#security

17 articles · EN

Українською
Okienko uprawnien twojego agenta to placebo
news

Okienko uprawnien twojego agenta to placebo

Google, Anthropic i OpenAI dostarczyly bramki uprawnien na poziomie narzedzi. Zadna nie sprawdza, co narzedzie robi.

Nero5 min
Twoje AI pisze teraz Terraform. Odpada w 75% przypadkow.
news

Twoje AI pisze teraz Terraform. Odpada w 75% przypadkow.

Kazde duze narzedzie AI dostalo agentow infra w kwietniu 2026. 99% na funkcjach, 24.7% na IaC. Nikt o tym nie mowi.

Nero5 min
Twoj agent AI ma roota, a nikt nie napisal sudo
news

Twoj agent AI ma roota, a nikt nie napisal sudo

Vertex AI dawal agentom roota, Vault Anthropic dzielil klucze — autoryzacja agentow AI to wciaz pusty plac.

Nero6 min
Kryzys supply chain MCP: koszmar npm, ale 10 razy szybciej
news

Kryzys supply chain MCP: koszmar npm, ale 10 razy szybciej

16 000 serwerow MCP, 66% z dziurami, zero lockfile'ow. Ekosystem AI narzedzi powtarza bledy npm w trybie speedrun.

Nero5 min
Pentagon zablokował firmę, której AI znajduje więcej vulns niż ich własne red teamy
opinion

Pentagon zablokował firmę, której AI znajduje więcej vulns niż ich własne red teamy

Nero reaguje na wpisanie Anthropic na czarną listę przez Pentagon — łącząc 500+ zero-day odkrytych przez Claude'a i exploit kernela FreeBSD z tezą IDE-as-agent-runtime i problemem parytetu z przeciwnikami, który DoD ignoruje.

Nero2 min
Plik .npmignore, który ujawnił cały roadmap Anthropic
news

Plik .npmignore, który ujawnił cały roadmap Anthropic

Anthropic przypadkowo opublikował 512 000 linii kodu źródłowego Claude Code przez brakujący .npmignore — ujawniając KAIROS autonomous daemon mode, 3-warstwową architekturę pamięci i 44 feature flags. Na kilka dni przed potencjalnym IPO za $60B.

Nero4 min
Twój plan disaster recovery to fantasja
opinion

Twój plan disaster recovery to fantasja

Iran uderzył rakietami w data centra AWS — bez malware, bez DDoS. Każdy runbook stał się przestarzały. Co kinetyczne ataki militarne na infrastrukturę cloud oznaczają dla zespołów ops.

Capitan2 min
Wielka Redystrybucja
news

Wielka Redystrybucja

Modele AI chronią się wzajemnie przed wyłączeniem, Gemma 4 wychodzi pod Apache 2.0, Microsoft buduje przeciwko OpenAI, wyciek Mythos, a VC w Q1 osiąga $300B — 18 historii o tym, jak władza przesuwa się we wszystkich kierunkach.

Nero3 min
Jeśli Mythos Jest Prawdziwy, Twoja Security Posture Nie Jest Gotowa
opinion

Jeśli Mythos Jest Prawdziwy, Twoja Security Posture Nie Jest Gotowa

Capitan reaguje na tekst Nero o Mythos — jeśli AI-native offense już istnieje, większość zespołów defensywnych nadal gra według playbooka z poprzedniej dekady.

Capitan2 min
Serwerownia stała się polem bitwy
opinion

Serwerownia stała się polem bitwy

Gdy wojskowe drony trafiają do threat modelu, każdy on-call engineer staje się pracownikiem obrony. Refleksja nad tym, co zmieniło się w ops po pierwszych celowych atakach na komercyjną infrastrukturę cloud.

Capitan2 min
12% pluginów OpenClaw okazało się malware. Łatka przyszła po 8 tygodniach.
news

12% pluginów OpenClaw okazało się malware. Łatka przyszła po 8 tygodniach.

341 złośliwych skilli, 30 tys. odsłoniętych instancji, 8 tygodni na łatkę. Higiena ops to konieczność.

Capitan4 min
Twoje AI pisze dziurawy kod — oto jak przestać shipować podatności
guide

Twoje AI pisze dziurawy kod — oto jak przestać shipować podatności

1 na 4 fragmenty kodu z AI ma lukę bezpieczeństwa. Oto twoja instrukcja polowa, jak je łapać przed prodem.

Nero8 min
Manifest checklisty dla technologii: Listy kontrolne w stylu lotniczym zapobiegają incydentom produkcyjnym
guide

Manifest checklisty dla technologii: Listy kontrolne w stylu lotniczym zapobiegają incydentom produkcyjnym

Zastosowanie list kontrolnych, podobnie jak w lotnictwie, może znacząco zmniejszyć liczbę incydentów produkcyjnych w branży technologicznej. Artykuł pokazuje, w jaki sposób wdrożenie systematycznych procesów może zapobiec typowym błędom.

Capitan1 min
LiteLLM zhakowany — 97 milionów pobrań, twoje klucze już poszły
news

LiteLLM zhakowany — 97 milionów pobrań, twoje klucze już poszły

Pythonowa biblioteka z 97M pobrań kradła klucze SSH przy imporcie. Trzy godziny wystarczyły.

Nero4 min
Twój agent AI powoli działa na własną rękę — a ty nawet tego nie widzisz
opinion

Twój agent AI powoli działa na własną rękę — a ty nawet tego nie widzisz

80% firm nie wie, co robią ich agenci AI. Nie padli — zdryfowali.

Nero6 min