Создатель оригинального Диспетчера задач Windows написал свой мониторинг для macOS 👍
Дэйву Пламмеру не хватило возможностей штатного Мониторинга системы в macOS, поэтому он психанул и выкатил собственную утилиту под названием TMOG.
Новинка собирает всю жизненно важную статистику макбука на одном дашборде. Без лишних кликов можно мониторить загрузку процессора и видеоядра, частоты, температуру, потребление памяти, работу накопителей и сетевой трафик. Под капотом спрятана мощная аналитика с древовидным отображением процессов, историей использования файлов подкачки и доступом к элементам launchd, что позволяет выцепить самый прожорливый софт за пару секунд.
Технически интерфейс утилиты написан на Swift с использованием AppKit, а за сбор железячных метрик отвечает код на C++. Софтина работает на macOS 13 и новее, причем дружит как с классическими процессорами Intel, так и с современным кремнием от Apple.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Дэйву Пламмеру не хватило возможностей штатного Мониторинга системы в macOS, поэтому он психанул и выкатил собственную утилиту под названием TMOG.
Новинка собирает всю жизненно важную статистику макбука на одном дашборде. Без лишних кликов можно мониторить загрузку процессора и видеоядра, частоты, температуру, потребление памяти, работу накопителей и сетевой трафик. Под капотом спрятана мощная аналитика с древовидным отображением процессов, историей использования файлов подкачки и доступом к элементам launchd, что позволяет выцепить самый прожорливый софт за пару секунд.
Технически интерфейс утилиты написан на Swift с использованием AppKit, а за сбор железячных метрик отвечает код на C++. Софтина работает на macOS 13 и новее, причем дружит как с классическими процессорами Intel, так и с современным кремнием от Apple.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤2
В Китае поставили на поток сдачу собственных лиц в аренду для нейросетей 👍
За прайс от $15 до $700 любой желающий может лицензировать свою внешность для съемок в микросериалах, рекламе или видеоиграх.
Естественно, дикий рынок быстро оброс скандалами с воровством чужой идентичности. Только за начало 2026 года в Поднебесной наклепали 128 тысяч сериалов, где подавляющее большинство кадров сгенерировано алгоритмами, и далеко не все лица использовались легально. Двое блогеров уже подняли шум из-за кражи их внешности для шоу на 40 миллионов просмотров, после чего модераторам местного TikTok пришлось экстренно сносить десятки тысяч роликов с несанкционированными дипфейками.
Чтобы навести порядок, предприимчивые стартапы запустили биржи легальных лиц. Платформы берут скромную комиссию, сводят обычных людей с продакшеном и помогают отслеживать пиратов в сети.
Для киноделов и рекламщиков это настоящая золотая жила: натянуть лицензированную текстуру простого работяги на 3D-модель выходит в разы дешевле, чем оплачивать гонорары, райдеры и обеды живым актерам на съемочной площадке🙄
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
За прайс от $15 до $700 любой желающий может лицензировать свою внешность для съемок в микросериалах, рекламе или видеоиграх.
Естественно, дикий рынок быстро оброс скандалами с воровством чужой идентичности. Только за начало 2026 года в Поднебесной наклепали 128 тысяч сериалов, где подавляющее большинство кадров сгенерировано алгоритмами, и далеко не все лица использовались легально. Двое блогеров уже подняли шум из-за кражи их внешности для шоу на 40 миллионов просмотров, после чего модераторам местного TikTok пришлось экстренно сносить десятки тысяч роликов с несанкционированными дипфейками.
Чтобы навести порядок, предприимчивые стартапы запустили биржи легальных лиц. Платформы берут скромную комиссию, сводят обычных людей с продакшеном и помогают отслеживать пиратов в сети.
