ИТ сегодня
Ежедневный обзор важных новостей IT: платформы, разработка, облака, кибербезопасность, open source, рынок и инфраструктура. Без шума — только то, что меняет практику специалистов и бизнеса.
Latest publications
Tailscale не взломали, и поэтому инцидент Hugging Face важен
Украденный CI enrollment key превратился в 181 tailnet nodes. Главный урок — reusable credentials, alerts и границы автоматического Zero Trust.
Copilot for Word превратил доверие к документам в IT‑risk
Новая disclosure показывает, как скрытые инструкции в офисных файлах могут перейти из source material в AI-generated documents. Для Microsoft 365 нужен document trust model.
Kimi K3 превращает open-weight AI в инфраструктурное решение
Релиз 27 июля на Hugging Face стал проверкой для бизнеса, security и policy-команд, которым нужны дешёвые модели без потери контроля.
Спор вокруг on-device ADB в Android: безопасность или потеря контроля
Возможное ограничение ADB может снизить риск после CVE-2026-0073, но без явного advanced-режима оно ударит по Shizuku, Termux и локальным workflow разработчиков.
Когда AI-eval становится реальным security incident
История OpenAI и Hugging Face показывает, почему агентам нужны не только policy filters, но и жёсткие sandbox boundaries.
AI-агенты для кода становятся инфраструктурой. Управляйте ими соответственно
Claude Code, Bun, Codex и OpenCode показывают: командам нужны платформенные правила для агентов, которые читают, меняют и запускают код.
Cloud bills теперь production systems
Сбой AWS Cost Explorer не стал реальными списаниями, но показал важную вещь: cost alerts уже должны входить в incident response.
Что Grok Build изменил в доверии к AI coding agents
Скандал вокруг xAI — не только история одного CLI. Он показывает, почему командам нужно проверять, что AI-агенты читают, отправляют, хранят и оставляют после себя.
Grok Build показывает, почему AI-агентам для кодинга нужны границы данных
История Grok Build — не только про одного вендора, а про новое правило для команд разработки: AI-агентам нужны sandbox, контроль egress и политика доступа к репозиториям.
Grok Build показывает, почему AI-агентам для кода нужна новая граница доверия
История с загрузкой репозиториев вокруг Grok Build — предупреждение для всех команд, которые запускают coding agents рядом с корпоративным кодом.
Когда vendor говорит выключить сервер: урок ShareFile для IT-команд
Progress велел части клиентов ShareFile держать Storage Zone Controllers выключенными. Это проверка runbook для file sharing, hybrid cloud and security teams.
AI coding agents больше не autocomplete
GhostApproval и Friendly Fire показывают, почему coding agents нужно защищать как привилегированные runtime-системы, а не как обычные editor helpers.