OpenClaw (бывший Clawbot) Prompt Worms Часть 2: Я проверил на практике — 31 уязвимость в экосистеме AI-агента
Prompt Worms Часть 2: Я проверил на практике — 31 уязвимость в экосистеме AI-агентаЭто продолжение статьи «Prompt Worms: Как агенты стали новыми переносчиками вирусов». В первой части мы разобрали теорию: Lethal Trifecta, Persistent Memory, цепочки заражения через Moltbook. OpenClaw был назван «идеальным носителем». В этой части я проверил, насколько «идеальным» он является на самом деле — залез в исходники, прощупал инфраструктуру, нашёл экосистемный SaaS в их маркетплейсе и обнаружил, что их собственная threat model покрывает лишь 70% реальной attack surface.
Самописные уведомления от Claude Code в Telegram
ПроблематикаПока работал над флоу в статье, заметил, что некоторое количество просадок в производительности при работе с агентом вне режима авто-пилота возникает из-за тихих ожиданий. Например, ты не смотришь в IDE, читаешь что-то, а Claude Code сидит тебя ждет. Особенно это надоедает, когда агенту нужно какое-то разрешение.Я люблю и практикую ChatOps. Поэтому решение пришло само: пусть агент мне пишет в телеге, когда я ему нужен. ИсследованиеСначала думал сунуть curl с коллбэком API телеги в CLAUDE.md, но:Не секьюрно
Cursor AI для ревью ручных тест-кейсов в TestOps
Всем привет! Я один из лидеров стека тестирования в компании «ТехВилл» (в простонародье — Head QA). Моя цель простая: снимать рутину с QA-инженеров с помощью AI-инструментов.
Миграция автотестов с Cypress на Playwright
Делимся свои опытом: как мы обеспечили быструю и безопасную миграцию с одной технологии на другую с использованием ИИ.Технический долг в автотестах достиг точки, когда требовалось принимать решение. Прогоны сотен сценариев занимали больше 10 часов. Из-за этого 2-3 дня в каждом спринте попросту терялись.Параллельно изменился пользовательский трафик: заметно выросла доля Safari на планшетах. Но автотесты были написаны на Cypress, а он технически не позволяет полноценно проверять работу в Safari на разных устройствах.Все свелось к трем задачам:сохранить накопленные наработки,
От монолога к диалогу: как «Три амиго» научили нас сверять карты перед стартом
Привет, Хабр! Я являюсь тестировщиком компании TravelLine. Мы разрабатываем единую систему для гостиничного предприятия, которая помогает отелям, санаториям и другим средствам размещения автоматизировать свои бизнес-процессы. В этой краткой статье (я бы назвал её отзывом на инструмент) я не буду рассказывать о концепции встреч в формате “3 Амиго”, хочу лишь поделиться личным опытом внедрения таких сессий в процесс разработки требований в одной из своих команд.
Test IT 5.6 Equuleus: аналитика, ИИ и удобная автоматизация
Всем привет! Новость посвящена релизу TMS Test IT Enterprise ver. 5.6 Equuleus. Это версия TMS с фокусом на автоматизацию тестирования и интеграции с другими системами, в том числе моделями ИИ. Усилили интеграцию с искусственным интеллектом, улучшили библиотеку тестов и раздел тест-планов!Что изменилось и на что обратить внимание при работе: Возможность анализа покрытия тестов требованиями Появился виджет «Тесты по ссылкам», который показывает, какие бизнес‑требования уже покрыты тестами, а какие — нет. Теперь легко понять, полностью ли тестами закрыт релиз и где есть пробелы.
За пределами LLM: детерминированный движок рассуждения на конечном алфавите
Часть 1. Детерминированный движок рассуждения на конечной таблице операции (в перспективе — замена LLM)Когда речь заходит о больших языковых моделях, все сразу отмечают их талант к сочинению и пересказу текстов. Но вот встроить такую модель в реальный продукт — задача куда более каверзная, чем кажется на первый взгляд. На практике вылезают три системных «подводных камня», из‑за которых работать с ними бывает откровенно неудобно.
Что мы считаем, когда считаем эффективность: от парового двигателя до нейросетей
"Новые времена" (Modern Times, 1936)
Исследователь взломал почту гендиректора компании с помощью одного звонка и дипфейка его голоса
Исследователь Роб Шапланд в рамках пентеста получил доступ к почте генерального директора компании с помощью одного звонка и голоса CEO, сгенерированного ChatGPT на основе открытых данных из ролика в Youtube.
Проект curl свернёт bug bounty в конце января 2026 года
Автор curl Даниэль Стенберг сообщил, что проект прекратит программу вознаграждения за обнаружение ошибок в конце января 2026 года.В мае 2025 года Стенберг объявил

