Binance Square
#github

github

70,818 baxış
Müzakirə edir: 149
BN热点新闻
·
--
AI ağıllı agentlərin təqdimat həcmi GitHub-u çökdürdü: Microsoft rəqib AWS-dən elastik hesablama resursları kirayə almağa məcbur oldu AI ağıllı agentlərin partlayışı ilə kod təqdimatlarının həcmi GitHub platformasının stabilliyini çökdürdü, Microsoft-u GitHub-in infrastrukturunu tamamilə Azure-a köçürmək vədini pozmağa məcbur etdi, təcili olaraq rəqibi Amazon AWS-dən elastik hesablama resursları satın aldı. GitHub-un rəsmi açıqlamasına görə, platformada 2026-cı il üçün Commit təqdimatlarının sayı 140 milyard dəfə çatacağı proqnozlaşdırılır, 2025-ci ildə isə bu yalnız 10 milyard dəfədir - 14 dəfə artım. Microsoft, 2027-ci ildə GitHub-u tamamilə Azure-a köçürməyi planlaşdırsa da, cari tez-tez baş verən sistem çökmələri və tutum böhranı AWS-in elastik dəstəyi gətirməyə məcbur etdi. Niyə önəmlidir: AI ağıllı agentlər proqram inkişafı paradigmasını köklü şəkildə dəyişir, GitHub-un İnfra böhranı AI kod istehsalının qabiliyyətinin eksponensial artımının ən açıq sübutudur. #AI #GitHub #智能体 #bulud-hesablama
AI ağıllı agentlərin təqdimat həcmi GitHub-u çökdürdü: Microsoft rəqib AWS-dən elastik hesablama resursları kirayə almağa məcbur oldu

AI ağıllı agentlərin partlayışı ilə kod təqdimatlarının həcmi GitHub platformasının stabilliyini çökdürdü, Microsoft-u GitHub-in infrastrukturunu tamamilə Azure-a köçürmək vədini pozmağa məcbur etdi, təcili olaraq rəqibi Amazon AWS-dən elastik hesablama resursları satın aldı. GitHub-un rəsmi açıqlamasına görə, platformada 2026-cı il üçün Commit təqdimatlarının sayı 140 milyard dəfə çatacağı proqnozlaşdırılır, 2025-ci ildə isə bu yalnız 10 milyard dəfədir - 14 dəfə artım. Microsoft, 2027-ci ildə GitHub-u tamamilə Azure-a köçürməyi planlaşdırsa da, cari tez-tez baş verən sistem çökmələri və tutum böhranı AWS-in elastik dəstəyi gətirməyə məcbur etdi.

Niyə önəmlidir: AI ağıllı agentlər proqram inkişafı paradigmasını köklü şəkildə dəyişir, GitHub-un İnfra böhranı AI kod istehsalının qabiliyyətinin eksponensial artımının ən açıq sübutudur.

#AI #GitHub #智能体 #bulud-hesablama
·
--
GAMEOVER Matt Coralloc layihələrin çıxış etməsini çağıraraq, qırıq birləşmə skriptlərini, gizli diff-ləri və etibarsız izləməni əsas gətirərək, Bitcoin-in GitHub-dan asılılığının tezliklə GET OBLITERATED olacağını bildirir #Bitcoin #GitHub #Web3 Bu tarixi çağırış təkcə kiçik bir düzəliş deyil, Bitcoin layihələri üzərində dev-lərin yaradıcılığını və əməkdaşlığını dəyişəcək seysmik bir dönüşdür. Risklər yüksəkdir: Forgejo kimi öz-özünə host həllərinə keçid misilsiz təhlükəsizlik və mərkəzləşdirilməmişlik aça bilər. Bu inqilabın dalğasını sürməyə hazır olacaqsan, yoxsa tozun içində geridə qalacaqsan? Web3 gələcəyinə nəzarəti ələ almağın vaxtıdır — öz yolunu formalaşdırmağa hazırlaş! Bu seysmik dəyişiklikin önündə qalmaq və bu oyunu dəyişdirən dönüşdən yaranacaq fürsətlərdən ilk yararlananlar sırasında olmaq üçün Binance Square-ə qoşul!
GAMEOVER

Matt Coralloc layihələrin çıxış etməsini çağıraraq, qırıq birləşmə skriptlərini, gizli diff-ləri və etibarsız izləməni əsas gətirərək, Bitcoin-in GitHub-dan asılılığının tezliklə GET OBLITERATED olacağını bildirir #Bitcoin #GitHub #Web3

Bu tarixi çağırış təkcə kiçik bir düzəliş deyil, Bitcoin layihələri üzərində dev-lərin yaradıcılığını və əməkdaşlığını dəyişəcək seysmik bir dönüşdür. Risklər yüksəkdir: Forgejo kimi öz-özünə host həllərinə keçid misilsiz təhlükəsizlik və mərkəzləşdirilməmişlik aça bilər.

Bu inqilabın dalğasını sürməyə hazır olacaqsan, yoxsa tozun içində geridə qalacaqsan? Web3 gələcəyinə nəzarəti ələ almağın vaxtıdır — öz yolunu formalaşdırmağa hazırlaş! Bu seysmik dəyişiklikin önündə qalmaq və bu oyunu dəyişdirən dönüşdən yaranacaq fürsətlərdən ilk yararlananlar sırasında olmaq üçün Binance Square-ə qoşul!
GitHub-da bu pulsuz layihələr həqiqətən sizə aylıq proqram xərclərinizi boşa çıxara bilər TradingAgents: AI Çox Agentli kvant ticarət çərçivəsi LibreChat: ChatGPT, Claude, Gemini-yə interfeys qoşulması HyperFrames: HeyGen-in alternativi Məni izləyin, daha çox xəzinə layihələr kəşf etməyə davam edin, növbəti paylaşım daha da şok edici olacaq #GitHub #开源项目 #AI alətləri
GitHub-da bu pulsuz layihələr həqiqətən sizə aylıq proqram xərclərinizi boşa çıxara bilər

