Код в мешке
255 subscribers
9.22K photos
1.63K videos
2.11K files
43.7K links
Код в мешке - про кодинг, и не только...
Это личная записная книжка

https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w
Download Telegram
Куда прятать ключи API, когда работает ИИ-ассистент

API-ключ, по сути пароль к сервису, который часто лежит в файле .env, а ИИ-ассистент читает его, чтобы запустить ваш проект. Проблема в том, что ключ попадает в окно диалога: ассистент может случайно вывести его в лог или выполнить чужую инструкцию из стороннего файла.

Автор статьи предлагает выход: не давать ассистенту ключи напрямую. Храните их в менеджере секретов, передавайте через прокси, который подставляет ключ сам, или запускайте команды так, чтобы значение оставалось за пределами контекста. Разбор на dev.to поможет понять, как устроить это на своём первом проекте.
🖥 Репозиторий: Mindmap — Коллекция ментальных карт (mindmaps) по кибербезопасности, методологиям тестирования на проникновение и администрированию

Mindmap — это образовательный проект и наглядный справочник от команды Ignite Technologies (Hacking Articles), созданный для структурирования и визуализации знаний в области информационной безопасности.

— Содержит десятки детализированных ментальных карт, охватывающих ключевые направления ИБ: аудит безопасности Active Directory, повышение привилегий в Windows и Linux, тестирование веб-приложений, сетевую разведку, а также шпаргалки по работе с популярными инструментами (Nmap, Metasploit, Netcat, SQLmap и др.).

Помогает пентестерам, аналитикам защиты и студентам быстро ориентироваться в методологиях тестирования (например, OWASP или PTES), пошагово выстраивать процессы аудита и использовать карты как визуальные чек-листы в повседневной работе.

Ссылка на GitHub (https://github.com/Ignitetechnologies/Mindmap)

#Cybersecurity #Pentest #Mindmap #Education #CheatSheet #Hacking #RedTeam #BlueTeam |

@hackernews_lib
🤖 AI в ИБ: как применять нейросети эффективно и безопасно

AI уже давно перестал быть просто «игрушкой» для генерации текста. Вопрос теперь не в том, использовать его или нет, а в том, как делать это безопасно и с реальной пользой.

6 августа в 19:30 МСК разберут реальный рабочий процесс: как из нескольких встреч по безопасности продукта с помощью AI собрать презентацию, проверить факты, отсеять галлюцинации модели, убрать чувствительные данные и получить материал, который действительно можно использовать.

Помимо этого разберут:
1. Автоматизацию отчётов, документации и технических требований;
2. Работу с логами и подготовку черновиков скриптов;
3. Применение AI в offensive и defensive Security — от анализа CVE до запросов к SIEM и моделирования угроз;
4. Какие данные нельзя отдавать нейросетям и почему любой сгенерированный код нужно обязательно проверять.

Цель — за несколько минут получить основу презентации вместо нескольких дней ручной сборки.

Ведёт воркшоп Евгений Строев (Exness) — более 15 лет в ИБ, опыт работы в Positive Technologies, Group-IB, Т-Банке и Альфа-Банке.

6 августа, 19:30 МСК

Ссылка на регистрацию (https://new.cyber-ed.ru/landing/0608/)

#Cybersecurity #AI #LLM #SOC #BlueTeam #RedTeam #CVE #DevSecOps #Pentest |

@hackernews_lib
🖥 Репозиторий: OpenClaw — self-hosted AI-агент с инструментами, каналами связи и автоматизацией

OpenClaw — это платформа для создания постоянно работающего персонального AI-агента, который связывает LLM с локальной системой, внешними сервисами и мессенджерами.

— Если обычный LLM в основном возвращает текст, агент с инструментами способен читать данные, обращаться к сервисам и выполнять действия от имени пользователя.

Исследования безопасности OpenClaw уже рассматривают сценарии, в которых атаки могут затрагивать обработку prompt’ов, использование инструментов и retrieval из памяти агента.

Ссылка на GitHub (https://github.com/openclaw/openclaw)

#AI #DevOps #LLM #Injection #MCP #Automation #OSINT #RedTeam #BlueTeam #OpenSource |

@hackernews_lib
🖥 Репозиторий: TrendRadar — интеллектуальный мониторинг информационного поля и трендов

TrendRadar — это инструмент для автоматизированного сбора, анализа и фильтрации новостной информации. Его основная задача — убрать информационный шум и оставить только те события и темы, которые соответствуют заданным пользователем интересам.

Важное отличие от обычного RSS-агрегатора — TrendRadar пытается анализировать динамику информационного поля, а не просто показывать новые записи. Он может определить новую тему, её устойчивость и изменение популярности на разных площадках.

