В России представили первую мультимодальную модель ИИ OmniFusion 1.1
https://rb.ru/news/omnifusion-multymodality/
https://rb.ru/news/omnifusion-multymodality/
rb.ru
В России представили первую мультимодальную модель ИИ OmniFusion 1.1 | RB.RU
У модели –– открытый исходный код, ее можно использовать в коммерческих целях
xAI Илона Маска представила мультимодальную модель Grok-1.5V
https://rb.ru/news/grok-15v/
https://rb.ru/news/grok-15v/
rb.ru
xAI Илона Маска представила мультимодальную модель Grok-1.5V | RB.RU
Это инструмент компьютерного зрения, интерпретирующий данные диаграмм, фотоматериалов
В МВД предостерегли от установки фейковых приложений ВТБ и «Тинькофф» из App Store
https://rb.ru/news/mvd-appstore/
https://rb.ru/news/mvd-appstore/
rb.ru
В МВД предостерегли от установки фейковых приложений ВТБ и «Тинькофф» из App Store | Rusbase
Это фишинговые приложения, цель которых —украсть персональные данные
«Тинькофф» интегрировал сервис своего мобильного оператора в приложение банкинга
https://rb.ru/news/tinkoff-mobile-integraciya/
https://rb.ru/news/tinkoff-mobile-integraciya/
rb.ru
«Тинькофф» интегрировал сервис своего мобильного оператора в приложение банкинга | Rusbase
Банк продолжит поддержку отдельного приложения «Тинькофф Мобайл»
Группа Qiwi заявила о продолжении работы несмотря на отзыв лицензии у «Киви Банка»
https://rb.ru/news/qiwi-rabota/
https://rb.ru/news/qiwi-rabota/
rb.ru
Группа Qiwi заявила о продолжении работы несмотря на отзыв лицензии у «Киви Банка» | Rusbase
В «Киви Банке» остаются заблокированными средства группы в размере 9 млрд рублей
В Telegram для Windows исправлена 0-day уязвимость
В десктопном приложении Telegram для Windows устранили уязвимость нулевого дня, которая могла использоваться для обхода предупреждений безопасности и автоматического запуска Python-скриптов.
В беседе с изданием Bleeping Computer разработчики отметили, что уже исправили проблему в Telegram, и теперь автоматический запуск Python-скриптов при клике на файл не срабатывает.
Также в компании еще раз подчеркнули, что это была не zero-click уязвимость, то есть проблема все равно требовала взаимодействия с человеком.
Подробнее:
https://xakep.ru/2024/04/15/telegram-for-windows-0day/
...
В десктопном приложении Telegram для Windows устранили уязвимость нулевого дня, которая могла использоваться для обхода предупреждений безопасности и автоматического запуска Python-скриптов.
В беседе с изданием Bleeping Computer разработчики отметили, что уже исправили проблему в Telegram, и теперь автоматический запуск Python-скриптов при клике на файл не срабатывает.
Также в компании еще раз подчеркнули, что это была не zero-click уязвимость, то есть проблема все равно требовала взаимодействия с человеком.
Подробнее:
https://xakep.ru/2024/04/15/telegram-for-windows-0day/
...
XAKEP
В Telegram для Windows исправлена 0-day уязвимость
В десктопном приложении Telegram для Windows устранили уязвимость нулевого дня, которая могла использоваться для обхода предупреждений безопасности и автоматического запуска Python-скриптов.
17 апреля приглашаем на бесплатный вебинар по созданию ботов в среде AimyLogic
https://xakep.ru/2024/04/15/aimylogic-webinar/
https://xakep.ru/2024/04/15/aimylogic-webinar/
XAKEP
17 апреля приглашаем на бесплатный вебинар по созданию ботов в среде AimyLogic
17 апреля (18:00 по московскому времени) состоится открытый вебинар, посвященный проектированию ботов для различных целей.
Обнаружен вредоносный PowerShell-скрипт, написанный ИИ
https://xakep.ru/2024/04/11/rhadamanthys-ai-campaign/
https://xakep.ru/2024/04/11/rhadamanthys-ai-campaign/
XAKEP
Обнаружен вредоносный PowerShell-скрипт, написанный ИИ
Аналитики Proofpoint считают, что злоумышленники используют для распространения инфостилера Rhadamanthys PowerShell-скрипт, созданный при помощи ИИ (например, ChatGPT компании OpenAI, Gemini компании Google или CoPilot компании Microsoft).
Microsoft патчит 150 уязвимостей, включая две 0-day
https://xakep.ru/2024/04/11/april-2024-patch-tuesday/
https://xakep.ru/2024/04/11/april-2024-patch-tuesday/
XAKEP
Microsoft патчит 150 уязвимостей, включая две 0-day
В рамках апрельского набора обновлений компания Microsoft выпустила исправления для 150 уязвимостей в своих продуктах: 67 из них позволяют добиться удаленного выполнения кода, но всего три получили статус критических. Также две проблемы представляли собой…
Гид по реверсу. Тренируемся анализировать бинарные файлы на примере libexif
Когда я только начал вливаться в мир хакерства, мне дико не хватало информации, ее приходилось собирать по крупицам.
В этом материале я постарался изложить то, чего мне тогда не доставало, — всю информацию по реверсу в сжатом и систематизированном виде.
А для наглядности мы с тобой разберем боевую задачу — реверс программы libexif.
https://xakep.ru/2024/04/09/reversing-guide/
Липовый соникс. Реверсим картридж Liposonix и пишем его эмулятор
В этой статье я расскажу, как происходит реверс‑инжиниринг реального медицинского оборудования.
На примере картриджа для аппарата Liposonix мы разберем базовые приемы обратной разработки протоколов цифровых устройств и посмотрим, как можно подделать передаваемые данные.
Оказалось, что имитировать оригинальный картридж можно при помощи МК ATmega.
https://xakep.ru/2024/04/11/liposonix-hack/
...
Когда я только начал вливаться в мир хакерства, мне дико не хватало информации, ее приходилось собирать по крупицам.
В этом материале я постарался изложить то, чего мне тогда не доставало, — всю информацию по реверсу в сжатом и систематизированном виде.
А для наглядности мы с тобой разберем боевую задачу — реверс программы libexif.
https://xakep.ru/2024/04/09/reversing-guide/
Липовый соникс. Реверсим картридж Liposonix и пишем его эмулятор
В этой статье я расскажу, как происходит реверс‑инжиниринг реального медицинского оборудования.
На примере картриджа для аппарата Liposonix мы разберем базовые приемы обратной разработки протоколов цифровых устройств и посмотрим, как можно подделать передаваемые данные.
Оказалось, что имитировать оригинальный картридж можно при помощи МК ATmega.
https://xakep.ru/2024/04/11/liposonix-hack/
...
xakep.ru
Гид по реверсу. Тренируемся анализировать бинарные файлы на примере libexif
Когда я только начал вливаться в мир хакерства, мне дико не хватало информации, ее приходилось собирать по крупицам. В этом материале я постарался изложить то, чего мне тогда не доставало, — всю информацию по реверсу в сжатом и систематизированном виде. А для…
Новая диета для Linux. Загружаем современный Linux, используя минимум памяти
https://xakep.ru/2024/03/27/linux-lowram/
https://xakep.ru/2024/03/27/linux-lowram/
xakep.ru
Новая диета для Linux. Загружаем современный Linux, используя минимум памяти
В этой статье я покажу, как пересобрать Bodhi Linux 7.0 для снижения требований к оперативной памяти на этапе загрузки в демонстрационном режиме или при установке. При этом функциональность совершенно не пострадает. Ты найдешь здесь два сценария оболочки…
Forwarded from Библиотека программиста
👨🎓️📈Как выбрать специализацию и начать обучение Data Science
Рассказываем об этапах обучения, которые необходимо пройти новичку для начала карьеры в Data Science. Путь от выбора специализации до выработки практических навыков будет непростым.
https://proglib.io/sh/ugSNAv8y7x
Рассказываем об этапах обучения, которые необходимо пройти новичку для начала карьеры в Data Science. Путь от выбора специализации до выработки практических навыков будет непростым.
https://proglib.io/sh/ugSNAv8y7x
🎸 10 причин, по которым стоит выбрать Django вместо FastAPI
В мире веб-разработки на Python появился новый игрок – FastAPI. Но стоит ли переходить на эту технологию, забыв о проверенном временем Django? Опытный разработчик делится своими аргументами в пользу классического фреймворка.
https://proglib.io/p/10-prichin-po-kotorym-stoit-vybrat-django-vmesto-fastapi-2024-04-15
В мире веб-разработки на Python появился новый игрок – FastAPI. Но стоит ли переходить на эту технологию, забыв о проверенном временем Django? Опытный разработчик делится своими аргументами в пользу классического фреймворка.
https://proglib.io/p/10-prichin-po-kotorym-stoit-vybrat-django-vmesto-fastapi-2024-04-15
Библиотека программиста
🎸 10 причин, по которым стоит выбрать Django вместо FastAPI
В мире веб-разработки на Python появился новый игрок – FastAPI. Но стоит ли переходить на эту технологию, забыв о проверенном временем Django? Опытный разработчик делится своими аргументами в пользу классического фреймворка.
