kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

6

Positive Technologies научила ИИ искать вредоносный код в программах

ИИ ищет вредоносный код через цифровую лупу на экране ноутбука.

Positive Technologies представила MOLOT — ИИ-технологию для поиска вредоносного кода в программах на Python, JavaScript и TypeScript. Решение уже встроено в PT Application Inspector 6.0.

5

Российский рынок кибербезопасности может вырасти до триллиона рублей

Цифровой щит на фоне серверов, карты России и графика роста.

Российский рынок кибербезопасности в 2025 году достиг 364,4 млрд рублей и может вырасти до 1,15 трлн рублей к 2031 году. Главный сдвиг — переход от срочного импортозамещения к архитектуре, сервисам и оценке эффективности защиты.

5

ИИ-агента заметили в реальной кибератаке через уязвимость Marimo

AI-агент проводит кибератаку через серверную инфраструктуру.

Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.

8

Почему Kubernetes Secrets уже мало для крупных компаний

Схема управления секретами и сертификатами в Kubernetes-инфраструктуре.

Kubernetes Secrets удобны для базового хранения паролей и токенов, но в enterprise-инфраструктуре их уже мало. Крупным компаниям нужны внешние хранилища, автоматическая ротация, аудит и управление жизненным циклом сертификатов.

12

К постквантовой безопасности стоит готовиться уже сейчас

Квантовый компьютер и цифровой щит в центре обработки данных.

Квантовый компьютер не взломает сервер завтра, но компаниям уже стоит готовиться к постквантовой криптографии. Первый шаг — понять, где в инфраструктуре используются уязвимые алгоритмы.

11

ИИ становится базовым инструментом для бизнеса и госуправления

ИИ помогает обрабатывать документы, данные и вопросы безопасности в офисной и государственной среде.

TAdviser считает, что ИИ становится необходимым инструментом для бизнеса и госуправления. Главный вопрос теперь не в моде на нейросети, а в том, как безопасно встроить их в реальные процессы.

10

FAST возвращает телевидение в интернет

Телевизор со стриминговым сервисом и тематическими каналами в гостиной.

FAST — это бесплатные потоковые телеканалы с рекламой, которые работают как привычное ТВ, но через интернет. Формат растёт на фоне усталости от бесконечного выбора в стримингах.

81

ФСТЭК выпустила практические рекомендации против DDoS-атак

Щит фильтрует поток DDoS-трафика перед серверной инфраструктурой.

ФСТЭК выпустила рекомендации по защите от DDoS-атак. Документ предлагает системный подход: инвентаризацию публичных сервисов, сегментацию сети, мониторинг трафика, фильтрацию и заранее подготовленные сценарии реагирования.

17

Российский ИТ-рынок остыл после трёх лет быстрого роста

ИТ-офис с серверной и графиком замедления рынка.

Российский ИТ-рынок впервые за несколько лет показал небольшое снижение совокупной выручки: минус 0,75%, до 7,94 трлн рублей. После периода быстрого импортозамещения отрасль входит в более зрелую и конкурентную фазу.

22

Линус Торвальдс раскритиковал приватный разбор отчётов об уязвимостях, созданных через AI

ymki

ИИ завалил мейнтейнеров Linux повторными отчётами о багах

Разработчик перегружен повторяющимися AI-отчётами об уязвимостях.

ИИ-инструменты помогают искать баги, но поток дубликатов создаёт новую нагрузку для мейнтейнеров open source. ИИ стал находить больше — и шуметь тоже Линус Торвальдс резко высказался о новой проблеме вокруг ядра Linux: закрытый список рассылки по безопасности стал «почти полностью неуправляемым» из-за потока отчётов,…

431

DeepSeek закрепила скидку на V4-Pro и давит на рынок ценой

Нейросетевой чип и график снижения стоимости AI-модели.

DeepSeek сделала скидку 75% на V4-Pro постоянной. API модели теперь стоит в четыре раза дешевле первоначального тарифа, что усиливает ценовую конкуренцию на рынке LLM.

39