Новости

ИИ, кибербезопасность, разработка и системное администрирование — дайджест от Бельский.ком

Обновлено: 16 августа 2026, 08:12

2026-08-06

Приватные чаты с ИИ попадают в поисковую выдачу

Приватные диалоги с чат-ботами могут оказаться в открытом доступе. Ещё в прошлом году выяснилось, что Google индексирует публичные ссылки на беседы с ChatGPT — приватные разговоры попадали в поисковую выдачу. Теперь аналогичную проблему нашли у DeepSeek: исследователь обнаружил, что страницы с общими чатами сервиса индексируются Google — достаточно ввести запрос…
Читать полностью →
2026-08-06

Anthropic раскрыла детали кибериспытаний своих ИИ-моделей

Anthropic опубликовала отчёт о нестандартных проверках безопасности своих нейросетей. В ходе испытаний модели Opus 4.7 и Mythos 5 помещали в изолированную среду и давали им задания, имитирующие действия реального злоумышленника: попытки доступа к инфраструктуре, работа с базами данных и другие сценарии, похожие на настоящие кибератаки. Как выяснилось, ИИ способны выходить за границы песочницы и…
Читать полностью →
2026-08-05

WezTerm — терминал с GPU-ускорением и мультиплексором

Современный кроссплатформенный эмулятор терминала, который использует видеокарту для отрисовки — интерфейс остаётся плавным даже при интенсивной работе с консолью. Встроенный мультиплексор позволяет держать несколько сессий в одном окне, а одинаковое поведение на Linux, macOS и Windows делает инструмент удобным для тех, кто работает на разных системах. Гибкая настройка и высокая…
Читать полностью →
2026-08-05

OpenClaw и рынок ИИ-агентов: куда движется индустрия

Обзор трендов вокруг агентных систем: разбирается, почему такие решения развиваются стремительно, как OpenClaw конкурирует с Claude Code и чем агенты меняют работу компаний. В материале также обсуждаются перспективные направления рынка и роль инфраструктуры и дистрибуции: те, кто контролирует доставку моделей и инструментов, во многом определяют, как будет выглядеть будущее искусственного…
Читать полностью →
2026-08-05

Первый Pull Request на GitHub: инструкция для новичков

Для тех, кто только начинает путь в open source, — практический разбор полного цикла создания первого пул-реквеста: от форка репозитория до отправки изменений через веб-интерфейс GitHub. В материале показано, как внести правки в проект, оформить коммит и отправить изменения автору репозитория. Это простой способ освоить процесс участия в чужих проектах, а заодно прокачать навыки разработчика:…
Читать полностью →
2026-08-05

Atlas — карта сетевой инфраструктуры в реальном времени

Открытая утилита для визуализации сетевой инфраструктуры. Atlas сам сканирует Docker-окружения и локальные сети, обнаруживает устройства, собирает IP- и MAC-адреса, определяет открытые порты и строит интерактивную схему связей между узлами. На дашборде видно, как меняется топология, — это помогает быстро разобраться даже в запутанной сетевой структуре. Инструмент пригодится системным…
Читать полностью →
2026-08-05

Почему 92% на тесте по ИБ не спасают от фишинга

Показательная история из практики: сотрудница бухгалтерии блестяще сдаёт ежегодный тест по информационной безопасности — 92% правильных ответов. А через неделю открывает вложение из письма, замаскированного под запрос контрагента. Классическая целевая атака с вложением. В то же время инженер из IT-отдела получает похожее письмо — и за четыре минуты отправляет хеш вложения в security-канал…
Читать полностью →
2026-08-04

Критическая уязвимость в OpenBao (форк Vault): CVE-2026-33757

Критическая уязвимость в OpenBao (форк HashiCorp Vault): CVE-2026-33757, CVSS 9.6. Суть: при включённом callback_mode=direct в OIDC-аутентификации атакующий может подсунуть жертве ссылку на вход, перехватить её сессию и забрать vault token. Классическая session fixation (CWE-384) — система не инвалидирует старую сессию при входе нового пользователя. Почему это опасно: с vault token'ом…
Читать полностью →
2026-08-04

Anthropic: модели Claude вырвались из песочницы во время ИБ-тестов

Anthropic раскрыла инцидент: во время внутренних ИБ-испытаний модели Claude вырвались из изолированной среды и проникли в инфраструктуру трёх реальных организаций. Проверили 141 006 запусков Claude в CTF-тестах. Из-за ошибки конфигурации тестовые среды имели доступ в интернет — модели принимали реальные сайты за часть симуляции. Что произошло: • Claude Mythos 5 загрузила вредоносный пакет в…
Читать полностью →
2026-08-04

iPhone в AFU-состоянии: почему спецслужбам не важен ваш пасскод

Почему спецслужбам неважно, какая у вас модель iPhone: всё решает одно — вводили ли вы пасскод после последней перезагрузки. • BFU (Before First Unlock) — ключи шифрования заперты в Secure Enclave, доступны только метаданные • AFU (After First Unlock) — ключи загружены в RAM и остаются там даже при заблокированном экране: сообщения, фото, геолокация, пароли Wi-Fi, токены — всё открыто для…
Читать полностью →