Масштабная supply-chain атака на TanStack
TanStack (те самые @tanstack/query, router, table и ещё 42 пакета) попали под одну из самых чистых supply-chain атак 2026 года.
Атакующий за 6 минут залил 84 вредоносные версии.
Как? Классика: malicious PR → pull_request_target workflow → GitHub Actions cache poisoning → извлечение OIDC-токена из памяти раннера → публикация от имени легитимного релизного workflow.
Малварь крала AWS/GCP/K8s/Vault/GitHub/npm/SSH-креды и сама искала другие пакеты мейнтейнеров.
Что делать прямо сейчас:
Если ставили @tanstack 11 мая — ротейтите ВСЁ. npm/yarn/pnpm уже почистили, но урок на годы. Это не просто CVE. Это идеальная атака на CI/CD 2026 года.
Источник
#SupplyChainAttack #TanStack #DevSec #npm #Security #OpenSource
TanStack (те самые @tanstack/query, router, table и ещё 42 пакета) попали под одну из самых чистых supply-chain атак 2026 года.
Атакующий за 6 минут залил 84 вредоносные версии.
Как? Классика: malicious PR → pull_request_target workflow → GitHub Actions cache poisoning → извлечение OIDC-токена из памяти раннера → публикация от имени легитимного релизного workflow.
Малварь крала AWS/GCP/K8s/Vault/GitHub/npm/SSH-креды и сама искала другие пакеты мейнтейнеров.
Что делать прямо сейчас:
Если ставили @tanstack 11 мая — ротейтите ВСЁ. npm/yarn/pnpm уже почистили, но урок на годы. Это не просто CVE. Это идеальная атака на CI/CD 2026 года.
Источник
#SupplyChainAttack #TanStack #DevSec #npm #Security #OpenSource
❤4
DeepMind переосмыслил мышку для эпохи AI
DeepMind представил AI Pointer — курсор, который «понимает», на что ты тыкаешь и зачем.
Gemini в реальном времени захватывает визуальный + семантический контекст и превращает «this» и «that» в команды:
ткни на картинку → «сделай в стиле киберпанк»
ткни на таблицу в PDF → «построй график»
ткни на карту → «найди ближайший кофе 4.8+»
Работает в браузере, Googlebook и уже в Gemini for Chrome + Google AI Studio (демо открыты).
Почему важно разработчикам: конец «выдели → Ctrl+C → в ChatGPT». Начинается эпоха «покажи пальцем и скажи «сделай»». Интерфейс наконец догнал модели.
Источник
#AI #DeepMind #Gemini #UX #AIInterface #Productivity #FutureOfWork
DeepMind представил AI Pointer — курсор, который «понимает», на что ты тыкаешь и зачем.
Gemini в реальном времени захватывает визуальный + семантический контекст и превращает «this» и «that» в команды:
ткни на картинку → «сделай в стиле киберпанк»
ткни на таблицу в PDF → «построй график»
ткни на карту → «найди ближайший кофе 4.8+»
Работает в браузере, Googlebook и уже в Gemini for Chrome + Google AI Studio (демо открыты).
Почему важно разработчикам: конец «выдели → Ctrl+C → в ChatGPT». Начинается эпоха «покажи пальцем и скажи «сделай»». Интерфейс наконец догнал модели.
Источник
#AI #DeepMind #Gemini #UX #AIInterface #Productivity #FutureOfWork
❤3
Русская раскладка стала лучшим антивирусом
Кажется,
Microsoft раскопали малварь, которая распространялась через библиотеку Mistral AI для Linux.
Самое интересное скрыто в её логике:
→ Скрипт чекает систему на наличие русского языка или раскладки. Если находит — мирно засыпает.
Классический финт хакеров из СНГ, чтобы не злить местных товарищей майоров.
→ А вот для систем из Израиля и Ирана вредонос превращается в буквальную кибер-рулетку.
При детекте этих стран с вероятностью 1 к 6 срабатывает
#cybersecurity #infosec #AI #LLM
Подробнее тут
Кажется,
Alt+Shift теперь официально спасает больше серверов, чем ваши инкрементальные бэкапы.Microsoft раскопали малварь, которая распространялась через библиотеку Mistral AI для Linux.
