ymki

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

0500003.06.2026Читать

VK Tech запустил программу поддержки стартапов с грантами до 250 млн рублей

Минималистичная 3D-сцена с современным концептуальным дизайном и чистыми линиями

VK Tech запустил программу поддержки стартапов с грантами до 250 млн рублей и менторской поддержкой. Программа ориентирована на технологические компании в сфере ИИ и IT.

0600003.06.2026Читать

SpaceX всё ещё может стать гигантом рынка даже при оценке $1,8 трлн

Ракета взлетает на фоне графика роста и глобальной сети.

SpaceX, по сообщениям СМИ, ориентируется на оценку не менее $1,8 трлн при возможном IPO. Даже с такой планкой компания могла бы войти в число крупнейших публичных корпораций мира.

0800001.06.2026Читать

«Аэрофлот» может направить 21 млрд рублей на дивиденды за 2025 год

Самолёт на фоне финансового графика и монет.

Совет директоров «Аэрофлота» рекомендовал выплатить дивиденды за 2025 год: 5,29 рубля на акцию, или около 21 млрд рублей. Это почти вся скорректированная прибыль группы по МСФО.

01400001.06.2026Читать

Почему Kubernetes Secrets уже мало для крупных компаний

Схема управления секретами и сертификатами в Kubernetes-инфраструктуре.

Kubernetes Secrets удобны для базового хранения паролей и токенов, но в enterprise-инфраструктуре их уже мало. Крупным компаниям нужны внешние хранилища, автоматическая ротация, аудит и управление жизненным циклом сер...

01200031.05.2026Читать

AI-код в ревью: важно не только кто написал, но и откуда он взялся

Разработчик проверяет код с пометками AI-помощника во время code review.

AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.

01400029.05.2026Читать

Startup Village 2026 в «Сколково» сделает ставку на запросы рынка

Баннер Startup Village 2026 с датами проведения в «Сколково».

В «Сколково» проходит Startup Village 2026. В этом году фестиваль делает акцент на технологических запросах бизнеса и соберёт около 3000 стартапов.

01500028.05.2026Читать

Главные статьи GitHub в 2025–2026: что советуют разработчикам

Рабочий стол разработчика с кодом, тестами и инструментами безопасности.

GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разраб...

03100024.05.2026Читать
ymkiymkiЛичный блогСтатьяПублично

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

03500024.05.2026Читать

GitHub взломали через вредоносное расширение VS Code

Вредоносное расширение VS Code открывает доступ к внутренним репозиториям

GitHub подтвердил инцидент: злоумышленники получили доступ примерно к 3800 внутренним репозиториям после компрометации устройства сотрудника через вредоносное расширение VS Code. Клиентские репозитории, по текущей оце...

04100021.05.2026Читать