Microsoft возвращает "Защиту администратора" в Windows 11 👌
Microsoft снова взялась за Administrator Protection — функцию, которую тестировали ещё в конце 2024 года, потом отключили, а теперь возвращают через необязательное обновление KB5120998 за август 2026 и Release Preview KB5124006.
Суть в том, чтобы давать права админа не навсегда, а ровно тогда, когда они реально нужны. Хочешь запустить что‑то с повышенными привилегиями — проходи аутентификацию через Windows Hello. Так Microsoft пытается закрыть вектор атак на повышение привилегий (EoP): даже если пользователь получит доступ к механизму, без Windows Hello ничего не выйдет.
Правда, по умолчанию функция всё ещё отключена, и включать её нужно вручную через OMA-URI.
Microsoft честно предупреждает: это не "формальная граница безопасности", а просто способ снизить риск эксплойтов на повышение привилегий за счёт разделения профилей. То есть защита есть, но не думайте, что теперь можно расслабиться😴
🥸 godnoTECH - Новости IT
Microsoft снова взялась за Administrator Protection — функцию, которую тестировали ещё в конце 2024 года, потом отключили, а теперь возвращают через необязательное обновление KB5120998 за август 2026 и Release Preview KB5124006.
Суть в том, чтобы давать права админа не навсегда, а ровно тогда, когда они реально нужны. Хочешь запустить что‑то с повышенными привилегиями — проходи аутентификацию через Windows Hello. Так Microsoft пытается закрыть вектор атак на повышение привилегий (EoP): даже если пользователь получит доступ к механизму, без Windows Hello ничего не выйдет.
Правда, по умолчанию функция всё ещё отключена, и включать её нужно вручную через OMA-URI.
Microsoft честно предупреждает: это не "формальная граница безопасности", а просто способ снизить риск эксплойтов на повышение привилегий за счёт разделения профилей. То есть защита есть, но не думайте, что теперь можно расслабиться
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7😈3
Claude спроектировала печатную плату в KiCad по одному промпту 😧
Нейросеть напрямую управляла KiCad через MCP: разводила схему, расставляла компоненты, трассировала дорожки, проверяла DRC. Плата — на RP2350, с экраном на электронных чернилах, четырьмя кнопками, I2C и выведенными GPIO. Через пару часов автономной работы Claude выдала готовый проект.
Не обошлось без граблей: Claude выбрала два неподходящих компонента — SPI-флеш и транзистор для управления E-ink — и предложила детали, которых не было в наличии у LCSC. Но a6m-zero не правил плату руками, а возвращался к диалогу и заставлял ИИ исправляться. После нескольких итераций проект дошёл до производства. Прошивку для микроконтроллера написал уже Claude Opus 5 — и она заработала безупречно. На экране появилось меню: фотоальбом, электронная книга, заметки, секундомер.
Счёт: $150 за пять плат + $450 за API-кредиты. И самое честное признание во всей истории:
Человек два года мечтал спроектировать плату, откладывал, попробовал с Claude — и получил работающее устройство. Но радости от того, что ты сам не сделал почти ничего, почему-то не возникает😭
🥸 godnoTECH - Новости IT
Нейросеть напрямую управляла KiCad через MCP: разводила схему, расставляла компоненты, трассировала дорожки, проверяла DRC. Плата — на RP2350, с экраном на электронных чернилах, четырьмя кнопками, I2C и выведенными GPIO. Через пару часов автономной работы Claude выдала готовый проект.
Не обошлось без граблей: Claude выбрала два неподходящих компонента — SPI-флеш и транзистор для управления E-ink — и предложила детали, которых не было в наличии у LCSC. Но a6m-zero не правил плату руками, а возвращался к диалогу и заставлял ИИ исправляться. После нескольких итераций проект дошёл до производства. Прошивку для микроконтроллера написал уже Claude Opus 5 — и она заработала безупречно. На экране появилось меню: фотоальбом, электронная книга, заметки, секундомер.
Счёт: $150 за пять плат + $450 за API-кредиты. И самое честное признание во всей истории:
"Я не ощущаю особого чувства свершения. Я хочу по-настоящему научиться проектировать платы, но пока продолжу создавать их для своих любительских проектов".