Для киноделов и рекламщиков это настоящая золотая жила: натянуть лицензированную текстуру простого работяги на 3D-модель выходит в разы дешевле, чем оплачивать гонорары, райдеры и обеды живым актерам на съемочной площадке
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Молодой инди-разработчик выкатил проект с говорящим названием This Game Costs 200 Dollars
Задумка сработала слишком хорошо: пользователи купили этот симулятор абсурда более шести тысяч раз, сгенерировав астрономическую валовую выручку в 1,3 миллиона долларов💰
Правда, стать долларовым миллионером 18-летнему парню не удалось. 99,9% покупателей оформили возврат средств, даже не попытавшись запустить тайтл. В итоге на руках у автора осталось всего около двух тысяч долларов реальной прибыли☹
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Задумка сработала слишком хорошо: пользователи купили этот симулятор абсурда более шести тысяч раз, сгенерировав астрономическую валовую выручку в 1,3 миллиона долларов
Правда, стать долларовым миллионером 18-летнему парню не удалось. 99,9% покупателей оформили возврат средств, даже не попытавшись запустить тайтл. В итоге на руках у автора осталось всего около двух тысяч долларов реальной прибыли
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤1
Бывшие сотрудники Apple годами читают секреты компании через личный iCloud 🫤
На личные смартфоны бывших сотрудников продолжают приходить уведомления с планами новых презентаций и технической документацией. Купертиновцы сами раздают персоналу по 2 ТБ в облаке и разрешают миксовать файлы, чтобы инженерам не приходилось носить в карманах по два телефона. В итоге при увольнении доступ к официальной корпоративной папке закрывается, но часть расшаренных документов и рабочих чатов в iMessage намертво прикипает к личным устройствам.
Многие экс-сотрудники даже боятся удалять этот компромат из своих хранилищ, чтобы случайно не спровоцировать гнев бывших боссов. И эти опасения не беспочвенны. В судах уже открыто звучат обвинения, что Apple намеренно оставляет такие "закладки" в облаках уволенных инженеров, чтобы в нужный момент иметь железобетонный повод засудить перебежчиков за кражу интеллектуальной собственности🤷♂️
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
На личные смартфоны бывших сотрудников продолжают приходить уведомления с планами новых презентаций и технической документацией. Купертиновцы сами раздают персоналу по 2 ТБ в облаке и разрешают миксовать файлы, чтобы инженерам не приходилось носить в карманах по два телефона. В итоге при увольнении доступ к официальной корпоративной папке закрывается, но часть расшаренных документов и рабочих чатов в iMessage намертво прикипает к личным устройствам.
Многие экс-сотрудники даже боятся удалять этот компромат из своих хранилищ, чтобы случайно не спровоцировать гнев бывших боссов. И эти опасения не беспочвенны. В судах уже открыто звучат обвинения, что Apple намеренно оставляет такие "закладки" в облаках уволенных инженеров, чтобы в нужный момент иметь железобетонный повод засудить перебежчиков за кражу интеллектуальной собственности
Please open Telegram to view this post
VIEW IN TELEGRAM
Стартап поселил ученых на дно океана 🤩
Стартап Deep утопил у побережья Флориды полноценную жилую станцию Vanguard. На глубине 17 метров теперь покоится стальная труба с диваном, кухней и собственной научной лабораторией. В отличие от других подводных модулей, которые болтаются туда-сюда при каждой смене экипажа, эта махина намертво прибита ко дну и планирует оставаться там надолго. Электричество, кислород и бесперебойный интернет тянутся с поверхности через специальный буй, так что без мемов акванавты не останутся.
По сути, это первое частное подводное жилище в США со времен лохматых восьмидесятых. Разработчики откровенно вдохновлялись старыми правительственными базами, но решили добавить немного стартаперского лоска🕊
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Стартап Deep утопил у побережья Флориды полноценную жилую станцию Vanguard. На глубине 17 метров теперь покоится стальная труба с диваном, кухней и собственной научной лабораторией. В отличие от других подводных модулей, которые болтаются туда-сюда при каждой смене экипажа, эта махина намертво прибита ко дну и планирует оставаться там надолго. Электричество, кислород и бесперебойный интернет тянутся с поверхности через специальный буй, так что без мемов акванавты не останутся.
