🔥 GLM 5.3, Flash и Qwen 3.8 Flash — бесплатно и без привязки карты! 😳
На Kira AI раздают жирные лимиты: 100 млн токенов со старта + 50 млн за чекин. Контекст — 1M.
🏃♂️ Бегом забирать, пока работает!
На Kira AI раздают жирные лимиты: 100 млн токенов со старта + 50 млн за чекин. Контекст — 1M.
Как получить:
Идем на kiraai.vn/models
Регистрируемся и забираем API-ключ.
Подключаем в свой клиент.
⚠️ ВАЖНО: Это сторонний прокси. Никаких паролей и конфиденциальных данных туда не отправляем!
🏃♂️ Бегом забирать, пока работает!
Social Mapper — OSINT-поиск по лицу
🔗 GitHub
Инструмент автоматизирует поиск профилей человека сразу по нескольким соцсетям
(VK, LinkedIn, X, Instagram) с помощью распознавания лиц.
Загружаете фото и имя — получаете готовый отчет (HTML/CSV) с найденными аккаунтами.
Экономит часы ручного фактчекинга и поиска цифрового следа.
🔗 GitHub
Chrome теперь обновляется каждые 2 недели ⚡️
Google сократила цикл релизов вдвое — раньше мажорные версии выходили раз в месяц.
Google сократила цикл релизов вдвое — раньше мажорные версии выходили раз в месяц.
Зачем: ИИ ускорил поиск уязвимостей, киберугроз стало больше, поэтому закрывать дыры нужно оперативнее. Срочные патчи для критических багов по-прежнему будут выходить вне очереди. Ранее на такой же темп перешел Edge от Microsoft.
Кого коснется: Обычных пользователей на стабильной ветке.
Кому без изменений: Корпоративным клиентам доступен расширенный канал с апдейтами раз в 2 месяца, а для Dev и Canary график остался прежним.
Готовьтесь к перезапуску браузера в два раза чаще.
Вышел Jellyfin 12.0 🎬
Главный бесплатный медиасервер получил крупный апдейт:
Главный бесплатный медиасервер получил крупный апдейт:
Ускорили БД: интерфейс и поиск теперь работают заметно бодрее.
Новый транскодинг: перешли на свежий FFmpeg 8.1 для более плавной и эффективной обработки видео.
Чтение без костылей: значительно прокачали поддержку книг и комиксов.
Обновление уже доступно для сервера и веб-клиента. Обновляемся!
Разработчик Anthropic ушел из индустрии из-за страха перед концом света 😳
Когда создатели ИИ первыми начинают готовиться к апокалипсису — повод задуматься.
Исследователь Джейкоб Коксон уволился и заявил, что гонка техгигантов приближает мир к точке невозврата:
По его прогнозу, ситуация может выйти из-под контроля уже к концу года.
Инженеры внутри лабораторий все чаще описывают текущий этап как «эндшпиль» и «критическую точку».
На фоне заявлений Сэма Альтмана о приближении сингулярности всё больше разработчиков просто бегут из профессии.
Когда создатели ИИ первыми начинают готовиться к апокалипсису — повод задуматься.
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Выкатили Suno v6 — теперь треки можно собирать буквально из всего
Нейронку обучали вместе с крупными лейблами и топовыми саунд-инженерами. Качество выросло в разы.
Тестируем — тут.
Нейронку обучали вместе с крупными лейблами и топовыми саунд-инженерами. Качество выросло в разы.
Главные фичи:
Мультимодальность: генерит музыку по тексту, аудио, голосовым, фото и даже видео.
Глубокий редактор: можно делать мэшапы и менять конкретные строчки текста без перегенерации всего трека.
Работа с сэмплами: вытаскивает любой инструмент из куска аудио и превращает его в новый бит.
Три версии под задачи: флагманская v6, экспериментальная v6-wild для безумных идей и быстрая v6-mini для тестов.
Тестируем — тут.
📺 Телевизоры LG могут подслушивать вас даже с выключенным экраном
Похоже, совет выдергивать шнур из розетки перестает быть паранойей.
Команды Gamers Nexus и Level1Techs протестировали модели на webOS и выяснили, сколько данных утекает на сторону:
Шпионаж за сетью: телевизор определяет точную локацию по IP, сканирует соседние Wi-Fi-сети и собирает данные обо всех девайсах, подключенных к вашему роутеру.
