Полный статический архив статей GigaTap о VPN, privacy, OPSEC и безопасности.
- Бюджеты ИБ для ИИ смещаются от инструментов к управлению - Бюджеты ИБ смещаются от разрозненных инструментов к управлению жизненным циклом ИИ-агентов и их поведением в проде.
- Atomic Arch: захват осиротевших AUR-пакетов как вектор атаки - Кампания Atomic Arch использует перехват заброшенных AUR-пакетов и модификацию PKGBUILD для внедрения npm/Bun-зависимостей и кражи данных в Linux-средах
- Калифорния ограничит ценовую слежку и скрытую персонализацию - Калифорния обсуждает запрет ценовой слежки: персональные данные могут влиять на цену товара, а не только на рекламу.
- ChatGPhish: фишинг через AI-резюме страниц - ChatGPhish показывает, как Markdown в AI-ответах может стать каналом фишинга через доверие к сжатым веб-сводкам и ссылкам.
- Кино как гражданская инфраструктура при сужении свободы слова - Фестивали используют кино как гражданскую инфраструктуру: фиксация свидетельств, коалиции и публичная память в условиях давления на гражданское пространство
- Coinbase усиливает Ethena — риск в деталях продукта - Coinbase интегрирует Ethena в сберегательный продукт. Рост дистрибуции не равен снижению риска — важны детали доходности и кастоди.
- IronWorm атакует цепочку поставок через учетные данные разработчиков - IronWorm атакует NPM через кражу учетных данных разработчиков и использует доверие цепочки поставки для распространения.
- EFF перезапускает LGBT Q&A Season 2 о цифровой приватности - EFF возобновил LGBT Q&A Season 2: вопросы о цифровой приватности и рисках слежки для LGBTQ+, практические ответы о защите данных и анонимности.
- Сбои F-Droid при gnirehtet: почему обновления пропадают - Reverse tethering через gnirehtet ломает обновления F-Droid: интернет есть, но проверка сети блокирует синхронизацию репозиториев
- LLM-агенты как делегированные процессы, не чатботы - LLM-агенты — не чатботы, а процессы с инструментами и доступами. Разбор устройства, применения и рисков автоматизации.
- Исчезнувшие деревни Ракхайна ломают картину фактов на земле - Bellingcat показал: 115 деревень Ракхайна уничтожены или исчезли с карт; анализ OSINT и спутниковых данных.
- Mini Shai-Hulud: где ломается SLSA L2 - Mini Shai-Hulud показал: SLSA подписи могут быть валидны при скомпрометированной CI/CD среде и утечке секретов.
- Node-gyp worm ломает доверие npm через установку пакетов - Supply chain worm через node-gyp использует binding.gyp для скрытого выполнения кода на этапе установки, обходя lifecycle-хуки и CI-защиту.
- PoC в GitHub: сигнал активности без подтверждения атак - Обновление PoC-in-GitHub отражает изменения в индексах CVE и ссылках на публичные PoC, но не подтверждает эксплуатацию уязвимостей в реальных атаках.
- Push MFA — слабое звено, которое атакуют prompt bombing - Prompt bombing атакует push MFA: валидный пароль + повторные запросы превращают второй фактор в инструмент давления и социальной инженерии
- Как расследуют активность ИИ в инцидентах безопасности - Телеметрия Copilot и Azure AI в Purview, Defender и Sentinel собирается в единую цепочку для восстановления действий и оценки риска.
- ShinyHunters zero-day в PeopleSoft до выхода патча - Эксплуатация CVE-2026-35273 в Oracle PeopleSoft до патча Oracle: UNC6240 (ShinyHunters), утечки, PSEMHUB и риск для образования.
- ALPR и SignalTrace: от номеров к графам идентичности - ALPR переходит к многосигнальной корреляции: номера + Bluetooth/Wi-Fi сигналы устройств формируют вероятностные графы идентичности и перемещений.
- Сканеры навыков проигрывают адаптивным атакам цепочек агентов - Сканеры “skills” в агентных маркетплейсах не выдерживают адаптивные атаки цепочек поставок: статические проверки легко обходятся простыми изменениями.
- Skyway: безопасность OSS через связанную цепочку - Skyway подход OpenSSF: безопасность OSS как связанная система, а не набор инструментов. В центре — видимость и цепочка поставки.
- Сигналы атак на цепочку поставок прячутся в продаже доступов - Продажа GitHub-доступов и утечек часто скрывает ранние сигналы supply-chain атак, но требует валидации и проверки контекста.
- Tails 7.8.1 закрывает эскалацию ядра и риск деанонимизации - Экстренное обновление Tails 7.8.1 закрывает уязвимость ядра и проблемы Tor, снижая риск цепной эксплуатации и деанонимизации.
- TeamPCP: supply-chain атаки стали worm-инфраструктурой npm - Supply-chain атаки TeamPCP перешли в wormable npm-инфраструктуру, поражая CI/CD и build pipelines через install-time execution.
- ASSERT превращает спецификации в тесты для AI-агентов - ASSERT превращает описания поведения ИИ в исполняемые eval-пайплайны и связывает спецификации с тестами агентов