kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

6

Fatekeeper вышла в раннем доступе: мрачное фэнтези для тех, кто скучал по мечу, магии и Dark Messiah

Fatekeeper — трейлеры и скриншоты

В Steam Early Access вышла Fatekeeper — мрачная фэнтезийная RPG от первого лица от небольшой немецкой студии Paraglacial. Проект делает ставку на мечи, магию, реликвии, ручной мир и боёвку в духе старых first-person RPG вроде Dark Messiah и Hexen.

4

ИИ в играх уже меняет не только NPC, но и всю индустрию

Игрок взаимодействует с AI-персонажем в цифровом игровом мире.

AI в играх уже не сводится к «живым NPC». Генеративные инструменты меняют производство ассетов, работу актёров, правила платформ и доверие игроков — а индустрии теперь нужно понять, где помощь, а где халтура и потеря контроля.

6

AI-код в ревью: важно не только кто написал, но и откуда он взялся

Разработчик проверяет код с пометками AI-помощника во время code review.

AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.

14

Линус Торвальдс раскритиковал приватный разбор отчётов об уязвимостях, созданных через AI

ymki

ИИ завалил мейнтейнеров Linux повторными отчётами о багах

Разработчик перегружен повторяющимися AI-отчётами об уязвимостях.

ИИ-инструменты помогают искать баги, но поток дубликатов создаёт новую нагрузку для мейнтейнеров open source. ИИ стал находить больше — и шуметь тоже Линус Торвальдс резко высказался о новой проблеме вокруг ядра Linux: закрытый список рассылки по безопасности стал «почти полностью неуправляемым» из-за потока отчётов,…

431

Главные статьи GitHub в 2025–2026: что советуют разработчикам

Рабочий стол разработчика с кодом, тестами и инструментами безопасности.

GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разработчиков и команд.

31

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

35

GNOME Commander 2.0 получил Rust, GTK4 и нового мейнтейнера

Двухпанельный файловый менеджер GNOME Commander на современном Linux-десктопе с символикой Rust.

Вышел GNOME Commander 2.0: двухпанельный файловый менеджер почти полностью перевели на Rust, перенесли на GTK4, сменили лицензию на GPLv3 и передали новому мейнтейнеру.

431

Ошибка в Linux девять лет открывала путь к root-доступу

Уязвимость в Linux Kernel

В ядре Linux нашли уязвимость CVE-2026-46333, которая жила почти девять лет. Она позволяет локальному пользователю получить доступ к чувствительным файлам вроде SSH-ключей и /etc/shadow, поэтому администраторам стоит обновить ядро и проверить риски.

25

Как AI ускоряет кибербезопасность — и создаёт новые риски

AI-защита отражает кибератаки, фишинг и вредоносные запросы в центре мониторинга безопасности.

AI ускоряет кибербезопасность, но одновременно создаёт новые риски: Shadow AI, prompt injection и атаки без классического malware. Компании выигрывают только тогда, когда внедряют AI с контролем доступа, логированием и понятными правилами работы с данными.

321

Malware в Steam: когда бесплатная игра становится трояном

Угроза из кибермира

Valve удалила из Steam бесплатную хоррор-игру Beyond The Dark после сообщений о malware. История показывает, как вредоносное ПО может использовать доверие к игровым платформам и механизм автоматических обновлений.

291

AI-бум может сделать смартфоны и ноутбуки дороже

Поток чипов памяти уходит к AI-дата-центрам, оставляя смартфоны и ноутбуки в дефиците компонентов.

AI-дата-центры всё активнее забирают DRAM, NAND и HBM, из-за чего смартфоны, ноутбуки и SSD могут стать дороже. Под ударом прежде всего дешёвые модели и базовые конфигурации.

35