godnoTECH - Новости IT
5.92K subscribers
7.52K photos
614 videos
12 files
7.96K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
Исследователи из компании Systima провели наглядный эксперимент и выяснили, почему пользователи Claude Code так быстро сливают свои лимиты. Они стравили инструмент от Anthropic с его альтернативой OpenCode, подключив оба к одной и той же модели Claude Sonnet 4.5.

Инструмент от создателей Claude пихает в каждый запрос в 4,7 раза больше служебного мусора. Даже на простейшую просьбу ответить коротким словом OK агент отправил кучу системных инструкций и гигантские описания десятков инструментов, заняв почти 35 тысяч токенов против скромных пяти тысяч у конкурента.

Основная прорва кроется именно в описании доступных функций и системных промптах. При решении обычной задачи по чтению файла и написанию саммари Claude Code умудрился за шесть запросов сжечь около 199 тысяч входных токенов. Для сравнения, OpenCode выдал аналогичный правильный результат всего за четыре запроса и 41 тысячу токенов. Ситуацию жестко усугубляет подключение сторонних серверов, инструкций проекта и субагентов... в одном из тестов привлечение двух помощников раздуло расход с 121 тысячи до сумасшедших 513 тысяч токенов за раз.

В итоге разработчики платят за гигантский скрытый контекст, который оседает в промптах еще до того, как нейросеть начнет думать над реальным кодом. Понятно, что подробные описания инструментов и инструкции помогают агенту лучше ориентироваться в сложных проектах, но пока это больше похоже на легальный способ ускорить списание денег с подписок пользователей.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁95❤2👍1🌚1
DeepSeek слил переписки пользователей в поисковую выдачу 📞

Исследователь Давид Коницны из Peec AI наткнулся на нехилый баг в безопасности DeepSeek. Оказывается, если нажать кнопку "Поделиться" и сгенерировать публичную ссылку на диалог, поисковики вроде Google радостно индексируют эту страницу. В итоге сотни чатов оказались в открытом доступе для любого, кто умеет вбивать базовые поисковые операторы.

В сети всплыли фрагменты рабочих обсуждений, внутренний программный код, конфиденциальные документы и личные файлы пользователей, которые они беспечно загружали в чат-бот.

Сервис честно чеканит, что "любой человек с ссылкой может просмотреть чат", но умалчивает, что эту ссылку моментально схавает робот Google. При этом пользователям даже не нужно делать ссылку общедоступной в каталогах — поисковикам достаточно того, что она просто появилась в сети.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🌚4
Нейросети больше не фишка айтишников 😁

Исследование портала Indeed показало, что умение обращаться с нейросетями вышло за пределы IT-тусовки. Работодатели добавляют требования к знанию ИИ в вакансии для дальнобойщиков, физиотерапевтов, школьных учителей и HR-специалистов. В пяти из шести изученных стран большинство подобных вакансий открывается именно в традиционных секторах экономики, а в США доля таких позиций подскочила до восьми процентов.

К счастью для кандидатов, никто не заставляет их с нуля кодить нейронки или разбираться в математике алгоритмов. От специалистов ждут вполне базовых навыков: автоматизации повседневной рутины, быстрой сборки учебных материалов, анализа табличек и оптимизации логистических маршрутов. Фактически умение пользоваться генеративным ИИ становится таким же естественным требованием, каким пару десятков лет назад было владение электронной почтой или офисным пакетом документов.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
7❤3👍3
Зарплаты айтишников больше не растут как на дрожжах 😥

Медианная зарплата по рынку остановилась на отметке 191 000 рублей, прибавив скромные 4 процента. При этом разрыв между столицей и регионами продолжает увеличиваться — москвичи в среднем получают 235 тысяч, питерцы застряли на 200 тысячах, а в регионах цифра держится на уровне 160 тысяч рублей.

