уязвимости

Репозиторий с PoC и ноутбук: как AI-фаззинг ускоряет поиск уязвимостей в open source
Блокчейн

Один репозиторий, двадцать с лишним PoC и горящие мейнтейнеры: как AI изменил экономику публикации уязвимостей

Анонимный репозиторий появился на GitHub без предупреждения. Внутри — более двадцати папок с доказательствами концепций (proof-of-concept, PoC) для уязвимостей в популярных open source-проектах: FFmpeg, c-ares, libssh2, PHP, nghttp2, RustDesk и других. Никаких предварительных уведомлений мейнтейнерам. Никакого окна на исправление. Просто публичный дамп и подпись в духе «берите CVE сами, если хотите». Сообщество отреагировало предсказуемо — одновременно интересом, раздражением и лихорадочной проверкой кода.

Экранный диктор и удалённый доступ: пример того, как инструмент доступности может стать точкой риска в кибербезопасности
Кибербезопасность

Когда инструмент доступности становится дырой в безопасности: урок CVE-2025-26326

Представьте: человек читает код и ищет уязвимости исключительно через экранный диктор — программу, которая озвучивает всё, что происходит на экране. И именно он обнаруживает критическую брешь в инструментах, созданных для таких же людей, как он. История Жуана Мэтьюса Ребелло Сантоса — первого тотально слепого автора CVE в Бразилии — легко превращается в мотивационный нарратив. Но если остановиться именно на этом, можно пропустить главное: в этой истории есть инженерный урок, который касается всех, кто проектирует цифровые сервисы.

Автономный AI-пентест в кибербезопасности показывает ограничения полной автоматизации и рост роли экспертов при валидации находок
Нейросети

Автономный AI-пентест: почему рынок охладел и что это значит на практике

Год назад почти треть специалистов по безопасности была готова доверить автономному искусственному интеллекту полноценное тестирование своих систем на проникновение. Сегодня таких осталось менее одного из десяти. Это не паника и не технологическая катастрофа — это коррекция ожиданий, которая давно назревала.

Scroll to Top