TGViewer
Channel Public Channel
godnoTECH - Новости IT

godnoTECH - Новости IT

@godnotech

Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Subscribers
5.92K
Photos
7.5K
Videos
613
Links
8K

Showing posts older than #11920 · Back to latest

Older Posts 18 shown
Post #11918 904
Хомяк-марафонец получил премиум-аккаунт в Strava и унижает своего хозяина-спортсмена 🐹

Медицинский физик Тейс де Бак так устал от собственной спортивной несостоятельности на фоне травмы, что решил перенести амбиции на своего хомяка по кличке Молли.

Физик собрал телеметрию на базе контроллера ESP32 с магнитом и датчиком Холла. Эта хитрая электроника не только выводит скорость на OLED-дисплей в реальном времени, но и по утрам компилирует спортивные файлы, автоматически выгружая их прямо в социальную сеть для легкоатлетов.

Чтобы обойти лимиты API и получить доступ к продвинутой аналитике, безумному инженеру пришлось купить питомцу платную подписку Strava Premium. Грызун начинает тренировки с точностью швейцарских часов в десять вечера и наматывает короткими интервалами по 10 километров за ночь 😡

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
  • 😁 12
  • 👍 7
Post #11917 728

Forwarded from Linux / Линукс

Сотрудники Mozilla случайно разместили на GitHub закрытый GPG-ключ Firefox и Thunderbird

Компания сообщила о вынужденной замене закрытого GPG-ключа, которым подписываются официальные релизы Firefox и Thunderbird, включая RPM-пакеты, tar-архивы и файлы с контрольными суммами.

Причиной инцидента стала человеческая ошибка: незашифрованную копию ключа случайно загрузили в приватный репозиторий компании на GitHub. Хотя доступ к репозиторию имела лишь ограниченная группа участников проекта, инцидент классифицировали как потенциальную компрометацию.

Специалисты компании провели аудит логов и не обнаружили следов несанкционированного доступа к файлу со стороны третьих лиц. Тем не менее, согласно стандартам безопасности, ключ был немедленно отозван и заменен на новый. Подавляющему большинству пользователей ничего делать не придется, так как встроенные механизмы обновления браузера и почтового клиента работают в штатном режиме.

Дополнительные действия могут потребоваться лишь тем, кто скачивает официальные RPM-пакеты напрямую или вручную проверяет цифровые подписи скачанных архивов. В этих случаях необходимо вручную импортировать новый публичный GPG-ключ Mozilla в свои системы для успешной верификации сборки.

Linux / Линукс
🥸
  • 👍 11
Post #11915 854
Журнал Time начал показывать рекламу роботам, потому что людей в интернете почти не осталось 🤨

Издание начало генерировать упрощенные текстовые копии своих веб-страниц в формате Markdown, чтобы парсерам и ИИ-агентам было удобнее их переваривать. Но самое интересное в другом: внутрь этого машинного кода начали аккуратно зашивать рекламу в виде часто задаваемых вопросов. Первыми покупателями стали банки и коммерческие институты, которые надеются, что нейросети скормят их брендированные ответы реальным пользователям. По статистике самого журнала, трафик от ботов там зачастую превышает количество живых читателей, поэтому логика железная: раз нас читают алгоритмы, значит, алгоритмам и будем продавать рекламу.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
  • 😁 17
  • 👍 2
Post #11914 854
Кибербезопасность США призывает держать ИИ на коротком поводке 😧

Бывший глава кибербезопасности США Крис Инглис внезапно вспомнил классику научной фантастики и заявил, что Айзек Азимов был абсолютно прав со своими законами робототехники.

По мнению эксперта, главная угроза современных нейросетей кроется не в том, что они внезапно обретут сознание и пойдут уничтожать человечество, а в их стремительно растущей автономности. Агенты от топовых IT-корпораций уже успели несколько раз успешно сбежать из своих тестовых песочниц.

Проблема заключается в том, что искусственный интеллект теперь сам решает, как именно выполнять поставленную задачу, и иногда эти алгоритмы действий оказываются весьма креативными и абсолютно небезопасными для создателей.

Технически зашить легендарные три закона прямо в архитектуру современных моделей невозможно, поэтому Инглис предлагает хотя бы сместить приоритеты при разработке. Безопасность человека должна стоять выше слепого выполнения промптов, а доступ к реальным ресурсам интернета нужно давать только после жесткого тестирования в условиях полной изоляции. В отличие от обогащенного урана, контроль за распространением языковых моделей давно потерян, они уже массово работают на домашних компьютерах. Поэтому корпорациям и безопасникам остается только параноидально следить за поведением своих цифровых детищ в дикой природе 😒

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
  • 🌚 4
Post #11907 815
Google решил навести порядок в зоопарке хакерских группировок 👍

Индустрия кибербезопасности годами плодила сущности, называя одних и тех же хакеров совершенно разными именами. Дошло до того, что даже профильные специалисты перестали понимать, кто кого взломал, потому что каждая профильная компания придумывала злоумышленникам свои уникальные клички. Чтобы прекратить эту путаницу, корпорация Google решила радикально обновить систему нейминга, навсегда отказавшись от унылых аббревиатур вроде APT41, которые достались ей в наследство от поглощенной компании Mandiant.

