kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

6

Dell вернула XPS 13 в доступный сегмент — теперь он спорит с MacBook Neo

Ноутбук Dell XPS 13 с тонким корпусом и ярким 13,4-дюймовым экраном.

Dell представила обновлённый XPS 13 по цене от $699. Ноутбук позиционируют как Windows-конкурента MacBook Neo: тонкий корпус, 13,4-дюймовый 2.5K touch-дисплей и временная студенческая цена $599.

21

Именно этот слой — из чипов, сетей, накопителей, охлаждения и электропитания — становится главным продуктом всей выставки.

ymki

Intel представила Xeon 6+ и напомнила: AI-агентам нужны не только GPU

Серверный процессор в дата-центре с потоками AI-задач.

Intel Xeon 6+ показывает, что для эпохи AI-агентов важны не только GPU, но и процессоры, сеть и вся инфраструктура вокруг моделей. Intel приехала на Computex 2026 не просто обновить линейку серверных процессоров, а напомнить рынку, что без мощного CPU вся эта агентная AI-революция рискует захлебнуться. Новый Xeon 6+ м…

101

Линус Торвальдс раскритиковал приватный разбор отчётов об уязвимостях, созданных через AI

ymki

ИИ завалил мейнтейнеров Linux повторными отчётами о багах

Разработчик перегружен повторяющимися AI-отчётами об уязвимостях.

ИИ-инструменты помогают искать баги, но поток дубликатов создаёт новую нагрузку для мейнтейнеров open source. ИИ стал находить больше — и шуметь тоже Линус Торвальдс резко высказался о новой проблеме вокруг ядра Linux: закрытый список рассылки по безопасности стал «почти полностью неуправляемым» из-за потока отчётов,…

431

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

35

Новая npm-атака за минуты затронула сотни пакетов AntV

Вредоносные npm-пакеты распространяются по цепочке зависимостей

В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распространяться дальше через npm-токены.

32

Python 3.15 вышел в первой бета-версии

Вышла первая бета Python 3.15. Релиз предназначен для тестирования новых функций, проверки совместимости библиотек и подготовки экосистемы к будущей стабильной версии.

37

Пока это весь поток.