ИТ сегодня

Ежедневный обзор важных новостей IT: платформы, разработка, облака, кибербезопасность, open source, рынок и инфраструктура. Без шума — только то, что меняет практику специалистов и бизнеса.

publicasta.com/it_today_news / RSS /

Latest publications

Tailscale не взломали, и поэтому инцидент Hugging Face важен

Украденный CI enrollment key превратился в 181 tailnet nodes. Главный урок — reusable credentials, alerts и границы автоматического Zero Trust.

Copilot for Word превратил доверие к документам в IT‑risk

Новая disclosure показывает, как скрытые инструкции в офисных файлах могут перейти из source material в AI-generated documents. Для Microsoft 365 нужен document trust model.

Kimi K3 превращает open-weight AI в инфраструктурное решение

Релиз 27 июля на Hugging Face стал проверкой для бизнеса, security и policy-команд, которым нужны дешёвые модели без потери контроля.

Спор вокруг on-device ADB в Android: безопасность или потеря контроля

Возможное ограничение ADB может снизить риск после CVE-2026-0073, но без явного advanced-режима оно ударит по Shizuku, Termux и локальным workflow разработчиков.

Когда AI-eval становится реальным security incident

История OpenAI и Hugging Face показывает, почему агентам нужны не только policy filters, но и жёсткие sandbox boundaries.

AI-агенты для кода становятся инфраструктурой. Управляйте ими соответственно

Claude Code, Bun, Codex и OpenCode показывают: командам нужны платформенные правила для агентов, которые читают, меняют и запускают код.

Cloud bills теперь production systems

Сбой AWS Cost Explorer не стал реальными списаниями, но показал важную вещь: cost alerts уже должны входить в incident response.

Что Grok Build изменил в доверии к AI coding agents

Скандал вокруг xAI — не только история одного CLI. Он показывает, почему командам нужно проверять, что AI-агенты читают, отправляют, хранят и оставляют после себя.

Grok Build показывает, почему AI-агентам для кодинга нужны границы данных

История Grok Build — не только про одного вендора, а про новое правило для команд разработки: AI-агентам нужны sandbox, контроль egress и политика доступа к репозиториям.

Grok Build показывает, почему AI-агентам для кода нужна новая граница доверия

История с загрузкой репозиториев вокруг Grok Build — предупреждение для всех команд, которые запускают coding agents рядом с корпоративным кодом.

Когда vendor говорит выключить сервер: урок ShareFile для IT-команд

Progress велел части клиентов ShareFile держать Storage Zone Controllers выключенными. Это проверка runbook для file sharing, hybrid cloud and security teams.

AI coding agents больше не autocomplete

GhostApproval и Friendly Fire показывают, почему coding agents нужно защищать как привилегированные runtime-системы, а не как обычные editor helpers.