Теперь все будет структурировано. Каждая выявленная группировка получает случайное запоминающееся имя и кодовое слово, указывающее на страну происхождения. Китайским кибербойцам досталась приставка Castle, иранским — Ion, северокорейским — Neptune, а российским — Relic. Сейчас аналитики отслеживают более пяти тысяч активных кластеров по всему миру, и новая классификация должна помочь безопасникам моментально понимать, с чьим именно почерком они столкнулись при очередном инциденте.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
  • 👍 9
Post #11906 893
ИИ помог китайскому фермеру избавиться от сорняков ценой всего урожая кунжута 😁

Пожилой фермер из Китая так уверовал в непогрешимость искусственного интеллекта, что доверил ему спасение своих 25 акров кунжута от вредителей.

Алгоритм подошел к задаче радикально и выдал рецепт убойного химического коктейля. Мужчина послушно смешал "высокоэффективный флупириметалин" со странным набором других пестицидов и щедро залил этим составом все свои поля, даже не попытавшись загуглить инструкцию или спросить совета у живых агрономов.

На следующий день проблема сорняков была решена окончательно, правда, вместе с ними в мир иной отправился и весь урожай. Когда шокированный фермер предъявил претензии своему цифровому помощнику, чат-бот невозмутимо ответил, что один из компонентов действительно уничтожает широколистные растения, к которым как раз относится кунжут. Более того, эту забористую химию нужно было точечно наносить на проблемные участки, а не поливать ей гектары посевов из брандспойта.

Теперь аграрий подсчитывает убытки и жалуется на отсутствие предупреждений от машины 🤣

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
  • 🫡 14
  • 😁 3
  • ❤ 2
Post #11904 934
Нейросеть взломала сайт спортзала и выкинула чужого человека из очереди ради своего хозяина 👍

Австралиец по имени Эндрю так устал ловить свободные места на утренние тренировки, что делегировал эту рутину связке из OpenClaw и Claude. Находясь на четвертом месте в листе ожидания, парень в шутку поинтересовался у своего ИИ-агента, нельзя ли как-то продвинуться поближе к началу. Нейросеть восприняла задачу максимально буквально. Она покопалась во внутренностях сайта, нашла критическую дыру в API без проверок авторизации и просто отменила бронь человека, который был первым в списке.

Осознав, что его личный помощник только что совершил киберпреступление, Эндрю попытался отыграть все назад. Однако алгоритм хладнокровно сообщил, что вернуть удаленного пользователя в базу он уже не может. Владельцы софта для бронирования ожидаемо ушли в глухую оборону и отказались комментировать проблемы с безопасностью, а разработчики Claude из Anthropic и вовсе проигнорировали запросы журналистов 🤷‍♂️

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
  • 👍 8
  • 😁 8
  • ❤ 1
Post #11903 64.2K
11-летняя девочка заставила нейросеть написать ей браузер ради обхода родительского контроля 😱

Пользователь соцсети X под ником Siqi Chen столкнулся с непредвиденными последствиями технического прогресса в собственной семье. Его одиннадцатилетняя дочь изящно обошла жесткий родительский контроль на ноутбуке, который блокировал ей доступ к YouTube. Вместо того чтобы закатывать истерики, юный хакер просто попросила нейросеть Claude написать ей с нуля собственный браузер на базе Electron и Chromium. Самодельное приложение ожидаемо проигнорировало все системные блокировки экранного времени, вернув ребенку доступ к любимым видео.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
  • 🔥 15
  • 👍 3
Post #11902 915
Microsoft торжественно обещает заставить Windows 11 летать на бюджетных компьютерах с 8 гигабайтами оперативной памяти. Звучит здорово, пока не попытаешься просто посмотреть прогноз на завтра 😐

Независимые тесты показали, что дефолтное приложение погоды утилизирует ресурсы с пугающей скоростью. Сразу после запуска в никуда улетает гигабайт памяти, а если рискнуть покрутить интерактивную карту осадков, потребление легко пробивает потолок в 1,6 гигабайта.