Человек два года мечтал спроектировать плату, откладывал, попробовал с Claude — и получил работающее устройство. Но радости от того, что ты сам не сделал почти ничего, почему-то не возникает
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡9❤2🤷1
Разработчик потратил $220 на рекламу в Google — 60% установок оказались ботами с фермы ❔
Автор игры-головоломки Dayzle запустил кампанию в Google Ads с бюджетом $29 в день на установки. Первые дни — тишина, Google не находил установки по заданному CPI $1,50. Разработчик убрал ограничение — система тут же потратила вдвое больше дневного бюджета и отчиталась о 21 установке. На каждом устройстве его открывали один раз, ни на одном экране не задерживались, больше не запускали. 28 смартфонов в 19 штатах, одинаковое поведение, ноль вовлечённости.
Итог двух недель: оплачено 56 установок, 33 из них — боты по описанному шаблону, ещё 7 из стран вне кампании, и только 13 — живые люди. Боты смотрели самое короткое видео, ставили APK из сохранённой копии, а Google засчитывал это как конверсию. Алгоритм видел успех и крутил рекламу ферме ещё активнее.
Разработчик пожаловался в Google и сменил цель кампании с "открытие приложения" на "решение головоломки". Написать скрипт, который открывает приложение, — легко. Заставить его решать судоку — сильно сложнее и дороже. Для маленького приложения это работает, для крупных — ботофермы готовы вкладываться больше. Вывод автора: если ферма нашла его скромный бюджет, она найдёт и ваш.
🥸 godnoTECH - Новости IT
Автор игры-головоломки Dayzle запустил кампанию в Google Ads с бюджетом $29 в день на установки. Первые дни — тишина, Google не находил установки по заданному CPI $1,50. Разработчик убрал ограничение — система тут же потратила вдвое больше дневного бюджета и отчиталась о 21 установке. На каждом устройстве его открывали один раз, ни на одном экране не задерживались, больше не запускали. 28 смартфонов в 19 штатах, одинаковое поведение, ноль вовлечённости.
Итог двух недель: оплачено 56 установок, 33 из них — боты по описанному шаблону, ещё 7 из стран вне кампании, и только 13 — живые люди. Боты смотрели самое короткое видео, ставили APK из сохранённой копии, а Google засчитывал это как конверсию. Алгоритм видел успех и крутил рекламу ферме ещё активнее.
Разработчик пожаловался в Google и сменил цель кампании с "открытие приложения" на "решение головоломки". Написать скрипт, который открывает приложение, — легко. Заставить его решать судоку — сильно сложнее и дороже. Для маленького приложения это работает, для крупных — ботофермы готовы вкладываться больше. Вывод автора: если ферма нашла его скромный бюджет, она найдёт и ваш.
Please open Telegram to view this post
VIEW IN TELEGRAM
😈9😁2
Берни Сандерс предлагает сажать на 20 лет за ИИ 😐
Берни Сандерс и Грег Сезар представили "Закон о запрете искусственного суперинтеллекта": хотят поставить на паузу развитие продвинутого ИИ, а тем, кто продолжит гнать вперёд, — до 20 лет тюрьмы.
В рамках закона предлагают создать новое федеральное агентство на уровне кабинета министров — чтобы оно охраняло граждан от опасностей ИИ и следило за запретом суперинтеллекта. Ещё в планах — продвигать запрет на суперинтеллект по всему миру через международные соглашения и координацию с союзниками.
При этом, с одной стороны, США не хотят тормозить из соображений нацбезопасности. С другой — риск того, что ИИ поставит под угрозу само существование человечества, делает любые геополитические споры как будто мелочью. А ещё есть конспирологическая версия: лидеры индустрии (вроде Альтмана, Амодеи и Маска) сейчас активно говорят про регулирование не столько из страха перед апокалипсисом, сколько потому, что им нужен переход от частных инвестиций к госфинансированию в духе "Манхэттенского проекта 2.0" — чтобы государство взяло на себя риски и деньги.
🥸 godnoTECH - Новости IT
Берни Сандерс и Грег Сезар представили "Закон о запрете искусственного суперинтеллекта": хотят поставить на паузу развитие продвинутого ИИ, а тем, кто продолжит гнать вперёд, — до 20 лет тюрьмы.
