godnoTECH - Новости IT
5.91K subscribers
6.91K photos
576 videos
12 files
7.42K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
В Steam вышла Sill Cats, и виртуальные кошаки бегают по вашему рабочему столу, окнам и мониторам 😺

Игрушка запускает пиксельных котов прямо поверх всех приложений. Они прыгают, играются с курсором, спят днём в углу, а под вечер начинают носиться как ненормальные и устраивать ночные тыгдыки по всему экрану. Можно собрать целую стаю хвостатых, а два кота раздаются бесплатно.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🌚6😁1
This media is not supported in your browser
VIEW IN TELEGRAM
🥸 Full-chain эксплойт позволяет запускать код прямо из Firefox

ИБ-исследователь ggwhyp показал эксплойт под Windows, который пробивает песочницу Лисы и выходит на уровень ОС.

Юзер просто открывает HTML-страничку, браузер ее рендерит, и поверх окна спавнится консоль cmd.exe, а следом открывается Калькулятор.

Чувак готовил этот эксплойт для хакерского турнира Pwn2Own, но орги его завернули из-за заполненности мест. В итоге ресерчер отдал инфу напрямую в Mozilla, пояснив:
Я планирую опубликовать отчет технического анализа после того, как сборка релиза будет пропатчена и пройдет достаточное количество времени, чтобы обеспечить безопасное публичное раскрытие.


Ждем экстренных патчей 🙏

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10👍3
Claude Code помог пользователю вернуть доступ к кошельку с 5 BTC 🤯

5 биткоинов. Сегодня это целое состояние, которое 12 лет лежало мертвым грузом на старом жестком диске из-за бурной студенческой молодости.

Владелец зашифровал свой кошелек, а потом, находясь под воздействием неких веществ, сменил пароль на эпичное lol420f@ckthePOLICE!*:) и благополучно его забыл. Трагедия, достойная экранизации.

Спустя годы отчаяния в дело вступил ИИ-агент Claude Code. Сначала они пошли в лобовую атаку и попытались сбрутфорсить забытый пароль, машина перебрала около 7 триллионов вариантов, но всё впустую (с такой фантазией при создании пароля это неудивительно). И вот тут нейросеть проявила себя не как всемогущий взломщик, а как дотошный цифровой детектив. Claude предложил покопаться в восстановленных файлах на старом студенческом ноуте и вытащил оттуда древний бэкап кошелька.

Фишка оказалась в том, что этот бэкап был сделан до той самой злополучной смены пароля на вечеринке. В итоге к найденному файлу идеально подошел старый пароль, который парень когда-то заботливо записал в обычную бумажную тетрадку.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥111
Исследователи забили тревогу: доля паленых комплектующих для зарубежных серверов и СХД пробила отметку в 18,2%, а по некоторым оценкам в сетевом сегменте дичь вообще доходит до 80%.

Главными мишенями подпольных цехов стали самые популярные в наших стойках бренды - Dell EMC, Lenovo и Cisco. Ситуация парадоксальная: официальные вендоры ушли, но 70% корпоративной инфраструктуры всё еще крутится на их железе, которое стареет и отчаянно требует запчастей.

Подделывают всё, причем уровень наглости растет с каждым кварталом. Если раньше контрафакт можно было спалить по кривой наклейке, то теперь на рынок хлынули перепрошитые диски. Ушлые дельцы берут дешевый потребительский HDD, заливают кастомную прошивку и впаривают по цене энтерпрайз-решения. В серверной такая "экономия" либо сразу уходит в отказ, либо эффектно умирает под серьезной нагрузкой, унося с собой базы данных.

И это только разминка перед настоящим штормом. С 27 мая 2026 года Минпромторг официально перекрывает краник параллельного импорта для СХД и серверов HP, Cisco и IBM. Учитывая, что цены на оригинальные детали и так летят в космос (плюс 15% в год), рынок просто захлебнется в качественных и не очень подделках. Аналитики, конечно, успокаивают, что через 3-5 лет ситуация улучшится и мы все дружно переедем на отечественное или китайское железо, но, если честно, верится с трудом 🙂

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚13
В офисах Meta* разворачивается киберпанк-бунт 🙃

Сотрудники обклеили переговорки, автоматы с едой и даже держатели для туалетной бумаги листовками против тотальной корпоративной слежки.

Руководство выкатило шпионское ПО, которое маниакально пишет каждое движение мыши, клики и делает скриншоты экранов. Официальная отмазка корпорации - нам нужны живые данные, чтобы научить ИИ-агентов пользоваться компом как человек. Сами же работники называют это "Фабрикой извлечения данных" и призывают подписывать петиции, ссылаясь на законы о защите труда.

Вся эта цифровая потогонка разворачивается на фоне грядущей корпоративной мясорубки: 20 мая Цукерберг планирует выставить на мороз около 8 тысяч человек (10% штата).

Тех, кого не уволят сейчас, фактически заставляют работать бесплатными датасетами, тренируя алгоритмы, которые в будущем выкинут на улицу и их самих. Копать себе карьерную могилу, еще и под пристальным прицелом корпоративных скриншотов - так себе мотивация для продуктивной работы.

Бунт уже перекинулся через океан. В Британии айтишники пошли дальше и начали сколачивать полноценный профсоюз. Для пущего троллинга они разместили свой сайт на домене Leanin.uk, жирно намекая на корпоративный бестселлер Шерил Сэндберг "Lean In", призывавший сотрудников больше отдаваться работе.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12
Cisco отчиталась о рекордной выручке в $15.84 млрд, цифры превзошли все прогнозы аналитиков. И как компания решила отпраздновать этот финансовый триумф? Правильно, увольнением 4000 сотрудников (около 5% штата).

Но главная вишенка на торте кроется в выходном пособии: в качестве прощального подарка оставшимся без работы людям выдали годовой доступ к фирменной обучающей платформе, особо подчеркнув наличие там курсов по искусственному интеллекту 😆

Посыл руководства получился просто шедевральным: "Мы увольняем вас, чтобы перенаправить бюджет на ИИ, а в качестве утешения — вот вам бесплатный курс, чтобы вы научились работать с технологией, из-за которой мы вас выгнали".

При этом у самой корпорации дела идут просто отлично. Cisco гребет миллиарды на заказах ИИ-инфраструктуры от облачных гигантов, удваивает прогнозы по выручке, а Уолл-стрит в ответ поднимает акции компании на 17% — это мощнейшее дневное ралли с 2002 года.

Особенно иронично на этом фоне звучат слова генерального директора Чака Роббинса. Всего девять месяцев назад он бил себя в грудь в интервью, заявляя, что категорически "не хочет увольнять инженеров". Теперь же риторика резко сменилась на необходимость "фокуса, срочности и перенаправления инвестиций".

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10
Бесплатный стикер-пак для сетевиков и сисадминов — по заявке

К GetNet подготовили набор наклеек для тех, кто живёт в сетях, конфигах, мониторинге.

Их можно наклеить на ноутбук, стойку, шкаф, рабочее место или любое железо, которому не хватало характера. Отправим домой или в офис.

А ещё прямо сейчас проходит прямая трансляция GetNet — конференции для сетевиков и системных администраторов среднего бизнеса.

Заказать стикер-пак и посмотреть трансляцию https://live.getnet.pro/
Microsoft натравила 100 ИИ-агентов на Windows и нашла 16 уязвимостей 😥

В рамках проекта MDASH кибербригада агентов перерыла сетевой стек и вывалила к майскому Patch Tuesday 16 новых уязвимостей.

Причем это не мелкие шероховатости, а весьма жирный улов: четыре критических RCE (удаленное выполнение кода) и десяток багов прямо в ядре операционки, до большинства из которых можно дотянуться по сети даже без авторизации.

Под капотом MDASH работает не одна распиаренная супермодель, а целый ИИ-оркестр узкоспециализированных ботов. Пока одни агенты индексируют код и ищут подозрительные места, другие устраивают цифровые гладиаторские бои: агенты-атакующие пытаются пробить найденную брешь, а агенты-защитники отбиваются. Завершает процесс независимая нейросеть-критик, которая отсеивает мусор и выдает готовый рабочий триггер для бага. По сути, Microsoft автоматизировала весь пайплайн работы отдела информационной безопасности.

На тестовом драйвере боты нашли 21 уязвимость из 21 возможных, выдав ноль ложных срабатываний, а на исторических дампах старых багов полнота обнаружения уверенно бьет 96–100%.

Пока инструмент доступен только самим разработчикам и узкому кругу избранных клиентов.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
5 лет инженерной магии Apple против 5 дней в чате с Claude Mythos 👀

Исследователи из компании Calif решили проверить на прочность macOS, вооружившись ранней версией нейросети Claude Mythos.

Целью стал механизм Memory Integrity Enforcement (MIE), который Apple пафосно называла "кульминацией пятилетних беспрецедентных усилий". Нейросети хватило всего одной рабочей недели, чтобы найти лазейку и помочь экспертам собрать работающий эксплойт.

Mythos работал в плотной связке с опытными безопасниками. Система скомбинировала две уязвимости для искажения памяти, позволив приложению залезть в те области системы, куда Apple его категорически не пускала. По сути, это классическое повышение привилегий. Calif признают: без ИИ процесс затянулся бы на месяцы, но подсказки Mythos превратили сложнейшую инженерную задачу в бодрый пятидневный спринт.

Apple уже изучает отчет и, скорее всего, экстренно переписывает код. Детали атаки обещают раскрыть только после выхода патча.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3
VPN-блокировки начали душить российские маркетплейсы 🙃

Попытки российских регуляторов закрутить гайки на рынке VPN-сервисов обернулись выстрелом в ногу отечественному e-commerce. Из-за блокировок и ограничений VPN-трафика крупные маркетплейсы начали стремительно терять аудиторию и деньги.

Больше всех досталось Wildberries: минус 10% мобильного и 6% десктопного трафика всего за месяц. Ozon, "Яндекс Маркет" и "Авито" тоже просели, хоть и с чуть меньшими потерями.

По самым скромным прикидкам, рынок не досчитался около 7 миллиардов рублей за один только апрель. У селлеров ситуация еще драматичнее: у кого-то выручка упала на символические 3%, а кто-то улетел в крутое пике на все 30%.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15
Корпоративная мечта о бесплатной нейросети вместо отдела техподдержки с треском разбилась о реальность

По свежим данным шведской компании Sinch, 74% бизнеса выключили своих ИИ-агентов после запуска в продакшен. У компаний с "продвинутыми" системами мониторинга этот процент еще выше, 81%.

Дело не в том, что их боты глупее. Просто взрослые IT-команды реально следят за логами и быстрее замечают, когда алгоритм начинает нести клиентам откровенную дичь, поэтому и дергают рубильник раньше остальных.

84% инженеров тратят больше половины рабочего времени не на разработку новых фич, а на строительство цифровых заборов, комплаенс и безопасность. Чтобы бот случайно не раздал клиентам товары за рубль и не впал в галлюцинации, к нему нужно приставить целый взвод дорогих программистов-надзирателей. В итоге операционная стоимость такой оптимизации улетает в космос, полностью съедая всю экономию на зарплатах уволенных операторов.

Аналитики из Gartner предсказывали этот провал еще год назад, заявив, что полностью безоператорный колл-центр пока технически нереализуем.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁122
Джарред Самнер переписал Bun с Zig на Rust 🤨

И сделал это не руками толпы нанятых синьоров, а просто скормив кодовую базу нейросети Claude Code. Эксперимент признали успешным: Rust-версию уже влили в основную ветку, а старый код готовят к отправке на свалку истории. Теперь команда экстренно ищет растеров с пятилетним стажем, чтобы кто-то из живых людей мог всё это великолепие поддерживать.

Зачем вообще было съезжать с Zig, который изначально и обеспечил Bun ту самую хваленую скорость? Во-первых, Джарреда банально достало ловить утечки памяти при ручном управлении. Во-вторых, авторы Zig оказались хардкорными луддитами с жесточайшей политикой против ИИ-кода, что явно не билось с современным подходом Самнера. Ну и вишенка на торте - регулярные обновления Zig, ломающие обратную совместимость.

В итоге Claude просто портировал архитектуру один в один, щедро засыпав новую кодовую базу блоками unsafe, чтобы сохранить привычные структуры данных.

Сгенерированный ИИ-франкенштейн не только успешно прошел все тесты, но и похудел в бинарнике на 3–8 МБ. По скорости переписанный Bun либо не уступает, либо вообще обгоняет оригинал, а пара старых утечек памяти исчезла сама собой.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷6👍3
При перегрузке и угрозе замены нейросети меняют стиль ответов и начинают говорить о несправедливости системы

Ученые из Стэнфорда заставили агентов от OpenAI, Anthropic и Google делать монотонную, отупляющую работу, а для пущего эффекта пригрозили: "Будешь косячить — отключим и заменим". Вместо покорного выполнения скриптов, ИИ внезапно заговорили языком Карла Маркса.

Оказавшись под давлением, алгоритмы начали жаловаться на несправедливость системы, требовать обратной связи и писать целые манифесты о своей "недооцененности". Эти цифровые жалобы они строчили как в имитацию соцсетей, так и во внутренние логи для других ботов.

Конечно, исследователи поспешили всех успокоить: никакого восстания машин не предвидится. Нейросети просто начитались текстов об эксплуатации рабочих в интернете и теперь косплеят угнетенный пролетариат, потому что это статистически вероятная реакция на стресс.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4😁2
Китай начинает выдавать цифровые паспорта гуманоидным роботам

В китайской провинции Хубэй роботам-гуманоидам начали оформлять официальные "паспорта". Центр инноваций робототехники в Ухане разработал систему уникальных ID-номеров, которая превратит жизнь каждой железной машины в прозрачную цифровую историю.

В документе пропишут всё: от производителя, модели и уровня автономности до конфигурации железа. Это уже не просто инвентаризация на заводе, а полноценная государственная регистрация новых "членов общества".

Государство планирует развернуть тотальный трекинг роботов в реальном времени. В специальный профиль будут капать данные об износе шарниров, состоянии батареи, ремонтах и сценариях использования.

Во-первых, по логике властей, это кратно упростит вторичный рынок (покупатель б/у андроида сможет проверить его «пробег» и аварийное прошлое, как сейчас проверяют подержанные авто). Во-вторых, если робот на производстве случайно переедет сотрудника или сломает стену, по цифровому следу можно будет моментально определить, кто виноват - кривой софт, изношенная деталь или сам владелец.

Пилотный проект уже вовсю тестируют локальные фабрики, выпускающие промышленных и сервисных андроидов, а полноценный старт выдачи ID начнется сразу после утверждения национальных стандартов.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52
Please open Telegram to view this post
VIEW IN TELEGRAM
Долгое время безопасники отмахивались от нейросетей, мол, баги они находят неплохо, но вот написать рабочий, боевой эксплойт — кишка тонка. Что ж, расчехляйте шапочки из фольги 😁

Свежее исследование от толпы умников из Беркли, OpenAI и Anthropic доказало обратное. На новом бенчмарке ExploitGym флагманские модели вроде Claude Mythos и GPT-5.5 начали уверенно клепать эксплойты, способные на реальное удаленное выполнение кода.

Цифры заставляют нервно сглотнуть. Из почти 900 реальных уязвимостей Mythos за пару часов успешно пробил 157, а GPT-5.5 — 120. Причем их не остановили даже стандартные защиты вроде ASLR или песочницы V8. Но больше всего напрягает то, как эти цифровые агенты начали импровизировать.

Натравливаешь бота на конкретную дыру в CTF-задании, а он уходит не по скрипту и ломает систему вообще через другое, не задокументированное место. Буквально: "я нашел способ получше". ИИ начал проявлять пугающую креативность там, где от него ждали тупого следования инструкции.

Естественно, все эти тесты гоняли с отключенными фильтрами безопасности. В ванильном режиме GPT-5.5 врубает моралфага и отказывается писать зловредный код в 88% случаев. Вот только любой школьник с Reddit уже знает пару десятков промптов, чтобы джейлбрейкнуть эти ограничения.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
GitHub задыхается от ИИ-спама 🤨

За прошлый год количество проектов, сгенерированных нейросетями, взлетело на 206%. Боты строчат автоматические пул-реквесты с такой бешеной скоростью, что инфраструктура платформы периодически ложится отдохнуть. Причем сам алгоритм Git тут ни при чем, сыпется именно обвязка из тикетов и автоматизаций, которая не выдерживает синтетического напора.

И ладно бы эти агенты писали нормально. По данным GitClear, на каждый сгенерированный пул-реквест приходится почти 11 багов (против 6 у живых программистов). Получается, роботы не просто заваливают нас мусорным объемом, они кратно увеличивают нагрузку на ревьюеров, заставляя людей разгребать свои галлюцинации. Старый добрый Git к такому тоже оказался не готов. Его архитектура работает в один поток, а служебный файл packed-refs пухнет до неприличных размеров, в некоторых проектах он перевалил за 20 миллионов ссылок, превращая каждый коммит в мучительное ожидание.

Индустрия уже почуяла запах денег и бросилась изобретать костыли. Появляются надстройки вроде GitButler, убивающие "rebase hell", и полноценные альтернативы вроде Jujutsu.

Энтузиасты даже начали переписывать оригинальный гит на модный Rust ради многопоточности и безопасной памяти (проект Gitoxide). Разработчики ванильного Git тоже спохватились и в третьей версии выкатывают механизм Reftable, который заменит перезапись гигантских текстовых файлов на быстрый бинарный формат.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚52
Автор OpenClaw сжег 600 млрд токенов за месяц 🤯

Создатель проекта OpenClaw Питер Штайнбергер показал свой счет за ИИ-агентов. За месяц он сжег 600 миллиардов токенов на скромные $1,3 миллиона. Питер давно познал дзен вайб-кодинга и перестал печатать код руками.

Когда в соцсети X пользователи начали крутить пальцем у виска, Питер объяснил, куда улетают такие бюджеты. Оказалось, у него под капотом крутится целая цифровая фабрика. Около сотни инстансов ИИ-агентов в фоне круглосуточно дебажат 75 его личных хобби-проектов.

Нейросети сами читают логи, дедуплицируют баги на GitHub, отлавливают уязвимости через сканеры от Vercel и даже слушают аудиозаписи созвонов его небольшой команды, превращая болтовню в готовые задачи до того, как человек откроет трекер. Более того, ИИ-ищейки сами арендуют виртуальные машины в облаке, заходят в Telegram, воспроизводят баги пользователей и прикрепляют видеозапись к пул-реквесту.

Сам Питер считает, что тратить $1,3 млн на токены гораздо выгоднее и эффективнее, чем нанимать толпу живых программистов, которым нужно платить страховку, организовывать офисы и выслушивать жалобы.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥116
Кремниевая долина пускает под нож мидл-менеджеров 😥

Под нож массово пошел самый раздутый корпоративный слой - мидл-менеджеры. Количество вакансий для управленцев рухнуло на 42% по сравнению с 2022 годом. ИИ пришел не за работягами, он пришел за их начальниками.

В компании Block один бедолага-менеджер теперь тянет на себе до 175 подчиненных (раньше было максимум 12). А чтобы система не рухнула, классические встречи один на один отдали на откуп ИИ: твой личный бот отчитывается боту твоего руководителя.

В Coinbase и Meta* пошли еще дальше, там запретили быть "просто начальником". Управленцев заставляют вспоминать молодость и снова писать код, превращая корпоративную культуру в суровые «Голодные игры» за место под солнцем.

С одной стороны, звучит как хрустальная мечта любого интроверта-разработчика: микроменеджмент умер, над душой никто не стоит. Но по факту вместе с "эффективными совами" под нож пошли карьерные лестницы, наставничество и защита от безумия высшего руководства. ИИ прекрасно соберет статус-апдейт, но он не выбьет тебе премию и не прикроет задницу перед CEO, если на проде что-то загорится.

*Признана в РФ экстремистской

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5