vc.ru647 знаков
Баладжи Шринивасан везет свой техно-город Network School в Казахстан.
Бывший технический директор Coinbase договорился с казахским правительством. Проект Network School — это трехмесячный лагерь для стартаперов и криптанов.…
Бывший технический директор Coinbase договорился с казахским правительством. Проект Network School — это трехмесячный лагерь для стартаперов и криптанов.
Прошлый запуск в малайзийском городе-призраке Forest City провалился. Местные чиновники придрались к визам и лицензиям. Лагерь пришлось закрыть. Жизнь там стоила от 1500 долларов в месяц.
В Казахстане Баладжи обещают зеленую дорогу. Местные власти надеются привлечь сильных фаундеров. Детали сделки и история проекта собраны в обзоре.
github.com695 знаков
Утилита whatbroke находит регрессии и поломки в ответах нейросетей.
При обновлении промптов или переходе на новую LLM сложно понять, где именно ухудшилось качество генерации. Обычный текстовый diff тут бесполезен. Инструмент whatbroke решает эту проблему: он…
При обновлении промптов или переходе на новую LLM сложно понять, где именно ухудшилось качество генерации. Обычный текстовый diff тут бесполезен. Инструмент whatbroke решает эту проблему: он анализирует логи в формате JSONL и наглядно показывает, какие запросы стали работать хуже, где изменилась тональность или поплыла структура.
В версии 0.3.0 добавили интеграцию с Langfuse и LangSmith, а также флаг `--fail-on` для автоматической остановки сборки в CI, если качество ответов упало ниже критического порога. Код проекта и инструкция по запуску лежат в репозитории на GitHub.
habr.com839 знаков
На GitHub обнаружили сеть из 10 000 репозиториев с троянами.
Схема работает просто. Хакеры полностью копируют чужие новые репозитории вместе с историей коммитов и именами авторов для создания видимости доверия. Каждые несколько часов боты удаляют стар…
Схема работает просто. Хакеры полностью копируют чужие новые репозитории вместе с историей коммитов и именами авторов для создания видимости доверия. Каждые несколько часов боты удаляют старый коммит и заливают новый с обновленным файлом README.md, куда вшивают ссылку на zip-архив с трояном.
Такие репозитории быстро выходят в топ поисковой выдачи по редким запросам. В архиве лежит загрузчик, маскирующийся под легитимные файлы вроде lua51.dll. При этом проверка ссылки в VirusTotal показывает чистый результат, антивирусы реагируют только на сам скачанный архив.
Администрация GitHub удаляет такие проекты неохотно и только вручную по жалобам. Скрипт для поиска вредоносных проектов и детали исследования описаны в статье на Хабре.
телеграм-источник547 знаков
Превращаем книги в навыки для ИИ-агентов: новый опенсорс
Появился инструмент book-to-skill, который может превратить любую книгу или папку документов в навык для ИИ-агентов. Вы скармливаете ему PDF, EPUB, DOCX или Markdown, а он создает конспекты …
Появился инструмент book-to-skill, который может превратить любую книгу или папку документов в навык для ИИ-агентов. Вы скармливаете ему PDF, EPUB, DOCX или Markdown, а он создает конспекты глав, словарь, паттерны и шпаргалку. Главное преимущество — экономия токенов: до 51 раза меньше, чем при прямой загрузке книги. Это удобно, чтобы обсудить с нейронкой любимую книгу или превратить рабочий мануал в готовый инструмент. Поддерживаются агенты вроде GitHub Copilot CLI, Amp и Claude Code.
телеграм-источник534 знаков
Т-Банк проводит «Кибериспытания» с призовым фондом 50 млн рублей
С июня по сентябрь Т-Банк проводит масштабные «Кибериспытания», где исследователи могут легально тестировать защиту инфраструктуры банка. Цель — найти уязвимости и реализовать критические сц…
С июня по сентябрь Т-Банк проводит масштабные «Кибериспытания», где исследователи могут легально тестировать защиту инфраструктуры банка. Цель — найти уязвимости и реализовать критические сценарии атак, например, проникновение в базу данных или кражу денег. За одно «недопустимое событие» можно получить до 12 миллионов рублей. Участвовать приглашают команды Red Team, инженеров Offensive Security и участников CTF. Программа проходит на платформе Standoff Bug Bounty.
