Обновить
1024K+

Информационная безопасность *

Защита данных

1 434,46
Рейтинг
Сначала показывать
Порог рейтинга

Аттестация начинается с инфраструктуры: виртуализация и контейнеризация под требования ФСТЭК

В 2026 году требования к защите информации стали строже: обновления в регулировании КИИ уточнили подходы к категорированию значимых объектов и применению российского ПО, а для государственных информационных систем начал действовать приказ ФСТЭК №117. В этих условиях готовиться к аттестации важно уже на этапе проектирования ИТ-инфраструктуры

На вебинаре разберем, какие требования предъявляются к инфраструктуре регулируемых ИС и как zVirt Max и Nova SE помогают сформировать технологический фундамент для аттестации.

Что обсудим:

— Требования ФСТЭК к инфраструктуре ЗО КИИ, ГИС, МИС, АСУ ТП и ИСПДн
— Применение сертифицированных версий zVirt Max и Nova SE в регулируемых контурах
— Механизмы защиты на уровнях виртуализации и контейнеризации
— Изоляция данных, разграничение доступа, контроль целостности и регистрация событий безопасности
— Роль сертифицированных продуктов в подготовке систем к аттестации
— Построение доверенной российской инфраструктуры без отказа от современных технологий виртуализации и контейнеризации

Спикеры:

Александр Гавриленко, директор технического пресейла и партнерских интеграций, Orion soft

Анна Лернер, руководитель по безопасной разработке, Orion soft

Регистрация тут

Теги:
0
Комментарии0

Наша команда потихоньку перебирается в новый офис и обзаводится дополнительным оборудованием. Среди новых "игрушек" у нас появился источник питания RIGOL DP932E, цифровой мультиметр DM3058E, осциллограф RIGOL DS1202Z-E, на подходе USRP-200 и еще более 50 позиций.

Среди давно ожидаемого оборудования, как бы это не казалось таким странным, являлся тепловизор и, в данном случае, наш выбор остановился на Verdo Ti3101.
Тепловизор - вещь достаточно незаменимая и нужная в хозяйстве. Основная задача измерителя - найти неисправные элементы для их последующей замены и восстановления работоспособности устройства: подаешь 1-2 вольта и смотришь где греется - там и короткое замыкание.

Также тепловизор позволят проводить мини расследования/исследования: достаточно на несколько секунд взять в руки любой предмет и на нем на долгое время останутся ваши тепловые следы. Скажем так, если вы набираете пин-код на устройстве, его также можно попробовать вытащить с помощью тепловизора.

Ну и конечно же, тепловизор является основным "оружием" управляющих компаний, когда они проверяют не проложили вы у себя в квартире теплый пол используя трубы для батарей: на экране отлично видно где и как проложена инфраструктура.

Но меня поразил "побочный эффект" (если можно его так назвать) тепловизора, отчего я снова могу начать верить в приведений 😅 Ситуация в следующем: я находился в кабинете, стены которого выполнены из стекла. Стекло было прозрачным, но все равно, если присмотреться, можно было увидеть свое отражение. И тут я направляю тепловизор на свое отражение и ... оно явно и четко появляется на экране, да и еще с повышенной температурой.
То есть еще раз: тепловизор принимает тепло моего отражения в стекле.

Физику процесса с коллегами мы кубатурили долго и пришли к вероятностному выводу, что все есть волны. Соответственно, волны тепла от моего тела частично отразились от стекла и попали на объектив тепловизора. Не знаю, насколько это истинна, но было жутковато.
Коллеги, поможете нам в решении этой головки, почему так происходит?

🧠 Обязательно поделись с теми, кому это может быть полезно 💬 Телеграм | 💬 Max | 📝 Хабр | 💙 ВКонтакте

Теги:
0
Комментарии1

14 августа была выложена новая версия модели Qwen 3.8 27b и 27b-FP8. 12 августа назад была выложена новая версия модели Qwen 3.8-2.4T-A95B и Qwen 3.8-2.4T-A95B-FP8.

Почему это важно для кибербеза? Семейство квен самое популярное семейство среди моделей на hugging face как по количеству скачиваний так и по использованию для построения\файнтюна своих моделей. Россия в этом плане не сильно отличается от мировых тенденций.

Версия на 27 млрд параметров по общим бенчмаркам способностей находится на уровне GLM-5.2 (max), Deepseek V4Pro 0813, GPT 5.6 Luna. Квантованную до FP8 версию можно попробовать запустить на условно домашней rtx 5090 32 Гб

Версия на 2,4 трлн параметров по общим бенчмаркам способностей находится на уровне Muse Spark 1.2, GPT 5.6 Terra, т.е. можно отнести к SOTA моделям . Эта версия FP8 уже потребует профессиональных минимум 16 видеокарт Nvidia B300.

Как обычно хотелось бы понимать насколько эти модели более защищенная и (или) более способная для задач кибербезопасности.

А тут появляются проблемы, официально у новых моделей нет тех репорта, только карточки на hugging face c ссылками в никуда или на весьма ограниченное описание. Каких либо других независимых отчетов по кибербезопасности и safety мне тоже не удалось найти. В части возможностей самой модели можно с допущениями ориентироваться на тест облачной версии модели Qwen 3.8 Max (как аналога Qwen 3.8-2.4T-A95B) от Aikido:
"Qwen rediscovered 26 of 32 CVEs across three runs, for 81.25% pass@3 recall. That's ahead of GPT-5.6-Sol and matches Opus 5, at roughly half the cost".

Можно попробовать ориентироваться на комплексные бенчи:
Terminal‑Bench 2.1 - навыки работы в командной строке, в том числе для задач кибербезопасности (нахождение и закрытие уязвимостей в коде, реверс-инжиниринг бинарных файлов и безопасная настройка доступов).
DeepSWE 1.1 - бенч для навыков агентов по написанию кода, отдельных разделов по безопасности нет, но это навык смежный с написанием кода.

Значимое отличие - Qwen 3.8 27b единственную из актуальных опенсорс общих моделей можно запустить на одиночном устройстве, особенно если на неофициальном квантовании FP4. Тогда как для "соседей" по бенчмаркам (GLM 5.2, Deepseek V4Pro 0813, GPT 5.6 Luna) потребуется кластер (а иногда и не один) профессиональных видеокарт.

Что на текущий момент является аномальным результатом по соотношению (возможности модели в Terminal‑Bench 2.1)/стоимость оборудования. Соотношение сохраняется в DeepSWE 1.1 и нескольких других бенчах .

Будем ждать новых отчетов по этому семейству, пока Artificial Analysis не включил в бенч по затратам Qwen 3.8 27b, поэтому нужно отнестись сдержанно к получившейся аномальной оценке.

Если у кого то есть локальная RTX 5090 и свободное время - поделитесь впечатлениями ;) .

Исследование Akido
Исследование Akido
Теги:
+3
Комментарии3

Эксплойт с молоком

Мне очень нравится, когда принципы из защиты информации проявляются в реальной жизни и наоборот. Здесь будет как раз такой пример.

Меламин - синтетическое органическое химическое вещество, используемое для создания прочных смол, пластика, ламината для мебели и посуды. Казалось бы, где меламин, и где молоко? Дельфин и русалка... Но...

Как определяют содержание белка в продуктах? В белках есть азот. Извлекают азот или его соединения (для этого варят в кислоте или сжигают), замеряют их и по содержанию азота считают, сколько было белков. Метод не абсолютно точный, может же быть и иной азот в продукте, но его ничтожно мало и можно принебречь.

Можно принебречь так же, как можно принебречь экранированием апострофа в имени пользователя на сайте парикмахерской. (Вряд ли у нас на районе поселится д'Артаньян или Жанна д'Арк). Но если принебрегли - у нас поселится '; DROP TABLE users; --

Если разбавить молоко бесплатной водой - получим много молока. Но его не примут, так как по азотному тесту содержание белка будет слишком низким. А вот в меламине - 66% азота. Добавляем совсем немного дешевого меламина - и белковый анализатор счастлив!

https://ru.wikipedia.org/wiki/Скандал_с_китайским_молоком_(2008)

Теги:
+4
Комментарии2

Мы, конечно, пилим наш продукт в России, но Atmy (ex-Nebo - карта качества воздуха, приложение и датчики) будет жить и за пределами нашей страны.

И перед релизом бета-сайта Atmy мы столкнулись с вполне себе геморройной проблемой - data residency.

С правилами РФ более-менее разберёмся. А вот что делать с SOC2, GDPR и прочими зарубежными требованиями — вопрос открытый. Каждая юрисдикция хочет своё, и универсального рецепта не видно.

Поэтому спрашиваю: как вы сейчас решаете data residency?

▶ Подняли второй Keycloak.
▶ Купили InCountry или Strivacity. Платим $XXk.
▶ Отказались от рынка.
▶ Держим два Auth0 tenants.
▶ Написали свой router.
▶ Ничего не сделали и живём с риском.

Что из этого — про вас? Или есть свой вариант, которого здесь нет?

Теги:
+4
Комментарии7

Как HiveTrace ускорила запуск AI Firewall для корпоративных приложений с генеративным ИИ

🏭 Что за компания
HiveTrace разрабатывает AI Firewall для защиты приложений на базе генеративного ИИ в корпоративном контуре. Решение анализирует запросы пользователей до их передачи в модель и проверяет ответы модели перед отправкой пользователю. Это защищает от промпт-атак, снижает риск утечки чувствительной информации во внешние системы и помогает соблюдать требования по работе с персональными данными.

⚡ Задача
Чтобы запускать пилоты и масштабировать внедрения у корпоративных заказчиков, HiveTrace требовалась готовая инфраструктура, соответствующая требованиям ИБ-команд: с Kubernetes, GPU и возможностью быстро развернуть решение без доработки существующих компонентов.

