Безопасность: секреты, права, инъекции в промпт и цепочка поставки
Что меняется в модели угроз, когда в цикле появляется агент с вашими правами: где утекают секреты, почему allow-list на команды дырявый по устройству, как чужой текст …
Локально и без аккаунта. Аккаунта нет, регистрация не нужна: введённое в инструменты остаётся в localStorage браузера и на сервер не уходит.
Свой счётчик считает открытия страниц и дочитывания: уезжает адрес и десятая доля текста. Без cookies и чужих счётчиков, IP не хранится, Do Not Track уважается. Как это проверить
Репозиторий портала не выложен, «открытым кодом» мы его не зовём. Открыто это:
Живёт портал на донатах, платных консультациях и разборах по запросу и покупке Workbench.
Планов делать курсы платными нет.
Выкладка от 16 сентября 2026, срез 95043e5
Что изменилось на портале с вашего прошлого захода. Полный список выкладок — в разделе «Что изменилось» на странице «О нас».
Статьи, гайды, разборы и курсы Digitable.
Что меняется в модели угроз, когда в цикле появляется агент с вашими правами: где утекают секреты, почему allow-list на команды дырявый по устройству, как чужой текст …
Почему prompt injection нельзя починить промптом, как строятся реальные утечки через агентов, какие архитектурные паттерны действительно держат атаку, и как поставить red …
Как чужой код становится вашим кодом, где именно в конвейере его можно подменить, зачем нужны lock-файлы с хешами, SBOM и VEX, и как подписывать и проверять артефакты …
Вход в трек прикладной безопасности: чем уязвимость отличается от бага, что такое границы доверия и поверхность атаки, как устроен словарь CWE/CVE/CVSS/EPSS, восемь …
Как встроить безопасность в золотой путь так, чтобы её не обходили: короткоживущие доступы вместо ключей, точки контроля с честной ценой, доказательства как побочный …
Почему мобильное приложение — это код на устройстве противника: модель угроз, Keychain и Keystore по классам доступности, биометрия, которая действительно что-то …
Классы уязвимостей смарт-контрактов на уровне механики EVM: reentrancy включая read-only, арифметика и округление, контроль доступа, странные токены, манипуляция …
Как перестать быть слабым звеном: управление секретами через OIDC вместо ключей, защита от атак на цепочку поставок, SBOM и подпись образов через cosign, честное …
Как ядро решает, можно ли процессу сделать то, что он просит: биты прав и ACL, разбор root на 41 capability, мандатный доступ через LSM, seccomp-фильтры, namespaces и …
Почему у API нет интерфейса, который что-то прячет: BOLA и IDOR, массовое присвоение и утечка полей, валидация как контракт, token bucket на Redis, SSRF из вебхуков и …
Как превратить разрозненные знания об уязвимостях в повседневный процесс: безопасные умолчания в коде, ревью с прицелом на права и границы, честная картина того, что …
Система координат для выбора хранилища: паттерн доступа, модель данных, гарантии консистентности, стоимость эксплуатации — с честными сравнительными таблицами по всем …
По этому запросу ничего не найдено.