Жесть, GitHub ВЗЛОМАЛИ — хакеры получили доступ как минимум к 3800 репозиториям.
Взлом официально подтвердили в компании. А причиной стало заражённое расширение для VS Code, которое установил один из сотрудников GitHub. Через него хакеры смогли скомпрометировать устройство и получить доступ к внутренним данным.
Кстати, хакеры уже выставили похищенные данные на продажу за $50 000.💲
К — кибербезопасность
Взлом официально подтвердили в компании. А причиной стало заражённое расширение для VS Code, которое установил один из сотрудников GitHub. Через него хакеры смогли скомпрометировать устройство и получить доступ к внутренним данным.
Кстати, хакеры уже выставили похищенные данные на продажу за $50 000.
К — кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
😁157🫡49👍9🌚6❤4🔥4
Для тех, кто устал от бесконечных планерок: Контур.Толк сделал тест про уровень хаоса в созвонах, чатах и договоренностях.
Есть шанс наконец-то узнать, это у вас просто неделя тяжелая или уже стиль управления. В конце получите фон для видеовстреч как маленький бонус под ваше рабочее состояние.
Проходим тест прямо сейчас😁
Есть шанс наконец-то узнать, это у вас просто неделя тяжелая или уже стиль управления. В конце получите фон для видеовстреч как маленький бонус под ваше рабочее состояние.
Проходим тест прямо сейчас
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21🌚5👍2
А вот и ответ вотермаркам от Google и OpenAI: появился опенсорсный инструмент для удаления всех водяных знаков со сгенерированных картинок!
Акция — реакция теперь мгновенная: после вчерашней презентации RAIW захайпил на Hacker News. Он умеет удалять видимые AI-водяные знаки, вырезать скрытые SynthID, C2PA-метаданные и EXIF/XMP + убирать пометки «Made with AI» для соцсетей. Так что нейрослоп отличить в интернете будет всё сложнее.
Сайт тут, GitHub здесь.🙃 🙃 🙃
Акция — реакция теперь мгновенная: после вчерашней презентации RAIW захайпил на Hacker News. Он умеет удалять видимые AI-водяные знаки, вырезать скрытые SynthID, C2PA-метаданные и EXIF/XMP + убирать пометки «Made with AI» для соцсетей. Так что нейрослоп отличить в интернете будет всё сложнее.
Сайт тут, GitHub здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁112🌚17❤15👍6🫡3
CodeCamp
Жесть, GitHub ВЗЛОМАЛИ — хакеры получили доступ как минимум к 3800 репозиториям. Взлом официально подтвердили в компании. А причиной стало заражённое расширение для VS Code, которое установил один из сотрудников GitHub. Через него хакеры смогли скомпрометировать…
Please open Telegram to view this post
VIEW IN TELEGRAM
😁199❤7👍7
Сбер интегрировал GigaCode с AI Factory от Cloud.ru — теперь ИИ-помощник для разработки может работать сразу с несколькими нейронками внутри одной среды.
Сейчас доступно больше 20 моделей для генерации кода, написания тестов, ревью и рефакторинга. Всё работает прямо внутри IDE через плагин GigaIDE, без отдельного поднятия инфраструктуры и сложной настройки.
При этом у GigaCode также есть агентный режим — ассистент может самостоятельно анализировать проект, менять код и выполнять задачки.
Разрабы оценят🔨
Сейчас доступно больше 20 моделей для генерации кода, написания тестов, ревью и рефакторинга. Всё работает прямо внутри IDE через плагин GigaIDE, без отдельного поднятия инфраструктуры и сложной настройки.
При этом у GigaCode также есть агентный режим — ассистент может самостоятельно анализировать проект, менять код и выполнять задачки.
Разрабы оценят
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚37😁16🔥4❤3🫡2👨💻1
This media is not supported in your browser
VIEW IN TELEGRAM
Наконец-то вайбкодеры обретут свой дом 😂
Please open Telegram to view this post
VIEW IN TELEGRAM
😁159🫡36🌚22🔥8❤3👨💻3
Хакеры начали МАССОВО атаковать через обычные браузеры — и для этого они используют ИИ 🤔
За последние два года количество таких атак подскочило аж на 68%. Дело в том, что из-за удаленки люди заходят в рабочие базы откуда угодно. Злоумышленники это просекли и натравили нейронки: клепают идеальный фишинг, вредоносные расширения и дипфейки, перед которыми антивирусы бессильны.
