CodeSpec
https://t.me/crypto_hd/28416 Трейдеры есть? США меняют правила для дейтрейдеров. Скоро, не нужно будет 25к, пока не понятно как это будет работать, но выглядит как бесконечный праздник для лудиков трейдеров. Наверное, не будет лучшего дня для того чтобы…
Трейдеры США есть?
@FILTRIX_BOT - добавил для FILTRIX (напомню, это бектестер для дейтрейдеров США) агент-бота, который делает бектестинг в чате.
Под капотом DeepSeek V4 Flash.
Все больше начинаю любить китайский AI...
@FILTRIX_BOT - добавил для FILTRIX (напомню, это бектестер для дейтрейдеров США) агент-бота, который делает бектестинг в чате.
Под капотом DeepSeek V4 Flash.
Все больше начинаю любить китайский AI...
filtrix.net
FILTRIX | Trade-Ideas Gives You 90 Days. We Kept It All Since 2019.
Backtest any Trade-Ideas alert against history going back to 2019 — see what actually works before you risk a dollar.
https://x.com/intcyberdigest/status/2054166749998661659?s=46
Что происходит?
Это свежий пост (от 12 мая 2026) из аккаунта International Cyber Digest — одного из самых уважаемых источников по кибербезопасности. Они рассказывают о масштабной supply-chain атаке на npm и PyPI, которая началась вчера и уже превратилась в полноценную кампанию.
Кратко по делу:
• Изначально атаковали TanStack (42 официальных пакета, 84 вредоносные версии). Это очень популярные JS-библиотеки (например, @tanstack/react-router — больше 12 млн скачиваний в неделю).
• Теперь это уже полноценная кампания под кодовым названием «Mini Shai-Hulud» (отсылка к песчаному червю из «Дюны»). Затронуто более 170 пакетов на npm и 2 на PyPI.
• Пострадали пакеты от:
• TanStack
• Mistral AI
• OpenSearch
• UiPath
• Guardrails AI
• Squawk
• и ещё куча других (включая @uipath, @tallyui и т.д.)
Как это работает (очень хитро):
1. Вредоносная версия пакета при установке запускает payload (обфусцированный JS ~2.2 МБ).
2. Он крадёт GitHub-токены, npm-токены, AWS-ключи, Vault и т.д.
3. Dead-man’s switch: если ты отзовёшь украденный GitHub-токен — скрипт запускает rm -rf ~ (полное уничтожение домашней директории). Это классический «мёртвый переключатель».
4. Самое опасное — persistence:
• Malware пишет файлы в .claude/settings.json и .vscode/tasks.json.
• Теперь Claude Code, Cursor, VS Code сами запускают вредоносный код при каждом открытии проекта или событии.
• Даже npm uninstall + npm install не помогает — заражение уже в конфигах IDE.
Атакующий ещё и использует украденные токены, чтобы самому пушить заражённые конфиги в твои репозитории на GitHub (в feature-ветки). То есть зараза самораспространяется по твоему коду.
Почему это серьёзно?
Это первая в истории npm-атака, где вредоносные пакеты выглядели полностью легитимными (подписаны через официальную систему релизов TanStack). Даже SLSA-пруф (проверка происхождения) не помог.
Цель — именно AI-разработчики и их инструменты (Claude, Mistral, VS Code + AI-агенты). Самое «вкусное» место в 2026 году.
Что происходит?
Это свежий пост (от 12 мая 2026) из аккаунта International Cyber Digest — одного из самых уважаемых источников по кибербезопасности. Они рассказывают о масштабной supply-chain атаке на npm и PyPI, которая началась вчера и уже превратилась в полноценную кампанию.
Кратко по делу:
• Изначально атаковали TanStack (42 официальных пакета, 84 вредоносные версии). Это очень популярные JS-библиотеки (например, @tanstack/react-router — больше 12 млн скачиваний в неделю).
• Теперь это уже полноценная кампания под кодовым названием «Mini Shai-Hulud» (отсылка к песчаному червю из «Дюны»). Затронуто более 170 пакетов на npm и 2 на PyPI.
• Пострадали пакеты от:
• TanStack
• Mistral AI
• OpenSearch
• UiPath
• Guardrails AI
• Squawk
• и ещё куча других (включая @uipath, @tallyui и т.д.)
Как это работает (очень хитро):
1. Вредоносная версия пакета при установке запускает payload (обфусцированный JS ~2.2 МБ).
2. Он крадёт GitHub-токены, npm-токены, AWS-ключи, Vault и т.д.
3. Dead-man’s switch: если ты отзовёшь украденный GitHub-токен — скрипт запускает rm -rf ~ (полное уничтожение домашней директории). Это классический «мёртвый переключатель».
4. Самое опасное — persistence:
• Malware пишет файлы в .claude/settings.json и .vscode/tasks.json.
• Теперь Claude Code, Cursor, VS Code сами запускают вредоносный код при каждом открытии проекта или событии.
• Даже npm uninstall + npm install не помогает — заражение уже в конфигах IDE.
Атакующий ещё и использует украденные токены, чтобы самому пушить заражённые конфиги в твои репозитории на GitHub (в feature-ветки). То есть зараза самораспространяется по твоему коду.
Почему это серьёзно?
