разработка

  1. Admin

    Интересно Атака на GitHub Action от Checkmarx затронула десятки проектов по всему миру.

    Злоумышленники внедрили вредоносный код в GitHub Action проекта KICS от Checkmarx, используемый для проверки инфраструктуры как кода. Атака произошла 23 марта и затронула 35 тегов в репозитории checkmarx/kics-github-action. Вредоносный скрипт собирал чувствительные данные, включая переменные...
  2. Admin

    Интересно Mozilla создает базу знаний для ИИ-агентов, аналогичную Stack Overflow.

    Mozilla разрабатывает проект cq, который станет аналогом Stack Overflow для ИИ-агентов. Проект позволит агентам накапливать, находить и передавать коллективные знания, избегая повторной диагностики проблем. Разработка ведется компанией Mozilla.ai, которая стремится создать динамичную систему...
  3. Admin

    Интересно Критическая уязвимость в Python-библиотеке LiteLLM: миллионы разработчиков ИИ оказались под угрозой.

    Популярная библиотека LiteLLM, используемая разработчиками ИИ, была скомпрометирована для распространения вредоносного ПО, которое собирает учетные данные. Атака затронула множество проектов через зависимости. Разработчики предупреждают о необходимости немедленно сменить все ключи и учетные...
  4. Admin

    Интересно Сотни «спящих» расширений пробудились. Злоумышленники нашли способ сделать вредоносный код практически неуязвимым.

    Кампания вредоносного ПО GlassWorm изменила тактику, став более опасной. Расширения для среды разработки Open VSX, ранее находившиеся в «спящем» режиме, начали активно обновляться и получать вредоносный функционал. Злоумышленники используют внешнюю инфраструктуру для усложнения блокировки...
  5. Admin

    Интересно OpenAI разрабатывает «суперапп» для объединения ChatGPT, браузера и Codex.

    OpenAI работает над созданием единого приложения, которое объединит ChatGPT, веб-браузер и Codex. Цель проекта — упростить пользовательский опыт, предоставив единую платформу вместо нескольких отдельных продуктов. Новое приложение будет обладать автономными возможностями искусственного...
  6. Admin

    Интересно Systemd 260 удаляет поддержку старых скриптов и внедряет ИИ в разработку.

    Вышла новая версия systemd 260, которая окончательно удалила поддержку устаревших скриптов System V. Разработчики также открыто признали использование искусственного интеллекта для проверки pull-реквестов и написания тестов. Обновление требует ядро Linux не ниже 5.10 и заменяет библиотеку libidn...
  7. Admin

    Интересно ИИ находит слишком много багов. Но разработчики нашли способ спасти Open Source от наплыва отчётов.

    Linux Foundation объявила о привлечении 12,5 млн долларов на развитие безопасности открытого программного обеспечения. Финансирование поступило от крупных технологических компаний, включая Anthropic, Amazon Web Services, GitHub, Google, Google DeepMind, Microsoft и OpenAI. Средства направят на...
  8. Admin

    Интересно GitHub Dependabot подвергнут критике за избыточные обновления.

    Автоматизированный инструмент GitHub Dependabot, предназначенный для обновления зависимостей, стал объектом резкой критики со стороны разработчиков. Филиппо Вальсорда, сопровождающий криптографических библиотек Go, заявил, что Dependabot часто создаёт больше проблем, чем решает. После...
  9. Admin

    Интересно Anthropic запустила сервис для проверки кода, который работает как опытный разработчик.

    Компания Anthropic представила новый сервис автоматической проверки кода Code Review. Инструмент анализирует изменения в репозиториях GitHub, выявляя ошибки, уязвимости и скрытые регрессии. Сервис предназначен для корпоративных клиентов и использует специализированных агентов Claude для...
  10. Admin

    Интересно Новая техника «InstallFix» угрожает разработчикам, использующим копирование команд.

    Злоумышленники начали активно использовать поддельные страницы установки популярных инструментов для разработчиков. Техника «InstallFix» позволяет незаметно установить вредоносную программу вместо нужного инструмента. Команда компании Push описала технику под названием «InstallFix». Схема...