LLPhant: PHP-фреймворк для генеративного ИИ
LLPhant - PHP-фреймворк для разработки приложений с генеративным ИИ. Он объединяет работу с LLM, embeddings, RAG и инструментами в едином интерфейсе.
LLPhant - PHP-фреймворк для разработки приложений с генеративным ИИ. Он объединяет работу с LLM, embeddings, RAG и инструментами в едином интерфейсе.
Ubuntu 26.04 LTS Resolute Raccoon стала доступна для загрузки. В релиз вошли GNOME 50, Linux Kernel 7.0, Wayland по умолчанию и обновленные требования к системе.
Claude Mythos обнаружила 271 уязвимость в Firefox, все из которых были исправлены. Модель демонстрирует резкий рост эффективности поиска ошибок и поднимает вопросы о безопасности таких инструментов.
Уязвимость в Breeze Cache позволяет загружать произвольные файлы на сервер WordPress без авторизации. Атаки уже зафиксированы в реальных условиях.
Уязвимость CVE-2026-33626 в LMDeploy начала эксплуатироваться менее чем через 13 часов после публикации. SSRF-атака позволяет получать доступ к внутренним сервисам и облачным данным.
Laravel 13.6.0 добавляет debounce для заданий очереди, JSON-ответы для health route, новый JSON-форматтер логов и поддержку Cloudflare Email Service.
Anthropic выпустила Claude Opus 4.7 с улучшениями в программировании, анализе изображений и генерации контента. Модель сочетает повышенную производительность с дополнительными ограничениями безопасности.
Критическая уязвимость в nginx-ui позволяет обходить аутентификацию и полностью захватывать сервер через открытый MCP-эндпоинт. Эксплуатация требует минимальных усилий и уже используется в атаках.
В Composer обнаружены две уязвимости, позволяющие внедрять и выполнять произвольные команды через конфигурации Perforce. Обновления уже выпущены, пользователям рекомендуется срочно перейти на исправленные версии.
В Marimo обнаружили критическую уязвимость удаленного выполнения кода до аутентификации, и ее начали эксплуатировать уже менее чем через 10 часов после публичного раскрытия. Злоумышленник смог украсть облачные ключи и другие учетные данные меньше чем за три минуты.
Google Cloud представила QueryData - инструмент для точного преобразования естественного языка в SQL-запросы. Он снижает ошибки AI-агентов за счет использования заранее заданного контекста и правил работы с данными.
Linux Kernel 7.0 - новый релиз ядра Linux с улучшениями производительности, безопасности, файловых систем и поддержкой современного оборудования.
GlassWorm использует поддельное расширение VS Code и Zig-дроппер для заражения всех IDE на машине разработчика. Атака распространяется через цепочку поставок и приводит к краже данных и установке RAT.
Мошенники используют QR-коды для скрытия вредоносных ссылок и обхода фильтров безопасности. Такие атаки ведут на поддельные сайты или запускают загрузку вредоносных файлов. QR-коды могут распространяться как онлайн, так и в физических местах.
Электрофлюидные волоконные мышцы, позволяющие создавать роботизированные системы с практически бесшумной работой приводов. Технология основана на управлении жидкостью внутри гибких волокон.