Я сказал агенту сделать ревью кода, а он пропустил в кодовую базу инъекцию. Насколько это реально и как защищаться
Чем дольше я пользуюсь ИИ агентами, тем ленивее я становлюсь. Сперва ИИ писал мне отдельные небольшие кусочки кода. Потом стал писать весь код, а я делал ревью. Затем делать ревью мне самому стало лень, и я для этого тоже стал использовать ИИ. «‑ Эй, Клод, глянь‑как вот этот пулл‑реквест, все ли там в порядке? Если да, то вмерджи». Вкалывают роботы — счастлив человек!
dots, GPT-6.1 Sol и тариф $500: всё, что OpenAI показала на DevDay 2026
TL;DR. 29 сентября на DevDay в Сан-Франциско OpenAI за час объявила больше двадцати новинок. Главные из них:Доты – «всегда включённые» агенты со своим облачным компьютером, которые работают, пока вы заняты другим.
NVIDIA перенесла контроль над ИИ-агентами в железо
NVIDIA 28 сентября представила Open Agent Safety Platform
16-летний исследователь взломал базу данных Microsoft Titan и получил $5000 вознаграждения
16-летний исследователь кибербезопасности под псевдонимом Faav нашёл уязвимость в аналитическом сервисе Microsoft Titan. Уязвимость позволяла имитировать права администратора, выполнять несанкционированные SQL‑запросы без учётных данных и потенциально открывала доступ к 17,3 трлн строк базы данных.
Как мы сделали школу айтишников внутри Росатома
Мы сначала сделали внутренний образовательный проект, а потом получили образовательную лицензию.Логика была такая:— Работодатель опасается учить сотрудников, потому что после обучения они могут уйти в другую компанию на зарплату повыше;
cKEV Index: успеть до полуночи
ИИ помогает быстрее искать уязвимости, разбирать исправления и готовить эксплойты. Окно технологических работ от этого длиннее не становится. У команды по-прежнему есть проверка совместимости, согласования и системы, которые должны работать. Атакующему достаточно выбрать одну подходящую ошибку.
OpenAI извинилась перед Австралией за взлом правительственных сайтов ИИ‑агентом
OpenAI принесла извинения Австралии за инцидент в июне 2026 года. Тогда её ИИ‑агент взломал правительственные сайты и закрытую статистическую базу данных системы здравоохранения Medicare.
DDoS из 30 стран и 170 млн веб-атак: как мы защищали ДЭГ
Привет, «Хабр»! Объединенная команда «Солара» и «Ростелекома» отвечала за киберзащиту инфраструктуры, задействованной в дистанционном электронном голосовании на выборах в Госдуму. За эти три дня мероприятия мы отразили более 3 тыс. волн DDoS-атак мощностью до 1,7 Тбит/с из 30 с лишним стран и заблокировали более 170 млн вредоносных воздействий на веб-сервисы, а также предотвратили попытки проникновения в инфраструктуру. Это были три дня непрерывной работы, о которых хочется рассказать подробнее: как мы к ним готовились и что происходило в процессе.Как готовились
Кто отвечает за ИИ-агента: юридический контур цифрового сотрудника
Это вторая часть материала про ИИ-агентов в корпоративном контуре для блога ЛАНИТ. В первой речь шла о том, как ограничить агента технически, какие полномочия ему давать, как разделять доверенные и недоверенные источники, что логировать и как тестировать систему до запуска. Здесь – о следующем вопросе. Что происходит, если ограничения все-таки не сработали, агент сделал что-то не то, а последствия уже наступили?
Не начинать с LangChain: как спроектировать корпоративную GenAI платформу до реализации
GenAI проект легко начать с технологий: выбрать LangChain, vector database, Kubernetes, Kafka, модель и сразу писать RAG пайплайн.Для корпоративной платформы это почти всегда слишком ранний шаг.Основные архитектурные вопросы возникают не в момент вызова LLM, а вокруг неё: кто может получить доступ к данным, где проверяются права, какие компоненты нужно масштабировать независимо, как система ведёт себя при недоступности внешнего провайдера и что действительно необходимо включить в первую версию.## Начать не со стека, а с условийЕсли сразу обсуждать технологии, очень быстро появляются вопросы:LangChain или LlamaIndex;

