kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Пластиковые батареи будущего: учёные из России, Китая и Кореи создали гибкие солнечные панели с рекордным КПД 19,25%

Футуристическая лаборатория и солнечные панели

Российские учёные вместе с коллегами из Китая и Южной Кореи создали гибкие солнечные панели из полимера с рекордным КПД 19,25% — это один из лучших мировых показателей для органических фотоэлементов. Панель весит всего 175 граммов на квадратный метр — в 50 раз легче стеклянных аналогов, выдерживает 7000 циклов изгиба, сохраняя 80,1% эффективности.

1

Классика «импортозамещения»: один в один, только наоборот.

И знаете что? Там такие фичи, от которых волосы дыбом встают. Во-первых. Тихая установка MAX. Это жемчуг. У RuStore есть право на установку приложений без уведомления? Как вообще работает такое? Давайте разбираться. Нашли автоинсталлер. Сервер тупо шлёт SAK_MAX_MESSENGER_INSTALL — и приложуха сама ставит MAX. Не магия…

127

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

16

В США хотят выпустить в природу миллионы стерильных комаров

Стерильный комар на листе на фоне реки и зелёной природы

Технологическая компания в США планирует выпустить до 32 миллионов стерильных комаров в природу в рамках эксперимента по сокращению численности опасных насекомых. Эксперимент требует разрешения регулирующих органов и вызывает вопросы экологов.

16

ИИ-агента заметили в реальной кибератаке через уязвимость Marimo

AI-агент проводит кибератаку через серверную инфраструктуру.

Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.

11

Зачем компании обмениваются большими массивами данных

Компании обмениваются потоками данных через защищённую цифровую сеть.

Компании всё чаще обмениваются большими массивами данных, чтобы точнее прогнозировать спрос, улучшать сервисы и находить новые бизнес-возможности. Но такой обмен требует безопасности, обезличивания и понятных правил.

11

AI-код в ревью: важно не только кто написал, но и откуда он взялся

Разработчик проверяет код с пометками AI-помощника во время code review.

AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.

18

Линус Торвальдс раскритиковал приватный разбор отчётов об уязвимостях, созданных через AI

kabooma

ИИ завалил мейнтейнеров Linux повторными отчётами о багах

Разработчик перегружен повторяющимися AI-отчётами об уязвимостях.

ИИ-инструменты помогают искать баги, но поток дубликатов создаёт новую нагрузку для мейнтейнеров open source. ИИ стал находить больше — и шуметь тоже Линус Торвальдс резко высказался о новой проблеме вокруг ядра Linux: закрытый список рассылки по безопасности стал «почти полностью неуправляемым» из-за потока отчётов,…

451

Ошибка в Linux девять лет открывала путь к root-доступу

Уязвимость в Linux Kernel

В ядре Linux нашли уязвимость CVE-2026-46333, которая жила почти девять лет. Она позволяет локальному пользователю получить доступ к чувствительным файлам вроде SSH-ключей и /etc/shadow, поэтому администраторам стоит обновить ядро и проверить риски.

28

Поиск на kabooma: быстрый, но с проверкой приватности

kabooma готовит сменяемый поисковый слой: быстрый Meilisearch для публичного поиска и PostgreSQL как второй слой. Приватность проверяется отдельно перед показом результата.

36