Вайб-кодинг против ИБэшника. Несмертельная битва. Часть 2
ХАБР / ИСТОРИЯ ОДНОГО ПРОЕКТАВайб-кодинг против ИБэшника. Несмертельная битва. Часть 2Как специалист по безопасности получил доступ к панели администратора, почему старую версию пришлось остановить и как после этого мы заново построили защиту.Продолжение истории о человеке, искусственном интеллекте и безопасности.
Исследователи из JFrog забраковали 54 из 55 ИИ‑отчётов об уязвимостях в SQLite
Исследователи из компании JFrog провели анализ 55 сгенерированных ИИ отчётов об уязвимостях в SQLite. Он показал, что 54 из них, включая критическую проблему, на самом деле вызваны галлюцинациями ИИ‑модели.
Практически все уязвимости, найденные недавно ИИ в коде SQLite, оказались фиктивными
Профессионалы в области инфо-безопасности, компания JFrog, провела аудит уязвимостей, найденных ИИ в коде SQLite и получивших идентификаторы CVE от MITRE. 54 (среди которых все 3 критические) из 55 оказались фиктивными. Единственная реальная уязвимость не имеет статуса критической, и она сопровождалась неподтвержденными метаданными CVE. Вскоре после этого MITRE отклонил эту партию уязвимостей.
GitHub изменил программу вознаграждений за обнаружение ошибок
Инструменты искусственного интеллекта значительно упростили поиск ошибок в программном обеспечении и создание патчей, в результате чего такие проекты, как ядро Linux, получают гораздо больше обратной связи от общественности. GitHub также наблюдает рост числа участников своей программы Bug Bounty и вносит в неё некоторые изменения. Компания решила формализовать постоянную закрытую/эксклюзивную VIP-программу для квалифицированных исследователей, которые предоставляют высококачественные отчёты.
Вайб‑кодинг против ИБэшника. Несмертельная битва. Часть 1
Привет, Хабр! Меня зовут Артур, директор по безопасности NtechLab и энтузиаст вайб‑кодинга). Сегодня поговорим о применении вайб‑кодинга в информационной безопасности внутри компании: реально ли использовать нейросеть для создания продукта «под ключ» или это заранее путь в никуда. Присаживайтесь, нас ждет увлекательное путешествие и море слез — без этого никуда:)
GNOME сократит срок раскрытия информации об уязвимостях до 30 дней
Проект GNOME сократит срок раскрытия информации об уязвимостях до 30 дней, начиная с 1 августа. Разработчики ссылаются на растущее число отчётов об уязвимостях, генерируемых искусственным интеллектом.
Microsoft устанавливает рекорд: 570 уязвимостей исправлено в июльском выпуске обновлений безопасности
Во вторник, 14 июля 2026 года, компания Microsoft выпустила плановое ежемесячное обновление безопасности (известное как Patch Tuesday или «вторник обновлений»), побив собственный исторический рекорд. Инженеры устранили 570 уязвимостей, среди которых оказались три уязвимости «нулевого дня» (ошибки, о которых ИБ-специалистам стало известно до выпуска официального исправления), причем две из них уже активно используются злоумышленниками в реальных атаках.Этот выпуск значительно превосходит предыдущий рекорд примерно в 200 уязвимостей, установленный всего месяц назад, в июне 2026 года.
Запускаю серию «Управление уязвимостями для самых маленьких»: зачем она и для кого
Стартует серия статей про управление уязвимостями с нуля: для тех, кто только въезжает в тему, и для админов, которых внезапно попросили «позакрывать там уязвимости». Рассказываю, что внутри, почему это вторая редакция и при чём тут «Сети для самых маленьких».📚 Это вступление к серии «Управление уязвимостями для самых маленьких», практическому руководству по VM с нуля. Дальше будут 21 глава и заключение, по одной в неделю. Оглавление и все части серии тут.
Энтузиаст разработал приложение с уязвимостью и потратил $1500, чтобы проверить, смогут ли ИИ его взломать
Исследователь Касра Раджерди создал уязвимое приложение и

