ИИ-агента заметили в реальной кибератаке через уязвимость Marimo
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
kabooma
Новые опубликованные публичные топики, которые только начинают собирать участников.
Читайте всё сразу или соберите ленту из активных групп.
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
Kubernetes Secrets удобны для базового хранения паролей и токенов, но в enterprise-инфраструктуре их уже мало. Крупным компаниям нужны внешние хранилища, автоматическая ротация, аудит и управление жизненным циклом сертификатов.
Microsoft, по сообщениям СМИ, сокращает внутреннее использование Claude Code и переводит сотрудников на GitHub Copilot CLI. За этим виден более широкий тренд: AI-агенты быстро расходуют токены, и компании начинают жёстче считать стоимость их работы.
«Группа Астра» может потратить 521,2 млн рублей на платформу «Боцман» для управления мультикластерами Kubernetes. Сделка уже прошла, но детали интеграции с продуктами «Астры» пока раскрыты не полностью.
Пока это весь поток.