1 час назад
Эксперты обнаружили утечку данных из GitHub Агентства по кибербезопасности и защите инфраструктуры США

Эксперты из GitGuardian обнаружили утечку данных из GitHub Агентства по кибербезопасности и защите инфраструктуры США (CISA). Публичный репозиторий под названием Private-CISA содержал 844 МБ данных, включая код инфраструктуры Terraform, скрипты для управления инфраструктурой, резервные копии внутренней документации и многое другое.
Эксперты обнаружили в открытом доступе журналы сборки CI/CD, документацию по процессам развёртывания инфраструктуры, манифесты Kubernetes, файлы ArgoCD и YAML-файлы, ссылки на аккаунты AWS и идентификаторы IAM. Все эти данные давали подробное представление о внутренней инфраструктуре CISA, процессах её разработки и эксплуатации.
Сначала исследователи усомнились в подлинности находки. Названия папок и файлов выглядели слишком уж «удачно» — Backup-April-2026, Kubernetes-Important-Yaml-Files, Important-AWS-Tokens, AWS-Workspace-Firefox-Passwords и так далее. Тем не менее аналитика содержимого представил, что данные подлинные.
Эксперты GitGuardian сообщили о находке через портал CERT/CC 14 мая, а также попытались связаться с ответственными за репозиторий лицами напрямую. Лишь 15 мая исследователям удалось установить контакт с CISA, и к вечеру репозиторий был отключён. Информация оставались в открытом доступе 26 часов.
Эксперты отмечают, что подобные утечки представляют серьёзную угрозу, поскольку дают злоумышленникам множество информации о внутренней инфраструктуре и потенциальных точках доступа. В GitGuardian рекомендуют проверять учётные данные на предмет компрометации и регулярно проводить аудит безопасности репозиториев.
Читают сейчас

32 минуты назад
ИИ-агент DeepMind закрыл 9 математических задач. Цена — приблизительно $200 на задачу
Google DeepMind опубликовал препринт про агента AlphaProof Nexus, который автономно нашел формальные доказательства для 9 из 353 открытых задач из каталога венгерского математика Пола Эрдёша. Медианна

1 час назад
«Все, кто внутри, понимают — это фейк»: TechCrunch вскрыл главную уловку AI-индустрии
"$1 млрд ARR за два года" — стандартный темп AI-эпохи. Cursor, Harvey, десятки других стартапов отчитываются о миллиардах годовой повторяющейся выручки (ARR) за два-три года с момента основания. Рассл

1 час назад
RxJS Ninja 2.0: обновлённый бесплатный курс по RxJS
Выкатил RxJS Ninja v2.0 - большое апдейт моего обучающего проекта по RxJS. Если давно собирались разобраться с RxJS или хотите освежить знания - заходите, буду рад фидбеку и предложениям. Стать ниндзя
1 час назад
Торвальдс рассказал о влиянии ИИ на поиск ошибок в ядре Linux
На конференции Open-Source Summit 2026 Линус Торвальдс выделил основные тренды в использовании ИИ-инструментов при разработке ядра Linux. Он подчеркнул, что за последние полгода объём коммитов значите

2 часа назад
Регулятор США назвал Cybercab от Tesla самым энергоэффективным электромобилем в истории
Электромобиль Tesla Cybercab получил сертификат Агентства по охране окружающей среды США (EPA), подтверждающий расход 102,5 Вт·ч/км, что делает модель самым энергоэффективным автомобилем в истории. С