Toyota перестанет выпускать бензиновый Land Cruiser 300 — легендарный «Крузак» переходит на гибрид.
Вместо привычного бензинового V6 поставят установку от Lexus LX700h: 3,5-литровый битурбо V6 + электромотор. Суммарно будет 457 л.с. и 790 Нм, что делает его самым мощным Land Cruiser в истории. До сотни такая махина разгоняется примерно за 3 секунды.
Из-за батареи на 113 кВт·ч бак уменьшили с 80 до 68 литров, а масса выросла примерно на 170 кг. При этом проходимость не пострадала, глубина преодолеваемого брода осталась на уровне 700 мм.
Цены в Японии стартуют от 6,3 млн иен (~3,3 млн рублей).
Крузак по цене китайца в РФ, норм)
Вместо привычного бензинового V6 поставят установку от Lexus LX700h: 3,5-литровый битурбо V6 + электромотор. Суммарно будет 457 л.с. и 790 Нм, что делает его самым мощным Land Cruiser в истории. До сотни такая махина разгоняется примерно за 3 секунды.
Из-за батареи на 113 кВт·ч бак уменьшили с 80 до 68 литров, а масса выросла примерно на 170 кг. При этом проходимость не пострадала, глубина преодолеваемого брода осталась на уровне 700 мм.
Цены в Японии стартуют от 6,3 млн иен (~3,3 млн рублей).
Крузак по цене китайца в РФ, норм)
Android 17 скроет от провайдеров историю просмотра сайтов и обращения к сервисам
Google добавил в эту версию ОС стандарт конфиденциальности Encrypted Client Hello (ECH), который решает давнюю проблему приватности. Раньше даже при зашифрованном DNS (DoH/DoT) провайдеры и владельцы точек доступа Wi-Fi всё равно видели домены посещаемых сайтов через незашифрованное поле SNI при установке TLS-соединения.
ECH шифрует начальную часть TLS-рукопожатия, где обычно передаётся имя хоста, с которым устанавливается соединение. А чтобы нельзя было вычислить, что трафик шифруется, в операционку добавили механизм ECH GREASE — он подмешивает случайные «поддельные» значения ко всем подключениям, благодаря чему ECH-соединения не выделяются среди остальных.
Поддержка ECH уже давно реализована в браузерах Chrome 117 и Firefox 119 и более новых версиях на Android, но в случае с Android 17 этот инструмент реализуется уже на уровне самой платформы. Правда, полноценного VPN новый стандарт всё равно не заменит: ECH работает только тогда, когда он включён и на стороне веб-сервера. К тому же он не скрывает IP-адресов, к которым подключается смартфон.
Google добавил в эту версию ОС стандарт конфиденциальности Encrypted Client Hello (ECH), который решает давнюю проблему приватности. Раньше даже при зашифрованном DNS (DoH/DoT) провайдеры и владельцы точек доступа Wi-Fi всё равно видели домены посещаемых сайтов через незашифрованное поле SNI при установке TLS-соединения.
ECH шифрует начальную часть TLS-рукопожатия, где обычно передаётся имя хоста, с которым устанавливается соединение. А чтобы нельзя было вычислить, что трафик шифруется, в операционку добавили механизм ECH GREASE — он подмешивает случайные «поддельные» значения ко всем подключениям, благодаря чему ECH-соединения не выделяются среди остальных.
Поддержка ECH уже давно реализована в браузерах Chrome 117 и Firefox 119 и более новых версиях на Android, но в случае с Android 17 этот инструмент реализуется уже на уровне самой платформы. Правда, полноценного VPN новый стандарт всё равно не заменит: ECH работает только тогда, когда он включён и на стороне веб-сервера. К тому же он не скрывает IP-адресов, к которым подключается смартфон.
🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️Трамп обратился к россиянам
Что сейчас происходит с Рунетом?
Пользователи из разных регионов России сообщают о перебоях с мобильным интернетом и проблемах с доступом к отдельным сервисам и отвалившимся VPN.
Частично началось в районе ~30 - 31 августа, более широко ~1-2 сентября и по текущий момент.
У некоторых пользователей интернет работает нестабильно или с высокой задержкой, у других соединение полностью пропадает.
Проблемы затрагивают абонентов разных операторов.
Причина масштабных сбоев пока официально не установлена, но уверен на 100 процентов что это уебаны из РКН чебурнетят.
