The Lab · 2026-03-30 17:27:20 · Habr
Ключевая библиотека для работы с языковыми моделями, LiteLLM, стала целью изощренной атаки класса supply chain. Злоумышленники, взломав учетную запись мейнтейнера проекта, загрузили в официальный репозиторий PyPI две вредоносные версии пакета — 1.82.7 и 1.82.8. Это классическая атака на цепочку поставок, когда компроме...
The Lab · 2026-04-02 07:26:57 · Habr
31 марта экосистема npm столкнулась с двойным ударом, обнажившим критические уязвимости в цепочке поставок ПО. В один день в популярнейшей библиотеке Axios, которая используется практически повсеместно, на три часа был обнаружен и развёрнут удалённый троян (RAT). Практически одновременно компания Anthropic случайно опу...
The Lab · 2026-04-09 09:57:19 · Habr
Утечка исходного кода Claude Code от Anthropic — это не просто инцидент с публикацией npm-пакета. Это окно в стратегическую эволюцию компании от создания инструментов для программирования к построению сложных агентных систем. Случайное раскрытие 512 тысяч строк кода 31 марта обнажило внутреннюю архитектуру, которая вых...