💡⚠️ Избавляемся от технического долга: практические советы для разработчиков и менеджеров
Технический долг – головная боль многих команд разработки. Он мешает быстро выпускать новые фичи и постоянно забирает ресурсы на исправление старых ошибок. Но так ли неизбежен технический долг? Возможно ли организовать работу так, чтобы свести его к минимуму? Разбираемся в этой статье.
https://proglib.io/p/izbavlyaemsya-ot-tehnicheskogo-dolga-prakticheskie-sovety-dlya-razrabotchikov-i-menedzherov-2024-04-12
Технический долг – головная боль многих команд разработки. Он мешает быстро выпускать новые фичи и постоянно забирает ресурсы на исправление старых ошибок. Но так ли неизбежен технический долг? Возможно ли организовать работу так, чтобы свести его к минимуму? Разбираемся в этой статье.
https://proglib.io/p/izbavlyaemsya-ot-tehnicheskogo-dolga-prakticheskie-sovety-dlya-razrabotchikov-i-menedzherov-2024-04-12
Библиотека программиста
💡⚠️ Избавляемся от технического долга: практические советы для разработчиков и менеджеров
Технический долг – головная боль многих команд разработки. Он мешает быстро выпускать новые фичи и постоянно забирает ресурсы на исправление старых ошибок. Но так ли неизбежен технический долг? Возможно ли организовать работу так, чтобы свести его к минимуму?…
🤖🧐 Что такое GPT: раскрываем тайны трансформеров
Мы живем в эпоху стремительного развития искусственного интеллекта, и в авангарде этого прогресса находятся трансформеры – особый класс нейронных сетей, которые произвели революцию в обработке языка, синтезе речи, генерации текста и создании изображений.
За последние пару лет они стали основой для удивительных технологических прорывов – ChatGPT, DALL-E и Midjourney.
Но что же такое эти таинственные трансформеры и как они работают?
https://proglib.io/p/chto-takoe-gpt-raskryvaem-tayny-transformerov-2024-04-11
🆕🔡 Символические модели могут прийти на смену трансформерам
Symbolica AI, стартап, разрабатывающий символические модели ИИ, объявил о привлечении $33 млн для решения проблем, связанных с обучением и развертыванием больших языковых моделей.
https://proglib.io/p/simvolicheskie-modeli-mogut-priyti-na-smenu-transformeram-2024-04-12
...
Мы живем в эпоху стремительного развития искусственного интеллекта, и в авангарде этого прогресса находятся трансформеры – особый класс нейронных сетей, которые произвели революцию в обработке языка, синтезе речи, генерации текста и создании изображений.
За последние пару лет они стали основой для удивительных технологических прорывов – ChatGPT, DALL-E и Midjourney.
Но что же такое эти таинственные трансформеры и как они работают?
https://proglib.io/p/chto-takoe-gpt-raskryvaem-tayny-transformerov-2024-04-11
🆕🔡 Символические модели могут прийти на смену трансформерам
Symbolica AI, стартап, разрабатывающий символические модели ИИ, объявил о привлечении $33 млн для решения проблем, связанных с обучением и развертыванием больших языковых моделей.
https://proglib.io/p/simvolicheskie-modeli-mogut-priyti-na-smenu-transformeram-2024-04-12
...
Библиотека программиста
🤖🧐 Что такое GPT: раскрываем тайны трансформеров
Мы живем в эпоху стремительного развития искусственного интеллекта, и в авангарде этого прогресса находятся трансформеры – особый класс нейронных сетей, которые произвели революцию в обработке языка, синтезе речи, генерации текста и создании изображений.…
▶️ Как оживить фронтенд: 8 лучших JS-библиотек для анимации
Разумная доза анимации способна кардинально изменить эстетику, атмосферу и удобство веб-приложения. Расскажем о популярных библиотеках, которые помогут улучшить пользовательский опыт.
https://proglib.io/p/kak-ozhivit-frontend-8-luchshih-js-bibliotek-dlya-animacii-2024-04-10
Разумная доза анимации способна кардинально изменить эстетику, атмосферу и удобство веб-приложения. Расскажем о популярных библиотеках, которые помогут улучшить пользовательский опыт.
https://proglib.io/p/kak-ozhivit-frontend-8-luchshih-js-bibliotek-dlya-animacii-2024-04-10
Библиотека программиста
▶️ Как оживить фронтенд: 8 лучших JS-библиотек для анимации
Разумная доза анимации способна кардинально изменить эстетику, атмосферу и удобство веб-приложения. Помимо Three.js и GSAP рассказываем какие есть еще библиотеки, которые помогут улучшить пользовательский опыт.