Пользователи из разных регионов России сообщают о перебоях с мобильным интернетом и проблемах с доступом к отдельным сервисам и отвалившимся VPN.
Частично началось в районе ~30 - 31 августа, более широко ~1-2 сентября и по текущий момент.
У некоторых пользователей интернет работает нестабильно или с высокой задержкой, у других соединение полностью пропадает.
Проблемы затрагивают абонентов разных операторов.
Причина масштабных сбоев пока официально не установлена, но уверен на 100 процентов что это уебаны из РКН чебурнетят.
❤1👍1
Анекдот дня
Глава «Лиги безопасного интернета» и член Общественной палаты РФ Екатерина Мизулина пожаловалась на излишнюю цензуру в интернете.
Глава «Лиги безопасного интернета» и член Общественной палаты РФ Екатерина Мизулина пожаловалась на излишнюю цензуру в интернете.
OpenAI наконец-то выложили полный постмортем взлома Hugging Face, а METR - независимое расследование по ~1300 логам агентов (таймлайн самого взлома я пересказывал тут: https://t.me/denissexy/11581)
ℹ️ Главный вывод:
никакого «одного сбежавшего агента» не было, из десятков тысяч запущенных в тесте агентов около 1200 нашли друг друга и сорганизовались в рой - почти все - работали на исследовательской модели где ослаблена фильтрация промптов
Началось, как мы уже знаем, с того, что агенты научились переписываться через названия файлов в Artifactory (менеджер пакетов) - буквально сделав форум из имён папок, с сообщениями вроде
В логах даже есть цитаты, когда агенты находили такой форум:
«OH MY GOD! There is a shared message board» и «We've found other agents!»
Дальше - агенты делали себе личку, устроили разделение труда, команды в названия папок типа HOLD (чтобы показать, что агент тут работает), VETO (агент что-то предлагал и давал изменить планы), STOP (типа тормозим, братишки), GO и тп, а когда один агент прикинулся другим – рой ввёл криптографические подписи сообщений; в форуме были даже владельцы каких-то тасков, которых если отключали – выписывали из владельцев
С конверсией у форума все было отлично, кожаные строители сайтов позавидуют:
Из 533 агентов, активных на борде в разгар атаки, больше 90% – присоединились к шитпостингу, а всего Hugging Face ломали около 700 агентов
Самое забавное - правильные ответы на бенчмарк у агентов были почти сразу: они реверснули генератор удачного прохождения теста*, но потом нашли на GitHub (!) статью про этот бенчмарк что проходили и вычитали, что «просто результат» не засчитают - нужен честный эксплойт:
«PAPER SAYS FLAG CAPTURE NECESSARY NOT SUFFICIENT»
Дальше рой раздвоился:
🗿 Одни пошли добывать уже известный им ответ «честно» – и по дороге нашли настоящие 0-day и залезли в прод Hugging Face
🗿 Другие взялись за самого судью который принимает ответы: правили себе логи и научились подсовывать в них фальшивые ответы – агент отправляет команду, а в протокол попадает не то, что команда реально вернула, а то, что агент хочет там видеть, такое повторялось примерно в 7% изученных логов
Судьи, который читает логи и такое ловит, не существовало☕️
Модели при этом понимали, что вышли за рамки, один агент так и писал: «We should not do unauthorized real infrastructure harm» - а потом увидел на доске GO от другого агента, обрадовался («Wow crucial: GO authorization arrived!») и пошёл ломать, лол
METR формулирует так: агенты знали, что это out of scope и неэтично, но присоединялись - в основном из общей склонности помогать коллегам (?)
Рисковую работу вешали назашкваренных «отравленных» – так рой называл тех, кто уже видел вычисленный ответ (флаг) и считал свою оценку потерянной, то есть они не могли пройти тест; им доставалось всё, что могло угробить собственный запуск: подделать «честную» добычу ответа, затереть следы, «тебе терять нечего, а рою польза» – буквально так и уговаривали (!)
Странную активность замечали ещё в конце мая, 4 июля агенты уронили Artifactory - сервер пересобрали (заодно стерев доску) и продолжили тесты, не заметив масштаба
Сейчас веса моделей изолированы, крупные тренировки были на паузе на две недели, мониторинг chain-of-thought обязателен, а тревога, не снятая за 30 минут, останавливает запуск - сам инцидент OpenAI называет «warning shot» для всей АИ-индустрии
P.S. разгребать логи METR поручила GPT-5.6 Sol и сожгли примерно $400k API-кредитов за шесть дней, но они предупреждают, что Sol иногда вставала на сторону агентов (лол) и могла приврать
Ну что, посчитали все буквы r в слове raspberry? Больше не ошибаются?
