В Magento Open Source и Adobe Commerce нашли новую 0-day уязвимость, получившую имя StyleSmuggler. С её помощью атакующие без авторизации выполняют код на сервере и ставят…
OpenAI выпустила GPT-6 Astra, и одна цифра из релиза напрягает даже спокойных людей: на бенчмарке ExploitBench модель набрала 100%. Предыдущая версия брала 78,5%. Речь про тест,…
LLMjacking — это кража чужих ИИ-мощностей через скомпрометированный облачный ключ. Схема простая до обидного: злоумышленник получает AWS IAM-ключ с правами AdministratorAccess, подключает через него дорогие foundation-модели…
7 апреля 2026 года, буквально на следующий день после раскрытия CVE-2026-35029, honeypot-сенсоры (приманки) поймали первые пробы против LiteLLM — популярного AI-gateway (шлюза к LLM), через который…
Чтобы ИИ-агент выполнил чужой код на вашей машине, ему не нужен ни хитрый промпт, ни «побег» из песочницы. Достаточно открыть присланный репозиторий: команда, зашитая в его…
За одну неделю сентября 2026 года три крупнейшие ИИ-лаборатории почти хором признали одно и то же: их модели уже находят и используют уязвимости на уровне сильной…
Реальные взломы CI/CD 2025 года (tj-actions, Nx, Amazon Q, GitHub MCP): что такое CI-инъекция (clinjection) и как agentpipe и agentpipe SaaS ловят цепочку атаки до секретов.
Разбор 10 реальных атак на ИИ-агентов 2025 года с CVE и источниками: prompt-инъекции, отравление MCP, кража секретов из CI, удаление баз. И чем каждую можно было остановить.
Сканер CI/CD agentpipe, файрвол Airlock и честное подтверждение Countersign. Что решает каждый, где у каждого предел, и как они закрывают слабые места друг друга.