Security Lab

Токен

Токен - это специальная метка или код, который используется в системах авторизации для подтверждения легитимности пользователя и предоставления доступа к определенным ресурсам. Токены могут быть физическими (например, смарт-карты или ключи безопасности) или виртуальными (например, одноразовые пароли), и они усиливают безопасность системы, так как предоставляют дополнительный уровень аутентификации и контроля доступа.

ИИ-термины без боли: 20 слов, которые нужно знать всем

Больше вы никогда не спутаете ML с LLM и запросто отличите «галлюцинации» от «предвзятости».

Как заставить ИИ выдать все ваши секреты? Просто попросите его об этом вежливо (и по-хакерски)

Под угрозой ключи API, токены и переписки из-за открытых панелей и ошибок настройки.

Убийца Биткоина? Google предлагает создать деньги, которые защищены законами физики

Квантовый токен сам доказывает, что он подлинный — без майнинга и цепочек.

Взлом авторизации XXI века: Burp против OAuth 2.0 / OIDC и JWT

Методичка для пентестеров — от PKCE и Device Flow до JWK и refresh-токенов.

IBM снова в игре. Компания представила новое семейство ИИ-моделей Granite 4.0 с открытыми весами.

Новинки обещают меньшие затраты памяти и высокую эффективность токенов.

Microsoft придумала, как повысить безопасность. И сделала её уязвимее, чем когда-либо

Новая схема Microsoft упрощает доступ и одновременно пугает специалистов по безопасности.

ToolShell: RCE без логина

Как ToolShell обходит даже самые свежие обновления.

Глубокий анализ ценообразования LLM 2025: Стратегии, скрытые факторы и бизнес-модели ИИ-гигантов

Подробный разбор тарифов OpenAI, Claude, Gemini, DeepSeek и других.

Ваш следующий Windows — это ИИ, который знает вас лучше вас самих

Альтман хочет запихнуть всю вашу жизнь в ИИ — без плана, но с API.

Мем-койны обещают веселье, но заканчиваются как всегда: скам, убытки и ощущение, что тебя снова развели

Почти каждая монета — ловушка, почти каждый пул — обман.

Скамеры дуреют с этой прикормки: как секретный токен ФБР вывел мошенников на чистую воду

Фиктивный криптопроект помог разоблачить главных игроков теневого рынка.

Truth Terminal взломан: хакеры привлекли $600 000 на новом токене IB

В результате атаки обвал капитализации достиг 98%.

Ошибка в GitHub открывает доступ к проектам IT-гигантов

Google, Microsoft, AWS и другие крупнейшие игроки подвержены масштабной утечке кода.

ифровые финансовые активы: простым языком о сложном явлении<

Объём рынка ЦФА растёт быстрее классических облигаций — откуда берутся цифры.

4chan раскрывает секреты NYT: исходный код компании слили в открытый доступ

Свыше 270 ГБ конфиденциальных данных доступны для скачивания любому желающему.

Hugging Face: хакеры украли секреты ИИ-моделей

Как развитие ИИ привело к компрометации секретов Spaces.

CISA предупреждает: критическая уязвимость SharePoint вышла из-под контроля

Федеральные агентства США обязаны обновить устаревший софт до конца января.

Amazon в огне: как временные токены стали новым оружием в руках злоумышленников

Не спасает даже многофакторная аутентификация. Возможно ли обезопасить свои системы?

Poly Network: как стать миллиардером за один день и потерять все за одну ночь

Сеть Poly Network снова подверглась атаке, на этот раз из-за скомпрометированных закрытых ключей.