Бесконечный Цикл
395 subscribers
115 photos
31 videos
1 file
103 links
О разработке, программировании, ИИ и прочем айти.
Сайт https://veerdna.ru
Download Telegram
Бесконечный Цикл
Сервис MELLOW
Писал уже про Сервис MELLOW.
Вывод зарубежных доходов в рубли.

С 12 января лавочка с выводом на сбер прикрылась, однако список банков не под санкциями еще большой, я выбрал Райф.

Вон что прислали. Молодцы.
И разница курса у них немного улучшилась, сейчас за $ 75,1925руб.

В общем кому требуется получать оплату из-за рубежа, рекомендую.

@DevsRoot
2👍1
CoPaw VS OpenClaw

Вот честно не могу придумать зачем мне это нужно, но как же их много плодится.

Alibaba выпустила CoPaw - открытый фреймворк для создания персональных ИИ-агентов, позиционируемый как альтернатива OpenClaw. Проект основан на AgentScope, лицензирован под Apache 2.0 и уже набрал тысячи звезд на GitHub (более 5k по свежим данным).

CoPaw — это полноценная рабочая станция для ИИ-ассистента, которую можно запустить локально или в облаке. Установка простая: pip install copaw, затем copaw init и запуск на localhost:8088 с веб-консолью на TypeScript. Поддерживается Docker (docker run agentscope/copaw:latest) и one-click деплой в Alibaba Cloud или ModelScope Studio.


Из коробки интегрируются мессенджеры: Telegram, Discord, DingTalk, Feishu (Lark), QQ, iMessage и кастомные каналы через CLI. Агент работает везде, где общаетесь пользователь, с надежной очередью сообщений и hot-reload конфигов.


Модели гибкие: нативно Qwen от Alibaba, плюс API от OpenAI, Claude, Grok, Anthropic; локально — Ollama, llama.cpp (кросс-платформа), MLX для Apple Silicon. Нет привязки к облаку, полная приватность данных.


Ключевые фичи: ReMe для долгосрочной памяти (запоминает предпочтения, дела), контроль браузера, работа с файлами/документами, skills по спецификации anthropics/skills (автозагрузка из директории, как ClawHub). Heartbeat - агент сам активируется по cron-расписанию для фоновых задач: дайджесты новостей, мониторинг, отчеты.

Архитектура модульная: ReAct-цикл с хуками (компакция контекста по токенам 80%, детекция петель), инструменты (shell, edit_file, search, browser). Skills расширяемы Python-функциями без правки кода. Поддержка multi-agent и автоматизации.


Alibaba позиционирует CoPaw как хаб: комбинируйте западные модели, community-skills, деплоите куда угодно. Не клон, а экосистема для dev'ов - от локального ПК до VPS. Roadmap: мультимодал (голос/видео), коллаборация large-small моделей.


GitHub:
https://github.com/agentscope-ai/CoPaw

Доки:
https://copaw.agentscope.io или copaw.bot.


Наверное подойдет для разработчиков в AI-агентах, приватности и автоматизации, а также всяким гикам.

Лет 20 назад хотелось мне голосом компом управлять, а сейчас не. Только сам)

@DevsRoot

#AI #Нейросети #Моё
👍1
Испытал эффект зловещей долины (наверное это он), когда опус с чего-то решил меня называть по имени.

Аж прямо покоробило всего.
Имя мое он походу вытащил из переписок, которые саммаризировал и переводил.

Строго запретил такое фамильярство и сказал запомнить, что я просто Хозяин🤣

@DevsRoot
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3🤣2🤪1
оффлайн-голосовой ввод для любой ОС

Решение для снижения нагрузки на запястья при длительной печати — open-source инструмент Epicenter Whispering. Работает на системном уровне: распознаёт речь локально, вставляет текст в активное поле любой программы (мессенджеры, IDE, браузеры). Горячая клавиша (Ctrl+Shift+;) — зажать, говорить, отпустить. Преимущества: оффлайн-приватность, нет лимитов, нет зависимости от браузера/интернета.

Технические детали:

Архитектура: Electron-приложение с VAD (Voice Activity Detection) на базе Silero VAD для точного срабатывания без кнопки. Транскрипция — NVIDIA NeMo Parakeet (TDT 0.6B v3 INT8, 670 МБ). Автоопределение 100+ языков, точность ~95% на чистой речи (WER <5% для русского/английского).

