Полный статический архив статей GigaTap о VPN, privacy, OPSEC и безопасности.
- IntelOwl: Threat Intelligence workflow без догадок - Обзор IntelOwl: open-source платформы на Python для IOC, OSINT, malware analysis, enrichment и threat hunting workflows.
- Musk против Altman превращается в проверку доверия - Финальная неделя процесса Musk v. Altman свелась к вопросу доверия: чьей версии событий поверит жюри.
- OpenMemory выглядит полезным. Сначала проверьте модель доверия - OpenMemory обещает локальную память для LLM-приложений, но перед использованием важно понять, где живут данные и кто к ним имеет доступ.
- OpenMemory переносит память LLM на локальную машину - OpenMemory — локальное persistent memory-хранилище для LLM-приложений, ориентированное на Claude Desktop, Copilot, Codex и похожие инструменты.
- openSquat находит похожие домены до того, как они навредят - openSquat помогает находить домены-двойники для phishing, brand abuse и threat intelligence до того, как они станут проблемой.
- OWASP/Nettacker: что проверить перед внедрением - Nettacker выглядит зрелым open-source scanner, но перед запуском в production нужны scope, контроль обновлений и аудит.
- PentestAgent: AI agents выходят на поле black-box testing - PentestAgent — GitHub-проект на Python для AI-driven black-box security testing в bug bounty, red team и pentest workflow.
- PentestAgent: что проверить, прежде чем ему доверять - PentestAgent выглядит как AI-фреймворк для pentest. Разбираем, что проверить перед запуском: данные, логи, scope, зависимости и риски.
- Публичные VPN-конфиги для России: что проверить в первую очередь - Публичный список VPN-конфигов — не VPN-сервис. Разбираем, что проверять перед импортом конфигураций из GitHub.
- Sylinko/Everywhere: что проверить перед доступом desktop AI - Sylinko/Everywhere — context-aware AI assistant для desktop. Что проверить перед установкой: контекст, MCP, UI automation, провайдеры и лицензия.
- ThePhish: автоматизация triage фишинга, которую стоит внимательно проверить - ThePhish автоматизирует анализ фишинговых писем, но перед внедрением важно проверить интеграции, безопасность и зрелость проекта.
- ThreatPinchLookup: более быстрые OSINT-lookup, но с оговорками - Расширение для Chrome и Firefox ускоряет OSINT-lookup в security-работе, но у проекта есть оговорки по зрелости и актуальности.
- Throne proxy GUI: что проверить, прежде чем доверять ему - Throne — популярный proxy GUI на GitHub. Разбираем, какие сигналы и риски стоит проверить перед использованием.
- TruffleHog ищет утекшие credentials. Важен fit - TruffleHog помогает находить, проверять и анализировать утекшие credentials, но его ценность зависит от fit с вашими workflow.
- Web_Hacking: payloads и bypass для web security - Разбираем GitHub-репозиторий Web_Hacking: payloads, bypasses, recon и практические заметки по web application security.
- A.B. 2047: цензура в 3D-принтерах - Калифорнийский A.B. 2047 может сделать 3D-принтеры permission-based устройствами с фильтрами, cloud-проверками и скрытым контролем.
- Награды THN: новый сигнал для рынка кибербеза - The Hacker News запустил Cybersecurity Stars Awards 2026. Разбираем, что известно и как относиться к таким наградам.
- AI-приложения теряют контроль из-за плохой конфигурации - Microsoft предупреждает: многие риски AI-приложений связаны не с zero-day, а с открытыми сервисами, слабой auth и опасными misconfigurations.
- ALPR mission creep уже выписывает штрафы - ALPR обещали для серьезных угроз, но в Georgia их уже используют для обычных штрафов. Граница surveillance давно сдвинулась.
- Порталы доступа AWS получают региональную маршрутизацию - AWS описала, как использовать custom vanity domains и regional routing для порталов IAM Identity Center с multi-Region replication.
- BBOT рекурсивно картирует интернет-экспозицию - BBOT — open-source Python-инструмент для recursive internet scanning, recon, OSINT и управления внешней attack surface.
- BlackFile показывает, как vishing превращает SSO в путь к вымогательству - GTIG описывает кампанию BlackFile: vishing, захват SSO и кража данных из SaaS без эксплуатации уязвимостей вендоров.
- Альтернативы ChatGPT: выбирайте workflow, а не хайп - ChatGPT — сильный default, но лучший AI-инструмент выбирают по workflow, надежности, privacy и реальным задачам.
- Chrome Dev 150 вышел на Android: что проверить сейчас - Google выпустила Chrome Dev 150 для Android. Это Dev-channel сборка для раннего тестирования, а не экстренный security patch.