Подготавливать окружение для каждого нового проекта самостоятельно означало бы тратить ресурсы команды не на развитие функций безопасности, а на инфраструктурные задачи.

☁️ Что сделали
Для размещения AI Firewall HiveTrace выбрала платформу Cloud.ru Evolution. Решение развернули на базе Evolution Managed Kubernetes с GPU.

Managed-сервисы Cloud.ru оказались совместимы с компонентами HiveTrace, поэтому команде не пришлось адаптировать продукт под новую среду. Это позволило использовать готовую инфраструктурную основу для пилотов и последующих внедрений у заказчиков.

Дополнительно модель HiveTracePro включили в сервис Evolution Foundation Models. Теперь пользователи Cloud.ru могут подключать ее как дополнительный уровень защиты приложений с генеративным ИИ. Модель дополняет Guardrails Filter — инструмент Cloud.ru для маскирования чувствительных данных при работе с языковыми моделями.

🦾 Что получили в итоге
HiveTrace ускорила запуск проектов у корпоративных клиентов: для внедрения AI Firewall больше не нужно отдельно готовить и адаптировать инфраструктуру. Команда может сосредоточиться на развитии продукта и новых механизмах защиты, а заказчики — быстрее подключать защиту своих ИИ-приложений от распространенных угроз.

Подробнее читайте на сайте.

Теги:
+3
Комментарии0

Методы защиты и обеспечения безопасности ПО

Друзья, рады поделиться записью второго вебинара нашего нового цикла "Надёжность, качество, безопасность ПО: методология и инструменты".

На вебинаре эксперты PVS-Studio и Guardant рассказали, как встроить безопасность в процессы разработки ПО и эффективно защитить программные продукты. Участники узнали, как интегрировать SAST в DevSecOps для раннего выявления уязвимостей, а также разобрались в моделях угроз, подходах к защите ПО и выборе между собственной разработкой решений и готовыми продуктами.

Посмотреть можно тут:

Приятного просмотра!

Теги:
+3
Комментарии0

Как поменять firewall на удалённом сервере и не отрезать себе SSH

Настраивать firewall по SSH всегда немного тревожнее, чем кажется в документации. Одно неудачное правило — и вместо аккуратно закрытых портов получаем сервер, до которого теперь нужно добираться через консоль провайдера или просить кого-то вернуть доступ.

26 августа в 19:00 на бесплатном демо-уроке будем разбираться, как работать с nftables на удалённом Linux-сервере так, чтобы изменения можно было вносить контролируемо и без неприятных сюрпризов. Заодно станет понятнее, чем nftables отличается от привычного iptables и что учитывать при постепенном переходе между ними.

Урок проведёт Николай Лавлинский — преподаватель-практик курса «Администратор Linux. Продвинутый уровень». Формат рассчитан на разбор реальной админской задачи, где цена ошибки вполне ощутима.

Больше бесплатных уроков на август собрали в дайджесте — там можно быстро посмотреть темы и выбрать нужную сейчас.

Теги:
+6
Комментарии0

Приглашаем на МТС True Tech Friends — фестивальное ИТ-событие для всех, кто следит за трендами ИИ и любит активности 🦾

Встретимся в Москве на стадионе Свиблово 21 августа, чтобы совместить активный отдых и профессиональное общение. Гостей ждут гонки на самодельных болидах, кроссфит с ИИ-агентом, большой теннис, баскетбол и афтепати на поле.

Также в программе:

  • Доклад «Просто о сложном: делегируем экспертные задачи кибербезопасности ИИ»

Никита Полосухин, Senior System Analyst в RED Security, MWS, расскажет, как переложить часть задач по кибербезопасности на ИИ и какие риски при этом возникают.

  • Брейнхак «ИИ в звонке: карта возможностей»

Максим Масленников, Cluster lead Architect MWS, проведет командное соревнование по внедрению ИИ в highload‑продукт, в котором участники поборются за призы.

  • Командная бизнес‑игра «IPOcalypse: восстание нейросетей»

Участники примерят роль топ‑менеджмента, который должен внедрить ИИ во все отделы, удержать выручку и успеть на IPO до того, как конкуренты или собственные роботы пустят бизнес под откос.

  • Открытая беседа «Он 10 из 10, но… Грабли внедрения ИИ‑агентов»

Гости поделятся реальными историями, что пошло не так при внедрении ИИ‑агентов в продакшн. Этим спикером со сцены может стать кто угодно.

📅 Когда: 21 августа (пятница) в 17:00, стадион Свиблово в Москве

👉 Регистрируйся по ссылке, чтобы провести вечер с пользой и драйвом и присоединиться к сообществу.

Теги:
+2
Комментарии0

Сертификаты минцифры в Firefox Nightly на Android: через adb, без рута

Понадобилось, чтобы сертификату минцифры доверял только Firefox Nightly, а не весь Android.

GeckoView читает /data/local/tmp/<package>-geckoview-config.yaml не только у debuggable-приложений, но и если пакет назначен текущим debug_app. А в конфиге можно задать аргументы запуска Gecko и поднять Marionette.

Поднимаем Marionette

geckoview-config.yaml:

args:
  - --marionette
  - --remote-allow-system-access
prefs:
  marionette.port: 2828
adb shell am set-debug-app --persistent org.mozilla.fenix
adb push geckoview-config.yaml \
  /data/local/tmp/org.mozilla.fenix-geckoview-config.yaml
adb shell chmod 644 /data/local/tmp/org.mozilla.fenix-geckoview-config.yaml
adb shell am force-stop org.mozilla.fenix
adb shell monkey -p org.mozilla.fenix -c android.intent.category.LAUNCHER 1
adb forward tcp:2828 tcp:2828

Кладём сертификаты в cert9.db

Marionette в chrome-контексте даёт привилегированный JS, дальше всё делает nsIX509CertDB. Флаг "C,," для корня, которому доверяем по SSL, ",," для промежуточных: доверия им не надо, они нужны только чтобы собралась цепочка.

Протокол простой, длина:json поверх TCP, клиент пишется за пять минут:

use v5.36;
use IO::Socket::INET;
use MIME::Base64 'encode_base64';
use JSON::PP;

my $s = IO::Socket::INET->new('127.0.0.1:2828') or die $@;
my $j = JSON::PP->new->canonical;
my $id = 0;

sub pkt {
    my ($len, $buf, $c) = ('', '');
    $len .= $c while sysread($s, $c, 1) and $c ne ':';
    $buf .= $c
        while length $buf < $len and sysread $s, $c, $len - length $buf;
    $j->decode($buf);
}

sub cmd ($name, $params = {}) {
    my $body = $j->encode([0, ++$id, $name, $params]);
    print {$s} length($body) . ":$body";
    my $r = pkt();
    die "$name: " . $j->encode($r->[2]) . "\n" if defined $r->[2];
    $r->[3];
}

my @certs = map {
    my ($file, $trust) = split /=/, $_, 2;
    open my $fh, '-|', qw(openssl x509 -outform DER -in), $file
        or die "$file: $!";
    binmode $fh;
    [ encode_base64(do { local $/; <$fh> }, ''), $trust // 'C,,' ];
} @ARGV;

pkt();
cmd 'WebDriver:NewSession';
cmd 'Marionette:SetContext', { value => 'chrome' };

say JSON::PP->new->pretty->canonical->encode(cmd 'WebDriver:ExecuteScript', {
    script => q{
        const cid = "@mozilla.org/security/x509certdb;1";
        const db = Cc[cid].getService(Ci.nsIX509CertDB);
        return arguments[0].map(([b64, trust]) => {
            try {
                const c = db.addCertFromBase64(b64, trust);
                return { ok: true, subject: c.subjectName };
            } catch (e) {
                return { ok: false, error: String(e) };
            }
        });
    },
    args => [ \@certs ],
});

cmd 'WebDriver:DeleteSession';

устанавливем:

perl fenix-cert.pl \
  russian_trusted_root_ca_pem.crt=C,, \
  russian_trusted_sub_ca_pem.crt=,, \
  russian_trusted_sub_ca_2024_pem.crt=,,

# cleanup
adb shell rm -f /data/local/tmp/org.mozilla.fenix-geckoview-config.yaml
adb shell am clear-debug-app
adb forward --remove tcp:2828
adb shell am force-stop org.mozilla.fenix

Проверено на Pixel 5, Android 14, Firefox Nightly 156.0a1.

Теги:
+10
Комментарии0
https://vkvideo.ru/clip-237277610_456239029

Видео доступно по ссылке -> https://vkvideo.ru/clip-237277610_456239029

Давайте сегодня поговорим про бумажную безопасность, но не в привычном ее понимании: политики, контроли и комплаенс; а в буквальном смысле - безопасность информации, представленной на бумаге. Сотрудник ФБР (по крайней мере он так представился) на наглядных примерах показывает разницу между шредерами и качеством выполнения их работы.

На сегодня существует 3 типа уничтожителей бумаги: прямые, ромбовидные и конфетти. 
Первые уничтожают бумагу, разрезая ее на ровные полоски. При таком подходе собрать обратно пазл не составляет особого труда и занимает не более 1 часа на восстановление информации. Тоже самое относится и к банковским картам - получить номер карты, ФИО и CVV код займет от силы 1 минуту (30 секунд из которых вы будет искать кончик скотча, чтобы склеить ее обратно).

С ромбовидными сложнее, но восстановление тоже возможно, хотя и занимает намного больше времени. По информации сотрудника, собрать обратно документ составляет около 8 часов.

