безопасность Утечки данных в vibe-coded приложениях: как AI-конструкторы открывают внутренние сервисы Утечки данных в vibe-coded приложениях стали новым риском AI-конструкторов. Разбираем, как публичные URL и слабый auth выводят внутренние сервисы в веб.
OpenAI OpenAI сворачивает self-serve fine-tuning: что меняется OpenAI перекрывает self-serve путь к новым fine-tuning jobs и даёт действующим клиентам окно до 6 января 2027 года. Разбираем таймлайн и последствия.
ChatGPT GPT-5.5 Instant стала моделью по умолчанию в ChatGPT С 5 мая 2026 года ChatGPT по умолчанию работает на GPT-5.5 Instant. Разбираем цифры точности, лимиты и новый safety-контур.
AI-агенты CMS ACCESS: Medicare вводит оплату chronic care с ИИ CMS запускает ACCESS — 10-летнюю модель оплаты chronic care, где AI-first операторы получают Medicare-путь к выручке не за действия, а за результат.
безопасность 90-дневное раскрытие уязвимостей перестаёт работать из-за ИИ GTIG, Copy Fail, Firefox и Project Zero показывают, что 90-дневное раскрытие уязвимостей теряет защитный буфер на фоне AI-assisted bug hunting.
безопасность Anthropic Mythos нашёл в curl только одну подтверждённую уязвимость Daniel Stenberg рассказал, что отчёт Mythos по curl сузился с пяти «подтверждённых» уязвимостей до одной low-severity CVE после ручной проверки.
безопасность Mini Shai-Hulud: атака на TanStack, Mistral и UiPath через npm и PyPI Mini Shai-Hulud задел TanStack, Mistral AI SDK и UiPath через npm и PyPI. Разбираем подтверждённые факты, спорные цифры и практические шаги для команд.