«Нечестный подход по замыслу»: как изолированная предварительная версия игры взломала саму себя и модифицировала Hugging Face, чтобы списать на экзамене.
PointBlank: полнофункциональный Python-троян, который запускал свой командный канал через бесплатный сервис для размещения заметок.
PhantomSync: восемь npm-пакетов для крипторазработчиков скрывают отложенный, самосохраняющийся дроппер.
FauxUV: поддельные UV-помощники PyPI, которые открывают доступ к неаутентифицированному серверу Jupyter через интернет.
ASPM Vulnerability Prioritization Is Broken: Why Severity Score Alone Gets You Fixing the Wrong Thing First 20 августа 2026
Анализ атак Инструкция по борьбе с червями npm: одна и та же атака три раза за восемь месяцев. 19 августа 2026
AI Безопасность ИИ: файлы, которые никто не проверяет, теперь являются вашей самой большой уязвимостью для атак. 17 августа 2026
AI Безопасность кода Vibe: что происходит, когда фраза «Это работает» заменяет «Я проверил»? 12 августа 2026
Безопасность с открытым исходным кодом Xygeni AI Shield: Остановить вредоносные пакеты, созданные искусственным интеллектом 12 августа 2026
Анализ атак JavacDoor: артефакт Maven, который выполняется во время компиляции, а не установки. 10 августа 2026
AI Безопасность цепочки поставок для агентов ИИ: что предотвращает возникновение проблемных зависимостей при их установке агентами ИИ? 10 августа 2026
Code Security Безопасность API всегда была проблемой во время выполнения. Но этого можно избежать. 7 августа 2026
Анализ атак Атаки на цепочку поставок NPM: крупнейшие инциденты и способы их предотвращения. 6 августа 2026
Анализ атак Как агенты искусственного интеллекта могут автоматизировать атаку программ-вымогателей: что только что доказала компания JadePuffer. 4 августа 2026