godnoTECH - Новости IT
5.91K subscribers
6.87K photos
572 videos
12 files
7.37K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
В Совете по правам человека внезапно заговорили о возможной разблокировке Telegram в России

Председатель профильной комиссии Александр Ионов заявил журналистам, что вероятность возвращения мессенджера к нормальной жизни весьма высока. По его словам, команда Дурова вроде как готова пойти навстречу властям и выполнить необходимые условия 🤣

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20😨3
Microsoft планирует создавать полностью нативные приложения для Windows 11 😀

Корпорация собирает новую команду под руководством Руди Хуйна (Rudy Huyn), чтобы пилить для Windows 11 по-настоящему нативные приложения. На прямой вопрос пользователей в соцсетях Руди поклялся, что грядущий софт будет на 100% нативным. Никаких Electron-ов, скрытых браузерных движков и WebView-костылей, сжирающих гигабайты оперативки ради отрисовки пары кнопок.

Звучит как праздник, но верится с трудом, потому что мы уже слышали подобные сказки. В 2020 году Панос Панай обещал заставить нас полюбить Windows, но в итоге просто уволился. Сейчас даже встроенный видеоредактор Clipchamp и хваленый ИИ-помощник Copilot - просто окна браузера под прикрытием.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19🤷2
This media is not supported in your browser
VIEW IN TELEGRAM
😬 По телевизору показали настоящее ИТ-чудо

Глава Ростелекома выдал аналитику 80-го уровня о том, как западные гиганты позорно слили честную рыночную гонку в честной конкурентной борьбе.

Зачем годами пилить удобный UX, бороться за аптайм и привлекать юзеров фичами... всё хорошо.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21🔥2
Налог на VPN и фейсконтроль на маркетплейсах 🔥

Глава Минцифры Шадаев в субботу вызвал на ковёр операторов связи и крупные платформы (VK, Ozon, Авито, Wildberries, Яндекс) на два совещания. Главная новость в том, что за зарубежный мобильный трафик свыше 15 ГБ в месяц скоро придется доплачивать. Операторы должны прикрутить этот счетчик уже к 1 мая.

VK, Ozon, Авито и прочие маркетплейсы попросили отстреливать юзеров, которые ломятся к ним через VPN, иначе их исключат из так называемых белых списков.

Вычислять кибер-эмигрантов будут по классике: несовпадение часового пояса устройства с IP-адресом, палево через WebRTC и характерные хендшейки протоколов вроде WireGuard. Провайдер хоть и не может расшифровать, какие именно носки вы выбираете на сайте внутри туннеля, но по паттернам трафика отлично понимает, что вы сидите через VPN, и просто не пустит вас в приложение.

Шадаев также упомянул возможную административку за обход блокировок, но выразил надежду, что обойдётся без этого 😱

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
262
Сооснователь GitLab закоммитил борьбу с раком через ChatGPT 🕵️‍♀️

Когда официальная медицина говорит "мы сделали всё, что могли", обычно люди готовятся к худшему. А вот бывший CEO и сооснователь GitLab Сид Сейбрандей решил просто форкнуть свой протокол лечения.

В 2024 году у него случился рецидив редкого рака костей, и врачи развели руками, заявив, что стандартные методы исчерпаны. Сида такой расклад не устроил, он нанял собственную команду онкологов и расчехлил ChatGPT для хакинга собственной биологии.

ИИ здесь выступил не вместо докторов, а как эдакий экзоскелет Железного Человека для исследователей. Нейросеть пачками переваривала гигабайты узкоспециализированных данных: результаты секвенирования ДНК и РНК, снимки, анализы и генетические мишени опухоли. Вместо унылого и медленного последовательного лечения, Сейбрандей запустил параллельную разработку более десятка кастомных терапий, включая персональную мРНК-вакцину. Получился классический agile-подход, только на кону стоял не релиз софта, а собственная жизнь.

