Популярный Python-пакет LiteLLM взломали: атака через цепочку поставок
В PyPI обнаружили заражённую версию популярного пакета LiteLLM. Разбираем, как произошла атака через цепочку поставок и чем это грозит разработчикам.
bytestory
280 статей
В PyPI обнаружили заражённую версию популярного пакета LiteLLM. Разбираем, как произошла атака через цепочку поставок и чем это грозит разработчикам.
OpenAI представила функцию Library в ChatGPT, позволяющую хранить файлы и повторно использовать их в разных задачах. Разбираемся, как это работает и кому доступно.
Учёные создали сплав с редкоземельными элементами, который позволяет эффективно достигать сверхнизких температур с меньшими затратами гелия-3. Технология может изменить подход к охлаждению в науке и электронике.
Firefox 149 получил режим Split View, улучшенную производительность и новые функции безопасности. Обновление делает работу с браузером удобнее и быстрее.
Грандиозный проект Terafab от Илона Маска - это попытка построить крупнейшую в истории фабрику по производству ИИ‑чипов, объединяющую полный цикл изготовления под одной крышей. Фабрика призвана обеспечить вычислительными ресурсами автономные системы, робототехнику и орбитальные центры обработки данных.
Новый инфостилер VoidStealer научился обходить защиту Chrome и извлекать мастер-ключ шифрования через механизм отладки. Разбираем, как работает атака и почему её сложно обнаружить.
Ученые разработали огнестойкие строительные панели из опилок и струвита. Материал оказался прочным, легким и пригодным для переработки.
Google внедряет новый механизм Advanced Flow для безопасной установки APK на Android. Он добавляет задержку и дополнительные проверки, чтобы защитить пользователей от мошенничества.
Oracle устранила критическую уязвимость CVE-2026-21992, позволяющую удалённую атаку без аутентификации. Разбираем риски и что нужно сделать для защиты.
OpenAI развивает ChatGPT в полноценную платформу с браузером и супер-приложением. Разбираем, как это может изменить работу с интернетом и разработку.
Как работает паттерн Circuit Breaker и как реализовать его в Laravel. Рассматриваются примеры кода, fallback-логика и защита от сбоев внешних API.
Новый Android-троян Perseus ворует пароли и секретные данные из заметок пользователей. Разбираем, как он работает и почему это особенно опасно.
Edge.js - новый JavaScript-рантайм, позволяющий запускать Node.js-приложения в безопасной WebAssembly-среде. Разбираем, как он работает и зачем нужен для AI и edge computing.
Подробное руководство по созданию, настройке и удалению пользователей в Ubuntu 22.04. Инструкции для администраторов серверов и новичков.
Руководство по скачиванию файлов с помощью curl. Разбираются базовые команды, работа с редиректами, докачка, автоматизация и реальные сценарии использования.