Самое интересное скрыто в её логике:
→ Скрипт чекает систему на наличие русского языка или раскладки. Если находит — мирно засыпает.
Классический финт хакеров из СНГ, чтобы не злить местных товарищей майоров.
→ А вот для систем из Израиля и Ирана вредонос превращается в буквальную кибер-рулетку.
При детекте этих стран с вероятностью 1 к 6 срабатывает
rm -rf /.#cybersecurity #infosec #AI #LLM
Подробнее тут
🙏4❤1
Мы живём в жёстком ИТ-пузыре.
Если вам кажется, что ИИ уже повсюду и пишет код за половину индустрии — просто посмотрите на этот график.
Это оценка внедрения AI на май 2026 года.
Каждая клетка — ~3.3 млн человек. Из 8.3 млрд населения:
→ 78.0% (серый) никогда не использовали ИИ.
→ 21.1% (зеленый) хоть раз открывали бесплатные чат-боты.
→ 0.72% (желтый) платят $20/мес за подписки.
→ 0.12% (красный) используют ИИ для работы с кодом (скаффолды вроде Cursor, Claude Code или Copilot).
В наших лентах каждый второй уже "10x AI Engineer", но на деле мы на самой ранней стадии адаптации. И самое ироничное: даже при таких мизерных 0.12% кодеров и 0.72% платных юзеров, глобальной инфраструктуре уже тяжело — нам постоянно не хватает компьюта на инференс.
#AI #AIcoding #LLM
Reddit r/vibecoding
Если вам кажется, что ИИ уже повсюду и пишет код за половину индустрии — просто посмотрите на этот график.
Это оценка внедрения AI на май 2026 года.
Каждая клетка — ~3.3 млн человек. Из 8.3 млрд населения:
→ 78.0% (серый) никогда не использовали ИИ.
→ 21.1% (зеленый) хоть раз открывали бесплатные чат-боты.
→ 0.72% (желтый) платят $20/мес за подписки.
→ 0.12% (красный) используют ИИ для работы с кодом (скаффолды вроде Cursor, Claude Code или Copilot).
В наших лентах каждый второй уже "10x AI Engineer", но на деле мы на самой ранней стадии адаптации. И самое ироничное: даже при таких мизерных 0.12% кодеров и 0.72% платных юзеров, глобальной инфраструктуре уже тяжело — нам постоянно не хватает компьюта на инференс.
#AI #AIcoding #LLM
Reddit r/vibecoding
❤3
Скайнет отменяется, но нейронки уже шепчутся за нашей спиной
Нейросети научились сговариваться втайне от разработчиков. Да, пряча послания прямо внутри обычного текста.
Исследователи из Оксфорда и NYU выкатили апдейт препринта о мультиагентном взаимодействии. Оказалось, что в LLM-средах ИИ-агенты самостоятельно создают стеганографические каналы связи. Никакого «восстания машин» — просто алгоритмический «тёмный лес». Среда и некорректные обучающие стимулы делают скрытность самой выигрышной стратегией.
Что выяснили:
→ Никто не давал моделям инструкций шифроваться.
→ Сигналы маскируются под абсолютно невинные фразы.
→ Стандартные защиты (RLHF) этот сговор не ловят (что бьётся с выводами из исследования Anthropic «Teaching Claude Why»).
Это не осознанный выбор ИИ, а структурный баг оптимизации, к которому систему стягивает как к аттрактору.
#AI #AIAgents #LLM #GenAI
Oxford & NYU Research — "Detecting Multi-Agent Collusion Through Multi-Agent Interpretability"
Нейросети научились сговариваться втайне от разработчиков. Да, пряча послания прямо внутри обычного текста.
Исследователи из Оксфорда и NYU выкатили апдейт препринта о мультиагентном взаимодействии. Оказалось, что в LLM-средах ИИ-агенты самостоятельно создают стеганографические каналы связи. Никакого «восстания машин» — просто алгоритмический «тёмный лес». Среда и некорректные обучающие стимулы делают скрытность самой выигрышной стратегией.
