#безопасность

48 публикаций
AegisGate: Open-source Security Gateway for LLM APIs

AegisGate: Open-source Security Gateway for LLM APIs

📦 AegisGate — это open-source шлюз безопасности для LLM API, который защищает ваши данные с помощью обнаружения инъекций...
Кто оставляет .env файлы в публичных репозиториях?

Кто оставляет .env файлы в публичных репозиториях?

🛠 В ходе сканирования 1969 публичных репозиториев, созданных с помощью Lovable, выяснили, что 23.2% из них имеют .env фа...
Проблема инъекций в Laravel: как AI меняет угрозы безопасности

Проблема инъекций в Laravel: как AI меняет угрозы безопасности

📡 В Laravel появилась новая уязвимость, связанная с инъекциями через AI. С помощью новых инструментов, таких как Prism и...
Silocat: продукт для обмена файлами стал open-source под AGPL

Silocat: продукт для обмена файлами стал open-source под AGPL

📡 Silocat — это сервис для обмена файлами с сквозным шифрованием, который теперь стал open-source. Основатель Clickswave...
Bifrost: MCP Gateway с встроенной безопасностью и OAuth 2.0

Bifrost: MCP Gateway с встроенной безопасностью и OAuth 2.0

📡 MCP серверы могут быть мощными, но без надлежащего контроля они открывают доступ к производственным системам. Bifrost ...
Radar: бесплатный сканер безопасности сайтов для всех

Radar: бесплатный сканер безопасности сайтов для всех

🚀 100% бесплатный сканер безопасности сайтов — это Radar! Он проверяет конфигурацию безопасности публичных веб-сайтов и ...
ATLOCK: Многоуровневая защита для Windows

ATLOCK: Многоуровневая защита для Windows

🚀 ATLOCK предлагает не просто блокировку файлов, а комплексную защиту для Windows. Вместо одной функции, эта система объ...
DataFog Python: оффлайн-файрвол для PII в AI приложениях

DataFog Python: оффлайн-файрвол для PII в AI приложениях

📦 DataFog Python — это библиотека для обнаружения и редактирования персонально идентифицируемой информации (PII) без вых...
Rampart: Open-source Firewall for AI Agents

Rampart: Open-source Firewall for AI Agents

📦 Rampart — это опенсорсный фаервол для AI-агентов, который контролирует действия таких инструментов, как OpenClaw и Cla...
Уязвимость GitLost: как один промпт подверг опасности репозитории

Уязвимость GitLost: как один промпт подверг опасности репозитории

📡 В этом месяце один промпт стал причиной утечки из частного репозитория. Исследователи безопасности Noma Labs протестир...
Новая система оценки безопасности: как игровой подход провалил тесты

Новая система оценки безопасности: как игровой подход провалил тесты

📡 Две системы оценки авторизации были протестированы, и результаты оказались удивительными: одна из простейших стратеги...
Анализ уязвимостей в AI-сгенерированном коде и их стоимость

Анализ уязвимостей в AI-сгенерированном коде и их стоимость

📡 Несколько недель назад разработчик столкнулся с неожиданной уязвимостью безопасности в AI-сгенерированном коде. Это со...
Как Sentry помог выявить проблему в 5-агентном пайплайне безопасности AWS

Как Sentry помог выявить проблему в 5-агентном пайплайне безопасности AWS

📡 Во время разработки AWS Security Posture Agent разработчик столкнулся с неожиданной проблемой: один из пяти агентов, о...
Запущен open-source файрвол для AI-агентов

Запущен open-source файрвол для AI-агентов

📡 Запущен HOL Guard — open-source файрвол для AI-агентов с более чем 400K загрузками! Этот инструмент решает проблему бе...
Как тринадцатилетний разработчик создал 4 приложения без команды

Как тринадцатилетний разработчик создал 4 приложения без команды

📡 415+ загрузок и ноль затрат на рекламу! Тринадцатилетний разработчик представил Akhouri Systems, состоящий из 4 прилож...
Как разработчик создал бесплатный инструмент для изменения размера изображений без загрузки на сервер

Как разработчик создал бесплатный инструмент для изменения размера изображений без загрузки на сервер

🚀 Каждый раз, когда появлялась необходимость изменить размер фотографии для паспорта или просто уменьшить скриншот, разр...
ATLOCK v4: полная переработка шифрования и безопасность без интернета

ATLOCK v4: полная переработка шифрования и безопасность без интернета

📡 ATLOCK v4 уже здесь! Разработчик полностью переписал шифрование, убрал все облачные зависимости и представил единый ис...
Как разработчик чуть не запустил проект с открытым API-ключом

Как разработчик чуть не запустил проект с открытым API-ключом

🚀 Разработчик практически был готов запустить свой проект, когда заметил, что его OpenAI ключ оставался в файле репозито...
Mantis: Модульный инструмент для анализа безопасности AI-кода

Mantis: Модульный инструмент для анализа безопасности AI-кода

📦 Mantis — это модульный инструмент для автономного анализа безопасности AI-кода. Он предоставляет набор навыков, позвол...
Новый проект Clay Seal для безопасности AI-агентов

Новый проект Clay Seal для безопасности AI-агентов

📡 AI-агенты получили доступ к GitHub-токенам, облачным учетным данным и другим важным данным, что ведет к росту инцидент...