ИИ-агента заметили в реальной кибератаке через уязвимость Marimo
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
kabooma
Новые опубликованные публичные топики, которые только начинают собирать участников.
Читайте всё сразу или соберите ленту из активных групп.
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.
Honor привезла в Россию смартфоны Honor 600 и 600 Pro, а также планшет MagicPad 4. Главные акценты — 200-Мп камера, батарея 7000 мА·ч, AI-функции и OLED-экран 165 Гц у планшета.
realme готовит к запуску в России смартфоны P4, P4x и P4 Lite с батареями от 7000 до 8000 мА·ч. Новинки делают ставку на автономность, экраны 120 Гц и доступный сегмент.
GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разработчиков и команд.
Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.
AI-дата-центры всё активнее забирают DRAM, NAND и HBM, из-за чего смартфоны, ноутбуки и SSD могут стать дороже. Под ударом прежде всего дешёвые модели и базовые конфигурации.
По данным «М.Видео», в первом квартале 2026 года россияне купили почти 13 млн мобильных аксессуаров. Продажи в штуках выросли на 32%, а сильнее всего заметен спрос на зарядки, защитные стёкла и пауэрбанки.
Samsung обошла Apple в рейтинге удовлетворённости владельцев смартфонов ACSI: 81 балл против 80. Разрыв минимальный, но на фоне роста общей удовлетворённости и высокой оценки AI-функций отчёт хорошо показывает, что пользователи всё больше ценят стабильную работу устройства, а не только новые возможности.
GitHub подтвердил инцидент: злоумышленники получили доступ примерно к 3800 внутренним репозиториям после компрометации устройства сотрудника через вредоносное расширение VS Code. Клиентские репозитории, по текущей оценке, не затронуты.
Китайская версия Honor 600 получит заметный упор на камеры: заявлены 7-кратный телевик, 4K-видео и фронтальная камера с 4K Live-режимом. Полные характеристики и цена пока не раскрыты.
Asus представила первые модули оперативной памяти под брендом ROG. Комплект ROG DDR5 Edition 20 получил две планки по 24 ГБ, поддержку 6000 и 8000 МТ/с и на старте выйдет в Китае.