kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

ИИ-агента заметили в реальной кибератаке через уязвимость Marimo

AI-агент проводит кибератаку через серверную инфраструктуру.

Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.

8

SERP API в 2026 году: почему AI-приложениям больше не хватает обычного парсинга

Цифровой интеллект и данные в действии

Поисковая выдача стала сложнее: AI Overviews, антибот-защита, rich-блоки и высокие требования к скорости меняют подход к SERP API. Разбираем, почему для AI-приложений это уже не просто скрейпинг, а важный слой инфраструктуры.

21

realme везёт в Россию смартфоны с батареями до 8000 мА·ч

Энергия современных смартфонов в деталях

realme готовит к запуску в России смартфоны P4, P4x и P4 Lite с батареями от 7000 до 8000 мА·ч. Новинки делают ставку на автономность, экраны 120 Гц и доступный сегмент.

10

NVIDIA показала языковые модели, которые пишут текст не по одному слову

Цифровая трансформация данных в космосе

NVIDIA представила Nemotron-Labs Diffusion — семейство языковых моделей, которые могут генерировать текст не только слева направо, но и через diffusion-декодирование с параллельным уточнением токенов.

39

Смартфон можно будет прикладывать прямо к турникету: в Москве запустят оплату виртуальной «Тройкой» через NFC

Контактный платеж у метро в Москве

В Москве до конца 2026 года планируют запустить оплату виртуальной «Тройкой» через NFC. На первом этапе функция разрабатывается для Android-смартфонов, а QR-код в приложении «Метро Москвы» сохранится.

23

DeepSeek закрепила скидку на V4-Pro и давит на рынок ценой

Нейросетевой чип и график снижения стоимости AI-модели.

DeepSeek сделала скидку 75% на V4-Pro постоянной. API модели теперь стоит в четыре раза дешевле первоначального тарифа, что усиливает ценовую конкуренцию на рынке LLM.

40
kaboomaСтатья

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

36

Сайты начали писать инструкции для языковых моделей

Робот помогает с сайтом и документацией

Сайты всё чаще экспериментируют с llms.txt — файлом-инструкцией для языковых моделей. Он должен помогать AI лучше понимать контент, но может превратиться в новый слой оптимизации и манипуляций.

42

Новая npm-атака за минуты затронула сотни пакетов AntV

Вредоносные npm-пакеты распространяются по цепочке зависимостей

В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распространяться дальше через npm-токены.

32

Пока это весь поток.