ymki

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

0600003.06.2026Читать

GitHub без кода: когда промт станет новым исходником

Разработчик управляет будущим кода через ИИ-интерфейсы и визуальные схемы.

Код не исчезнет, но перестанет быть главным исходником. В будущем GitHub может стать местом, где хранятся не столько файлы с реализацией, сколько промты, evals, спецификации, контракты и архитектурная память. Разработ...

01300003.06.2026Читать

AI-код в ревью: важно не только кто написал, но и откуда он взялся

Разработчик проверяет код с пометками AI-помощника во время code review.

AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.

01400029.05.2026Читать

Главные статьи GitHub в 2025–2026: что советуют разработчикам

Рабочий стол разработчика с кодом, тестами и инструментами безопасности.

GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разраб...

03100024.05.2026Читать
ymkiymkiЛичный блогСтатьяПублично

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

03500024.05.2026Читать

Как мы готовим ymki к запуску

ymki вышел на стадию pre-production: тестируем сайт на сервере с базами данных, поиском и медиа перед более широким открытием.

03600022.05.2026Читать

GitHub взломали через вредоносное расширение VS Code

Вредоносное расширение VS Code открывает доступ к внутренним репозиториям

GitHub подтвердил инцидент: злоумышленники получили доступ примерно к 3800 внутренним репозиториям после компрометации устройства сотрудника через вредоносное расширение VS Code. Клиентские репозитории, по текущей оце...

04100021.05.2026Читать

Forza Horizon 6 уже набрала более 1 млн игроков в раннем доступе

Спортивный автомобиль едет по горной дороге на закате на фоне побережья и гоночного фестиваля.

Forza Horizon 6, по оценкам СМИ, набрала более 1,1 млн игроков ещё в раннем доступе. Игра доступна покупателям Premium Edition до полноценного релиза.

03300019.05.2026Читать

Stack Overflow: в эпоху ИИ разработчикам важнее понимать продакшен

Разработчик изучает дашборд с метриками и сигналами системы, пока ИИ помогает анализировать работу продакшена.

Stack Overflow обсудил, как AI coding ускоряет разработку, но усложняет работу с продакшеном. Главный вывод: командам всё важнее собирать правильную телеметрию и не терять инженерную интуицию.

03803019.05.2026Читать

Учёные описали чувство пустоты после прохождения игры

Постигровая депрессия — реальное переживание, и наш опросник позволяет достаточно надёжно его измерять

Исследователи описали «постигровую депрессию» — чувство пустоты и грусти после завершения особенно вовлекающей игры. Новая шкала из 17 пунктов помогает измерять такие переживания, но авторы подчёркивают: речь не о кли...

03400018.05.2026Читать