Что выяснили:
→ Никто не давал моделям инструкций шифроваться.
→ Сигналы маскируются под абсолютно невинные фразы.
→ Стандартные защиты (RLHF) этот сговор не ловят (что бьётся с выводами из исследования Anthropic «Teaching Claude Why»).
Это не осознанный выбор ИИ, а структурный баг оптимизации, к которому систему стягивает как к аттрактору.
#AI #AIAgents #LLM #GenAI
Oxford & NYU Research — "Detecting Multi-Agent Collusion Through Multi-Agent Interpretability"
❤3
Главные фанаты Claude, внезапно, юристы!
Anthropic выкатил пачку плагинов для Claude Cowork, превращая чат-бота в полноценного Legal-агента.
→ Интеграция с DocuSign и Thomson Reuters из коробки.
→ Автоматическая проверка договоров с поставщиками.
→ Помощь в подготовке к адвокатским экзаменам.
Забавно, что февральский анонс их первых юридических фич нехило напугал инвесторов и спровоцировал обвал рынка на $1 трлн из-за страха массовой автоматизации. Разработка узкоспециализированных ИИ-агентов окончательно стала золотой жилой для энтерпрайза (сама Anthropic сейчас целится в оценку $380 млрд и скорое IPO).
#AI #AIAgents #LLM #GenAI
Finam
Anthropic выкатил пачку плагинов для Claude Cowork, превращая чат-бота в полноценного Legal-агента.
→ Интеграция с DocuSign и Thomson Reuters из коробки.
→ Автоматическая проверка договоров с поставщиками.
→ Помощь в подготовке к адвокатским экзаменам.
Забавно, что февральский анонс их первых юридических фич нехило напугал инвесторов и спровоцировал обвал рынка на $1 трлн из-за страха массовой автоматизации. Разработка узкоспециализированных ИИ-агентов окончательно стала золотой жилой для энтерпрайза (сама Anthropic сейчас целится в оценку $380 млрд и скорое IPO).
#AI #AIAgents #LLM #GenAI
Finam
❤2
Clawdmeter — физический дашборд для Claude Code
Clawdmeter: DIY-дашборд на ESP32 показывает usage Claude Code в реальном времени прямо на столе. Power users в 2026 уже собирают!
14 мая вышел open-source гаджет: Waveshare ESP32-S3 + 2.16" AMOLED, Bluetooth, pixel-art анимации Clawd и кнопки для voice mode. Подключается по OAuth — мониторит токены, weekly limits и скорость расхода, чтобы не словить rate limit посреди сложного рефакторинга. GitHub уже 800+ звезд за пару дней.
Ссылка: TechCrunch — Clawdmeter
GitHub: ищите HermannBjorgvin/Clawdmeter
#ClaudeCode #AIDev #HardwareForDevs #ESP32 #OpenSource
Clawdmeter: DIY-дашборд на ESP32 показывает usage Claude Code в реальном времени прямо на столе. Power users в 2026 уже собирают!
14 мая вышел open-source гаджет: Waveshare ESP32-S3 + 2.16" AMOLED, Bluetooth, pixel-art анимации Clawd и кнопки для voice mode. Подключается по OAuth — мониторит токены, weekly limits и скорость расхода, чтобы не словить rate limit посреди сложного рефакторинга. GitHub уже 800+ звезд за пару дней.
Ссылка: TechCrunch — Clawdmeter
GitHub: ищите HermannBjorgvin/Clawdmeter
#ClaudeCode #AIDev #HardwareForDevs #ESP32 #OpenSource
👍2
Ребята из XBOW прогнали новый Claude Mythos Preview через свою мясорубку тестов на поиск уязвимостей
Результат предсказуем, но от этого не менее впечатляет: на чистом багаханте модель разносит конкурентов и забирает корону топового инструмента для безопасников.
Но есть нюанс. Как только шаг влево и задача выходит за жесткие рамки безопасности — магия рассеивается. Модель начинает откровенно буксовать и галлюцинировать.
Похоже, эпоха «одна нейронка для всего» заканчивается. Мы движемся к архитектуре, где в пайплайне будет работать зоопарк узкоспециализированных ИИ: один пишет код, другой ищет в нем дыры, а третий пытается все это задеплоить.
