ИИ-агента заметили в реальной кибератаке через уязвимость Marimo
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
kabooma
Новые опубликованные публичные топики, которые только начинают собирать участников.
Читайте всё сразу или соберите ленту из активных групп.
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
«Яндекс» ведёт переговоры о покупке российских активов сервиса «Островок». Продавцы хотят около 20 млрд рублей, покупатель, по данным СМИ, готов заплатить не более 15 млрд.
«Яндекс» представил Alice AI LLM Flash — более дешёвую модель для массовых бизнес-задач. Одновременно в Yandex AI Studio появился DeepSeek V4 Flash с контекстным окном 1 млн токенов.
«Сколково», Яндекс и ИТМО запускают девятимесячную программу для руководителей по внедрению ИИ. Участники будут готовить для своих компаний стратегию с дорожной картой, архитектурой решений и финансовой моделью.
В России растёт доля телевизоров «Сбера» и «Яндекса». Покупатели всё чаще выбирают не только диагональ и цену, но и платформу: «Салют ТВ», Алису, онлайн-сервисы и умный дом.
Линус Торвальдс раскритиковал приватный разбор отчётов об уязвимостях, созданных через AI
ИИ-инструменты помогают искать баги, но поток дубликатов создаёт новую нагрузку для мейнтейнеров open source. ИИ стал находить больше — и шуметь тоже Линус Торвальдс резко высказался о новой проблеме вокруг ядра Linux: закрытый список рассылки по безопасности стал «почти полностью неуправляемым» из-за потока отчётов,…
DeepSeek сделала скидку 75% на V4-Pro постоянной. API модели теперь стоит в четыре раза дешевле первоначального тарифа, что усиливает ценовую конкуренцию на рынке LLM.
У побережья Шанхая запустили подводный дата-центр Shanghai Lingang UDC. Серверы разместили в герметичных модулях под водой, чтобы использовать море для охлаждения и питать объект от офшорной ветроэнергии.
«Яндекс» и «Дринкит» тестируют нейробариста в трёх московских кофейнях. ИИ-агент в приложении подбирает рецепт напитка под настроение и пожелания клиента.
DEEP Robotics представила Lynx S10 — компактного колёсно-шагающего робота весом менее 20 кг. Он развивает скорость до 8 м/с, преодолевает препятствия до 50 см и рассчитан на инспекции, патрулирование и спасательные задачи.
«Яндекс» готовит редактор рекламных блоков для интернет-магазинов. Площадки смогут быстрее подключать форматы ретейл-медиа и зарабатывать на трафике без собственной сложной рекламной инфраструктуры.
Японские физики разработали объяснимую ИИ-модель, которая помогает понять магнитные потери в материалах электродвигателей. Метод показывает, как лабиринтные магнитные домены связаны с нагревом и потерей энергии.