kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

12

Зачем компании обмениваются большими массивами данных

Компании обмениваются потоками данных через защищённую цифровую сеть.

Компании всё чаще обмениваются большими массивами данных, чтобы точнее прогнозировать спрос, улучшать сервисы и находить новые бизнес-возможности. Но такой обмен требует безопасности, обезличивания и понятных правил.

11

AI-код в ревью: важно не только кто написал, но и откуда он взялся

Разработчик проверяет код с пометками AI-помощника во время code review.

AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.

18

Wildberries тестирует выдачу заказов через постаматы в ПВЗ

Покупатель открывает ячейку постамата по QR-коду с телефона.

Wildberries тестирует «Смарт-выдачу» заказов через автоматизированные ячейки в 10 московских ПВЗ. Покупатель сканирует QR-код в приложении, и ячейка с заказом открывается автоматически.

9

MCN Telecom покажет телефонного ИИ-агента для e-commerce

Баннер ECOM Expo 2026 с видом выставочного зала и логотипом события.

MCN Telecom покажет на ECOM Expo телефонного ИИ-агента для звонков, заявок и передачи данных в CRM. Продукт ориентирован на e-commerce, поддержку и продажи.

16

Главные статьи GitHub в 2025–2026: что советуют разработчикам

Рабочий стол разработчика с кодом, тестами и инструментами безопасности.

GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разработчиков и команд.

36
kaboomaСтатья

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

40

«Яндекс» упростил запуск рекламы внутри интернет-магазинов

Разработка интерфейса для электронной коммерции и аналитики рекламы.

«Яндекс» готовит редактор рекламных блоков для интернет-магазинов. Площадки смогут быстрее подключать форматы ретейл-медиа и зарабатывать на трафике без собственной сложной рекламной инфраструктуры.

42

Поиск на ymki: быстрый, но с проверкой приватности

ymki готовит сменяемый поисковый слой: быстрый Meilisearch для публичного поиска и PostgreSQL как второй слой. Приватность проверяется отдельно перед показом результата.

36

GitHub взломали через вредоносное расширение VS Code

Вредоносное расширение VS Code открывает доступ к внутренним репозиториям

GitHub подтвердил инцидент: злоумышленники получили доступ примерно к 3800 внутренним репозиториям после компрометации устройства сотрудника через вредоносное расширение VS Code. Клиентские репозитории, по текущей оценке, не затронуты.

41

Windows Update сломался в закрытых сетях и перестал ставить патчи

Компьютер с улыбкой блокирует поток проблемных обновлений

Microsoft подтвердила сбой Windows Update: в закрытых и ограниченных сетях Windows 11 и Windows Server могут перестать скачивать новые обновления с ошибкой 0x80010002. Для администраторов доступен обход через Known Issue Rollback.

38