kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

6

Positive Technologies научила ИИ искать вредоносный код в программах

ИИ ищет вредоносный код через цифровую лупу на экране ноутбука.

Positive Technologies представила MOLOT — ИИ-технологию для поиска вредоносного кода в программах на Python, JavaScript и TypeScript. Решение уже встроено в PT Application Inspector 6.0.

5

Российский рынок кибербезопасности может вырасти до триллиона рублей

Цифровой щит на фоне серверов, карты России и графика роста.

Российский рынок кибербезопасности в 2025 году достиг 364,4 млрд рублей и может вырасти до 1,15 трлн рублей к 2031 году. Главный сдвиг — переход от срочного импортозамещения к архитектуре, сервисам и оценке эффективности защиты.

5

ИИ-агента заметили в реальной кибератаке через уязвимость Marimo

AI-агент проводит кибератаку через серверную инфраструктуру.

Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.

8

Почему Kubernetes Secrets уже мало для крупных компаний

Схема управления секретами и сертификатами в Kubernetes-инфраструктуре.

Kubernetes Secrets удобны для базового хранения паролей и токенов, но в enterprise-инфраструктуре их уже мало. Крупным компаниям нужны внешние хранилища, автоматическая ротация, аудит и управление жизненным циклом сертификатов.

12

К постквантовой безопасности стоит готовиться уже сейчас

Квантовый компьютер и цифровой щит в центре обработки данных.

Квантовый компьютер не взломает сервер завтра, но компаниям уже стоит готовиться к постквантовой криптографии. Первый шаг — понять, где в инфраструктуре используются уязвимые алгоритмы.

11

ИИ становится базовым инструментом для бизнеса и госуправления

ИИ помогает обрабатывать документы, данные и вопросы безопасности в офисной и государственной среде.

TAdviser считает, что ИИ становится необходимым инструментом для бизнеса и госуправления. Главный вопрос теперь не в моде на нейросети, а в том, как безопасно встроить их в реальные процессы.

10

«Яндекс» может купить «Островок» и усилить рынок отелей

Онлайн-бронирование отеля на ноутбуке и символ сделки между сервисами.

«Яндекс» ведёт переговоры о покупке российских активов сервиса «Островок». Продавцы хотят около 20 млрд рублей, покупатель, по данным СМИ, готов заплатить не более 15 млрд.

101

ФСТЭК выпустила практические рекомендации против DDoS-атак

Щит фильтрует поток DDoS-трафика перед серверной инфраструктурой.

ФСТЭК выпустила рекомендации по защите от DDoS-атак. Документ предлагает системный подход: инвентаризацию публичных сервисов, сегментацию сети, мониторинг трафика, фильтрацию и заранее подготовленные сценарии реагирования.

17

Российский ИТ-рынок остыл после трёх лет быстрого роста

ИТ-офис с серверной и графиком замедления рынка.

Российский ИТ-рынок впервые за несколько лет показал небольшое снижение совокупной выручки: минус 0,75%, до 7,94 трлн рублей. После периода быстрого импортозамещения отрасль входит в более зрелую и конкурентную фазу.

22

Линус Торвальдс раскритиковал приватный разбор отчётов об уязвимостях, созданных через AI

ymki

ИИ завалил мейнтейнеров Linux повторными отчётами о багах

Разработчик перегружен повторяющимися AI-отчётами об уязвимостях.

ИИ-инструменты помогают искать баги, но поток дубликатов создаёт новую нагрузку для мейнтейнеров open source. ИИ стал находить больше — и шуметь тоже Линус Торвальдс резко высказался о новой проблеме вокруг ядра Linux: закрытый список рассылки по безопасности стал «почти полностью неуправляемым» из-за потока отчётов,…

431

Главные статьи GitHub в 2025–2026: что советуют разработчикам

Рабочий стол разработчика с кодом, тестами и инструментами безопасности.

GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разработчиков и команд.

31