ИИ-агента заметили в реальной кибератаке через уязвимость Marimo
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
kabooma
Новые опубликованные публичные топики, которые только начинают собирать участников.
Читайте всё сразу или соберите ленту из активных групп.
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.
«Авито» открыл набор на годовой Avito Analyst Bootcamp. Участников будут готовить к работе в продуктовой аналитике и BI-разработке на реальных задачах компании.
News Radar в ymki будет внутренним инструментом для редакции и SEO: помогает видеть свежий контекст по темам, но не публикует материалы автоматически.
В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распространяться дальше через npm-токены.
Российские онлайн-кинотеатры продолжают расти по выручке и подпискам, но рынок становится осторожнее. Платформы всё чаще делают ставку на партнёрства, продолжения успешных проектов и ТВ-контент, а не только на дорогие эксклюзивные премьеры.
VK Video отчиталась о росте аудитории, времени просмотра и оригинального контента. В 2026 году сервис планирует развивать авторов, детский контент, киберспорт, ИИ-поиск и обновленный интерфейс.
Пока это весь поток.