kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Stack Overflow теряет аудиторию из-за ИИ, но списывать его рано

График снижения числа новых вопросов на Stack Overflow после 2022 года.

Stack Overflow заметно теряет роль первого места, куда разработчики идут за ответами. Простые вопросы всё чаще забирают ChatGPT, Copilot и другие ИИ-помощники. Но доверие к ИИ остаётся слабым местом, поэтому у Stack Overflow ещё есть шанс стать проверяемой базой сложных решений.

6

ИИ-агента заметили в реальной кибератаке через уязвимость Marimo

AI-агент проводит кибератаку через серверную инфраструктуру.

Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.

11

ИИ в разработке требует не хайпа, а дисциплины

Современный рабочий стол с ИИ помощниками

Эндрю Стеллман из O’Reilly описал эксперимент с AI-driven development: ИИ написал код проекта Octobatch, а человек управлял архитектурой, контекстом, тестами и проверкой качества.

37
kabooma2 нед

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

40

AI меняет правила входа в профессию разработчика

Молодой разработчик за ноутбуком изучает код и AI-интерфейс, а рядом изображена разрушенная лестница как символ более сложного входа в IT-профессию.

AI-инструменты вроде Copilot, Cursor и Claude Code меняют требования к начинающим разработчикам. Простых задач становится меньше, а от джунов всё чаще ждут самостоятельности, системного мышления и умения проверять машинный код.

5211

Новая npm-атака за минуты затронула сотни пакетов AntV

Вредоносные npm-пакеты распространяются по цепочке зависимостей

В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распространяться дальше через npm-токены.

34

Пока это весь поток.