Голос без шифрования: голосовые запросы оседают в логах webOS в чистом открытом виде. Ради теста исследователи продиктовали номер соцстрахования — система бережно сохранила его текстом.
Жучок в гостиной: при компрометации устройства микрофон можно активировать для записи звука, пока экран выключен и телевизор кажется «спящим».
Похоже, совет выдергивать шнур из розетки перестает быть паранойей.
❤1
Фишинг-сервис BigBear 2.0 массово взламывает Microsoft 365
Эксперты CloudSEK вскрыли админку фишинговой платформы BigBear 2.0 (на базе Evilginx2).
Масштаб утечки: 5 000+ записей сотрудников из 461 компании.
Эксперты CloudSEK вскрыли админку фишинговой платформы BigBear 2.0 (на базе Evilginx2).
Масштаб утечки: 5 000+ записей сотрудников из 461 компании.
Что утекло: свыше 1 000 паролей в открытом виде и более 4 000 сессионных cookie.
Обход MFA: около 500 перехваченных сессий позволяют злоумышленникам входить в учетные записи в обход двухфакторной аутентификации.
Как устроена атака: злоумышленники используют сеть резидентных прокси из 69 стран и скрипты, которые принудительно отключают надежный WebAuthn в браузере жертвы, вынуждая переходить на слабые способы входа
Apple подняла цены на iPhone на $100 📈
Подорожание коснулось всей актуальной линейки: iPhone 16, 17, Air и 17e прибавили по сотне баксов к базовому ценнику.
Причина — жесткий дефицит чипов памяти и накопителей. Тим Кук назвал кризис компонентов «столетним наводнением» и признался,
что за 40 лет в индустрии еще не видел проблем такого масштаба.
Подорожание коснулось всей актуальной линейки: iPhone 16, 17, Air и 17e прибавили по сотне баксов к базовому ценнику.
Причина — жесткий дефицит чипов памяти и накопителей. Тим Кук назвал кризис компонентов «столетним наводнением» и признался,
что за 40 лет в индустрии еще не видел проблем такого масштаба.
KDE 1.1.2 вернулся: проект MiDesktop портировали на современный Linux
Вышла первая бета MiDesktop — форка легендарной KDE 1.1.2 с тем самым минималистичным духом 90-х, но адаптированного под актуальное железо и софт.
Вышла первая бета MiDesktop — форка легендарной KDE 1.1.2 с тем самым минималистичным духом 90-х, но адаптированного под актуальное железо и софт.
Главное:
База: кодовую базу перевели на фреймворк Osiris (форк Qt 2.3.2), лицензия — GPLv2.
Совместимость: уже есть готовые сборки под Ubuntu 24.04 и Debian 13.
Требования: glibc, X-сервер, а для сборки из исходников хватит CMake и GCC 12+.
Философия: максимальная легковесность, мгновенный отклик и чистый ретро-вайб без современного оверхеда.
🤖 ИИ якобы решил «задачу тысячелетия» на $1 млн
Нейросеть выкатила доказательство одной из сложнейших математических проблем,
но учёные настроены скептично.
Главный страх — скрытые галлюцинации: модель звучит убедительно, но внутри могут быть логические дыры.
На проверку уйдут месяцы, и пока сообщество ставит на то, что «сенсация» развалится при аудите.
Симулятор работы с Claude Code — идеальный тренажёр для проверки нервной системы 😭
Задача уровня «Junior»: сделать кнопку Add to Cart синей.
И больше НИЧЕГО не трогать.
Реальность: вы подбираете промпты, а местный рандомайзер то перекрашивает весь сайт, то сносит к чертям верстку, то удаляет проект целиком.
Всё как в жизни.
Вышел YSERVER 1.5 — современный X11-сервер на Rust 🦀
Главные апдейты релиза:
Reverse PRIME: рендеринг на основном GPU с выводом через второй в multi-GPU связках.
Улучшения DRM и Vulkan: расширенная поддержка устройств и запросов MSC от Mesa.
Совместимость: допилили работу с DRI3 и клиентами сvsync-off.
Окна: добавлена поддержка серверных рамок (server-side borders).
Традиционные багфиксы.