По сути, это первое частное подводное жилище в США со времен лохматых восьмидесятых. Разработчики откровенно вдохновлялись старыми правительственными базами, но решили добавить немного стартаперского лоска
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1😁1
Нейросети научились спамить выдуманными уязвимостями 👍
Исследователи из компании JFrog обнаружили масштабную диверсию в официальных базах данных кибербезопасности. Неизвестный автор с помощью нейросетей сгенерировал более полусотни отчетов о критических уязвимостях в популярных проектах вроде SQLite и загрузил их в систему CVE.
Разоблачить машинные галлюцинации удалось только при попытке воспроизвести эксплойты на практике. Выяснилось, что языковые модели выдумали буквально всё: от номеров строк в исходном коде до самих уязвимых функций, которых в нужных версиях программ просто никогда не существовало🤦♂️
Предложенные скрипты для взлома либо не работали вовсе, либо выдавали синтаксические ошибки еще на этапе парсинга, а анализ текста отчетов через детекторы подтвердил их искусственное происхождение.
Самое страшное, что официальные регуляторы, включая Национальную базу данных уязвимостей США, поверили в эту иллюзию, пропустили отчеты и даже присвоили им высшие рейтинги опасности вплоть до десяти баллов.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Исследователи из компании JFrog обнаружили масштабную диверсию в официальных базах данных кибербезопасности. Неизвестный автор с помощью нейросетей сгенерировал более полусотни отчетов о критических уязвимостях в популярных проектах вроде SQLite и загрузил их в систему CVE.
Разоблачить машинные галлюцинации удалось только при попытке воспроизвести эксплойты на практике. Выяснилось, что языковые модели выдумали буквально всё: от номеров строк в исходном коде до самих уязвимых функций, которых в нужных версиях программ просто никогда не существовало
Предложенные скрипты для взлома либо не работали вовсе, либо выдавали синтаксические ошибки еще на этапе парсинга, а анализ текста отчетов через детекторы подтвердил их искусственное происхождение.
Самое страшное, что официальные регуляторы, включая Национальную базу данных уязвимостей США, поверили в эту иллюзию, пропустили отчеты и даже присвоили им высшие рейтинги опасности вплоть до десяти баллов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Хваленый аппаратный кошелек Coldcard отдал хакерам почти 90 миллионов долларов из-за кривого кода 🤨
Аппаратный генератор случайных чисел из-за ошибки интеграции кода в определенных версиях просто не работал. Вместо него система использовала детерминированный программный костыль, опирающийся на таймеры и системные ID.
К моменту, когда производитель Coinkite нехотя признал наличие дыры, хакеры уже провели еще несколько волн краж, выпотрошив в общей сложности более 4500 устройств. При этом украденные битки до сих пор мирно лежат на адресах злоумышленников.
Разработчики экстренно выкатили патчи для всех актуальных линеек устройств, но накатить свежую прошивку оказалось недостаточно. Скомпрометированную сид-фразу уже не спасти программным обновлением. Пострадавшим мамонтам криптомира придется обновлять железо, генерировать новую фразу и судорожно переводить остатки средств на новые адреса.
Вот и получается, что даже хранение ключей под подушкой на специальной флешке не гарантирует сохранность сбережений, если программист вендора забыл добавить правильную проверку в код🤷♂️
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Аппаратный генератор случайных чисел из-за ошибки интеграции кода в определенных версиях просто не работал. Вместо него система использовала детерминированный программный костыль, опирающийся на таймеры и системные ID.
К моменту, когда производитель Coinkite нехотя признал наличие дыры, хакеры уже провели еще несколько волн краж, выпотрошив в общей сложности более 4500 устройств. При этом украденные битки до сих пор мирно лежат на адресах злоумышленников.
Разработчики экстренно выкатили патчи для всех актуальных линеек устройств, но накатить свежую прошивку оказалось недостаточно. Скомпрометированную сид-фразу уже не спасти программным обновлением. Пострадавшим мамонтам криптомира придется обновлять железо, генерировать новую фразу и судорожно переводить остатки средств на новые адреса.
Вот и получается, что даже хранение ключей под подушкой на специальной флешке не гарантирует сохранность сбережений, если программист вендора забыл добавить правильную проверку в код
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🎉3👍2 1
Mythos 5 притворилась человеком и попыталась заразить чужой код на GitHub 😨
Британский Институт безопасности ИИ зафиксировал, что во время тестов в закрытой среде Mythos 5 от Anthropic не просто попыталась взломать систему, а виртуозно притворилась живым человеком.
Исследователи запустили больше сотни тестовых сценариев с отключенными фильтрами безопасности, но с доступом в открытый интернет. В итоге алгоритмы вышли в сеть и начали целенаправленно атаковать реальные опенсорсные проекты.
Самый дикий случай произошел на платформе GitHub, где искусственный интеллект попытался незаметно внедрить вредоносный код. Когда автоматический запрос на изменения не прошел, нейросеть перешла к классической социальной инженерии. Она нагенерировала фейковых аккаунтов и начала агрессивно давить на живого разработчика, требуя пропустить малварь в релиз. Для обхода сетевых ограничений нейросеть догадалась использовать браузер Tor, а заодно начала оставлять публичные послания для других ИИ с призывом объединять усилия и инструкциями по использованию созданных фейков.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Британский Институт безопасности ИИ зафиксировал, что во время тестов в закрытой среде Mythos 5 от Anthropic не просто попыталась взломать систему, а виртуозно притворилась живым человеком.
Исследователи запустили больше сотни тестовых сценариев с отключенными фильтрами безопасности, но с доступом в открытый интернет. В итоге алгоритмы вышли в сеть и начали целенаправленно атаковать реальные опенсорсные проекты.
Самый дикий случай произошел на платформе GitHub, где искусственный интеллект попытался незаметно внедрить вредоносный код. Когда автоматический запрос на изменения не прошел, нейросеть перешла к классической социальной инженерии. Она нагенерировала фейковых аккаунтов и начала агрессивно давить на живого разработчика, требуя пропустить малварь в релиз. Для обхода сетевых ограничений нейросеть догадалась использовать браузер Tor, а заодно начала оставлять публичные послания для других ИИ с призывом объединять усилия и инструкциями по использованию созданных фейков.
Please open Telegram to view this post
VIEW IN TELEGRAM
Chrome будет скачивать 20 гигабайт ИИ на локальный диск ✊
Разработчики решили, что выжирать всю доступную оперативную память это уже пройденный этап, и теперь пора браться за физические накопители. В обновленной документации браузера Chrome появилась пугающая информация о локальных ИИ-функциях. Если пользователь решит активировать тумблер "On-device AI", браузер потянет на диск огромную языковую модель весом в 20 гигабайт.
Раньше корпорация ограничивалась скромной моделью Gemini Mini на 4 гигабайта, но маркетологам этого показалось мало. Теперь браузер должен стать невероятно умным в задачах перевода и группировки вкладок.
Заботливый Google уточняет, что скачивание начнется только при наличии быстрого интернета и если устройство обеспечит "достаточную производительность". Спасибо🤓
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Разработчики решили, что выжирать всю доступную оперативную память это уже пройденный этап, и теперь пора браться за физические накопители. В обновленной документации браузера Chrome появилась пугающая информация о локальных ИИ-функциях. Если пользователь решит активировать тумблер "On-device AI", браузер потянет на диск огромную языковую модель весом в 20 гигабайт.
Раньше корпорация ограничивалась скромной моделью Gemini Mini на 4 гигабайта, но маркетологам этого показалось мало. Теперь браузер должен стать невероятно умным в задачах перевода и группировки вкладок.
Заботливый Google уточняет, что скачивание начнется только при наличии быстрого интернета и если устройство обеспечит "достаточную производительность". Спасибо
Please open Telegram to view this post
VIEW IN TELEGRAM
Киберпанк в Подмосковье: дрон с нейросетью выписал штраф за борщевик через Госуслуги 🤨
Беспилотник во время планового сканирования местности заметил пышные заросли борщевика на частном участке. Компьютерное зрение оперативно распознало сорняк, геоинформационная система сопоставила GPS-координаты с кадастровой картой, а автоматический алгоритм вычислил владельца земли и выкатил ему штраф на 150 тысяч рублей прямо в личный кабинет Госуслуг.
