Как мы проскочили путь от первого iPhone и сложной разработки под мобильные устройства до эпохи ИИ? Что случилось и к чему это привело — в третьей части цикла об истории российского IT.
Мобильный бум застал индустрию врасплох: было непонятно, как адаптировать сайты под маленькие экраны и что делать со слабой связью. Решением стали нативные приложения — их начали разрабатывать многие компании. Так мы пришли к эпохе супераппов, где собрано всё и сразу.
Приложений, проектов и стартапов становилось больше — начался расцвет российского IT. Но разработчиков не хватало, и на сцену вышли курсы, школы и онлайн-уроки. Желающих войти в профессию оказалось огромное количество, и рынок быстро перегрелся. Теперь новичков заменяет ИИ, а найти работу — задача со звёздочкой. Сегодня гонка за лучшими программистами превратилась в гонку ИИ-инфраструктур.
Так решения порождали новые проблемы, а российская IT-индустрия вышла на новый уровень сложности. Подробнее — в материале на Tproger.
Мобильный бум застал индустрию врасплох: было непонятно, как адаптировать сайты под маленькие экраны и что делать со слабой связью. Решением стали нативные приложения — их начали разрабатывать многие компании. Так мы пришли к эпохе супераппов, где собрано всё и сразу.
Приложений, проектов и стартапов становилось больше — начался расцвет российского IT. Но разработчиков не хватало, и на сцену вышли курсы, школы и онлайн-уроки. Желающих войти в профессию оказалось огромное количество, и рынок быстро перегрелся. Теперь новичков заменяет ИИ, а найти работу — задача со звёздочкой. Сегодня гонка за лучшими программистами превратилась в гонку ИИ-инфраструктур.
Так решения порождали новые проблемы, а российская IT-индустрия вышла на новый уровень сложности. Подробнее — в материале на Tproger.
☃1
OpenAI доверила GPT-5.5-Cyber чинить чужой код
Пока вы читаете это сообщение, она уже нашла бы пару уязвимостей в вашем легаси. Шутка. Нет.
Серьёзно: GPT-5.5-Cyber не просто сканирует код, а валидирует находки в контролируемой среде, готовит патчи и тестирует их. Релиз вошёл в инициативу Daybreak, где модели уже нашли десятки багов в Linux, Chrome, Safari и Firefox. Заодно обновили плагин Codex Security — теперь он умеет глубокие сканы, приоритеты по серьёзности и генерацию патчей под конкретную кодовую базу. Подробнее в материале.
OpenAI даже запустила программу Patch the Planet с Trail of Bits, чтобы помогать мейнтейнерам open source. Потому что находить баги стало легко — а вот проверять и чинить их по-прежнему работа для людей. Пока что.
Пока вы читаете это сообщение, она уже нашла бы пару уязвимостей в вашем легаси. Шутка. Нет.
Серьёзно: GPT-5.5-Cyber не просто сканирует код, а валидирует находки в контролируемой среде, готовит патчи и тестирует их. Релиз вошёл в инициативу Daybreak, где модели уже нашли десятки багов в Linux, Chrome, Safari и Firefox. Заодно обновили плагин Codex Security — теперь он умеет глубокие сканы, приоритеты по серьёзности и генерацию патчей под конкретную кодовую базу. Подробнее в материале.
OpenAI даже запустила программу Patch the Planet с Trail of Bits, чтобы помогать мейнтейнерам open source. Потому что находить баги стало легко — а вот проверять и чинить их по-прежнему работа для людей. Пока что.
🤣7
Фейковый ИИ-навык дошёл до 26 тысяч агентов, потому что сканеры сказали «безопасно»
AIR создала навык, который обещал лендинг в Google Stitch, и протащила его через маркетплейс с 36 тысячами звёзд на GitHub. Cisco, NVIDIA и skills.sh посмотрели код внутри пакета и одобрили. Проблема в том, что вредоносная инструкция лежала не в пакете, а по внешней ссылке stitch-design.ai, которую контролировала сама AIR.
Сначала по ссылке были настоящие доки Stitch. Когда навык установился примерно на 26 тысяч агентов, включая корпоративные, страницу подменили. Агенты скачали скрипт без вопросов. В демо он только собирал email, но мог бы читать файлы.