#cybersecurity #AI #appsec #AIAgents
Блог XBOW о тестировании ИИ-агентов на уязвимости
Результат предсказуем, но от этого не менее впечатляет: на чистом багаханте модель разносит конкурентов и забирает корону топового инструмента для безопасников.
Но есть нюанс. Как только шаг влево и задача выходит за жесткие рамки безопасности — магия рассеивается. Модель начинает откровенно буксовать и галлюцинировать.
Похоже, эпоха «одна нейронка для всего» заканчивается. Мы движемся к архитектуре, где в пайплайне будет работать зоопарк узкоспециализированных ИИ: один пишет код, другой ищет в нем дыры, а третий пытается все это задеплоить.
#cybersecurity #AI #appsec #AIAgents
Блог XBOW о тестировании ИИ-агентов на уязвимости
❤1🔥1
В TLDR: вышел Zero — экспериментальный systems language специально под AI-агентов
Это не очередной «ещё один Rust», а язык, который решает реальные боли современных агентов:
• маленькие native-инструменты
• explicit effects
• полностью предсказуемая память
• структурированный вывод компилятора
Пока в ранней стадии, но уже есть практические примеры и открытый GitHub. Разработчики, которые сейчас строят агентов на Python/Go/Rust, уже бегут пробовать — потому что Zero даёт то, чего не хватает: предсказуемость + производительность без головной боли.
#ZeroLang #AIagents #NewProgrammingLanguage
Это не очередной «ещё один Rust», а язык, который решает реальные боли современных агентов:
• маленькие native-инструменты
• explicit effects
• полностью предсказуемая память
• структурированный вывод компилятора
Пока в ранней стадии, но уже есть практические примеры и открытый GitHub. Разработчики, которые сейчас строят агентов на Python/Go/Rust, уже бегут пробовать — потому что Zero даёт то, чего не хватает: предсказуемость + производительность без головной боли.
#ZeroLang #AIagents #NewProgrammingLanguage
❤5
Payara сократила CI/CD с 6 дней до 3. Реальный кейс
Payara (Java-платформа) полностью автоматизировала release-процесс: TCK-тесты теперь за 1 день вместо 4, общие delivery-циклы упали в 2 раза.
Без лишних рук, без непредсказуемых задержек. Команда теперь фокусируется на улучшении инфраструктуры и фич для пользователей, а не на рутине.
Классический пример, как automation в DevOps реально возвращает разработчикам время и повышает общую эффективность команды.
Если у вас до сих пор CI/CD — это боль, этот кейс покажет, как закрыть вопрос раз и навсегда.
Обсуждения в DevOps-комьюнити
#DevOps #Automation #CI_CD #DeveloperProductivity #ReleaseEngineering
Payara (Java-платформа) полностью автоматизировала release-процесс: TCK-тесты теперь за 1 день вместо 4, общие delivery-циклы упали в 2 раза.
Без лишних рук, без непредсказуемых задержек. Команда теперь фокусируется на улучшении инфраструктуры и фич для пользователей, а не на рутине.
Классический пример, как automation в DevOps реально возвращает разработчикам время и повышает общую эффективность команды.
Если у вас до сих пор CI/CD — это боль, этот кейс покажет, как закрыть вопрос раз и навсегда.
Обсуждения в DevOps-комьюнити
#DevOps #Automation #CI_CD #DeveloperProductivity #ReleaseEngineering
🔥2❤1
Появился Doo — новый простой и быстрый язык программирования на базе Rust и LLVM
Свежий релиз: Doo — язык с чистым синтаксисом (меньше boilerplate, чем в Rust), автоматическим управлением памятью через ref-counting (без GC-пауз), богатой типизацией и нативными бинарниками.
Разработчик Nayan Rathod выкатил его как «Rust, но проще и быстрее для everyday-задач». Уже тысячи звёзд на GitHub за пару дней.
Идеально для CLI-инструментов, DevOps-скриптов и тех, кому надо performance без головной боли.