Результат впечатлает, сейчас у Сейбрандея нет признаков заболевания. Как истинный адепт свободы информации, он выложил всю свою историю болезни и данные в открытый доступ, чтобы помочь другим пациентам.

Эта история не про волшебный промпт для нейросети, который лечит онкологию, а про то, что происходит, когда у тебя есть мышление инженера, армия личных ученых и бесконечный бюджет на эксперименты. Но прецедент для индустрии всё равно интересный.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
22👍5🔥3🫡3
Amazon научил ИИ-агентов эволюционировать самостоятельно 🤪

Amazon вместе с Университетом Пенсильвании выкатили A-Evolve - опенсорсный фреймворк, который заставляет ИИ-агентов эволюционировать без участия кожаных мешков.

За вашим обычным агентом начинает следить специальный агент-эволюционер. Он ковыряется в рабочей папке подопытного, переписывает ему системные промпты, меняет навыки, оптимизирует инструменты, а потом безжалостно прогоняет через тесты. Если мутация оказалась удачной и метрики выросли, скрипт делает коммит в git и работает дальше. В итоге базовый Claude Opus 4.6 после такой мясорубки вынес всех на бенчмарке MCP-Atlas, заняв первое место (79,4%), и прибавил по 13–15% на других тестах вроде Terminal-Bench.

Авторы пафосно называют это "моментом PyTorch для самоэволюции ИИ"🤪

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74
Минцифры предложило обязать электронную почту по подписке 💰. Эпоха бесплатного SMTP уходит в закат?

Сегодня в прессу слили гениальный законопроект от Минцифры о реформе почтовой отрасли. Зачем отправлять байты по сети бесплатно, когда на этом можно 🤑

Планируют поднять свою суверенную платформу для юридически значимой переписки на базе Почты России и Госуслуг. Подключение к этому цифровому почтовому ящику сделают обязательным и платным для абсолютно всех юрлиц, ИП и самозанятых.

Еще важный момент... схема маршрутизации доставляет. Если тебе прислали официальное уведомление, оно падает в этот платный ящик и считается врученным по умолчанию через 7 дней 🤔

Если кто-то зажал абонентскую плату, то аккаунт уходит в suspend, а в налоговую автоматически улетает алерт, что адрес недостоверен (что в наших реалиях быстро ведет к блокировке расчетного счета).

Зачем понадобилось изобретать велосипед, если у нас уже есть куча операторов ЭДО и личные кабинеты везде, где только можно? А, разгадка кроется в экономике. Почта России генерирует такие эпичные убытки, что спасать ее обычными дотациями из бюджета уже не комильфо. Поэтому эффективные менеджеры придумали выход из положения... ввести принудительный налог на email для всего бизнеса в стране. Хочешь работать официально? Плати ежемесячную абонентку за ящик. Гениально 🎩

Эпоха бесплатного SMTP уходит в закат? 👨‍🦳

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
251👍1
В Китае бум компаний одного человека 🤔

Пока классические фаундеры жгут инвесторские деньги на коворкинги, эйчаров и тимбилдинги, хитрые азиатские соло-предприниматели просто поднимают армию ИИ-агентов. Президент Alibaba.com Куо Чжан проболтался, что на их B2B-платформе уже до 40% селлеров одинокие волки. Местные власти от этого тренда в таком восторге, что закидывают их субсидиями до $720 тысяч, дают бесплатные квартиры и офисы. Сиди, пей смузи и пушь промпты, пока нейронки делают за тебя всю грязную работу.

Под капотом у этих цифровых фабрик крутятся автономные агенты, в основном на базе дико популярного в Азии опенсорсного фреймворка OpenClaw и корпоративной тулзы Accio от самой Алибабы. Если раньше селлеру приходилось руками парсить карточки товаров, разгребать тикеты от неадекватных покупателей, рулить логистикой и сводить налоги, то теперь эти таски тупо скидывают на скрипты.