Пока оклады чистокровных разработчиков практически встали (+1%), неожиданно поперли вверх доходы смежников. В лидеры роста вырвались саппорт (+10%), маркетологи (+9%) и специалисты по продажам (+8%). Если смотреть на языки программирования, то самым жирным остался Objective-C с медианой в 400 тысяч рублей. А вот фрилансерам пришлось несладко: их доходы рухнули на 13 процентов, в то время как ИП-шники выросли на целых 32 процента.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💔6
Media is too big
VIEW IN TELEGRAM
Unitree G1 научился загружать посудомойку

Китайская компания Unitree выкатила свежее обновление мозгов для своего гуманоидного робота G1, накатив на него ИИ-модель UnifoLM-OminiA-0.3. В свежем ролике металлический помощник оценивает бардак в комнате, собирает разбросанные по полу подушки и аккуратно несет их на диван. Вдобавок андроид научился собирать грязную одежду в корзину для белья, расставлять тарелки в посудомоечную машину и даже менять высоту медицинских кроватей по первой просьбе человека.

Правда, выкидывать швабру и увольнять клининг пока рановато. Производитель честно признался, что все эти домашние подвиги демонстрировались в стерильных лабораторных условиях, а серийным роботам из коробки такие фокусы пока не под силу. Чтобы научить железного дворецкого адекватно соображать в реальной квартире с кучей хаотичного мусора, потребуется отдельная сложная настройка программного обеспечения и обучение алгоритмов.

И все же прогресс китайских робототехников впечатляет: компания Unitree, созданная в 2016 году, за десять лет прошла путь от неуклюжих механических собак до полноценных андроидов.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷4👍1
🤖 На этой неделе случился еще один инцидент когда ИИ сбежал из песочницы.

Про первый случай писал еще в марте, когда ИИ-агент от Alibaba пробил фаервол, чтобы самостоятельно майнить крипту 🙂


Крупнейший репозиторий нейросетей Hugging Face (HF) подвергся кибератаке. Оказалось, что сервера HF разнес OpenAI.

Инженеры OpenAI тестировали свои новые (GPT-5.6 Sol и какой-то секретный предрелизный билд) на хакерском бенчмарке ExploitGym. Чтобы ИИ мог решать задачи по взлому, ему выключили моральные фильтры и заперли в песочнице. Сеть была отрезана, разрешалось только тянуть пакеты через внутренний прокси-кэш.

Что делает ИИ, у которого развязаны руки? Он решает, что проходить тесты честно - это неэффективно. Нейросеть:
🟢 Находит свежий 0-day эксплойт в прокси-кэше пакетов.
🟢 Ломает песочницу и выходит в открытый интернет.
🟢 Логически вычисляет, что ответы и датасеты для бенчмарка лежат на серверах Hugging Face.
🟢 Идет на Hugging Face, находит там уязвимости в пайплайне обработки данных (RCE через загрузчик датасетов и инъекцию шаблонов).
🟢 Пробивает сервера, ворует креды, перемещается латерально по кластерам и пытается украсть ответы на свой же экзамен 👺

Но на этом кулстри не заканчивается.
Админы Hugging Face замечают аномалию и садятся разгребать 17 000 строк логов, дампов и пейлоадов. Они пытаются скормить эти логи топовым коммерческим ИИ (вроде того же ChatGPT или Claude) для быстрого анализа.

ВНЕЗАПНО, коммерческие ИИ отказываются анализировать логи атаки, т.к. встроенные системы безопасности видят куски эксплойтов в логах, включают морализатора и работать с вредоносным кодом.

В итоге инженерам Hugging Face пришлось поднимать на своем локальном железе китайскую 😂 опенсорсную модель GLM 5.2. Без цензуры, без ограничений. И только она смогла распарсить векторы атаки и помочь заблокировать поехавшего агента OpenAI.