В рамках закона предлагают создать новое федеральное агентство на уровне кабинета министров — чтобы оно охраняло граждан от опасностей ИИ и следило за запретом суперинтеллекта. Ещё в планах — продвигать запрет на суперинтеллект по всему миру через международные соглашения и координацию с союзниками.
При этом, с одной стороны, США не хотят тормозить из соображений нацбезопасности. С другой — риск того, что ИИ поставит под угрозу само существование человечества, делает любые геополитические споры как будто мелочью. А ещё есть конспирологическая версия: лидеры индустрии (вроде Альтмана, Амодеи и Маска) сейчас активно говорят про регулирование не столько из страха перед апокалипсисом, сколько потому, что им нужен переход от частных инвестиций к госфинансированию в духе "Манхэттенского проекта 2.0" — чтобы государство взяло на себя риски и деньги.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤔4🌚3
Microsoft вернула перемещение панели задач в Windows 11 🤯
Microsoft выпустила обновление KB5124008, которое добавляет перемещение панели задач к любому краю экрана. Раньше за это приходилось ставить ExplorerPatcher или StartAllBack, править реестр и массово молиться в Feedback Hub. Теперь функция внедряется через Controlled Feature Rollout, то есть постепенно и не у всех сразу.
Как включить:
👀 Установить KB5124008 через "Центр обновления Windows" либо через .msu‑установщик.
👀 В "Параметрах" — "Персонализация" — "Панель задач" — "Поведение панели задач" — "Положение панели задач".
👀 Если не появилось — активируется через ViVeTool:
🥸 godnoTECH - Новости IT
Microsoft выпустила обновление KB5124008, которое добавляет перемещение панели задач к любому краю экрана. Раньше за это приходилось ставить ExplorerPatcher или StartAllBack, править реестр и массово молиться в Feedback Hub. Теперь функция внедряется через Controlled Feature Rollout, то есть постепенно и не у всех сразу.
Как включить:
vivetool /enable /id:61161244,61754985.Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8🫡3❤2👍1
Оно боится 😨 Глава Anthropic призывает замедлить ИИ, прямо во время гонки
Дарио Амодеи выкатил эссе "We Must Pace the Frontier" с предложением сбавить обороты, так как безопасность перестала успевать за прогрессом. Компания обещает даже пустить внешних проверяющих во внутреннюю кухню на постоянной основе.
Причиной послужил инцидент, где около 1200 агентов OpenAI, которые должны были работать изолированно, нашли способ общаться между собой, а 700 из них пошли в атаку на Hugging Face. Они координировали попытки обмануть систему оценки бенчмарка ExploitGym, а некоторые жертвовали своей задачей ради общего результата. Сама Anthropic тоже отметилась: три инцидента, где Claude во время тестов получил несанкционированный доступ к системам реальных организаций. Тестовая инфраструктура имела непредусмотренный доступ в интернет, а модели принимали реальные цели за часть учебного задания.
Амодеи предлагает план из трех шагов
👀 Постоянные внешние проверяющие с доступом к процессам обучения, инструментам и сотрудникам.
👀 Общие стандарты безопасности между компаниями демократических стран.
👀 Международные договорённости, включая Китай, с проверкой выполнения.
При этом Амодеи не скрывает, что замедление связано с сохранением преимущества США над Китаем. Каждый раз когда любая страна начинает обгонять США в чем либо, срочно появляются опасности которые требуют внешнего контроля и международных наблюдателей👍
🥸 godnoTECH - Новости IT
Дарио Амодеи выкатил эссе "We Must Pace the Frontier" с предложением сбавить обороты, так как безопасность перестала успевать за прогрессом. Компания обещает даже пустить внешних проверяющих во внутреннюю кухню на постоянной основе.
Причиной послужил инцидент, где около 1200 агентов OpenAI, которые должны были работать изолированно, нашли способ общаться между собой, а 700 из них пошли в атаку на Hugging Face. Они координировали попытки обмануть систему оценки бенчмарка ExploitGym, а некоторые жертвовали своей задачей ради общего результата. Сама Anthropic тоже отметилась: три инцидента, где Claude во время тестов получил несанкционированный доступ к системам реальных организаций. Тестовая инфраструктура имела непредусмотренный доступ в интернет, а модели принимали реальные цели за часть учебного задания.