🐍❌ 10 основных ошибок начинающих Python-разработчиков
За годы общения с людьми, которые только начинают свой путь в Python, я уже привык видеть одни и те же совершаемые ими ошибки при освоении этого прекрасного и обманчиво-легкого языка. В данной статье хочу показать самые частые из подобных ошибок и дать советы по их решению.
https://proglib.io/p/10-osnovnyh-oshibok-nachinayushchih-python-razrabotchikov-2024-04-09
За годы общения с людьми, которые только начинают свой путь в Python, я уже привык видеть одни и те же совершаемые ими ошибки при освоении этого прекрасного и обманчиво-легкого языка. В данной статье хочу показать самые частые из подобных ошибок и дать советы по их решению.
https://proglib.io/p/10-osnovnyh-oshibok-nachinayushchih-python-razrabotchikov-2024-04-09
Библиотека программиста
🐍❌ 10 основных ошибок начинающих Python-разработчиков
За годы общения с людьми, которые только начинают свой путь в Python, я уже привык видеть одни и те же совершаемые ими ошибки при освоении этого прекрасного и обманчиво-легкого языка. В данной статье хочу показать самые частые из подобных ошибок и дать советы…
🆕 Новая техника взлома чат-ботов: как злоумышленники обходят защиту LLM
Увеличение объема контекста, обрабатываемого чат-ботами, открыло новые возможности для злоумышленников.
Разработчики Anthropic описали новую технику обхода директив безопасности LLM, которая может заставить чат-ботов выполнять вредоносные запросы.
https://proglib.io/p/novaya-tehnika-vzloma-chat-botov-kak-zloumyshlenniki-obhodyat-zashchitu-llm-2024-04-05
🤖👾 Как злоумышленники взламывают LLM: 7 ключевых стратегий
Чат-боты на основе ИИ все чаще становятся мишенью для хакеров.
Какие уязвимости позволяют злоумышленникам взламывать ИИ-системы и как защитить свои приложения от атак?
Рассказываем о 7 ключевых стратегиях.
https://proglib.io/p/kak-zloumyshlenniki-vzlamyvayut-llm-7-klyuchevyh-strategiy-2024-03-29
...
Увеличение объема контекста, обрабатываемого чат-ботами, открыло новые возможности для злоумышленников.
Разработчики Anthropic описали новую технику обхода директив безопасности LLM, которая может заставить чат-ботов выполнять вредоносные запросы.
https://proglib.io/p/novaya-tehnika-vzloma-chat-botov-kak-zloumyshlenniki-obhodyat-zashchitu-llm-2024-04-05
🤖👾 Как злоумышленники взламывают LLM: 7 ключевых стратегий
Чат-боты на основе ИИ все чаще становятся мишенью для хакеров.
Какие уязвимости позволяют злоумышленникам взламывать ИИ-системы и как защитить свои приложения от атак?
Рассказываем о 7 ключевых стратегиях.
https://proglib.io/p/kak-zloumyshlenniki-vzlamyvayut-llm-7-klyuchevyh-strategiy-2024-03-29
...
Библиотека программиста
🆕 Новая техника взлома чат-ботов: как злоумышленники обходят защиту LLM
Увеличение объема контекста, обрабатываемого чат-ботами, открыло новые возможности для злоумышленников. Разработчики Anthropic описали новую технику обхода директив безопасности LLM, которая может заставить чат-ботов выполнять вредоносные запросы.
