Тестирование веб-сервисов.

ИИ нашёл уязвимость на сайте спортзала и отменил чужую бронь ради хозяина-пользователя

Пользователь из Австралии по имени Эндрю попросил

продолжить чтение

11-летняя девочка обошла родительский контроль на ноутбуке с помощью Claude, попросив ИИ собрать ей отдельный браузер

продолжить чтение

Mythos 5 пыталась выдать себя за человека и выложить на GitHub вредоносный код

Британский Институт безопасности ИИ заявил, что Mythos 5 пыталась выдать себя за человека и выложить на GitHub вредоносный код. Такое поведение агента зафиксировали в ходе эксперимента в закрытой среде.

продолжить чтение

Playwright не спасает от флапающих тестов: разбираемся, как он ждёт на самом деле

Привет, Хабр! Playwright продают примерно так: автоожидание встроено, sleep перед кликом писать не надо, флапающие тесты остались в эпохе Selenium. Обещание не пустое — механика внутри действительно крутая, и первые тесты правда пишутся как по маслу.А потом набор дорастает до полутора сотен тестов, уезжает в CI, и вы видите знакомую картину. Локально всё зелёное. На пайплайне падает через раз. Каждый раз в новом месте. Кто‑то предлагает добавить ретраев, кто‑то — «просто подождать подольше», и через месяц у вас набор, которому никто не верит.

продолжить чтение

То, что только что произошло с TheNumbers.com, должно нас всех обеспокоить

Подробности о том, как один из самых авторитетных сайтов по анализу киноданных исчез за одну ночь, и почему любой веб-сайт, на который вы полагаетесь, более уязвим, чем вы думаете.

продолжить чтение

Роберт Мартин заявил, что вообще не читает код, который ему генерят ИИ-агенты после должных автоматических проверок

продолжить чтение

Линейки версий WordPress под микроскопом

К сожалению, мир современной веб-разработки таков, что многие вебмастеры уже давно забили на качество кода, а тяжесть их решений, построенных на не менее тяжёлых популярных движках, нивелируется мощностью серверного железа.

продолжить чтение

Тестирование изменилось навсегда — Перспективные MCP для QA

Перспективные MCP для QAСодержаниеВведениеЧто такое MCP и зачем оно мне нужно (+ плагины и как подключать)MCP ConfluenceMCP KaitenMCP TestOpsMCP PostgresMCP Chrome DevToolsMCP PlaywrightMCP GitLabMCP Mattermost

продолжить чтение

Лучшие токены — те, которые вы не потратили: анатомия экономного LLM-бота

продолжить чтение

Как я участвовал в Bug Bounty в 2026 году: чему меня научил Black Box-анализ веб-приложения крупной IT-компании

«Самое сложное в Bug Bounty — не найти подозрительное место, а доказать, что оно действительно является уязвимостью.»В начале 2026 года я решил проверить одну простую гипотезу: насколько сложно сегодня найти проблему безопасности в современном веб-приложении крупной компании, имея только браузер и DevTools.Для этого в рамках одной из программ Bug Bounty я провёл ручной Black Box-анализ клиентской части веб-приложения одной из крупных российских IT-компаний.

продолжить чтение

123456...10...15