Если вы ищете альтернативу Python/Go для внутренних тулов — это может стать вашей новой любовью 2026.
Источник
#DooLang #NewProgrammingLanguage #Rust #DevTools #Programming
Свежий релиз: Doo — язык с чистым синтаксисом (меньше boilerplate, чем в Rust), автоматическим управлением памятью через ref-counting (без GC-пауз), богатой типизацией и нативными бинарниками.
Разработчик Nayan Rathod выкатил его как «Rust, но проще и быстрее для everyday-задач». Уже тысячи звёзд на GitHub за пару дней.
Идеально для CLI-инструментов, DevOps-скриптов и тех, кому надо performance без головной боли.
Если вы ищете альтернативу Python/Go для внутренних тулов — это может стать вашей новой любовью 2026.
Источник
#DooLang #NewProgrammingLanguage #Rust #DevTools #Programming
❤4
Платформенная инженерия бьёт рекорды: Forrester подтверждает — IDP поднимают продуктивность разработчиков на 30–50%
Новый отчёт Forrester (вышел на этой неделе) показал: компании, внедрившие Internal Developer Platforms (IDP), сокращают время на onboarding в 2 раза, снижают cognitive load и ускоряют delivery в среднем на 40%.
Разработчики больше не тратят дни на настройку окружений, CI/CD и provisioning — всё self-service через единую платформу.
Это не теория: реальные кейсы Qt Group и других enterprise-показывают рост качества кода + снижение costs.
Для всех, кто устал от «зоопарка» инструментов и хочет наконец-то сосредоточиться на коде, а не на инфраструктуре — это must-read 2026 года.
Источник
#PlatformEngineering #IDP #DevProductivity #DeveloperExperience #DevOps
Новый отчёт Forrester (вышел на этой неделе) показал: компании, внедрившие Internal Developer Platforms (IDP), сокращают время на onboarding в 2 раза, снижают cognitive load и ускоряют delivery в среднем на 40%.
Разработчики больше не тратят дни на настройку окружений, CI/CD и provisioning — всё self-service через единую платформу.
Это не теория: реальные кейсы Qt Group и других enterprise-показывают рост качества кода + снижение costs.
Для всех, кто устал от «зоопарка» инструментов и хочет наконец-то сосредоточиться на коде, а не на инфраструктуре — это must-read 2026 года.
Источник
#PlatformEngineering #IDP #DevProductivity #DeveloperExperience #DevOps
❤5
Гонять LLM на российских чипах без танцев с бубном? Baikal выкатил спеки своего ИИ-ускорителя для дата-центров.
BE-AI-D1000 обещает стать ответом на L40S. Ждать, правда, придется до 2029-2030 года:
→ 1000 TFLOPS в fp8 и 500 в fp16
→ 48–64 GB памяти (целятся в GDDR)
→ Прайс в районе $10 000
Главная фишка — софт. Заявлена совместимость с экосистемой CUDA, PyTorch и TensorFlow из коробки (явно не обойдется без трансляторов уровня ZLUDA).
В довесок готовят серверный ПАК: тесная спайка GPGPU и свежего ARM-процессора Baikal S2 (Neoverse N2). То есть собирают свой аналог DGX. Бигтех уже подключился к проектированию, так что пилят не в вакууме.
#AI #LLM #highload #architecture
BE-AI-D1000 обещает стать ответом на L40S. Ждать, правда, придется до 2029-2030 года:
→ 1000 TFLOPS в fp8 и 500 в fp16
→ 48–64 GB памяти (целятся в GDDR)
→ Прайс в районе $10 000
Главная фишка — софт. Заявлена совместимость с экосистемой CUDA, PyTorch и TensorFlow из коробки (явно не обойдется без трансляторов уровня ZLUDA).
В довесок готовят серверный ПАК: тесная спайка GPGPU и свежего ARM-процессора Baikal S2 (Neoverse N2). То есть собирают свой аналог DGX. Бигтех уже подключился к проектированию, так что пилят не в вакууме.
#AI #LLM #highload #architecture
❤2🤡2
Пока рынок судорожно клонирует легаси SAP, Сбер решил отдать руль ИИ-агентам.
