ИИ-агента заметили в реальной кибератаке через уязвимость Marimo
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
kabooma
Новые опубликованные публичные топики, которые только начинают собирать участников.
Читайте всё сразу или соберите ленту из активных групп.
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
Ракета New Glenn компании Blue Origin взорвалась во время огневого теста во Флориде. Инцидент может задержать программу запусков, а вместе с ней — планы Amazon Kuiper и отдельных миссий NASA.
Над северо-востоком США взорвался метеор: жители Массачусетса и соседних штатов услышали громкий двойной хлопок и почувствовали дрожь домов. NASA оценила энергию события примерно в 300 тонн тротила.
AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.
Поисковая выдача стала сложнее: AI Overviews, антибот-защита, rich-блоки и высокие требования к скорости меняют подход к SERP API. Разбираем, почему для AI-приложений это уже не просто скрейпинг, а важный слой инфраструктуры.
NASA выбрало Blue Origin для первой грузовой миссии к будущей лунной базе. Посадочный аппарат Blue Moon Mark 1 Endurance должен доставить оборудование на южный полюс Луны не раньше осени 2026 года.
NVIDIA представила Nemotron-Labs Diffusion — семейство языковых моделей, которые могут генерировать текст не только слева направо, но и через diffusion-декодирование с параллельным уточнением токенов.
DeepSeek сделала скидку 75% на V4-Pro постоянной. API модели теперь стоит в четыре раза дешевле первоначального тарифа, что усиливает ценовую конкуренцию на рынке LLM.
GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разработчиков и команд.
Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.
Учёные с помощью машинного обучения нашли 10 091 нового кандидата в экзопланеты в данных телескопа TESS. Это ещё не подтверждённые планеты, но важный список целей для дальнейших наблюдений.
Крупные солнечные пятна разворачиваются к Земле на фоне активной фазы 25-го цикла Солнца. Это не повод для паники, но такие области могут вызывать вспышки, выбросы плазмы, радиопомехи, ошибки навигации и яркие полярные сияния.