Полный статический архив статей GigaTap о VPN, privacy, OPSEC и безопасности.
- Инцидент OpenAI показал пробелы в тестировании ИИ - Случай с OpenAI и Hugging Face показал: границы безопасности ИИ нужно проверять до внедрения
- Tails 7.9.1 закрывает опасный пробел приватности - Обновление Tails 7.9.1 закрывает CVE-2026-46331, которая могла нарушить изоляцию приложений и усилить риск деанонимизации.
- Tails 7.9.1 закрывает дыру в границе ядра - Новый выпуск Tails исправляет CVE-2026-43503, которая могла нарушить изоляцию приложений
- Tor Browser 16.0a8: новый альфа-курс с рисками теста - Tor Browser 16.0a8 обновляет стек и приватность, но остается альфа-версией для тестирования, а не заменой стабильного релиза.
- AWS Security Hub расширяет обзор рисков AI и Azure - AWS Security Hub добавил мониторинг Azure и контроль AI-нагрузок для единого анализа облачных рисков.
- AWS Security: июньские изменения требуют проверки - Какие изменения AWS Security в июне 2026 стоит проверить командам: AI, IAM, сети и управление аккаунтами.
- Компрометация Jscrambler раскрыла риск для секретов разработчиков - Вредоносные NPM-релизы Jscrambler могли украсть ключи, токены и облачные учетные данные установивших их систем.
- GPT-Red меняет подход к проверке безопасности ИИ - Новый инструмент OpenAI показывает, как ИИ может искать уязвимости в других моделях до атак злоумышленников.
- OAuth-атаки превращают доверие SaaS в путь взлома - Microsoft предупреждает: злоумышленники используют OAuth-доверие в SaaS, а не уязвимость Salesforce, чтобы получать доступ через легитимные интеграции.
- Военные дроны полиции: закон отстает от технологий - Вооруженные полицейские дроны приближаются к реальным закупкам, пока правила применения силы через робосистемы остаются неясными.
- AI-доступ становится новым рубежом защиты - Risky Business #844 показывает, почему контроль доступа к AI-инструментам и браузерам становится частью безопасности
- Криптоклипер с Tor и червем усложняет кражу криптовалюты - Microsoft Threat Intelligence описала криптоклипер с подменой адресов, Tor-коммуникацией, червеподобным распространением и persistence.
- AI в госуправлении США: 3611 систем и дефицит прозрачности - В федеральных ведомствах США зафиксировано 3611 AI-сценариев. Основная проблема — слабая прозрачность описаний, контроля и распределения ответственности.
- BCI выходит из лабораторий: импланты для речи и новый этап ИИ в Азии - Имплант BCI для восстановления речи у пациента с ALS показывает переход к долгосрочной эксплуатации, а Южная Корея усиливает государственную стратегию ИИ
- Закон C-22 в Канаде усиливает давление на шифрование - Закон C-22 расширяет законный доступ и метаданные, создавая риск ослабления end-to-end шифрования и давления на сервисы.
- Postinstall в npm: Mastra взлом и код при установке - В цепочке npm Mastra вредоносный код запускался через postinstall при установке зависимостей. Затронуто более 140 пакетов и CI/CD окружения.
- Microsoft MDASH выходит в продакшн: AI-безопасность в DevSecOps - MDASH переносит AI-обнаружение уязвимостей из тестов в продакшн и встраивает его в GitHub, Azure DevOps и Microsoft Defender для ускорения исправлений.
- VHDX-цепочка доставки скрывает Remcos RAT через JavaScript - ZIP с VHDX-диском маскирует JavaScript-этап, ведущий к развёртыванию Remcos RAT. Риск в цепочке доверенных форматов и автоподключении
- Wolf Gallery и узкое место F-Droid упаковки - Wolf Gallery — офлайн зашифрованное хранилище медиа. Задержка в F-Droid связана с упаковкой и проверкой сборок, а не с функциональностью приложения.
- Pay or Okay у Schibsted: спор о легальности согласия - Медиа-группы внедряют Pay or Okay: отказ от трекинга становится платным, регуляторы оспаривают свободу такого согласия
- Цензура доступа к телемедицине через сетевые блокировки - OONI фиксирует ограничения доступа к Women on Web в ряде стран через DNS, TLS и маршрутизацию. Блокировки затрагивают базовые уровни интернет-инфраструктуры.
- ИИ-бренды как приманка для фишинга в атаках - Злоумышленники маскируют фишинг под AI-сервисы вроде ChatGPT и Copilot. Рост доверия к ИИ повышает конверсию атак без изменения их техники.
- AI-агенты в разработке не должны владеть секретами доступа - 1Password и OpenAI интегрировали MCP для Codex, чтобы убрать секреты из контекста AI-агентов и снизить утечки в разработке.
- ИИ находит уязвимости быстрее, чем их успевают закрывать - Anthropic сообщает о 10k+ найденных кандидатах багов в рамках Project Glasswing. Проверка и патчи отстают от темпа обнаружения