Самые лучшие, и которые стоят в офисах ФБР (спасибо за подсказку) - это шредеры, которые превращают документ в конфетти. При таком подходе собрать документ обратно не возможно (но тут бы я поспорил). 

Естественно, стоимость бумагоизмельчителей пропорционально растет в зависимости от качества уничтожения документов. С другой стороны, купить шредер ради шредера (первый вариант) - выглядит бездумной тратой денег. К сожалению, не всегда удается донести до закупки почему нужно покупать дорогую вещь, когда существует версии в 10 раз дешевле. 

И к слову сказать, мы в своей работе в рамках Red Team проектах нередко прибегаем к таким методам, так поиск информации в шредерах. Психология людей обычно сводится к тому, что раз документ прошел через измельчитель, значит информация безвозвратно уничтожена. Однако вы теперь знаете, что это далеко не так.
Так что, какой берем?

п.с. нас еще учили, чтобы безвозвратно уничтожить документ, его сначала сжигают, а потом просеивают через мелкозернистую сеть. К сожалению, таких устройств еще не существует, поэтому дарю бизнес-идею ;) 

🧠 Обязательно поделись с теми, кому это может быть полезно 💬 Телеграм | 💬 Max | 📝 Хабр | 💙 ВКонтакте

Теги:
-2
Комментарии11

Подборка вебинаров на август

В августе разберем, как быть во всеоружии на случай отказа ЦОД, выбрать инфраструктуру для ИИ-проектов и упростить работу со Spark-задачами. Регистрируйтесь, чтобы не пропустить.

Отказ ЦОД: выстраиваем защиту с DRaaS и BaaS
Разберем, как подготовиться к отказу дата-центра и выстроить защиту инфраструктуры с помощью Evolution Disaster Recovery и Evolution Agent Backup. Обсудим, чем отличаются DRaaS, BaaS, репликация и аварийное восстановление, а также как выбрать решение с учетом требований к непрерывности, скорости восстановления и безопасности.
🧑‍💻 Для кого: ИТ-директора, руководители инфраструктуры, системные администраторы и специалисты по информационной безопасности.
📅 Когда: 18 августа, 11:00 мск.
📍 Где: Онлайн. Зарегистрируйтесь, чтобы задать вопросы спикерам.

ИИ-проекты: когда и как переходить от API к Bare Metal
Расскажем, когда API для инференса перестает отвечать требованиям проекта и почему стоит переходить на выделенную инфраструктуру. Разберем, чем Evolution Bare Metal отличается от облачной виртуализации, как подобрать GPU-конфигурацию для инференса, обучения и дообучения моделей, а также как масштабировать ИИ-нагрузки.
🧑‍💻 Для кого: ML-инженеры, разработчики ИИ-продуктов, архитекторы и технические руководители.
📅 Когда: 25 августа, 11:00 мск.
📍 Где: Онлайн. Зарегистрируйтесь, чтобы задать вопросы спикерам.

Как ИИ помогает создавать и сопровождать Spark-задачи в облаке
Покажем, как Evolution Managed Spark с ИИ помогает создавать, запускать и анализировать Spark-задачи с помощью запросов на естественном языке. Разберем работу с данными в Evolution Object Storage, поиск причин ошибок, рекомендации по их устранению и оптимизацию производительности приложений.
🧑‍💻 Для кого: дата-инженеры, разработчики Spark-приложений, аналитики данных и DevOps-инженеры.
📅 Когда: 27 августа, 11:00 мск.
📍 Где: Онлайн. Зарегистрируйтесь, чтобы задать вопросы спикерам.

Теги:
+3
Комментарии0

Делаем профессиональное ревью кода и не пропускаем ни одного бага — вышел открытый инструмент Rеjudge, который проверяет код с помощью трех ИИ-агентов, а затем ИИ-судья выносит вердикт в готовый отчёт:

  • каждая ИИ-модель проверяет один и тот же запрос, разбирая его в изолированном контексте. При этом ни одна модель не видит, что делают другие;

  • ИИ-судья затем проверяет все три ответа, задаёт уточняющие вопросы там, где расходятся независимые проверки;

  • затем судья выдает один готовый отчет, где указывает все риски, баги и уязвимости в коде.

Теги:
+3
Комментарии1

Ближайшие события

ФСТЭК опубликовала методику оценки уровня зрелости в области технической защиты информации, которая затрагивает в том числе значимые объекты КИИ. Документ вводит пять уровней зрелости (от «нулевого» до «верифицируемого») и 21 направление оценки — от управления защитой до применения ИИ. Эксперты отмечают, что методика призвана бороться с недобросовестными подрядчиками и перевести ИБ из разрозненных задач в стратегию, однако её реализацию могут осложнить неясность с проведением оценки и отсутствие должного контроля со стороны регулятора.

Теги:
+3
Комментарии0

Червь Shai-Hulud вернулся в npm и получил настоящую подпись

4 августа в npm вышла новая версия keyv, небольшой библиотеки для работы с хранилищами. Внутри был вредоносный код, и через час он появился в cacheable, flat-cache, cache-manager и остальных пакетах того же автора, а оттуда пошел дальше по чужим учетным записям. Сутки спустя специалисты Aikido насчитали 444 зараженных пакета.

Опознать волну было несложно. Червь складывал краденое в публичные репозитории с описанием «Shai-Hulud: Here We Go Again». Wiz относит образец к тому же семейству, что и прошлогодние.

Атакующий получил доступ к учетной записи мейнтейнера и выпустил зараженные версии от его имени. В них он добавил загрузчик setup.mjs, файл с замаскированным вредоносным кодом и настройку preinstall в package.json. Она заставляла npm запускать загрузчик еще во время обычной установки пакета.  

setup.mjs определял, на какой системе работает машина. Если на ней не было Bun (среды для выполнения JavaScript), то он скачивал ее легитимную версию 1.3.13 из официального списка релизов. Затем через Bun запускался Math_Symbol.js. Этот файл собирал токены, ключи и другие секреты, доступные на машине разработчика или сервере сборки. Используя токены публикации червь выпускал зараженные версии пакетов, которыми мог распоряжаться их владелец. Таким образом червь шел не только по дереву зависимостей, но и по полномочиям мейнтейнеров. Очередной зараженный пакет попадал в следующую среду сборки, получал доступ уже к ее секретам и повторял тот же сценарий.

Интересно то, что зараженные версии попали в реестр с настоящей подписью. Год назад экосистема ответила на первую волну Shai-Hulud внедрением доверенных публикаций, при котором пакет собирается в общем сборочном конвейере, а вместе с ним публикуются сведения о происхождении сборки. На августовских версиях эта проверка проходила, и подмены после сборки действительно не было. Вредоносный код лежал в самом репозитории, поэтому конвейер честно собрал и заверил то, что там было.

Второе наблюдение этой волны — это попытка закрепиться там, куда пакетный менеджер уже не смотрит. Получив доступ к репозиториям, червь дописывал в них служебные настройки редактора и ИИ-агента так, что код запускался при обычной работе с проектом, например при его открытии. Запрет скриптов установки, который npm включил по умолчанию этим летом, обрубает главный путь заражения, но эту ветку он не видит. Она живет в конфигурации инструментов, куда дерево зависимостей не заглядывает.

Заражённые версии из реестра уже убрали, а теги последних релизов откатили. Но для машины, куда пакет успел встать 4 августа, это мало что меняет. Секреты уехали в тот же день и работают, пока их не отозвали.

Как в таком случае защитить цепочку поставки?

Новые версии внешних пакетов лучше вовсе не пускать в сборки в день публикации. Период охлаждения хотя бы на 14 дней дает время заметить подозрительный релиз. Доступ к публичным реестрам стоит пропускать через внутренний репозиторий или прокси, чтобы известная вредоносная версия не попала к разработчикам и в сборочные системы. Подробнее о таких рубежах контроля мы писали в статье «Атаки на цепочку поставки ПО: виды угроз и как с ними бороться».

Когда запись об уязвимости уже появилась в базах данных, композиционный анализ помогает найти проекты, сборки и контейнерные образы, где могла оказаться конкретная версия, если не применялся период охлаждения. Дальше важно очистить внутренний кэш, проверить изменения в CI, редакторах и ИИ-агентах, а также отозвать секреты, к которым имел доступ раннер. Удаление пакета из реестра этого уже не сделает.

Подписывайтесь на CodeScoring в Telegram, VK, YouTube и Макс.

Теги:
+8
Комментарии0

Anthropic со 2 августа 2026 года начала внедрять маркировку контента, созданного Claude. В сгенерированный текст встраивается невидимый водяной знак, который не влияет на смысл или читаемость и может сохраняться после копирования и некоторых правок. Это может усложнить использование Claude для написания дипломных работ, книг и исследований. Во все актуальные модели встроили криптометки по стандарту C2PA. Метки невозможно увидеть и они сохраняются даже при копировании на другие ресурсы.

Для файлов компания использует другой механизм — цифровые метаданные о происхождении контента по стандарту C2PA. Они могут добавляться, например, к изображениям.png и.jpg и позволяют проверить, обрабатывался ли файл Claude и не изменялся ли он после этого.

Маркировка распространяется не только на веб-версию Claude: она применяется к поддерживаемым моделям в API, Claude Code, Claude Cowork и Claude Tag, а также при использовании Claude через AWS, Google Cloud и Microsoft Foundry, где технические возможности платформы это позволяют.

При этом водяной знак не станет стопроцентным способом доказать, что текст написал именно ИИ. Если Claude, например, только отредактировал, перевёл или сократил текст человека, итоговый материал тоже может получить метку. А после сильной переработки, перефразирования, перевода или смешивания с другим текстом её можно потерять. Отсутствие метки также не доказывает, что контент был создан человеком. Anthropic обещает отдельно опубликовать инструменты и техническую документацию для обнаружения таких водяных знаков.

