Сегодня Telegram-бот для продажи VPN собирается за вечер: Cursor, пара промптов, и он уже принимает деньги. Только в config.py лежит токен бота, Postgres открыт наружу, а в истории git остался .env, который «потом удалили».Я написал SAST-сканер для кода, сгенерированного ИИ, и прогнал его по 3 800 публичным репозиториям. Рассказываю, что нашлось, как 16 378 сырых находок превратились примерно в 30 настоящих утечек и почему я не проверил ни одного чужого ключа. Читать далее
Последнее время гоняю разные кодовые агенты во всех позах и форматах на моём домашнем *Claw-подобном харнес Coddy Agent, практикую как интеграции разных кодовых агентов и апишек в агента для вайбкода, так и разработку кода этого агента разными инструментами, то бишь вайбкожу его…
Спортивная бутылка S11-800. 800 мл. Крышка с носиком для питья. LDPE материал (приятно держать в руках).Бутылка, крышка, носик. Удобная, эргономичная форма, можно использовать как бутылку для велосипеда Спортивная бутылка Спортивный элемент «Кварц», 800 мл. S11-800 код 4640018370069 Тип Шейкер спортивный Материал ПВД (Полиэтилен высокого давления) Объем, л 0,8 Вес 65 Ширина упаковки 50 Высота упаковки […]
Приоритизация уязвимостей является важным этапом, входе которого необходимо оценить риск и последовательность устранения уязвимостей в приоритете - от самого критического до самого низкого риска.В предыдущей статье я описывал визуализацию уязвимостей с помощью Budibase, в этой статье я опишу собственную реализацию оценки приоритетности устранения уязвимостей и добавлю функционал на Budibase платформу. Читать далее