LLM-фильтр: Интеграция с локальными/облачными LLM (Ollama, Groq, OpenAI). Промпт на лету корректирует текст: из "грубой" речи делает вежливую, форматирует код/списки. Задержка <2 сек на RTX 30xx.

Вывод: Прямая вставка (эмуляция клавиш, авто-Enter), буфер обмена или API. Поддержка GPU (CUDA/Metal) для ускорения.

Производительность: На CPU (i5+8GB RAM) — 1x RT; на GPU — до 5x RT. Размер: <1 ГБ после установки.

Что это даёт:

Эффективность: Скорость набора 150+ слов/мин vs 40-60 клавиатурой. Экономия времени на 30-50% в чатах/кодинге.

Приватность: Нет отправки аудио на серверы (в отличие от Google Voice/Whisper API).

Гибкость: Работает в VS Code, Telegram — с любом окне, где курсор. LLM-фильтр автоматизирует правку (идеально для разработчиков/контент-мейкеров).

По сравнению с альтернативами: Voice In/Brain.in — браузерные, глючные, с лимитами; Whisper.cpp — консольный, без GUI/фильтров. Здесь — полноценный GUI с оффлайн-ИИ.

Установка:

GitHub: https://github.com/EpicenterHQ/epicenter/tree/main/apps/whispering (Releases).

Установка → Settings → Transcription → Parakeet (Local) → Модель INT8 → Activated.

Тестируйте на GPU для max скорости.

@DevsRoot

#AI #Нейросети
🔥2🤔1
NVIDIA представила DLSS 5 16 марта 2026 года на GTC, назвав её "GPT-моментом для графики" — самым значительным прорывом со времён трассировки лучей в 2018-м.

Технология сочетает традиционный рендеринг с генеративным ИИ, добавляя фотореалистичное освещение и материалы в реальном времени без потери производительности.

DLSS 5 берёт на вход цветовые значения пикселей и векторы движения кадра, анализируя их через нейросеть, обученную на сложных сценах: распознаёт кожу (с подповерхностным рассеянием), волосы, ткани, воду, металл, лица персонажей, а также условия освещения (фронтальный свет, контровой, пасмурно).
ИИ генерирует тени, блики, отражения и эффекты материалов, сохраняя структуру сцены, детерминизм (стабильность кадров) и привязку к 3D-контенту игры — результат предсказуем, не как в оффлайн-генераторах видео.

Работает до 4K в реальном времени, но требует мощного железа: демо на двух RTX 5090 (одна для игры, вторая для DLSS). Разработчики контролируют интенсивность, цветокоррекцию, маскировку — эффекты применяются выборочно, через фреймворк NVIDIA Streamline (совместим с DLSS 4/Reflex).
Эксклюзивно для RTX 50-й серии (Blackwell, с 5-м поколением Tensor-ядер), релиз осенью 2026 через NVIDIA App. Поддержка подтверждена: Starfield (Bethesda), Resident Evil Requiem (Capcom), Hogwarts Legacy, Assassin's Creed Shadows (Ubisoft), плюс AION 2, Black State, Cinder City, Delta Force, Justice, Naraka: Bladepoint, NTE: Neverness to Everness, Phantom Blade Zero, Sea of Remnants, The Elder Scrolls IV: Oblivion Remastered, Where Winds Meet и другие от Tencent, NetEase, NCSOFT. DLSS эволюционировала от апскейлинга (2018) и генерации кадров (DLSS 4.5 рисует 23/24 пикселей) к улучшению визуалов, уже в 750+ играх. Демо показывают рост контраста, реализм кожи/волос, но критика за "пластиковый" вид и uncanny valley (Эффект "зловещей долины").

@DevsRoot
🤔1🤣1
Антропик подвезли новые свистоперделки. Из особо полезного контекст в лям токенов🔥


Каналы Кодекса Клода (предварительный просмотр исследования)

Управляйте своей сессией Claude Code через выбранные серверы MCP, начиная с Telegram и Discord. Claude считывает событие и отвечает в том же канале — так вы можете продолжать работу, даже когда не находитесь за терминалом.


Запланированные задачи в коде Клода

Теперь Claude Code может запускать повторяющиеся задачи по расписанию как в командной строке, так и в настольном приложении. Настройте Claude на обновление документации в репозитории каждую неделю или на составление сводки открытых запросов на слияние каждый понедельник, чтобы вы знали, что нуждается в проверке.

Попробуйте на компьютере.


Пульт дистанционного управления для Клода Кода

Запустите сессию в терминале, а затем управляйте ею через веб-интерфейс или мобильное приложение Claude с помощью удаленного управления . Попробуйте это, запустив команду `claude rc` или `/remote-control` .

https://youtu.be/Ko7_tC1fMMM

Попробуйте на iOS или Android.


Клод Опус 4.6 с контекстом 1М

Теперь в тарифные планы Max, Team и Enterprise включен контекст объемом 1М дополнительное использование не требуется. Выберите его с помощью параметра /model , чтобы получить более длительные сессии, меньшее количество операций сжатия и больше места для важного контекста.

Управление через мессенджер в телефоне возможно будет интересно вайбкодерам. Чилишь на пляже и командуешь.

@DevsRoot

#AI #Нейросети
1🤔1
О, что нашел. Новость от октября, но раньше не видел.

Компания «ХайТэк» (торговая марка LinQ), резидент ОЭЗ «Технополис Москва», разработала первый российский ИИ-ускоритель на базе микрочипа LinQ с уникальной собственной архитектурой процессора LinQ H1. В 2025 г. микрочип LinQ HPQ включили в реестр российской промышленной продукции Минпромторга РФ. Недавно евразийский патент на архитектуру LinQ H1 (срок 20 лет) подтвердил отсутствие аналогов после патентного поиска по США, Японии, ЕС и РФ за 20 лет.

Технические характеристики
Ускоритель LinQ (модели HPS, HPQ) достигает 960 TOPS (триллионов операций/сек) — рекорд для РФ, на уровне мировых лидеров. Поддерживает >100 нейросетей одновременно в реальном времени, идеально для дата-центров с высокой нагрузкой. Чип без сторонних IP-блоков обеспечивает технологический суверенитет; ускоряет прямой ход нейросетей. Интегрируется в стандартную инфраструктуру ЦОД.

Применение
Медицина: обработка КТ/МРТ/рентгена, декодирование ДНК, телемедицина.


Робототехника: координация систем, компьютерное зрение.


Автономный транспорт, бортовые ПК, безопасность, биометрия, видеоанализ.
https://www.cnews.ru/news/line/2025-10-14_arhitektura_chipa_linq_h_kompanii
ТЕНЗОРНЫЙ ПРОЦЕССОР (TPU)
Техпроцесс 28нм
Корпус BGA1296
Энергопотребление <25-30ВТ
Встроенная память 16мб
Управляющий процессор RISC-V
Частота блока TPU 500-812МГц
Пиковая производительность 24ТОПС (int8)
Контроллер PCIE GEN3, EndPoint, 8 линий
Контроллер DDR4+ECC 2 канала 72bit до 32Гб

https://lin-q.ru/

@DevsRoot
😱1
This media is not supported in your browser
VIEW IN TELEGRAM
🚀Первые 16 спутников низкоорбитальной группировки связи «Рассвет» успешно выведены на орбиту с помощью ракеты-носителя «Союз‑2.1Б» 23 марта 2026 года в 20:24 по московскому времени.

Запуск стартовал с космодрома Плесецк, аппараты отделены от разгонного блока, захвачены центром управления полётом «Бюро 1440» и в настоящий момент проходят предполётные проверки и настройку бортовых систем перед переводом на целевые орбиты.

Основные ТТХ и технологии
Спутники «Рассвет» созданы на собственной платформе «Бюро 1440» и позиционируются как российский суверенный аналог Starlink‑подобных систем, ориентированных на глобальный широкополосный доступ. Ключевыми технологическими элементами являются:

5G NTN‑связь (5G Non‑Terrestrial Networks) — бортовые терминалы позволяют работать с терминалами пользователей напрямую в стандарте 5G, включая передвижной транспорт (поезда, самолёты).