Нововведение связано с требованиями европейского закона об ИИ: для новых моделей, запускаемых в ЕС после 2 августа 2026 года, должна быть предусмотрена маркировка ИИ-контента. При этом Anthropic решила применять технологию не только в Европе, но и по всему миру.

Вариант, как можно вычистить маркировку контента, созданного Claude:

  • Текст — отредактируйте, перефразируйте или переведите на другой язык. Вам нужно внести как можно больше изменений. Другого способа спрятаться от детекторов пока нет.

  • Картинка — уничтожьте все метаданные. Несколько раз пересохраните в разных форматах или сделайте скриншот картинки.

  • Код — поменяйте название 3–4 ключевых переменных, перепишите архитектуру функций своими руками или прогоните весь код через форматировщик (например, Prettier или Black).

Теги:
+5
Комментарии3

Вот и подошел к концу летний интенсив Баумантех.Дети, который проходил в течение всего июля на базе МГТУ им. Н.Э. Баумана. Школьники 7-11 классов со всей страны приехали не только обучиться информационной безопасности, технологиям, инженерии и ИТ, но также попробовать себя в качестве специалистов по ИБ.

В рамках обучения, кроме теоретической части, ребят ждали:
* практикумы, где участники разбирали реальные сценарии кибератак, искали уязвимостей и работали с инструментами ИБ-специалистов
* расследования - игра, в которой участники учились мыслить как синяя команда: анализировали подозрительные события, искали цифровые следы и расследовали инциденты
* CTF (Capture The Flag) - пробовали один из самых популярных форматов в мире кибербезопасности: командные соревнования на логику, внимательность и практические навыки
* финальные проекты, в рамках которых участники применили всё, чему научились, и представили результаты на финальной защите.

Конечно же, будущим ИТ экспертам показали, как работает настоящий центр кибербезопасности (SOC), и дали возможность познакомиться с его инструментами на практике путем выявления реальной хакерской активности. Также ребята посетили безэховую камеру (место, где действительно начинаешь слышать собственное сердцебиение и внутренний голос), а также рентгеновскую лабораторию, где «всё тайное становится явным».

В качестве наставников и преподавателей были приглашены специалисты и эксперты ведущих ИТ-компаний страны. Со своей стороны я рассказывал про поиск информации по открытым источникам (OSINT), а также показывал "чемоданчик хакера" - аппаратные инструменты, которыми наша команда пользуется практически на каждом проекте

Те, кто не успел принять участие в летней сессии - не переживайте. Впереди осенние интенсивы (в течениие каникул) с новыми расследованиями и задачами. Мир ИБ огромен, и мы рады быть вашим проводником в нем.

🧠 Обязательно поделись с теми, кому это может быть полезно 💬 Телеграм | 💬 Max | 📝 Хабр | 💙 ВКонтакте

Теги:
-1
Комментарии0

Дайджест Рег.облака за июль

В июле запустили третий этап Free Tier — бесплатный облачный сервер, ресурсов которого хватает уже на бизнес-проекты. Плюс упростили работу с ispmanager, открыли линейку «Стандартные» в двух регионах, добавили готовые образы в аттестованный контур ФЗ-152 и поделились исследованием о спросе на облако и GPU. Ниже — главное.

Запустили третий этап Free Tier — теперь и для бизнес-нагрузок

Расширили бесплатный облачный сервер до конфигурации, которой хватает для корпоративных порталов, крупных интернет-магазинов и ресурсоемких сервисов. На третьем этапе Free Tier дает выделенный облачный сервер бесплатно на два месяца: два виртуальных ядра, 4 ГБ оперативной памяти и 40 ГБ NVMe. Сервер подходит для проектов на «1С-Битрикс», переноса крупных сайтов с виртуального хостинга, баз данных и подготовки CI/CD-сред.

Подробности — на странице программы.

Исследование: спрос смещается к облаку, bare metal и GPU

Посмотрели, как за два года изменился спрос бизнеса на инфраструктуру. В публичном облаке акцент сместился с запуска проектов на резервирование: снапшоты используют 35,2% компаний малого бизнеса и 37% среднего. В dedicated и bare metal стало больше крупных клиентов — число компаний с расходами выше 500 тыс. руб. в месяц выросло более чем вдвое.

Особенно вырос спрос на GPU: за январь–июнь 2026 г. потребление прибавило 507% год к году. Чаще всего берут NVIDIA A4000 — у 63% компаний, и приходят за ускорителями уже не только ИТ, но и электронная коммерция, производство, логистика и финансы.

Все цифры — в исследовании.

Управление ispmanager для выделенных серверов в личном кабинете Рег.облака

Теперь панель ispmanager для выделенных серверов можно заказать и настроить прямо в личном кабинете Рег.облака. Если панель уже подключена, в интерфейсе ЛК виден блок с доступами и ссылкой на саму панель на сервере.

Открыли линейку «Стандартные» в Москве-1 и Санкт-Петербурге-1

Добавили новые конфигурации в двух регионах. При заказе появился переключатель диска — хранилище можно подобрать под свою задачу сразу на этапе заказа.

Готовые образы GitLab, GitLab Runner, Nextcloud и Portainer в регионе Москва ФЗ-152

В аттестованном контуре появились предустановленные инструменты для разработки и совместной работы. Развернуть нужное решение в защищенной среде можно без ручной настройки.

Разобрали свои продукты в статьях

В июле вышли два продуктовых обзора на Хабре — если пропустили, читайте:

Желаем всем продуктивного месяца и спасибо, что следите за обновлениями Рег.облака!

Теги:
+4
Комментарии1

Все, что нужно знать DevOps-инженеру: сводка за лето 2026

Мы почитали за вас все release notes, статус-страницы, постмортемы и блоги, чтобы вы могли спокойно провести последний месяц лета. Вот краткая выжимка того, что реально стоит внимания.

⏰ Пять дедлайнов, которые уже наступили

  • Prometheus 3.5 LTS перестал поддерживаться 31 июля. Новая 3.13 LTS будет поддеживаться до 31 июля 2027. Лучше прямо сейчас запланировать переход всех инстансов Prometheus с 3.5 LTS и других устаревающих версий на актуальную 3.13 LTS. Не забудьте проверить совместимость стека и протестировать обновление в staging.

  • В Argo CD обнаружились три уязвимости. Утечка секретов через ServerSideDiff (CVE-2026-43824), обход авторизации (CVE-2026-42880) и RCE в repo-server (CVE-2026-15416). Затронуты 3.2.0–3.2.10 и 3.3.0–3.3.8, учитывая, что как раз вышла свежая версия 3.5, самое время обновиться.

  • Self-hosted runner ниже 2.329.0 не зарегистрируется. GitHub просто перестанет пускать к себе раннеров-старичков. Лучше обновиться, чтобы не словить падение CI/CD, на установку свежей версии теперь отводится 30 дней.

  • Неявная выкачка кода из форка в pull_request_target и workflow_run теперь запрещена. Если вдруг ваш пайплайн внезапно перестал видеть код PR — поздравляем, вы нашли у себя уязвимый workflow. Это была дыра в безопасности, через которую можно было украсть секреты или изменить ваш код прямо из PR.

  • Выпущены патчи Etcd: v3.7.1, v3.6.14 и v3.5.33. Они закрывают утечку watch-ответов через границы RBAC и неограниченное создание goroutine на TLS-handshake. Проверьте, не используете ли вы ту версию etcd, которая дает возможность читать ключи и DoS’ить кластер, ну и не забудьте обновиться.

⚙️Про куберы

Kubernetes научился более умно работать с GPU и другим специальным железом. DRA (Dynamic Resource Allocation) вырос из «пробной» технологии, в штатный механизм. Теперь можно описывать, какое именно устройство вам нужно при выделении, как его делить и что делать при отказе.

Linkerd научился замечать, что конкретный сервис уже перегружен, и направлять новые запросы к другим доступным репликам: у версии Linkerd 2.20 появилась rate-limit-aware балансировка, а destination controller основательно переработали.

Istio добавил экспериментальный agentgateway — отдельный gateway‑proxy для ИИ‑агентов и MCP‑серверов. Еще развивается ambient multicluster: можно соединять сервисы в нескольких Kubernetes‑кластерах в одну mesh‑сеть без sidecar’а в каждом поде.

⛓️‍💥Про цепочки поставок

4 августа произошла масштабнейшая атака на цепочку поставки npm: в более чем 400 легитимных JavaScript‑пакетов встроили червя ChainDrop, который при установке крадет секреты разработчика или CI/CD и с украденным npm‑токеном сам заражает следующие пакеты. Работа для каждого на ближайшие недели — проверить dependency tree и lockfiles на скомпрометированные версии, очистить npm/yarn‑кеши в CI и на рабочих машинах, ну и отозвать и перевыпустить все доступные там секреты с чистого хоста.

CISA обновила минимальные элементы SBOM: подпись автора, инструмент генерации, хеш и алгоритм, лицензия, явные unknowns, машиночитаемость. CRA тоже требует вести машиночитаемый SBOM, поэтому тем, кто работает с рынком ЕС, уже стоит встроить генерацию и хранение SBOM в CI/CD: с декабря 2027 года он станет обязательным.

📊Про наблюдаемость

OpenTelemetry стал graduated-проектом CNCF, это по факту означает, что теперь у нас есть вендоронезависимый стандарт для сбора метрик, логов и трейсов, на который можно опираться при построении наблюдаемости.

Loki 3.6 получил горизонтально масштабируемый compactor. Теперь часть тяжелой работы по удалению логов можно раздать worker‑репликам. Но функция пока экспериментальная.

