ymki

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

0600003.06.2026Читать

GitHub без кода: когда промт станет новым исходником

Разработчик управляет будущим кода через ИИ-интерфейсы и визуальные схемы.

Код не исчезнет, но перестанет быть главным исходником. В будущем GitHub может стать местом, где хранятся не столько файлы с реализацией, сколько промты, evals, спецификации, контракты и архитектурная память. Разработ...

01300003.06.2026Читать

Dell вернула XPS 13 в доступный сегмент — теперь он спорит с MacBook Neo

Ноутбук Dell XPS 13 с тонким корпусом и ярким 13,4-дюймовым экраном.

Dell представила обновлённый XPS 13 по цене от $699. Ноутбук позиционируют как Windows-конкурента MacBook Neo: тонкий корпус, 13,4-дюймовый 2.5K touch-дисплей и временная студенческая цена $599.

0201002.06.2026Читать

Intel представила Xeon 6+ и напомнила: AI-агентам нужны не только GPU

Серверный процессор в дата-центре с потоками AI-задач.

Intel Xeon 6+ показывает, что для эпохи AI-агентов важны не только GPU, но и процессоры, сеть и вся инфраструктура вокруг моделей. Intel приехала на Computex 2026 не просто обновить линейку серверных процессоров, а на...

01001001.06.2026Читать
ymkiymkiЛичный блогСтатьяПублично

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

03500024.05.2026Читать

Новая npm-атака за минуты затронула сотни пакетов AntV

Вредоносные npm-пакеты распространяются по цепочке зависимостей

В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распро...

03200020.05.2026Читать

Stack Overflow: в эпоху ИИ разработчикам важнее понимать продакшен

Разработчик изучает дашборд с метриками и сигналами системы, пока ИИ помогает анализировать работу продакшена.

Stack Overflow обсудил, как AI coding ускоряет разработку, но усложняет работу с продакшеном. Главный вывод: командам всё важнее собирать правильную телеметрию и не терять инженерную интуицию.

03803019.05.2026Читать

Python 3.15 вышел в первой бета-версии

Вышла первая бета Python 3.15. Релиз предназначен для тестирования новых функций, проверки совместимости библиотек и подготовки экосистемы к будущей стабильной версии.

03700018.05.2026Читать

ИИ в разработке: почему программисту теперь важнее не только писать код

ИИ уже помогает разработчикам писать код, тесты, документацию и быстрее собирать прототипы. Но вместе с ускорением растут требования к архитектуре, безопасности, проверке и ответственности инженера за итоговый результат.

04400016.05.2026Читать