Доречі, Gemini CLI всьо...
Google переходить на Antigravity CLI з 18 червня. Зміна фасаду чи реальні зміни в роботі будемо бачити.
Детальніше як переходити
Google переходить на Antigravity CLI з 18 червня. Зміна фасаду чи реальні зміни в роботі будемо бачити.
Детальніше як переходити
🤔7🤝1
Ну і до новин мілко-мʼяких.
GitHub, що належить Microsoft, був скомпрометований, коли розробник Microsoft, що використовує Microsoft VSCode, встановив несанкціоноване розширення з бібліотеки розширень Microsoft VSCode, яке модерується та розміщується Microsoft. 🤪
Якщо говорити конкретно, мова йде про свіжий злам популярного плагіна Nx Console (версія
Ось як виглядав цей іронічний ланцюжок насправді.
Хронологія "Microsoft-цент can't stop" атаки:
Крок 1 (GitHub): Зловмисники десь скомпрометували токен розробника (Personal Access Token) команди Nx. Завдяки цьому вони залили шкідливий код прямо в офіційний репозиторій на GitHub (який належить Microsoft). Причому сховали його хитро — у вигляді "висячого" orphaned-комміту, який не світився у головній гілці.
Крок 2 (VS Code): Використовуючи вкрадені облікові дані для публікації, хакери випустили оновлення розширення Nx Console в офіційному VS Code Marketplace (який хостить і модерує Microsoft).
Крок 3 (Ендшпіль): Розробники, які використовують редактор VS Code (від Microsoft), оновили плагін. Щойно вони відкривали будь-який воркспейс, розширення підтягувало той самий прихований шкідливий файл із GitHub.
Що робив малварь?
Ця гидота виявилася дуже "сучасною". Вона не просто крала стандартні SSH-ключі та AWS-токени, а цілеспрямовано полювала на конфіги Claude Code та витягувала паролі з 1Password. Щойно вона отримувала доступ, то створювала тисячі фейкових публічних репозиторіїв на тому ж GitHub для зливу даних.
Ложка позитиву: Малварь провисіла в маркетплейсі всього від 11 до 18 хвилин, поки розробники Nx не схаменулися і не знесли її.
GitHub, що належить Microsoft, був скомпрометований, коли розробник Microsoft, що використовує Microsoft VSCode, встановив несанкціоноване розширення з бібліотеки розширень Microsoft VSCode, яке модерується та розміщується Microsoft. 🤪
Якщо говорити конкретно, мова йде про свіжий злам популярного плагіна Nx Console (версія
18.95.0), який має понад 2.2 мільйона завантажень. Хакери з угруповання TeamPCP влаштували справжнє комбо, де все зав'язано на сервісах Microsoft.Ось як виглядав цей іронічний ланцюжок насправді.
Хронологія "Microsoft-цент can't stop" атаки:
Крок 1 (GitHub): Зловмисники десь скомпрометували токен розробника (Personal Access Token) команди Nx. Завдяки цьому вони залили шкідливий код прямо в офіційний репозиторій на GitHub (який належить Microsoft). Причому сховали його хитро — у вигляді "висячого" orphaned-комміту, який не світився у головній гілці.
Крок 2 (VS Code): Використовуючи вкрадені облікові дані для публікації, хакери випустили оновлення розширення Nx Console в офіційному VS Code Marketplace (який хостить і модерує Microsoft).
Крок 3 (Ендшпіль): Розробники, які використовують редактор VS Code (від Microsoft), оновили плагін. Щойно вони відкривали будь-який воркспейс, розширення підтягувало той самий прихований шкідливий файл із GitHub.
Що робив малварь?
Ця гидота виявилася дуже "сучасною". Вона не просто крала стандартні SSH-ключі та AWS-токени, а цілеспрямовано полювала на конфіги Claude Code та витягувала паролі з 1Password. Щойно вона отримувала доступ, то створювала тисячі фейкових публічних репозиторіїв на тому ж GitHub для зливу даних.
Ложка позитиву: Малварь провисіла в маркетплейсі всього від 11 до 18 хвилин, поки розробники Nx не схаменулися і не знесли її.
