kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

6

Почему Kubernetes Secrets уже мало для крупных компаний

Схема управления секретами и сертификатами в Kubernetes-инфраструктуре.

Kubernetes Secrets удобны для базового хранения паролей и токенов, но в enterprise-инфраструктуре их уже мало. Крупным компаниям нужны внешние хранилища, автоматическая ротация, аудит и управление жизненным циклом сертификатов.

12

Зачем компании обмениваются большими массивами данных

Компании обмениваются потоками данных через защищённую цифровую сеть.

Компании всё чаще обмениваются большими массивами данных, чтобы точнее прогнозировать спрос, улучшать сервисы и находить новые бизнес-возможности. Но такой обмен требует безопасности, обезличивания и понятных правил.

9

AI-код в ревью: важно не только кто написал, но и откуда он взялся

Разработчик проверяет код с пометками AI-помощника во время code review.

AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.

14

Главные статьи GitHub в 2025–2026: что советуют разработчикам

Рабочий стол разработчика с кодом, тестами и инструментами безопасности.

GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разработчиков и команд.

31

Как AI ускоряет кибербезопасность — и создаёт новые риски

AI-защита отражает кибератаки, фишинг и вредоносные запросы в центре мониторинга безопасности.

AI ускоряет кибербезопасность, но одновременно создаёт новые риски: Shadow AI, prompt injection и атаки без классического malware. Компании выигрывают только тогда, когда внедряют AI с контролем доступа, логированием и понятными правилами работы с данными.

321

AI-бум может сделать смартфоны и ноутбуки дороже

Поток чипов памяти уходит к AI-дата-центрам, оставляя смартфоны и ноутбуки в дефиците компонентов.

AI-дата-центры всё активнее забирают DRAM, NAND и HBM, из-за чего смартфоны, ноутбуки и SSD могут стать дороже. Под ударом прежде всего дешёвые модели и базовые конфигурации.

35

AI меняет правила входа в профессию разработчика

ymki

Почему сокращения ради AI могут обернуться проблемой

Офис разделён на две части: сотрудники на фоне сокращений и команда, которая использует AI как инструмент усиления работы.

Красивая экономия на бумаге Когда компания объявляет о сокращениях ради искусственного интеллекта, это часто звучит почти рационально: меньше затрат, выше производительность, больше «технологичности» в отчётах. Но за этой логикой есть риск, который плохо видно в квартальных цифрах. На Hacker News обсуждают колонку Lib…

37

Сайты начали писать инструкции для языковых моделей

Робот помогает с сайтом и документацией

Сайты всё чаще экспериментируют с llms.txt — файлом-инструкцией для языковых моделей. Он должен помогать AI лучше понимать контент, но может превратиться в новый слой оптимизации и манипуляций.

42

AI-стены текста стали новой проблемой рабочих чатов

Сотрудник устало смотрит на длинный AI-ответ в рабочем чате, пока коллега ждёт короткой сути.

В рабочих чатах всё чаще появляются длинные AI-сгенерированные ответы — slop grenade. Теперь с этой проблемой борются не только правилами общения, но и техническими инструментами вроде MCP и Caveman.

251

AI меняет правила входа в профессию разработчика

Молодой разработчик за ноутбуком изучает код и AI-интерфейс, а рядом изображена разрушенная лестница как символ более сложного входа в IT-профессию.

AI-инструменты вроде Copilot, Cursor и Claude Code меняют требования к начинающим разработчикам. Простых задач становится меньше, а от джунов всё чаще ждут самостоятельности, системного мышления и умения проверять машинный код.

4411

Поиск на ymki: быстрый, но с проверкой приватности

ymki готовит сменяемый поисковый слой: быстрый Meilisearch для публичного поиска и PostgreSQL как второй слой. Приватность проверяется отдельно перед показом результата.

35