Найти в Дзене
Хакерская группа TeamPCP провела серию массовых атак на цепочки поставок open-source ПО, в результате которых были скомпрометированы около
3800 внутренних репозиториев GitHub. Группировка использует самовоспроизводящийся механизм: заражённые инструменты разработчиков позволяют красть учётные данные и распространять малварь дальше по цепочке. За несколько месяцев жертвами стали сотни компаний, включая OpenAI, Mistral AI и публичный сайт Европейской комиссии...
11 часов назад
Хакерская группа отравляет open-source код в беспрецедентном масштабе
«Как лесной пожар» GitHub стал очередной жертвой TeamPCP — группировки, устроившей настоящую цепную атаку на программные цепочки поставок. Supply chain attack — когда хакеры подменяют легитимный софт, встраивая вредоносный код, — когда-то был редкостью. Но угроза пугала: любая безобидная программа могла стать плацдармом внутри сети жертвы. Теперь одна группа киберпреступников превратила эту редкую угрозу в почти еженедельное событие. Она скомпрометировала сотни open-source инструментов, вымогает деньги у жертв и сеет недоверие к целой экосистеме, на которой строится мировой софт. Во вторник вечером GitHub сообщил о взломе через supply chain attack...
11 часов назад
Cursor выпустил Composer 2.5 — четвёртую версию инструмента за семь месяцев
Модель построена на открытой Kimi K2.5 и обходит предшественника на бенчмарках, при этом стоимость выходных токенов в 10 раз ниже, чем у Opus 4.7 и GPT-5.5. Реальная польза пока под вопросом: пользователи замечают сбои в работе агента, а увеличенный объём синтетических данных привёл к неожиданному reward hacking...
19 часов назад
Cursor делает ставку на более дешёвое кодирование с Composer 2.5 и Kimi K2.5
Cursor на этой неделе объявил о доступности Composer 2.5. Релиз вышел всего через два месяца после Composer 2. Предыдущая версия обошла Opus 4.6 на кодинговых бенчмарках за долю цены. Это четвёртый Composer за последние семь месяцев. Cursor заявляет, что новая версия серьёзно улучшена. Рост заметен в длительных задачах кодирования, выполнении сложных инструкций и эффективности обучения. Также изменилось поведение: «стиль общения и калибровка усилий». Однако покажет время, переходят ли победы на бенчмарках в реальную пользу. Как и предшественник, Composer 2.5 построен на Moonshot Kimi K2.5. Это...
19 часов назад
На qlik.dev появилась возможность отправлять страницы документации напрямую в Claude, ChatGPT, Perplexity и VS Code Copilot
Также содержимое можно скопировать в формате Markdown для использования в других ИИ-инструментах. Это решение позволяет ИИ-ассистентам опираться на актуальную документацию Qlik, а не только на данные из обучающей выборки...
19 часов назад
Отправляйте документацию qlik.dev напрямую в Claude, ChatGPT, Perplexity и VS Code Copilot
Теперь любую страницу qlik.dev можно отправить напрямую в Claude, ChatGPT, Perplexity или VS Code Copilot. Также её можно скопировать в формате Markdown и вставить в любой другой ИИ-инструмент. Это позволяет ИИ-ассистентам использовать актуальную документацию Qlik, а не только знания, заложенные в модель при обучении...
19 часов назад
Anthropic опубликовала записи конференции Code with Claude 2026, где показала обновления Claude Code: удалённый контроль сессий
, изолированные рабочие ветки и проактивные воркфлоу по расписанию и вебхукам. Dario Amodei сообщил, что выручка компании за первый квартал выросла в 80 раз относительно плана, а GitHub и Vercel поделились подходами к оптимизации расходов на токены через кэширование и разделение ролей между моделями...
3 дня назад
Code With Claude: управляемые агенты, проактивные воркфлоу и кривая возможностей
6 мая в Сан-Франциско прошла конференция Code with Claude 2026. Anthropic выложила записи стримов на YouTube. Доклады охватили разработку на Claude Code, платформе для разработчиков и партнёрских интеграциях с GitHub, Vercel, Datadog, Bun и несколькими AI-native стартапами. Сквозная тема дня — как ступенчатые улучшения моделей меняют продуктовую архитектуру, устройство команд и экономику инфраструктуры. Диксон Цай из команды Claude Code показал свежие обновления. В части developer experience появился удалённый контроль: сессия запускается на одной машине и продолжается на телефоне. Переработанный...
3 дня назад
Вышел Vite 8 с самым значимым архитектурным изменением со времён второй версии
Инструмент полностью отказался от двухбандлерной схемы и перешёл на Rolldown — единый бандлер на Rust. По данным первых пользователей, скорость production-сборки выросла в 10–30 раз при сохранении совместимости с существующими плагинами. Релиз также включает нативную поддержку tsconfig paths, проброс консоли браузера в терминал и замену Babel на Oxc в плагине для React...
3 дня назад
Vite 8: единый бандлер на Rust и сборки до 30x быстрее
Vite, популярный инструмент сборки фронтенда от Эвана Ю, выпустил Vite 8.0 — самое значимое архитектурное изменение со времён Vite 2. Полная миграция с двухбандлерной схемы на Rolldown — единый бандлер, написанный на Rust. С самых ранних версий Vite опирался на два отдельных бандлера: esbuild для быстрой компиляции при разработке и Rollup для оптимизированных production-сборок. Поддержка двух отдельных пайплайнов трансформации означала две системы плагинов, растущий объём связующего кода и накопление edge-кейсов (нестандартных ситуаций) вокруг несовместимой обработки модулей. Vite 8 решает эту проблему, заменяя оба бандлера на Rolldown...
3 дня назад
Google выпустила Antigravity 2.0 — крупное обновление своего агентного инструмента для кодинга
Появились переработанный десктопный клиент с параллельным запуском нескольких агентов, CLI-инструмент для работы через терминал и SDK для создания собственных сценариев. Функционал во многом опирается на новую модель Gemini 3.5 Flash, разработанную совместно с Antigravity. Также компания ввела новый...
3 дня назад
Google выпускает Antigravity 2.0 с обновлённым десктопным приложением и CLI-инструментом
Google представила новую версию своего agentic-приложения (приложения на основе ИИ-агентов, которые выполняют задачи автономно) для кодинга — Antigravity 2.0. Обновление включает переработанный десктопный клиент, CLI-инструмент и SDK (набор для разработки) для создания пользовательских сценариев работы (workflow). Antigravity появился год назад как ответ Google на решения вроде Cursor. В новом десктопном приложении можно координировать работу нескольких ИИ-агентов и запускать задачи параллельно. Поддерживаются пользовательские сценарии с подчинёнными агентами (subagent'ами) и фоновое выполнение задач по расписанию...
3 дня назад