Около DevOps
80 subscribers
39 photos
9 files
559 links
О DevOps и не только

@dmitriy_stoyanov
Download Telegram
Сегодня обнаружил интересный инструмент, такой как defuddle
всего за пару строк таких как установка

npm install -g defuddle


и затем можно получить транскрипт по любому ролику на youtube в маркдаун формате:

npx defuddle parse "https://www.youtube.com/watch?v=9tmsq-Gvx6g" --markdown
1👍1
Cursor новую модель свою выпустил на свет - Composer 2, которая дешевле предыдущей и лучше перформит основываясь на той информации, что они представили у себя в новостной ленте

Локально попробовал с некоторыми запросами, да шустро работает, но я и с composer 1.5 на это не жаловался :) а за результатами, думаю много других людей которые займутся анализом, сравнением и т.д.
В экосистеме Trivy обнаружена новая крупная атака: злоумышленники скомпрометировали GitHub Actions, массово обновив теги и подменив код на вредоносный. Теперь при запуске Trivy в CI/CD вор может похитить секреты, ключи и креды облаков, а также токены Kubernetes. Рекомендуется срочно перейти на версию 0.35.0 либо зафиксированный SHA.
Forwarded from Bug Hunter Notes
https://futuresearch.ai/blog/litellm-pypi-supply-chain-attack/
Очередная атака связанная с получением доступа к гитхаб аккаунту owner'а litellm, в которой не только выпустили скомпроментированные версии, но также и закрыли ишую, в которой была описана проблема безопасности. Попадая на вашу систему python скрипт рассылает на определенный домен приватные ключи, .env файлы, ключи от AWS/GCP/Azure, kubeconfig'и пароли к базам, шелл историю, а также енв переменные и всякое другое до чего может дотянуться. Так что будьте аккуратны и проверьте если у вас используется где-то litellm версии 1.82.8 или 1.82.7
Последние дни мы все чаще замечаем подобного рода атаки, интересно что нас ждет в будущем если с такой же прогрессией будем двигаться вперед?
Если вы пользуетесь axios, имеет смысл обратиться к данной статье и проверить свои зависимости.
О, наткнулся сегодня на плейлист события KubeCon + CloudNativeCon 2026 прошедшего недавно
Думаю в таком списке из 409 видео презентаций, каждый найдет для себя что-то интересное

https://youtube.com/playlist?list=PLj6h78yzYM2MXCOWSN9CqqID6OOvF7wxL
👍1
Ну что, теперь OpenAI модели также доступны в Амазоне
https://openai.com/index/openai-frontier-models-and-codex-are-now-available-on-aws/
Так что теперь заказчики, использующие Amazon получили доступ к моделям GPT 5.5/5.4, а не только тем OpenSource моделям, что там были ранее представлены

Как обычно модели доступные в Bedrock всегда можно подсмотреть тут:
https://docs.aws.amazon.com/bedrock/latest/userguide/model-cards.html