ymki

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

0500003.06.2026Читать

Codex выходит за пределы программирования: AI-кодинг становится инструментом для всех

AI-агенты спорят с офисным менеджером в очереди задач.

Codex уже используют не только программисты: офисные и бизнес-специалисты всё чаще применяют AI-агентов для таблиц, отчётов, писем, дашбордов и внутренних процессов. Но вместе с ускорением работы появляются новые риск...

01001002.06.2026Читать

ИИ-агента заметили в реальной кибератаке через уязвимость Marimo

AI-агент проводит кибератаку через серверную инфраструктуру.

Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.

0800001.06.2026Читать

Зачем компании обмениваются большими массивами данных

Компании обмениваются потоками данных через защищённую цифровую сеть.

Компании всё чаще обмениваются большими массивами данных, чтобы точнее прогнозировать спрос, улучшать сервисы и находить новые бизнес-возможности. Но такой обмен требует безопасности, обезличивания и понятных правил.

0900031.05.2026Читать

AI-код в ревью: важно не только кто написал, но и откуда он взялся

Разработчик проверяет код с пометками AI-помощника во время code review.

AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.

01400029.05.2026Читать

Конфигурационные файлы стали главной уязвимостью AI-агентов для кодинга

Рабочее место разработчика с риском безопасности

AI-агенты для программирования всё чаще получают доступ к файлам, командам и внешним сервисам. Поэтому обычные конфиги — настройки IDE, MCP и permissions — становятся новой важной поверхностью атаки.

03800024.05.2026Читать

AI меняет правила входа в профессию разработчика

Молодой разработчик за ноутбуком изучает код и AI-интерфейс, а рядом изображена разрушенная лестница как символ более сложного входа в IT-профессию.

AI-инструменты вроде Copilot, Cursor и Claude Code меняют требования к начинающим разработчикам. Простых задач становится меньше, а от джунов всё чаще ждут самостоятельности, системного мышления и умения проверять маш...

044011022.05.2026Читать

Поиск на ymki: быстрый, но с проверкой приватности

ymki готовит сменяемый поисковый слой: быстрый Meilisearch для публичного поиска и PostgreSQL как второй слой. Приватность проверяется отдельно перед показом результата.

03500022.05.2026Читать

Как мы готовим ymki к запуску

ymki вышел на стадию pre-production: тестируем сайт на сервере с базами данных, поиском и медиа перед более широким открытием.

03600022.05.2026Читать

Windows Update сломался в закрытых сетях и перестал ставить патчи

Компьютер с улыбкой блокирует поток проблемных обновлений

Microsoft подтвердила сбой Windows Update: в закрытых и ограниченных сетях Windows 11 и Windows Server могут перестать скачивать новые обновления с ошибкой 0x80010002. Для администраторов доступен обход через Known Is...

03700020.05.2026Читать