🤣7🤯4🤬2
Парад стрімів цього тижня починається 💪🏻
Сьогодні о 15:00 буду на стрімі у Сергія Немчинського і ми знову будемо говорити, ви не повірите, про Claude Code 😁 А точніше про стратегії керування витратами та лімітами ваших акаунтів, особливо в умовах, коли токени ставатимуть лише дорожчими. Тому приєднуйтесь!
https://www.youtube.com/watch?v=xqd7uAYBUQs
Сьогодні о 15:00 буду на стрімі у Сергія Немчинського і ми знову будемо говорити, ви не повірите, про Claude Code 😁 А точніше про стратегії керування витратами та лімітами ваших акаунтів, особливо в умовах, коли токени ставатимуть лише дорожчими. Тому приєднуйтесь!
https://www.youtube.com/watch?v=xqd7uAYBUQs
YouTube
Як економити токени в Claude: дієві поради та оптимізація промптів
⚫️🎁 Обіцяний бонус з ефіру: забирайте PDF-матеріали від Олексія тут 👇
🔗 https://go.foxminded.ua/4tTZvZj
🔥 Закритий вебінар: CLAUDE CODE PRO:АНАТОМІЯ АГЕНТА
Інтенсивний практичний воркшоп із живим скрінкастом і розбором реальної структури Claude Code.
⚠️…
🔗 https://go.foxminded.ua/4tTZvZj
🔥 Закритий вебінар: CLAUDE CODE PRO:АНАТОМІЯ АГЕНТА
Інтенсивний практичний воркшоп із живим скрінкастом і розбором реальної структури Claude Code.
⚠️…
🔥12
Добре, давайте розбиратись з тим Antigravity CLI в рамках пʼятничного стріма.
Збираємось в пʼятницю, 22 травня 2026 року в 17:00 і будемо дивитись на це диво дивне.
https://www.youtube.com/live/lsUkAzhmQmw
Збираємось в пʼятницю, 22 травня 2026 року в 17:00 і будемо дивитись на це диво дивне.
https://www.youtube.com/live/lsUkAzhmQmw
YouTube
Google закриває Gemini CLI. Що таке Antigravity CLI?
Gemini CLI офіційно припиняє роботу 18 червня 2026 року для користувачів Google One та безкоштовних тарифів. Google примусово переводить усіх на нову мультиагентну платформу — Antigravity CLI. Що це за звір і чи не зламає він твій звичний дев-сетап?
На цьому…
На цьому…
❤🔥8👍8
«…розробників, які не використовують АІ замінять розробники, які використовують АІ…» (с)
А ви продовжуйте в те не вірити і опиратись тому, що АІ треба опановувати як інструмент досить глибоко.
Деталі тут
Шо по каві, народ? 😉☕️
А ви продовжуйте в те не вірити і опиратись тому, що АІ треба опановувати як інструмент досить глибоко.
Деталі тут
Шо по каві, народ? 😉☕️
👍11👌3🍾2❤🔥1
KRUHLYK 🇺🇦
Добре, давайте розбиратись з тим Antigravity CLI в рамках пʼятничного стріма. Збираємось в пʼятницю, 22 травня 2026 року в 17:00 і будемо дивитись на це диво дивне. https://www.youtube.com/live/lsUkAzhmQmw
Готовність 15 хвилин. Заварюйте собі смачненьке і чекатиму вас на каналі.
🔥6🫡1
Ну все, всіх спалили 😁
Хакери, вирішили подарувати світу доступ до 340 мільйонів акаунтів користувачів OnlyFans. Просто геніально!
Вони стверджують, що тепер володіють іменами профілів, номерами телефонів, даними платіжних карток та іншою особистою інформацією користувачів.
Сам OnlyFans поки мовчить, ніби це просто технічний збій, який минає сам собою. Не підтверджують і не спростовують.
Хакери, вирішили подарувати світу доступ до 340 мільйонів акаунтів користувачів OnlyFans. Просто геніально!
Вони стверджують, що тепер володіють іменами профілів, номерами телефонів, даними платіжних карток та іншою особистою інформацією користувачів.
Сам OnlyFans поки мовчить, ніби це просто технічний збій, який минає сам собою. Не підтверджують і не спростовують.
😁8🤷♂2