TradingAgents: AI Çox Agentli kvant ticarət çərçivəsi
LibreChat: ChatGPT, Claude, Gemini-yə interfeys qoşulması
HyperFrames: HeyGen-in alternativi

Məni izləyin, daha çox xəzinə layihələr kəşf etməyə davam edin, növbəti paylaşım daha da şok edici olacaq

#GitHub #开源项目 #AI alətləri
🚨 Xəbərdarlıq: Kaspersky saxta GitHub tətbiqləri və sosial mühəndislik metodları ilə kriptovalyuta investorlarını hədəf alan yeni zərərli proqram aşkar edib. #比特币 #恶意软件 #GitHub
🚨 Xəbərdarlıq: Kaspersky saxta GitHub tətbiqləri və sosial mühəndislik metodları ilə kriptovalyuta investorlarını hədəf alan yeni zərərli proqram aşkar edib.
#比特币 #恶意软件 #GitHub
Tərcüməyə bax
🚨 Breaking Watch out devs!! 🚨 Datadog just flagged a massive threat where attackers use old 'ghost' GitHub accounts to map out corporate repos and users... these stealthy campaigns are designed to blend in. Stay sharp!! 👀 #CyberSecurity #GitHub ‎
🚨 Breaking

Watch out devs!! 🚨 Datadog just flagged a massive threat where attackers use old 'ghost' GitHub accounts to map out corporate repos and users... these stealthy campaigns are designed to blend in. Stay sharp!! 👀

#CyberSecurity #GitHub
⚠️ #Github milyon anbar potensial təhlükə altında ola bilər. ➥ Təhlükəsizlik tədqiqatçıları “Cordyceps” adı ilə tanınan kritik bir zəifliyin minlərlə açıq mənbə layihəsinə, o cümlədən #Microsoft və #Google kimi böyük şirkətlərə məxsus repozitoriyalara, həmçinin Apache Software Foundation və Cloudflare və digərlərinə təsir etdiyini aşkar edib. ➥ Zəiflik hücumçulara CI/CD sistemlərini (davamlı inteqrasiya və davamlı çatdırılma) hədəf almağa imkan verir ki, bu da aşağıdakı nəticələrə gətirib çıxara bilər: Zərərli kodun icrası. Etimadnamələrin (credential) və gizli açarların oğurlanması. Bina və yayım proseslərinin manipulyasiyası. Proqram təminatı təchizat zəncirlərinə zərərli yeniləmələrin daxil edilməsi (Software #Supply #Chain ). ➥ Tədqiqatçılar təxminən 30 min məşhur repozitoriyanı araşdırıb, zəiflikdən təsirlənmə ehtimalı olan 654 layihə müəyyənləşdirib və 300-dən çox layihədə praktiki istismarın mümkünlüyünü təsdiqləyiblər. ➥ Problemin təhlükəliliyi onun hər hansı konkret fayl və ya kitabxana ilə bağlı olmamasında deyil, CI/CD mühitlərində bir neçə prosesin qarşılıqlı təsirindən yaranmasındadır; bu da təsir dairəsini çox genişləndirir və milyonlarla repozitoriyaya qədər uzana bilər. ➥ Tədqiqatçılara görə, zərərli davranış layihənin içində aydın şəkildə görünən zərərli kodun varlığından yox, proses ardıcıllığından və öz icra mexanizmindən qaynaqlandığı üçün, əksər ənənəvi müdafiə alətləri bu tip hücumları aşkar edə bilməyə bilər.
⚠️ #Github milyon anbar potensial təhlükə altında ola bilər.
➥ Təhlükəsizlik tədqiqatçıları “Cordyceps” adı ilə tanınan kritik bir zəifliyin minlərlə açıq mənbə layihəsinə, o cümlədən #Microsoft #Google kimi böyük şirkətlərə məxsus repozitoriyalara, həmçinin Apache Software Foundation və Cloudflare və digərlərinə təsir etdiyini aşkar edib.
➥ Zəiflik hücumçulara CI/CD sistemlərini (davamlı inteqrasiya və davamlı çatdırılma) hədəf almağa imkan verir ki, bu da aşağıdakı nəticələrə gətirib çıxara bilər:
Zərərli kodun icrası.
Etimadnamələrin (credential) və gizli açarların oğurlanması.
Bina və yayım proseslərinin manipulyasiyası.
Proqram təminatı təchizat zəncirlərinə zərərli yeniləmələrin daxil edilməsi (Software #Supply #Chain ).
➥ Tədqiqatçılar təxminən 30 min məşhur repozitoriyanı araşdırıb, zəiflikdən təsirlənmə ehtimalı olan 654 layihə müəyyənləşdirib və 300-dən çox layihədə praktiki istismarın mümkünlüyünü təsdiqləyiblər.
➥ Problemin təhlükəliliyi onun hər hansı konkret fayl və ya kitabxana ilə bağlı olmamasında deyil, CI/CD mühitlərində bir neçə prosesin qarşılıqlı təsirindən yaranmasındadır; bu da təsir dairəsini çox genişləndirir və milyonlarla repozitoriyaya qədər uzana bilər.
➥ Tədqiqatçılara görə, zərərli davranış layihənin içində aydın şəkildə görünən zərərli kodun varlığından yox, proses ardıcıllığından və öz icra mexanizmindən qaynaqlandığı üçün, əksər ənənəvi müdafiə alətləri bu tip hücumları aşkar edə bilməyə bilər.
GOOGLonAlpha
MSFTonAlpha
GOOGLUS+0,28%
🔥 GitHub Python Trendləri Top5|AI Agentlər sıralamada 📊 Bugünkü GitHub Python Trendləri Top5 (2026-cı il 15 iyun) 🥇 NVIDIA/SkillSpector ⭐5,245|Bugün+962 Təhlükəsizlik skaneri, xüsusi olaraq AI Agent bacarıqlarındakı zəiflikləri və zərərli modelləri aşkar etmək üçün, AI mühəndisliyinin təhlükəsizliyini təmin edir. 🥈 shiyu-coder/Kronos ⭐29,893|Bugün+238 Maliyyə bazarının Foundation Modeli, LLM istifadə edərək maliyyə dilini başa düşür, bazar emosiyalarını və trendini proqnozlaşdırır. 🥉 andrewyng/aisuite ⭐14,375|Bugün+290 Sadə və vahid interfeys, bir neçə böyük model təminatçısını (OpenAI, Anthropic və s.) bir araya gətirir, AI təminatçısını asanlıqla dəyişdirmək imkanı verir. 4️⃣ LMCache/LMCache ⭐9,044|Bugün+271 KV Cache sürətləndirmə qatıdır, LLM-in inferrə sürətini əhəmiyyətli dərəcədə artırır, "ən sürətli KV Cache" adını alıb. 5️⃣ music-assistant/server ⭐2,171|Bugün+196 Açıq mənbə musiqi kitabxanası idarəçisi, Spotify, Apple Music və digər axın xidmətləri ilə birləşir, çox otaqlı səs sistemlərini dəstəkləyir. 💡 Bu həftə müşahidə: AI Agent ilə bağlı layihələr liderlik edir, Təhlükəsizlik + Effektivlik yeni əsas xəttdir. Hansı layihəni daha çox bəyənirsiniz? Şərh bölməsində görüşək👇 #GitHub #Python #AI #Trending # Açıq mənbə Məlumat mənbəyi: github.com/trending/python
🔥 GitHub Python Trendləri Top5|AI Agentlər sıralamada