телеграм-источник659 знаков
Облачные платформы стали любимым инструментом фишеров
Злоумышленники активно используют легитимные облачные платформы, такие как Cloudflare Workers, Vercel, Netlify и GitHub Pages, для размещения фишинговых страниц. Это позволяет им обходить мн…
Злоумышленники активно используют легитимные облачные платформы, такие как Cloudflare Workers, Vercel, Netlify и GitHub Pages, для размещения фишинговых страниц. Это позволяет им обходить многофакторную аутентификацию (MFA) с помощью атак типа Adversary-in-the-Middle (AitM) и Browser-in-the-Browser (BitB). Такие страницы выглядят надежно, часто используют бесплатные тарифы и скрывают реальный IP за CDN. Статистика за год показывает сотни тысяч фишинговых доменов на этих платформах. Рекомендации включают осторожность с неожиданными запросами и проверку URL в адресной строке основного окна браузера.
телеграм-источник529 знаков
JADX: декомпилятор Android-приложений для пентеста
JADX — это инструмент с командной строкой и графическим интерфейсом для преобразования Android-приложений (APK, DEX, AAB) в читаемый Java-код. Он позволяет анализировать внутреннее устройств…
JADX — это инструмент с командной строкой и графическим интерфейсом для преобразования Android-приложений (APK, DEX, AAB) в читаемый Java-код. Он позволяет анализировать внутреннее устройство приложений, даже если у вас нет исходного кода. JADX умеет декодировать ресурсы, включая AndroidManifest.xml, и имеет встроенный деобфускатор. Инструмент работает на Java и требует установленной Java 11 или выше. Его можно установить через пакетные менеджеры или собрать из исходников.
телеграм-источник558 знаков
Подводная жилая станция для ученых: DEEP установил Vanguard
Британский стартап DEEP установил подводную жилую станцию Vanguard на глубине 17 метров у берегов Флориды. Эта 11-метровая труба вмещает до четырех человек и оборудована всем необходимым для…
Британский стартап DEEP установил подводную жилую станцию Vanguard на глубине 17 метров у берегов Флориды. Эта 11-метровая труба вмещает до четырех человек и оборудована всем необходимым для жизни: койками, кухней, санузлом и даже бассейном, через который можно выйти в океан. Станция получает ресурсы (воздух, электричество, интернет) через плавучий буй. Ученые смогут проводить там до пяти дней, что значительно увеличивает время для исследований на глубине по сравнению с обычными погружениями.
habr.com561 знаков
Невидимые байты BOM ломают проверку плагинов для Obsidian.
Автоматический чекер Obsidian отклоняет релизы, если в файлах manifest.json и versions.json есть метка UTF-8 BOM. Внешне файлы выглядят как валидный JSON, но парсер каталога спотыкается о ба…
Автоматический чекер Obsidian отклоняет релизы, если в файлах manifest.json и versions.json есть метка UTF-8 BOM. Внешне файлы выглядят как валидный JSON, но парсер каталога спотыкается о байты efbb bf в самом начале. Проверить их наличие можно командой head -c 3 manifest.json | xxd. Чтобы исправить ошибку, нужно пересохранить файлы в VS Code через меню кодировок, выбрав вариант UTF-8 без BOM. Опыт публикации плагина детально разобран в первоисточнике.
habr.com700 знаков
Яндекс Такси вынесло алгоритм расчета цен из основного кода на C++.
Раньше правила прайсинга были зашиты в код микросервисов, из-за чего любое изменение требовало сборки и деплоя, занимавших около 40 минут. Теперь логику вынесли в отдельный слой на базе YAML…
Раньше правила прайсинга были зашиты в код микросервисов, из-за чего любое изменение требовало сборки и деплоя, занимавших около 40 минут. Теперь логику вынесли в отдельный слой на базе YAML-файлов конфигурации. По этим описаниям кодогенератор строит структуры на C++ и методы сериализации. Новая схема позволила обновлять тарифы и логику без деплоя самого сервиса. Время применения изменений сократилось до нескольких секунд, а в случае ошибок откат происходит мгновенно через переключение версий алгоритма. Архитектура нового прайсинга описана в статье разработчиков.
телеграм-источник469 знаков
Wildberries запускает свой мессенджер
Wildberries зарегистрировал несколько доменов, таких как wb-messenger.ru и chat-wb.ru, что указывает на планы компании по запуску собственного мессенджера. Ранее глава компании Татьяна Ким с…
Wildberries зарегистрировал несколько доменов, таких как wb-messenger.ru и chat-wb.ru, что указывает на планы компании по запуску собственного мессенджера. Ранее глава компании Татьяна Ким сообщала о тестировании внутреннего мессенджера для сотрудников, который планировалось масштабировать на всю Россию и зарубежные рынки. Этот шаг может стать ответом на популярность других платформ и позволит компании усилить свою экосистему.