Лазерная межспутниковая связь — новые терминалы лазерной связи обеспечивают высокоскоростной обмен трафиком между спутниками без привязки к наземным станциям, что снижает задержки и повышает пропускную способность магистралей.

Электрическая (плазменная) двигательная установка — плазменные двигатели используются для точной коррекции орбиты, долговременной поддержания высоты и увода аппарата в конец срока службы; это заметно повышает управляемость и срок активной эксплуатации по сравнению с химическими двигательными установками.

Усиленная система энергопитания — улучшенные солнечные панели и бортовая энергосистема повышают доступную мощность для полезной нагрузки при сохранении компактного форм‑фактора.

Этапы развёртывания и планы по числу аппаратов
«Бюро 1440» предусмотрело поэтапное развёртывание группировки:

Первый этап — не менее 250–350 спутников на орбите, что позволит обеспечить базовое глобальное покрытие и стабильный сервис для потребителей.

Коммерческий запуск — первые тесты с клиентами запланированы уже в 2026 году, а полноценный коммерческий сервис широкополосного Интернета ожидается в 2027 году.

Долгосрочный масштаб — по текущим планам к 2035 году группировка может вырасти до 886–900 спутников, что обеспечит устойчивое круглосуточное покрытие значительной части Земного шара, включая российскую территорию и прилегающие регионы.

Смысл и роль «Рассвета»
Система позиционируется как инструмент цифрового суверенитета: она должна обеспечить независимую от зарубежных провайдеров инфраструктуру спутникового широкополосного доступа, в том числе для удалённых регионов, транспорта и потенциально критической инфраструктуры. Упор на 5G NTN и лазерную межспутниковую связь делает «Рассвет» конкурентоспособным в классе современных LEO‑сетей, где минимизация задержек и увеличение пропускной способности являются ключевыми требованиями

@DevsRoot
🔥1
А я тут подумал вместе с ИИ, а почему бы и да?🤣

Налог на принудительный офис (Office Commute Tax)


Суть

Компания, чьи сотрудники могут выполнять работу полностью удалённо, но обязаны присутствовать в офисе, платит дополнительный налог за каждого такого сотрудника. Логика: ты создаёшь нагрузку на город — ты за неё платишь.

Обоснование

Транспортная нагрузка. Каждый офисный работник — это автомобиль или место в общественном транспорте. Пробки, износ дорог, расходы на инфраструктуру. Город тратит миллиарды на расширение дорог и метро, хотя часть этих поездок просто не нужна.

Экология. Ежедневный коммьютинг — это выбросы CO₂, мелкодисперсная пыль, шум. По разным оценкам, средний офисный работник на авто генерирует 2–4 тонны CO₂ в год только на дорогу.

Нагрузка на коммерческую недвижимость. Искусственный спрос на офисные площади в центре раздувает арендные ставки, что бьёт по малому бизнесу и стартапам, которым реально нужно физическое присутствие (кафе, мастерские, клиники).

Социальные издержки. Люди тратят 1–3 часа в день на дорогу. Это время, которое могло бы уйти на семью, здоровье, образование. Исследования связывают длинный коммьютинг с ростом депрессии и сердечно-сосудистых заболеваний.

Неравенство. Принудительный офис больнее всего бьёт по тем, кто не может позволить себе жильё рядом с работой — они ездят дальше, тратят больше, устают сильнее.

Как мог бы работать

Критерий "удалённопригодности". Определяется по характеру работы: если 80%+ задач выполнимы с ноутбуком и интернетом — позиция считается remote-capable. Разрабатывается классификатор профессий (аналог ОКВЭД, но для формата работы).

Ставка налога — за каждого принудительно-офисного сотрудника в месяц. Может варьироваться в зависимости от города (в мегаполисах выше), удалённости офиса от центра, наличия парковки (есть парковка — коэффициент выше, значит провоцируешь автомобильный трафик).

Освобождения и вычеты. Гибридный график (2–3 дня в офисе) — пониженная ставка. Компания предоставляет корпоративный транспорт или оплачивает ОТ — частичный вычет. Офис расположен вне центральных районов — понижающий коэффициент.

Куда идут деньги. Целевой фонд: развитие общественного транспорта, велоинфраструктура, озеленение, субсидии на коворкинги в спальных районах.

