ИИ-агента заметили в реальной кибератаке через уязвимость Marimo
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
kabooma
Новые опубликованные публичные топики, которые только начинают собирать участников.
Читайте всё сразу или соберите ленту из активных групп.
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
Ракета New Glenn компании Blue Origin взорвалась во время огневого теста во Флориде. Инцидент может задержать программу запусков, а вместе с ней — планы Amazon Kuiper и отдельных миссий NASA.
Kubernetes Secrets удобны для базового хранения паролей и токенов, но в enterprise-инфраструктуре их уже мало. Крупным компаниям нужны внешние хранилища, автоматическая ротация, аудит и управление жизненным циклом сертификатов.
Над северо-востоком США взорвался метеор: жители Массачусетса и соседних штатов услышали громкий двойной хлопок и почувствовали дрожь домов. NASA оценила энергию события примерно в 300 тонн тротила.
Ракета New Glenn компании Blue Origin взорвалась во время огневых испытаний на стартовой площадке во Флориде. Пострадавших нет, но инфраструктура получила серьёзные повреждения, а ближайшие планы компании могут сдвинуться.
AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.
NASA выбрало Blue Origin для первой грузовой миссии к будущей лунной базе. Посадочный аппарат Blue Moon Mark 1 Endurance должен доставить оборудование на южный полюс Луны не раньше осени 2026 года.
Пентагон опубликовал вторую партию рассекреченных файлов об UAP: 222 материала с видео, фото, аудио и документами. Они подтверждают интерес военных к неопознанным объектам, но не доказывают внеземное происхождение явлений.
GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разработчиков и команд.
ESA и Китайская академия наук запустили миссию Smile. Аппарат будет изучать, как магнитный щит Земли реагирует на солнечный ветер, и впервые попробует показать этот процесс в рентгеновском диапазоне.
Исследователи KAUST показали устройства на основе бета-оксида галлия, работающие при 2 K и выдерживающие нагрев до 500 °C. Такой материал может пригодиться для криогенной электроники, космоса и будущих систем управления квантовыми компьютерами.
Российскому ПО уже мало быть просто заменой западного
Конференция ЦИПР-2026 принесла цифру, которая лучше любых лозунгов описывает текущий этап импортозамещения в промышленном софте. За три года российские компании потратили на создание отечественных IT-продуктов почти 187 млрд рублей, а заработали на их продаже и тиражировании — 1,6 млрд. Разрыв, как несложно подсчитать…