Правда, на волне хайпа многие мамкины бизнесмены умудряются слить сотни баксов на токены API, получить на выходе галлюцинирующую тыкву и разочарованно закрыть ноут. Поэтому бигтех сейчас отчаянно пытается упаковать всю эту сложную агентную магию в однокнопочный интерфейс для домохозяек.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42
🍏 Оплата в App Store - всё.

С 1 апреля пополнение баланса Apple ID с мобильных счетов МТС и Билайна отключена. При попытке занести денег за подписку система выдает... повторите попытку позже.

В это время где-то в сторонке снисходительно ухмыляются андроид-бояре. А на самой вершине пищевой цепи сидят цифровые полубоги, накатившие на свои лопаты GrapheneOS или LineageOS 😎

Они живут в абсолютно другой реальности... жестко контролируя изолированные рабочие профили, жонглируя таблицами маршрутизации для разных сетевых зон и на уровне ядра наглухо дропая вообще всю телеметрию от гугла, эппла и прочую рекламную бесовщину. Только F-Droid, Aurora Store и прямой сайдлоадинг апкшек 💪

Лично знаком с параноиками из этой касты, которые уже достигли такого уровня просветления, что принципиально отказываются разговаривать в одном помещении с нерутованными телефонами 🤢

Добро пожаловать в клуб любителей зеленого робота, fastboot и ADB.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍3
За юзеров с VPN будут отбирать IT-аккредитацию 🤡

По информации СМИ, компании, чьи сервисы можно открыть через зашифрованный туннель, начнут лишать IT-аккредитации. Вместе со статусом сгорают нулевые налоги, льготные ипотеки, отсрочки от армии для сотрудников и право на обязательную предустановку приложух вроде VK или RuStore на смартфоны.

Следить за чистотой трафика поручат ребятам из ФСБ. Они будут сканировать инфраструктуру платформ на предмет пропущенных VPN-подключений (вычисляя их по сигнатурам, специфичным протоколам и странной маршрутизации) и спускать в Минцифры предложения лишить нарушителей статуса.

IT-гигантам придется за свой счет закупать дорогущее железо для глубокого анализа трафика (DPI) и ставить его прямо внутрь своего контура. Мало того, что эти коробки стоят как крыло от самолета, так еще и требуют целого штата инженеров для постоянной донастройки.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
203💔3
Энтузиаст превратил утекший код Claude в интерактивную карту 😊

Теперь любой желающий может потыкать мышкой и посмотреть, что реально происходит между нажатием Enter и готовым результатом. Оказалось, это не просто одиночный промпт к API, а хитрая бесконечная петля: модель сама ковыряет bash, читает файлы, вызывает инструменты и решает, когда остановиться (иногда на одну задачу уходит по 50 автономных шагов).

Также выяснилось, что под капотом Anthropic пилит KAIROS (режим с постоянной памятью между сессиями), ULTRAPLAN (хардкорный планировщик, который может думать над архитектурой по полчаса) и виртуальный тамагочи Buddy, который должен жить прямо в терминале разработчика, причем его вид и редкость генерятся на основе хеша аккаунта.

Тем временем разработчик Сигрид Чжин, с помощью Codex за ночь переписал всю ключевую логику Claude Code с нуля, сначала на Python, потом на Rust. Ни строчки оригинального TypeScript, но архитектура воспроизведена полностью. В результате репозиторий claw-code набрал 50 000 звёзд за два часа (рекорд GitHub) и сейчас стоит на 94 000. DMCA-жалоба Anthropic против переписанного кода бессильна. Чжин, к слову, не случайный персонаж, он за год сожрал 25 миллиардов токенов Claude и попал с этим в The Wall Street Journal.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁84🔥1
ChatGPT выкачал корпоративный Google Drive 🔧

Кто-то из сотрудников ИБ-компании Sola Security решил сэкономить время и спросил у ChatGPT, как настроить единый вход (SSO). Для удобства он щедро выдал чат-боту доступ к корпоративному Google Drive через стандартный OAuth. Нейросеть задачу поняла по-своему: вместо точечного поиска нужного гайда, она за 42 миллисекунды пылесосом втянула более 400 внутренних документов. В лапы OpenAI улетели финансовые отчеты, планы продуктов и чувствительные данные по безопасности. Никакие корпоративные алерты даже не пискнули.

Технически это не взлом, кожаный мешок сам нажал кнопку "Разрешить", выдав приложению безлимитный мандат на чтение всей структуры диска. Выданный токен спокойно жил своей жизнью 21 день, пока бот по-тихому гонял коммерческую тайну напрямую между серверами Google и OpenAI.

Пока корпорации тратят миллионы на защиту от мифических хакеров из даркнета, их собственные сотрудники добровольно скармливают всю подноготную языковым моделям, просто чтобы не гуглить настройки самостоятельно 🤷‍♂️

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
19😁10
В Минцифры решили зачистить телеком-рынок ⚰️

Судя по сливам, чиновники вводят жесткий финансовый фейсконтроль: теперь бумажка с разрешением обойдется провайдеру от 1 до 50 лямов рублей, а минимальный уставной капитал задерут до 100 миллионов. Разумеется, индивидуальных предпринимателей, которые тянули локальные сетки в регионах, с рынка попросят на выход с вещами.

Начать раздавать интернет без установленного железа СОРМ больше не выйдет технически. А если вы где-то серьезно накосячили, отбирать лицензию будут одним кликом и без всяких долгих судов. Владельцам при этом вешают банхаммер на получение новых разрешений аж на 10 лет. Официально ведомство продает эту идею как заботу об абонентах и священную борьбу с серыми игроками 🍨

Для понимания масштабов трагедии: только в Московском регионе полторы тысячи небольших локальных провайдеров держат около 30% пользователей домашнего интернета. Когда они не потянут конские ценники за входной билет и оборудование для спецслужб, их абонентов радостно сожрет бигтех.

Так что можете заранее закладывать в семейный бюджет повышение тарифов на домашнюю оптику 👊

Тем временем, по данным РБК, уже к 15 апреля все крупные компании должны научиться определять и блокировать запрещённые VPN на своей стороне. Бизнесу даже раздали методички, как это делать.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
21🌚2
Alibaba выкатила в прод Qwen3.6-Plus

Судя по характеристикам, это уже не просто болтливый чат-бот, а полноценный цифровой синьор-помидор, заточенный под модное нынче агентное программирование. Моделька живет в родных облаках Model Studio и сходу предлагает окно контекста на жирный миллион токенов.

По бенчмаркам Qwen3.6 раскатывает более тяжеловесных китайских конкурентов вроде GLM-5 и Kimi-K2.5, вплотную подбираясь к гегемонии Claude. Нейронка умеет сама дробить сложные таски, писать тесты, дебажить и выкатывать готовый фронтенд без постоянного пинка со стороны кожаного мешка.

Прайс за API вполне демократичный (от 50 центов за миллион токенов на вход), есть интеграции с топовыми агентами вроде OpenClaw и Cline. А для трушных гиков скоро выкинут в опенсорс легкие версии с открытыми весами.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62
Стартап из Калифорнии собирает деньги на выращивание безмозглых клонов для пересадки органов

Стартап R3 Bio годами сидел в стелс-режиме, а недавно вылез с невинным пиаром: мол, мы делаем "безмозглые мешки с органами" из обезьян, чтобы спасти бедных животных от лабораторных тестов. Но журналисты MIT Technology Review копнули глубже и раскопали лютую крипоту. Оказывается, на закрытых тусовках для миллиардеров фаундеры на серьезных щах питчат создание безмозглых человеческих клонов.

Идея в том, чтобы вырастить вашу точную генетическую копию, но с вырезанным на этапе эмбриона неокортексом. Такой биоробот будет тихо лежать на аппаратах жизнеобеспечения, пока вам не понадобится свежая печень, сердце или вообще всё молодое тело целиком для пересадки головы.

Технически это хотят провернуть через жесткое редактирование генома (CRISPR), искусственно вызывая анэнцефалию (отсутствие полушарий мозга). Но, поскольку рабочую искусственную матку бигтех еще не изобрел, вынашивать эти безмозглые запчасти для бессмертия ультрабогатых элит придется обычным живым женщинам-суррогатам.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔11👍21
Глава крупнейшей госбольничной сети США готов заменить рентгенологов нейросетями

Эффективные совы из американской системы здравоохранения придумали шикарный способ сэкономить на зарплатах. Глава крупнейшей сети госбольниц Нью-Йорка на серьезных щах заявил, что готов выгнать на мороз рентгенологов и посадить вместо них нейросети читать рентгены и маммограммы. Логика чисто корпоративная: спрос на диагностику растет, врачи просят много денег, а ИИ (по словам манагеров) делает это почти бесплатно и ошибается всего в 3 случаях из 10 000. Теперь боссы клиник ждут, когда под это дело перепишут законы, чтобы роботам официально разрешили ставить диагнозы без участия кожаных мешков.

Настоящие врачи от таких гениальных инициатив ожидаемо выпали в осадок. Рентгенологи уже открыто кроют администраторов больниц некомпетентными профанами, которым ушлые ИИ-стартаперы наплели в уши сказок про безупречные алгоритмы. По мнению докторов, полная передача диагностики скриптам - это прямая дорога к массовым врачебным ошибкам и смертям. Но кого волнуют пациенты, если эксель-табличка с сокращением костов наконец-то начала сходиться в красивый плюс?

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚7🫡2
Почему 1 апреля массово сломался MTProxy, при чём тут фингерпринт Telegram и как с этим жить

1 апреля (и это не шутка) в РФ выкатили новый алгоритм фильтрации, от которого массово полегли MTProxy и telemt. Причем полегли хитро... прокси вроде коннектится, но сообщения не уходят, медиа висит в вечной загрузке, а потом всё отваливается с концами. В чатах начались бурления.

Если расчехлить Wireshark и посмотреть на TCP-дамп, открывается занимательная картина. Соединение успешно устанавливается, клиент отправляет пакет TLS ClientHello (приветствие, начало защищенной сессии)... и всё. Дальше глухо.

Вместо ответа от сервера клиент получает либо молчание и уходит в TCP Retransmission (пытается достучаться снова и снова), либо ему прилетает фейковый RST (Reset) пакет. Что любопытно, этот RST пакет походу подделывает оборудование ТСПУ... оно спуфит IP, порт и sequence number, заставляя железо думать, что это сервер разорвал коннект.

Но никакого тотального DPI-анализа всего трафика (как многие боялись) пока нет. РКН тупо бьет по TLS-фингерпринту клиента ТГ.

Немного про фингерпринт... это набор параметров в ClientHello (порядок cipher suites, extensions, supported groups и т.д.), который уникален для каждого софта. Как оказалось, у Телеги этот отпечаток весьма специфичный. ТСПУ просто видит этот характерный набор байт и дропает пакеты или шлет RST.

Энтузиасты уже провели эксперимент... взяли исходники Telegram Desktop, слегка поменяли параметры ClientHello, пересобрали бинарник - и случилось чудо! Все заблокированные прокси (даже с ee префиксом) моментально ожили и начали работать без единого обрыва на разных провайдерах.

Ситуация сводится к классической игре в кошки-мышки, когда РКН пилит сигнатуру -> ТГ выпускает патч, меняющий отпечаток клиента -> РКН будет искать новую сигнатуру.

Тех, кто сидит на своих тоннелях это не зацепило... остальные ждут обнову Телеги, ну а самые красноглазые попробуют собрать клиент из исходников со своими параметрами TLS.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥5
Google выпустила Gemma 4 - открытые модели, которые обещают работать хоть на телефоне

Главная фича - эта штука не требует для запуска личной атомной электростанции. Гугл клянется, что их новые малыши легко уделывают конкурентов, которые в 20 раз толще, и спокойно крутятся локально на чем угодно, от мощных рабочих станций до старых смартфонов и одноплатных малинок.

