Новости: цепочка поставок
Гиперскейлеры «чешут затылки» из-за роста цен на память, но NVIDIA может оказаться единственной в выигрыше
Рост цен на память бьет по CapEx гиперскейлеров, но NVIDIA сохраняет эксклюзивную позицию в цепочке поставок. Дефицит DRAM и высокие цены не влияют на NVIDIA, которая получила статус VVP-клиента и заключила обширные контракты. — wccftech.com

Хакеры внедрили троян в HTTP-библиотеку Axios: крупнейшая атака на цепочку поставок npm
Атака на цепочку поставок npm: злоумышленники скомпрометировали аккаунт мейнтейнера Axios и опубликовали вредоносные версии библиотеки, доставившие кроссплатформенный троян удаленного доступа на машины разработчиков. Инцидент беспрецедентен по масштабу. — csoonline.com

Судья в США встал на сторону Anthropic: обвинения в «рисках для цепочки поставок» из-за спора с Пентагоном названы «оруэлловскими»
Федеральный судья США постановил, что Пентагон не может называть Anthropic «риском для цепочки поставок» только за то, что компания отказалась уступить его требованиям. — tomshardware.com

Атаки на цепочки поставок ИИ даже не требуют вредоносного ПО: достаточно «отравленной» документации
Атака с доказательством концепции на Context Hub выявила серьезный риск: отсутствие должной санитарной обработки контента в документации, поставляемой ИИ-агентам, может привести к внедрению вредоносного кода. — theregister.com

Новый завод Micron в Сингапуре за $24 млрд может потребовать 500 трансформаторов — это вдвое больше, чем у любого другого производителя
Планируемое Micron расширение NAND-памяти в Сингапуре ($24 млрд) потребует 400–500 трансформаторов, что вдвое больше, чем нужно стандартному заводу. Это создает дефицит оборудования для ИИ-бума. — tomshardware.com

Популярный пакет LiteLLM в PyPI взломан: хакеры крадут учетные данные и токены авторизации
Хакерская группа TeamPCP атаковала популярный пакет Python LiteLLM в PyPI, внедрив инфостилер в версии 1.82.7 и 1.82.8. Сообщается о краже данных с сотен тысяч устройств. Рекомендуется немедленно сменить все учетные данные. — bleepingcomputer.com

Взлом сканера уязвимостей Trivy: через GitHub Actions распространялся «infostealer»
Сканер уязвимостей Trivy был скомпрометирован в результате атаки на цепочку поставок, осуществленной злоумышленниками TeamPCP, которые распространяли вредоносное ПО для кражи учетных данных через официальные релизы и GitHub Actions. Атака затронула версию 0.69.4 и связанные GitHub Actions, похищая секреты из систем. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Представитель сервисного центра Google сообщил…
- Тим Суини из Epic: «нечестность» и «грубое…