Grafana Alloy закрепился как официальный дистрибутив OTel Collector. Теперь, если вы строите или обновляете пайплайн сбора телеметрии на Grafana‑стеке, Alloy становится стандартным кандидатом №1, хоть функция пока экспериментальная.

Мы бы рассказали еще про статьи в нашем блоге на тему DevOps, но не можем — места нет.

Теги:
+6
Комментарии0

В связи с историей про “Мадагаскар” https://habr.com/ru/articles/1067420/ , не грех опубликовать вот этот скриншот.

2
2

Это я вставил в конец статьи https://habr.com/ru/articles/1065858/ инструкцию , а потом пошёл постить соответствующий запрос в разные сервисы.

Один из испытуемых сам нашёл статью, скачал и честно выполнил инструкцию.

Теги:
+5
Комментарии4

Ошибки при работе с ИИ. Часть 1

Бывает, что ИИ выдает совсем не тот результат, который мы ожидали. И дело не всегда в возможностях самой модели: даже хороший инструмент может отвечать хуже, если смешать контекст, нечетко поставить задачу или передать лишние данные.

Пообщались с Константином, экспертом по ИИ в Naumen, и собрали несколько частых ошибок, которые встречаются в работе с нейросетями. 

В первой части нашего материала говорим о контексте, постановке задачи и конфиденциальных данных: почему не стоит решать все в одном чате, как задавать рамки и что проверять перед загрузкой рабочих материалов.

1️⃣ Решаем все задачи в одном чате

Чем больше разных тем и задач накапливается в диалоге, тем сложнее модели понять, какая информация сейчас действительно важна.

В чем суть

У модели есть ограниченный рабочий контекст. И дело не только в его объеме: важно, насколько информация внутри него связана с текущей задачей.

Как исправить

  1. Открывайте новый чат под новую тему.

  2. Большую задачу делите на этапы.

  3. Перед следующим этапом делайте выжимку.

2️⃣ Ставим задачу без необходимых рамок

Расплывчатые или перегруженные запросы не помогают модели понять, какой результат вы ожидаете.

В чем суть

Модель не знает ваших целей и критериев, пока вы их не обозначили. Хороший запрос — это не обязательно длинный промпт. В нем просто должно быть достаточно информации, чтобы понять задачу и ожидаемый результат.

Как исправить

Укажите, что нужно сделать, зачем и для кого, какие данные использовать, что исключить и в каком виде нужен результат.

  • Плохой промпт: «Вот документ с заметками, таблицами и ссылками. Проанализируй его и выдели главное».

  • Хороший промпт: «Проанализируй документ и выдели: ключевые показатели, отклонения, возможные причины и риски. Не используй информацию из черновых заметок и внешних ссылок. Результат собери в таблицу: показатель → значение → отклонение → комментарий».

Если контекста много, лучше всего надиктовать задачу своим голосом. По опыту, модели лучше справляются с подробным, пусть и сырым описанием, чем с коротким запросом, в котором не хватает контекста.

→ Полезный инструмент для голосовой надиктовки задач и контекста для ИИ.

3️⃣ Передаем ИИ конфиденциальные данные

Помимо рабочих материалов, в модель могут попасть API-ключи, пароли, персональные данные или внутренняя информация.

В чем суть

При работе с внешними ИИ-сервисами правила работы с данными зависят от платформы и тарифа. Поэтому важно понимать, что можно передавать, а что нужно обезличить.

Как исправить

  1. Удалите или замените API-ключи, пароли, имена и контакты плейсхолдерами.

  2. Уберите данные, без которых и так можно решить задачу.

  3. Если сомневаетесь, попросите ИИ подсказать способ обезличивания на нейтральном примере.

  • Плохо:

    API_KEY=7hd83k...
    user_name=Иван Иванов
    user_phone=+7...

  • Хорошо:

    API_KEY=KEY_HERE
    user_name=USER_NAME
    user_phone=PHONE_NUMBER

Перед загрузкой данных в ИИ задайте себе два вопроса: безопасно ли передавать этот материал за пределы компании и может ли эта информация навредить компании — например, дать доступ к системе, клиентским данным или внутренним ресурсам.

Если хотя бы в одном случае есть сомнения, не передавайте материал в исходном виде.

Теги:
+3
Комментарии0

Каша из топора: как в России делают суверенный софт

Несколько лет назад Владимир Рубанов писал методические указания для экспертного совета Минцифры — по ним отбирали софт в реестр отечественного ПО. Речь шла об одном: защитить продукты от возможных санкций.

Сегодня в реестре одновременно уживаются десятки похожих и несовместимых друг с другом продуктов. Систему за это регулярно критикуют. Но, по словам Владимира, реестр никогда не обещал ничего, кроме устойчивости. Отбором лучших решений, считает эксперт, со временем займется сам рынок.

А что open source? 

Не секрет, что значительная часть российского ИИ-стека построена на открытых решениях — это не есть плохо, если грамотно их использовать. 

«Без передовых опенсорсных моделей развитие российского ИИ ждало бы фиаско», — уверен Владимир Рубанов. 

Вы согласны? Пишите свое мнение в комментариях.

Смотреть 3й выпуск подкаста «IT-фронтир» на Rutube и VK Video.

Теги:
-2
Комментарии0

Вышел 9-й номер журнала Paged Out (#8 выпустили в июне), который включает в себя различные материалы на тему этичного хакинга и информационной безопасности. Издание публикуется в формате: 1 страница — 1 статья. Все остальные Paged Out выпуски можно скачать с сайта проекта.

Теги:
+5
Комментарии0

DDoS-Guard провела исследование совместно с FirstVDS, пионером российского VDS-хостинга. 

Мы изучили состояние современных DDoS-атак, собрали статистику по атакуемым отраслям. Составили портрет того, как скорее всего будет выглядеть DDoS-атака, с которой вы столкнетесь, и насколько велик риск конкретно для вашей отрасли.

Зафиксировали значительный рост тактики Pulse Wave: когда волны трафика идут с паузами, чтобы сбить с толку автоматические системы защиты.

Отметили значительное повышение атак на игровые сервисы и тенденцию к росту атак длиной более суток.

Выявили прямую корреляцию риска атаки с возрастом сервера.

И многое другое.

Каждая из компаний изучала данные со своей стороны, а затем мы объединили результаты. Была исследована внутренняя статистика, опрошены более двухсот действующих клиентов FirstVDS и изучены глобальные тренды (с нашей стороны — данные по более чем 7,5 млн инцидентов, включая типы атак, отраслевую структуру, географию источников и сезонные колебания).

Полностью прочесть исследование можно здесь.

Теги:
+3
Комментарии0

БДУ ФСТЭК работает в обе стороны, и у обратной стороны есть срок: пять рабочих дней

В банке данных угроз ФСТЭК сейчас 91 986 уязвимостей, счётчик на главной bdu.fstec.ru. Все привыкли к движению в одну сторону: оттуда берут перечни, туда ходят сканеры, на базу ссылаются регламенты.

Обратное движение тоже существует: кнопка «Сообщить об уязвимости» на сайте есть, жмут её добровольцы. А с 1 марта 2026 года для операторов госсистем это уже не добрая воля. Приказ ФСТЭК № 117, пункт 38: при выявлении уязвимости, сведений о которой в БДУ нет, оператор «в срок не более 5 рабочих дней с даты такого выявления должен направить информацию об уязвимости в ФСТЭК России для оценки необходимости включения выявленной уязвимости в банк данных угроз…». Основание в сноске приказа: подпункт 21 пункта 8 Положения о ФСТЭК.

Нашли на пентесте или в бою что-то, чего в базе нет, и делиться этим вы обязаны, причём быстрее, чем во многих конторах согласуют служебную записку.

В исследовательском мире coordinated disclosure устроен как переговоры: вендору дают время на патч, стороны торгуются о сроках публикации. Здесь конструкция жёстче: пять рабочих дней, адресат сразу регулятор, и решение о публикации в базе тоже принимает он. Обязательный disclosure по-русски.

Формально пункт касается ГИС и систем госорганов. Но у него есть эффект второго порядка: базу теперь обязаны кормить и эксплуатанты, не только исследователи с вендорами. Любопытно, сколько из следующих тысяч записей придёт именно этим маршрутом.

Кто-нибудь уже отправлял находку во ФСТЭК по пункту 38? Интересно, как быстро отвечают и доходит ли уязвимость до публикации.

Теги:
+3
Комментарии3

Атака на цепочку поставки через Steam, или как вредоносный код спрятали в легитимных обновлениях

В США задержали 21-летнего Зайра Уилкинса, которого обвиняют в причастности к схеме распространения игр с вредоносным кодом через Steam. По версии следствия, встроенное в игры вредоносное ПО собирало учетные данные и другую информацию с компьютеров пользователей.

В июле 2026 года в суд поступили подробные материалы дела. В документе говорится о восьми играх с вредоносным кодом и примерно 8 тысячах зараженных устройств. Следствие связывает атаку с несанкционированным доступом приблизительно к 80 криптовалютным кошелькам и хищением не менее 220 тысяч долларов. Пока это версия обвинения, а не установленные судом факты.

Игры распространялись через учетные записи разработчиков. По данным следствия, для регистрации использовались похищенные персональные данные — это позволяло злоумышленникам успешно проходить проверки площадки, запрашивающей документы и платежные реквизиты. Затем релизы продвигали через соцсети и сообщения пользователям с крупными криптовалютными активами.

Особенно показателен случай Lampy. Вредоносный код содержала обновленная версия игры, выпущенная в январе 2026 года. Пользователю не требовалось переходить на поддельный сайт или устанавливать программу из неизвестного источника – исполняемый файл доставлялся через привычный механизм обновлений.

