Около DevOps
80 subscribers
39 photos
9 files
559 links
О DevOps и не только

@dmitriy_stoyanov
Download Telegram
Репорт от Антропика на тему:
2026 Agentic Coding Trends Report
How coding agents are reshaping software development
Anthropic выпустил гайд как писать скиллы
Forwarded from Bug Hunter Notes
https://chocapikk.com/posts/2026/lightllm-pickle-rce/
Интересная 0-day уязвимость в LightLLM, на которую не обращают внимания уже давно команда поддерживающая данный проект. Год назад им подсветили в ишуях про одну уязвимость связанную с работой через WebSocket, которую они долго игнорировали, а тут Валентин обнаружил другую. Так что почитайте то что описано и примите к сведению либо воспользуйтесь одним из трех способов, которые описаны в статье под частью "Suggested Fix"
Amazon showed how combining the reasoning capabilities of LLMs from Amazon Bedrock, orchestration capabilities of LangGraph, and observability of managed MLflow on Amazon SageMaker AI can be used to build customer service agents. The architecture enables natural, multiturn conversations while maintaining context across interactions, seamlessly integrating with backend systems to perform real-world actions such as order lookups and cancellations.
https://cursor.com/blog/automations
Cursor объявил о автоматизации для запуска агентов. Теперь они автоматически запускаются по необходимости, так сказать в состоянии always-on
Очередной стартап поглощен гигантом
Примерно год назад Wiz сообщил о своем присоединении к Google, вчера они сообщили о том, что этот процесс полностью завершен и они официально теперь часть большой компании Google.
Claude Code выпустили новую фичу By The Way /btw, пока работает агент, можно спросить его о чем-нибудь попутно, не добавляя это в контекст
Также небольшой ролик опубликовали в X
🔥1
Сегодня обнаружил интересный инструмент, такой как defuddle
всего за пару строк таких как установка

npm install -g defuddle


и затем можно получить транскрипт по любому ролику на youtube в маркдаун формате:

npx defuddle parse "https://www.youtube.com/watch?v=9tmsq-Gvx6g" --markdown
1👍1
Cursor новую модель свою выпустил на свет - Composer 2, которая дешевле предыдущей и лучше перформит основываясь на той информации, что они представили у себя в новостной ленте

Локально попробовал с некоторыми запросами, да шустро работает, но я и с composer 1.5 на это не жаловался :) а за результатами, думаю много других людей которые займутся анализом, сравнением и т.д.
В экосистеме Trivy обнаружена новая крупная атака: злоумышленники скомпрометировали GitHub Actions, массово обновив теги и подменив код на вредоносный. Теперь при запуске Trivy в CI/CD вор может похитить секреты, ключи и креды облаков, а также токены Kubernetes. Рекомендуется срочно перейти на версию 0.35.0 либо зафиксированный SHA.
Forwarded from Bug Hunter Notes
https://futuresearch.ai/blog/litellm-pypi-supply-chain-attack/
Очередная атака связанная с получением доступа к гитхаб аккаунту owner'а litellm, в которой не только выпустили скомпроментированные версии, но также и закрыли ишую, в которой была описана проблема безопасности. Попадая на вашу систему python скрипт рассылает на определенный домен приватные ключи, .env файлы, ключи от AWS/GCP/Azure, kubeconfig'и пароли к базам, шелл историю, а также енв переменные и всякое другое до чего может дотянуться. Так что будьте аккуратны и проверьте если у вас используется где-то litellm версии 1.82.8 или 1.82.7