Банк пилит принципиально новый класс ERP-систем. Вместо привычного ручного перекладывания формочек — полная ставка на гиперавтоматизацию в духе Индустрии 4.0.
Как это работает:
→ База: Platform V + GigaChat.
→ Суть: Цифровые агенты напрямую управляют процессами, а не просто ассистируют пользователю в чате.
→ Статус: Внутренняя логистика и закупки уже переезжают на новую архитектуру.
На внешний рынок платформу обещают выкатить в 2027 году. Похоже, гибридные модели, где ИИ сам собирает требования и управляет цепочками поставок, окончательно переходят из теорий на конференциях в суровый энтерпрайз-продакшен.
#AIAgents #LLM #architecture #automation #productmanagement
Пресс-центр Сбербанка
Банк пилит принципиально новый класс ERP-систем. Вместо привычного ручного перекладывания формочек — полная ставка на гиперавтоматизацию в духе Индустрии 4.0.
Как это работает:
→ База: Platform V + GigaChat.
→ Суть: Цифровые агенты напрямую управляют процессами, а не просто ассистируют пользователю в чате.
→ Статус: Внутренняя логистика и закупки уже переезжают на новую архитектуру.
На внешний рынок платформу обещают выкатить в 2027 году. Похоже, гибридные модели, где ИИ сам собирает требования и управляет цепочками поставок, окончательно переходят из теорий на конференциях в суровый энтерпрайз-продакшен.
#AIAgents #LLM #architecture #automation #productmanagement
Пресс-центр Сбербанка
💩3❤2
Карпаты вернулся, но уже в Anthropic
Сооснователь OpenAI сделал свой окончательный выбор. Андрей Карпаты (один из первых инженеров OpenAI и экс-глава AI в Tesla) официально присоединился к Anthropic.
Там он займется задачей, которая звучит как завязка научно-фантастического фильма: он возглавит команду, которая будет использовать самого Claude для ускорения исследований по предобучению следующих поколений моделей.
Речь идет о рекурсивном самосовершенствовании — подходе, при котором ИИ активно участвует в разработке своих преемников. Anthropic ясно дает понять: победа в гонке LLM будет зависеть не только от объемов дата-центров, но и от способности моделей обучать самих себя.
#AI #LLM #GenAI #ML
VentureBeat
Сооснователь OpenAI сделал свой окончательный выбор. Андрей Карпаты (один из первых инженеров OpenAI и экс-глава AI в Tesla) официально присоединился к Anthropic.
Там он займется задачей, которая звучит как завязка научно-фантастического фильма: он возглавит команду, которая будет использовать самого Claude для ускорения исследований по предобучению следующих поколений моделей.
Речь идет о рекурсивном самосовершенствовании — подходе, при котором ИИ активно участвует в разработке своих преемников. Anthropic ясно дает понять: победа в гонке LLM будет зависеть не только от объемов дата-центров, но и от способности моделей обучать самих себя.
#AI #LLM #GenAI #ML
VentureBeat
❤5
Google выкатила Antigravity 2.0 — прямого убийцу Codex и Claude Code
Это уже не просто умный автокомплит, а целая сборочная фабрика.
Что под капотом: → Завезли суб-агентов: они теперь сами ресерчат проблему, пишут код и раздают таски друг другу (да, агенты познали Agile).
→ Antigravity CLI — мощный терминал для тех, кому мало графического интерфейса.
→ Нативная интеграция с Nano Banana для генерации ассетов и текстур на лету.
→ Главный бенчмарк: разрабы собрали рабочую операционку за полдня, используя только связку Gemini 3.5 Flash и Antigravity 2.0.
#AI #AIAgents #AIcoding #GenAI
Google Developers Blog
Это уже не просто умный автокомплит, а целая сборочная фабрика.
Что под капотом: → Завезли суб-агентов: они теперь сами ресерчат проблему, пишут код и раздают таски друг другу (да, агенты познали Agile).
→ Antigravity CLI — мощный терминал для тех, кому мало графического интерфейса.
→ Нативная интеграция с Nano Banana для генерации ассетов и текстур на лету.