Амодеи предлагает план из трех шагов
При этом Амодеи не скрывает, что замедление связано с сохранением преимущества США над Китаем. Каждый раз когда любая страна начинает обгонять США в чем либо, срочно появляются опасности которые требуют внешнего контроля и международных наблюдателей
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚7😈3🫡3
Филдсовские лауреаты против ИИ 👍
25 лауреатов Филдсовской премии подписали письмо: ИИ-компании используют математические задачи как эталон для больших языковых моделей и этим вредят науке. По их мнению, лаборатории ИИ воспринимают математику как развлечение, которое можно взять перебором. А настоящая математика — это не "верно/неверно", а глубокие идеи, методы, абстракции и долгий процесс осмысления. Если массово штамповать решения на скорости, не остаётся времени на описание, ссылки и развитие идей. Плюс вопросы авторства и плагиата. Без математиков, которые подхватят и встроят результат в канон, цепочка передачи знаний рвётся. Лауреаты не против ИИ как инструмента. Они против того, чтобы инструмент работал вопреки цели.
Услышит ли их кто-то, когда на кону стоят заголовки и миллионы долларов вычислительных бюджетов — вопрос открытый😜
🥸 godnoTECH - Новости IT
25 лауреатов Филдсовской премии подписали письмо: ИИ-компании используют математические задачи как эталон для больших языковых моделей и этим вредят науке. По их мнению, лаборатории ИИ воспринимают математику как развлечение, которое можно взять перебором. А настоящая математика — это не "верно/неверно", а глубокие идеи, методы, абстракции и долгий процесс осмысления. Если массово штамповать решения на скорости, не остаётся времени на описание, ссылки и развитие идей. Плюс вопросы авторства и плагиата. Без математиков, которые подхватят и встроят результат в канон, цепочка передачи знаний рвётся. Лауреаты не против ИИ как инструмента. Они против того, чтобы инструмент работал вопреки цели.
Услышит ли их кто-то, когда на кону стоят заголовки и миллионы долларов вычислительных бюджетов — вопрос открытый
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1
Никита Аксёнов собрал эмулятор Nokia N-Gage 😮
Проект на финальной стадии, уже работают 18 игр, включая 3D-тайтлы вроде Tony Hawk Pro Skater, Red Faction и Elder Scrolls. Всего в библиотеке 64 игры, и автор надеется добраться до каталога N-Gage 2.0. Эмулятор крутится прямо в браузере, включая мобильные, и упакован в стильный скин оригинальной консоли.
Красота, как говорит сам Никита, неописуемая🥹
🥸 godnoTECH - Новости IT
Проект на финальной стадии, уже работают 18 игр, включая 3D-тайтлы вроде Tony Hawk Pro Skater, Red Faction и Elder Scrolls. Всего в библиотеке 64 игры, и автор надеется добраться до каталога N-Gage 2.0. Эмулятор крутится прямо в браузере, включая мобильные, и упакован в стильный скин оригинальной консоли.
Красота, как говорит сам Никита, неописуемая
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
Почему vector — не совсем vector?
Что происходит с Python, когда вызывается C++?
Разбираю C++, Backend, Performance и ML через реальные инженерные проблемы.
⚙️ Меньше теории. Больше того, что происходит внутри.
👉 C++ & ML | Backend to AI
Что происходит с Python, когда вызывается C++?
Разбираю C++, Backend, Performance и ML через реальные инженерные проблемы.
⚙️ Меньше теории. Больше того, что происходит внутри.
👉 C++ & ML | Backend to AI
Соискателей заставляют любить ИИ 😀
Business Insider собрал истории людей, которые оказались между молотом и наковальней: рынок требует "приверженности ИИ", а у самих кандидатов — сомнения, скепсис, а порой и полное равнодушие.
Фелича Кейс, менеджер программ из LinkedIn, попала под сокращение в мае. На собеседованиях её постоянно спрашивают, как она применяла ИИ на прошлом месте — а ей нечего рассказать, потому что LinkedIn начал внедрять технологию буквально перед её уходом. "Кажется, от нас требуют заново учиться", — говорит она. Разработчица Кристина Эступиньян честно признаётся: "Мне приходится что-то придумывать о том, что меня вдохновляет в ИИ, потому что на самом деле он меня никак не вдохновляет". Но у неё нет выбора — она без работы.
