Новости: github
Новости GitHub: разработка, open‑source, обновления платформы, инструменты и тренды DevOps. Аналитика и ключевые события индустрии.
Новости GitHub: разработка, open‑source, обновления платформы, инструменты и тренды DevOps. Аналитика и ключевые события индустрии.
GitHub рассматривает возможность внедрения «kill switch» для «pull requests», чтобы остановить наплыв «AI slop»
GitHub признает проблемы с низкокачественными вкладами, сгенерированными ИИ. Площадка для кода опасается, что это может оттолкнуть разработчиков и подорвать доверие в сообществе open source.

Вредоносные навыки MoltBot используются для распространения программного обеспечения для кражи паролей
Более 230 вредоносных пакетов для ИИ-ассистента OpenClaw опубликованы на официальном реестре и GitHub. Эти «навыки» крадут API-ключи, пароли и другую конфиденциальную информацию, маскируясь под легитимные инструменты.

Пользователи массово переходят на Moltbot с открытым исходным кодом ради постоянно активного AI, несмотря на серьезные риски для «железа»
Open source AI-ассистент Moltbot, прозванный «Jarvis», быстро набирает популярность на GitHub, работая через мессенджеры, но требует доступа к локальным файлам и API-ключам, что создаёт серьёзные риски безопасности.

Все, что нужно знать о вирусном персональном ИИ-ассистенте Clawdbot (теперь Moltbot)
Персональный ИИ-помощник Moltbot (ранее Clawdbot) стремительно набирает популярность, обещая автоматизацию задач от календаря до сообщений. Узнайте о вирусном успехе, технических рисках и особенностях установки этого инструмента, который может изменить представление о полезности ИИ-агентов.

Пресечена попытка атаки на цепочку поставок программного обеспечения через сервис AWS CodeBuild
Исследователи Wiz выявили критическую ошибку в сервисе AWS CodeBuild, которая могла привести к компрометации ключевых репозиториев GitHub. Уязвимость, вызванная неполным регулярным выражением, позволяла злоумышленникам получать доступ к конфиденциальным данным.

Простая уязвимость в CodeBuild поставила под удар всю инфраструктуру AWS и позволила взломать «центральную нервную систему облака»
Критическая уязвимость в AWS CodeBuild, обнаруженная Wiz, позволяла захватить репозитории AWS на GitHub, что грозило глобальным сбоем. Исследователи отмечают, что ошибка в фильтрах веб-перехватчиков не уникальна для AWS.

Webrat превращает GitHub PoC в ловушку для вредоносного ПО (или зловредного кода).
Специалисты по безопасности, ищущие PoC и эксплойты на GitHub, рискуют попасть в ловушку. Обнаружена кампания, где троян Webrat маскируется под репозитории эксплойтов, нацеленные на исследователей. Злоумышленники используют поддельные PoC для внедрения бэкдоров, кражи данных.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