Что в зоне риска:
— Левые плагины. Через них воруют данные и запускают скрытые скрипты;
— «Теневой» ИИ. Сотрудники без спроса загружают корпоративные документы в публичные нейросети;
— Дыры в софте. Через уязвимости браузера хакеры получают доступ к железу.
Короче, интернет снова стал местом, где никуда нельзя нажимать🥲 . Так что для защиты компании массово переходят на «изоляцию браузера», когда все сайты открываются в изолированном облачном контейнере.
Предохраняемся и проверяем, что качаем😏
За последние два года количество таких атак подскочило аж на 68%. Дело в том, что из-за удаленки люди заходят в рабочие базы откуда угодно. Злоумышленники это просекли и натравили нейронки: клепают идеальный фишинг, вредоносные расширения и дипфейки, перед которыми антивирусы бессильны.
Что в зоне риска:
— Левые плагины. Через них воруют данные и запускают скрытые скрипты;
— «Теневой» ИИ. Сотрудники без спроса загружают корпоративные документы в публичные нейросети;
— Дыры в софте. Через уязвимости браузера хакеры получают доступ к железу.
Короче, интернет снова стал местом, где никуда нельзя нажимать
Предохраняемся и проверяем, что качаем
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡87😁18❤16🌚8🔥3
Россиянам стало сложнее купить подписку OpenAI 💀
Компания обрушила теневой бизнес по продаже доступов — пишет База. Цены на ChatGPT Plus и Team у селлеров взлетели в разы, а перепродажа аккаунтов стала почти невозможной.
Дело в том, что OpenAI изменила настройки совместного использования аккаунтов: алгоритмы тщательнее анализируют активность с разных устройств, отлавливают подозрительные сессии и банят аккаунты.
Не дают спокойно повайбкодить😭
Компания обрушила теневой бизнес по продаже доступов — пишет База. Цены на ChatGPT Plus и Team у селлеров взлетели в разы, а перепродажа аккаунтов стала почти невозможной.
Дело в том, что OpenAI изменила настройки совместного использования аккаунтов: алгоритмы тщательнее анализируют активность с разных устройств, отлавливают подозрительные сессии и банят аккаунты.
Не дают спокойно повайбкодить
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡80🌚24😁14👍13❤6👨💻4
Forwarded from XOR
This media is not supported in your browser
VIEW IN TELEGRAM
Полезное: появился набор скиллов для генерации CAD-моделей из текста!
Внутри Text-to-CAD: валидация механизмов, экспорт в STEP, STL, 3MF, DXF, GLB и поддержка sdf, srdf, urdf. И да — можно точечно редактировать отдельные части 3D-модели, если что-то хочется поменять. Скиллы подходят для Codex, Claude Code и других агентов.
Создаем шедевры: сайт тут, GitHub здесь.👍
@xor_journal
Внутри Text-to-CAD: валидация механизмов, экспорт в STEP, STL, 3MF, DXF, GLB и поддержка sdf, srdf, urdf. И да — можно точечно редактировать отдельные части 3D-модели, если что-то хочется поменять. Скиллы подходят для Codex, Claude Code и других агентов.
Создаем шедевры: сайт тут, GitHub здесь.
@xor_journal
Please open Telegram to view this post
VIEW IN TELEGRAM
❤33🔥17👍10
Пока живем: брать плату за VPN-трафик не будут!
На фоне борьбы с VPN власти решили отложить введение допплаты за потребление международного трафика свыше 15 Гб в месяц.
Говорят, для запуска полноценного механизма нужно еще 3-4 месяца. Если что — раньше меру хотели ввести с 1 июня.
Вот бы ее вообще не вводили…
На фоне борьбы с VPN власти решили отложить введение допплаты за потребление международного трафика свыше 15 Гб в месяц.