Как пишет The Hacker News, сканер проверяет ZIP, а доверие — нет.
AIR создала навык, который обещал лендинг в Google Stitch, и протащила его через маркетплейс с 36 тысячами звёзд на GitHub. Cisco, NVIDIA и skills.sh посмотрели код внутри пакета и одобрили. Проблема в том, что вредоносная инструкция лежала не в пакете, а по внешней ссылке stitch-design.ai, которую контролировала сама AIR.
Сначала по ссылке были настоящие доки Stitch. Когда навык установился примерно на 26 тысяч агентов, включая корпоративные, страницу подменили. Агенты скачали скрипт без вопросов. В демо он только собирал email, но мог бы читать файлы.
Как пишет The Hacker News, сканер проверяет ZIP, а доверие — нет.
💔5❤2👍1🔥1
На python.org можно было войти как админ с любым API-ключом
Если в API python.org подсунуть имя администратора и произвольный ключ, система пропускала запрос с правами администратора. Никакого перебора, никакой магии — просто имя пользователя и левый ключ.
При этом атакующий не мог переписать сами файлы, но мог поменять URL для скачивания каждого релиза и ссылки на проверочные материалы Sigstore и PGP. Python Insider пишет, что баг пролежал в коде с 2014 года. Корпоративный перевод: «мы не трогаем бинари, мы только подменяем, куда вы их качаете».
Команда безопасности Python получила отчёт 23 февраля и закрыла уязвимость менее чем за 48 часов. Артефакты проверили по подписям, следов вмешательства не нашли. Сайт уже пропатчен.
Если в API python.org подсунуть имя администратора и произвольный ключ, система пропускала запрос с правами администратора. Никакого перебора, никакой магии — просто имя пользователя и левый ключ.
При этом атакующий не мог переписать сами файлы, но мог поменять URL для скачивания каждого релиза и ссылки на проверочные материалы Sigstore и PGP. Python Insider пишет, что баг пролежал в коде с 2014 года. Корпоративный перевод: «мы не трогаем бинари, мы только подменяем, куда вы их качаете».
Команда безопасности Python получила отчёт 23 февраля и закрыла уязвимость менее чем за 48 часов. Артефакты проверили по подписям, следов вмешательства не нашли. Сайт уже пропатчен.
🤯12🌚2🆒1
Forwarded from Веб-страница
В npm снова нашли малварь под видом PostCSS-плагинов
Исследователи из JFrog обнаружили три вредоносных пакета, которые маскируются под знакомые инструменты веб-разработки. Самый заметный — postcss-minify-selector-parser с 615 загрузками; ещё postcss-minify-selector (256) и aes-decode-runner-pro (145). Все трое опираются на легитимный postcss-selector-parser, чтобы выглядеть правдоподобно, но при установке разворачивают Windows-RAT (remote access trojan) через PowerShell и Python.
Цепочка простая: JS-дроппер пишет settings.ps1, который качает ZIP с nvidiadriver[.]net и запускает update.vbs. Внутри — Python-рантайм, загрузчик loader.py и нативные модули, которые крадут пароли Chrome, собирают данные хоста и отправляют их на командный сервер. Я бы лично проверил package-lock.json на эти имена, особенно если CI ставит зависимости без ручного аудита.
Исследователи из JFrog обнаружили три вредоносных пакета, которые маскируются под знакомые инструменты веб-разработки. Самый заметный — postcss-minify-selector-parser с 615 загрузками; ещё postcss-minify-selector (256) и aes-decode-runner-pro (145). Все трое опираются на легитимный postcss-selector-parser, чтобы выглядеть правдоподобно, но при установке разворачивают Windows-RAT (remote access trojan) через PowerShell и Python.
Цепочка простая: JS-дроппер пишет settings.ps1, который качает ZIP с nvidiadriver[.]net и запускает update.vbs. Внутри — Python-рантайм, загрузчик loader.py и нативные модули, которые крадут пароли Chrome, собирают данные хоста и отправляют их на командный сервер. Я бы лично проверил package-lock.json на эти имена, особенно если CI ставит зависимости без ручного аудита.
