разработка

  1. Admin

    Интересно Критическая уязвимость в Python-библиотеке LiteLLM: миллионы разработчиков ИИ оказались под угрозой.

    Популярная библиотека LiteLLM, используемая разработчиками ИИ, была скомпрометирована для распространения вредоносного ПО, которое собирает учетные данные. Атака затронула множество проектов через зависимости. Разработчики предупреждают о необходимости немедленно сменить все ключи и учетные...
  2. Admin

    Интересно Сотни «спящих» расширений пробудились. Злоумышленники нашли способ сделать вредоносный код практически неуязвимым.

    Кампания вредоносного ПО GlassWorm изменила тактику, став более опасной. Расширения для среды разработки Open VSX, ранее находившиеся в «спящем» режиме, начали активно обновляться и получать вредоносный функционал. Злоумышленники используют внешнюю инфраструктуру для усложнения блокировки...
  3. Admin

    Интересно OpenAI разрабатывает «суперапп» для объединения ChatGPT, браузера и Codex.

    OpenAI работает над созданием единого приложения, которое объединит ChatGPT, веб-браузер и Codex. Цель проекта — упростить пользовательский опыт, предоставив единую платформу вместо нескольких отдельных продуктов. Новое приложение будет обладать автономными возможностями искусственного...
  4. Admin

    Интересно Systemd 260 удаляет поддержку старых скриптов и внедряет ИИ в разработку.

    Вышла новая версия systemd 260, которая окончательно удалила поддержку устаревших скриптов System V. Разработчики также открыто признали использование искусственного интеллекта для проверки pull-реквестов и написания тестов. Обновление требует ядро Linux не ниже 5.10 и заменяет библиотеку libidn...
  5. Admin

    Интересно ИИ находит слишком много багов. Но разработчики нашли способ спасти Open Source от наплыва отчётов.

    Linux Foundation объявила о привлечении 12,5 млн долларов на развитие безопасности открытого программного обеспечения. Финансирование поступило от крупных технологических компаний, включая Anthropic, Amazon Web Services, GitHub, Google, Google DeepMind, Microsoft и OpenAI. Средства направят на...
  6. Admin

    Интересно GitHub Dependabot подвергнут критике за избыточные обновления.

    Автоматизированный инструмент GitHub Dependabot, предназначенный для обновления зависимостей, стал объектом резкой критики со стороны разработчиков. Филиппо Вальсорда, сопровождающий криптографических библиотек Go, заявил, что Dependabot часто создаёт больше проблем, чем решает. После...
  7. Admin

    Интересно Anthropic запустила сервис для проверки кода, который работает как опытный разработчик.

    Компания Anthropic представила новый сервис автоматической проверки кода Code Review. Инструмент анализирует изменения в репозиториях GitHub, выявляя ошибки, уязвимости и скрытые регрессии. Сервис предназначен для корпоративных клиентов и использует специализированных агентов Claude для...
  8. Admin

    Интересно Новая техника «InstallFix» угрожает разработчикам, использующим копирование команд.

    Злоумышленники начали активно использовать поддельные страницы установки популярных инструментов для разработчиков. Техника «InstallFix» позволяет незаметно установить вредоносную программу вместо нужного инструмента. Команда компании Push описала технику под названием «InstallFix». Схема...
  9. Admin

    Интересно Пока разработчики спали, ИИ нашёл 10 тысяч уязвимостей в их проектах.

    OpenAI представила новый инструмент Codex Security, который обнаружил тысячи уязвимостей в программных проектах. За последний месяц система проверила более 1,2 млн коммитов и выявила 792 критические проблемы. Codex Security — это ИИ-агент для поиска и устранения уязвимостей в коде. Инструмент...
  10. Admin

    Интересно Слишком сложно для Microsoft. Как три разработчика сделали сайт npm лучше, чем целая корпорация.

    Небольшая команда разработчиков создала альтернативный интерфейс для npm, который уже вызвал огромный интерес среди сообщества. Проект npmx предлагает более удобный и функциональный просмотр пакетов, чем официальный сайт npmjs.com. Разработчики Дэниел Ро, Салма Алам-Нейлор и Матиас Капелетто...