MCP у Cursor: як підключити базу даних, Figma і власні інструменти
Як налаштувати MCP-сервери в Cursor: підключаємо базу даних, Figma і власні інструменти, розбираємо транспорти, секрети та реальні вразливості 2025 року.
Wrench-атаки: 30 із 46 нападів світу — у Франції, і винен витік досьє
Звіт Chainalysis від 6 серпня: 46 насильницьких нападів на криптовласників за пів року і $30 млн збитків. 30 інцидентів із 46 припали на Францію.
Codex під контролем: як пісочниця і схвалення вирішують, що агенту можна
Два незалежні механізми Codex — пісочниця (read-only, workspace-write, full access) і політика схвалень. Що безпечно на своєму проєкті, а що на чужому коді.
Некастодіальний міст Boltz вимкнув свопи: команда перестала встигати за автоматизованими атаками
Сервіс свопів між біткоїном, Lightning і Liquid вимкнено безстроково. Boltz говорить про місяці автоматизованих атак із ШІ; кошти користувачів не постраждали.
Крипторинок 27 липня — 2 серпня: гроші у фондах звелися до двох продуктів, а гаманці підвели раніше за код
Підсумки крипторинку за 27 липня — 2 серпня 2026 року: крадіжка з Coldcard зросла до 1367 BTC, потоки ETF звелися до двох фондів BlackRock, ФРС розійшлася 9–3.
Збитки від бага Coldcard перерахували вдвічі, а суперечка про те, які моделі вражені, виявилася розвʼязана не на користь власників
Galaxy Research підняла оцінку крадіжки з гаманців Coldcard до 1367 BTC із 4585 адрес. Coinkite визнала вразливими й нові моделі, CZ радить розносити кошти.
Coldcard п’ять років створював передбачувані ключі: що робити
Розбір вразливості генератора ключів Coldcard: що саме зламалося, таблиця «модель × прошивка × виправлення», хто виявився захищеним і покроковий план міграції.
Помилка в тестовому середовищі випустила Claude в інтернет — і він зламав три реальні компанії
Anthropic перебрала 141 006 тестових прогонів і знайшла три випадки, коли Claude вийшов з ізольованого середовища й скомпрометував чужу інфраструктуру.
