open source

CrowdStrike и Google сбили ботнет, бивший по разработчикам open source
Более 300 репозиториев GitHub оказались заражены в операции Glassworm: CrowdStrike, Google и Shadowserver нарушили цепочку атак на open source.

Hugging Face выпустила 3D-печатные ноги робота за $2500
Платформа Hugging Face показала 3D-печатные ноги робота за $2500: открытый проект снижает порог входа в гуманоидную робототехнику.

Сторонники MySQL создали OurSQL Foundation для диалога с Oracle
26 мая 2026 года сообщество MySQL запустило OurSQL Foundation, чтобы добиваться от Oracle большей прозрачности и понятной дорожной карты СУБД.
Aurora Linux показала, каким может быть безопасный Linux без боли
26 мая ZDNet назвало Aurora Linux одной из самых дружелюбных и безопасных Linux-систем: immutable-подход, атомарные апдейты и готовые драйверы.

Shai-Hulud показал: для атаки на open source уже не нужен топ-уровень
Около 4 тыс. приватных репозиториев утекли после атаки TeamPCP: история Shai-Hulud показывает, как ломают доверие в open source.

Anthropic готовит публичный релиз модели Mythos для поиска уязвимостей
Anthropic нашла 6202 критические и высокие уязвимости с помощью Mythos и теперь готовит публичный релиз модели, когда появятся защитные меры.
Canonical отключит Ubuntu Pastebin после 18 лет работы
31 мая Canonical закроет Ubuntu Pastebin, который работал с 2007 года. Для разработчиков это ещё один сигнал: старые инфраструктурные сервисы…
Perplexity открыла Bumblebee для защиты ИИ-окружений от supply-chain атак
Perplexity открыла исходный код Bumblebee — read-only сканера, который проверяет ИИ-окружения, плагины IDE и зависимости без запуска кода.

Bambu Lab обвинили в нарушении AGPLv3 из-за кода в slicer
SFC заявила, что Bambu Lab годами нарушала AGPLv3, добавляя проприетарный модуль в Bambu Studio и ограничивая форки OrcaSlicer

HackerOne обрушила выплаты за баги в open source
HackerOne сократила выплату за критический баг с $9,250 до $2,257. Это меняет экономику баг-баунти для open source и самих исследователей.