Полный статический архив статей GigaTap о VPN, privacy, OPSEC и безопасности.
- HexStrike AI: агенты и 150+ security tools - HexStrike AI — public Python repository с MCP server для AI agents, который подключает Claude, GPT и Copilot к 150+ security tools.
- InvisibleMan-XRayClient: что проверить перед использованием - Разбираем, что представляет собой InvisibleMan-XRayClient, кому он может быть полезен и что важно проверить перед добавлением в сетевой путь.
- Усиление безопасности Microsoft для AI agents обретает конкретные очертания - Microsoft делает ставку на контроль AI agents: inline-проверки действий, связка GitHub и runtime-контекста и новые сценарии расследований.
- Paramount прижали из-за сделок с Трампом - FPF и RSF требуют у Paramount Skydance документы о сделках, которые могли поставить под риск редакционную независимость новостей.
- Prompt Injection, Real RCE: граница между agent и tool хрупка - Prompt injection в agent frameworks может превратиться в RCE, если model output попадает в privileged tool paths.
- Scanners-Box — широкая коллекция сканеров, а не готовый стек - Scanners-Box — это каталог инструментов для security automation и анализа, полезный для обзора, но не готовая production-платформа.
- Атаки на Supply Chain показывают реальную проверку resiliency - Недавние supply chain инциденты показали: слабые credentials, mutable tags и неясные роли ломают защиту быстрее, чем кажется.
- Tails 7.7.2: срочное исправление kernel‑уязвимости - Tails 7.7.2 закрывает критическую Linux kernel vulnerability, которая могла дать приложениям admin privileges. Обновитесь как можно скорее.
- Взлом пакетов TanStack показывает пределы trusted publishing - Компрометация TanStack показала: trusted publishing и OIDC не спасают, если атакующий уже выполняет код внутри CI.
- Tor Browser 16.0a6: важные обновления, но Alpha — только для тестов - Tor Browser 16.0a6 получил важные обновления безопасности из Firefox, но Alpha по-прежнему не подходит для повседневного использования.
- Upsonic и сложная часть создания AI agents - Upsonic обещает помогать строить автономных AI agents на Python, но важны не звёзды GitHub, а архитектура, стабильность и контроль отказов.
- Взлом Vercel, баги Mythos и кризис backlog в безопасности - Взлом Vercel, 271 баг в Firefox и рост CVE backlog показывают: украденные credentials и перегрузка уязвимостями стали новой нормой.
- VoltAgent: TypeScript-стек для агентов, а не просто игрушечная обёртка - VoltAgent — open-source TypeScript-платформа для разработки AI-агентов, multi-agent систем, observability, MCP, RAG и LLM-инструментов.
- apkeep достигает 1.0.0, а исследования Android становятся стабильнее - apkeep 1.0.0 стал стабильнее: EFF улучшила загрузку APK, поддержку Play Store и метаданные для исследований Android.
- Dirty Frag повышает стоимость закрепления в Linux - Новая Linux LPE Dirty Frag позволяет после проникновения поднять права до root через kernel networking и memory fragments.
- Chat Control 1.0 сорвался из-за safeguards, а не только политики - Переговоры по Chat Control 1.0 сорвались не из-за одной политики, а из-за спора о safeguards, сроках и сканировании частной переписки.
- Fingerprint-suite: гайд по браузерным отпечаткам для Playwright и Puppeteer - Практический гайд по fingerprint-suite: как генерировать и внедрять браузерные отпечатки в Playwright и Puppeteer.
- Hiddify App: широкий proxy-клиент, а не просто ещё одно VPN-приложение - Hiddify App — multi-platform auto-proxy client с поддержкой многих протоколов и платформ, но его стоит проверять перед использованием.
- Hiddify-Manager: многопользовательская панель для управления proxy stack - Панель Hiddify-Manager обещает multi-user управление, 20+ protocols и Telegram proxy support.
- Play Integrity становится быстрее, строже и труднее для подделки - Google обновляет Play Integrity: verdicts станут быстрее, приватнее и сильнее завязаны на hardware-backed signals.
- Play Integrity становится сильнее, не усложняя восстановление - Google усиливает Play Integrity: больше сигналов, проще интеграция и удобнее восстановление для добросовестных пользователей.
- SafeLine: self-hosted WAF между вашим приложением и интернетом - SafeLine — self-hosted WAF и reverse proxy для фильтрации web-трафика перед приложением.
- x-ui-pro: широкая proxy-инфраструктура, а не узконишевый инструмент - x-ui-pro обещает много transport-ов и интеграций для proxy-стека, но по метаданным это скорее комбайн, чем простой инструмент.
- Agentic coding: нужны curated dependencies, а не blind pulls - Chainguard и Cursor предлагают давать AI-агентам только curated dependencies из доверенного репозитория, а не слепые pulls из public registries.