kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

6

Codex выходит за пределы программирования: AI-кодинг становится инструментом для всех

AI-агенты спорят с офисным менеджером в очереди задач.

Codex уже используют не только программисты: офисные и бизнес-специалисты всё чаще применяют AI-агентов для таблиц, отчётов, писем, дашбордов и внутренних процессов. Но вместе с ускорением работы появляются новые риски — ошибки в данных, перегрузка агентами и необходимость контроля.

101

Облако выгодно, когда снижается стоимость полезной работы

Облачная инфраструктура и локальный дата-центр на весах эффективности.

Облако стоит оценивать не по цене виртуальной машины, а по стоимости полезной работы: транзакции, пользовательского часа, тестового контура или продуктовой среды. Только так можно честно сравнить его со своим ЦОДом.

16

Линус Торвальдс раскритиковал приватный разбор отчётов об уязвимостях, созданных через AI

ymki

ИИ завалил мейнтейнеров Linux повторными отчётами о багах

Разработчик перегружен повторяющимися AI-отчётами об уязвимостях.

ИИ-инструменты помогают искать баги, но поток дубликатов создаёт новую нагрузку для мейнтейнеров open source. ИИ стал находить больше — и шуметь тоже Линус Торвальдс резко высказался о новой проблеме вокруг ядра Linux: закрытый список рассылки по безопасности стал «почти полностью неуправляемым» из-за потока отчётов,…

431

Конфигурационные файлы стали главной уязвимостью AI-агентов для кодинга

Рабочее место разработчика с риском безопасности

AI-агенты для программирования всё чаще получают доступ к файлам, командам и внешним сервисам. Поэтому обычные конфиги — настройки IDE, MCP и permissions — становятся новой важной поверхностью атаки.

38

GNOME Commander 2.0 получил Rust, GTK4 и нового мейнтейнера

Двухпанельный файловый менеджер GNOME Commander на современном Linux-десктопе с символикой Rust.

Вышел GNOME Commander 2.0: двухпанельный файловый менеджер почти полностью перевели на Rust, перенесли на GTK4, сменили лицензию на GPLv3 и передали новому мейнтейнеру.

431

Ошибка в Linux девять лет открывала путь к root-доступу

Уязвимость в Linux Kernel

В ядре Linux нашли уязвимость CVE-2026-46333, которая жила почти девять лет. Она позволяет локальному пользователю получить доступ к чувствительным файлам вроде SSH-ключей и /etc/shadow, поэтому администраторам стоит обновить ядро и проверить риски.

25

Как AI ускоряет кибербезопасность — и создаёт новые риски

AI-защита отражает кибератаки, фишинг и вредоносные запросы в центре мониторинга безопасности.

AI ускоряет кибербезопасность, но одновременно создаёт новые риски: Shadow AI, prompt injection и атаки без классического malware. Компании выигрывают только тогда, когда внедряют AI с контролем доступа, логированием и понятными правилами работы с данными.

321

AI-бум может сделать смартфоны и ноутбуки дороже

Поток чипов памяти уходит к AI-дата-центрам, оставляя смартфоны и ноутбуки в дефиците компонентов.

AI-дата-центры всё активнее забирают DRAM, NAND и HBM, из-за чего смартфоны, ноутбуки и SSD могут стать дороже. Под ударом прежде всего дешёвые модели и базовые конфигурации.

35

AI меняет правила входа в профессию разработчика

ymki

Почему сокращения ради AI могут обернуться проблемой

Офис разделён на две части: сотрудники на фоне сокращений и команда, которая использует AI как инструмент усиления работы.

Красивая экономия на бумаге Когда компания объявляет о сокращениях ради искусственного интеллекта, это часто звучит почти рационально: меньше затрат, выше производительность, больше «технологичности» в отчётах. Но за этой логикой есть риск, который плохо видно в квартальных цифрах. На Hacker News обсуждают колонку Lib…

37

Сайты начали писать инструкции для языковых моделей

Робот помогает с сайтом и документацией

Сайты всё чаще экспериментируют с llms.txt — файлом-инструкцией для языковых моделей. Он должен помогать AI лучше понимать контент, но может превратиться в новый слой оптимизации и манипуляций.

42

AI-стены текста стали новой проблемой рабочих чатов

Сотрудник устало смотрит на длинный AI-ответ в рабочем чате, пока коллега ждёт короткой сути.

В рабочих чатах всё чаще появляются длинные AI-сгенерированные ответы — slop grenade. Теперь с этой проблемой борются не только правилами общения, но и техническими инструментами вроде MCP и Caveman.

251