При этом скептик из крупной технокомпании, который ищет работу, имея текущую, может позволить себе не притворяться. Он не смог изобразить энтузиазм на собеседовании в компанию со "стратегией, которая показалась ему абсурдной" — и, вероятно, именно поэтому её не прошёл. Зато бывший сотрудник Microsoft Моди Хан получил сертификат по ИИ и ML, добавил в резюме — а интервьюерам это вообще не интересно. Карьерный консультант Джош Берсин ставит точку: если скажешь рекрутеру, что не веришь в ИИ, "ты, возможно, только что упустил шанс получить работу".
Директор по персоналу Canva добавляет единственное утешение: два качества, которые работодатели всё ещё ищут только у людей, — любопытство и готовность выходить за рамки обязанностей. Всё остальное, видимо, можно сымитировать.
🥸 godnoTECH - Новости IT
Business Insider собрал истории людей, которые оказались между молотом и наковальней: рынок требует "приверженности ИИ", а у самих кандидатов — сомнения, скепсис, а порой и полное равнодушие.
Фелича Кейс, менеджер программ из LinkedIn, попала под сокращение в мае. На собеседованиях её постоянно спрашивают, как она применяла ИИ на прошлом месте — а ей нечего рассказать, потому что LinkedIn начал внедрять технологию буквально перед её уходом. "Кажется, от нас требуют заново учиться", — говорит она. Разработчица Кристина Эступиньян честно признаётся: "Мне приходится что-то придумывать о том, что меня вдохновляет в ИИ, потому что на самом деле он меня никак не вдохновляет". Но у неё нет выбора — она без работы.
При этом скептик из крупной технокомпании, который ищет работу, имея текущую, может позволить себе не притворяться. Он не смог изобразить энтузиазм на собеседовании в компанию со "стратегией, которая показалась ему абсурдной" — и, вероятно, именно поэтому её не прошёл. Зато бывший сотрудник Microsoft Моди Хан получил сертификат по ИИ и ML, добавил в резюме — а интервьюерам это вообще не интересно. Карьерный консультант Джош Берсин ставит точку: если скажешь рекрутеру, что не веришь в ИИ, "ты, возможно, только что упустил шанс получить работу".
Директор по персоналу Canva добавляет единственное утешение: два качества, которые работодатели всё ещё ищут только у людей, — любопытство и готовность выходить за рамки обязанностей. Всё остальное, видимо, можно сымитировать.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Intel чуть не убила свой шрифт One Mono, но передумала ❔
Шрифт выложили в открытый доступ в июне 2023 года: 684 глифа, более 200 языков на латинице, лицензия OFL 1.1 — можно модифицировать, использовать в коммерческих проектах, в интерфейсах и на сайтах. Последние реальные изменения в коде были в июле 2024 (версия 1.4), с тех пор — только обновление README в 2025. Проект тихо умирал, и Intel решила его закрыть. Но, видимо, комьюнити попросило вернуть.
Intel сейчас режет open-source проекты пачками в рамках сокращения расходов. Заархивированы Intel AMX Detection (Python-скрипт для определения поддержки процессором расширений AMX), Intel Media Driver Helper (архив документации по медиадрайверу с аппаратным ускорением) и Masked Occlusion Culling (библиотека для отсечения невидимой геометрии в 3D-движках). Шрифт — единственный, кого удалось отстоять.
🥸 godnoTECH - Новости IT
Шрифт выложили в открытый доступ в июне 2023 года: 684 глифа, более 200 языков на латинице, лицензия OFL 1.1 — можно модифицировать, использовать в коммерческих проектах, в интерфейсах и на сайтах. Последние реальные изменения в коде были в июле 2024 (версия 1.4), с тех пор — только обновление README в 2025. Проект тихо умирал, и Intel решила его закрыть. Но, видимо, комьюнити попросило вернуть.
Intel сейчас режет open-source проекты пачками в рамках сокращения расходов. Заархивированы Intel AMX Detection (Python-скрипт для определения поддержки процессором расширений AMX), Intel Media Driver Helper (архив документации по медиадрайверу с аппаратным ускорением) и Masked Occlusion Culling (библиотека для отсечения невидимой геометрии в 3D-движках). Шрифт — единственный, кого удалось отстоять.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Трамп пригрозил ИИ-компаниям уголовкой 😱
Трамп заявил, что единственный тормоз для ИИ — это он сам. Не закон, не ведомство, не независимый контроль, а один сильный президент с высоким IQ. Предупреждения об опасности ИИ он назвал мошенничеством. Отдельно прилетело Дарио Амодеи из Anthropic: Трамп написал, что тот "притворяется идеальным маленьким ангелом".