Контраргументы (и ответы на них)

"Это вмешательство в бизнес." — Налоги на вредные выбросы, акцизы на табак и алкоголь — тот же принцип. Ты создаёшь внешние издержки для общества — ты за них платишь.

"Сложно определить, кто может работать удалённо." — Да, серая зона есть. Но идеальная точность и не нужна — достаточно охватить очевидные случаи (IT, бухгалтерия, дизайн, маркетинг, call-центры).

"Компании просто уйдут из города." — Частично да, и это как раз хорошо: децентрализация, развитие малых городов, снижение перегруженности мегаполисов.

"Офис нужен для культуры и командной работы." — Возможно. Тогда компания решает, что ценность офиса стоит этого налога. Налог не запрещает офис — он делает его реальную стоимость для общества видимой.

Побочные эффекты (позитивные)

Стимул для развития удалённой инфраструктуры. Рост коворкингов в спальных районах и малых городах. Снижение давления на рынок аренды жилья вблизи деловых центров. Улучшение качества жизни работников. Снижение выбросов без прямых запретов.


@DevsRoot
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤔1
Y Combinator недавно представил свой зимнюю группу стартапов W26, который включает более 180 компаний. Это одина из самых насыщенных ИИ групп в истории акселератора, где доминируют автономные агенты, робототехника и здравоохранение. Стандартный бюджет YC - $500 тысяч за 7% акций, плюс доступ к сети инвесторов и менторам.

В группе 85% из примерно 199 стартапов связаны с ИИ, треть из них - полноценные агенты, заменяющие сотрудников с зарплатой $50-150 тысяч в год в США. Например, Cardinal создает ИИ-сейлзов для точного outbound-продаж, IncidentFox - ИИ-инженеров, которые сами чинят инциденты в продакшене, анализируя логи и метрики. Balance и FullSeam - ИИ-бухгалтеры: они интегрируются с QuickBooks, Stripe, банками, автоматизируют сверки, отчеты и отвечают на вопросы, оставляя людям только финальную проверку. Эра копилотов закончилась за полтора года - теперь агенты берут полную ответственность.

Здравоохранение - лидер с 22 компаниями (около 10-12% группы). Prana - ИИ-терапевт в кармане: мониторит данные с wearables и EHR, ловит "клинический дрейф" вроде роста давления заранее, эскалирует врачам. Overdrive Health автоматизирует биллинг, страховки и расходы. Mango Medical планирует операции по КТ для ортопедии за минуты, с FDA-очисткой на подходе. Patientdesk - голосовые агенты для звонков пациентов: бронируют, проверяют страховку, берут оплату. Mantis (или похожие как Mantis Biotechnology) строит цифровые двойники тел с physics-данными для ML. Стартапы идут в клиническую суть, а не обертки.

Тренд "Claude Code для X" виден повсюду: Aurorin CAD и REV1 - для механиков и hardware-дизайна, автоматизируют пост-CAD. Synthetic Sciences - для науки, запускает исследования end-to-end. Почти весь ИИ-батч - вертикальные кодинг-агенты для индустрий.


Робототехника - 13 компаний, фокус на деплое. GrazeMate - роботы-ковбои с ИИ-дронами пасут скот, понимая поведение животных, экономя сотни тысяч на вертолетах и байках. Remy AI - манипуляторы для складов с dexterous-задачами. RoboDock управляет автономными депо. Экосистема: Asimov - данные движений человека для гуманоидов, One Robot - бенчмарки, Human Archive - мультимодальные данные.

Инфраструктура для экономики агентов формируется: Agentic Fabriq - Okta для агентов (идентификация), Clam - enterprise-security, Salus - guardrails для валидации действий, Sentrial/Moda - мониторинг в проде, Cascade - оркестрация надежности, Sponge/Maven/Orthogonal - платежи и финансы для агентов.

Финтех - 17 компаний, но не классика: Copperlane - ИИ-ипотечные менеджеры (Penny ускоряет кредиты), End Close - отчетность для high-volume платежей, Orthogonal - агентные платежи по API, Maven - для голосовых агентов, Sponge - инфраструктура для agent-экономики. Стек перестраивается под агентов.

Соло-фаундеры - минимум 27: Terranox AI ищет уран ИИ-разведкой, Eos AI - клиника первички, Ndea (Франсуа Шолле) - AGI-лаб, Byteport - глобальная загрузка файлов до 100TB. Один с инструментами делает работу команды из 10.


