ИИ-агента заметили в реальной кибератаке через уязвимость Marimo
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
kabooma
Новые опубликованные публичные топики, которые только начинают собирать участников.
Читайте всё сразу или соберите ленту из активных групп.
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
Ракета New Glenn компании Blue Origin взорвалась во время огневого теста во Флориде. Инцидент может задержать программу запусков, а вместе с ней — планы Amazon Kuiper и отдельных миссий NASA.
Над северо-востоком США взорвался метеор: жители Массачусетса и соседних штатов услышали громкий двойной хлопок и почувствовали дрожь домов. NASA оценила энергию события примерно в 300 тонн тротила.
AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.
NASA выбрало Blue Origin для первой грузовой миссии к будущей лунной базе. Посадочный аппарат Blue Moon Mark 1 Endurance должен доставить оборудование на южный полюс Луны не раньше осени 2026 года.
GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разработчиков и команд.
Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.
Учёные с помощью машинного обучения нашли 10 091 нового кандидата в экзопланеты в данных телескопа TESS. Это ещё не подтверждённые планеты, но важный список целей для дальнейших наблюдений.
Крупные солнечные пятна разворачиваются к Земле на фоне активной фазы 25-го цикла Солнца. Это не повод для паники, но такие области могут вызывать вспышки, выбросы плазмы, радиопомехи, ошибки навигации и яркие полярные сияния.
SpaceX отложила запуск Starship V3 меньше чем за минуту до старта. Причиной стали технические проблемы, включая неисправность гидравлического штифта в стартовой башне.
У западного побережья США развивается крупная морская тепловая волна. Океан в отдельных районах был примерно на 1,7–2,2°C теплее нормы, и учёные опасаются последствий для экосистем, лосося, морских птиц и погоды на суше.
GitHub подтвердил инцидент: злоумышленники получили доступ примерно к 3800 внутренним репозиториям после компрометации устройства сотрудника через вредоносное расширение VS Code. Клиентские репозитории, по текущей оценке, не затронуты.