ymki

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

ИИ-агента заметили в реальной кибератаке через уязвимость Marimo

AI-агент проводит кибератаку через серверную инфраструктуру.

Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.

0800001.06.2026Читать

AI-код в ревью: важно не только кто написал, но и откуда он взялся

Разработчик проверяет код с пометками AI-помощника во время code review.

AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.

01400029.05.2026Читать

К постквантовой безопасности стоит готовиться уже сейчас

Квантовый компьютер и цифровой щит в центре обработки данных.

Квантовый компьютер не взломает сервер завтра, но компаниям уже стоит готовиться к постквантовой криптографии. Первый шаг — понять, где в инфраструктуре используются уязвимые алгоритмы.

01100029.05.2026Читать

Startup Village 2026 в «Сколково» сделает ставку на запросы рынка

Баннер Startup Village 2026 с датами проведения в «Сколково».

В «Сколково» проходит Startup Village 2026. В этом году фестиваль делает акцент на технологических запросах бизнеса и соберёт около 3000 стартапов.

01500028.05.2026Читать

Главные статьи GitHub в 2025–2026: что советуют разработчикам

Рабочий стол разработчика с кодом, тестами и инструментами безопасности.

GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разраб...

03100024.05.2026Читать
ymkiymkiЛичный блогСтатьяПублично

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

03500024.05.2026Читать

GitHub взломали через вредоносное расширение VS Code

Вредоносное расширение VS Code открывает доступ к внутренним репозиториям

GitHub подтвердил инцидент: злоумышленники получили доступ примерно к 3800 внутренним репозиториям после компрометации устройства сотрудника через вредоносное расширение VS Code. Клиентские репозитории, по текущей оце...

04100021.05.2026Читать

Процессоры «Иртыш» проверят из-за сходства с китайскими Loongson

Процессор на проверке среди технических документов

Минпромторг потребовал усилить проверку процессоров «Иртыш» из-за возможного сходства с китайскими Loongson. Разработчик настаивает на российской инженерной работе и лицензированном использовании LoongArch, но окончат...

04501020.05.2026Читать

В России создают единую платформу для управления ИТ-сервисами

Единая панель управления ИТ-сервисами и инфраструктурой

РТК-ЦОД, «Лукоморье», «Скайфолл Лабс» и Proto создают единую платформу для управления ИТ-сервисами и инфраструктурой. Она должна объединить ITSM, ITAM, мониторинг, observability, аналитику и сервисное взаимодействие.

04400020.05.2026Читать

ЦОДам не хватает энергии: спрос растёт, новые стойки вводят медленнее

Дата-центр, которому требуется больше энергии для роста ИИ-нагрузок

В 2025 году в России ввели около 5000 стоек в ЦОДах против 14 тысяч годом ранее. Спрос растёт из-за облаков и ИИ, но отрасль упирается в энергию, окупаемость и сложность строительства.

03404019.05.2026Читать