Группа (batch) W26 прошла Demo Day 24 марта 2026. YC инвестирует $500k стандартно, без допбюджетов на старте, но топ-стартапы быстро поднимают $5-20M от a16z, Sequoia. Тенденции: ИИ заменяет роли, healthcare и роботы лидируют, инфраструктура для агентов - будущее. Следите за лаунчами на ycombinator.com - идеи помогут держать нос по ветру.


@DevsRoot
В MAX
👍1
ИИ Безумие нарастает 🤖


Alibaba.com сообщает, что 30–40% их клиентов — это одиночные предприниматели, использующие ИИ-агентов для управления бизнесом. Генеральный менеджер платформы Чжан Куо отметил, что это не стартапы или команды, а один человек с ботами, которые автоматизируют задачи. В Китае, особенно в Шэньчжэне, такой подход стал нормой: ИИ-агенты вроде Accio Work (10 млн активных пользователей) и OpenClaw заменяют целые команды, позволяя вести бизнес без сотрудников. aastocks (В принципе для онлан торговли не сложно что-то подобное создать, тут главное чтобы покупатели были на твою херню, а там уже не важно кто продает, человеки или боботы)

Sierra, стартап Брета Тейлора (сооснователь, экс-глава Salesforce и председатель OpenAI), запустила Ghostwriter — ИИ-агента, который создаёт других агентов. Инструмент позволяет строить ботов для клиентского сервиса, звонков, многоязычного общения и интеграции с системами через естественный язык, без кодинга или инженеров. Тейлор сравнивает агентов с сайтами и приложениями для ритейла: Ghostwriter масштабирует разработку, снижая затраты — от сотен компаний к миллионам. gurufocus (представляю этот винегрет из агентов 😂)

Запущена первая программа базового дохода для жертв ИИ-безработицы: $1000 в месяц на год без условий. НПО AI Commons Project и What We Will раздают средства 25–50 работникам, потерявшим доход от ИИ — от колл-центров и копирайтеров до инженеров и креативщиков. Это эксперимент, а также маркер перехода: ИИ-безработица реальна, фокус на низкооплачиваемых tech-работниках и тех, кто не может найти место год. basicincome

@DevsRoot
В MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤪1
Please open Telegram to view this post
VIEW IN TELEGRAM
А теперь к действительно важным для сообщества новостям.

Теледильдоника: как хакеры залезли туда, куда вы не ожидали

Запомните слово дня — «теледильдоника». Звучит как заклинание из фильма для взрослых, но на деле это вполне серьёзная отрасль, изучающая передачу тактильных ощущений на расстоянии с помощью технологий. Термин существует с 1975 года, но именно сейчас индустрия переживает бурный расцвет. Современные устройства напичканы BLE-модулями, акселерометрами, пьезоэлектрическими сенсорами давления и даже нейросетями для адаптивной обратной связи. На CES 2024 секс-теху впервые выделили полноценную категорию — рядом со складными телефонами и роботами-пылесосами. Прогресс неумолим.

Lovense — один из самых популярных брендов «умных» вибраторов. Поддержка Bluetooth LE, проприетарный протокол связи, мобильное приложение с чатом и дистанционным управлением. Обширная фанбаза среди создательниц контента на OnlyFans — подписчики за донат буквально контролируют интенсивность устройства в реальном времени. Звучит как победа инженерной мысли, пока не выяснилось, что приложение Lovense Remote тихонько записывало аудио с микрофона устройства, а собранную телеметрию — включая паттерны использования, временны́е метки и данные аккаунта — хранило с минимальной защитой. Связать аудиозапись с email пользователя и получить идеальный набор для шантажа мог любой мотивированный злоумышленник. Но вишенка в другом: исследователи обнаружили, что BLE-протокол Lovense не использовал аутентификацию при сопряжении. Любой человек с BLE-сниффером в радиусе десяти метров мог обнаружить устройство, подключиться к нему и отправлять команды управления. Теоретически ваш сосед через стену мог устроить вам незапланированный сеанс вибротерапии. Хотя, возможно, кто-то сочтёт это не багом, а социальной функцией.