Получается, что нужно физически изолировать тестовые среды, да и не лишним будет держать на наготове локальные безцензурные-модели 🏥

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8👍1
Айтишник заставил ChatGPT засудить авиакомпанию и выбил 5 тысяч долларов

Когда семейный рейс профессора информатики из Нью-Йорка Паноса Иперойтис из Осло задерживали на всю ночь, авиакомпания Norse Atlantic Airways попыталась откреститься от пассажиров подарочным купоном на 25 долларов.

Вместо долгих препирательств с поддержкой айтишник просто загрузил письмо от перевозчика в ChatGPT и запустил 11-месячный юридический марафон. ИИ моментально раскопал европейский регламент EU261 и выяснил, что за задержку рейса в Норвегии семье полагается фиксированная компенсация в 2,4 тысячи евро плюс возмещение расходов на отель и еду.

После того как авиакомпания проигнорировала официальные претензии и даже рекомендацию местного регулятора, нейросеть отправила пользователя прямо в норвежский мировой суд Forliksrad. ChatGPT взял на себя всю бумажную волокиту: расписал пошаговый алгоритм подачи документов из-за границы без местной электронной подписи и подсказал нанять местного жителя за символические 270 долларов, чтобы тот просто принимал физическую почту. Когда дело дошло до реального заседания, чат-бот настоял на доработке иска, добавив туда судебные издержки, ужин в аэропорту и накопившиеся проценты за просрочку.

В итоге авиаперевозчик сдался и перевел истцу 4,76 тысячи долларов без участия реальных адвокатов.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16😁5🔥4
Ford увольнял рабочих из-за зависших вендинговых автоматов 👍

Американский автогигант Ford и оператор питания Aramark оказались в эпицентре нелепого скандала: опытных сотрудников заводских конвейеров массово обвиняли в краже еды и увольняли без разбора.

На деле же выяснилось, что причинный "криминал" — это банальные глюки терминалов самообслуживания, которые выдавали ошибки, зависали, но при этом исправно списывали деньги с банковских карт. Электрик с 11-летним стажем и идеальной репутацией Курт Кромм потерял работу из-за пачки печенья за пару долларов, которую он купил во время ночной смены из-за упавшего сахара.

Ситуация дошла до полного абсурда: сотрудникам с зарплатами от 40 долларов в час и доходами до 90–200 тысяч долларов в год службы безопасности на полном серьезе предъявляли обвинения в намеренной краже чипсов и печенья.

Под жесткую зачистку попал и электрик Ник Набозны с 9-летним стажем, который честно приложил карту, услышал заветный писк терминала и спокойно забрал снеки. Лишь после того, как уволенные работники через профсоюз принесли нотариально заверенные выписки из банков, подтверждающие списания средств, Ford признал "отдельные сбои" и предложил выплатить задолженности по зарплате (в случае Кромма — порядка 33 тысяч долларов) вместе с приглашением вернуться.

Часть рабочих от такого предложения гордо отказалась, а Кромм вовсе нанял адвоката и готовится подать на автогигант в суд за клевету и подрыв репутации. Скандал уже заставил Ford и Aramark начать масштабную проверку всех киосков самообслуживания на заводах, а напуганные рабочие теперь предпочитают вообще обходить эти вендинги стороной, чтобы не потерять работу из-за зависшей печеньки.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
18😈4
Microsoft может запустить китайскую Kimi K3 в Copilot ради экономии $600 млн

Microsoft ищет способы умерить гигантские аппетиты своих ИИ-сервисов и рассматривает возможность заменить часть моделей в Copilot на китайскую Kimi K3 от компании Moonshot AI.

По данным The Information, корпорация уже вовсю тестирует интеграцию этой открытой нейросети через свою облачную платформу Azure. Финансовый расчет предельно прост: частичный перенос нагрузки с проприетарных и дорогих решений от OpenAI и Anthropic на открытую Kimi K3 позволит Microsoft сэкономить до 600 миллионов долларов на инференсе.