Говорят, для запуска полноценного механизма нужно еще 3-4 месяца. Если что — раньше меру хотели ввести с 1 июня.
Вот бы ее вообще не вводили…
😁91🌚43👍7❤3🫡1
Создатели легендарного Flipper Zero анонсировали новый Flipper One — он превратит любой роутер или отельный Wi-Fi в личный полигон для экспериментов.
Разработчики культового хакерского тамагочи решили вернуть нам «персональные компьютеры», которые мы потеряли из-за вендорлоков. Девайс работает на Linux, стал в полтора раза больше предшественника и управляется удобным D-pad интерфейсом без нужды подключать мышку к крошечному экрану.
Что под капотом у этой малютки:
Запуск краудфандинга на Kickstarter планируют до конца года, а стоить будет ориентировочно $350.
Скрестил пальцы, чтобы таможня не забанила🙅
Разработчики культового хакерского тамагочи решили вернуть нам «персональные компьютеры», которые мы потеряли из-за вендорлоков. Девайс работает на Linux, стал в полтора раза больше предшественника и управляется удобным D-pad интерфейсом без нужды подключать мышку к крошечному экрану.
Что под капотом у этой малютки:
— 8-ядерный Rockchip RK3576 (в многопотоке обходит Raspberry Pi 5), помимо основного чипа, внутри стоит свежий микроконтроллер RP2350 от Raspberry Pi для низкоуровневых задач;
— 8 ГБ быстрой оперативы LPDDR5 и 64 ГБ UFS 2.2;
— Wi-Fi 6E, Bluetooth 5.2, два гигабитных Ethernet-порта и поддержка 5G;
— Слот M.2 на задней панели для периферии и дополнительный PCIe-слот;
— Жирные 7000 мА·ч (девайс можно использовать как повербанк).
Запуск краудфандинга на Kickstarter планируют до конца года, а стоить будет ориентировочно $350.
Скрестил пальцы, чтобы таможня не забанила
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥98❤28👍17🌚3
ИИ-сервис для поиска борщевика выиграл премию ЦИПР.
Разработкой занимались студенты ШАДа и спецы Центра технологий для общества Yandex Cloud совместно с экспертами движения «СтопБорщевик». ИИ-система обрабатывает спутниковые снимки и с помощью компьютерного зрения находит заражённые участки в 50 раз быстрее ручной проверки.
С помощью сервиса уже обнаружили около 9 км² зарослей в 18 регионах России. В будущем функционал планируют расширить для поиска других инвазивных растений.
Тот случай, когда код реально спасает природу💻
Разработкой занимались студенты ШАДа и спецы Центра технологий для общества Yandex Cloud совместно с экспертами движения «СтопБорщевик». ИИ-система обрабатывает спутниковые снимки и с помощью компьютерного зрения находит заражённые участки в 50 раз быстрее ручной проверки.
С помощью сервиса уже обнаружили около 9 км² зарослей в 18 регионах России. В будущем функционал планируют расширить для поиска других инвазивных растений.
Тот случай, когда код реально спасает природу
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81🔥25❤9😁9🌚6
Гении из Google случайно слили эксплойт для Chromium до выхода патча 😳
Исследователь ещё в конце 2022 года сообщил Google о дыре в Browser Fetch API — через неё устройство легко превращается в часть ограниченного ботнета. Разрабы Chromium признали проблему серьёзной и выдали ей уровень критичности S1 и… отложили в бэклог.
Самое смешное: теперь вместо патча Google внезапно опубликовали рабочий код эксплойта в открытом багтрекере. После шума все подчистили, но код уже успел разлететься по интернету, а патча так и нет.
Под угрозой Chrome, Edge, Opera и другие Chromium-браузеры. Так что обновления лучше не игнорировать.
Надеюсь, теперь задача у них точно стала приоритетной👹
Исследователь ещё в конце 2022 года сообщил Google о дыре в Browser Fetch API — через неё устройство легко превращается в часть ограниченного ботнета. Разрабы Chromium признали проблему серьёзной и выдали ей уровень критичности S1 и… отложили в бэклог.
Самое смешное: теперь вместо патча Google внезапно опубликовали рабочий код эксплойта в открытом багтрекере. После шума все подчистили, но код уже успел разлететься по интернету, а патча так и нет.
