Agent AI znalazl token produkcyjny i usunal wszystko

Jer Crane, zalozyciel PocketOS, opisal jak jego agent AI wymazal produkcje I backupy jednym poleceniem.

Co poszlo nie tak:
- Agent mial problem z credentialami na stagingu
tomaszs - Agent AI znalazl token produkcyjny i usunal wszystko

Jer Crane, zalozyci...

źródło: 1000040741

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ubijakitopiel: devops to nowy support byczqu - większość ofert ma piękne technologie wypisane a gdy zaczynasz rozmawiać to oni chcą bardziej first-linera do gaszenia pożarów aniżeli budowanie CICD
  • Odpowiedz
Na CzyJestEldorado.pl właśnie wleciała duża aktualizacja serwisu 👀

💡 Dla tych, którzy jeszcze nie znają projektu: to niezależna wyszukiwarka ofert pracy w IT, która zbiera ogłoszenia z wielu źródeł, usuwa duplikaty i pomaga ogarnąć rynek w jednym miejscu.


W tej wersji pojawiło się sporo zmian, m.in.:

-
CzyJestEldorado - Na CzyJestEldorado.pl właśnie wleciała duża aktualizacja serwisu 👀...

źródło: Screenshot from 2026-04-20 02-42-44

Pobierz
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@CzyJestEldorado: A macie może jakoś rozwiązany problem nieaktualnych ogłoszeń albo starych, które się wyświetlają jako nowe (np. na JustJoin)? To jest mega problem, bo aplikujesz na niby świeże ogłoszenie, a się okazuje że było wrzucone kilka miesięcy temu xD
  • Odpowiedz
Oto atak, o którym każdy admin, CTO/CSO i Zarząd powinien przeczytać. Bo firma ❌ padła choć to nie jej pracownik pobrał malware. Jej pracownik tylko zalogował się przez Google. To samo dotyczy logowania przez OAuth Microsoft. Czytajcie i ślijcie kolegom:
https://niebezpiecznik.pl/post/zhackowali-ich-bo-pracownik-saas-z-ktorego-korzystali-pobral-cheaty-do-gier-czyli-dlaczego-trzeba-uwazac-na-oauth/](https://wykop.pl)

#niebezpiecznik #bezpieczenstwo #security #hacking #devops
niebezpiecznik-pl - Oto atak, o którym każdy admin, CTO/CSO i Zarząd powinien przeczy...

źródło: domino-vercel

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@bathor_dyktator Absolutnie nie bierz tego co polecał: @HardWax:. G1 to padaka. to jest DDR3! Nie wiem czy on sprzedaje te komputery, ale kupowanie dzisiaj czegoś z DDR3 to zwykła głupota.

Bierz cokolwiek z DDR4. Czyli od HP to minimum G2.
Twój pierwszy pomysł nie był zły, ale ta cena jest mocno podbita właśnie przez RAM. Ale pomijając minecrafta, to reszta nie potrzebuje za dużo RAM.
O LLM zapomnij w
  • Odpowiedz
Kupno VPS.

Czy porównywał ktoś różne firmy i oferowane VPSy?

Najkorzystniej wychodzi OVH gdzie mamy np. 6 vCores, 12 GB RAM, łącze 1 Gbps, bez limitu transferu.

Patrzyłem
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć,

Od jakiegoś czasu myślałem co by tu ciekawego porobić w wolnym czasie w kontekście DevOps/IT i przypomniałem sobie, że na mojej liście, do zrobienia, do której jak większość z nas nigdy nie mieliśmy w planach więcej zaglądać wisiało sporo pomysłów. Celem tym razem jednak było zrobienie czegoś, co może ktoś poza mną będzie miał ochotę użyć, a jeśli mu się to przyda, to już w ogóle super.

Większość wolnego czasu przez ostatnie
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dobry atak na programistów!
✅ Odpalili AI które chodzi po GitHubie
✅ AI wrzucało pull requesty do projektów z CI/CD GitHub Actions
✅ Efekty? AI znalazło 5 kreatywnych technik ataku i wrzuciło złośliwy kod w repozytoria Microsoftu

Opisujemy szczegóły: https://niebezpiecznik.pl/post/bot-ai-przez-tydzien-hackowal-projekty-na-githubie-i-zhackowal/
niebezpiecznik-pl - Dobry atak na programistów! 
✅ Odpalili AI które chodzi po GitHub...

źródło: hackerbot-claw-github

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

✨️ Jak wycenić siebie na stanowisku junior DevOps?
Pomóżcie mi wycenić się na stanowisku junior DevOps (40 godzin tygodniowo). Widziałem oferty z mocno różniącymi się widełkami i trudno mi określić jakie są standardy rynkowe. Najlepiej z podziałem B2B, UoP, zlecenie. #devops #pracait

〰〰〰〰〰〰〰〰〰〰〰〰〰〰〰
▶︎ Obserwuj nasz tag #mirkoanonim
〰〰〰〰〰〰〰〰〰〰〰〰〰〰〰
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Widelec_: Przecież 13k b2b - pewnie bez urlopów to jakieś 8k nett? XD

Z samego stacku wygląda na to że budują appki mobilne - możliwe że testują to na AKS. Rozumiem że za umiejętność stawiania&supportu mobile-development cicd/azure powinienem zarabiać 8k? XD gdzie to pewnie jest jakiś kontraktor co cię sprzeda za 60k
  • Odpowiedz
Hej miraski pracuję jako QA od 10 lat, głównie testy automatyczne w C#, okazjonalnie w TS jakieś pipeliny pod automatyzację w CI/CD w Azure. No generalnie proste rzeczy. Ostatnio byłem z ziomkami na piwie i rozmaiwialiśmy o AI o szansie na wyparcie przez sztuczną inteligencję konkretnych dziedzin itd itp. Long story short zdałem sobie sprawę, że QAje raczej zostaną zredukowani do minimum, ktoś tam rzucił info że devopsi właśnie są bezpieczni.
Tak sie
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Co to jest YAML?

Nagranie pochodzi z programu Szkoła Automatyzacji Sieci. Autorem jest Piotr Wojciechowski.

Jeśli chcesz nauczyć się jak automatyzować swoją pracę z siecią, bez potrzeby pisania skryptów w Python lub Go, to dołącz do SAS.

https://showroute.pl/sas/
Showroute_pl - Co to jest YAML?

Nagranie pochodzi z programu Szkoła Automatyzacji Si...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach