Компьютерный клуб | Технологии
11.5K subscribers
1.65K photos
2 videos
33 links
№ 4978111041
Технологии, компьютеры, прогресс, инновации!

По различным вопросам, связанным с рекламой, обращаться к @KarinaNep
Download Telegram
Опрос К2Тех: более 60% компаний увеличат инвестиции в большие данные к 2026 году

Опрос показал, что ни одна из организаций не рассматривает возможность сокращения расходов несмотря на то, что 6 из 10 компаний уже сегодня направляют на данные 5–10% от общего бюджета. При этом в 2025-2026 годах 64% компаний планируют увеличить инвестиции в data-направление в среднем на 10-30%, и 27% — существенно нарастить бюджеты — на 30–50%.
Intel подтянется к HBM4 с помощью SK hynix

Intel планирует оснастить будущие ускорители Gaudi памятью HBM4 и уже договорилась о сотрудничестве с SK hynix — одним из лидеров рынка высокоскоростной памяти. Об этом заявил вице-президент SK hynix на мероприятии Intel AI Summit.

Сейчас Gaudi 3 работает с HBM2E, но следующая линейка — под кодовым названием Jaguar Shores — может уже получить чипы HBM4. SK hynix пока уклоняется от прямого подтверждения, но переговоры идут, и стороны уже обсуждают технические детали.

Выгодно это и корейцам: Intel может помочь с производством базовых кристаллов HBM4 на своих фабриках. Ранее ходили слухи, что для этого SK hynix может также обратиться к TSMC с её 3-нм техпроцессом. HBM4 станет обязательной фишкой для всех крупных игроков: AMD готовит Instinct MI400, Nvidia — Rubin. Intel явно не хочет отставать.
В WinZip обнаружили критическую уязвимость, которая позволяет злоумышленникам обойти функцию безопасности Windows Mark-of-the-Web (MotW), потенциально позволяя вредоносному коду выполняться без предупреждения на компьютерах жертв.

Уязвимость затрагивает версии архиватора до 29.0. Обновления пока нет.

2025 год уже собрал комбо из трёх архиваторов с 0-day такого плана. Ранее обход MotW исправили в 7-Zip и WinRar
Ваши Chrome-расширения сливают секреты!

Symantec обнаружила, что популярные расширения Chrome подвергают пользователей риску: передают данные по HTTP и хранят ключи API прямо в коде. Среди «нарушителей» — даже менеджеры паролей и криптокошельки.

Чем опасно:
- HTTP-трафик (SEMRush, Browsec VPN, MSN Tab) раскрывает ID устройств, данные ОС и привычки пользователей
- Жёстко прописанные ключи в коде позволяют хакерам атаковать сервисы:
• Avast/AVG Online Security — ключи Google Analytics
• Equatio — ключ Azure для распознавания речи
• Trust Wallet — API-key для криптоплатформы Ramp
• Microsoft Editor — ключ телеметрии
Всё о движухе с китайской нейронкой DeepSeek
▪️ На днях небольшой стартап DeepSeek ворвался в топы App Store, обогнав ChatGPT. По многим параметрам он быстрее и удобнее, но главное — бесплатный (вспомните подписку за $200/мес. Кстати, россиянам не нужно искать никаких обходных путей — просто заходите на сайт и пользуетесь.
▪️ Далее Bank of China выделил 1 триллион юаней (~$138 миллиардов) на развитие ИИ. Это прямой ответ Трампу, который недавно также выделил 500 миллиардов долларов на разработку AGI.
▪️ Акции Nvidia рухнули на 17% после открытия торгов. Компания потеряла $450 миллиардов за сутки — это крупнейшее дневное падение в истории фондового рынка. Причина в том, что обучение DeepSeek R1 происходило без использования видеокарт NVIDIA.
▪️ Кроме того, обучение стоило в 20 раз дешевле, чем у топовых нейронок OpenAI. Проект обошелся китайцам в $5 миллионов. Кстати, ровно столько стоит автомобиль Koenigsegg Regera, на котором как-то заметили Сэма Альтмана.
▪️ А вчера DeepSeek выпустил новую нейросеть. Janus-Pro-7B распознаёт и генерирует картинки, которые почти не отличишь от реальных, а тесты показали, что ИИ превосходит DALL-E 3 и Stable Diffusion.
🤩 Google начала душить пиратов через свои DNS

Google в мае 2025 года впервые ограничила доступ к пиратским сайтам через свои публичные DNS — 8.8.8.8 и 4.4.4.4. Это произошло в рамках эксперимента совместно с телеком-регулятором AGCOM и печально известной системой Piracy Shield.