Цепочка сработала вообще без участия человека: от распознавания зеленых лопухов на аэроснимке до формирования постановления. Министерство сельского хозяйства под впечатлением от эффективности пайплайна и уже планирует расширять систему на весь регион.
Сегодня алгоритм штрафует за борщевик, а завтра дроны начнут автоматически списывать деньги с карты за неправильную высоту забора, криво припаркованную газонокосилку или дым от мангала😡
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Беспилотник во время планового сканирования местности заметил пышные заросли борщевика на частном участке. Компьютерное зрение оперативно распознало сорняк, геоинформационная система сопоставила GPS-координаты с кадастровой картой, а автоматический алгоритм вычислил владельца земли и выкатил ему штраф на 150 тысяч рублей прямо в личный кабинет Госуслуг.
Цепочка сработала вообще без участия человека: от распознавания зеленых лопухов на аэроснимке до формирования постановления. Министерство сельского хозяйства под впечатлением от эффективности пайплайна и уже планирует расширять систему на весь регион.
Сегодня алгоритм штрафует за борщевик, а завтра дроны начнут автоматически списывать деньги с карты за неправильную высоту забора, криво припаркованную газонокосилку или дым от мангала
Please open Telegram to view this post
VIEW IN TELEGRAM
Студент разработал навигатор, прокладывающий пешие маршруты по тени
Студент-математик из Сеула выкатил для местных приложение Shade Walk. Этот навигатор строит маршруты с учетом максимального нахождения в тени. Пока корпорации тратят миллиарды на оптимизацию логистики, одинокий разработчик заставил смартфоны в реальном времени просчитывать положение солнца и отбрасываемые зданиями тени просто ради того, чтобы не вспотеть по дороге🫠
Пет-проект парсит базы OpenStreetMap и открытые данные корейского министерства, вытаскивая оттуда 3D-модели зданий, высоту деревьев и геометрию улиц. Серверу приходится на лету заниматься тяжелой математикой: высчитывать вектор падения солнечных лучей с учетом текущего времени суток и накладывать это на карту высот. Алгоритм настолько упоротый, что даже анализирует маршрут общественного транспорта и подсказывает, на какую сторону салона лучше сесть в автобусе.
Забавно выглядит и процесс деплоя. Версия для iOS уже спокойно лежит в App Store, а вот сборка под Android безнадежно застряла на модерации в Google Play. Видимо, автоматические сканеры корпорации добра просто не могут поверить, что кому-то понадобилось запрашивать столько тяжелых геоданных исключительно ради поиска тенька на улице😎
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Студент-математик из Сеула выкатил для местных приложение Shade Walk. Этот навигатор строит маршруты с учетом максимального нахождения в тени. Пока корпорации тратят миллиарды на оптимизацию логистики, одинокий разработчик заставил смартфоны в реальном времени просчитывать положение солнца и отбрасываемые зданиями тени просто ради того, чтобы не вспотеть по дороге
Пет-проект парсит базы OpenStreetMap и открытые данные корейского министерства, вытаскивая оттуда 3D-модели зданий, высоту деревьев и геометрию улиц. Серверу приходится на лету заниматься тяжелой математикой: высчитывать вектор падения солнечных лучей с учетом текущего времени суток и накладывать это на карту высот. Алгоритм настолько упоротый, что даже анализирует маршрут общественного транспорта и подсказывает, на какую сторону салона лучше сесть в автобусе.
Забавно выглядит и процесс деплоя. Версия для iOS уже спокойно лежит в App Store, а вот сборка под Android безнадежно застряла на модерации в Google Play. Видимо, автоматические сканеры корпорации добра просто не могут поверить, что кому-то понадобилось запрашивать столько тяжелых геоданных исключительно ради поиска тенька на улице
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤3🤷3
Дырам в BMC-контроллерах исполнилось десять лет 👨🦳
Исследователи из runZero официально подтвердили то, о чем инженеры эксплуатации подозревали долгие годы. Серверная индустрия абсолютно забила на безопасность базовых контроллеров управления BMC.
Аналитики просканировали интернет и... более 86 тысяч интерфейсов управления серверами торчат наружу.