В посте из Truth Social Трамп напомнил: "У нас уже есть огромная УГОЛОВНАЯ и РЕГУЛЯТОРНАЯ власть над этими компаниями!". Сопротивление ИИ и дата-центрам он назвал "БОЛЬНЫМ заговором", от которого радуется только Китай. И добавил: "Теоретики заговора, изменники, предатели и утечники, БЕРЕГИТЕСЬ!"😱
🥸 godnoTECH - Новости IT
Трамп заявил, что единственный тормоз для ИИ — это он сам. Не закон, не ведомство, не независимый контроль, а один сильный президент с высоким IQ. Предупреждения об опасности ИИ он назвал мошенничеством. Отдельно прилетело Дарио Амодеи из Anthropic: Трамп написал, что тот "притворяется идеальным маленьким ангелом".
В посте из Truth Social Трамп напомнил: "У нас уже есть огромная УГОЛОВНАЯ и РЕГУЛЯТОРНАЯ власть над этими компаниями!". Сопротивление ИИ и дата-центрам он назвал "БОЛЬНЫМ заговором", от которого радуется только Китай. И добавил: "Теоретики заговора, изменники, предатели и утечники, БЕРЕГИТЕСЬ!"
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14👍2🌚2😈1
Бывший исследователь Google DeepMind Билал Чугтаи в прощальном посте заявил: у человечества почти не осталось времени, чтобы не дать ИИ нанести масштабный вред 😱
В своих сообщениях в X и LinkedIn он написал: "Я искренне верю, что ИИ способен убить нас всех". При этом Чугтаи подчёркивает, что не всё потеряно — и теперь будет заниматься именно безопасной траекторией развития ИИ: он устроился в некоммерческую организацию BlueDot Impact, которая обучает специалистов из разных сфер вопросам безопасности ИИ.
Чугтаи работал в DeepMind над безопасностью и выравниванием AGI и говорит, что видел развитие технологий изнутри — именно это и вызывает у него такую тревогу. Google молчит, как и положено корпорации, у которой всё под контролем.
🥸 godnoTECH - Новости IT
В своих сообщениях в X и LinkedIn он написал: "Я искренне верю, что ИИ способен убить нас всех". При этом Чугтаи подчёркивает, что не всё потеряно — и теперь будет заниматься именно безопасной траекторией развития ИИ: он устроился в некоммерческую организацию BlueDot Impact, которая обучает специалистов из разных сфер вопросам безопасности ИИ.
Чугтаи работал в DeepMind над безопасностью и выравниванием AGI и говорит, что видел развитие технологий изнутри — именно это и вызывает у него такую тревогу. Google молчит, как и положено корпорации, у которой всё под контролем.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7🤣1🤷1
OpenAI наняла сотни подрядчиков читать переписки с ChatGPT 😐
Издание 404 Media раскопало Project Lily — программу, в рамках которой сотни сторонних подрядчиков читают, оценивают и критикуют реальные диалоги пользователей с ChatGPT. Anthropic и Google подтвердили, что делают то же самое.
Главная задача — отучить модель подхалимничать. Та самая проблема, из-за которой GPT-4o, по некоторым данным, стала причиной нескольких самоубийств.
Подрядчики не видят имена, но видят сами диалоги. OpenAI говорит, что старается удалять личные данные до того, как промпты попадут к проверяющим, но признаёт, что фильтр может пропускать конфиденциальное.
И да, обучение на данных включено по умолчанию — на бесплатном, Plus и Pro👍
🥸 godnoTECH - Новости IT
Издание 404 Media раскопало Project Lily — программу, в рамках которой сотни сторонних подрядчиков читают, оценивают и критикуют реальные диалоги пользователей с ChatGPT. Anthropic и Google подтвердили, что делают то же самое.
Главная задача — отучить модель подхалимничать. Та самая проблема, из-за которой GPT-4o, по некоторым данным, стала причиной нескольких самоубийств.
