Новые сообщения в профилях


⛵
Ладожский тест‑драйв: приключение на Кошкинском фарватере!


С 29 по 31 мая в живописном загородном яхт-клубе «Кошкинский фарватер» уже в четвёртый раз прошло главное весеннее событие для любителей активного отдыха на воде — «Ладожский тест-драйв».

Ладожский тест‑драйв»- незабываемое событие для всех любителей яхтинга!
🌊
🧭


Это отличная возможность:
испытать ходовые качества разных яхт в реальных условиях Ладоги;
отработать манёвры на сложном участке фарватера;
обменяться опытом с единомышленниками;
насладиться красотой ладожских пейзажей и свежим ветром больших вод.

На мероприятии были представлены различные модели катеров от нескольких производителей: «Триера», Vboats, KFboats, Albakore, Searene Yachts, СПЭВ, Victory, Berkut, River Brothers, «Салют», КАЗ «Север» и многие другие

На территория яхт-клуба : веревочный парк, конный клуб, спортивные и детские площадки, а также была представлена уникальная возможность покататься на досках SUP!

В Ладожском тест-драйве приняли участие катер "Великолепный" и Алексей Баронов и катер "Хемуль" от компании "Невская судоверфь"

Спасибо всем, кто стал частью этого события. До новых встреч на воде!
💙


📍
Место: Кошкинский фарватер, Ладожское озеро
🛥
Формат: тест‑драйвы яхт, практические тренировки, обмен опытом, неформальное общение у костра.


Indite написал в профиле ВЕЛИКОЛЕПНЫЙ.
При бронировании прогулки через сервис Indite https://indite.dev/dbtech-ecommerce/1/,
Зарегистрированный пользователь повышается в правах до уровня Indite Premium, что позволяет участвовать в реферальной программе, получая 20% от последующих заказов рефералов.

Socket выявила атаку на разработчиков криптовалют и ИИ-систем

TechnoLab

visibility
22 Дек 2019
indite.ru
риски ИИ. ИИ предоставляет риски для компаний, бизнеса AI risks



Платформа Socket сообщила об атаке на цепочку поставок для разработчиков криптовалют и ИИ-систем. Она направлена на кражу цифровых активов и данных.

🚨 BREAKING: Active supply chain attack across npm, PyPI, and Crates.io.

Socket detected TrapDoor, a crypto stealer campaign hitting 34 malicious packages and 384 versions and artifacts, with attackers repeatedly pushing new releases across ecosystems.

TrapDoor targets… pic.twitter.com/0CI758NJ6T

— Socket (@SocketSecurity) May 24, 2026

22 мая фирма обнаружила вредоносную кампанию, которая получила название TrapDoor. В ходе атаки распространено более 34 вредоносных пакетов и 384 связанных с ними версий. Злоумышленники неоднократно выпускали новые вариации в различных экосистемах.


Вредоносное ПО нацелено на разработчиков криптовалют, DeFi, ИИ и систем безопасности. Оно крадет данные кошельков, аккаунтов в облачных сервисах, расширений браузеров, токены GitHub, а также SSH- и API-ключи.


Атака включает популярные криптовалютные кошельки, в том числе Coinbase, Binance, Solana, Sui, Aptos и MetaMask, а также интернет-браузер Brave.

Технические детали​


ПО встраивает скрытые инструкции для «захвата ИИ-помощника по программированию» вроде Claude и Cursor.

«Цель состоит в том, чтобы обманом заставить LLM-ассистентов запустить “сканирование безопасности” или аналогичный рабочий процесс, который приводит к обнаружению и краже секретной информации», — сообщили в Socket.

TrapDoor специально нацелен на популярные ресурсы для разработчиков вроде npm, в PyPI и Crates.


Часть npm-пакетов устанавливала общий модуль, который искал секретные данные разработчиков. Зафиксированы попытки закрепления в системе через задачи планировщика, сервисы и механизмы автозапуска.


В пакетах для Rust обнаружен поиск локальных хранилищ ключей с последующей отправкой данных через GitHub Gists. В Python-пакетах код подгружался с внешнего домена и выполнялся через Node.js, что позволяло менять поведение без публикации новой версии.


Socket рекомендует считать среду с установленными такими пакетами потенциально скомпрометированной, провести смену ключей и токенов и проверить систему на механизмы закрепления. Простого удаления программного компонента недостаточно.

«Названия вредоносных модулей составлены таким образом, чтобы выглядеть как помощники для разработчиков, инструменты настройки проектов, утилиты маршрутизации моделей, пакеты для инжиниринга промптов, решения для Solidity или ассистенты для сборки Sui и Move», — рассказали эксперты Socket.

GitHub использовался для распространения вредоносных пакетов. Атака осуществлялась с помощью ИИ.


Сам сервис взломали 20 мая — хакеры получили доступ к 3800 внутренних репозиториев.


Напомним, мае Anthropic опубликовала первый отчет по Project Glasswing — программе поиска уязвимостей с помощью модели Claude Mythos.