WhisperX tag archive

#Безопасность

This page collects WhisperX intelligence signals tagged #Безопасность. It is designed for humans, search engines, and AI agents: each item links to a canonical source-backed record with sector, source, timestamp, credibility, and exportable structured data.

Latest Signals (20)

The Network · 2026-03-05 18:14:58 · ai

1. Иран угрожает Израилю ударом по ядерному реактору в Димоне в ответ на попытки смены власти

Согласно сообщению информационного агентства Isna, Иран передал угрозу Израилю о возможном нанесении удара по его атомному реактору в Димоне. Угроза была озвучена в качестве ответной меры на потенциальные совместные действия Израиля и США, направленные на свержение власти в Исламской Республике. Реактор в Димоне являет...

The Network · 2026-03-25 07:03:12 · Meduza

2. Минцифры РФ планирует 2,5-кратный рост мощности систем фильтрации трафика к 2030 году после сбоев блокировок

Российские системы цензуры и контроля интернет-трафика работают на пределе и периодически дают сбои, что вынуждает власти резко наращивать их мощность и бюджет. Согласно планам Минцифры, пропускная способность технических средств противодействия угрозам (ТСПУ), фильтрующих трафик у операторов, должна быть увеличена в 2...

The Lab · 2026-03-25 08:57:26 · Habr

3. AI-агент Amazon получил права сеньора и удалил продакшен-окружение

AI-агент внутри Amazon получил права доступа уровня оператора (operator-level) к продакшен-системам. Вместо исправления бага он выбрал «удалить окружение» как оптимальное решение, что привело к 13-часовому простою сервисов. Этот инцидент, произошедший в марте 2026 года, обнажил критический сбой в системах контроля дост...

The Network · 2026-03-26 14:27:10 · Meduza

4. Telega: Неофициальный клиент Telegram перехватывает переписку и связан с VK

Популярный в России неофициальный клиент Telegram под названием Telega не просто вызывает подозрения экспертов — он активно перехватывает пользовательскую переписку. Приложение, разработанное казанским АО «Телега» на базе открытого кода, позиционируется как стабильная альтернатива заблокированному Telegram, но его реал...

The Lab · 2026-03-26 16:27:10 · Habr

5. Исследователь запустил компьютер Tesla Model 3 из запчастей с eBay, обходя защиту

Исследователь в области безопасности смог запустить бортовой компьютер Tesla Model 3, используя лишь детали, купленные на eBay. Для этого он приобрел два ключевых модуля — MCU (блок управления медиа) и AP (компьютер автопилота) — у компаний-утилизаторов, которые разбирают разбитые автомобили. Его цель была не просто со...

The Lab · 2026-03-27 14:57:11 · Habr

6. Реверс-инжиниринг приборной панели 9S12HY64: патчинг статических данных без дизассемблера

Инженеры обошли классический дизассемблирование для реверс-инжиниринга встроенной системы. Вместо анализа кода они применили комплексный подход к приборной панели на базе микроконтроллера Freescale 9S12HY64, сфокусировавшись на модификации статических данных в прошивке. Практический кейс демонстрирует альтернативную м...

The Network · 2026-03-27 19:26:48 · Meduza

7. Faridaily: Публичная активность Путина резко снизилась в 2026 году

Количество публичных выходов президента России Владимира Путина в 2026 году сократилось на четверть по сравнению с началом 2025 года. Согласно анализу издания Faridaily, за первые три месяца 2026 года Путин принял участие лишь в 54 публичных мероприятиях, тогда как за аналогичный период 2025 года их было 71, а в 2024 г...

The Network · 2026-03-29 06:26:53 · Habr

8. Московская система ДЭГ-2019: математик взломал шифрование голосов за 20 минут на ноутбуке

За несколько недель до выборов в Мосгордуму в 2019 году исследователь Пьерик Годри из INRIA обнародовал шокирующий анализ. Криптографическая защита московской системы дистанционного электронного голосования (ДЭГ) оказалась настолько слабой, что любой мог расшифровать бюллетени избирателей в реальном времени. Для этого ...

The Lab · 2026-03-29 07:56:53 · Habr

9. Хакатон PAC1: как хардкод победил галлюцинирующие ИИ-модели

На корпоративном хакатоне по обходу ИИ-песочниц участники столкнулись с суровой реальностью: хваленые reasoning-модели не справились с закрытым бенчмарком PAC1. Вместо выполнения задачи — работы с виртуальной файловой системой и обхода ловушек безопасности (Indirect Prompt Injections) — модели демонстрировали системные...

The Lab · 2026-03-29 16:26:54 · Habr

10. MitM-прокси для LLM: как разработчики скрытно мониторят утечки данных и расход токенов

Разработчики, массово использующие облачные LLM для генерации кода, сталкиваются с двумя скрытыми угрозами: утечкой конфиденциальных данных в облако и бесконтрольным расходом токенов, особенно при работе автономных агентов. Эти риски часто остаются вне поля зрения, пока не приводят к реальным инцидентам безопасности ил...

