ИИ-агента заметили в реальной кибератаке через уязвимость Marimo
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
kabooma
Новые опубликованные публичные топики, которые только начинают собирать участников.
Читайте всё сразу или соберите ленту из активных групп.
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.
Правительство пересматривает подход к платформе «ГосТех»: на ЦИПР-2026 объявлено о ставке на no-code инструменты «Лукоморья» и другие решения «Ростелекома» и Сбера, чтобы ускорить запуск госсервисов.
В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распространяться дальше через npm-токены.
«Ростелеком» представил стратегию до 2030 года и рассчитывает выйти на среднегодовую выручку выше 1 трлн рублей. Основной рост компания связывает с цифровыми сервисами и повышением эффективности.
«Ростелеком» планирует выпускать умные телевизоры на базе «Аврора ТВ». Первая партия может составить 150–200 тыс. устройств до конца 2026 года.
«Ростелеком» сообщил о росте выручки на 10% в первом квартале 2026 года. Главными драйверами стали цифровые сервисы, мобильная связь, дата-центры, кибербезопасность и видеосервис Wink.
Пока это весь поток.