kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

ИИ-агента заметили в реальной кибератаке через уязвимость Marimo

AI-агент проводит кибератаку через серверную инфраструктуру.

Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.

8

Почему Kubernetes Secrets уже мало для крупных компаний

Схема управления секретами и сертификатами в Kubernetes-инфраструктуре.

Kubernetes Secrets удобны для базового хранения паролей и токенов, но в enterprise-инфраструктуре их уже мало. Крупным компаниям нужны внешние хранилища, автоматическая ротация, аудит и управление жизненным циклом сертификатов.

12

AI-код в ревью: важно не только кто написал, но и откуда он взялся

Разработчик проверяет код с пометками AI-помощника во время code review.

AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.

14

Главные статьи GitHub в 2025–2026: что советуют разработчикам

Рабочий стол разработчика с кодом, тестами и инструментами безопасности.

GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разработчиков и команд.

31

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

35

ИИ меняет рынок труда в Европе: не отменяет людей, а перестраивает работу

Будущее рабочего пространства с ИИ

ИИ и роботы уже могут автоматизировать значительную часть рабочих задач в Европе, но речь не о мгновенной замене людей. Главный вызов — переквалификация и новая структура профессий.

34

GitHub взломали через вредоносное расширение VS Code

Вредоносное расширение VS Code открывает доступ к внутренним репозиториям

GitHub подтвердил инцидент: злоумышленники получили доступ примерно к 3800 внутренним репозиториям после компрометации устройства сотрудника через вредоносное расширение VS Code. Клиентские репозитории, по текущей оценке, не затронуты.

41

Роботы «Яндекса» стали быстрее доставлять заказы благодаря нейросети

Роботы-доставщики «Яндекса» получили нейросетевой планировщик маршрутов. Он помогает им быстрее и аккуратнее двигаться в городской среде, а доставки стали в среднем на 10% быстрее.

35

Роботы Figure AI научились работать полноценную смену без оператора

Figure AI заявила, что её гуманоидные роботы на системе Helix-02 способны работать полноценную восьмичасовую смену без удалённого оператора. Компания показывает роботов в бытовых и промышленных задачах — от посудомойки до работы с деталями.

40

Unitree показала GD01: большого робота с кабиной для пилота

Unitree показала GD01 — крупного пилотируемого робота с кабиной для человека. Машина весит около 500 кг, может двигаться на двух и четырёх конечностях, а цена начинается от 650 тысяч долларов.

37

Пока это весь поток.