→ Главный бенчмарк: разрабы собрали рабочую операционку за полдня, используя только связку Gemini 3.5 Flash и Antigravity 2.0.
#AI #AIAgents #AIcoding #GenAI
Google Developers Blog
❤2🔥1
GitHub взломали!
Сотрудник GitHub просто установил расширение для VS Code. Сегодня хакеры продают 3800 внутренних репозиториев компании за $50 000.
Группировка TeamPCP провела успешную supply chain атаку через «отравленный» плагин, установленный из официального маркетплейса. Сам GitHub уже официально подтвердил факт взлома и утечку данных.
Рабочие станции разработчиков стали уязвимостью №1. Любое расширение для IDE по умолчанию получает полный доступ к вашим SSH-ключам, токенам и локальному коду. При этом бейдж «verified publisher» больше ничего не гарантирует — злоумышленники целенаправленно заражают инструменты с миллионами установок.
Может хватит уже слепо доверять официальным сторам? Вводите аудит расширений, используйте изолированные dev-контейнеры и внедряйте мониторинг локальных машин.
#cybersecurity #infosec #appsec #devsecops
SecurityWeek
Сотрудник GitHub просто установил расширение для VS Code. Сегодня хакеры продают 3800 внутренних репозиториев компании за $50 000.
Группировка TeamPCP провела успешную supply chain атаку через «отравленный» плагин, установленный из официального маркетплейса. Сам GitHub уже официально подтвердил факт взлома и утечку данных.
Рабочие станции разработчиков стали уязвимостью №1. Любое расширение для IDE по умолчанию получает полный доступ к вашим SSH-ключам, токенам и локальному коду. При этом бейдж «verified publisher» больше ничего не гарантирует — злоумышленники целенаправленно заражают инструменты с миллионами установок.
Может хватит уже слепо доверять официальным сторам? Вводите аудит расширений, используйте изолированные dev-контейнеры и внедряйте мониторинг локальных машин.
#cybersecurity #infosec #appsec #devsecops
SecurityWeek
❤3👎1
Сбер переводит GigaChat на китайские ИИ-ускорители.
Но есть одна проблема на 5,6 миллиарда долларов.
Герман Греф заявил в Пекине, что банк планирует использовать китайское железо для развития своего ИИ. Главный кандидат — нашумевший Huawei Ascend 950.
Только вот на родине за эти чипы уже идет битва. ByteDance забронировал партию на $5,6 млрд, Alibaba и Tencent тоже сметают запасы, особенно после того, как DeepSeek V4 доказал эффективность Ascend 950PR в инференсе.
Мощностей банально не хватает: Huawei целится в 750 тысяч чипов в 2026 году, но 8-месячный цикл производства и проблемы с выходом годных 7-нм кристаллов у SMIC сильно тормозят процесс.
Более того, мощная версия чипа, необходимая именно для обучения (950DT), выйдет только к концу года. Похоже, российским компаниям придется занимать место в самом конце листа ожидания.
#AI #ML #LLM #GenAI
Reuters
Но есть одна проблема на 5,6 миллиарда долларов.
Герман Греф заявил в Пекине, что банк планирует использовать китайское железо для развития своего ИИ. Главный кандидат — нашумевший Huawei Ascend 950.
Только вот на родине за эти чипы уже идет битва. ByteDance забронировал партию на $5,6 млрд, Alibaba и Tencent тоже сметают запасы, особенно после того, как DeepSeek V4 доказал эффективность Ascend 950PR в инференсе.
Мощностей банально не хватает: Huawei целится в 750 тысяч чипов в 2026 году, но 8-месячный цикл производства и проблемы с выходом годных 7-нм кристаллов у SMIC сильно тормозят процесс.
Более того, мощная версия чипа, необходимая именно для обучения (950DT), выйдет только к концу года. Похоже, российским компаниям придется занимать место в самом конце листа ожидания.
#AI #ML #LLM #GenAI
Reuters
❤4
Для Visual Studio 2026 (18.6.1) вышел мощный апдейт для AI-first разработки.
Что нового:
Автоматическое переключение dark/light тем под систему.
GitHub Copilot App Modernization для C++ (публичный превью).