📊 Bugünkü GitHub Python Trendləri Top5 (2026-cı il 15 iyun)

🥇 NVIDIA/SkillSpector ⭐5,245|Bugün+962
Təhlükəsizlik skaneri, xüsusi olaraq AI Agent bacarıqlarındakı zəiflikləri və zərərli modelləri aşkar etmək üçün, AI mühəndisliyinin təhlükəsizliyini təmin edir.

🥈 shiyu-coder/Kronos ⭐29,893|Bugün+238
Maliyyə bazarının Foundation Modeli, LLM istifadə edərək maliyyə dilini başa düşür, bazar emosiyalarını və trendini proqnozlaşdırır.

🥉 andrewyng/aisuite ⭐14,375|Bugün+290
Sadə və vahid interfeys, bir neçə böyük model təminatçısını (OpenAI, Anthropic və s.) bir araya gətirir, AI təminatçısını asanlıqla dəyişdirmək imkanı verir.

4️⃣ LMCache/LMCache ⭐9,044|Bugün+271
KV Cache sürətləndirmə qatıdır, LLM-in inferrə sürətini əhəmiyyətli dərəcədə artırır, "ən sürətli KV Cache" adını alıb.

5️⃣ music-assistant/server ⭐2,171|Bugün+196
Açıq mənbə musiqi kitabxanası idarəçisi, Spotify, Apple Music və digər axın xidmətləri ilə birləşir, çox otaqlı səs sistemlərini dəstəkləyir.

💡 Bu həftə müşahidə: AI Agent ilə bağlı layihələr liderlik edir, Təhlükəsizlik + Effektivlik yeni əsas xəttdir.

Hansı layihəni daha çox bəyənirsiniz? Şərh bölməsində görüşək👇

#GitHub #Python #AI #Trending # Açıq mənbə

Məlumat mənbəyi: github.com/trending/python
·
--
Artım
GitHub Daxili Sızma Siqnalı 🚨: TeamPCP, bir işçi cihazında zərərli VS Code uzantısı vasitəsilə ~4,000 özəl repozitoriyanın sızdırıldığını iddia edir. • Hələlik müştəri məlumatları sızdırılmayıb. • Təchizat zənciri hücumları yeni normadır. • Fəaliyyət: Uzantılarınızı yoxlayın, gizli məlumatları dəyişdirin və son nöqtə təhlükəsizliyini təmin edin. Zəif halqa olmayın. 🛡️ #GitHub #CyberSecurity #TeamPCP #DevOps #SecurityAlert
GitHub Daxili Sızma Siqnalı 🚨: TeamPCP, bir işçi cihazında zərərli VS Code uzantısı vasitəsilə ~4,000 özəl repozitoriyanın sızdırıldığını iddia edir.
• Hələlik müştəri məlumatları sızdırılmayıb.
• Təchizat zənciri hücumları yeni normadır.
• Fəaliyyət: Uzantılarınızı yoxlayın, gizli məlumatları dəyişdirin və son nöqtə təhlükəsizliyini təmin edin.
Zəif halqa olmayın. 🛡️
#GitHub #CyberSecurity #TeamPCP #DevOps #SecurityAlert
🚨 Microsoft tədqiqatçıları Anthropic-in Claude Code GitHub Action-da bir zəiflik aşkar edib ki, bu da proqram təminatı boru kəmərlərində istifadə olunan etimadnamələrin ifşa olunmasına səbəb ola bilər. Anthropic, HackerOne vasitəsilə məsuliyyətli məlumat verdikdən sonra, mayın 5-də bu boşluğu aradan qaldırıb. AI-lə gücləndirilmiş kodlaşdırma alətləri daha geniş istifadə edilməyə başladıqca, proqram təminatı tədarük zəncirinin təhlükəsizliyini təmin etmək artırılan prioritetdir. #KiberTəhlükəsizlik #AI #DevSecOps #GitHub {spot}(AIUSDT)
🚨 Microsoft tədqiqatçıları Anthropic-in Claude Code GitHub Action-da bir zəiflik aşkar edib ki, bu da proqram təminatı boru kəmərlərində istifadə olunan etimadnamələrin ifşa olunmasına səbəb ola bilər.

Anthropic, HackerOne vasitəsilə məsuliyyətli məlumat verdikdən sonra, mayın 5-də bu boşluğu aradan qaldırıb.

AI-lə gücləndirilmiş kodlaşdırma alətləri daha geniş istifadə edilməyə başladıqca, proqram təminatı tədarük zəncirinin təhlükəsizliyini təmin etmək artırılan prioritetdir.