Ссылка на GitHub (https://github.com/sansan0/TrendRadar)

#OSINT #Python #Investigation #Recon |

@hackernews_lib
Чего не хватает AI-агентам, чтобы они реально экономили деньги в разработке #habr
https://habr.com/ru/companies/simpleone/articles/1069782/
Tags: low-code, agentic development, AI-агенты, SDLC, автоматизация разработки, MCP, разработка ПО, ITSM, оркестрация агентов, no-code
Author: SimpleOne_it (SimpleOne)
Вышел Grok 4.6 — разбираем, как модель взяла уровень GPT-5.6 по цене вдвое ниже #habr
https://habr.com/ru/articles/1069828/
Tags: Grok 4.6, SpaceXAI, Илон Маск
Author: runaway_llm
Как определить местоположение людей по Wi-Fi: BIM и семантика повышают точность #habr
https://habr.com/ru/articles/1069864/
Tags: RSSI, BIM, kNN, indoor navigation, позиционирование в помещении, машинное обучение, Wi-Fi, RMSE, UWB
Author: roman7sky
OSINT для ленивых. Часть 17: Швейцарский нож в OSINT #habr
https://habr.com/ru/articles/1069872/
Tags: osint, osint tools, osint сервисы, osint services, osint 2026, осинт
Author: hack_less
Синдром ИИ-самозванца у программистов #habr
https://habr.com/ru/companies/ispsystem/articles/1069898/
Tags: программирование, кодинг, вайб-кодинг, искусственный интеллект, ai
Author: omyhosts (ISPsystem)
Google обновила справочную документацию Chrome о загрузке ИИ на устройства #habr
https://habr.com/ru/news/1069912/
Tags: google, google chrome, браузеры, искусственный интеллект, локальные модели, техническая документация, оперативная память, удаление, gemini nano
Meta* запустила ИИ‑агента для работы с большими кодовыми базами #habr
https://habr.com/ru/news/1069914/
Tags: meta, muse code, muse spark, muse spark 1.2, ии-агенты, программирование, искусственный интеллект, кодовая база, управление разработкой
Google DeepMind выпустила ML‑модель для перевода жестового языка в текст #habr
https://habr.com/ru/news/1069920/
Tags: Google, DeepMind, SL2T, Pixel 11, gboard, жестовый язык, машинное обучение, модели машинного обучения, нейросети, жесты
Документация проекта по разработке мобильного приложения с помощью Claude Code #habr
https://habr.com/ru/articles/1069924/
Tags: проектная документация
Author: AppCrafter
Цифровой рубль с сентября 2026: кого из бизнеса обязали принимать и как настроить учет #habr
https://habr.com/ru/articles/1069448/
Tags: цифровой рубль, 248-ФЗ, бухучет, эквайринг, счет 53, учетная политика, налоги
Author: Aigul_Shadrina
Умный дом, который начался не с лампочек, а с вентиляции #habr
https://habr.com/ru/companies/wirenboard/articles/1069846/
Tags: умный дом, Wiren Board, домашняя автоматизация, вентиляция, RS-485, Modbus, Home Assistant, Zigbee, защита от протечек, управление освещением
Author: shao55 (Wiren Board)
Кухарки с ИИ против Product Operating Model #habr
https://habr.com/ru/articles/1069954/
Tags: управление продуктом, product, product operating model, product ops, product operations, продакт-менеджмент, продуктовые процессы, cpo
Author: PProduct
Создаём веб-приложение с Claude Code: деплоим проект в Галактику Битрикс24 #habr
https://habr.com/ru/companies/bitrix/articles/1069890/
Tags: искусственный интеллект, вайбкодинг, битрикс, claude
Author: bitrix24 (Битрикс24)
В России ограничили использование sim‑боксов для борьбы с мошенниками #habr
https://habr.com/ru/news/1069980/
Tags: sim-бокс, sim-карты, мошенничество, массовые обзвоны, операторы связи
Что такое n8n, как установить и собрать первого AI-агента в 2026 году
↘️ https://habr.com/ru/companies/polzaai/articles/1070604/
Author: polza_ai (Polza.ai)

9 ошибок при создании и внедрении автоматизаций в n8n
↘️ https://habr.com/ru/companies/otus/articles/1065750/
Author: koptelovak (OTUS)
Как внедрить требования к безопасной разработке кода: опыт Контур.Staffcop #habr
https://habr.com/ru/companies/skbkontur/articles/1069664/
Tags: staffcop, рбпо, безопасная разработка, статический анализ, композиционный анализ, фаззинг, поиск секретов, тестирование, pvs studio, анализатор кода
Author: toxakaz (Контур)