телеграм-источник507 знаков
Свой сервер для онлайн-игр бесплатно? Теперь это реально.
Мечтали о своём сервере для Minecraft или другой любимой игры, но не хотели платить и разбираться в куче настроек? Познакомьтесь с Lodestone — бесплатным инструментом, который меняет правила…
Мечтали о своём сервере для Minecraft или другой любимой игры, но не хотели платить и разбираться в куче настроек? Познакомьтесь с Lodestone — бесплатным инструментом, который меняет правила игры. Он с открытым кодом и позволяет хостить серверы буквально в пару кликов. Интерфейс простой, а функционал легко расширяется макросами. Приятный бонус: Lodestone работает на Windows, Linux и MacOS. Больше никаких сложностей, просто запускайте и играйте.
github.com643 знаков
Появился автономный ИИ-агент EVA для проведения пентестов.
Инструмент автоматизирует рутину: собирает информацию о цели, ищет уязвимости и предлагает сценарии атак. Работает локально через Ollama с моделью WhiteRabbitNeo или подключается к API комме…
Инструмент автоматизирует рутину: собирает информацию о цели, ищет уязвимости и предлагает сценарии атак. Работает локально через Ollama с моделью WhiteRabbitNeo или подключается к API коммерческих моделей вроде Claude 3.5 Sonnet и Gemini 2.0.
Утилита умеет строить интерактивные карты сети и генерировать подробные отчеты в PDF. Для локального запуска модели весом около 10 ГБ потребуется компьютер с 8 ГБ видеопамяти.
Проект полностью открытый, код лежит в репозитории на GitHub. Установить можно одной командой через pip install eva-exploit.
xakep.ru691 знаков
Имена и почты 135 тысяч британских полицейских и госслужащих утекли в даркнет.
Хакеры из группировки ExfilSquad взломали базу данных Police National Legal Database, которая предоставляет юридическую информацию полиции Англии и Уэльса. Объем похищенного дампа составил 1…
Хакеры из группировки ExfilSquad взломали базу данных Police National Legal Database, которая предоставляет юридическую информацию полиции Англии и Уэльса. Объем похищенного дампа составил 1,9 Гбайт. В утечку попали данные 114 тысяч пользователей системы и 21 тысячи граждан, отправлявших запросы через справочный сервис. По предварительной версии ИБ-аналитиков, взлом мог произойти из-за неверной настройки Microsoft Power Pages, где анонимным пользователям выдали слишком широкие права на чтение таблиц Dataverse. Подробности инцидента читайте в заметке «Хакера».
videocardz.com647 знаков
Материнские платы ASUS, MSI и Gigabyte подорожают в третьем квартале 2026 года.
Производители планируют поднять цены из-за удорожания сырья и компонентов. На заводах выросла себестоимость меди, текстолита и чипов памяти. По данным из китайских цепочек поставок, рост сто…
Производители планируют поднять цены из-за удорожания сырья и компонентов. На заводах выросла себестоимость меди, текстолита и чипов памяти. По данным из китайских цепочек поставок, рост стоимости некоторых моделей материнских плат ASUS может стать двузначным. Подорожание начнется уже в ближайшие месяцы, что сделает сборку новых компьютеров еще дороже на фоне уже выросших цен на видеокарты и оперативную память. Детали приводятся в отчете Videocardz.
vc.ru954 знаков
Приложения на телевизорах Samsung Smart TV тайно использовали для кражи трафика.
Исследователи из компании Mnemonic обнаружили вредоносный код в сотнях миллионов телевизоров. Прокси-сети встраивали прямо в простые игры, включая Pac-Man, которая висела в разделе «Выбор ре…
Исследователи из компании Mnemonic обнаружили вредоносный код в сотнях миллионов телевизоров. Прокси-сети встраивали прямо в простые игры, включая Pac-Man, которая висела в разделе «Выбор редакции». После запуска игра превращала телевизор в выходной узел резидентной прокси-сети и продолжала гонять чужой трафик в фоновом режиме даже после закрытия приложения.
Этот трафик использовали для массового парсинга данных из LinkedIn и обучения нейросетей. Samsung пропустила угрозу, потому что проверяла только исходный код приложений при публикации. Сам же вредоносный софт состоял из пары строк и скачивал основной массив кода уже после установки с внешнего сервера.
Сейчас компания заблокировала все подобные приложения, подробности инцидента приводит материал на vc.ru.
Собрано радаром из Хабра и RSS, написано фабрикой и опубликовано по расписанию.