Под угрозой Chrome, Edge, Opera и другие Chromium-браузеры. Так что обновления лучше не игнорировать.
Надеюсь, теперь задача у них точно стала приоритетной
Please open Telegram to view this post
VIEW IN TELEGRAM
😁160🫡32❤10👍4
how-openai-uses-codex-ru-CodeCamp.pdf
1.2 MB
Ночной подгон от OpenAI — разрабы выпустили гайд, как в компании используют Codex. Ну, а я с ИИ перевел для вас на русский 🥰
Внутри реальная внутренняя кухня и много практических лайфхаков:
— как писать промпты для рефакторинга, миграций и поиска багов;
— какие задачи они отдают ИИ, пока сами сидят на созвонах;
— плюс общие советы по работе с агентом — новичкам будет точно полезно;
Оригинал тут, а здесь разные юзкейсы. Впитываем знания🍷
Внутри реальная внутренняя кухня и много практических лайфхаков:
— как писать промпты для рефакторинга, миграций и поиска багов;
— какие задачи они отдают ИИ, пока сами сидят на созвонах;
— плюс общие советы по работе с агентом — новичкам будет точно полезно;
Оригинал тут, а здесь разные юзкейсы. Впитываем знания
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥62❤27👍11🌚4🫡2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁423❤66🌚16👍13🔥8👨💻3
Я нашел лучший дистрибутив Linux — FactoriOS, в котором нет вообще ничего, кроме игры Factorio 😂
ПК загружается сразу в логин игры: выбрал версию, профиль — и пошел строить конвейеры до 4 утра.
А больше мне и не надо😏
ПК загружается сразу в логин игры: выбрал версию, профиль — и пошел строить конвейеры до 4 утра.
А больше мне и не надо
Please open Telegram to view this post
VIEW IN TELEGRAM
😁197❤32🔥9👍3🌚1
ИИ-кодинг настолько ускорил разработку, что... сделал мир софта по умолчанию небезопасным 💀
По данным свежего исследования, 75% компаний сознательно выкатывают код, про который заранее сами знают, что он дырявый. Логика простая: релизим быстрее, чтобы обогнать конкурентов, а со всем остальным разберемся потом. Проблема в том, что «потом» почти исчезло: окно эксплуатации уже упало до ~2 дней и продолжает сжиматься.
И это еще классическая разработка. В вайбкодерских приложениях всё сильно хуже: слабая авторизация, утечки данных, открытые API — и всё это летит в прод как MVP.
О дивный новый мир😭
По данным свежего исследования, 75% компаний сознательно выкатывают код, про который заранее сами знают, что он дырявый. Логика простая: релизим быстрее, чтобы обогнать конкурентов, а со всем остальным разберемся потом. Проблема в том, что «потом» почти исчезло: окно эксплуатации уже упало до ~2 дней и продолжает сжиматься.
И это еще классическая разработка. В вайбкодерских приложениях всё сильно хуже: слабая авторизация, утечки данных, открытые API — и всё это летит в прод как MVP.
О дивный новый мир
Please open Telegram to view this post
VIEW IN TELEGRAM
😁116🫡25🔥13❤7🌚4👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Анекдот: во Франции похитили компьютеры с данными нацбезопасности 😂
Из офиса подрядчика вынесли технику с информацией французской внешниейразведки DGSE, планами комиссариатов Парижа и с доступами к системам видеонаблюдения. Кроме того, воры забрали две тепловизионные камеры с креплениями и несколько муляжей пистолетов.
В целом, про уровень французской безопасности было всё понятно еще с ограбления Лувра😂
Из офиса подрядчика вынесли технику с информацией французской внешниейразведки DGSE, планами комиссариатов Парижа и с доступами к системам видеонаблюдения. Кроме того, воры забрали две тепловизионные камеры с креплениями и несколько муляжей пистолетов.
В целом, про уровень французской безопасности было всё понятно еще с ограбления Лувра
Please open Telegram to view this post
VIEW IN TELEGRAM
😁248👍19🫡10❤5🌚5🔥4