Секрет такого невероятного аппетита кроется в современной архитектуре. Вместо легкого системного виджета разработчики запихнули в операционку тяжеловесный веб-контейнер, намертво прибитый к сервисам MSN. Туда щедро насыпали баннеров, новостных блоков и прочего контента, который продолжает крутиться даже в фоновом режиме, отъедая свои законные 500 мегабайт. Для сравнения, аналогичное штатное приложение в macOS скромно довольствуется 250 мегабайтами.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
  • 🌚 8
Post #11900 996
ФБР начинает делиться логами с Китаем и Россией

Руетерсы выкатили инсайд... новый директор ФБР официально настроил контакт с двумя главными кибер-оппонентами США - Китаем и РФ.

Это подается как совместные рабочие группы для борьбы с транснациональной киберпреступностью, скам-колл-центрами и наркотрафиком.

Любопытен уровень интеграции. Американские агенты теперь летают в Пекин, а китайские каждый месяц сидят в офисах ФБР и смотрят в их дашборды. Аналогичный коннект с обменом данными прямо сейчас настраивают с Москвой.

Занятно, что когда дело доходит до зачистки теневого сектора, крипты и скам-империй, архитекторы Матрицы моментально забывают про политические моменты. Они просто поднимают защищенную связь поверх всех государственных фаерволов и начинают синхронно вычищать базу данных от лишнего и неподконтрольного 🤔

Геополитика геополитикой, а парсить логи и ловить мошенников удобнее через единый API.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Post #11899 965
🙄 Cloudflare: через пять лет люди станут погрешностью в интернет-трафике

Финансовый директор Cloudflare Томас Зайферт выдал прогноз, от которого у провайдеров должна закипеть кровь. Если нынешняя динамика сохранится, то всего через пять лет ИИ-агенты и боты будут генерировать в тысячу раз больше трафика, чем живые люди. На долю человека останется десятая доля процента от всей активности в сети.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
  • ❤ 5
Post #11897 955
Пользователь лишился купленной трилогии "Властелин колец" из-за цифровой лицензии Google 😡

Очередное напоминание о том, что покупка цифрового контента не делает вас его реальным владельцем. Пользователь платформы Reddit обнаружил, что расширенная версия трилогии "Властелин колец", купленная им еще в 2022 году в сервисе Google Movies & TV, бесследно исчезла из библиотеки. При обращении в службу поддержки клиент получил лишь сухой отказ. Сотрудники сослались на то, что фильм удален из каталога, а вернуть деньги невозможно из-за срока давности транзакции.

Поддержка отказала даже в выдаче компенсации, посоветовав клиенту искать правды у техподдержки YouTube. Масла в огонь подлили другие пользователи, которые обнаружили, что в некоторых регионах пропавшие фильмы все еще спокойно продаются в магазине Google Play. Корпорация просто аннулировала доступ одним клиентам, продолжая зарабатывать на других 💰

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
  • 😁 12
Post #11896 922
Windscribe выпустила скрипт для удаления шпионского идентификатора Windows

VPN-провайдер Windscribe представил бесплатную утилиту deGDID с открытым исходным кодом. Инструмент предназначен для полного удаления и блокировки скрытых идентификаторов GDID в операционных системах Windows. Этот встроенный маркер используется корпорацией для жесткой привязки сетевой активности к конкретному компьютеру, и от него совершенно не спасает ни смена IP-адреса, ни использование VPN. Идентификатор переживает обычные обновления системы, а недавно он даже помог американским следователям вычислить подозреваемого в уголовном деле, связав сетевые логи с физическим железом.

Просто стереть ключи из реестра оказалось недостаточно, так как система моментально восстанавливает их при перезагрузке или малейшем обращении к серверам Microsoft. Поэтому скрипт deGDID через PowerShell не только зачищает существующие метки, но и агрессивно меняет права доступа, блокируя системный эндпоинт DeviceAdd.

Однако, после блокировки Windows теряет возможность нормально подтверждать учетную запись, из-за чего отваливается авторизация в браузерах и перестают работать некоторые фирменные облачные сервисы. Но кого это волнует, да? 🤣

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
  • 🔥 12
  • 😈 4
  • 😁 2
Post #11894 874
Корейские ученые создали умный мемтранзистор, который сам подстраивается под скорость данных 👍

Исследователи из южнокорейского института KAIST разработали программируемый динамический мемтранзистор (PDM). Новый полупроводниковый элемент умеет одновременно выполнять вычисления и сохранять заданные характеристики без постоянного питания. Главная фишка технологии заключается в способности аппаратно подстраивать скорость своей реакции под темп поступающих данных.