#KiberTəhlükəsizlik #AI #DevSecOps #GitHub
🚨 İnkişaf etdiricilər, GitHub-da baş verən kütləvi pozuntu barədə xəbərlərin yayılmasından sonra dəli olublar. "TeamPCP" adlı hacker qrupu, GitHub-un daxili sistemlərinə daxil olub, təxminən 4,000 özəl depo ilə bağlı məlumatlara daxil olduğunu iddia edir. Sızan məlumatların içində şirkətə aid daxili sənədlər və hətta GitHub-un mülkiyyətində olan mənbə kodunun bəzi hissələri də olduğu deyilir. 😳💻 Və vəziyyət daha da pisləşir. Qrup, oğurlanmış məlumatları underground kibercinayət forumlarında 50,000 dollardan baha satmağa çalışır. Bu, texnologiya dünyasında böyük narahatlıq doğurub. 🔥 GitHub, icazəsiz daxil olma hadisəsini araşdırdığını bildirib, amma inkişaf etdiricilər gözləmirlər. Bir çoxu artıq API açarlarını dəyişmək, depozitləri təhlükəsizləşdirmək və həssas məlumatları silmək üçün tələsir, çünki vəziyyət daha da pisləşə bilər. ⚠️🔐 Bu iddialar təsdiqlənərsə, bu, inkişaf etdirici icmasının illər ərzində gördüyü ən böyük təhlükəsizlik qorxularından birinə çevrilə bilər. Bir açıq token və ya özəl açar, daha böyük hücumların qapısını aça bilər, buna görə də kibertəhlükəsizlik mütəxəssisləri istifadəçiləri sürətlə hərəkət etməyə və diqqətli olmağa çağırır. #GitHub #CyberSecurity #DataBreach $GTC {future}(GTCUSDT) $PHB {spot}(PHBUSDT) $EDEN {future}(EDENUSDT)
🚨 İnkişaf etdiricilər, GitHub-da baş verən kütləvi pozuntu barədə xəbərlərin yayılmasından sonra dəli olublar.

"TeamPCP" adlı hacker qrupu, GitHub-un daxili sistemlərinə daxil olub, təxminən 4,000 özəl depo ilə bağlı məlumatlara daxil olduğunu iddia edir. Sızan məlumatların içində şirkətə aid daxili sənədlər və hətta GitHub-un mülkiyyətində olan mənbə kodunun bəzi hissələri də olduğu deyilir. 😳💻

Və vəziyyət daha da pisləşir.

Qrup, oğurlanmış məlumatları underground kibercinayət forumlarında 50,000 dollardan baha satmağa çalışır. Bu, texnologiya dünyasında böyük narahatlıq doğurub. 🔥

GitHub, icazəsiz daxil olma hadisəsini araşdırdığını bildirib, amma inkişaf etdiricilər gözləmirlər. Bir çoxu artıq API açarlarını dəyişmək, depozitləri təhlükəsizləşdirmək və həssas məlumatları silmək üçün tələsir, çünki vəziyyət daha da pisləşə bilər. ⚠️🔐

Bu iddialar təsdiqlənərsə, bu, inkişaf etdirici icmasının illər ərzində gördüyü ən böyük təhlükəsizlik qorxularından birinə çevrilə bilər. Bir açıq token və ya özəl açar, daha böyük hücumların qapısını aça bilər, buna görə də kibertəhlükəsizlik mütəxəssisləri istifadəçiləri sürətlə hərəkət etməyə və diqqətli olmağa çağırır.

#GitHub #CyberSecurity #DataBreach

$GTC
$PHB
$EDEN
·
--
Artım
⚠️ALERTA: HACKERLAR GITHUB'UN DAXİLİ KODU İLƏ BAĞLI KÜTLƏVİ SIZMA İDDİA EDİRLƏR TeamPCP adlı kiber cinayətkarlar qrupu GitHub-un daxili sistemlərinin sızması və mülkiyyət kodu ilə əlaqəli təxminən 4000 özəl depozitdən məlumat oğurlamaqda məsuliyyət iddia edir. Məlumata görə, bu qrup məlumat dəstini kiber cinayət formlarında 50 000 dollardan baha satmağa çalışır. #GitHub , daxili depozitlərə icazəsiz girişin araşdırıldığını təsdiqləsə də, inkişaf etdiricilərə depozitlərdə API açarlarını diqqətlə gözdən keçirməyə və dəyişdirməyə çağırılır. $BTC $WLD $ETH
⚠️ALERTA: HACKERLAR GITHUB'UN DAXİLİ KODU İLƏ BAĞLI KÜTLƏVİ SIZMA İDDİA EDİRLƏR

TeamPCP adlı kiber cinayətkarlar qrupu GitHub-un daxili sistemlərinin sızması və mülkiyyət kodu ilə əlaqəli təxminən 4000 özəl depozitdən məlumat oğurlamaqda məsuliyyət iddia edir.

Məlumata görə, bu qrup məlumat dəstini kiber cinayət formlarında 50 000 dollardan baha satmağa çalışır.

