Полный статический архив статей GigaTap о VPN, privacy, OPSEC и безопасности.
- Slack зовёт агентов в рабочий чат - Slack делает ставку на чат как слой координации для корпоративных агентов. Польза есть, но модель доверия меняется.
- Snyk ведет CLI-агент туда, где SCA буксует: к исправлениям - Snyk выводит Remediation Agent в CLI: фокус смещается с поиска уязвимых зависимостей на безопасные правки в реальных репозиториях.
- CVE в Marimo открыла дверь. Дальше сработал агент - Sysdig: после взлома Marimo злоумышленник использовал LLM-агента для поиска секретов, SSH-ключа и выгрузки PostgreSQL.
- ThreatsDay: повод для триажа, а не список для паники - Бюллетень ThreatsDay полезен как очередь для проверки: AI-плагины, Azure, MFA, фишинг, загрузчики и открытая инфраструктура.
- Азербайджанские LLM: обучение стало операционной задачей - Кейс AWS и Azercell показывает: для языковых моделей важны не только данные, но и токенизатор, артефакты, облачные задания и контроль рисков.
- Цифровизация ЕС: удобство или новый контроль - EDRi предупреждает: цифровые госуслуги ЕС могут незаметно превратить права в доступ по удостоверению, проверке и разрешению.
- Когда риск приватности заставляет молчать - Молчание не всегда означает согласие: если участие оставляет прочный след личности, люди начинают сдерживать себя.
- Zero-day PoC на GitHub ускоряют работу защитников - Рабочий PoC до патча сжимает окно реакции: что проверять защитникам без паники и неподтвержденных выводов.
- Новый способ добычи лития: сначала доказать масштаб - Метод Rock Zero выглядит перспективно, но пока это ранний сигнал: нужна проверка пилотами, экономикой и экологическими данными.
- Тесты для AI-агентов требуют неподвижной базы - AWS предлагает фиксировать версии датасетов для оценки агентов: живые сбои попадают в тесты, но baseline не меняется между сборками.
- AI ищет баги быстрее, чем open source успевает чинить - Проблема уже не только в поиске уязвимостей: сложнее понять, кому доверять отчеты, фиксы, форки и пакеты под давлением времени.
- Узкое место AI может быть не в GPU, а в хранилище - Команды покупают GPU, но простаивать они могут из-за пути к данным. Почему S3-совместимое хранилище становится частью AI-стека.
- Возрастные рейтинги Apple: мелкое изменение, важная проверка - С 18 июня 2026 года Apple меняет возрастные рейтинги App Store в Австралии и Вьетнаме. Разработчикам стоит сверить App Store Connect.
- Asana покупает Stack AI: главный риск — доступ агентов - Сделка усиливает ставку Asana на AI-агентов, но для компаний главный вопрос — кто и к каким данным получит доступ через автоматизации.
- Azure NetApp Files получил более жесткий тест для EDA - Microsoft подкрепляет позиционирование Azure NetApp Files для EDA результатами SPECstorage и примерами AMD и ASML. Но это не заменяет собственную проверку.
- Bluesky идет в лонгриды — теперь это проверка доверия - Bluesky подключает лонгриды из экосистемы AT Protocol. Важны не только тексты, но и атрибуция, модерация и новые риски доверия.
- Casdoor VU#780781: сбой доверия в IAM требует быстрых проверок - CERT/CC описывает уязвимости Casdoor 2.362.0 и ниже: возможны обход MFA, replay SAML, захват аккаунтов и проблемы с отзывом токенов.
- Chrome для Android: маленькое обновление, которое стоит проверить - Google выпустила Chrome 148.0.7778.215 для Android. Главное действие — проверить версии на устройствах, а не просто заметить релиз.
- Комплаенс больше не спрятать в квартальном отчете - Rapid7: проверки смещаются от разовых аудитов к постоянным доказательствам того, что контроли реально работают.
- Криптокомплаенс поднял нижнюю планку - По данным Chainalysis, настройки мониторинга в криптоиндустрии в 2026 году стали заметно жестче, особенно для новых участников рынка.
- Фанаты против сканирования лиц на стадионе в Чехии - Slavia Prague отказалась включать распознавание лиц после давления юристов, фанатов и регулятора. Но спор о биометрии на стадионах не закрыт.
- Docker берётся за главный риск AI-агентов: локальный контроль - AI-агенты выходят из демо и получают доступ к командам, сети, секретам и MCP-инструментам. Docker предлагает управлять этим централизованно.
- Edge‑устройства стали риском для идентичности - Разбор кейса Microsoft: F5 BIG-IP как входная точка, Linux, Confluence и злоупотребление учетными данными в одной цепочке.
- Elastic Stack 8.19.16: повод для проверки безопасности - Elastic выпустила 8.19.16 с исправлениями потенциальных уязвимостей. Обновление стоит поставить в очередь security-операций.