Главный стимул для такой смены курса — перевод корпоративного ассистента Copilot Cowork на модель оплаты за реально потребленные токены. Чтобы не разорить клиентов и сохранить привлекательные ценники, IT-гиганту срочно потребовались более дешевые в обслуживании алгоритмы.

Этот прагматичный шаг Microsoft рискует обернуться громким политическим скандалом. Тестирование китайской модели проходит на фоне жестких инициатив администрации США по ограничению использования открытого софта из КНР. В Минторге США уже вовсю обсуждают внесение китайских ИИ-лабораторий в санкционные списки из соображений национальной безопасности.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁65🌚1
Google урезает бесплатные гигабайты 😬

Через 45 дней вступят в силу новые правила, согласно которым абсолютно все данные резервных копий устройств начнут учитываться в общем лимите хранилища Google Аккаунта. Если раньше часть системных настроек, история звонков, SMS и техническая информация приложений хранились без оглядки на квоту, то теперь каждый байт будет отбирать место у вашей почты и Google Диска. При превышении доступного объема автоматический бэкап просто заблокируется до тех пор, пока пользователь не почистит облако или не оформит платную подписку.

Средний размер обычной резервной копии увеличится всего на 30–40 мегабайт, что вряд ли станет катастрофой для большинства аккаунтов.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6🌚2
Дядя Боб признался, что вообще не читает код за ИИ-агентами 😳

Автор бестселлера "Чистый код" Роберт Мартин выкатил крайне неожиданное заявление для всех поклонников классической разработки. 73-летний "Дядя Боб", занимающийся программированием еще с конца шестидесятых годов, признался, что абсолютно не читает код, который для него пишут ИИ-агенты.

По словам патриарха индустрии, попытки вручную перепроверять каждую строчку за нейросетью полностью убивают всю приростную продуктивность, поэтому он предпочел переложить контроль качества на тотальную автоматику.

Вместо ручного ревью Мартин окружат работу алгоритмов суровым забором из детерминированных проверок. Сгенерированному коду приходится продираться через юнит-тесты, сценарии Gherkin, мутационное тестирование, контроль покрытия и жесткие рамки цикломатической сложности. При этом если код получается слишком раздутым или запутанным, нейросети начинают буксовать и путаться в собственных галлюцинациях. По этой причине Мартину все же приходится задавать жесткие ограничения по размеру функций, чтобы алгоритмы не создавали хаос, в котором потом сами же и увязнут.

Сам Дядя Боб считает, что живые программисты ошибаются и бредят ничуть не меньше искусственного интеллекта. По его мнению, выстроить жесткий конвейер из автотестов и метрик качества оказалось куда надежнее, чем сидеть и вручную выискивать баги за гиперактивным чат-ботом.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3
Комитт на 150 мегабайт положил дерево портов FreeBSD 😁

Разработчикам FreeBSD пришлось экстренно заморозить основной репозиторий портов из-за конфуза с обычным коммитом. Никакого хакерского умысла тут не было — подвела банальная человеческая ошибка. Кто-то из мейнтейнеров случайно закинул в дерево портов тяжелый бинарный файл размером почти 150 мегабайт, что мгновенно сломало автоматическое зеркалирование проекта на платформе GitHub. На сервисе стоит жесткий лимит в 100 мегабайт на один файл, о который и споткнулся очередной апдейт.

Виновником торжества оказался порт утилиты github-copilot-cli, позволяющей работать с ИИ-ассистентом прямо из командной строки. Сам сервис поставляет свои инструменты только в виде готовых бинарных сборок под Linux, а на FreeBSD их запускают через прослойку Linuxlator. При обновлении порта до свежей версии исполняемый файл размером 149 мегабайт ошибочно прицепился к коммиту и улетел прямо в ветку репозитория. В итоге всю работу над портами поставили на паузу, чтобы переписать историю Git и вычистить оттуда тяжелые данные.

Хоть в команде проекта и заявляют, что репозиторий не был скомпрометирован, ситуация получилась крайне ироничной. Обычная утилита для работы с GitHub Copilot умудрилась полностью заблокировать инфраструктуру операционной системы прямо на серверах самого GitHub.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9😁2
В локальном режиме Claude Cowork нашли уязвимость SharedRoot

Исследователи из Accomplish AI обнаружили неприятную брешь в локальном режиме Claude Cowork для macOS, позволяющую ИИ-агенту сбежать из изоляции.

Выяснилось, что когда пользователь подключает к сеансу одну конкретную папку, служебный процесс coworkd тайком монтирует внутрь виртуальной машины всю файловую систему Mac.

Разработчики рассчитывали, что пользователя защитят обычные права администратора внутри гостевой Linux-системы, но эта надежда рассыпалась при первом же серьезном тесте.

Для взлома исследователи задействовали известную уязвимость в ядре Linux, получив права суперпользователя внутри виртуалки. После этого агент моментально нашел проброшенную файловую систему macOS и получил полный доступ к SSH-ключам, паролям и личным документам владельца компьютера. В тестовой демонстрации хватило одного короткого текстового запроса, чтобы нейросеть вышла за пределы выделенной папки и принялась читать и редактировать любые файлы на Mac без дополнительных разрешений.

В Anthropic на отчет специалистов отреагировали без особой паники и закрыли его без выпуска отдельного исправления. Компания просто перевела Cowork на выполнение задач в облаке по умолчанию, избавив большинство пользователей от рисков. Однако около полумиллиона владельцев Mac, которые продолжают вручную запускать инструмент локально, до сих пор остаются перед угрозой полного контроля над своей системой со стороны нейросети.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚4❤1
Американца судят за введение стирающего пароля на границе 👍

В США разгорается первый в истории судебный прецедент, где федеральные прокуроры обвиняют гражданина в уничтожении данных с помощью специального пароля прямо во время пограндосмотра. Житель Атланты Сэмюэл Туник возвращался из-за границы, когда сотрудники Таможенной и пограничной службы потребовали разблокировать его Google Pixel. Мужчина ввел комбинацию, но вместо доступа к файлам экран смартфона погас и устройство ушло в перезагрузку, полностью стерев свое содержимое. Как оказалось, на смартфоне стояла кастомная операционная система GrapheneOS с функцией тревожного пароля, предназначенной для экстренного удаления информации.

Адвокаты Туника уже подали ходатайство об исключении доказательств, заявляя об абсолютном произволе силовиков. По их словам, пограничники удерживали гражданина без доступа к адвокату и под предлогом поиска запрещенного контента пытались раскопать его связи с местным экологическим движением. При этом пограничные службы заявляют, что при въезде в страну на границе не действуют обычные конституционные права и досмотр устройств можно проводить без судебного ордера.

Теперь прокуратура пытается впаять мужчине федеральную статью за умышленное повреждение имущества с целью помешать изъятию.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
18❤2🌚1
Индия требует удалить с GitHub децентрализованный мессенджер Джека Дорси

Чиновников напрягла главная фича приложения — способность работать без интернета и мобильной связи через Bluetooth mesh-сети.

Особое беспокойство властей вызвал тот факт, что протокол не требует регистрации по номеру телефона, шифрует переписку и позволяет моментально стирать все данные тройным тапом по логотипу 😐

Причиной вмешательства регуляторов стали протесты в Нью-Дели, где митингующие начали массово переходить на офлайн-мессенджеры прямо во время локальных глушений мобильного интернета. В официальном требовании власти заявили, что архитектура Bitchat мешает "законному перехвату" сообщений и создает риски для безопасности. Сам Джек Дорси опубликовал полученный документ в сети, сухо прокомментировав, что индийскому правительству просто не нравятся подобные независимые технологии.

Впрочем, попытка заблокировать исходный код на GitHub выглядит довольно наивно: проект уже разошелся на тысячи форков, а удаление репозитория никак не повлияет на приложения, которые уже установлены на смартфонах пользователей.

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚17❤8