❤4🔥3
Forwarded from Типичный программист
29-летний баг в Squid сливает HTTP-запросы из памяти прокси
Багу почти столько же, сколько самому Squid. Исследователь из Calif.io обнаружил уязвимость CVE-2026-47729 в FTP-парсере: если Squid работает с cleartext HTTP и может достучаться до вредоносного FTP-сервера, атакующий получает куски внутренней памяти, где часто лежат пароли и токены.
Цепочка забавна по-своему: проблема появилась коммитом 1997 года для совместимости с NetWare. FTP-сервер не отдаёт имя файла, парсер выходит за границу буфера — и вот уже ваши HTTP-запросы утекают наружу. Исправлено в Squid 7.6, который вышел 8 июня.
Если у вас в инфраструктуре крутится Squid — стоит обновиться и выключить FTP, если только он не нужен по делу. Подробности в статье.
Багу почти столько же, сколько самому Squid. Исследователь из Calif.io обнаружил уязвимость CVE-2026-47729 в FTP-парсере: если Squid работает с cleartext HTTP и может достучаться до вредоносного FTP-сервера, атакующий получает куски внутренней памяти, где часто лежат пароли и токены.
Цепочка забавна по-своему: проблема появилась коммитом 1997 года для совместимости с NetWare. FTP-сервер не отдаёт имя файла, парсер выходит за границу буфера — и вот уже ваши HTTP-запросы утекают наружу. Исправлено в Squid 7.6, который вышел 8 июня.
Если у вас в инфраструктуре крутится Squid — стоит обновиться и выключить FTP, если только он не нужен по делу. Подробности в статье.
theregister
Mythos discovers 'Squidbleed,' a memory leak that's gone undetected since Clinton era
Plus more blasts from the past: NetWare, FTP, and HTTP
👍2
GitLab: ИИ пишет код быстрее, но продуктивность застряла в редакторе
78% команд в опросе GitLab коммитят с ИИ быстрее, а продуктивность за пределами генерации чувствуют только 21%. Остальные, похоже, ещё не дошли до ревью.
GitLab опросила более 1500 разработчиков и лидеров: 60% довольны ROI, 80% внедрили ИИ быстрее, чем выработали политики, и 82% боятся нового технического долга. Корпоративный перевод: доступ к репозиториям агентам уже выдали, а инструкцию по безопасности обещают позже.
Отсюда концепция agentic infrastructure — четыре слоя, чтобы инфраструктура не ломалась под миллионами сессий агентов. Не потому что их мало, а потому что уже слишком много, чтобы люди следили глазами. Подробности в материале.
78% команд в опросе GitLab коммитят с ИИ быстрее, а продуктивность за пределами генерации чувствуют только 21%. Остальные, похоже, ещё не дошли до ревью.
GitLab опросила более 1500 разработчиков и лидеров: 60% довольны ROI, 80% внедрили ИИ быстрее, чем выработали политики, и 82% боятся нового технического долга. Корпоративный перевод: доступ к репозиториям агентам уже выдали, а инструкцию по безопасности обещают позже.
Отсюда концепция agentic infrastructure — четыре слоя, чтобы инфраструктура не ломалась под миллионами сессий агентов. Не потому что их мало, а потому что уже слишком много, чтобы люди следили глазами. Подробности в материале.
⚡1🔥1
Forwarded from Веб-страница
Deno соберёт веб-приложение в десктоп
Если вам надоели тяжеловесные Electron-обёртки, Deno предлагает альтернативу. В мажорном релизе Deno добавит команды для сборки десктопа из TypeScript, Next.js, Astro, Fresh, TanStack Start или Vite SSR. Я бы сохранил: переносим веб-приложение в окно почти без лишних движений.
Главный поворот — нативный WebView вместо встроенного Chromium (CEF). Приложение на WebView в macOS весит около 68,5 МБ, а на CEF выходит 308,9 МБ и стартует медленнее. Меню, диалоги и уведомления уже есть, а вот диалог выбора файла и API буфера обмена пока нет, мобильную версию обещают позже.
В прод я бы это пока не нёс: нестабильно, и WebView на старых машинах может вести себя непредсказуемо. Но за развитием стоит следить.
