kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

ИИ-агента заметили в реальной кибератаке через уязвимость Marimo

AI-агент проводит кибератаку через серверную инфраструктуру.

Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.

8
kaboomaСтатья

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

36

Новая npm-атака за минуты затронула сотни пакетов AntV

Вредоносные npm-пакеты распространяются по цепочке зависимостей

В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распространяться дальше через npm-токены.

32

Meta ускоряет разработку собственных AI-чипов MTIA

Meta рассказала о развитии собственной линейки AI-чипов MTIA. Компания готовит поколения MTIA 300, 400, 450 и 500, делая упор на GenAI inference, модульную архитектуру и совместимость с PyTorch.

40

Meta собирает данные с рабочих ноутбуков для обучения ИИ — сотрудники недовольны

Meta начала внедрять инструмент, который собирает данные с рабочих ноутбуков сотрудников для обучения ИИ. Часть работников считает это нарушением приватности и требует остановить программу.

37

Пока это весь поток.