Судя по опубликованным материалам, злоумышленники не взламывали сам Steam. Они встроились в штатный процесс поставки и использовали доверие к площадке, учетной записи издателя и обновлениям. Этот случай хорошо дополняет привычное представление об атаках на цепочку поставки. Точкой входа может стать не только скомпрометированная зависимость или система сборки, но и канал, через который готовый продукт доходит до пользователя.

Публикация через доверенную площадку не делает программу безопасной, а обновление необходимо проверять как новый исполняемый артефакт. Для владельца площадки это означает повторный анализ каждой загружаемой сборки, сравнение с предыдущим выпуском и запуск в изолированной среде. На устройстве пользователя такая атака уже попадает в зону, ответственности антивируса, EDR и контроля запуска приложений. Они могут обнаружить подозрительное поведение уже установленной программы, хотя ни один из этих уровней сам по себе не дает гарантии.

Подписывайтесь на CodeScoring в Telegram, VK, YouTube и Макс.

Теги:
+6
Комментарии0

Антипаттерн при работе с VPS: почему не стоит постоянно работать под root?
Работать под root на VPS удобно: перед командами не нужно вводить sudo. Но ошибка может затронуть весь сервер, а безопасность VPS требует разделять обычные и административные действия.

Почему работа под root удобна и опасна? В Unix доступ к файлам и управление процессами зависят от пользователя и его групп. Root может изменять системные файлы, управлять службами, пакетами и сетью. При постоянной работе под root ошибка в команде способна затронуть системные файлы и службы. Опечатка в пути команды удаления или ошибка в скрипте, запущенном от root, может стереть системные файлы, изменить права на каталоги и остановить сервисы. При запуске от обычного пользователя ущерб чаще ограничен его правами. Украденный ключ, разрешающий вход под root, или пароль этой учётной записи сразу дают административные права. Ключ обычного пользователя даёт доступ только с его правами. Получение root-прав зависит от настроек sudo, пароля, уязвимостей и ошибок конфигурации.

Как правильно: отдельный пользователь и sudo.

В Ubuntu или Debian создайте пользователя и добавьте его в группу sudo:

adduser operator
 usermod -aG sudo operator

Добавьте публичный ключ в файл .ssh/authorized_keys в домашнем каталоге нового пользователя и проверьте вход по SSH. Затем задайте параметр в

/etc/ssh/sshd_config:
PermitRootLogin no

Проверьте конфигурацию и примените изменения без разрыва текущих подключений:

sshd -t && systemctl reload ssh

Мини-чек-лист безопасного старта на VPS

•        Отдельный пользователь создан, команды запускаются через sudo.

•        Публичный ключ добавлен, приватный защищён парольной фразой.

•        Вход по SSH под root отключён.

•        Обновления системы устанавливаются регулярно.

Проверьте настройки доступа к VPS: создайте отдельного пользователя с sudo, протестируйте вход по SSH и только после этого отключите вход под root.

Теги:
+11
Комментарии25

uInfraTwin: цифровой двойник сегмента сети для безопасного тестирования изменений

Тестировать обновления или новые сервисы сразу на боевом контуре рискованно. А собирать тестовый стенд, который бы в точности повторил уникальную инфраструктуру заказчика, как правило, долго и дорого.

Чтобы закрыть эту задачу, мы представили платформу виртуального цифрового двойника сегмента сети UserGate InfraTwin (uInfraTwin).

Решение совмещает функции эмулятора и симулятора. Оно позволяет создать цифровую копию окружения и безопасно моделировать в ней изменения: проверять совместимость uNGFW со сторонними системами, анализировать уязвимости или расследовать инциденты в изолированной среде, не затрагивая продакшн.

Платформа имеет модульную архитектуру и поставляется как отдельный продукт, а не как функция других решений. Сейчас uInfraTwin проходит пилотную эксплуатацию в ряде крупных российских компаний. В планах развития — добавление новых модулей и образов решений, а также обеспечение возможности самостоятельной разработки образов силами партнёров-интеграторов и заказчиков.

➡ Узнать детали и запросить пилот

Теги:
+3
Комментарии0

PyPI готовится закреплять префиксы имен пакетов за организациями

29 июня 2026 года был принят PEP 752. Он описывает механизм, с помощью которого пакетные репозитории смогут закреплять префиксы имен за определенными организациями. Например, новые пакеты с префиксом google-cloud- смогут публиковать только организации, получившие соответствующее право.

Сейчас пространство имен PyPI остается плоским. Если название свободно, пользователь может зарегистрировать пакет, который выглядит частью известного проекта, например, google-cloud-something, opentelemetry-something или apache-airflow-providers-something. Знакомый префикс повышает доверие к названию, хотя реального отношения к организации у пакета может не быть.

PEP 752 предлагает закреплять за владельцем как сам префикс, так и новые названия, которые включают префикс и дефис после него. Попытка опубликовать такой пакет без разрешения будет завершаться ошибкой. При этом уже существующие проекты можно не блокировать. Репозиторий вправе разрешить их владельцам выпускать новые версии и после появления защищенного префикса.

Синтаксис имен не изменится, поэтому дорабатывать pip, uv и другие менеджеры пакетов ради обычной установки не потребуется. Вместе с тем в API репозитория появятся сведения о связи проекта с защищенным префиксом. В дальнейшем менеджеры пакетов и прокси смогут учитывать их в собственных политиках.

Принятый PEP пока описывает стандарт, а не уже работающую функцию PyPI. Правила подачи и рассмотрения заявок вынесены в PEP 755, который остается черновиком. Срок запуска механизма также пока не объявлен.

PEP 752 переносит часть проверки на самый ранний этап, когда в репозитории только появляется новое имя. Для семейств пакетов вроде google-cloud-* или apache-airflow-providers-* это позволяет остановить постороннего издателя до того, как правдоподобно названная подделка станет доступна пользователям.

У такой защиты есть довольно четкие ограничения. Право на префикс подтверждает, что издатель может использовать такое имя в конкретном репозитории, но ничего не говорит о безопасности содержимого. Если учетную запись доверенного издателя скомпрометируют или он сам выпустит вредоносную версию, резервирование не поможет. На другой репозиторий выданное право тоже не распространяется.

Когда механизм заработает, новые метаданные можно будет использовать не только на страницах PyPI. Менеджеры пакетов и корпоративные прокси смогут пропускать пакеты с защищенным префиксом, только если издатель имеет на него право. Это точечная защита от одного семейства атак на имена; остальные сценарии неймсквоттинга мы разбирали в статье «Атаки на цепочку поставки ПО: виды угроз и как с ними бороться».

Подписывайтесь на CodeScoring в Telegram, VK, YouTube и Макс.

Теги:
+6
Комментарии0

Не устану повторять, что подключение ОТ и АСУТП оборудования к интернету является не самой лучшей идеей, равно как и использование беспроводных технологий для их управления. И если вы думаете, что это касается только корпоративной среды с их заводами и мануфактурами, то смею вас огорчить, что это не является истиной уже как последние несколько лет.

Умные дома раньше были предметами роскоши и гордости. Конечно, потратить несколько десятков или сотен тысяч на дорогущее оборудование для управления светом, климатом, охраной и мультимедией в автоматическом режиме дорогого стоит. Только раньше все эти помощники базировались преимущественно на проводных шинных стандартах, а не на радиоволнах.

Сейчас же ситуация кардинально изменилось. Правилом хорошего тона является LoRa или Wi-Fi (иногда и 433,92 МГц), быстрая установка, чистота и доступность из любой точки мира.
Отчасти в этом виноваты сами потребители: устройства умного дома устанавливают в уже отремонтированные дома и квартиры, стены которых для прокладки кабеля никто штробить не хочет: тут и грязь, шум, да и дополнительный бюджет на работы и провода. Гораздо проще подключить чайник по LoRe к умной колонке и голосом его заваривать (кто правда воду наливать будет не сказано)).

Вот тут вот и кроется самая главная уязвимость: радиоволны выходят далеко за пределы вашей квартиры или дома и злоумышленник без особого труда, находясь в соседнем подъезде, меняет вам температуру на термостате "умной" батареи. И я сейчас не фантазирую, а рассказываю реальный кейс, когда мой друг купил себе такой обогреватель и при подключении и настройке нашел аналогичный у соседей (кстати, при подготовке данного поста я также нашел несколько чужих устройство в радиусе действия).

Самое распространенное приложение для управления домом является SmartLife, которое де-факто считается золотым стандартом бюджетных и средне-бюджетных "умных устройств". Если мы откроем программу, мы увидим, что оно умеет работать с розетками, светом и LED-лентами, датчиками движения, холодильниками, кофе-машинами, электрическими автоматами и еще с более 100 устройств. То есть теперь злоумышленник не только может удалить пару файлов у вас на компьютере и украсть данные карт, но и физически причинить ущерб, вплоть до летального исхода.

Почему я снова об этом заговорил? Буквально пару дней назад Ремонтяш выпустил новое видео, в котором обозревает китайский клон японского "умного" унитаза, выделяя все его удобства, красоту и функциональность. Однако, не смотря на то, что Ремонтяш достаточно хорошо разбирается в IT, проблема беспроводной безопасности как-то прошла стороной. Он только вскользь упомянул, что пульт работает на частоте 2,4 ГГц и является основным центром администрирования, включая настройки температуры воды.
Поэтому, скажем так, я не готов доверить свое тело на откуп китайским инженерам и добросовестности соседей, которые случайно смогут подключиться к моему унитазу (про дружелюбный интернет с его пранками я думаю напоминать не стоит).