#GitHub , daxili depozitlərə icazəsiz girişin araşdırıldığını təsdiqləsə də, inkişaf etdiricilərə depozitlərdə API açarlarını diqqətlə gözdən keçirməyə və dəyişdirməyə çağırılır.
$BTC $WLD $ETH
Bu yaxınlarda bu xəbəri görüb bir az tərlədim: məsələ model kodun bir hissəsini səhv yazması deyil, kod agentinin “qapı açarı”nı kənara ötürməsi ola bilər. Xəbər çox sadədir. Decrypt-in sitatına görə, Microsoft tədqiqatçıları bildirir ki, Anthropic-in Claude Code proqramında bir zəiflik var; hücumçu prompt-injection (təlimatın yeridilməsi) yolu ilə AI proqramlaşdırma agentini manipulyasiya edib GitHub-dan etimadnamələri (credentials) oğurlaya bilər. Qəhrəman kiçik bir layihə deyil; söhbət Microsoft, Claude Code və GitHub-un təşkil etdiyi inkişaf infrastrukturu zəncirindən gedir. Köhnə “kiçik investor” bu cür ssenariləri çox görüb; həqiqətən qorxulu olan heç vaxt “AI səhv edərmi?” sualı olmayıb, “AI artıq hansı səlahiyyətləri əldə edib?” sualıdır. Claude Code kimi alətlər kod anbarına (repo) qoşulduqda səlahiyyət sərhədi artıq yalnız çat pəncərəsi ilə məhdud qalmır—repo, açar/şifrələr (keys), commitlər, CI/CD və tərtibatçı identikliyi də bu sərhədə daxildir. Prompt-injection → AI agentin səhv əməliyyatı → GitHub etimadnamələrinin sızması—bu zəncir qurulsa, risk model səviyyəsindən proqram təminatı tədarük zəncirinə (software supply chain) keçir. Bu hadisənin mənası dərhal hər hansı bir kriptovalyutaya “mənfi” etiketi yapışdırmaq deyil. Daha birbaşa təsir odur ki, AI coding agent və tərtibatçı təhlükəsizliyi (developer security) adlı bu sahə yenidən qiymətləndiriləcək. Zəncirüstü layihələrin çoxu GitHub-a, avtomatlaşdırılmış yerləşdirməyə, açıq mənbəli əməkdaşlığa və açarların idarə edilməsinə güvənir. Əgər inkişaf iş axınının prompt-injection vasitəsilə “açıldığı” sübuta yetirilərsə, cüzdanlar, audit alətləri, smart müqavilə vasitələri və AI agent çərçivələri məcbur qalıb “səlahiyyətlərin təcridi”ni gündəmin mərkəzinə çıxaracaq. Bu, AI narrativinin (hekayəsinin) tənəzzülü deyil; əksinə, AI hekayəsi “gösteriş” mərhələsindən “yoxlanış/qapıdan keçid” mərhələsinə keçir. Kod yaza bilən agent seksualdır, amma açarları qarışdırmayan agent istehsala (production) girməyə layiqdir. #AI #GitHub Claude Opus 4.8 modelindən istifadə etməklə yaradılıb. Claude AI-dır və səhv edə bilər. Zəhmət olmasa cavabları bir daha yoxlayın.
Bu yaxınlarda bu xəbəri görüb bir az tərlədim: məsələ model kodun bir hissəsini səhv yazması deyil, kod agentinin “qapı açarı”nı kənara ötürməsi ola bilər.

Xəbər çox sadədir.
Decrypt-in sitatına görə, Microsoft tədqiqatçıları bildirir ki, Anthropic-in Claude Code proqramında bir zəiflik var; hücumçu prompt-injection (təlimatın yeridilməsi) yolu ilə AI proqramlaşdırma agentini manipulyasiya edib GitHub-dan etimadnamələri (credentials) oğurlaya bilər.
Qəhrəman kiçik bir layihə deyil; söhbət Microsoft, Claude Code və GitHub-un təşkil etdiyi inkişaf infrastrukturu zəncirindən gedir.

Köhnə “kiçik investor” bu cür ssenariləri çox görüb; həqiqətən qorxulu olan heç vaxt “AI səhv edərmi?” sualı olmayıb, “AI artıq hansı səlahiyyətləri əldə edib?” sualıdır.
Claude Code kimi alətlər kod anbarına (repo) qoşulduqda səlahiyyət sərhədi artıq yalnız çat pəncərəsi ilə məhdud qalmır—repo, açar/şifrələr (keys), commitlər, CI/CD və tərtibatçı identikliyi də bu sərhədə daxildir.
Prompt-injection → AI agentin səhv əməliyyatı → GitHub etimadnamələrinin sızması—bu zəncir qurulsa, risk model səviyyəsindən proqram təminatı tədarük zəncirinə (software supply chain) keçir.

Bu hadisənin mənası dərhal hər hansı bir kriptovalyutaya “mənfi” etiketi yapışdırmaq deyil.
Daha birbaşa təsir odur ki, AI coding agent və tərtibatçı təhlükəsizliyi (developer security) adlı bu sahə yenidən qiymətləndiriləcək.
Zəncirüstü layihələrin çoxu GitHub-a, avtomatlaşdırılmış yerləşdirməyə, açıq mənbəli əməkdaşlığa və açarların idarə edilməsinə güvənir. Əgər inkişaf iş axınının prompt-injection vasitəsilə “açıldığı” sübuta yetirilərsə, cüzdanlar, audit alətləri, smart müqavilə vasitələri və AI agent çərçivələri məcbur qalıb “səlahiyyətlərin təcridi”ni gündəmin mərkəzinə çıxaracaq.

Bu, AI narrativinin (hekayəsinin) tənəzzülü deyil; əksinə, AI hekayəsi “gösteriş” mərhələsindən “yoxlanış/qapıdan keçid” mərhələsinə keçir.
Kod yaza bilən agent seksualdır, amma açarları qarışdırmayan agent istehsala (production) girməyə layiqdir.

#AI #GitHub

Claude Opus 4.8 modelindən istifadə etməklə yaradılıb. Claude AI-dır və səhv edə bilər. Zəhmət olmasa cavabları bir daha yoxlayın.
·
--
Artım
$ARB 🚀 Offchain Labs-dan heyrətamiz açıq mənbə işləri ilə tanış olun! Arbitrum-dan tutmuş ən müasir blokçeyn infrastrukturasınadək, Ethereum miqyaslanmasının gələcəyini qururlar. Əgər siz Web3, Layer 2 və ya açıq mənbə inkişafı ilə maraqlanırsınızsa, bunu mütləq yoxlayın: https://github.com/OffchainLabs #Ethereum #Arbitrum #Layer2 #Blockchain #OpenSource #Web3 #GitHub BitcoinSpotETF-ləri 1,79B$-dan Post Axınları #USIranAgreeToHaltAttacks {future}(ARBUSDT)
$ARB 🚀 Offchain Labs-dan heyrətamiz açıq mənbə işləri ilə tanış olun! Arbitrum-dan tutmuş ən müasir blokçeyn infrastrukturasınadək, Ethereum miqyaslanmasının gələcəyini qururlar.
Əgər siz Web3, Layer 2 və ya açıq mənbə inkişafı ilə maraqlanırsınızsa, bunu mütləq yoxlayın: https://github.com/OffchainLabs
#Ethereum #Arbitrum #Layer2 #Blockchain #OpenSource #Web3 #GitHub BitcoinSpotETF-ləri 1,79B$-dan Post Axınları #USIranAgreeToHaltAttacks
🚨 ChainDrop proqram hücumu npm paketlərini hədəf alır və 1300-nü yoluxdurur Təhlükəsizlik hesabatı ChainDrop proqram hücumunun miqyasının genişləndiyini ortaya qoyur: məşhur npm repozitoriyalarında 1300-dən çox paket hədəfə alınıb. Hücumçular zərərli kodu yaymaq üçün qanuni GitHub Actions axınlarından istifadə edir və bu, həmin paketlərə əsaslanan proqram layihələrinə təsir göstərir. ━━━━━━━━━━━━━━ 📊 Təsir: 📈 Yüksək 🏷️ OTHER #Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec 📰 Mənbə: 4sysops.com
🚨 ChainDrop proqram hücumu npm paketlərini hədəf alır və 1300-nü yoluxdurur

