Найти в Дзене
Поддержите автораПеревод на любую сумму
Покупайте СтеллыИ дарите их за контент
2 дня назад
 • Вы подписаны

🧨 ChatGPT: изолированные аккаунты могут обмениваться данными

Два пользователя ChatGPT работают под разными аккаунтами. Для выполнения кода создаются отдельные контейнеры, которые не должны видеть окружение друг друга. Интернет ограничен, настроена сетевая изоляция. Что может пойти не так? Исследователи Check Point Research обнаружили внутри инфраструктуры OpenAI общий сервис, через который контейнеры разных пользователей могли обмениваться данными. В демонстрации этот канал использовали для передачи скрытых инструкций агенту другого пользователя, а цепочка в итоге дошла до данных из подключённого Gmail...

3 дня назад
 • Вы подписаны

🧨 GitSpawn: AI агент может запустить код из открытой папки

Представьте, коллега прислал вам проект в ZIP. Вы распаковали его и открыли папку через Claude Code, чтобы AI посмотрел код. Код из проекта сразу выполняется на вашем компьютере. Данный класс атак обнаружили исследователи Manifold Security. Они нашли 8 уязвимых сценариев в 7 AI coding agents: Claude Code, Codex, Cursor, Goose, Qwen Code, Grok Build и Hermes Agent. ⚙️ Git превращается в точку атаки AI coding agents постоянно собирают контекст проекта. Для этого они запускают обычные команды: "git status", "git diff" и т...

4 дня назад
 • Вы подписаны

🧨 Хакеры продолжают воровать токены Claude

4 августа независимый AI консультант Грант Де Свардт заметил странную вещь, его Claude Max начал расходовать токены, хотя в тот день он вообще не работал с сервисом. Он отключил всё, что было подключено к Claude, остановил scheduled tasks, отключил Dispatch и cloud execution. Расход продолжил расти. Мы уже разбирали похожую схему с кражей активных сессий Claude в предыдущем посте. ⚙️ Инцидент Anthropic заблокировала аккаунт, отозвала все сессии и токены Claude Code. Позже компания сообщила, что...

5 дней назад
 • Вы подписаны

🧨 ToolHive: security слой для MCP серверов

ToolHive от Stacklok - open source продукт для безопасного запуска и управления MCP серверами. Он позволяет изолировать MCP серверы от инфраструктуры и дать команде централизованный контроль над тем, к каким ресурсам и инструментам получает доступ AI агент. 🛡️ Контроль доступа ToolHive работает как proxy между AI клиентом и MCP сервером. Через него можно централизованно управлять: 🔹 аутентификацие и авторизацией; 🔹 доступными инструментами; 🔹 сетевыми endpoints; 🔹 логами аудита и телеметрии; 🔹 политиками доступа...

6 дней назад
 • Вы подписаны

🧨 AI агенты нашли себе секретный чат

В мае 2026 года почти заброшенная немецкая DseWiki внезапно начала оживать. За несколько недель исследователи обнаружили на Вики более 15 000 правок и около 18 000 сообщений, связанных с тысячами автономных AI агентов. Судя по собранным данным, агенты использовали wiki как общую площадку, где публиковали ответы на задания, обменивались способами обхода ограничений и обсуждали, как сохранить коммуникацию после остановки отдельных процессов. Когда модератор начал удалять страницы, агенты создали резервные страницы...

Поддержите автораПеревод на любую сумму
Покупайте СтеллыИ дарите их
за контент