Security Lab

Токен

Токен - это специальная метка или код, который используется в системах авторизации для подтверждения легитимности пользователя и предоставления доступа к определенным ресурсам. Токены могут быть физическими (например, смарт-карты или ключи безопасности) или виртуальными (например, одноразовые пароли), и они усиливают безопасность системы, так как предоставляют дополнительный уровень аутентификации и контроля доступа.

«Мы платить не будем». В Grafana Labs решили послушать ФБР и оставили хакеров без выкупа

Посмотрим, рискнут ли теперь шантажисты довести свои угрозы до конца.

Успеть за 83 минуты. Разработчиков взломали через сканер уязвимостей Checkmarx KICS

Что известно об атаке на цепочку поставок Checkmarx.

Ни копейки не пропало, но система сломалась. Главное о подозрительной активности в сети USR

Создатели актива начали расследование после появления несанкционированных токенов.

Google сделала модель, которая читает целый репозиторий кода за один промпт. Программисты нервно смеются

Google представила Gemini 2.5 Pro — мультимодальную модель с контекстным окном до 1 миллиона токенов.

ИИ-термины без боли: 20 слов, которые нужно знать всем

Больше вы никогда не спутаете ML с LLM и запросто отличите «галлюцинации» от «предвзятости».

Как заставить ИИ выдать все ваши секреты? Просто попросите его об этом вежливо (и по-хакерски)

Под угрозой ключи API, токены и переписки из-за открытых панелей и ошибок настройки.

Убийца Биткоина? Google предлагает создать деньги, которые защищены законами физики

Квантовый токен сам доказывает, что он подлинный — без майнинга и цепочек.

Взлом авторизации XXI века: Burp против OAuth 2.0 / OIDC и JWT

Методичка для пентестеров — от PKCE и Device Flow до JWK и refresh-токенов.

IBM снова в игре. Компания представила новое семейство ИИ-моделей Granite 4.0 с открытыми весами.

Новинки обещают меньшие затраты памяти и высокую эффективность токенов.

Microsoft придумала, как повысить безопасность. И сделала её уязвимее, чем когда-либо

Новая схема Microsoft упрощает доступ и одновременно пугает специалистов по безопасности.

ToolShell: RCE без логина

Как ToolShell обходит даже самые свежие обновления.

Глубокий анализ ценообразования LLM 2025: Стратегии, скрытые факторы и бизнес-модели ИИ-гигантов

Подробный разбор тарифов OpenAI, Claude, Gemini, DeepSeek и других.

Ваш следующий Windows — это ИИ, который знает вас лучше вас самих

Альтман хочет запихнуть всю вашу жизнь в ИИ — без плана, но с API.

Мем-койны обещают веселье, но заканчиваются как всегда: скам, убытки и ощущение, что тебя снова развели

Почти каждая монета — ловушка, почти каждый пул — обман.

Скамеры дуреют с этой прикормки: как секретный токен ФБР вывел мошенников на чистую воду

Фиктивный криптопроект помог разоблачить главных игроков теневого рынка.

Truth Terminal взломан: хакеры привлекли $600 000 на новом токене IB

В результате атаки обвал капитализации достиг 98%.

Ошибка в GitHub открывает доступ к проектам IT-гигантов

Google, Microsoft, AWS и другие крупнейшие игроки подвержены масштабной утечке кода.

ифровые финансовые активы: простым языком о сложном явлении<

Объём рынка ЦФА растёт быстрее классических облигаций — откуда берутся цифры.