Təhlükəsizlik hesabatı ChainDrop proqram hücumunun miqyasının genişləndiyini ortaya qoyur: məşhur npm repozitoriyalarında 1300-dən çox paket hədəfə alınıb. Hücumçular zərərli kodu yaymaq üçün qanuni GitHub Actions axınlarından istifadə edir və bu, həmin paketlərə əsaslanan proqram layihələrinə təsir göstərir.

━━━━━━━━━━━━━━
📊 Təsir: 📈 Yüksək
🏷️ OTHER

#Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec

📰 Mənbə: 4sysops.com
Grafana anbarlarının sındırılması: şantaj uğursuz olur və təhlükəsizlik qalib gəlir 🛡️ ​Ən böyüklər də sınaqdan keçirilir, amma əsl güc qarşıdurma zamanı özünü göstərir. ​Yaxınlarda məşhur məlumat analizi platforması Grafana, GitHub-da mühitinə icazəsiz girişdən sonra təhlükəsizlik insidenti ilə üzləşib. Hücumçu şirkətə aid bəzi proqram kodlarını yükləməyə imkan verən giriş tokenini (Token) əldə edə bilib. ​Amma, bu hekayədə işıqlı və ən önəmli tərəf budur: ​Məlumatlarınız təhlükəsizdir: Aparılan araşdırmalar müştəri məlumatlarından və ya onların şəxsi məlumatlarından heç bir zərərin dəymədiyini qəti şəkildə təsdiqləyib. ​İşin davamlılığı: Əməliyyat sistemləri və ya xidmətlər heç bir şəkildə təsirlənməyib. ​Şantaja boyun əyməmək: Hücumçu kodun yayımlanmaması müqabilində şantaj edib fidyə tələb etməyə çalışıb, Grafana isə qəti cavab verib: "Biz ödəməyəcəyik". ​Şirkət vəziyyəti şəffaf şəkildə idarə edib, sızıntının mənbəyini müəyyənləşdirmək üçün dərhal rəqəmsal forensik analizə başlayıb və təkrarlanmaması üçün təhlükəsizlik tədbirlərini gücləndirib. ​Buradan çıxarılan dərs nədir? Güvən səhvlərin olmaması ilə deyil, onları necə idarə etməklə və istifadəçiləri ən yüksək prioritet kimi qorumaqla qurulur. ​💬 Şərhlərdə fikrinizi paylaşın: Grafananın fidyəni ödəməkdən imtina etməsi sizcə necədir? Düşünürsünüz ki, təhlükəsizlik insidentlərində şəffaflıq istifadəçilərin etibarını artırır, yoxsa sarsıdır? ​#Grafana #CyberSecurity #Github #CryptoNews #BinanceSquare
Grafana anbarlarının sındırılması: şantaj uğursuz olur və təhlükəsizlik qalib gəlir 🛡️

​Ən böyüklər də sınaqdan keçirilir, amma əsl güc qarşıdurma zamanı özünü göstərir.

​Yaxınlarda məşhur məlumat analizi platforması Grafana, GitHub-da mühitinə icazəsiz girişdən sonra təhlükəsizlik insidenti ilə üzləşib. Hücumçu şirkətə aid bəzi proqram kodlarını yükləməyə imkan verən giriş tokenini (Token) əldə edə bilib.

​Amma, bu hekayədə işıqlı və ən önəmli tərəf budur:

​Məlumatlarınız təhlükəsizdir: Aparılan araşdırmalar müştəri məlumatlarından və ya onların şəxsi məlumatlarından heç bir zərərin dəymədiyini qəti şəkildə təsdiqləyib.

​İşin davamlılığı: Əməliyyat sistemləri və ya xidmətlər heç bir şəkildə təsirlənməyib.

​Şantaja boyun əyməmək: Hücumçu kodun yayımlanmaması müqabilində şantaj edib fidyə tələb etməyə çalışıb, Grafana isə qəti cavab verib: "Biz ödəməyəcəyik".

​Şirkət vəziyyəti şəffaf şəkildə idarə edib, sızıntının mənbəyini müəyyənləşdirmək üçün dərhal rəqəmsal forensik analizə başlayıb və təkrarlanmaması üçün təhlükəsizlik tədbirlərini gücləndirib.

​Buradan çıxarılan dərs nədir? Güvən səhvlərin olmaması ilə deyil, onları necə idarə etməklə və istifadəçiləri ən yüksək prioritet kimi qorumaqla qurulur.

​💬 Şərhlərdə fikrinizi paylaşın: Grafananın fidyəni ödəməkdən imtina etməsi sizcə necədir? Düşünürsünüz ki, təhlükəsizlik insidentlərində şəffaflıq istifadəçilərin etibarını artırır, yoxsa sarsıdır?