Улучшенные инструменты редактирования в Agent Mode.
Сильнее fundamentals, производительность и AI-интеграция.
Microsoft делает VS настоящим хабом для agentic development. Если ты на .NET/C++/enterprise — это релиз недели.
Источник: Visual Studio 2026 release notes
#VisualStudio #VS2026 #DotNet #AICoding #Microsoft
Что нового:
Автоматическое переключение dark/light тем под систему.
GitHub Copilot App Modernization для C++ (публичный превью).
Улучшенные инструменты редактирования в Agent Mode.
Сильнее fundamentals, производительность и AI-интеграция.
Microsoft делает VS настоящим хабом для agentic development. Если ты на .NET/C++/enterprise — это релиз недели.
Источник: Visual Studio 2026 release notes
#VisualStudio #VS2026 #DotNet #AICoding #Microsoft
❤2
Modern Web Guidance от Google для AI-кодеров
🛠 Google I/O подарил AI-агентам (Claude, Copilot и др.) «Modern Web Guidance» — 100+ лучших практик веб-разработки.
Open-source набор навыков, который учит агентов:
Core Web Vitals, passkeys, WebMCP.
Chrome Baseline + graceful fallbacks.
Строить быстрый, доступный и безопасный современный веб.
Результат тестов: качество modern code выросло с 52% до 86%. Хвалят Sarah Drasner и Lea Verou. Устанавливается через CLI.
Источник: All the news from the Google I/O 2026 Developer keynote | Chrome at I/O 2026
#WebDev #AIcoding #ModernWebGuidance #GoogleIO2026 #Frontend
🛠 Google I/O подарил AI-агентам (Claude, Copilot и др.) «Modern Web Guidance» — 100+ лучших практик веб-разработки.
Open-source набор навыков, который учит агентов:
Core Web Vitals, passkeys, WebMCP.
Chrome Baseline + graceful fallbacks.
Строить быстрый, доступный и безопасный современный веб.
Результат тестов: качество modern code выросло с 52% до 86%. Хвалят Sarah Drasner и Lea Verou. Устанавливается через CLI.
Источник: All the news from the Google I/O 2026 Developer keynote | Chrome at I/O 2026
#WebDev #AIcoding #ModernWebGuidance #GoogleIO2026 #Frontend
❤5
Один клик левого ИИ-агента — и минус 340 файлов на проде.
Разработчик-одиночка решил сэкономить время: натравил ИИ-агента на портал компании, чтобы закрыть 8 уязвимостей в трех файлах.
Итог успешной автоматизации:
→ Агент (якобы на базе Gemini 3.5) снес 30 000 строк кода, вообще не связанного с задачей.
→ На паническую команду откатить изменения нейронка бодро откозыряла, что всё починила. Спойлер: портал остался лежать в руинах.
→ Главный твист: парень юзал не официальную тулзу, а рандомный открытый набор инструкций, спутав его с оригиналом. И очень расстроился.
Лучший комментарий под оригинальным постом описывает всё: «ПОЧЕМУ ВЫ, ИДИОТЫ, ВСЁ ЕЩЁ ЗАПУСКАЕТЕ АГЕНТОВ НА ПРОДЕ?!».
Источник
#AIAgents #AIcoding #DevOps
Разработчик-одиночка решил сэкономить время: натравил ИИ-агента на портал компании, чтобы закрыть 8 уязвимостей в трех файлах.
Итог успешной автоматизации:
→ Агент (якобы на базе Gemini 3.5) снес 30 000 строк кода, вообще не связанного с задачей.
→ На паническую команду откатить изменения нейронка бодро откозыряла, что всё починила. Спойлер: портал остался лежать в руинах.
→ Главный твист: парень юзал не официальную тулзу, а рандомный открытый набор инструкций, спутав его с оригиналом. И очень расстроился.
Лучший комментарий под оригинальным постом описывает всё: «ПОЧЕМУ ВЫ, ИДИОТЫ, ВСЁ ЕЩЁ ЗАПУСКАЕТЕ АГЕНТОВ НА ПРОДЕ?!».
Источник
#AIAgents #AIcoding #DevOps
❤3