ИИ-агента заметили в реальной кибератаке через уязвимость Marimo
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
kabooma
Новые опубликованные публичные топики, которые только начинают собирать участников.
Читайте всё сразу или соберите ленту из активных групп.
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.
GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разработчиков и команд.
Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.
GitHub подтвердил инцидент: злоумышленники получили доступ примерно к 3800 внутренним репозиториям после компрометации устройства сотрудника через вредоносное расширение VS Code. Клиентские репозитории, по текущей оценке, не затронуты.
В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распространяться дальше через npm-токены.
RedMagic выпустит новый игровой планшет Astra 2 в Китае в июне 2026 года. По утечкам, устройство может получить OLED-экран до 200 Гц и Snapdragon 8 Elite Gen 5, но характеристики пока не подтверждены официально.
Google и Samsung показали умные очки Intelligent Eyewear на Android XR с Gemini. Первые аудиоочки в оправах Gentle Monster и Warby Parker выйдут осенью 2026 года в отдельных странах.
Samsung, по утечкам, готовит сразу три складных смартфона: Galaxy Z Fold 8, Z Flip 8 и новый Fold 8 Wide. Главная интрига — Wide-версия с более широким экраном формата около 4:3.
Razer Viper V4 Pro делает ставку на лёгкий корпус, быстрый сенсор и долгую автономность. GamesRadar хвалит скорость мыши, но отмечает, что отличий от Viper V3 Pro не так много.
Unitree показала GD01 — крупного пилотируемого робота с кабиной для человека. Машина весит около 500 кг, может двигаться на двух и четырёх конечностях, а цена начинается от 650 тысяч долларов.
Google представила GoogleBook — новую категорию ноутбуков с Gemini Intelligence, Android-приложениями и тесной связкой со смартфоном. Первые устройства от Acer, ASUS, Dell, HP и Lenovo ожидаются осенью 2026 года.