Если вам надоели тяжеловесные Electron-обёртки, Deno предлагает альтернативу. В мажорном релизе Deno добавит команды для сборки десктопа из TypeScript, Next.js, Astro, Fresh, TanStack Start или Vite SSR. Я бы сохранил: переносим веб-приложение в окно почти без лишних движений.
Главный поворот — нативный WebView вместо встроенного Chromium (CEF). Приложение на WebView в macOS весит около 68,5 МБ, а на CEF выходит 308,9 МБ и стартует медленнее. Меню, диалоги и уведомления уже есть, а вот диалог выбора файла и API буфера обмена пока нет, мобильную версию обещают позже.
В прод я бы это пока не нёс: нестабильно, и WebView на старых машинах может вести себя непредсказуемо. Но за развитием стоит следить.
👍5❤1
Linux Foundation собрала IT-гигантов против ИИ-атак на open source
25 июня Linux Foundation запустила Akritis, программу для защиты open source от уязвимостей. В коалицию вошли AWS, Anthropic, Google, Microsoft, OpenAI, NVIDIA, GitHub и Red Hat. «Единый координированный процесс раскрытия уязвимостей» по-русски значит, что мейнтейнеры получат одну очередь вместо сотни конфликтующих отчётов.
Akritis не форкает проекты и не навязывает мейнтейнерам политику. Она валидирует уязвимости, готовит патчи и возвращает их в исходный проект, а если автор пропал, берёт на себя его роль.
ИИ находит эксплуатируемые баги за минуты, а время от обнаружения до взлома уже ушло в «минус семь дней». Раньше нужна была экспертиза, теперь достаточно доступа к языковой модели. Подробности в материале.
25 июня Linux Foundation запустила Akritis, программу для защиты open source от уязвимостей. В коалицию вошли AWS, Anthropic, Google, Microsoft, OpenAI, NVIDIA, GitHub и Red Hat. «Единый координированный процесс раскрытия уязвимостей» по-русски значит, что мейнтейнеры получат одну очередь вместо сотни конфликтующих отчётов.
Akritis не форкает проекты и не навязывает мейнтейнерам политику. Она валидирует уязвимости, готовит патчи и возвращает их в исходный проект, а если автор пропал, берёт на себя его роль.
ИИ находит эксплуатируемые баги за минуты, а время от обнаружения до взлома уже ушло в «минус семь дней». Раньше нужна была экспертиза, теперь достаточно доступа к языковой модели. Подробности в материале.
⚡2🤷♂1🔥1😁1
LineShine возглавил TOP500 без единого западного чипа
Китайский суперкомпьютер выдал 2,198 эксафлопса в Linpack на постоянной двойной точности и только на CPU. 20 480 узлов с LX2, 304 ядра Armv9 на процессор, связь через сеть LingQi. Никаких Nvidia, Intel или AMD.
LineShine — первая машина в истории TOP500, которая преодолела два эксафлопса устойчивой двойной точности только на CPU. До этого такую планку без GPU-ускорителей никому не удавалось взять.
Полностью «вакуумной» разработкой систему не назовёшь: ядра Armv9 лицензированы у британской Arm. Но для Пекина это мелочь: кристаллы, межсоединения и софт всё равно китайские, и этого хватает, чтобы подать TOP500 как аргумент за суверенитет.
Китайский суперкомпьютер выдал 2,198 эксафлопса в Linpack на постоянной двойной точности и только на CPU. 20 480 узлов с LX2, 304 ядра Armv9 на процессор, связь через сеть LingQi. Никаких Nvidia, Intel или AMD.
LineShine — первая машина в истории TOP500, которая преодолела два эксафлопса устойчивой двойной точности только на CPU. До этого такую планку без GPU-ускорителей никому не удавалось взять.
Полностью «вакуумной» разработкой систему не назовёшь: ядра Armv9 лицензированы у британской Arm. Но для Пекина это мелочь: кристаллы, межсоединения и софт всё равно китайские, и этого хватает, чтобы подать TOP500 как аргумент за суверенитет.
