security

Claude for Chrome: Teach Mode, разрешения и безопасность

Claude for Chrome превращает вкладку в ИИ-агента: разбираем Teach Mode, 14 разрешений Chrome, модель Haiku, кейс ShadowPrompt и как настроить всё безопасно.

22 мин. чтения

Как заставить Claude Code работать без вас: /loop, Routines и фоновые агенты

Разбираем /loop в Claude Code и всю лестницу автономных агентов: фоновые задачи, Cloud Routines и Managed Agents. Лимиты, себестоимость и чек-лист безопасности.

21 мин. чтения

OpenAI остановила часть работ над Astra: модель впервые дотянулась до уровня Critical

7 августа 2026 года OpenAI сообщила, что не может исключить уровень Critical по кибербезопасности у модели Astra, и притормозила часть внутренних работ над ней.

3 мин. чтения

Bybit отсудила заморозку активов Lazarus: возвращено $48,4 млн из $1,5 млрд

7 августа 2026 года Bybit раскрыла иск против КНДР и Lazarus Group: суд округа Колумбия заморозил найденные активы, возвращено $48,4 млн из $1,5 млрд.

3 мин. чтения

MCP в Cursor: как подключить базу данных, Figma и свои инструменты

Как настроить MCP-серверы в Cursor: подключаем базу данных, Figma и свои инструменты через mcp.json, разбираем транспорты, секреты и реальные уязвимости 2025 года.

16 мин. чтения

Wrench-атаки: 30 из 46 нападений мира — во Франции, и виновата утечка досье

Отчёт Chainalysis от 6 августа: 46 насильственных нападений на криптодержателей за полгода и $30 млн ущерба. 30 инцидентов из 46 пришлись на Францию.

3 мин. чтения

Codex под контролем: как песочница и одобрения решают, что агенту можно

Два независимых механизма Codex — песочница (read-only, workspace-write, full access) и политика одобрений. Что безопасно на своём проекте, а что на чужом коде.

18 мин. чтения

Некастодиальный мост Boltz выключил свопы: команда перестала успевать за автоматизированными атаками

Сервис свопов между биткоином, Lightning и Liquid выключен бессрочно. Boltz говорит о месяцах автоматизированных атак с ИИ; средства пользователей не пострадали.

4 мин. чтения