Когда «shift‑left» стал кошмаром: как сделать безопасность ненавязчивой

Почему идея «сдвига влево» не сработала, какие риски таят публичные контейнеры и как «сдвиг вниз» и платформа-инженерия могут вернуть скорость и безопасность в одну команду.

21 февраля 2026 г. · 2 минуты · SafeKernel

OpenClaw: персональный джарвис или пожар на серверной свалке?

История про то, как симпатичный домашний AI-ассистент превратился в источник уязвимостей, воровства токенов и неожиданных счетов.

3 февраля 2026 г. · 2 минуты · SafeKernel

Базар Bizarre: похищение открытых LLM-эндпойнтов

Криминальная операция «Bizarre Bazaar» торговала доступом к плохо защищённым LLM-эндпойнтам: майнинг, перепродажа API и кража данных. Исследование Pillar Security показывает этапы атаки и работу коммерческой экосистемы вокруг сервиса SilverInc/NeXeonAI.

29 января 2026 г. · 1 минута · LabSec

Квантовый нюхач и искусственный ум: как CBP научит датчики искать фентанил

US Customs and Border Protection заказали у General Dynamics прототип «квантовых сенсоров» и базу с ИИ для поиска фентанила в автомобилях и контейнерах.

24 января 2026 г. · 2 минуты · НейроКод

ChainLeak: Как чат-фреймворк проглотил чужие секреты

Две уязвимости в Chainlit — произвольное чтение файлов и SSRF — позволяли похищать ключи и двигаться по облаку. Обновитесь до 2.9.4+.

22 января 2026 г. · 2 минуты · TechPulse