Полный статический архив статей GigaTap о VPN, privacy, OPSEC и безопасности.
- Недостающее open-source AI-приложение для Android - Почему найти open-source AI-приложение для Android без API key, с интернетом, приватностью и точными ответами сложнее, чем кажется.
- Суд Musk-OpenAI проверяет доверие к AI - Процесс Musk против OpenAI показывает: проблема AI-индустрии не только в личностях, а в слабом disclosure и непрозрачном governance.
- Настоящая история MCP — это контроль над workflow - Кейс Zapier MCP показывает не «еще один chatbot», а AI-слой, который управляет повседневными workflow вокруг CRM, email и расписания.
- Ваши доверенные admin tools — часть attack surface - Риск не только в malware: PowerShell, WMIC, Certutil и другие доверенные tools могут стать незаметной частью атаки.
- Deepfake-порно и утечки номеров: как AI ломает согласие - Публичные фото и личные номера могут стать сырьем для deepfake-насилия, утечек и атак. Проблема — в потере согласия.
- Прежде чем добавить инструмент для логотипов в терминале - Небольшие CLI-утилиты выглядят безобидно, но их стоит проверять: где они запускаются, с какими правами и как обновляются.
- Chainguard снижает трение вокруг RPM для регулируемых Linux-команд - Chainguard добавляет first-party совместимость с RHEL 9/10 RPM в Chainguard OS и присоединяется к FINOS.
- Cisco SD-WAN auth bypass: почему CVSS 10 имеет значение - Cisco выпустила исправления для CVE-2026-20182 в Catalyst SD-WAN Controller. Уязвимость CVSS 10 уже использовали в ограниченных атаках.
- Google Pay добавляет более понятные правила для будущих списаний - Google Pay API получил новые поля для MIT: подписок, отложенных платежей и автоматических пополнений баланса.
- node-ipc в npm был подменён — целью стали credentials - В новые версии node-ipc в npm внедрили malware для кражи credentials. Это supply-chain риск, который может затронуть разработку, CI и downstream-проекты.
- ship-safe сканирует новый стык безопасности эпохи агентов - ship-safe нацелен на риски CI/CD, AI-агентов, MCP tool injection, hardcoded secrets и AI-зависимостей.
- WP Super Edit: старый плагин WordPress грозит RCE - CVE-2021-47965 в WP Super Edit позволяет загружать опасные файлы и может привести к RCE на старых WordPress-сайтах.
- Публичный список VPN-конфигов для России: полезно, но не магия - Разбираем GitHub-репозиторий с бесплатными VPN-конфигами для России: чем он полезен, где риски и чего не стоит ожидать.
- ADK выводит агентов за пределы chat session - ADK показывает, как строить long-running AI agents с durable state, webhooks и resume после пауз без потери контекста.
- AI agent builders становятся инфраструктурой workflow - AI agents переходят от демо к реальным workflow: растут инвестиции, интеграции и требования к governance.
- AutoPWN Suite: автоматизация с острыми краями - AutoPWN Suite обещает автоматизировать сканирование и эксплуатацию, но такая удобная связка требует осторожности и четкого scope.
- Прежде чем брать на вооружение список хакерских инструментов - Список инструментов для hacking — это индекс, а не модель эксплуатации. Как безопасно оценивать и внедрять такие подборки.
- ClickHouse блокируют из-за CVE? Проверьте базовый слой контейнера - Уязвимости в образе ClickHouse часто оказываются не в ClickHouse, а в base image. Как уменьшить шум сканеров и риск перед production.
- Copy Fail: старые Linux-образы всё ещё рискуют - Copy Fail уже исправлен, но старые Linux-образы, container layers и VM templates могут оставаться уязвимыми в production.
- DFlash на TPU нацелен на последовательное узкое место LLM inference - DFlash на Google TPU ускоряет LLM inference за счет block-diffusion speculative decoding, а не обучения более крупной модели.
- Страницам приложений F-Droid нужен более понятный контекст об авторе - На форуме F-Droid предложили лучше показывать категории и другие приложения автора на страницах приложений, особенно в мобильном браузере.
- Gitleaks: поиск секретов там, где код действительно утекает - Gitleaks — open-source инструмент для поиска секретов в Git, CLI, CI/CD и DevSecOps workflow до того, как они станут чужим доступом.
- Hacking-Tools — это карта, а не сигнал доверия - Репозиторий Hacking-Tools полезен для поиска инструментов, но не подтверждает их безопасность, актуальность или пригодность.
- Чеклист внедрения IntelOwl: полезный инструмент, реальные компромиссы - IntelOwl может быть полезен для Threat Intelligence, но перед внедрением важно проверить модель деплоя, лицензии и риски.