Больше половины из них зияют критическими дырами, а около 75 тысяч машин до сих пор подвержены древней уязвимости CVE-2013-4786 в протоколе IPMI. Этот баг позволяет брутфорсить пароли администратора в автономном режиме еще с лохматого 2013 года, но ленивые сисадмины упорно продолжают игнорировать обновления прошивок на железе от HPE, Supermicro и Dell.
Внутри железок вместо нормальной криптографии сессионные токены часто генерируются на основе банальных таймеров, позволяя злоумышленнику легко предсказать идентификатор и угнать активную сессию администратора прямо через браузерную KVM-консоль. Если этого мало, то кривой код обработки входящих запросов ловит сбои памяти еще до этапа аутентификации, открывая прямой путь к выполнению произвольного кода.
А некоторые вендоры и вовсе разрешают заливать неподписанные прошивки, превращая процесс обновления в идеальный механизм для установки несмываемых руткитов. Вся эта экосистема катастрофически отстала от современных стандартов безопасности, представляя собой темный угол, куда корпоративные безопасники заглядывают в самую последнюю очередь👀
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Исследователи из runZero официально подтвердили то, о чем инженеры эксплуатации подозревали долгие годы. Серверная индустрия абсолютно забила на безопасность базовых контроллеров управления BMC.
Аналитики просканировали интернет и... более 86 тысяч интерфейсов управления серверами торчат наружу.
Больше половины из них зияют критическими дырами, а около 75 тысяч машин до сих пор подвержены древней уязвимости CVE-2013-4786 в протоколе IPMI. Этот баг позволяет брутфорсить пароли администратора в автономном режиме еще с лохматого 2013 года, но ленивые сисадмины упорно продолжают игнорировать обновления прошивок на железе от HPE, Supermicro и Dell.
Внутри железок вместо нормальной криптографии сессионные токены часто генерируются на основе банальных таймеров, позволяя злоумышленнику легко предсказать идентификатор и угнать активную сессию администратора прямо через браузерную KVM-консоль. Если этого мало, то кривой код обработки входящих запросов ловит сбои памяти еще до этапа аутентификации, открывая прямой путь к выполнению произвольного кода.
А некоторые вендоры и вовсе разрешают заливать неподписанные прошивки, превращая процесс обновления в идеальный механизм для установки несмываемых руткитов. Вся эта экосистема катастрофически отстала от современных стандартов безопасности, представляя собой темный угол, куда корпоративные безопасники заглядывают в самую последнюю очередь
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Приватные документы в Google Drive перестали быть секретом для нейросети Gemini 😥
Инди-разработчик Klub Kofta столкнулся с неприятным сюрпризом от AI-поиска Google. Один из геймеров расспрашивал нейросеть про неанонсированный контент для игры Operation Octo и неожиданно получил точное имя будущего персонажа "Vantage Tripod" вместе с описанием его механик. Cлитые данные существовали исключительно в единственном приватном файле на Google Drive, к которому у сторонних пользователей не было никакого доступа.
Запросы отправлялись в режиме инкогнито человеком без прав на файл, но алгоритм всё равно вытащил информацию из закрытых закромов😑
Вскоре другие девелоперы провели аналогичные эксперименты и подтвердили проблему... Gemini спокойно цитирует факты из их секретных документов. При этом сторонние нейросети вроде Claude подобные данные не видят, что наталкивает на очевидные мысли о глубокой интеграции поисковика в личные файлы пользователей экосистемы.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Инди-разработчик Klub Kofta столкнулся с неприятным сюрпризом от AI-поиска Google. Один из геймеров расспрашивал нейросеть про неанонсированный контент для игры Operation Octo и неожиданно получил точное имя будущего персонажа "Vantage Tripod" вместе с описанием его механик. Cлитые данные существовали исключительно в единственном приватном файле на Google Drive, к которому у сторонних пользователей не было никакого доступа.
