ymki

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

0500003.06.2026Читать

Codex выходит за пределы программирования: AI-кодинг становится инструментом для всех

AI-агенты спорят с офисным менеджером в очереди задач.

Codex уже используют не только программисты: офисные и бизнес-специалисты всё чаще применяют AI-агентов для таблиц, отчётов, писем, дашбордов и внутренних процессов. Но вместе с ускорением работы появляются новые риск...

01001002.06.2026Читать

AI-код в ревью: важно не только кто написал, но и откуда он взялся

Разработчик проверяет код с пометками AI-помощника во время code review.

AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.

01400029.05.2026Читать

ИИ завалил мейнтейнеров Linux повторными отчётами о багах

Разработчик перегружен повторяющимися AI-отчётами об уязвимостях.

ИИ-инструменты помогают искать баги, но поток дубликатов создаёт новую нагрузку для мейнтейнеров open source. ИИ стал находить больше — и шуметь тоже Линус Торвальдс резко высказался о новой проблеме вокруг ядра Linux...

04301024.05.2026Читать

Главные статьи GitHub в 2025–2026: что советуют разработчикам

Рабочий стол разработчика с кодом, тестами и инструментами безопасности.

GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разраб...

03100024.05.2026Читать

Конфигурационные файлы стали главной уязвимостью AI-агентов для кодинга

Рабочее место разработчика с риском безопасности

AI-агенты для программирования всё чаще получают доступ к файлам, командам и внешним сервисам. Поэтому обычные конфиги — настройки IDE, MCP и permissions — становятся новой важной поверхностью атаки.

03800024.05.2026Читать
ymkiymkiЛичный блогСтатьяПублично

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

03500024.05.2026Читать

Дата-центры уходят под воду: зачем серверам море

Водолаз осматривает подводный дата-центр с серверными модулями.

У побережья Шанхая запустили подводный дата-центр Shanghai Lingang UDC. Серверы разместили в герметичных модулях под водой, чтобы использовать море для охлаждения и питать объект от офшорной ветроэнергии.

02400024.05.2026Читать

Lynx S10: робот-гибрид для сложных маршрутов

Робот LYNX S10 на строительном руине

DEEP Robotics представила Lynx S10 — компактного колёсно-шагающего робота весом менее 20 кг. Он развивает скорость до 8 м/с, преодолевает препятствия до 50 см и рассчитан на инспекции, патрулирование и спасательные за...

02800022.05.2026Читать

AI меняет правила входа в профессию разработчика

Молодой разработчик за ноутбуком изучает код и AI-интерфейс, а рядом изображена разрушенная лестница как символ более сложного входа в IT-профессию.

AI-инструменты вроде Copilot, Cursor и Claude Code меняют требования к начинающим разработчикам. Простых задач становится меньше, а от джунов всё чаще ждут самостоятельности, системного мышления и умения проверять маш...

044011022.05.2026Читать