kabooma
Свежее
Новые опубликованные публичные топики, которые только начинают собирать участников.
Интересы
Читайте всё сразу или соберите ленту из активных групп.
ИИ-агента заметили в реальной кибератаке через уязвимость Marimo
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
AI-код в ревью: важно не только кто написал, но и откуда он взялся
AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.
SERP API в 2026 году: почему AI-приложениям больше не хватает обычного парсинга
Поисковая выдача стала сложнее: AI Overviews, антибот-защита, rich-блоки и высокие требования к скорости меняют подход к SERP API. Разбираем, почему для AI-приложений это уже не просто скрейпинг, а важный слой инфраструктуры.
NVIDIA показала языковые модели, которые пишут текст не по одному слову
NVIDIA представила Nemotron-Labs Diffusion — семейство языковых моделей, которые могут генерировать текст не только слева направо, но и через diffusion-декодирование с параллельным уточнением токенов.
DeepSeek закрепила скидку на V4-Pro и давит на рынок ценой
DeepSeek сделала скидку 75% на V4-Pro постоянной. API модели теперь стоит в четыре раза дешевле первоначального тарифа, что усиливает ценовую конкуренцию на рынке LLM.
Главные статьи GitHub в 2025–2026: что советуют разработчикам
GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разработчиков и команд.
Open source всё чаще атакуют через инструменты разработчиков
Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.
Сайты начали писать инструкции для языковых моделей
Сайты всё чаще экспериментируют с llms.txt — файлом-инструкцией для языковых моделей. Он должен помогать AI лучше понимать контент, но может превратиться в новый слой оптимизации и манипуляций.
GitHub взломали через вредоносное расширение VS Code
GitHub подтвердил инцидент: злоумышленники получили доступ примерно к 3800 внутренним репозиториям после компрометации устройства сотрудника через вредоносное расширение VS Code. Клиентские репозитории, по текущей оценке, не затронуты.
«Ростелеком» готовит свои Smart TV на «Аврора ТВ»
«Ростелеком» планирует выпускать умные телевизоры на базе «Аврора ТВ». Первая партия может составить 150–200 тыс. устройств до конца 2026 года.
Razer Viper V4 Pro делает ставку на скорость, а не на эксперименты
Razer Viper V4 Pro делает ставку на лёгкий корпус, быстрый сенсор и долгую автономность. GamesRadar хвалит скорость мыши, но отмечает, что отличий от Viper V3 Pro не так много.