Полный статический архив статей GigaTap о VPN, privacy, OPSEC и безопасности.
- Неудачные ордера YouTube показали риск для зрителей - Суд дважды отклонил ордера по YouTube-аккаунтам журналистов. Запросы могли затрагивать не только каналы, но и аудиторию.
- GitLab зовет AI в цикл merge request - GitLab хочет автоматизировать рутину между открытием MR и merge. Выигрыш в скорости возможен, но контроль и аудит становятся важнее.
- GlassWorm ударили по C2: что проверить командам - CrowdStrike заявила о срыве известных C2-каналов GlassWorm. Это снижает контроль атакующих, но не закрывает инцидент.
- Glassworm отключили: почему новый C2 сложнее снести - Glassworm потерял управление после удара по четырем C2-каналам сразу. Но зараженные машины и украденные секреты сами не исчезли.
- Google Pay меняет доверие на этапе оплаты - Обновления Google Pay ведут к agentic commerce: меньше трения в оплате, но больше вопросов к правам, аудитам и границам данных.
- Интернет в Иране ожил, но до нормы далеко - Данные Cloudflare показывают частичное восстановление после 87-дневного отключения: трафик растет, но доступ остается неровным.
- Журналисты против сделки Paramount: риск для прессы - Слияние Paramount и Warner Bros. Discovery критикуют не только за концентрацию рынка, но и за риск давления на редакции и архивы.
- Koog 1.0 снижает хаос вокруг Kotlin-агентов - JetBrains выпустила Koog 1.0: главный сигнал — год без breaking changes в стабильных модулях, а не очередная демо-обертка для моделей.
- Linux 7.1-rc5: сигнал для тестов, а не зелёный свет - Linux 7.1-rc5 опубликован на kernel.org. Это повод начинать проверку совместимости, но не переводить системы в production.
- Мобильная безопасность держится на проверяемом доверии - F-Droid спорит не о удобстве установки APK, а о том, кто контролирует цепочку доверия на Android — пользователь или платформа.
- OpenClaw нужна настоящая граница доверия - OpenClaw с Zapier MCP обещает удобную автоматизацию, но без узких прав, одобрений и логов агент быстро получает лишнюю власть.
- Контроль пакетов уходит на сетевой край - JFrog Package Traffic Controller закрывает слепую зону: загрузки пакетов, которые обходят Artifactory и политики компании.
- pnpm 11.4: lockfile больше нельзя тихо подменить - pnpm 11.4 ужесточает установку пакетов: несовпадение tarball с lockfile теперь падает ошибкой, а не обновляет хэши молча.
- Отравленный поиск ведет майнеры к мощным GPU - Microsoft описала кампанию криптоджекинга: фальшивые сайты утилит, DLL sideloading и ScreenConnect выбирают пользователей с дорогими GPU.
- Жалоба на Roblox в FTC: обещания безопасности стали риском - Roblox получил жалобу в FTC из-за заявлений о безопасности детей. Теперь публичные обещания платформы становятся зоной контроля.
- Риск цепочки поставок уходит выше по потоку - Socket показывает сдвиг: одной проверки CVE мало. Нужны контроль пакетов, прав публикации и поведения релизов.
- Лишние инструменты замедляют разбор инцидентов - Когда данные об инциденте разбросаны по панелям, тикетам и чатам, команда теряет минуты на склейку контекста.
- Пароли AD без лишней боли для пользователей - Как усилить политику паролей Active Directory без старых правил сложности, лишних сбросов и роста нагрузки на helpdesk.
- AI-агенты уже в работе, но без полной свободы - Опрос Stack Overflow: агентный AI используют 59% разработчиков, но на работе его чаще держат под контролем человека.
- AI-агентам нужна карта инструментов, пока не поздно - Без внутреннего реестра компании теряют видимость того, что могут вызывать AI-агенты, кто за это отвечает и где риск.
- AI-DDoS проверяет готовность, а не только канал - Проблема не в новом ярлыке, а в скорости атак: автоматизация помогает быстрее искать слабые места и менять нагрузку.
- Android уходит к агентам — меняется модель доверия - Google делает Android-разработку удобной для AI-агентов. Командам пора заранее ограничить, что такие инструменты могут читать, менять и запускать.
- Zero-day в Apex One: риск для всей сети агентов - Trend Micro закрыла zero-day в on-premises Apex One. Для атаки нужны доступ к серверу и админские учетные данные, но риск для агентов высок.
- Kiro CLI для AMI: ускоряет, если проверять код - AWS предлагает связку Kiro CLI и EC2 Image Builder для AMI. Польза есть, но только при ревью, версионировании и обычных CI/CD-контролях.