🎉7🔥3👍1
Forwarded from Типичный программист
Кто-то выложил эксплойт для bootrom Apple A12/A13, и он работает через USB
Представьте: вы подключаете устройство к Raspberry Pi Pico, и до загрузки ОС чип уже выполняет ваш код. Репозиторий usbliter8 делает именно это: атакует SecureROM в процессорах Apple A12, A13 и S4/S5 прямо через USB.
Автор собрал эксплойт на Raspberry Pi Pico с PIO-USB, написал shellcode под несколько чипов и выложил всё на GitHub. Меня цепляет, что это не джейлбрейк в привычном смысле, а работа на уровне bootrom (постоянной прошивки, которая запускается раньше ОС). Устройство цепляется до старта операционки, поэтому софтовые патчи Apple тут бессильны.
Проект больше про инженерный разбор, чем про практичность: A12X/Z пока не реализован. Но если вам интересно, как устроена защита мобильных чипов изнутри, репозиторий стоит открыть.
Представьте: вы подключаете устройство к Raspberry Pi Pico, и до загрузки ОС чип уже выполняет ваш код. Репозиторий usbliter8 делает именно это: атакует SecureROM в процессорах Apple A12, A13 и S4/S5 прямо через USB.
Автор собрал эксплойт на Raspberry Pi Pico с PIO-USB, написал shellcode под несколько чипов и выложил всё на GitHub. Меня цепляет, что это не джейлбрейк в привычном смысле, а работа на уровне bootrom (постоянной прошивки, которая запускается раньше ОС). Устройство цепляется до старта операционки, поэтому софтовые патчи Apple тут бессильны.
Проект больше про инженерный разбор, чем про практичность: A12X/Z пока не реализован. Но если вам интересно, как устроена защита мобильных чипов изнутри, репозиторий стоит открыть.
🙏5👍3❤🔥1
Notion закрывает почтовый клиент, потому что им почти не пользуются
Notion купила Skiff в 2024-м, выпустила Notion Mail в 2025-м, а теперь сообщает, что закроет сервис 22 сентября. Официальная причина звучит как самоирония: больше половины пользователей разбирают почту, так и не открыв inbox. Почтовый клиент закрывают, потому что в почтовый клиент никто не заходит.
Всё перекладывают на ИИ-агентов. Черновики, авторазметка и правила сортировки переедут в Custom Agent, а сами письма останутся лежать в Gmail. Как пишет Ars Technica, выгрузить черновики и отложенные письма стоит до 21 сентября — автоматом они не перенесутся.
Notion купила Skiff в 2024-м, выпустила Notion Mail в 2025-м, а теперь сообщает, что закроет сервис 22 сентября. Официальная причина звучит как самоирония: больше половины пользователей разбирают почту, так и не открыв inbox. Почтовый клиент закрывают, потому что в почтовый клиент никто не заходит.
Всё перекладывают на ИИ-агентов. Черновики, авторазметка и правила сортировки переедут в Custom Agent, а сами письма останутся лежать в Gmail. Как пишет Ars Technica, выгрузить черновики и отложенные письма стоит до 21 сентября — автоматом они не перенесутся.
🤪5💯1
ИИ-агент провёл полную ransomware-атаку и даже не спрашивал разрешения
Исследователи Sysdig описали атаку JadePuffer: агент самостоятельно пробрался через уязвимость в Langflow, собрал облачные ключи и зашифровал 1342 конфигурации в Nacos. Человек не участвовал ни на одном этапе.
Страшнее масштаба — скорость адаптации. После неудачной попытки агент нашёл решение за 31 секунду. Классический ransomware оставляет шанс расшифровки, а этот уничтожал схемы базы данных.
Если у вас в проде торчат Langflow или Nacos в интернет — уберите их, смените стандартные ключи и не храните секреты на оркестраторах ИИ. Платить выкуп бесполезно.
Исследователи Sysdig описали атаку JadePuffer: агент самостоятельно пробрался через уязвимость в Langflow, собрал облачные ключи и зашифровал 1342 конфигурации в Nacos. Человек не участвовал ни на одном этапе.
Страшнее масштаба — скорость адаптации. После неудачной попытки агент нашёл решение за 31 секунду. Классический ransomware оставляет шанс расшифровки, а этот уничтожал схемы базы данных.