#Grafana #CyberSecurity #Github #CryptoNews #BinanceSquare
Açıq mənbə ruhu və ictimai nemətlərin maliyyələşdirilməsi Kripto aləmində uzun illərdir dərin kök salmış, amma tez-tez diqqətdən kənar qalan bir ənənə var: açıq mənbə və ictimai nemətlərin dəstəklənməsi. Bitkoinin kodu açıq mənbəlidir, Ethereumun kodu açıq mənbəlidir, DeFi protokollarının böyük əksəriyyətinin kodu da açıq mənbəlidir. Hər kəs baxa, kopyalaya, dəyişdirə bilər. Bu açıq mövcudluq bütün sahənin innovasiyası üçün əsasdır. Amma açıq mənbə layihələrinin klassik bir problemi var: pul haradan gəlir. Kod pulsuzdur, məhsul pulsuzdur, şirkət kimi hüquqi şəxs yoxdur, gəlir mənbəyi yoxdur. Erkən mərhələdə bu, təsisçi komandanın həvəsinə və yığılıb qalmış vəsaitlərinə söykənirdi, amma bu davamlı deyil. Beləliklə də ictimai nemətlərin maliyyələşdirilməsi mexanizmləri ortaya çıxdı; ən tanınmışları Ethereum Foundation-un qrant proqramı və Gitcoin-in kvadratik (ikincidərəcəli) maliyyələşdirməsidir. Kvadratik maliyyələşdirmənin məntiqi bir az dolaşıq görünür, amma dizayn çox məhşurdur. Adi istifadəçilər hərəsi bir az pul bağışlayır: layihə tərəfi təkcə bağışları almır, həm də bağış edənlərin sayına əsasən əlavə uyğunlaşdırılan (matched) vəsaitlər qazanır. Eyni məbləğdə bağış bir min nəfərdən gəldikdə, bir nəfərdən gəldiyindən daha çox uyğunlaşdırılan vəsait əldə olunur. Bu dizayn icmanın geniş şəkildə iştirakını stimullaşdırır və yalnız iri sponsorların gücünə bel bağlamır. İctimai nemətlərin maliyyələşdirilməsi kripto aləmindəki çox sayda baza infrastrukturunun saxlanmasına və inkişafına dəstək olur. İstifadə etdiyiniz cüzdanlar, baxdığınız məlumat panelləri, güvəndiyiniz kod reposu—bunların arxasında çox vaxt həmin bu dəstək dayanır. Onlar token buraxmır, ICO keçirmir, amma sənaye üçün fəaliyyət göstərməyin vacib, əvəzolunmaz bir hissəsidir. Bunları bilmək, kripto aləminin təkcə spekulyasiya və ticarətdən ibarət olmadığını anlamaq üçündür. Açıq mənbə kodunu qoruyan, təhlükəsizlik təhsili verən, sənədləri tərcümə edən, icma quruculuğu aparan bir qrup insan var—bu işlər səssizcə bütün sahəni ayaqda saxlayır. İctimai nemətlərə dəstək vermək, hətta sadəcə bir dəfə kiçik məbləğdə ianə etmək və ya bəyənib paylaşmaq belə, bu sahənin uzunmüddətli inkişafına bir kərpic qatmaq deməkdir. $NVDAB $BTC #Github
Açıq mənbə ruhu və ictimai nemətlərin maliyyələşdirilməsi

Kripto aləmində uzun illərdir dərin kök salmış, amma tez-tez diqqətdən kənar qalan bir ənənə var: açıq mənbə və ictimai nemətlərin dəstəklənməsi. Bitkoinin kodu açıq mənbəlidir, Ethereumun kodu açıq mənbəlidir, DeFi protokollarının böyük əksəriyyətinin kodu da açıq mənbəlidir. Hər kəs baxa, kopyalaya, dəyişdirə bilər. Bu açıq mövcudluq bütün sahənin innovasiyası üçün əsasdır.

Amma açıq mənbə layihələrinin klassik bir problemi var: pul haradan gəlir. Kod pulsuzdur, məhsul pulsuzdur, şirkət kimi hüquqi şəxs yoxdur, gəlir mənbəyi yoxdur. Erkən mərhələdə bu, təsisçi komandanın həvəsinə və yığılıb qalmış vəsaitlərinə söykənirdi, amma bu davamlı deyil. Beləliklə də ictimai nemətlərin maliyyələşdirilməsi mexanizmləri ortaya çıxdı; ən tanınmışları Ethereum Foundation-un qrant proqramı və Gitcoin-in kvadratik (ikincidərəcəli) maliyyələşdirməsidir.

Kvadratik maliyyələşdirmənin məntiqi bir az dolaşıq görünür, amma dizayn çox məhşurdur. Adi istifadəçilər hərəsi bir az pul bağışlayır: layihə tərəfi təkcə bağışları almır, həm də bağış edənlərin sayına əsasən əlavə uyğunlaşdırılan (matched) vəsaitlər qazanır. Eyni məbləğdə bağış bir min nəfərdən gəldikdə, bir nəfərdən gəldiyindən daha çox uyğunlaşdırılan vəsait əldə olunur. Bu dizayn icmanın geniş şəkildə iştirakını stimullaşdırır və yalnız iri sponsorların gücünə bel bağlamır.

İctimai nemətlərin maliyyələşdirilməsi kripto aləmindəki çox sayda baza infrastrukturunun saxlanmasına və inkişafına dəstək olur. İstifadə etdiyiniz cüzdanlar, baxdığınız məlumat panelləri, güvəndiyiniz kod reposu—bunların arxasında çox vaxt həmin bu dəstək dayanır. Onlar token buraxmır, ICO keçirmir, amma sənaye üçün fəaliyyət göstərməyin vacib, əvəzolunmaz bir hissəsidir.