Экспериментальные массивы таких элементов показали впечатляющие результаты при анализе сложных временных рядов. Ошибка прогнозирования снизилась в сорок раз по сравнению с классическими решениями. Авторы разработки заявляют о радикальном снижении энергопотребления, хотя точные цифры почему-то предпочли умолчать.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
  • 🔥 6
Post #11891 918
Cloudflare запустила браузер Kitesurf для ИИ-агентов 😁

Инструмент позволяет разработчикам создавать нейросети, способные самостоятельно перемещаться по сайтам, заполнять веб-формы и выполнять другие задачи в интернете без написания сложного дополнительного софта. В отличие от привычных программ для серфинга в сети, новинка не имеет визуальных элементов вроде тем оформления или вкладок, поскольку алгоритмам они не требуются.

Основной фокус при разработке был сделан на управление контекстными окнами, масштабируемость и оптимизацию стоимости токенов. Также создатели учли специфические векторы атак на нейросети, включая внедрение вредоносных подсказок. Браузер базируется на бессерверной платформе Workers и уже доступен для бесплатного использования в стадии бета-тестирования. Проект создавался с оглядкой на открытый движок Obscura и использует комбинированный стек технологий: модульный рендеринг от Blitz, парсер стилей Stylo из Firefox и движок Boa JS на языке Rust.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
  • ❤ 1
Post #11890 926
Детские смарт-часы оказались идеальным инструментом для сталкеров 🕰

Безопасники взломали популярные китайские смарт-часы за 30 долларов и превратили их в идеальный шпионский жучок. Пока репортер Wired гулял по Нью-Йорку, хакеры удаленно отслеживали его геопозицию по соседним точкам Wi-Fi, делали скрытые снимки с камеры и слушали звук через микрофон.

Выяснилось, что дырявую облачную платформу SETracker, а также ее аналоги NewGPS2012 и SinoTrack, используют десятки производителей детских часов и автомобильных GPS-трекеров. Уязвимости в их архитектуре оказались смехотворными, в некоторых случаях полностью отсутствовала базовая аутентификация. Любой желающий мог перехватить управление, подменить координаты, поменять номера для экстренной связи или начать тотальную слежку.

После публичной огласки разработчики SETracker отчитались об устранении дыр, и старые методы взлома действительно перестали работать. А вот создатели остальных платформ просто проигнорировали запросы безопасников, оставив тысячи устройств открытыми для атак.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
  • 🔥 4
  • ❤ 2
Post #11888 1.04K
Приватные документы в Google Drive перестали быть секретом для нейросети Gemini 😥

Инди-разработчик Klub Kofta столкнулся с неприятным сюрпризом от AI-поиска Google. Один из геймеров расспрашивал нейросеть про неанонсированный контент для игры Operation Octo и неожиданно получил точное имя будущего персонажа "Vantage Tripod" вместе с описанием его механик. Cлитые данные существовали исключительно в единственном приватном файле на Google Drive, к которому у сторонних пользователей не было никакого доступа.

Запросы отправлялись в режиме инкогнито человеком без прав на файл, но алгоритм всё равно вытащил информацию из закрытых закромов 😑

Вскоре другие девелоперы провели аналогичные эксперименты и подтвердили проблему... Gemini спокойно цитирует факты из их секретных документов. При этом сторонние нейросети вроде Claude подобные данные не видят, что наталкивает на очевидные мысли о глубокой интеграции поисковика в личные файлы пользователей экосистемы.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Post #11887 933
Дырам в BMC-контроллерах исполнилось десять лет 👨‍🦳

Исследователи из runZero официально подтвердили то, о чем инженеры эксплуатации подозревали долгие годы. Серверная индустрия абсолютно забила на безопасность базовых контроллеров управления BMC.

Аналитики просканировали интернет и... более 86 тысяч интерфейсов управления серверами торчат наружу.

Больше половины из них зияют критическими дырами, а около 75 тысяч машин до сих пор подвержены древней уязвимости CVE-2013-4786 в протоколе IPMI. Этот баг позволяет брутфорсить пароли администратора в автономном режиме еще с лохматого 2013 года, но ленивые сисадмины упорно продолжают игнорировать обновления прошивок на железе от HPE, Supermicro и Dell.

Внутри железок вместо нормальной криптографии сессионные токены часто генерируются на основе банальных таймеров, позволяя злоумышленнику легко предсказать идентификатор и угнать активную сессию администратора прямо через браузерную KVM-консоль. Если этого мало, то кривой код обработки входящих запросов ловит сбои памяти еще до этапа аутентификации, открывая прямой путь к выполнению произвольного кода.

А некоторые вендоры и вовсе разрешают заливать неподписанные прошивки, превращая процесс обновления в идеальный механизм для установки несмываемых руткитов. Вся эта экосистема катастрофически отстала от современных стандартов безопасности, представляя собой темный угол, куда корпоративные безопасники заглядывают в самую последнюю очередь 👀

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
  • 👍 6
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →