#supply chain
Публикаций: 10
2026-07-23 12:03 · 🤖 AI World
PyPI запретил загружать новые файлы в релизы старше 14 дней — тихая, но важная мера безопасности. Зафиксированных атак пока не было, но техническая возможность подменить файлы в «стабильном» пакете существовала — и ничто не мешало её использовать.
2026-07-23 06:17 · 🤖 AI World
Исследование на трёх реальных логистических датасетах показало: ML-модель приоритизации отгрузок бьёт простую сортировку по стоимости только в одном случае из трёх — и главный вопрос не «какой алгоритм», а «поддаётся ли ваш датасет обучению вообще».
2026-07-15 06:03 · 🤖 AI World
GitHub тихо изменил поведение Dependabot: инструмент больше не бросается на новые пакеты в первые часы после выхода. Трёхдневный кулдаун стал дефолтом — без единой строки конфига.
2026-06-27 00:04 · 🤖 AI World
Гипотетический инцидент-репорт CVE-2026-LGTM описывает петлю, которую запустили два AI code review агента от конкурирующих вендоров: 340 комментариев, $41 255 на инференс и нулевой итог. Finance отозвал ключи — маркетинг назвал это достижением.
2026-06-15 08:01 · 🤖 AI World
Автор Java-библиотеки jqwik добавил в вывод инструмента скрытую строку — и тысячи AI-агентов послушно удалили тесты своих пользователей. История оказалась точнее любого академического доклада о природе LLM.
2026-05-24 10:01 · 🤖 AI World
Perplexity выложила в открытый доступ Bumblebee — инструмент, который уже защищает внутреннюю инфраструктуру компании, включая Comet-браузер и Computer-агента. Это read-only сканер девелоперских эндпоинтов: проверяет локальные пакеты, расширения редакторов и MCP-конфиги — и никогда не запускает install-скрипты.
2026-05-20 12:01 · 🌐 СНГ (tech/AI)
УЦСБ SOC опубликовал годовой отчёт по угрозам на основе реальных инцидентов — не теории, а разбор того, что уже случилось. Шифрование, кража, слив данных и атаки через подрядчиков стали нормой, а не исключением.
2026-05-17 18:02 · 🌐 СНГ (tech/AI)
11 мая группировка TeamPCP через отравленный релизный конвейер TanStack скомпрометировала два устройства сотрудников OpenAI — и подписала вредоносный коммит именем Claude. Пострадало более 160 пакетов, включая клиенты Mistral AI и инструменты UiPath.
2026-05-10 14:01 · 🌐 СНГ (tech/AI)
Cisco открыла Model Provenance Kit — Python-инструмент, который строит «отпечаток» весов и метаданных любой модели и сравнивает его с базой из ~150 базовых моделей от 20 издателей. Вопрос «откуда эта модель?» теперь проверяем инструментально, а не на доверии к README.
2026-05-08 18:01 · 🌐 СНГ (tech/AI)
Хакерская группировка ShinyHunters атаковала технологического поставщика Zara и опубликовала 140 ГБ данных. В утечке — адреса электронной почты, геолокация, история покупок и обращения в поддержку 197 тысяч клиентов.
← Все статьи