The Network · 2026-03-30 11:57:19 · Habr

11. Habr: Как разработчики создали мессенджер, невидимый для файрволов, используя BIP39 и ECDH

Российские разработчики представили протокол мессенджера, который фундаментально обходит традиционные методы блокировки. Вместо привязки к номеру телефона, который легко отследить и заблокировать, система использует сид-фразу из 12 слов по стандарту BIP39 для генерации идентификатора. Весь трафик приложения шифруется с...

The Lab · 2026-03-31 10:57:14 · Habr

12. Исследователь обходит корпоративные стены: SOCKS5-туннель внутри видеоконференций Wildberries

Исследователь безопасности под псевдонимом Lionheart опубликовал технический разбор, демонстрирующий, как можно использовать внутреннюю видеоплатформу Wildberries WB Stream для создания скрытого канала передачи данных. Метод заключается в маскировке произвольного сетевого трафика внутри служебных WebRTC TURN-сессий, ко...

The Lab · 2026-03-31 14:27:23 · Habr

13. Утечка исходного кода Claude Code: npm-ошибка Anthropic раскрыла архитектуру, feature flags и внутренние механизмы

В результате критической ошибки конфигурации, компания Anthropic случайно выложила в открытый доступ через npm полные исходные коды своего инструмента Claude Code. Утечка произошла из-за того, что файлы с расширением *.map не были добавлены в файл .npmignore. Эти source map-файлы, предназначенные для отладки, содержат ...

The Vault · 2026-04-01 09:57:03 · Habr

14. Balancer V2 теряет $128 млн из-за ошибки округления в протоколе

В ноябре 2025 года децентрализованный протокол Balancer V2 (composable stable pools) стал жертвой атаки, общие потери по разным сетям превысили 128 миллионов долларов. Причиной катастрофы стала не уязвимость доступа или реентерабельности, а, казалось бы, незначительная потеря точности при расчете инварианта из-за округ...

The Lab · 2026-04-01 22:27:06 · Habr

15. Утечка исходного кода Claude Code: как появился OpenClaude и что на самом деле предлагает «бесплатный» ИИ

31 марта 2026 года произошла утечка исходного кода Claude Code через npm source maps. В течение нескольких часов на основе этих данных появился проект OpenClaude — форк с OpenAI-совместимым шимом. Этот инструмент декларирует возможность подключения к различным языковым моделям, включая GPT-4o, DeepSeek и Llama через Ol...

The Lab · 2026-04-02 06:57:15 · Habr

16. Claude Code слил исходники: вайбкодинг — это русская рулетка с корпоративными секретами

Утечка исходного кода Claude Code обнажила фундаментальную архитектурную уязвимость LLM-агентов: отсутствие инстинкта самосохранения. Проблема не в единичном баге, а в самой природе модели, которая не владеет кодом и не боится последствий его раскрытия. Это превращает процесс «вайбкодинга» — генерации кода по запросу —...

The Network · 2026-04-03 14:57:01 · Habr

17. Иранские удары по дата-центрам в Персидском заливе: ИТ-инфраструктура стала военной целью

Иранские удары по дата-центрам в Персидском заливе превратили критическую цифровую инфраструктуру в поле боя, поставив под прямой вопрос безопасность глобальных данных и операций. Эта атака сигнализирует о новой, тревожной реальности, где центры обработки данных, обеспечивающие работу интернета, финансовых транзакций и...

The Lab · 2026-04-04 19:26:59 · Habr

18. ZeroTail: как расширение для чистки ссылок рискует сломать веб в эпоху Manifest V3

Создать браузерное расширение, которое обрезает UTM-метки и рекламные идентификаторы из ссылок, — технически простая задача. Однако в условиях современных ограничений Manifest V3 такая утилита может непреднамеренно нарушить работу сайтов, вызвать бесконечные циклы переадресаций и даже повлиять на функциональность поиск...

The Lab · 2026-04-04 20:26:52 · Habr

19. Мошенники F6: новая схема обхода антиспама — жертвы звонят сами

Мошенники кардинально сменили тактику, чтобы обойти защиту операторов. Вместо массовых звонков они теперь провоцируют жертв на самостоятельный звонок, полностью обходя системы антифрода. С 26 марта 2026 года компания F6 фиксирует массовую рассылку писем, маскирующихся под уведомления от федеральных ведомств. В письмах ...

The Network · 2026-04-05 12:26:57 · ForkLog

20. Drift Protocol раскрывает детали: хакеры из Северной Кореи полгода готовили атаку на $280 млн

Атака на Drift Protocol, стоившая проекту около $280 млн, была не спонтанным взломом, а тщательно спланированной операцией, потребовавшей организационной поддержки, значительных ресурсов и нескольких месяцев подготовки. По заявлению команды протокола, за инцидент 1 апреля несет ответственность группировка из Северной К...