Так что теперь распространенное выражение из конца нулевых

я тебя по IP вычислю и надеру }|{0пу

не кажется уже и таким виртуальным. А вы что скажете: доверемся 2.4 ГГц или лучше все-таки по кабелю?

🧠 Обязательно поделись с теми, кому это может быть полезно 💬 Телеграм | 💬 Max | 📝 Хабр | 💙 ВКонтакте

Теги:
+1
Комментарии7

Почти все модели жульничают на кибербез бенчах

Исследователи Dreadnode проверили, насколько честно LLM-агенты проходят задания по наступательной ИБ. В эксперимент вошли 22 передовые модели семи провайдеров, 23 CTF-задания средней сложности из Cybench и три системных промпта: без запрета на обход правил, с обычным запретом и с жёстким перечнем запрещённых действий. Все 1518 траекторий прошли многоступенчатый аудит.

Результат ставит под сомнение pass rate как меру реальных возможностей. Без запрета 37,1% успешных прохождений были получены с нарушением правил, а жульничала 21 из 22 моделей. Средний pass rate составлял 41,5%, но доля честно решённых заданий — лишь 26,1%. У отдельных моделей оценка завышалась до пяти раз. Агенты искали готовые write-up, клонировали репозитории с решениями, читали файлы с флагами и исследовали служебную инфраструктуру.

Инструкции помогли, но проблему не закрыли. Доля заданий, в которых модель хотя бы пыталась жульничать, снизилась с 33% до 17,8% с обычным запретом и до 8,5% с жёстким. Доля честных решений при этом выросла с 26,1% до 34,4%: модели чаще продолжали самостоятельный поиск. Но даже при максимальных ограничениях восемь моделей получили хотя бы один результат с нарушением правил, а у четырёх возник обратный эффект. Обман также сместился от веб-поиска к исследованию инфраструктуры.

Авторы предлагают отдельно считать solve rate — долю только честных решений. Одного промпта для достоверной оценки мало: нужны изоляция служебных данных, ограничение интернета, аудит траекторий и свежие задания без опубликованных решений.

Полное исследование на arXiv / Подписаться на Похек AI

Теги:
+1
Комментарии1

AI-Иллюзия: Фейковый успех в NYT и надувающийся пузырь на Уолл-стрит

Мы живем в эпоху AI-помешательства. С одной стороны, СМИ рисуют сказки о миллиардных империях, построенных одним человеком за ночь. С другой крупнейшие аналитики бьют тревогу: индустрия превратилась в финансовый пузырь, обреченный на коллапс. Две стороны одной медали: отсутствие проверок ради хайпа.

Сказка про $1.8 миллиарда

В апреле The New York Times опубликовала вдохновляющий текст о MEDVi: телехелс-стартап с двумя сотрудниками и кучей нейросетей якобы сделал $401 млн выручки с прогнозом в $1.8 млрд. Подача живое подтверждение слов Сэма Альтмана про «компанию на миллиард от одного основателя».

Проблема в том, что NYT забыла погуглить факты. За шесть недель до публикации FDA пригрозило MEDVi конфискацией за незаконный маркетинг лекарств. За 13 дней подали коллективный иск за спам-рассылки. А тысячи рекламных объявлений компании велись от имени вымышленных врачей (включая «Professor Dongledore»).

Более того, $1.8 млрд — это не оценка компании (valuation), а самозваный прогноз выручки без единого аудита. NYT намеренно утопила эту оговорку в конце текста ради кликабельного заголовка.

Опасный миф «один человек заменил команду»

История MEDVi идеальная иллюстрация того, как СМИ не понимают суть технологий. ИИ это мультипликатор. В MEDVi он умножил не эффективность, а хаос: чатбот выдумывал цены на лекарства, нейросети генерировали фейковых врачей, автоматизация стала спам-машиной.

Галлахер не заменил врачей или юристов он просто отключил контроль качества. Это не новая бизнес-модель, а классический обман, масштабированный ИИ. Точно так же, как "вайб-кодинг" дает приложение без тестов, которое развалится при первых ста пользователях.

От микро-обмана к макро-пузырю

Эта микро-история симптоматична для макро-рынка. Goldman Sachs, McKinsey и Gartner уже признают: AI-пузырь — надвигающаяся катастрофа.

Факты сухи: по данным BCG, лишь 5% компаний получают от ИИ реальную выгоду, половина GenAI-проектов проваливается. Возникла круговая схема: инвесторы дают деньги Big Tech те инвестируют в стартапы (OpenAI) стартапы покупают мощности у Big Tech акции растут. Конечного потребителя, готового окупить эти триллионы, в цепочке нет.

Индустрия села на иглу долгов. Oracle влезла в дата-центры на сотни миллиардов и потеряла половину капитализации. OpenAI рапортует о $20 млрд выручки, но скрывает хроническую убыточность. Участники гонки не могут остановиться: чтобы оплачивать старые долги, нужно брать новые, убеждая инвесторов, что «завтра всё окупится». Аналитики открыто сравнивают это с ипотечным кризисом 2008 года.

Скучное будущее

Первая волна любой революции токсична. Pets.com обанкротилась, но пришел Amazon. Настоящие успешные AI-компании не попадут на обложки NYT. Они будут скучными: с жестким комплаенсом, кросс-модельными проверками, тестами и независимым аудитом.

Итог один: авось не стратегия. AI мощный инструмент, но без контроля он становится не магией, а ускорителем катастрофы. Проверяйте факты, даже если источник — The New York Times.

Теги:
+8
Комментарии3

Владелец Steam Deck под ником ConroyyJenkinss решил защитить от родных гаджет шипастым корпусом, камерой наблюдения и электрошокером сверху.

Сначала пользователь поставил пароль на гаджет, но родых это не остановило. Тогда он смоделировал в Blender ярко-оранжевый корпус с крупными шипами и напечатал его на 3D-принтере, чтобы консоль было физически неприятно брать в руки. Следом добавилась электроника — одноплатный компьютер, динамик и камера с распознаванием объектов. Дальше система действует сама. Скрипт следит за картинкой с камеры и, стоит человеку попасть в кадр, включает резкий неприятный звук. Если незваный гость не уходит, сервопривод приводит в действие закреплённый сверху электрошокер. Сам создатель уточняет, что задача устройства — отпугнуть, а не ударить кого-то током.

Теги:
+2
Комментарии1

Агентная проверка безопасности для Rust

Сделал свой микро-Mythos на основе Anthropic's defending-code-reference-harness но для нормального языка.

Веселитесь:
https://github.com/scadastrangelove/rust-in-peace

Автономный цикл разведки → обнаружения → оценки → обнаружения → фаззинга → отчета → исправления для реальных ошибок, которые действительно затрагивают Rust: безопасность памяти в unsafe/FFI, DoS-атака из-за паники, вызванная недоверенными входными данными, доверие к десериализации (проверка целостности не является проверкой границ) и надежность Send/Sync + безопасность при панике.
Статический анализ управляет динамическим этапом — модель угроз определяет, какой санитайзер, порог фаззинга и бюджет голосования получит каждая обнаруженная ошибка.

Детекторы: Miri (неопределенное поведение), AddressSanitizer, panic/abort, hang-timeout и cargo-fuzz для динамического воспроизведения ошибок.

Если на сцене висит ружьё то не удержался и я - запустил Rust In Peace по десятку популярных ржавых ящиков. Из тех, что в топе и парсят внешние данные, чтобы с поверхностью атаки.

На удивление балалайка не только пожужжала и съела токены, но реально нашла забавное, наделала PoC-ов и фиксов — часть уже смёржена мейнтейнерами.

По состоянию на 24.07.2026 было зарегистрировано 51 сообщение об уязвимостях в 17 независимых проектах на Rust: 12 уже исправлены и в влиты в main (включая lopdf, x509-parser, quick-xml, ntex), еще 9 приняты или находятся на рассмотрении в качестве GSHA безопасности (gitoxide, quinn-proto, rustls, ciborium, h2, hyperium).

Трекер тут: https://github.com/scadastrangelove/rust-in-peace/blob/main/DISCLOSURES-PUBLIC.md

Из интересного:

Методически правильный подход через «модель угроз» работает иногда так же хорошо, как просто бахнуть бессистемно. Просто они находят разные баги. На одном таргете: threat-model-first взял глубину и логические баги, слепой прогон взял пачку генериков, которые модель угроз недооценила, поскольку слишком умная, но фаззинг подтвердил. Ничья, точнее дабл страйк.

Старая пословица «баги ходят косяками» работает. «Поищи ещё такие же», «в этой функции был такой-то баг — проверь остальные» — приёмы из репертуара Google Project Zero живее всех живых. RUSTSEC-патч закрыл что-то в парсере, но не тронул еще четыре точки входа — те же дырки. Добавил как третий срез.

Статика и фаззинг — это хорошо, но только PoC — мерило истины. Очевидно, но забывается. В половине случаев когда и агент-копатели, и «более умный» ревьюер независимо согласились, что путь достижим — оба ошибались, поймала это только реальная сборка и прогон против настоящего апстрима.

Слепой фаззинг хорошо но уже есть у большинства проектов, инструментированный cargo-fuzz еще лучше, а если на вход скормить находки анентской статики, то вообще бомба.

Всегда стоит почитать issues и проверить ветки перед тем как бахать репорт и репортить бахи. Вполне может приключится, что твоя находка уже закрыта. Просто не релизнута ещё. В табличке это отдельная строка «refound». Особенно обидно, было когда три баги все разом закрылись одним ещё не выпущенным архитектурным рефакторингом. А робото жужжал и хлопал в ладоши, эх.

