ymki

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

0500003.06.2026Читать
ymkiymkiЛичный блогСтатьяПублично

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

03500024.05.2026Читать

«Проблем от ИИ пока больше, чем пользы»: о чём предупредил CISO MWS Cloud

ИИ и киберриски для бизнеса: утечка данных, взлом защиты и тревожный сотрудник за ноутбуком.

CISO MWS Cloud Виктор Бобыльков заявил на ЦИПР-2026, что ИИ пока создаёт бизнесу больше проблем, чем пользы. Главные риски — утечки данных через публичные нейросети и использование ИИ для разведки перед атаками.

03300023.05.2026Читать

AI-стены текста стали новой проблемой рабочих чатов

Сотрудник устало смотрит на длинный AI-ответ в рабочем чате, пока коллега ждёт короткой сути.

В рабочих чатах всё чаще появляются длинные AI-сгенерированные ответы — slop grenade. Теперь с этой проблемой борются не только правилами общения, но и техническими инструментами вроде MCP и Caveman.

02501022.05.2026Читать

Новая npm-атака за минуты затронула сотни пакетов AntV

Вредоносные npm-пакеты распространяются по цепочке зависимостей

В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распро...

03200020.05.2026Читать

ChatGPT получил раздел для личных финансов и подключения счетов

OpenAI начала тестировать раздел Finances в ChatGPT для пользователей Pro в США. Через Plaid можно подключить банковские, карточные и инвестиционные счета, чтобы анализировать расходы, подписки, платежи и цели.

04105018.05.2026Читать

Python 3.15 вышел в первой бета-версии

Вышла первая бета Python 3.15. Релиз предназначен для тестирования новых функций, проверки совместимости библиотек и подготовки экосистемы к будущей стабильной версии.

03700018.05.2026Читать