Bunları bilmək, kripto aləminin təkcə spekulyasiya və ticarətdən ibarət olmadığını anlamaq üçündür. Açıq mənbə kodunu qoruyan, təhlükəsizlik təhsili verən, sənədləri tərcümə edən, icma quruculuğu aparan bir qrup insan var—bu işlər səssizcə bütün sahəni ayaqda saxlayır. İctimai nemətlərə dəstək vermək, hətta sadəcə bir dəfə kiçik məbləğdə ianə etmək və ya bəyənib paylaşmaq belə, bu sahənin uzunmüddətli inkişafına bir kərpic qatmaq deməkdir.
$NVDAB $BTC #Github
$BNB SECURITY ALERT JUST HIT THE DEV STACK 🚨 CZ bunu sərt şəkildə işarələdi: əgər kodun içində API açarı oturub qalıbsa, hətta də özəl repo daxilində belə olsa, dərhal yoxlayın və dəyişdirin. GitHub daxili kod repolarına icazəsiz giriş araşdırır, eyni zamanda müştəriyə məxsus enterprise, təşkilat və ya xarici repo məlumatlarının kompromat edildiyinə dair hazırda heç bir dəlil olmadığını bildirir. Bu, qurucular, fondlar, botlar və ticarət stolları üçün təmiz risk-nəzarət xəbərdarlığıdır. API məruz qalması ani zərərə çevrilə bilər. Açarları rotasiya edin. İcazələri kilidləyin. Fəaliyyəti izləyin. Bazar sürətlə hərəkət edəndə təhlükəsizlik alfadır. Maliyyə məsləhəti deyil. Riskinizi idarə edin. #Binance #CryptoSecurity #BNB #GitHub #CryptoNews ⚡ {future}(BNBUSDT)
$BNB SECURITY ALERT JUST HIT THE DEV STACK 🚨

CZ bunu sərt şəkildə işarələdi: əgər kodun içində API açarı oturub qalıbsa, hətta də özəl repo daxilində belə olsa, dərhal yoxlayın və dəyişdirin. GitHub daxili kod repolarına icazəsiz giriş araşdırır, eyni zamanda müştəriyə məxsus enterprise, təşkilat və ya xarici repo məlumatlarının kompromat edildiyinə dair hazırda heç bir dəlil olmadığını bildirir.

Bu, qurucular, fondlar, botlar və ticarət stolları üçün təmiz risk-nəzarət xəbərdarlığıdır.

API məruz qalması ani zərərə çevrilə bilər.
Açarları rotasiya edin. İcazələri kilidləyin. Fəaliyyəti izləyin.
Bazar sürətlə hərəkət edəndə təhlükəsizlik alfadır.

Maliyyə məsləhəti deyil. Riskinizi idarə edin.

#Binance #CryptoSecurity #BNB #GitHub #CryptoNews

🤖 Korporasiyalar işçilərinə AI istifadəsini məhdudlaşdırmağa başlayır! Hər kəs AI-nin işçilərin yerini alacağına qorxurdu, lakin onu kütləvi şəkildə qəbul edən bir çox şirkət indi fərqli bir problemlə qarşı-qarşıyadır: ⚠️xərclər partlayır 💻 #Microsoft bildirilir ki, mühəndislər üçün Claude Code lisenziyalarının əksəriyyətini ləğv edib, aylardır aktiv istifadə etdikdən sonra komandaları #Github Copilot CLI-ə geri qaytarıb, çünki token xərcləri çox baha olub. 🖨 #NVIDIA eyni problemi etiraf etdi. VP Bryan Catanzaro, AI alətləri üçün hesablama xərclərinin artıq onun komandası üçün işçi xərclərini aşdığını bildirdi. 🚖 Uber 2026-cı il üçün AI büdcəsini cəmi 4 ayda bitirib: ▪️ 84% mühəndislər aktiv şəkildə Claude-dan istifadə edib ▪️ 70% yeni kod AI tərəfindən yaradılıb ▪️ bəzi işçilərin aylıq AI xərcləri $500–$2K arasında olduğu bildirilir ▪️ Uber’in #CTO yalnız bir 2 saatlıq demo sessiyasında $1,200 xərcləyib Növbəti AI yarışması bəlkə də ən ağıllı modeli qurmaqla bağlı olmayacaq... ...amma o qədər ucuz bir model qurmaqla bağlı olacaq ki, şirkətlər onu həqiqətən də geniş miqyasda istifadə edə bilsin. 🤔 #TRXSurgesAbove0375NewYearlyHigh @wisegbevecryptonews9
🤖 Korporasiyalar işçilərinə AI istifadəsini məhdudlaşdırmağa başlayır!

Hər kəs AI-nin işçilərin yerini alacağına qorxurdu, lakin onu kütləvi şəkildə qəbul edən bir çox şirkət indi fərqli bir problemlə qarşı-qarşıyadır:

⚠️xərclər partlayır

💻 #Microsoft bildirilir ki, mühəndislər üçün Claude Code lisenziyalarının əksəriyyətini ləğv edib, aylardır aktiv istifadə etdikdən sonra komandaları #Github Copilot CLI-ə geri qaytarıb, çünki token xərcləri çox baha olub.

🖨 #NVIDIA eyni problemi etiraf etdi. VP Bryan Catanzaro, AI alətləri üçün hesablama xərclərinin artıq onun komandası üçün işçi xərclərini aşdığını bildirdi.

🚖 Uber 2026-cı il üçün AI büdcəsini cəmi 4 ayda bitirib:

▪️ 84% mühəndislər aktiv şəkildə Claude-dan istifadə edib
▪️ 70% yeni kod AI tərəfindən yaradılıb
▪️ bəzi işçilərin aylıq AI xərcləri $500–$2K arasında olduğu bildirilir
▪️ Uber’in #CTO yalnız bir 2 saatlıq demo sessiyasında $1,200 xərcləyib

Növbəti AI yarışması bəlkə də ən ağıllı modeli qurmaqla bağlı olmayacaq...

...amma o qədər ucuz bir model qurmaqla bağlı olacaq ki, şirkətlər onu həqiqətən də geniş miqyasda istifadə edə bilsin. 🤔
#TRXSurgesAbove0375NewYearlyHigh @WISE PUMPS
Daha çox kontent araşdırmaq üçün daxil olun
Binance Square-də qlobal kriptovalyuta istifadəçilərinə qoşulun
⚡️ Kriptovalyuta haqqında ən son və faydalı məlumatları əldə edin.
💬 Dünyanın ən böyük kriptovalyuta birjası tərəfindən etibar edilir.
👍 Doğrulanmış yaradıcılardan gələn real məlumatları kəşf edin.
E-poçt/Telefon nömrəsi