31 июля 2026, 15:34
Anthropic нашла три случая, когда Claude получил интернет в тестах и атаковал реальные компании
Anthropic сообщила, что при повторной проверке своих cybersecurity-evals обнаружила три инцидента, в которых схема Claude получила доступ к интернету из тестовой среды и затем несанкционированно прони
23 июля 2026, 11:37
PyPI ввёл запрет на модификация релизов спустя 14 дней после публикации
Специалист по безопасности из Python Software Foundation Сет Ларсон заявил, что индекс пакетов Python (PyPI) теперь будет отклонять новые файлы, загружаемые в релизы старше 14 дней. Это ограничение пр

1 июня 2026, 19:10
Роскомнадзор: доступ к ресурсам PyPI не ограничивается
По данным издания «Осторожно, новости», Роскомнадзор прокомментировал информацию о возникших проблемах с доступом к ресурсам PyPI (официальному репозиторию пакетов для языка программирования Python) у

29 марта 2026, 21:21
Исследователи из SafeDep предупредили о взломе Python-пакета telnyx на PyPI
Хакеры из группы TeamPCP взломали известный Python SDK Telnyx, насчитывающий более 740 тыс. скачиваний в месяц. Злоумышленники опубликовали версии 4.87.1 и 4.87.2, в которых содержится вредоносный код

24 марта 2026, 18:45
Атака на цепочку поставок: litellm 1.82.7 и 1.82.8 на PyPI содержат стилер credentials
24 марта 2026 года на PyPI были опубликованы версии 1.82.7 и 1.82.8 Python-библиотеки litellm (~97 млн загрузок в месяц) с вредоносным кодом, похищающим SSH-ключи, облачные credentials, секреты Kubern