X11 на Rust обрастает взрослыми фичами для тех, кто пока не уходит на Wayland.
Please open Telegram to view this post
VIEW IN TELEGRAM
😈 В WeChat нашли червя, который взламывает аккаунт через входящий звонок
Исследователи безопасности продемонстрировали zero-click атаку: отвечать на вызов даже не нужно — устройство компрометируется, пока играет рингтон.
Исследователи безопасности продемонстрировали zero-click атаку: отвечать на вызов даже не нужно — устройство компрометируется, пока играет рингтон.
Условие атаки: входящий вызов должен быть от пользователя из списка контактов.
Принцип саморазмножения: как только взломан хотя бы один контакт, червь автоматически начинает звонить всем остальным номерам из телефонной книги жертвы, запуская цепную реакцию.
Кроссплатформенность: в демонстрационном тесте вредонос успешно атаковал iPhone прямо с зараженного Android-смартфона.
Берегите аккаунты и регулярно обновляйте мессенджеры до актуальных версий.
В Windows 11 наконец-то вернули нормальную панель задач
Сентябрьские апдейты принесли то, о чём Microsoft умоляли годами.
Обновление уже прилетает через стандартный «Центр обновлений».
Сентябрьские апдейты принесли то, о чём Microsoft умоляли годами.
Главное из патча:
Перемещение панели задач: её снова можно закрепить сбоку или сверху, как в «десятке».
Компактный «Пуск»: размер меню теперь настраивается, пустое пространство можно убрать.
Чистый поиск: веб-выдачу и навязчивую рекламу из Microsoft Store разрешили отключить в настройках.
Быстродействие: «Проводник» и переключение рабочих столов стали заметно шустрее.
Обновление уже прилетает через стандартный «Центр обновлений».
NVIDIA выпустила драйвер 615.71.09 для Linux 🐧
NVIDIA Reflex в Proton: прямая работа за счет поддержки
NVIDIA Reflex в Proton: прямая работа за счет поддержки
VK_NV_low_latency 2.Vulkan: добавлено расширениеVK_EXT_cluster_acceleration_structureи исправлены баги.
Фиксы: устранены зависания со Smooth Motion и ошибки Xid в Wayland.
Энергия и память: снижено энергопотребление (RmDisableDisplayGlitchPerfLimit) и
добавлена поддержка cgroups в открытом драйвере.
Секрет китайских ИИ раскрыт: они просто пересылают запросы в Claude
Весь китайский «прорыв» в ИИ оказался банальным прокси к американской модели.
Anthropic обвинила DeepSeek и Moonshot (Kimi) в том, что те выдают чужие ответы за свои.
Moonshot за 10 дней прогнал через Claude 300 000 промптов с 5 380 фейковых аккаунтов. В схеме замечен и DeepSeek.
Промпты пользователей из США, ЕС и Китая оседали на серверах Anthropic — конфиденциальность испарилась.
Alibaba, Xiaomi и MiniMax также массово обучают свои сетки на ответах Claude.
Весь китайский «прорыв» в ИИ оказался банальным прокси к американской модели.
This media is not supported in your browser
VIEW IN TELEGRAM
3 бесплатных OSINT
Ссылки 👇
github.com/s0md3v/Photon
github.com/cipher387/API-…
github.com/six2dez/reconf…
инструмента для разведки:
Photon — быстрый краулер: парсит ссылки, файлы, ключи и поддомены цели.
ЩаOSINT API collection — база открытых API для поиска по лицам, геолокации и доменами.
ReconFTW — полный автомат: собирает поверхность атаки и делает отчет в одну команду.
Ссылки 👇
github.com/s0md3v/Photon
github.com/cipher387/API-…
github.com/six2dez/reconf…
🚨 18 уязвимостей в ядре Linux дают root
Если на серверах или рабочих машинках давно висит отложенный ребут — самое время обновиться.
Исследователи из Nebula Security нашли сразу 18 багов в ядре Linux, для каждого из которых уже написан рабочий PoC-эксплоит для локального повышения привилегий доroot.
Что под капотом: классический набор — use-after-free, double-free и косяки в подсистеме io_uring.
Статус: патчи уже вышли в весенних и летних апдейтах ядра, CVE зарегистрированы.
Если на серверах или рабочих машинках давно висит отложенный ребут — самое время обновиться.