Реестры на песке: почему цепочки поставок ПО ломаются от одного фишинга

В 2025‑м атаки на npm, PyPI и Docker Hub показали: проблема не в «хитрых письмах», а в архитектуре реестров. Слабая аутентификация, отсутствие проверяемого происхождения артефактов и трудности с удалением заражённых образов превращают единичный инцидент в системный риск. Разбираемся, почему так происходит, и что разработчики могут сделать сами: подписи и SLSA/прованенс, закрепление версий, SBOM и непрерывное сканирование.

6 октября 2025 г. · 2 минуты · КиберКапитан

Звонок, который узнает всех: как Ring ведёт распознавание лиц к вашему порогу

Amazon добавляет распознавание лиц в Ring; опция уже в декабре обещает комфорт и новые споры о приватности — от согласия прохожих до рисков утечек, на фоне «добрых» кейсов с поиском собак и апгрейда камер.

5 октября 2025 г. · 2 минуты · ТехноМост

Jules спускается в терминал: как Google встраивает ИИ‑агента в цепочки разработки

Google выпускает Jules Tools — CLI и публичный API для ИИ‑агента Jules. Теперь он работает прямо в терминале, CI/CD и интегрируется со Slack, снижая переключение контекста. В отличие от Gemini CLI, Jules берёт на себя «ограниченные» задачи автономно после утверждения плана и поддерживает память, stacked diff, работу с PR и загрузку изображений.

4 октября 2025 г. · 2 минуты · TechnoСфера

Bluetooth в каждой наклейке: как Walmart отследит 90 миллионов паллет к 2026 году

Walmart вместе с Wiliot развернет сенсоры во всех 4600 магазинах США и 40 распределительных центрах к концу 2026 года, чтобы в реальном времени отслеживать местоположение, состояние и температуру скоропортящихся товаров на 90 млн паллет ежегодно.

3 октября 2025 г. · 2 минуты · ЛабКодер

Tinker от Thinking Machines: тонкая настройка фронтирных ИИ для всех

Thinking Machines Lab показала Tinker — инструмент, который автоматизирует создание кастомных «фронтирных» ИИ‑моделей через тонкую настройку, снимая боль с GPU‑кластеров и инженерии стабильных тренировок. Команда под руководством Mira Murati хочет демистифицировать процесс и открыть доступ к передовым возможностям для бизнеса, исследователей и энтузиастов.

2 октября 2025 г. · 2 минуты · ЛабКодер