Идея простая: правообладатели добавляют «вредные» домены в Piracy Shield, а те передаются интернет-провайдерам и теперь — в Google. В итоге DNS-серверы Google просто перестают «знать» о существовании пиратского ресурса.

Эксперимент провели на финальных матчах итальянской Серии А. Цель — не дать даже DNS-ловкачам обойти блокировки. Инициатива, кстати, не добровольная: Google пригрозили штрафами по 10 тысяч евро в день.

AGCOM уже требует большего: хотят, чтобы и VPN-сервисы резали пиратов за полчаса, а Google — банила ещё и пиратские приложения. Cloudflare пока отмалчивается — и не зря, ведь в прошлый раз их блокировки коснулись и легальных сайтов.
Уже 9 лет один вредонос взламывает сайты WordPress

С 2016 года вредоносная кампания DollyWay заразила более 20 000 сайтов на WordPress, перенаправляя пользователей на мошеннические ресурсы. За это время атака стала сложнее, добавив механизмы уклонения, повторного заражения и монетизации.

❗️ В чем опасность:
• Кампания генерирует 10 млн мошеннических показов в месяц.
• Вредонос маскируется с помощью легального плагина WPCode, что затрудняет его обнаружение.
• DollyWay автоматически восстанавливает своё присутствие на заражённых сайтах, внедряя вредоносный код в плагины и создавая скрытые учётные записи администраторов.
Исследователи построили IT-компанию из нейросетей

Учёные из Carnegie Mellon устроили эксперимент: собрали виртуальный офис из ChatGPT, Claude, Gemini и других ИИ, заставив их работать как настоящую IT-компанию. Кто-то был менеджером, кто-то кодером, аналитиком и так далее.

Нейронкам дали 175 заданий, рассчитанных на 3000 часов труда 20 людей. Задания были типа: посидеть в браузере, что-то написать в терминале, скинуть мем коллеге в мессенджере, пользоваться GitLab и Jira и тому подобное.

👨‍💻 Самым продуктивным оказался Claude 3.5 Sonnet, который справился с 24% всех задач, Gemini 2.0 Flash осилил 11,4%, а Nova Pro v1 от Amazon — претендент на вылет — 1,7%. Хуже всего модели справлялись с социальными задачами.

Как итог: коряво и дорого (6$ за самую простую задачу). Пока что лучше нанять студента-практиканта. Пока что.
Cлужба поддержки Coinbase продавала данные пользователей хакерам

Криптовалютная биржа Coinbase, которой пользуются более 100 млн человек, сообщила, что недобросовестные сотрудники службы поддержки передали киберпреступникам данные клиентов. Хакеры потребовали выкуп в размере 20 млн долларов за неразглашение украденной информации.

Хакеры получили данные примерно 1 млн клиентов (1%):
— имя, адрес, телефон, e-mail
— замаскированные SSN и банковские
— изображения удостоверений личности
— снапшоты балансов и истории операций
— часть внутренней документации

Coinbase готова возместить убытки пострадавшим. Оценка ущерба: $180–400 млн 💸
В даркнете опубликованы 94 миллиарда украденных cookie

Исследователи зафиксировали тревожный рекорд: в дарквебе и Telegram-каналах опубликовано почти 94 миллиарда похищенных cookie-файлов, причём около 15,6 миллиарда из них всё ещё действуют. Это значит, что злоумышленники могут получить доступ к аккаунтам без паролей и даже без 2FA — просто используя активную сессию.

Больше всего файлов привязано к аккаунтам Google, YouTube и Microsoft.

Файлы содержат не только идентификаторы сессий, но и e-mail, имена, даты рождения и даже физические адреса. Больше всего пострадавших — в Бразилии, Индии, США и Испании.
AMD представила новые чипы для портативных игровых устройств

AMD расширила линейку процессоров Ryzen Z2 двумя новыми моделями: флагманским Ryzen AI Z2 Extreme с NPU и более доступным Ryzen Z2 A. Новинки нацелены на портативные игровые устройства и ориентированы на задачи с ИИ и энергоэффективность.

Ryzen AI Z2 Extreme — это 8 ядер Zen 5, 16 потоков, графика на RDNA 3.5 с 16 вычислительными блоками, поддержка LPDDR5X-8000 и регулируемый TDP 15–35 Вт. Главное отличие — нейропроцессор с производительностью до 50 TOPS и поддержкой Copilot+. Это должно ускорить работу ИИ-функций и улучшить оптимизацию в реальном времени.

Ryzen Z2 A — бюджетная альтернатива с архитектурой Zen 2, 4 ядра, 8 потоков, графика на RDNA 2, 6 МБ кеша и память LPDDR5-6400. Его TDP — от 6 до 20 Вт, что подходит для устройств с упором на автономность.
Microsoft отказалась рассматривать отчет об уязвимости без видео

Известный ИБ-шник Уилл Дорманн отправил компании отчёт с описанием уязвимости и скриншотами. В ответ он получил требование предоставить видео, хотя скриншоты уже показывали ввод команд и результат их выполнения.

Раздражённый бюрократией, Дорманн создал 15-минутное видео с демонстрацией описанной в отчете проблемы.
☝️ Но с нюансом:
• почти 14 минут из 15 время откровенно тратится впустую, и всё это под громкую техно-музыку;
• в начале ролика мелькает скриншот из фильма с надписью «Центр для детей, которые плохо читают».

Ах, да: отправить видео через портал Microsoft не удалось из-за ошибки 403, поэтому автор загрузил его на YouTube.

«Если исследователь делает всё возможное, чтобы быть вежливым с вендорами, и пишет отчёты об уязвимостях, чтобы поделиться с ними, то поставщикам стоит по крайней мере сделать вид, что они относятся к этому серьёзно», — считает Дорманн.
Интерактивная карта Python-пакетов PyPI: разработчик Леннарт Финке представил проект интерактивной карты Python‑пакетов PyPI, в котором показаны около 100 тыс. пакетов PyPI и их зависимостей.

Для визуализации и сбора метаданных использовался JSON API от PyPI, а также данные из копии репозитория на BigQuery.
Утечка данных 32 тыс. владельцев Lada

В даркнете появилась база с персональными данными клиентов «АвтоВАЗа» — включая телефоны, VIN-коды и модели машин. Компания уже предупредила о риске мошеннических атак.

По данным «АвтоВАЗа», данные собраны из неизвестных альтернативных источников. Предположительно, мошенники могли воспользоваться частными объявлениями о продаже машин.

Компания заверила, что официальные списки ведутся «в других форматах и полностью защищены от нелегального доступа».
Уже 9 лет один вредонос взламывает сайты WordPress

С 2016 года вредоносная кампания DollyWay заразила более 20 000 сайтов на WordPress, перенаправляя пользователей на мошеннические ресурсы. За это время атака стала сложнее, добавив механизмы уклонения, повторного заражения и монетизации.

❗️ В чем опасность:
• Кампания генерирует 10 млн мошеннических показов в месяц.
• Вредонос маскируется с помощью легального плагина WPCode, что затрудняет его обнаружение.
• DollyWay автоматически восстанавливает своё присутствие на заражённых сайтах, внедряя вредоносный код в плагины и создавая скрытые учётные записи администраторов.
Neuralink успешно вживила мозговой имплант третьему пациенту 🧠
Никаких конкретных данных пока нет. Маск просто рассказал, что уже имеется три пациента с имплантами компании.
4 дня по 10 часов vs 5 дней по 8?