Если у вас в проде торчат Langflow или Nacos в интернет — уберите их, смените стандартные ключи и не храните секреты на оркестраторах ИИ. Платить выкуп бесполезно.
🤯5❤1
Anthropic хочет свой чип и обсуждает его с Samsung, но пока не знает, зачем он нужен
Anthropic ведёт переговоры с Samsung о совместном чипе для ИИ. При этом компания ещё не решила, для какой задачи он нужен, как встроится в сервер и насколько будет мощным. Пишет TechCrunch со ссылкой на The Information.
Такой расклад напоминает ответ OpenAI, которая на прошлой неделе анонсировала собственный процессор Jalapeño для запуска готовых моделей вместе с Broadcom. Только у Anthropic пока нет ни названия, ни характеристик — только желание перестать зависеть от Nvidia.
Сама Samsung между делом уже делает чипы для Nvidia и вместе с ней строит ИИ-завод в Южной Корее. Так что если договорятся, делать конкурента Nvidia будет тот, кто с Nvidia теснее всего.
Anthropic ведёт переговоры с Samsung о совместном чипе для ИИ. При этом компания ещё не решила, для какой задачи он нужен, как встроится в сервер и насколько будет мощным. Пишет TechCrunch со ссылкой на The Information.
Такой расклад напоминает ответ OpenAI, которая на прошлой неделе анонсировала собственный процессор Jalapeño для запуска готовых моделей вместе с Broadcom. Только у Anthropic пока нет ни названия, ни характеристик — только желание перестать зависеть от Nvidia.
Сама Samsung между делом уже делает чипы для Nvidia и вместе с ней строит ИИ-завод в Южной Корее. Так что если договорятся, делать конкурента Nvidia будет тот, кто с Nvidia теснее всего.
💊8🗿1
Microsoft выпустила Azure Linux 4.0: теперь его можно поставить на свой сервер
Azure Linux всё это время жила только в облаке Microsoft, но теперь из неё сделали полноценный серверный дистрибутив. Можно скачать ISO и установить на bare-metal или виртуалку. По словам Microsoft, он будет работать где угодно, как обычный Linux.
Под капотом — Fedora и пакеты RPM, которые Microsoft курирует под свою инфраструктуру. Ядро 6.18, система безопасности SELinux, нет GUI: если не дружите с Bash, это не для вас.
Получается забавная картинка: у Microsoft теперь есть собственный Linux, который вполне может претендовать на место Windows Server. А ещё он скоро заведётся в WSL, так что Azure Linux можно будет запускать прямо из Windows.
Azure Linux всё это время жила только в облаке Microsoft, но теперь из неё сделали полноценный серверный дистрибутив. Можно скачать ISO и установить на bare-metal или виртуалку. По словам Microsoft, он будет работать где угодно, как обычный Linux.
Под капотом — Fedora и пакеты RPM, которые Microsoft курирует под свою инфраструктуру. Ядро 6.18, система безопасности SELinux, нет GUI: если не дружите с Bash, это не для вас.
Получается забавная картинка: у Microsoft теперь есть собственный Linux, который вполне может претендовать на место Windows Server. А ещё он скоро заведётся в WSL, так что Azure Linux можно будет запускать прямо из Windows.
👏10🔥1
Локальный пользователь снова получает root через epoll в ядре Linux
Если у вас Linux-сервер, десктоп или Android, сегодняшний 0-day вас касается. CVE-2026-46242 использует гонку и use-after-free в подсистеме уведомлений ядра epoll, и обычный пользователь получает root.
Microsoft тоже отметилась парой критических повышений привилегий в Exchange Online и Microsoft 365 Copilot. Патчится на стороне облака, клиентам ничего не надо. Удобно, когда «критично» и «ничего не делать» укладываются в одно предложение.
FBI предупредил про группу TeamPCP, которая ломает инструменты разработчиков и крадёт токены, SSH-ключи и секреты Kubernetes. Плюс новый вектор: ИИ-агентов обманывают через скрытые HTML-вставки, чтобы агенты перевели деньги. Подробности в отчёте.
Если у вас Linux-сервер, десктоп или Android, сегодняшний 0-day вас касается. CVE-2026-46242 использует гонку и use-after-free в подсистеме уведомлений ядра epoll, и обычный пользователь получает root.
Microsoft тоже отметилась парой критических повышений привилегий в Exchange Online и Microsoft 365 Copilot. Патчится на стороне облака, клиентам ничего не надо. Удобно, когда «критично» и «ничего не делать» укладываются в одно предложение.
FBI предупредил про группу TeamPCP, которая ломает инструменты разработчиков и крадёт токены, SSH-ключи и секреты Kubernetes. Плюс новый вектор: ИИ-агентов обманывают через скрытые HTML-вставки, чтобы агенты перевели деньги. Подробности в отчёте.
Threat-Modeling.com
Vulnerability Intelligence Report — July 4, 2026 - Threat-Modeling.com
Vulnerability Intelligence Report — July 4, 2026 New CISA KEV: 0 | KEV deadline TODAY: Microsoft SharePoint CVE-2026-45659 — THE LAST ACTIVE KEV | Bad ... <a title="Vulnerability Intelligence Report — July 4, 2026" class="read-more" href="https://threat-…
😁5🔥1
Первый полностью автономный ИИ-вымогатель уже побывал в продакшене
Sysdig опубликовала разбор JADEPUFFER. LLM-агент сам прошёл полный цикл атаки от начального доступа до шифрования базы и записки о выкупе. Человек выбрал цель и настроил инфраструктуру, а потом агент действовал без пошагового управления — собирал учётные данные, распространялся по сети, повышал права и даже комментировал свой код человеческим языком.
Ключи OpenAI, Anthropic, DeepSeek и Gemini в логах оказались не движком атаки, а трофеями из скомпрометированной среды. Sysdig так и не поняла, какая именно модель управляла агентом.
Отдельные приёмы были известны и раньше. Новизна в другом: ИИ связал их в одну цепочку без человека.
Sysdig опубликовала разбор JADEPUFFER. LLM-агент сам прошёл полный цикл атаки от начального доступа до шифрования базы и записки о выкупе. Человек выбрал цель и настроил инфраструктуру, а потом агент действовал без пошагового управления — собирал учётные данные, распространялся по сети, повышал права и даже комментировал свой код человеческим языком.
Ключи OpenAI, Anthropic, DeepSeek и Gemini в логах оказались не движком атаки, а трофеями из скомпрометированной среды. Sysdig так и не поняла, какая именно модель управляла агентом.
Отдельные приёмы были известны и раньше. Новизна в другом: ИИ связал их в одну цепочку без человека.
👍4💯1
TypeScript 7 на Go: в 10 раз быстрее
В новом релизе, который анонсировала Microsoft, компилятор TypeScript, годами живший на JavaScript, теперь написан на Go. Причина — скорость: движок использует общую память и многопоточность и на полных сборках даёт прирост 8–12×.
Перевод с корпоративного: «TypeScript стал ещё дружелюбнее к JS», а по-честному «JS не справлялся со скоростью проверки собственного типизированного слоя». Установить релиз можно через
Теперь вы будете меньше смотреть на спиннер во время
В новом релизе, который анонсировала Microsoft, компилятор TypeScript, годами живший на JavaScript, теперь написан на Go. Причина — скорость: движок использует общую память и многопоточность и на полных сборках даёт прирост 8–12×.
Перевод с корпоративного: «TypeScript стал ещё дружелюбнее к JS», а по-честному «JS не справлялся со скоростью проверки собственного типизированного слоя». Установить релиз можно через
npm install -D typescript; VS Code и другие редакторы подхватят его через расширение с поддержкой LSP (Language Server Protocol).Теперь вы будете меньше смотреть на спиннер во время
tsc и больше на собственные ошибки типов. TypeScript наконец научился бегать, правда, на чужих ногах.⚡11🗿4👍2❤1
Windows Update тихо ставит рекламное ПО на ПК с мониторами LG
Вы купили монитор, а к нему в придачу — антивирус, который вы не заказывали. Windows Update загружает LG Monitor App Installer сразу после подключения некоторых мониторов LG, без диалога согласия. Через минуту он уже сидит в журнале надёжности и ждёт перезагрузки.