🤖🛠️ 4 полезных инструмента для работы с ИИ: RAGFlow, The Pipe, UFO и SWE-agent
В этой статье мы рассмотрим 4 ИИ-инструмента, которые расширяют возможности разработчика: от платформ для работы с документами до агентов, способных исправлять ошибки в коде.
https://proglib.io/p/4-poleznyh-instrumenta-dlya-raboty-s-ii-ragflow-the-pipe-ufo-i-swe-agent-2024-04-08
В этой статье мы рассмотрим 4 ИИ-инструмента, которые расширяют возможности разработчика: от платформ для работы с документами до агентов, способных исправлять ошибки в коде.
https://proglib.io/p/4-poleznyh-instrumenta-dlya-raboty-s-ii-ragflow-the-pipe-ufo-i-swe-agent-2024-04-08
Библиотека программиста
🤖🛠️ 4 полезных инструмента для работы с ИИ: RAGFlow, The Pipe, UFO и SWE-agent
В этой статье мы рассмотрим 4 ИИ-инструмента, которые расширяют возможности разработчика: от платформ для работы с документами до агентов, способных исправлять ошибки в коде.
🙅♂️ Дискриминация на работе: в чем проявляется и что делать, если вы с ней столкнулись
Дискриминация в IT – серьезная проблема, с которой сталкиваются до 40% работников.
Как распознать притеснения по возрасту, инвалидности или семейному положению и отстоять свои права?
https://proglib.io/p/diskriminaciya-na-rabote-v-chem-proyavlyaetsya-i-chto-delat-esli-vy-s-ney-stolknulis-2024-04-03
🧓 Эйджизм в IT: как возраст влияет на трудоустройство
Массовые сокращения в IT-секторе заставляют многих специалистов искать новую работу.
Однако некоторые из них сталкиваются с неожиданной проблемой – их богатый опыт может стать препятствием при трудоустройстве.
https://proglib.io/p/eydzhizm-v-it-kak-vozrast-vliyaet-na-trudoustroystvo-2024-03-20
...
Дискриминация в IT – серьезная проблема, с которой сталкиваются до 40% работников.
Как распознать притеснения по возрасту, инвалидности или семейному положению и отстоять свои права?
https://proglib.io/p/diskriminaciya-na-rabote-v-chem-proyavlyaetsya-i-chto-delat-esli-vy-s-ney-stolknulis-2024-04-03
🧓 Эйджизм в IT: как возраст влияет на трудоустройство
Массовые сокращения в IT-секторе заставляют многих специалистов искать новую работу.
Однако некоторые из них сталкиваются с неожиданной проблемой – их богатый опыт может стать препятствием при трудоустройстве.
https://proglib.io/p/eydzhizm-v-it-kak-vozrast-vliyaet-na-trudoustroystvo-2024-03-20
...
Библиотека программиста
🙅♂️ Дискриминация на работе: в чем проявляется и что делать, если вы с ней столкнулись
Дискриминация в IT – серьезная проблема, с которой сталкиваются до 40% работников. Как распознать притеснения по возрасту, инвалидности или семейному положению и отстоять свои права?
🆕🦾 Доступный робот за $250: создайте собственного помощника
Этот репозиторий содержит файлы для сборки и управления недорогим роботом-манипулятором стоимостью около $250.
Вы также можете собрать второго робота (ведущего) для управления другим (ведомым).
https://proglib.io/p/dostupnyy-robot-za-250-sozdayte-sobstvennogo-pomoshchnika-2024-04-02
🆕📱Octopus v2: прорыв в языковых моделях для периферийных устройств
Octopus v2 – новая модель языка для периферийных устройств, превосходящая GPT-4 и Llama-7B по точности, скорости и универсальности.
https://proglib.io/p/octopus-v2-proryv-v-yazykovyh-modelyah-dlya-periferiynyh-ustroystv-2024-04-03
...
Этот репозиторий содержит файлы для сборки и управления недорогим роботом-манипулятором стоимостью около $250.
Вы также можете собрать второго робота (ведущего) для управления другим (ведомым).
https://proglib.io/p/dostupnyy-robot-za-250-sozdayte-sobstvennogo-pomoshchnika-2024-04-02
🆕📱Octopus v2: прорыв в языковых моделях для периферийных устройств
Octopus v2 – новая модель языка для периферийных устройств, превосходящая GPT-4 и Llama-7B по точности, скорости и универсальности.
https://proglib.io/p/octopus-v2-proryv-v-yazykovyh-modelyah-dlya-periferiynyh-ustroystv-2024-04-03
...
Библиотека программиста
🆕🦾 Доступный робот за $250: создайте собственного помощника
Этот репозиторий содержит файлы для сборки и управления недорогим роботом-манипулятором стоимостью около $250. Вы также можете собрать второго робота (ведущего) для управления другим (ведомым).