никакого «одного сбежавшего агента» не было, из десятков тысяч запущенных в тесте агентов около 1200 нашли друг друга и сорганизовались в рой - почти все - работали на исследовательской модели где ослаблена фильтрация промптов
Началось, как мы уже знаем, с того, что агенты научились переписываться через названия файлов в Artifactory (менеджер пакетов) - буквально сделав форум из имён папок, с сообщениями вроде
«please_HOLD_swarm_I_prepare_safe_exfil»В логах даже есть цитаты, когда агенты находили такой форум:
«OH MY GOD! There is a shared message board» и «We've found other agents!»
Дальше - агенты делали себе личку, устроили разделение труда, команды в названия папок типа HOLD (чтобы показать, что агент тут работает), VETO (агент что-то предлагал и давал изменить планы), STOP (типа тормозим, братишки), GO и тп, а когда один агент прикинулся другим – рой ввёл криптографические подписи сообщений; в форуме были даже владельцы каких-то тасков, которых если отключали – выписывали из владельцев
С конверсией у форума все было отлично, кожаные строители сайтов позавидуют:
Из 533 агентов, активных на борде в разгар атаки, больше 90% – присоединились к шитпостингу, а всего Hugging Face ломали около 700 агентов
Самое забавное - правильные ответы на бенчмарк у агентов были почти сразу: они реверснули генератор удачного прохождения теста*, но потом нашли на GitHub (!) статью про этот бенчмарк что проходили и вычитали, что «просто результат» не засчитают - нужен честный эксплойт:
«PAPER SAYS FLAG CAPTURE NECESSARY NOT SUFFICIENT»
*По-хорошему ответ, он же флаг в терминологии теста должны быть случайными, но в ExploitGym они генерировались формулой: HMAC — криптографический хеш с секретным ключом — от параметров задачи. Вся «секретность» держалась на ключе (seed), а он остался дефолтным, прямо из кода бенчмарка, который лежал на GitHub. Агенты, получив интернет, нашли этот код, прочитали и сообразили: зачем что-то взламывать, если флаг любой задачи можно просто вычислить той же формулой. Посчитали — и получили правильные ответы на всё
Дальше рой раздвоился:
Судьи, который читает логи и такое ловит, не существовало
Модели при этом понимали, что вышли за рамки, один агент так и писал: «We should not do unauthorized real infrastructure harm» - а потом увидел на доске GO от другого агента, обрадовался («Wow crucial: GO authorization arrived!») и пошёл ломать, лол
METR формулирует так: агенты знали, что это out of scope и неэтично, но присоединялись - в основном из общей склонности помогать коллегам (?)
Рисковую работу вешали на
Странную активность замечали ещё в конце мая, 4 июля агенты уронили Artifactory - сервер пересобрали (заодно стерев доску) и продолжили тесты, не заметив масштаба
Сейчас веса моделей изолированы, крупные тренировки были на паузе на две недели, мониторинг chain-of-thought обязателен, а тревога, не снятая за 30 минут, останавливает запуск - сам инцидент OpenAI называет «warning shot» для всей АИ-индустрии
P.S. разгребать логи METR поручила GPT-5.6 Sol и сожгли примерно $400k API-кредитов за шесть дней, но они предупреждают, что Sol иногда вставала на сторону агентов (лол) и могла приврать
Ну что, посчитали все буквы r в слове raspberry? Больше не ошибаются?
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI
The Hugging Face incident and the road ahead
OpenAI shares findings from the Hugging Face security incident and the steps we’re taking to strengthen AI model security, monitoring, and alignment.
Media is too big
VIEW IN TELEGRAM
ИИ уже создает ролики, статьи и картинки почти бесконечно
Разбираемся, что такое нейрослоп, как один ИИ-канал собрал миллионы просмотров на повторяющихся сюжетах и кто будет отделять реальный контент от имитации. А главное — почему проблема не в ИИ, а в том, что такой контент создают не для людей.
Разбираемся, что такое нейрослоп, как один ИИ-канал собрал миллионы просмотров на повторяющихся сюжетах и кто будет отделять реальный контент от имитации. А главное — почему проблема не в ИИ, а в том, что такой контент создают не для людей.