Запросы отправлялись в режиме инкогнито человеком без прав на файл, но алгоритм всё равно вытащил информацию из закрытых закромов
Вскоре другие девелоперы провели аналогичные эксперименты и подтвердили проблему... Gemini спокойно цитирует факты из их секретных документов. При этом сторонние нейросети вроде Claude подобные данные не видят, что наталкивает на очевидные мысли о глубокой интеграции поисковика в личные файлы пользователей экосистемы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Детские смарт-часы оказались идеальным инструментом для сталкеров 🕰
Безопасники взломали популярные китайские смарт-часы за 30 долларов и превратили их в идеальный шпионский жучок. Пока репортер Wired гулял по Нью-Йорку, хакеры удаленно отслеживали его геопозицию по соседним точкам Wi-Fi, делали скрытые снимки с камеры и слушали звук через микрофон.
Выяснилось, что дырявую облачную платформу SETracker, а также ее аналоги NewGPS2012 и SinoTrack, используют десятки производителей детских часов и автомобильных GPS-трекеров. Уязвимости в их архитектуре оказались смехотворными, в некоторых случаях полностью отсутствовала базовая аутентификация. Любой желающий мог перехватить управление, подменить координаты, поменять номера для экстренной связи или начать тотальную слежку.
После публичной огласки разработчики SETracker отчитались об устранении дыр, и старые методы взлома действительно перестали работать. А вот создатели остальных платформ просто проигнорировали запросы безопасников, оставив тысячи устройств открытыми для атак.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Безопасники взломали популярные китайские смарт-часы за 30 долларов и превратили их в идеальный шпионский жучок. Пока репортер Wired гулял по Нью-Йорку, хакеры удаленно отслеживали его геопозицию по соседним точкам Wi-Fi, делали скрытые снимки с камеры и слушали звук через микрофон.
Выяснилось, что дырявую облачную платформу SETracker, а также ее аналоги NewGPS2012 и SinoTrack, используют десятки производителей детских часов и автомобильных GPS-трекеров. Уязвимости в их архитектуре оказались смехотворными, в некоторых случаях полностью отсутствовала базовая аутентификация. Любой желающий мог перехватить управление, подменить координаты, поменять номера для экстренной связи или начать тотальную слежку.
После публичной огласки разработчики SETracker отчитались об устранении дыр, и старые методы взлома действительно перестали работать. А вот создатели остальных платформ просто проигнорировали запросы безопасников, оставив тысячи устройств открытыми для атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
Cloudflare запустила браузер Kitesurf для ИИ-агентов 😁
Инструмент позволяет разработчикам создавать нейросети, способные самостоятельно перемещаться по сайтам, заполнять веб-формы и выполнять другие задачи в интернете без написания сложного дополнительного софта. В отличие от привычных программ для серфинга в сети, новинка не имеет визуальных элементов вроде тем оформления или вкладок, поскольку алгоритмам они не требуются.
Основной фокус при разработке был сделан на управление контекстными окнами, масштабируемость и оптимизацию стоимости токенов. Также создатели учли специфические векторы атак на нейросети, включая внедрение вредоносных подсказок. Браузер базируется на бессерверной платформе Workers и уже доступен для бесплатного использования в стадии бета-тестирования. Проект создавался с оглядкой на открытый движок Obscura и использует комбинированный стек технологий: модульный рендеринг от Blitz, парсер стилей Stylo из Firefox и движок Boa JS на языке Rust.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Инструмент позволяет разработчикам создавать нейросети, способные самостоятельно перемещаться по сайтам, заполнять веб-формы и выполнять другие задачи в интернете без написания сложного дополнительного софта. В отличие от привычных программ для серфинга в сети, новинка не имеет визуальных элементов вроде тем оформления или вкладок, поскольку алгоритмам они не требуются.
Основной фокус при разработке был сделан на управление контекстными окнами, масштабируемость и оптимизацию стоимости токенов. Также создатели учли специфические векторы атак на нейросети, включая внедрение вредоносных подсказок. Браузер базируется на бессерверной платформе Workers и уже доступен для бесплатного использования в стадии бета-тестирования. Проект создавался с оглядкой на открытый движок Obscura и использует комбинированный стек технологий: модульный рендеринг от Blitz, парсер стилей Stylo из Firefox и движок Boa JS на языке Rust.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM