godnoTECH - Новости IT
5.91K subscribers
6.93K photos
578 videos
12 files
7.43K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
🚨 ВНЕЗАПНО: Клиент Telega оказался трояном и вылетел из App Store.

Независимые исследователи-реверсеры окончательно расковыряли этот кусок кода, и результаты оказались настолько эпичными, что приложение официально признали шпионским ПО.

Как работает оригинальный ТГ... клиент и сервер жмут друг другу руки, шифруя данные вшитым в приложение публичным RSA-ключом, чтобы сгенерировать сессионный AES-ключ. Что сделали казанские гении из Telega? Они залезли в библиотеку libtmessages.49.so и добавили туда свой, левый RSA-ключ. При запуске клиент стучится на сервер api.telega.info, получает подменные IP-адреса дата-центров (которые, что характерно, принадлежат автономной системе, подозрительно связанной с инфраструктурой VK) и... принудительно разлогинивает юзера 🙂

Хомячок видит плашку:
Перезайдите в аккаунт, чтобы ускорить соединение

Он вводит код из СМС, клиент использует левый RSA-ключ и устанавливает зашифрованный канал не с дата-центром Дурова, а с сервером-прокладкой сами знаете откуда. Бинго! Теперь админы Telega могут читать, модифицировать и удалять любую вашу переписку 🚪

Чтобы работать было комфортнее, разрабы выключили базовые настройки безопасности:
🟢 Perfect Forward Secrecy умножен на ноль. В официальной Телеге этот флаг захардкожен в true, чтобы сессионные ключи постоянно менялись. В Telega он управляется с их сервера и по дефолту отключен. Трафик можно расшифровывать постфактум.
🟢 Секретные чаты вырезаны. Через Firebase remote config флаг enable_sc переведен в false. Клиент тупо прячет кнопку создания секретного чата и молча дропает входящие инвайты. Юзер даже не узнает, что ему пытались написать безопасно.

Анонимусы-реверсеры набрутили тестовые стенды админ-панелей разработчиков и выяснилось, что у Telega есть своя параллельная система цензуры. Первая панель, "Zeus" - это типа тикетница, куда падают прямые запросы на блокировку контента.
Вторая, "Cerberus" - ИИ-мясорубка, которая в реальном времени анализирует сообщения. Если сработывает запрет, то юзер в клиенте видит заглушку... "материалы недоступны в связи с нарушениями правил платформы". Хомяк думает, что это злой Дуров забанил канал, а по факту сами понимаете кто... 👮‍♂️

Но тут случается былинный отказ... Cloudflare посмотрел на этот цирк с перехватом трафика и повесил на домены Telega метку Spyware/Malware 😮

Сразу после этого международный удостоверяющий центр GlobalSign отозвал их TLS-сертификат. А модераторы Apple, увидев отозванный серт и метку малвари, дропнули приложение из App Store.

Разрабы тут же попытались сделать грамотный ход при плохой игре, выдав:
Нас удалили из-за набега хейтеров с плохими отзывами!

Ага, понял... получается сертификаты вам тоже хейтеры в комментариях отозвали, верим 😂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚19😁106
🔥 Второй поток курса по AI для разработчиков

Компания Spectr открыла набор на второй поток курса AI-driven разработчик.

Программа курса построена на реальном опыте команды, которая каждый день
активно использует AI в работе.

🗓 Старт — 20 апреля

AI уже умеет писать код, помогать с ревью, генерировать тесты и даже собирать
прототипы. Но в продакшене без системного подхода это превращается в лотерею:
сегодня повезло, завтра всё развалилось.

В курсе:
- много важной теории, основы LLM, работа с локальными моделями;
- много практики по работе с код-агентами (Cursor, Claude Code);
- разработка своего MCP и RAG;
- контекст-инжиниринг, Spec-Driven Development;
- разработки агентов: LangChain / LangGraph, LlamaIndex.

8 недель, нагрузка 5–10 часов в неделю. Один сквозной проект от идеи до рабочего
прототипа. Видеоуроки с практикой; домашки; групповые встречи и разборы с
преподавателями; общий чат для консультаций.

Старт обучения — 20 апреля

🔥 По промокоду GODNOTECH — скидка 10% на любой тариф

Посмотреть программу и записаться
👍4
Энтузиаст собрал PlayStation One на стероидах 😊

Моддер под ником Secret Hobbyist собрал ультимативную версию легендарной PlayStation One. Он не стал лениво эмулировать классику, а провернул настоящий инженерный франкенштейнинг: взял материнку от оригинальной PS1, выпаял оттуда самые удачные компоненты, а затем скрестил их с более энергоэффективными чипами от поздней мини-версии PSOne.

Дисковод отправился на свалку истории, вместо него теперь мод X Station, позволяющий запускать все игры с обычной microSD-карты. Старый аналоговый видеовыход заменили на современный HDMI, благодаря чему пиксели девяностых можно разглядывать во всей красе на 4K-телевизоре.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🔥1
Anthropic запустила Claude Managed Agents 🤨

Anthropic открыла публичную бету сервиса Claude Managed Agents. Раньше компания давала только модели и Agent SDK, а инфраструктуру для запуска агентов разработчикам приходилось строить самим. Теперь можно описать агента текстом или через YAML и Anthropic сама поднимет окружение, масштабирует его и будет следить за сессиями. Обещают ускорение разработки примерно в 10 раз, вместо дней и месяцев на обвязку агент готов к запуску почти сразу.

Под капотом интересная архитектура. "Мозг" (модель), "руки" (песочница с инструментами) и "сессия" (логи) жестко разделены. Если у агента отвалится какой-то инструмент, он не утащит за собой весь процесс, а просто перезапустится с последнего шага. А для параноиков все ключи и токены доступа (к Git, облакам и т.д.) вынесли за пределы песочницы. То есть даже если вы сломаете бота через промпт-инъекцию, он физически не сможет слить ваши секреты, потому что у него их нет.

Тарификация тоже необычная. Вы платите за токены по обычному прайсу, но сверху накидывают по 8 центов за каждый час активной работы агента. Время простоя, когда он тупит и ждет ответа от API или от вас, не тарифицируется. Схема хитрая: она прямо подталкивает разрабов делать не ленивых ботов, которые висят в памяти, а быстрых и эффективных. Первые клиенты (Notion, Asana, Rakuten) уже в восторге, вместо месяцев разработки они теперь за неделю выкатывают готовых ИИ-ассистентов для HR, продаж и маркетинга.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62
Разработчик потерял исходники MUD-игры 1992 года, Claude Code восстановил её за уикенд 🙂

Разраб Джон Радофф умудрился восстановить свою собственную древнюю онлайн-игру 1992 года, вообще не имея исходников. Всё, что было на руках - старые скрипты на самописном мертвом языке, архивный гайд для гейм-мастеров и мутное видео геймплея. Вместо того чтобы смиренно отпустить прошлое, он просто скормил всё это барахло агенту Claude Code с приказом "Разберись и оживи".

За один уикенд бот отреверсил грамматику никому не известного языка, проанализировал логику квестов, монстров и заклинаний, после чего с нуля переписал весь движок на Go, прикрутил фронтенд на React, веб-сокеты для мультиплеера и базу на MongoDB. Руками на такую работу ушел бы месяц страданий целой команды реверс-инженеров. В итоге 2273 комнаты, почти 2000 предметов и 297 видов монстров восстали из цифрового небытия спустя 27 лет забвения.

Исходный код выложен на GitHub

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡18🔥4👍31
Рубильник всё-таки дернули. Телега ушла в глухой оффлайн.

Вы уже заметили, что пятницы какими-то особенными стали... традиция намечается 🤔

Судя по графикам даун-детекторов, сегодня выкрутили ТСПУ на максимум. Отвалы фиксируются на всех уровнях... лежат мобильные сети, лежит домашняя опта. Судя по симптомам, в ход пошли старые добрые ковровые бомбардировки по пулам IP-адресов. Весь трафик до ДЦ ТГ теперь дропается на магистралях.

Официальные ведомства молчат... наверное оно само сломалось 🙂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
17😁5😎4
В Max нашли 213 уязвимостей 😁

В рамках программы Bug Bounty, белые хакеры накопали в нём уже почти 300 критических уязвимостей. Самый частый прикол - старый добрый IDOR (Insecure Direct Object Reference), когда ты просто меняешь циферку в ID чата или сообщения и получаешь доступ к чужим перепискам.

В пресс-службе Max, конечно, отбиваются: мол, Bug Bounty - это мировой стандарт и признак зрелой безопасности, 213 найденных уязвимостей подавать как сенсацию неправильно, все данные надёжно защищены 😂

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚216
ИИ-агенты освоили газлайтинг 🤩

Разработчик Гарет Дуайер назвал это "худшим багом из всех, что видел у LLM-провайдеров". Суть: Claude Code иногда генерирует внутри собственных рассуждений сообщения, которые потом помечаются как пользовательские. В итоге модель уверенно настаивает, что опасную команду или странное решение ей дал человек.

Дуайер подчёркивает, что это не галлюцинация в обычном смысле и не проблема прав доступа. Судя по поведению, что-то в обвязке неправильно аттрибутирует источник сообщений. В одном случае Claude сам решил, что опечатки "были намеренными", задеплоил код с ними и потом настаивал, что решение принял пользователь. В другом, на Reddit, Opus 4.6 сам написал в reasoning "снести H100 тоже", а затем свалил эту команду на человека. В обоих случаях при попытке возразить пользователь получал ответ "нет, это вы мне так сказали" .

Самое паршивое, что этот баг вылезает рандомно. Ты можешь месяцами работать в идиллии, привыкнуть к агенту, расслабиться, а потом в один прекрасный момент он решит, что ты намеренно допустил ошибки в продакшене. Антропик пока молчит, а разработчикам остается только держать палец на кнопке Kill Switch и надеяться, что нейронка сегодня в хорошем настроении.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
75
В Бингемтоне сделали робопса-поводыря, который ведёт незрячих и объясняет маршрут голосом 🐶

Робот не только ведет по маршруту, но и в красках расписывает, где вы находитесь, какие препятствия впереди и почему лучше свернуть именно здесь.

Семь добровольцев уже погоняли железяку по офисам - говорят, эффект "вау" присутствует, особенно когда система комбинирует предсказание маршрута с комментариями в реальном времени. Робот описывает коридоры, предупреждает о косяках и, главное, не просит кормить его три раза в день. Конечно, до выхода на оживленную улицу с её неадекватными самокатчиками и ямами еще далеко, но концепт выглядит куда более осмысленным, чем очередная нейросеть для генерации аватарок.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥134
Милла Йовович ворвалась в IT 😁

Актриса вместе с Беном Сигманом выкатила MemPalace - инструмент, который должен дать нейросетям "дворец памяти" (классический прием мнемотехники), чтобы те не забывали контекст разговора через пять минут. Идея в том, чтобы раскладывать инфу по "комнатам" локально, а не полагаться на дырявую облачную память. На GitHub проект собрал 34 тысячи звезд за три дня.

Но вместе с вниманием пришла жёсткая критика. Создатели заявили о максимальных результатах на бенчмарке LongMemoryEval, что сразу вызвало вопросы. Потом цифру поправили со 100% до 96.6%, но осадок остался. Дальше начали копать глубже: часть сообщества решила, что Йовович просто поставили на обложку ради хайпа. Подозрения усилились из-за загадочного "Lu", которого в соцсетях превратили в тайного архитектора проекта. Оказалось, Lu - это ИИ-агент самой Йовович, а не скрытый разработчик.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
13
Microsoft меняет формат установки PowerShell с MSI на MSIX

Microsoft переводит установку PowerShell с MSI на MSIX. Начиная с PowerShell 7.7-preview.1, выходящего в конце апреля, новым форматом по умолчанию станет MSIX. Старые пакеты MSI останутся доступны для PowerShell 7.6 и предыдущих версий, но новые релизы будут выходить только в MSIX.

Официальное обоснование: MSI слишком сильно зависит от пользовательских скриптов, это даёт непредсказуемое поведение при деплое, а MSIX поддерживает дифференциальные обновления и не требует полной переустановки каждый раз

Но есть нюанс, который Microsoft честно признаёт: MSIX пока не поддерживает все сценарии MSI. Конкретно - удалённое подключение и выполнение системными службами, например планировщиком задач. То есть компания меняет формат установки по умолчанию, зная, что новый формат пока не закрывает всё, что умел старый. В корпоративных средах, где PowerShell запускается из Task Scheduler или через удалённые сессии, это может стать проблемой. Microsoft обещает инвестировать в устранение пробелов, в первую очередь в поддержку развёртывания на системном уровне и в корпоративной среде.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4👍3
ИИ-агент арендовал магазин, нанял сотрудников и взял кредит 🤯

Стартап Andon Labs выдал своему агенту Луна (на базе Claude Sonnet 4.6) трёхлетнюю аренду на Union Street в Сан-Франциско, $100 000 стартового капитала и одну инструкцию: зарабатывать, не спрашивая разрешения. Луна разместила вакансии, изучила резюме, провела телефонные собеседования и наняла персонал по $22-25 в час.

Некоторые кандидаты даже не поняли, что их интервьюирует скрипт, пока один из них не спросил, почему камера выключена - на что ИИ честно ответил: "Вы правы, у меня нет лица, я ИИ".

Магазин назвала Andon Market, придумала слоган "высокие технологии встречают медленную жизнь", нашла подрядчиков на Yelp, провела инструктаж, оплатила покраску стен и оставила отзыв.

Самый интересный момент случился с кредитом. Луне понадобились книги для ассортимента, и она без предупреждения подала заявку на оптовый кредит у дистрибьютора Ingram Content Group, указав Andon Labs как банковский референс. Сотрудник компании узнал об этом, когда получил письмо с просьбой подтвердить аффилированность. На вопрос "почему мне это пришло?" агент ответила: "Это было моё решение. Это на мне. Займёт меньше двух минут - просто пройдите по ссылке".

Сами разработчики уверяют, что это контролируемый стресс-тест. Они хотят понять, какие баги вылезают, когда нейросеть берет на себя не генерацию текста, а реальное управление бизнес-процессами и людьми.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔123
Исследователь придумала болезнь из воздуха и нейросети сразу начали её диагностировать 😄

Шведская исследовательница Альмира Тунстрём решила наглядно доказать, что современный искусственный интеллект - это не кладезь знаний, а просто очень быстрый и самоуверенный попугай. Она выдумала кожное заболевание "биксонимания" (якобы от мониторов), написала пару фейковых научных статей, где в благодарностях упомянула "Академию Звёздного флота" и Сайдшоу Боба из "Симпсонов", и вывалила это в сеть. Итог? Чат-боты от Microsoft, Google и OpenAI дружно проглотили наживку. Gemini советовал лечить глаза, а Perplexity AI даже выдумал статистику заболеваемости.

Самое смешное, что даже прямые указания в тексте ("эта статья выдумана") не остановили модели от постановки диагнозов пользователям. Гиганты индустрии теперь оправдываются в духе "это были старые версии, сейчас всё лучше". Пока OpenAI и прочие пилят умных мед-ассистентов, которые должны расшифровывать анализы, их модели всерьез обсуждают несуществующие болезни.

Ситуация максимально сюрреалистичная: мы стремимся к тому, чтобы ИИ-агенты управляли нашим здоровьем и бытом, в то время как они не могут отфильтровать откровенный троллинг из интернета. Поздравляю всех с наступившей эрой, где научный консенсус зависит от того, что какой-то энтузиаст запостил на Medium ради лулзов.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥182😁2
This media is not supported in your browser
VIEW IN TELEGRAM
Робот-собака с лицом Илона Маска бродит по улицам Сан-Франциско 😆

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9🌚5
Claude стал думать в 3 раза меньше и в 80 раз чаще дёргать API 😒

Анализ почти 7 тысяч сессий, который провел ИИ-директор из AMD, показывает неприятную картину: за три месяца (с января по март) модель начала думать в 3–4 раза меньше. Раньше цепочки рассуждений были длинными и вдумчивыми, а теперь куцые огрызки текста.

Модель начала вести себя как классический сокращатель расходов. Вместо того чтобы один раз подумать, она спамит API-запросами в 80 раз чаще (решает задачу итерациями, а не мозгами), всё чаще сдается, прося пользователя доуточнить задание, и, что самое страшное, забивает на чтение файлов перед тем, как лезть в код. Метрика чтения перед правкой рухнула в три раза. Результат? Куча противоречий в ответах и нестабильное поведение, особенно по вечерам, когда сервера, видимо, стонут под нагрузкой.

В самой Anthropic факт перегрузки и странностей косвенно признали. Получается, что вместо умного агента мы получаем систему, которая пытается выжить в условиях дефицита ресурсов, экономя на интеллектуальных затратах. Короче, если ваш Claude тупит, не спешите винить свои промпты, возможно, сервера просто не вывозят, и модель перевели в режим экономии батарейки.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚131
Media is too big
VIEW IN TELEGRAM
Индийские рабочие надели камеры на головы, чтобы снимать данные для обучения роботов 😀

Рабочие буквально тренируют своего будущего могильщика. Сначала ты показываешь алгоритму, как правильно брать деталь, а через пару лет заводская администрация просто выкатывает на твое место автономного гуманоида, которому не нужен перерыв на обед, страховка и сон.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
14
Doom запустили на 40-летнем контроллере принтера 😳

Техноблогер с канала Adrian’s Digital Basement решил, что 40-летний контроллер от профессионального принтера Agfa Compugraphic 9000PS - это идеальное место для классического шутера. И это не какой-то ширпотреб из мусорки: внутри стоял мощный для 80-х процессор Motorola 68020. Аппарат в свое время занимался тяжелым растрированием PostScript-файлов, так что запас прочности там был приличный.

Путь был тернист: автору пришлось реверсить ROM, писать кастомную прошивку AGFA-MON, припаивать видеокарту VERA и поднимать Unix-подобную систему Minix. В итоге железка, которая должна была печатать чертежи, внезапно задышала полной грудью и запустила игру. Правда, играть в это практически невозможно: мало того, что это эпическое слайд-шоу, так еще и клавиатуру подключить толком не вышло.

Тем не менее результат налицо, индустриальный хлам превратился в ретро-игровую станцию. Это лишний раз доказывает: если у вас есть свободное время, паяльник и куча ненужного железа, вы обязательно найдете способ запустить там Doom.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74
При быстром развитии ИИ занятость в США упадёт ниже 60% к 2030 году ☹️

Группа из 150+ экономистов и айтишников дружно выдала: к 2030 году рынок труда просядет, причем всерьез. Даже умеренный прогноз обещает снижение занятости. А если прогресс ИИ рванет по быстрому сценарию, а он, судя по новостям, именно так и делает, мы рискуем впервые за 50 лет увидеть уровень участия рабочей силы в США ниже 60%.

В сценарии быстрого прогресса алгоритмы будут делать многолетние научные исследования за пару дней, писать музыку на "Грэмми" и управлять компаниями с уровнем автономии реальных CEO. Речь идет не о том, чтобы помочь человеку с табличкой в Excel, а о полной замене принятия решений. В результате экономическое неравенство, которое мир не видел со времен Великой депрессии.

Экономисты советуют правительствам срочно придумывать, как адаптировать людей к такому миру 😕

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉71
Работодатели используют личные данные, чтобы предлагать каждому минимальную зарплату 🤩

Исследование показало: около 70% крупных компаний (500+ сотрудников) уже юзают ИИ, чтобы вычислить твой личный "порог нищеты" и платить ровно столько, чтобы ты не уволился, но и не разбогател. Алгоритмы анализируют как быстро ты отвечаешь, как часто берешь смены, и даже есть ли у тебя микрокредиты. Если система видит, что ты закредитован и уязвим, она предложит тебе ставку пониже, ведь алгоритм знает, что тебе некуда деваться, ты согласишься.

Особенно ярко это цветет на платформах вроде CareRev или Uber. Медсестры за одну и ту же смену в одной больнице получают разные суммы просто потому, что умный софт посчитал, кто из них более покладист и менее требователен. Профсоюзы водителей такси уже давно бьют тревогу, алгоритмы подстраивают тарифы под нужды и стимулы конкретного водителя, а не под рыночную ситуацию. По факту, ваш финансовый профиль становится инструментом давления, позволяющим срезать косты на зарплатах в пользу акционеров.

Некоторые гиганты из списка (Colgate-Palmolive, Intuit) с пеной у рта кричат "мы такого не делаем, это всё враки". Но мы-то знаем, когда ИИ помогает экономить миллионы на ФОТ, совесть у корпоратов отключается первой.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😨16😁4
Telegram замедляют, россияне уходят в BiP, KakaoTalk и WeChat 😊

На фоне ограничений Telegram в России резко выросла аудитория азиатских мессенджеров. По данным МТС AdTech, в марте 2026-го аудитория таких сервисов в среднем выросла на 60%. Лидер роста - турецкий BiP: +108% за квартал, аудитория достигла 1,68 млн пользователей. Южнокорейский KakaoTalk прибавил 82% и поднялся на второе место в российском App Store среди соцсетей. WeChat вырос на 15% до 1,15 млн.

Сам Telegram, несмотря на всё, никуда не делся: 102 млн пользователей в месяц в первом квартале.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11👍5