Siime Eye. Это вибратор со встроенной камерой и Wi-Fi модулем для видеотрансляции из мест, куда обычно камеры не направляют. Инженерное решение для передачи видео было элегантным в своей наивности: устройство поднимало собственную Wi-Fi точку доступа с SSID вида «Siime Eye» и паролем по умолчанию «88888888». Без WPA2, без изоляции клиентов, без какого-либо шифрования трафика. Любой в радиусе действия сигнала мог подключиться и получить доступ к видеопотоку через стандартный HTTP-запрос на дефолтный IP. Более того — реверс-инжиниринг прошивки показал захардкоженные учётные данные root-доступа, что открывало возможность полного перехвата управления. Уязвимость просуществовала несколько лет, прежде чем её закрыли

Но абсолютный шедевр — история китайского стартапа Qiui и их продукта Cellmate. Это мужской пояс верности с электронным замком и управлением через REST API. Концепция: партнёрша удалённо блокирует и разблокирует устройство через мобильное приложение. Кибербез-компания Pen Test Partners провела аудит и обнаружила, что API не требовал никакой авторизации. Эндпоинты для управления замком принимали прямые HTTP-запросы без токенов. Данные о локации пользователей, приватные чаты и фотографии из приложения были доступны простым перебором идентификаторов. Через считанные дни после публикации отчёта неизвестный хакер начал массово блокировать устройства и требовать 0,02 BTC (около $300) за разблокировку — классический ransomware, только вместо файлов в заложниках оказалось кое-что более личное. Пикантность ситуации придавало полное отсутствие механизма аварийного отключения. Единственным способом освободиться оказались болторез или угловая шлифмашина в непосредственной близости от анатомических структур, которые очень не хочется повредить.

Перед покупкой умного интимного девайса проверьте, использует ли он шифрование при передаче данных, требует ли аутентификацию при BLE-сопряжении. Кстати «дилдак со сквозным шифрованием» — это, пожалуй, действительно незанятая ниша для стартапа.


@DevsRoot
В MAX
ИИ Щит и Меч в IT

На конференции unprompted 2026 исследователь Anthropic Николас Карлини продемонстрировал, как Claude Opus 4.6 за 90 минут самостоятельно обнаружил критическую SQL-инъекцию в Ghost CMS — популярной системе с 50 000 звёзд на GitHub, у которой за всю историю не было ни одной критической уязвимости. Модель нашла брешь, извлекла API-ключ администратора и хеши паролей из базы данных без какой-либо аутентификации. Затем тот же подход был применён к ядру Linux: Claude обнаружил несколько удалённо эксплуатируемых heap buffer overflow в NFS-демоне, причём одна из уязвимостей существовала в коде с 2003 года — до появления Git. Ни один из существующих инструментов, включая фаззеры, годами прогонявшие миллионы часов CPU-времени на этих же кодовых базах, этого не нашёл.

Одновременно с релизом Opus 4.6 команда Anthropic опубликовала результаты масштабного аудита: более 500 подтверждённых уязвимостей высокой серьёзности в открытых проектах, 14 уязвимостей высокого и 7 среднего уровня — только в кодовой базе Mozilla. Ключевое отличие от фаззеров — модель рассуждает о коде как исследователь: читает историю коммитов, находит неполные патчи, выявляет логические ошибки, которые требуют понимания алгоритмов, а не просто перебора входных данных.

Масштаб сдвига виден по метрике мейнтейнеров ядра Linux: два года назад они получали 2–3 отчёта о безопасности в неделю, затем число выросло до 10, причём прирост составлял AI-генерированный мусор. С начала 2026 года поток вырос до 5–10 отчётов в день, и теперь большинство из них — по делу. Нагрузка настолько возросла, что пришлось привлекать дополнительных мейнтейнеров.

На этом фоне 31 марта произошла одна из крупнейших атак на цепочку поставок в истории npm. Северокорейская группировка UNC1069 скомпрометировала аккаунт ведущего мейнтейнера библиотеки Axios (~100 млн загрузок в неделю) и опубликовала две заражённые версии. Вредоносная зависимость plain-crypto-js через postinstall-хук автоматически устанавливала кроссплатформенный RAT на Windows, macOS и Linux. Вредоносные версии провисели около трёх часов, но за это время затронули CI/CD-пайплайны и рабочие станции разработчиков по всему миру. При этом малварь самоуничтожалась после установки, подменяя своё содержимое чистой копией — штатный npm audit не обнаруживал следов компрометации.

