ИИ-агента заметили в реальной кибератаке через уязвимость Marimo
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
kabooma
Новые опубликованные публичные топики, которые только начинают собирать участников.
Читайте всё сразу или соберите ленту из активных групп.
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
Ракета New Glenn компании Blue Origin взорвалась во время огневого теста во Флориде. Инцидент может задержать программу запусков, а вместе с ней — планы Amazon Kuiper и отдельных миссий NASA.
Kubernetes Secrets удобны для базового хранения паролей и токенов, но в enterprise-инфраструктуре их уже мало. Крупным компаниям нужны внешние хранилища, автоматическая ротация, аудит и управление жизненным циклом сертификатов.
Над северо-востоком США взорвался метеор: жители Массачусетса и соседних штатов услышали громкий двойной хлопок и почувствовали дрожь домов. NASA оценила энергию события примерно в 300 тонн тротила.
Ракета New Glenn компании Blue Origin взорвалась во время огневых испытаний на стартовой площадке во Флориде. Пострадавших нет, но инфраструктура получила серьёзные повреждения, а ближайшие планы компании могут сдвинуться.
AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.
TAdviser считает, что ИИ становится необходимым инструментом для бизнеса и госуправления. Главный вопрос теперь не в моде на нейросети, а в том, как безопасно встроить их в реальные процессы.
«Яндекс» представил Alice AI LLM Flash — более дешёвую модель для массовых бизнес-задач. Одновременно в Yandex AI Studio появился DeepSeek V4 Flash с контекстным окном 1 млн токенов.
NASA выбрало Blue Origin для первой грузовой миссии к будущей лунной базе. Посадочный аппарат Blue Moon Mark 1 Endurance должен доставить оборудование на южный полюс Луны не раньше осени 2026 года.
Пентагон опубликовал вторую партию рассекреченных файлов об UAP: 222 материала с видео, фото, аудио и документами. Они подтверждают интерес военных к неопознанным объектам, но не доказывают внеземное происхождение явлений.
GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разработчиков и команд.
ESA и Китайская академия наук запустили миссию Smile. Аппарат будет изучать, как магнитный щит Земли реагирует на солнечный ветер, и впервые попробует показать этот процесс в рентгеновском диапазоне.