kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

6

Почему Kubernetes Secrets уже мало для крупных компаний

Схема управления секретами и сертификатами в Kubernetes-инфраструктуре.

Kubernetes Secrets удобны для базового хранения паролей и токенов, но в enterprise-инфраструктуре их уже мало. Крупным компаниям нужны внешние хранилища, автоматическая ротация, аудит и управление жизненным циклом сертификатов.

12

ИИ устроил стресс-тест традиционному образованию

Классная комната с ноутбуком и символом нейросети на экране.

ИИ уже стал частью учебной жизни студентов, пока университеты только ищут правила его применения. Главный вопрос теперь не в запрете нейросетей, а в том, чему должно учить образование в новой реальности.

6

AI-код в ревью: важно не только кто написал, но и откуда он взялся

Разработчик проверяет код с пометками AI-помощника во время code review.

AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.

14

Студентов хотят защитить от решений AI-детекторов

Студент защищает работу перед комиссией рядом с AI-интерфейсом.

В России обсуждают правила оценки дипломов и курсовых с учётом ИИ. Главная идея — AI-детектор может быть подсказкой, но не должен автоматически решать судьбу студента.

16

Главные статьи GitHub в 2025–2026: что советуют разработчикам

Рабочий стол разработчика с кодом, тестами и инструментами безопасности.

GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разработчиков и команд.

31

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

35

GitHub взломали через вредоносное расширение VS Code

Вредоносное расширение VS Code открывает доступ к внутренним репозиториям

GitHub подтвердил инцидент: злоумышленники получили доступ примерно к 3800 внутренним репозиториям после компрометации устройства сотрудника через вредоносное расширение VS Code. Клиентские репозитории, по текущей оценке, не затронуты.

41

Мессенджер «Макс» хотят встроить в дистанционное обучение

Мессенджер «Макс» планируют использовать при организации дистанционного обучения в школах и учреждениях среднего профессионального образования. Для вузов сохранится возможность работать через систему «Современная цифровая образовательная среда».

32

«Сбер» показал новые Gen-AI-сервисы для бизнеса, образования и медицины

«Сбер» на ЦИПР-2026 представил новые Gen-AI-сервисы: ИИ-агентов для бизнеса, инструменты для кода, BI-аналитики, образования, медицины и работы с документами.

32

Пока это весь поток.