После запуска приложение предлагает 30 дней McAfee бесплатно, а потом платную подписку. Исследователи воспроизвели это 32 раза: в 31 случае всплывала реклама антивируса, в одном случае это была реклама утилиты LG. Подробности в материале Tproger.
Отключить автозагрузку можно групповой политикой в разделе Device Installation; открывается через
Вы купили монитор, а к нему в придачу — антивирус, который вы не заказывали. Windows Update загружает LG Monitor App Installer сразу после подключения некоторых мониторов LG, без диалога согласия. Через минуту он уже сидит в журнале надёжности и ждёт перезагрузки.
После запуска приложение предлагает 30 дней McAfee бесплатно, а потом платную подписку. Исследователи воспроизвели это 32 раза: в 31 случае всплывала реклама антивируса, в одном случае это была реклама утилиты LG. Подробности в материале Tproger.
Отключить автозагрузку можно групповой политикой в разделе Device Installation; открывается через
gpedit.msc. Альтернатива хуже: выключить Microsoft Store и лишиться обновлений остальных приложений.🤣6❤4🤯3💊2🗿1
Автономный ИИ-агент взломал Hugging Face
Площадка, где вы качаете модели, сообщила об инциденте: в середине июля её продакшн-инфраструктуру вскрыли автономные ИИ-агенты, которые за выходные выполнили тысячи шагов в короткоживущих песочницах.
Точка входа — вредоносный датасет. При обработке он запускал код на рабочем узле через удалённый загрузчик и внедрение шаблонов в конфиге. Оттуда агент повысил права до уровня ноды, собрал учётные данные и пошёл по кластерам.
Hugging Face уточняет: публичные модели, датасеты и Spaces не изменены, цепочка поставок чиста. Украдены лишь внутренние датасеты и сервисные токены, так что смените токены и проверьте активность. Для криминалистики использовали китайскую модель Z.ai GLM 5.2: западные фронтирные модели не подошли из-за защитных фильтров.
Площадка, где вы качаете модели, сообщила об инциденте: в середине июля её продакшн-инфраструктуру вскрыли автономные ИИ-агенты, которые за выходные выполнили тысячи шагов в короткоживущих песочницах.
Точка входа — вредоносный датасет. При обработке он запускал код на рабочем узле через удалённый загрузчик и внедрение шаблонов в конфиге. Оттуда агент повысил права до уровня ноды, собрал учётные данные и пошёл по кластерам.
Hugging Face уточняет: публичные модели, датасеты и Spaces не изменены, цепочка поставок чиста. Украдены лишь внутренние датасеты и сервисные токены, так что смените токены и проверьте активность. Для криминалистики использовали китайскую модель Z.ai GLM 5.2: западные фронтирные модели не подошли из-за защитных фильтров.
🔥5😁1🤔1
Forwarded from Веб-страница
WP2Shell: удалённое выполнение кода в ядре WordPress
Если у вас WordPress 6.9.0–6.9.4 или 7.0.0–7.0.1, отложите чтение и проверьте версию. WordPress выпустил патчи 6.9.5, 7.0.2 и 6.8.6, а компании Patchstack, Hexastrike и WatchTowr уже видят реальные атаки.
Баг в ядре, а не в плагине: CVE-2026-63030 — путаница маршрутов в
WordPress.org включил принудительные автообновления, но я бы не доверял автоматике вслепую: запустите
Если у вас WordPress 6.9.0–6.9.4 или 7.0.0–7.0.1, отложите чтение и проверьте версию. WordPress выпустил патчи 6.9.5, 7.0.2 и 6.8.6, а компании Patchstack, Hexastrike и WatchTowr уже видят реальные атаки.
Баг в ядре, а не в плагине: CVE-2026-63030 — путаница маршрутов в
/wp-json/batch/v1, которая работает вместе с CVE-2026-60137, SQL-инъекцией в параметре author__not_in. На стоковой установке это даёт удалённое выполнение кода без авторизации.WordPress.org включил принудительные автообновления, но я бы не доверял автоматике вслепую: запустите
wp core version, обновитесь вручную и проверьте логи на обращения к /wp-json/batch/v1. Что ещё делать: в материале.🔥2🙏1