RU

Как агентный ИИ меняет роль человека в цепочках поставок

В крупной компании на обработку клиентского заказа может тратиться до двух часов. В основном это время уходит не на сами действия, а на паузы между…

агентный ииagentic aiцепочки поставокsupply chainавтоматизациялогистикаmckinseyискусственный интеллект в бизнесетрансформация процессовpilot purgatory
Habr
RU

Всё началось с таблицы Excel, которую нельзя было заполнить

7 мая одна из моделей OpenAI получила задание: достроить формулы в книге Excel. Книга ссылалась на Google Drive. Интернет у модели был отключён. Зад…

OpenAIHugging FaceAI-агентыбенчмарки LLMбезопасность ИИAnthropicпесочницаизоляцияsupply chainspecification gaming
Habr
RU

[Перевод] Защита CI/CD для open source-проекта: запираем зависимости

Команда VK Cloud перевела второй пост из серии трёх частей о том, как Cilium укрепляет свой CI/CD-конвейер. Первая часть рассказывала про управление…

vk cloudsupply chainзащита зависимостейopen sourceуправление зависимостямиgithub actionsrenovatesha pinningkubernetesk8s
Habr
RU

Vibe-coding и зависимости: как не дать Claude и Cursor затащить дырявый пакет

На прошлой неделе я попросил Claude Code добавить рендеринг markdown в проект. Через секунду в зависимостях появился flutter_markdown — нормальный п…

slopsquattingsupply chainClaude CodeCursorvibe codingnpmpypiбезопасность зависимостей
Habr
RU

[Перевод] Cilium и защита CI/CD: как опенсорс-проект уровня ядра Kubernetes защищает свою цепочку поставок

Cilium работает в сетевом пути уровня ядра в миллионах Kubernetes-pod'ов: от облачных провайдеров до собственных кластеров банков и телекомов. Если…

vk cloudgithub actionssupply chaindevsecopsciliumkubernetessigstoreslsasbomбезопасность
Habr
RU

Взлом GitHub-репозиториев Grafana Labs: как атака на цепочку поставок npm привела к краже кодовой базы и вымогательству

Часть I: Первопричина - атака Mini Shai-Hulud на экосистему TanStack Цепочка поставок как вектор атаки 11 мая 2026 года, в промежутке с 19:20 до 19:…

devsecopsdevopsgrafanagithubинформационная безопасностьgithub actionsкибербезопасностьnpmransomwaresupply chain
Habr
RU

Веб vs Мобилка: кто в опасности? Сравниваем безопасность двух миров

Спойлер: оба, но по-разному - и это важно понимать. Каждый раз, когда слышим «у нас все нормально с безопасностью, мы же не банк», что-то внутри сжи…

owasp top 10безопасность веб-приложенийбезопасность мобильных приложенийsupply chainCertificate Pinningidorsecure codingdevsecopsуязвимости
Habr
RU

Вы пустили ИИ-агента в репозиторий, теперь разбираемся, что он может сломать

В феврале 2026 года Claude Cowork стирает 15 лет семейных фотографий одной командой. За полгода до этого, в августе 2025-го, случился…

ИИ-агентыбезопасностьOWASPsupply chainClaude Codeprompt injectionDevSecOps
Habr
RU

Снова GitHub Actions: разбираем масштабную атаку на TanStack, 84 пакета под угрозой

Команда Socket Threat Research обнаружила компрометацию 84 npm-пакетов в пространстве @tanstack : в них внедрили вредоносный имплант Mini Shai-Hulud…

tanstackвзломreactsupply chainsupply chain attacksupply chain securitygithubбезопасностьпрограммирование