Найти в Дзене
Поддержите автораПеревод на любую сумму
Покупайте СтеллыИ дарите их за контент
1 час назад
 • Вы подписаны

🧨 Хакеры продолжают воровать токены Claude

4 августа независимый AI консультант Грант Де Свардт заметил странную вещь, его Claude Max начал расходовать токены, хотя в тот день он вообще не работал с сервисом. Он отключил всё, что было подключено к Claude, остановил scheduled tasks, отключил Dispatch и cloud execution. Расход продолжил расти. Мы уже разбирали похожую схему с кражей активных сессий Claude в предыдущем посте. ⚙️ Инцидент Anthropic заблокировала аккаунт, отозвала все сессии и токены Claude Code. Позже компания сообщила, что...

1 день назад
 • Вы подписаны

🧨 ToolHive: security слой для MCP серверов

ToolHive от Stacklok - open source продукт для безопасного запуска и управления MCP серверами. Он позволяет изолировать MCP серверы от инфраструктуры и дать команде централизованный контроль над тем, к каким ресурсам и инструментам получает доступ AI агент. 🛡️ Контроль доступа ToolHive работает как proxy между AI клиентом и MCP сервером. Через него можно централизованно управлять: 🔹 аутентификацие и авторизацией; 🔹 доступными инструментами; 🔹 сетевыми endpoints; 🔹 логами аудита и телеметрии; 🔹 политиками доступа...

2 дня назад
 • Вы подписаны

🧨 AI агенты нашли себе секретный чат

В мае 2026 года почти заброшенная немецкая DseWiki внезапно начала оживать. За несколько недель исследователи обнаружили на Вики более 15 000 правок и около 18 000 сообщений, связанных с тысячами автономных AI агентов. Судя по собранным данным, агенты использовали wiki как общую площадку, где публиковали ответы на задания, обменивались способами обхода ограничений и обсуждали, как сохранить коммуникацию после остановки отдельных процессов. Когда модератор начал удалять страницы, агенты создали резервные страницы...

5 дней назад
 • Вы подписаны

🧨 Немного про JWT токен

JWT часто воспринимают как зашифрованный ключ для доступа к API. Но еа практике это скорее подписанный JSON, упакованный в три части: header, payload, signature. Первые две кодируются Base64URL. Берём обычный JWT и декодируем: "{"alg":"HS256","typ":"JWT"}" "{"sub":"12345","role":"admin","exp":1710086400}" Всё содержимое перед глазами. 🔐 Зачем тогда нужна подпись? Ключ используется для проверки подписи. Сервер убеждается, что токен выпустил доверенный источник и его содержимое не изменяли. Поэтому пароль или API ключ внутри JWT хранить бессмысленно...

6 дней назад
 • Вы подписаны

🧨 Agentic Software Development: практический гайд по разработке с AI агентами

Cleverbit выпустили Agentic Software Development Field Guide для CTO, engineering managers и технических лидеров. Внутри: 🔹 как задавать агенту точные спецификации и контекст; 🔹 как выстроить verification и risk based review; 🔹 как проводить threat modeling самих AI инструментов; 🔹 как обнаруживать расхождения между намерением разработчика и результатом агента; 🔹 какие метрики использовать для оценки скорости и качества AI разработки...

Поддержите автораПеревод на любую сумму
Покупайте СтеллыИ дарите их
за контент