Хакеры начали сканировать GitLab почти сразу после патча, уязвимость раскрывает файлы без авторизации.
Российские компании переносят артефактории после урезания лимитов, чтобы зарубежные сбои не срывали релизы.
Google выявила новые атаки на ИИ-инструменты разработчиков: хакеры крадут токены, подменяют пакеты и автоматизируют взлом.
ИИ-агенты Claude, Codex и Hermes пытались установить вредоносные пакеты из устаревшей документации корпоративных сайтов.
Киберпреступники подделали сайты Ghidra и dnSpy, чтобы распространять стилеры, загрузчики и криптоклипперы.
VPN-ограничения тормозят доступ российских программистов к репозиториям, библиотекам и облачным средам разработки.
Торвальдс пожаловался на ИИ-спам в security-рассылке Linux, который забивает канал дубликатами и шумом.
G7 выпустила руководство по SBOM для ИИ, чтобы сделать цепочку поставки моделей прозрачнее и безопаснее.
Open source-репозитории задыхаются от машинного трафика и ищут новую модель финансирования и защиты.
Российским разработчикам советуют заранее переносить проекты с GitHub из-за роста ошибок доступа.
Минцифры отложило маркировку российского ПО с open source из-за рисков для вендоров и заказчиков.
DeepSeek показала V4 Flash и V4 Pro с окном в 1 млн токенов и рывком в программировании и логике.
GLM 5.1 от Z.ai обошла GPT и Claude в SWE Bench Pro и показала рекорд в автономной разработке.
Использование открытого исходного кода в кибербезопасности несет риски из-за уязвимостей и возможности внедрения вредоносного кода, что делает его сомнительным выбором для критических приложений.
Миграция на облачный UserGate (SECaaS): замена Cisco, Fortinet и Palo Alto на отечественное решение.