Стиль: разраб собрал маленькое устройство для отображения расхода токенов в Claude Code.
Clawdmeter с небольшим экраном сделан на базе ESP32. Работает просто: подключается к ноутбуку по Bluetooth, считывает данные и выводит на экран в реальном времени расход токенов, остаток и время до обновления лимита.
Кажется, это мастхев для рабочего пространства трушных вайбкодеров.
Вредоносы теперь рулетка: Microsoft расследует взлом популярного пакета, который запускал rm -rf / с вероятностью 1 к 6 💀
Речь про пакет mistralai на PyPI, официальный Python-клиент для работы с моделями Mistral AI. Хакеры внедрили вирус прям в библиотеку: он срабатывал даже при обычном import и воровал данные.
Но самое интересное — он игнорировал русскоязычные окружения (😅) и включал геозависимую лотерею для остальных: так, с шансом 1 к 6 выполнялся rm -rf /, если система определялась как из Израиля или Ирана. В Х даже начали делиться легкими лайфхаками по безопасности — просто установить пакет русского языка.
Готовимся к худшему? Горелкин заявил, что GitHub сознательно дискриминирует российских пользователей 💀
Все дело в том, что GitHub всё чаще оказывается недоступен для российских разработчиков (на самом деле не только для российских — тык, но в посте депутата акцент сделан именно на этом).
«Я бы рекомендовал нашим разработчикам срочно переносить свои проекты на другие Git-репозитории.»
Пу-пу-пу: хакеры использовали ИИ, чтобы найти уязвимость и подготовить массовую атаку 😳
Google заявила, что остановила группу из Северной Кореи, которая с помощью ИИ нашла уязвимость нулевого дня и подготовила эксплойт под массовое заражение. И это первый зафиксированный случай, когда ИИ отдали поиск дыр и их масштабную эксплуатацию. Хоть атаку успели остановить, сам факт поражает.
Под ударом был «популярный открытый веб-инструмент системного администрирования» — больше подробностей не сообщают.
В Google говорят, что это «верхушка айсберга» и дальнейший вайбхакинг будет хуже. Готовимся 🥲