CEO Cognition (разработчик AI-агента Devin) Скотт Ву сообщил, что их агент обнаружил проблему у множества клиентов в течение часа — за несколько часов до первых публичных сообщений. Это наглядная демонстрация того, как AI-агенты работают и на стороне защиты: автоматический мониторинг зависимостей и изменений в коде способен сократить время реакции с часов до минут. Гонка между атакой и обороной в кибербезопасности вступает в новую фазу — и обе стороны теперь вооружены одними и теми же инструментами.

#AI #Нейросети #Моё
@DevsRoot
В MAX
Новинки LLM

Z.ai представила GLM-5.1 — флагманскую MoE-модель с 754 млрд параметров, которую, судя по бенчмаркам, особенно продвигают как инструмент для программистов и задач агентного кодинга.

По заявленным результатам, модель показывает сильные показатели в прикладных тестах:

SWE-Bench Pro — 58,4, что выше Claude Opus 4.6, GPT-5.4 и Gemini 3.1 Pro.

Terminal-Bench 2.0 — 63,5, немного уступая Claude Code с 66,5.

CyberGym — 68,7 против 48,3 у GLM-5.

BrowseComp — 68,0 без внешнего менеджера контекста.

При этом в более общих и академических тестах вроде HLE, AIME 2026 и GPQA-Diamond модель, по словам разработчиков, находится примерно на уровне конкурентов, а в ряде случаев впереди остаются Gemini 3.1 Pro и GPT-5.4.

Параллельно Anthropic показала Claude Mythos Preview — модель общего назначения, в которой сделали упор на программирование и логическое мышление. Несмотря на то, что модель не создавалась специально под кибербезопасность, в этой сфере она тоже оказалась очень сильной.

По данным Anthropic, Mythos Preview нашли настолько мощной, что компания не выпустила ее в открытый доступ. Вместо этого модель предоставят только ограниченному кругу организаций, чтобы они могли искать и исправлять уязвимости в критически важном ПО. В проекте участвуют 40 компаний, а сама Anthropic выделяет до 100 миллионов долларов в виде кредитов на использование Mythos Preview.

В компании утверждают, что модель уже помогла обнаружить тысячи серьезных уязвимостей, включая проблемы в OpenBSD, FFmpeg и ядре Linux. Часть найденных багов уже исправлена, но работа продолжается еще над тысячами других случаев.

Anthropic отдельно подчеркивает, что в ближайшем будущем выйдет новая версия Opus с усиленными мерами безопасности. Параллельно компания консультируется с представителями правительства США по поводу наступательных и оборонительных возможностей Claude Mythos Preview в киберсфере.

ТТХ
Z.ai GLM-5.1: MoE-модель,
754
754 млрд параметров, акцент на кодинг и агентные задачи.

Anthropic Claude Mythos Preview: модель общего назначения, усилена в программировании, логике и кибербезопасности.

Формат релиза Mythos Preview: закрытый доступ для партнерских компаний, а не публичный запуск.

Масштаб программы Anthropic:
40 компаний-участников, до
100 млн долларов в виде кредитов.

#AI #LLM #ZAI #Anthropic #Новости #Нейросети #Моё
@DevsRoot
В MAX
AI не для всех

Как бы Антропик чтоль намекает, супер-умные модели вроде Claude Mythos Preview от Anthropic уже не для всех.

Почему? Якобы безопасность превыше всего. Mythos Preview нашла тысячи уязвимостей в OpenBSD, FFmpeg и Linux -автономно, без подсказок. Anthropic не рискует: модель только для 40 компаний с кредитами на $100 млн. Дальше - платный доступ.


Раньше ИИ был игрушкой: ChatGPT для чатов, Midjourney для картинок. Теперь - оружие. Правительства вмешиваются: Anthropic консультируется с США. Скоро супер-АИ станут как ядерная технология - под контролем элит?

Печально.
#AI #LLM #ZAI #Anthropic #Новости #Нейросети #Моё
@DevsRoot
В MAX