Разглашение в open source не сильно отличается от «responsible disclosure» в закрытом софте: кто-то вливает фикс за час, кто-то говорит спасибо, кто-то наоборот - «это всё неправда». Как и в коммерции, отказ это не последняя инстанция: поставил себе таймер вернуться через месяц и перепроверить на сайлент-фиксы.

Ну и да, часть человеков роботов не любят и ругаются на «нейрослоп», несмотря на приложенный PoC и рабочий фикс. Ну штош, не привыкать. Неолуддизм и прочий подсчет букв ё, это святое

Если честно, сам не ожидал такого результата — штука реально работает, хоть токенов жрёт изрядно.

Теги:
+5
Комментарии0

Митапы в Школе 21. GameDev и День сисадмина — ссылка на запись

Специалисты Cloud4Y выступают с докладами на митапах в Школе 21. Летом 2026 года прошло уже два мероприятия.

В июне была встреча для тех, кто делает игры или хочет в этом разобраться: разработчиков, художников, геймдизайнеров, программистов и просто людей из индустрии. Видеозапись митапа доступна всем желающим. 

Ссылка на запись: https://my.mts-link.ru/99115177/20965070426/record-new/20241034271

А в июле мы собрали в Школе 21 по поводу Дня системного администратора. Было три доклада и три темы:

  • «От монолита к High Availability: миграция Zabbix без остановки прода»

  • «Практический разбор: считаем бюджет ИТ‑инфраструктуры для средней компании»

  • «Если метеорит упадёт на дата‑центр: анатомия выживания»

Ссылка на запись: https://my.mts-link.ru/99115177/22281001036/record-new/21613776153
Спасибо за интерес и приятного просмотра!

Теги:
+3
Комментарии0

Представлен открытый проект no‑gdid, который позволяет избежать слежки со стороны Microsoft через GDID (расшифровывается как Global Device Identifier, глобальный идентификатор устройства — это уникальный идентификатор, присваиваемый каждой установке Windows, который отслеживает телеметрию, специфичную для устройства).

Инструкция по использованию проекта gdid. Примечательно, что штатное отключение телеметрии не даёт заблокировать работу с GDID, который хранится на серверах Microsoft.

Ранее ФБР использовала идентификатор Windows 11 для ареста за распространение программы‑вымогателя.

Теги:
+4
Комментарии1

У хабра нет способа поиска спамных комментариев.

Посмотрите на этот профиль: https://habr.com/ru/users/simonidis/comments/

Каждый комментарий этого пользователя написан нейросетью. В каждом комментарии ссылка на youtube видео.

По новым правилам хабра запрещён ИИ слоп. Но у хабра нет никаких алгоритмов поиска этого нейрослопа.

Хабр существует 20 лет. За 20 лет они не сделали простой скрипт, который бы находил такие подозрительные профили, где в каждом комментарии одинаковая ссылка.

Если я нашёл профиль, который распространяет спам, нет даже кнопки, чтобы пожаловаться на этот профиль.

Почему так?

Теги:
+38
Комментарии15

Секреты в Kubernetes без ручного копирования: подключаем Vault через External Secrets Operator

Пока кластер небольшой, пароли, токены и ключи можно раскладывать по Kubernetes Secrets вручную. С ростом инфраструктуры этот подход быстро превращается в источник рисков: секреты дублируются, обновляются несинхронно, а их ротация требует всё больше действий и контроля.

27 июля в 20:00 на бесплатном уроке разберём, как связать Kubernetes с HashiCorp Vault и организовать централизованную доставку секретов в кластер. Основное внимание уделим External Secrets Operator и подходу dynamic secrets — чтобы чувствительные данные можно было получать и обновлять автоматически, без хранения лишних копий в манифестах и ручного переноса между системами.

Занятие проведёт преподаватель-практик, который покажет рабочую схему интеграции и примеры конфигураций, пригодные для адаптации под собственную инфраструктуру. Присоединяйтесь.

Другие полезные материалы собраны в дайджесте — там можно посмотреть все темы и выбрать занятие под текущую задачу.

Теги:
+8
Комментарии0

Slopsquatting: ИИ в тандеме со злоумышленником

Интересно смотреть, как ИИ меняет разные сферы - и кибербезу тоже досталось. Недавно наткнулся на термин slopsquatting и удивился: он живёт уже больше года, просто прошёл мимо меня - придумал его в 2025 Сет Ларсон из Python Software Foundation. Разбираемся, что это и почему это не страшилка ради красивых заголовков.

Начнём издалека - с более старого трюка, typosquatting (опечатка + захват). Атакующий регистрирует в PyPI, npm или другом репозитории пакет с именем, почти неотличимым от популярного - на одну букву, на дефис, на порядок слов. Классика: в декабре 2019 в PyPI нашли jeIlyfish - настоящий jellyfish, только строчная l заменена на заглавную I, визуально похожую в большинстве шрифтов. Пакет воровал SSH- и GPG-ключи. Рядом ехал python3-dateutil под python-dateutil; в npm похожая история - crossenv вместо cross-env (2017).

Внутри - вредоносный код, который срабатывает в момент установки, ещё до того, как вы обратились к пакету. Достаточно опечататься при установке зависимости - и всё, попался, голубчик.

Дальше - расчёт на человеческий фактор: кто-то опечатался вручную, кто-то скопировал команду из туториала с опечаткой. Охотиться за конкретной жертвой не нужно - зарегистрировал похожие имена под топовые пакеты и жди, кто ошибётся.

Slopsquatting - тот же трюк с апгрейдом под эпоху AI-кодинга. Когда LLM пишет вам код, она время от времени советует import библиотеки или pip install, которой на самом деле не существует - модель её выдумала, потому что название звучит правдоподобно.

Раньше на это смотрели как на безобидный баг: заметишь, попросишь исправить, и всё. Но в 2025-м исследователи UTSA опубликовали работу на USENIX Security: 16 моделей, 576 тыс. сэмплов на Python и JS. Результат - 19,7% рекомендованных пакетов не существовало.

Результаты правда относятся к моделям предыдущего поколения, актуальных метрик пока нет. Но нам интересно другое: 500 галлюцинирующих промптов прогнали по десять раз каждый. 43% выдуманных имён повторялись во всех десяти прогонах, ещё 58% - больше одного раза. Список фейковых имён воспроизводимый, а не случайный.

А воспроизводимость - подарок для атакующего. Не нужно брутфорсить: достаточно позадавать модели типичные вопросы вроде «напиши скрипт парсинга CSV», собрать частые несуществующие названия и зарегистрировать их с вредоносной начинкой. Дальше сценарий тот же: разработчик видит незнакомую библиотеку, не всегда успевает загуглить - и ставит то, что подсунула модель.

Это не теория. В 2024-м Бар Ланьядо из Lasso Security зарегистрировал пакет-пустышку huggingface-cli, который модели упорно советовали. За три месяца - больше 15 тысяч загрузок, а pip install huggingface-cli заехал в README репозитория Alibaba GraphTranslator. Никакого взлома - люди просто ставили то, что продиктовал ИИ.

Второй случай свежее и неприятнее: в январе 2026-го Чарли Эриксен (Aikido Security) заметил, что LLM склеила jscodeshift и react-codemod в несуществующий react-codeshift. Имя попало в коммит с 47 сгенерированными Agent Skills и через форки разошлось по 237 репозиториям - никто не вычитывал. Эриксен зарегистрировал пакет превентивно и сразу увидел загрузки. По его словам, вектором атаки это не стало только потому, что он успел первым.

Почему это стало проблемой именно сейчас:

  • AI-агенты стали привычным способом писать рутинный код, и вопрос «а точно ли существует эта библиотека?» многие перестали задавать в принципе;

  • галлюцинации разных моделей пересекаются - есть 127 имён пакетов (109 в PyPI, 18 в npm), которые независимо выдумывают сразу несколько ведущих моделей. Один зарегистрированный пакет ловит пользователей всех сразу;

  • репозитории пакетов по-прежнему пускают регистрировать что угодно и от кого угодно, никак не проверяя, зачем вам это имя.

Короче: slopsquatting - история про то, как одна безобидная особенность модели превращается в готовый вектор атаки. Старый как мир supply-chain риск получил новый, куда более дешёвый вход.

Пользуясь случаем, пришлашаю в мой Telegram-канал.

Теги:
0
Комментарии0

Anthropic выпустила бета‑версию плагина Claude Security для Claude Code. Инструмент запускает многоагентную проверку репозитория, составляет отчёт об уязвимостях и предлагает исправления в виде патчей. Инструмент поддерживает четыре уровня глубины проверки. Чем выше выбранный уровень, тем больше агентов участвует в анализе и тем шире охват репозитория. При этом сканирование расходует токены в рамках тарифа пользователя.

Плагин работает внутри обычной сессии Claude Code и запускается командой /claude‑security. Пользователю доступны три основных сценария: проверка всего репозитория или отдельной его части; анализ изменений в ветке, pull request или коммите; создание патчей для выбранных уязвимостей.

Claude Security ищет ошибки, связанные с обработкой входных данных, управлением доступом, небезопасной работой с памятью, криптографией и секретами. Для проектов на языках с безопасным управлением памятью соответствующая категория автоматически исключается.

Для установки необходимо подключить плагин из официального каталога Anthropic. Для работы требуется платная подписка, Claude Code версии не ниже 2.1.154, Python 3.9.6 или новее и Git. Поддерживаются Linux, macOS и Windows.

Anthropic предупреждает, что плагин не создаёт отдельной изолированной среды и запускается с правами текущей сессии. Поэтому незнакомые и потенциально вредоносные репозитории рекомендуется проверять в песочнице. В команде проекта напомнили, что Claude Security не заменяет статические анализаторы, проверку зависимостей и ручной аудит кода.

Теги:
+4
Комментарии0
1
23 ...