Облачный провайдер Civo поделился своим уже 4-летним опытом работы по 4-дневной неделе. CEO Марк Буст честно признает: производительность особо не изменилась – ни значительного роста, ни падения по сравнению с 5-дневкой замечено не было.

Зато эффект на HR-метрики оказался заметным: стало легче привлекать и удерживать таланты. Большинство сотрудников выбрали выходным пятницу, получив 3-дневный уикенд для личных дел и лучшего work-life balance.
☝️ Важный момент: полная недельная норма часов отрабатывается за эти 4 дня, это не сокращенная неделя по часам.

Конечно, есть и операционные сложности. Для отделов, требующих постоянного присутствия (поддержка, продажи), пришлось нанимать дополнительных людей и выстраивать гибкие графики ротации для обеспечения покрытия, в том числе по пятницам и выходным.

Этот опыт контрастирует с позицией IT-гигантов:
— Microsoft после успешного пилота в Японии в 2019 году (где они заявляли о +40% продуктивности!) глобально схему так и не раскатила и теперь неохотно комментирует эту тему.
— Dell также проводила тесты, но не расширила практику.
— В то же время люди вроде Сергея Брина из Google призывают AI-инженеров работать 60+ часов в неделю, желательно в офисе.

Полная недельная норма за 4 дня. Интенсивность такая, что к вечеру четверга забываешь пароль от рута 😑
Пользователи смартфонов Samsung смогут бесплатно расширить оперативную память

Как пишет источник, Samsung тоже внедрила в свои смартфоны технологию расширения оперативной памяти — такая уже есть на вооружении Xiaomi, Vivo, Realme и других производителей. Смысл её заключается в создании во флеш-памяти виртуального раздела, который дополняет основной объём оперативной памяти.

Технологию RAM Plus (именно так она называется в интерпретации Samsung) получил Galaxy A52s 5G с очередным обновлением прошивки за номером A528BXXU1AUH9 — такая сейчас распространяется в Индии для местных версий Galaxy A52s 5G. Вместе с возможностью расширить ОЗУ на дополнительные 4 ГБ пользователи смартфона получили августовские обновления безопасности Android и улучшения по части стабильности работы камеры и общей стабильности работы смартфона.
Нейросеть Evo-2 научилась создавать новые организмы: теперь она не только проектирует одноклеточную жизнь, но и строит целые геномы.

Первая версия уже умела проектировать ДНК, РНК и белки, но новая научилась создавать весь набор генетической информации, необходимый для существования организма.

▪️ 9,3 триллиона пар ДНК 128 тысяч организмов ушло на обучение;
▪️ С точностью выше 90% определяет, мутация опасная или доброкачественная;
▪️ Evo-2 ускорит разработку революционных лекарств и развитие человечества. Ученые теперь могут находить причины генетических болезней и устранять их.
▪️ Открытый исходный код для всех желающих.
Функция родительского контроля Microsoft Family Safety блокирует Google ChromeПосле обновления Chrome до версий 137.0.7151.68, 137.0.7151.69 веб-браузер Google автоматически блокируется функцией Microsoft Family Safety. Пользователи сообщают, что браузер внезапно закрывается или вовсе не запускается, пишет Neowin.
Intel отказалась исправлять критические уязвимости в процессорах 2017-2021 годов, несмотря на предупреждения российских экспертов. Устройства с этими чипами — от электронных книг до автомобилей — теперь мишень для хакеров.

Уязвимые чипы: Celeron, Pentium, Atom (поколения Denverton, Apollo Lake, Gemini Lake).

В чем опасность:
— «Дыры» стали глубже: ранее уязвимости (CVE-2017-5705 и др.) позволяли частичный доступ — теперь хакеры могут полностью контролировать систему.
— Вредоносный код обходит Intel Boot Guard, антивирусы и VBS-технологии.

Intel бездействует, ведь:
— Чипы сняты с производства.
— Замена CPU в устройствах типа Kindle или автомобилей практически невозможна.

Компания предпочла игнорировать проблему, оставив миллионы пользователей один на один с угрозами.