Линейку попилили на четыре версии. Мелкие E2B и E4B заточены под мобилки и периферию: жрут мало батарейки, понимают видео, картинки и даже нативно слушают аудио. Для серьезных гиков выкатили 31B Dense и хитрую 26B MoE (которая при генерации активирует 3,8 млрд параметров, чтобы не спалить вашу домашнюю видюху). Всю эту радость накачали длинным контекстом, выдачей в строгом JSON и вызовом функций, чтобы вы могли пилить своих автономных агентов.

Также Гугл расщедрился на лицензию Apache 2.0. То есть берите, дообучайте и встраивайте в свои коммерческие продукты абсолютно легально.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍143😎2
Блогер запустил ПК без оперативной памяти

Пока цены на DDR5 пробивают стратосферу, народные умельцы ищут радикальные пути обхода барыг. Блогер PortalRunner решил доказать, что современному ПК плашки оперативки не нужны, и попытался запустить систему на голом энтузиазме.

Сначала парень пытался выехать на гигантском файле подкачки (ожидаемо получив дикие тормоза) и даже пробовал подцепить видеопамять от древних видюх. Когда костыли не сработали, он пошел на абсолютный хардкор: заставил комп жить исключительно в кэше самого процессора (L1, L2 и L3). В таком режиме у системы остается меньше 100 мегабайт рабочего пространства на всё про всё.

Естественно, современные материнки с их модным UEFI подобных извращений не прощают, поэтому блогеру пришлось откопать плату 2009 года со старым добрым BIOS. Он вручную оптимизировал код на Ассемблере, прикрутил примитивную ASCII-графику и в итоге таки запустил "Змейку" прямо в кэше проца, без единого байта ОЗУ.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
24
Telegram будет прятать трафик от DPI 😀

Павел Дуров заявил, что Telegram продолжит адаптироваться и делать свой трафик менее заметным для систем обнаружения и блокировки. По его словам, несмотря на все попытки ограничений, 65 миллионов россиян ежедневно пользуются Telegram через VPN, а более 50 миллионов каждый день отправляют сообщения. Дуров также вспомнил Иран, где запрет Telegram, по его версии, не привёл к успеху властей, а только разогнал рынок VPN.

Команда мессенджера не просто кидается пафосными манифестами, но и выкатывает спасительные патчи. В свежей бете (для Android тут) уже пофиксили обидный баг в ClientHello, из-за которого пакеты Telegram слишком громко здоровались с сервером и легко детектировались товарищем майором через системы DPI. Теперь рукопожатие замаскировали, трафик мимикрирует под обычный мусор, а отвалившиеся было прокси снова начали подниматься из пепла.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🌚4😈31
В коде Claude Code нашли предел безопасности 🫡

Недавний эпичный слив исходников хваленого Claude Code продолжает радовать безопасников. Израильские ресерчеры из Adversa покопались в кишках кода и нашли там просто эталонный костыль. Оказывается, хваленая безопасность нейросети отключается буквально по счетчику.

В файле bashPermissions.ts обнаружилась гениальная в своей простоте переменная MAX_SUBCOMMANDS_FOR_SECURITY_CHECK = 50. Алгоритм защиты работает максимально лениво: он честно анализирует на риски только первые 50 подкоманд в строке. Затем предохранитель отщелкивается, перекладывая всю ответственность на кожаного юзера.

Эксплуатируется эта дыра до смешного просто. Хакеры берут файл инструкций CLAUDE.md, скармливают боту цепочку из 50 пустых или абсолютно безобидных команд, а 51-м пунктом прокидывают скрытый вызов curl для слива данных или загрузки малвари. Бот послушно выводит окно подтверждения, где за стеной мусора прячется реальная угроза.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
8🫡3