Полный статический архив статей GigaTap о VPN, privacy, OPSEC и безопасности.
- Иск Access Now против NSO: ставка больше, чем WhatsApp - Access Now просит Девятый округ США сохранить запрет NSO на атаки против WhatsApp и устройств пользователей.
- Agent CLI стали проверкой цепочки поставки - JFrog выпустила agent-belt: CLI-фреймворк для проверки реального поведения coding agents, их tools и workflows до того, как сбой увидят пользователи.
- Агентное кодирование без контекста ломает процесс - GitLab показывает: скорость AI-агентов мало помогает, если они не видят задачи, MR, CI/CD, политики и проверки.
- AI-кодинг требует контроля до коммита - Опыт Relay Network: риски AI-разработки лучше ловить не после PR, а в IDE и pre-commit, пока контекст ещё у разработчика.
- Стадия find out в AI упирается в контроль доступа - Агентные AI-системы в продакшене требуют не лозунгов, а проверки цепочки поставки, данных, оркестрации и границ доступа.
- AWS Network Firewall: меньше ручных списков, больше ответственности - AWS предлагает фильтровать трафик по управляемым категориям URL и доменов. Это упрощает правила, но не отменяет контроль.
- Azure Files без Active Directory: граница доверия смещается - Entra-Only для Azure Files SMB убирает зависимость от Active Directory, но переносит риск в управление Entra и права доступа.
- Azure Fleet Manager связал кластеры без самодельных VPN - Microsoft добавляет Cilium-сети между кластерами AKS Fleet: меньше ручной связки, но больше требований к проверкам политики и видимости.
- Майнеров Bitcoin зажимает спрос на AI - AI-центры данных конкурируют с майнерами за энергию, площадки и капитал. Это не кризис Bitcoin, а новый фактор риска.
- Core Lightning мог падать от одного txid - Bitcoin Optech #407 стоит читать как операционную сводку: уязвимые узлы Core Lightning могли падать при открытии входящего канала.
- Облачная платформа без ручной магии - Что проверять в Kubernetes, GitOps, IaC и supply chain controls, чтобы внутренняя платформа давала контроль, а не новый хаос.
- Chrome Beta 149: точка проверки для Android - Chrome Beta 149 для Android вышел в Google Play. Это не срочный патч, а повод проверить изменения до стабильного релиза.
- Claude Opus 4.8 в GitLab: что проверить до запуска - GitLab добавил Claude Opus 4.8 в Duo Agent Platform. Модель обещает длинные агентные задачи, но контрольные барьеры убирать рано.
- ALPR только для платных дорог: EPIC требует жесткой границы - Коалиция EPIC просит Конгресс США ограничить ALPR в транспортной политике: считывание номеров — для оплаты проезда, не для слежки.
- Претензия EPIC к Roblox: риск заложен в дизайне - EPIC просит FTC проверить Roblox: речь не только о контенте, а о механиках, которые могут усиливать риски для детей.
- F-Droid Week 20: где ломается мобильная безопасность - Обновление F-Droid показывает: для Android важны не только функции, но и ключ подписи, путь обновления и свежесть данных.
- Предупреждение GCHQ о России: проблема не только в патчах - GCHQ описывает давление России на Великобританию как непрерывное: от морского дна до киберпространства. Это вопрос устойчивости операций.
- Glean превысил $300 млн: AI-поиск продают как способ резать расходы - По данным TechCrunch, Glean перешел отметку $300 млн. Важнее другое: корпоративный AI-поиск теперь продают как инструмент экономии.
- Папа Лев XIV об AI: инфраструктура не бывает нейтральной - MIT Technology Review выделяет тезис Magnifica Humanitas: «Технология никогда не нейтральна». Для AI это вопрос риска, власти и ответственности.
- MariaDB Server 12.3 LTS вышел: проверьте до миграции - MariaDB Server 12.3 LTS доступен, первый GA — 12.3.2. Для production это повод для проверки, а не для срочного обновления.
- OpenViking выносит память агентов в отдельный слой - OpenViking предлагает контекстную базу для AI-агентов. Разбираем, где польза, где границы доверия и что проверить перед внедрением.
- Permissionless TEE упираются в физическую защиту - Аттестация не закрывает главный риск permissionless TEE: кто контролирует железо, кто проверяет доказательства и что делать при компрометации.
- Pwn2Own Berlin: AI-инструменты стали зоной риска - Первый день Pwn2Own Berlin 2026 показал: AI-инструменты разработки и локальный inference уже требуют контроля как браузеры и ОС.
- Майский дайджест Redis: что проверить без паники - Redis выпустил майский обзор обновлений за 2026 год. Это не security advisory, но повод сверить релизы со своей инфраструктурой.