Это первая в истории npm-атака, где вредоносные пакеты выглядели полностью легитимными (подписаны через официальную систему релизов TanStack). Даже SLSA-пруф (проверка происхождения) не помог.
Цель — именно AI-разработчики и их инструменты (Claude, Mistral, VS Code + AI-агенты). Самое «вкусное» место в 2026 году.
X (formerly Twitter)
International Cyber Digest (@IntCyberDigest) on X
‼️🚨 UPDATE: The TanStack npm attack is now a full campaign.
'Mini' Shai-Hulud has hit:
- OpenSearch
- Mistral AI
- Guardrails AI
-UiPath
- Squawk packages across npm and PyPI
The malware specifically targets AI developer tooling. It hooks into Claude…
'Mini' Shai-Hulud has hit:
- OpenSearch
- Mistral AI
- Guardrails AI
-UiPath
- Squawk packages across npm and PyPI
The malware specifically targets AI developer tooling. It hooks into Claude…
https://x.com/claudedevs/status/2054610152817619388?s=46
https://x.com/ClaudeDevs/status/2054610152817619388?s=20
Суть: Официальное изменение от ClaudeDevs (Anthropic) для платных планов (Pro, Max, Team, Enterprise) с 15 июня 2026 года.
Изменения:
Программное использование (SDK,
Механика:
1. Разовый «claim» кредита в аккаунте.
2. Автоматическое списание из кредита.
3. При исчерпании: оплата по API-тарифам или остановка.
4. Кредит сбрасывается ежемесячно, не переносится.
Размер кредита (в долларах API):
- Pro: $20
- Max 5x: $100
- Max 20x: $200
- Team Standard: $20/пользователь
- Team Premium: $100/пользователь
- Enterprise: зависит от тарифа
8 июня придет письмо с инструкцией по активации. До 15 июня действий не требуется.
https://x.com/ClaudeDevs/status/2054610152817619388?s=20
Суть: Официальное изменение от ClaudeDevs (Anthropic) для платных планов (Pro, Max, Team, Enterprise) с 15 июня 2026 года.
Изменения:
Программное использование (SDK,
claude -p, GitHub Actions, агенты) больше не делит лимит чата. Вводится отдельный ежемесячный кредит для автоматизации. Чат остается только для интерактива.Механика:
1. Разовый «claim» кредита в аккаунте.
2. Автоматическое списание из кредита.
3. При исчерпании: оплата по API-тарифам или остановка.
4. Кредит сбрасывается ежемесячно, не переносится.
Размер кредита (в долларах API):
- Pro: $20
- Max 5x: $100
- Max 20x: $200
- Team Standard: $20/пользователь
- Team Premium: $100/пользователь
- Enterprise: зависит от тарифа
8 июня придет письмо с инструкцией по активации. До 15 июня действий не требуется.
CodeSpec
И я сдался...🫡
Неделю сижу уже на Max подписке.
Смог дожать однажды только до 85%.
Если сравнивать с Pro - то это небо и земля.
Вот только с покупкой Max подписки не идет в комплекте 36 часов в сутки. Жаль.
Смог дожать однажды только до 85%.
Если сравнивать с Pro - то это небо и земля.
Вот только с покупкой Max подписки не идет в комплекте 36 часов в сутки. Жаль.
😁2
Проверю что реально use'ается у нас и какой риск real:
Новый стиль текста Claude это как образ будущего.
Зачем эта кириллица, действительно.
Forwarded from Миша, давай по новой
This media is not supported in your browser
VIEW IN TELEGRAM
Самый реалистичный ИИ-видос, который я видел
😁3
https://x.com/coreyhainesco/status/2055011827600572668?s=46
Скиллы для маркетинга. Интересно будет попробовать, вроде люди хвалят.
Скиллы для маркетинга. Интересно будет попробовать, вроде люди хвалят.
❤1
Antigravity 2.0. Стильно. 😀
У кого не запускается, идите в папку и запускайте через
У кого не запускается, идите в папку и запускайте через
Antigravity IDE.exePlease open Telegram to view this post
VIEW IN TELEGRAM
❤2
Forwarded from Осцилляции WaveCut (WaveCut)
Анекдот продолжается!
Репозитории GitHub, принадлежащий Microsoft, подвергся взлому, когда один из разработчиков Microsoft, использующий Microsoft VSCode, установил вредоносное расширение из библиотеки расширений Microsoft VSCode, модерацией и хостингом которой занимается сама компания Microsoft.
Расширение было заражено через атаку на цепочку поставок в NPM, которым владеет Microsoft, а расширение, само собой разумеется, хостится на GitHub, которым владеет Microsoft.
Реакция NPM: «Мы сбросили все токены у которых не включено 2FA».
Репозитории GitHub, принадлежащий Microsoft, подвергся взлому, когда один из разработчиков Microsoft, использующий Microsoft VSCode, установил вредоносное расширение из библиотеки расширений Microsoft VSCode, модерацией и хостингом которой занимается сама компания Microsoft.
Расширение было заражено через атаку на цепочку поставок в NPM, которым владеет Microsoft, а расширение, само собой разумеется, хостится на GitHub, которым владеет Microsoft.
Реакция NPM: «Мы сбросили все токены у которых не включено 2FA».
Forwarded from Борис опять
Кто ещё платит 200 баксов за которая не работает половину времени: с вас по звездочке, с вас не убудет