Подрядчики не видят имена, но видят сами диалоги. OpenAI говорит, что старается удалять личные данные до того, как промпты попадут к проверяющим, но признаёт, что фильтр может пропускать конфиденциальное.
И да, обучение на данных включено по умолчанию — на бесплатном, Plus и Pro
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7👍2
Расширение для Twitch, обещавшее "улучшить качество трансляций и убрать ограничения", оказалось кражей сессий 🙊
Команда Socket раскопала, что Twitch Enhanced Viewer перехватывал OAuth‑токены зрителей и отправлял их через прокси коммерческому сервису JeetBot. Речь не о ключе для просмотра стрима — о полном токене пользовательской сессии, с которым можно действовать от имени аккаунта: чат, лички, часть настроек. Двухфакторная аутентификация тут не спасает, потому что проверка уже пройдена. Аудитория — около 31 тыс. человек, которые просто хотели смотреть стримы без ограничений.
Расширение перехватывало заголовок
🥸 godnoTECH - Новости IT
Команда Socket раскопала, что Twitch Enhanced Viewer перехватывал OAuth‑токены зрителей и отправлял их через прокси коммерческому сервису JeetBot. Речь не о ключе для просмотра стрима — о полном токене пользовательской сессии, с которым можно действовать от имени аккаунта: чат, лички, часть настроек. Двухфакторная аутентификация тут не спасает, потому что проверка уже пройдена. Аудитория — около 31 тыс. человек, которые просто хотели смотреть стримы без ограничений.
Расширение перехватывало заголовок
Authorization, вытаскивало оттуда токен и приклеивало его к URL как параметр &auth=. Дальше запрос уходил через прокси оператора, где секрет спокойно оседал в серверных журналах. Ранние сборки 4.x действовали ещё прямее — отправляли токен POST‑запросом на специальный эндпоинт, а при недоступности основного узла переключались на резервные адреса в deno.dev и deno.net. Please open Telegram to view this post
VIEW IN TELEGRAM
😁11
Denuvo судится с анонимным взломщиком 😀
Denuvo подала иск в федеральный суд США против анонима voices38. Обвиняет в обходе Anti-Tamper в 26 играх: Doom: The Dark Ages, Resident Evil Requiem, Assassin’s Creed Mirage и других. Сама Denuvo не владеет правами ни на одну из них, поэтому опирается на DMCA — запрет обхода технических средств защиты.
Voices38 — не обычный крякер. Пока остальные плясали вокруг обходных путей через гипервизор (которые требовали отключения функций безопасности Windows и пугали юзеров), этот товарищ делал классические таблетки. Чистые, аккуратные, без танцев с привилегиями. Летом он выдал пять кряков за один день, а Denuvo к тому моменту уже фиксировала каждый релиз и скрежетала зубами.
Denuvo раскопала Discord ID, аккаунт Reddit и семь профилей Steam, связанных с voices38. Компания планирует выбить из Valve, Reddit и Discord реальные данные пользователя. Если суд разрешит — анонимность voices38 растворится, потому что даже гению нужно на что-то покупать игры. DMCA позволяет любому пострадавшему от взлома подать иск, и Denuvo настаивает, что действия кракера напрямую режут её бизнес... ведь продаёт-то она защиту, а защита внезапно перестала защищать🤷♂️
🥸 godnoTECH - Новости IT
Denuvo подала иск в федеральный суд США против анонима voices38. Обвиняет в обходе Anti-Tamper в 26 играх: Doom: The Dark Ages, Resident Evil Requiem, Assassin’s Creed Mirage и других. Сама Denuvo не владеет правами ни на одну из них, поэтому опирается на DMCA — запрет обхода технических средств защиты.
Voices38 — не обычный крякер. Пока остальные плясали вокруг обходных путей через гипервизор (которые требовали отключения функций безопасности Windows и пугали юзеров), этот товарищ делал классические таблетки. Чистые, аккуратные, без танцев с привилегиями. Летом он выдал пять кряков за один день, а Denuvo к тому моменту уже фиксировала каждый релиз и скрежетала зубами.
Denuvo раскопала Discord ID, аккаунт Reddit и семь профилей Steam, связанных с voices38. Компания планирует выбить из Valve, Reddit и Discord реальные данные пользователя. Если суд разрешит — анонимность voices38 растворится, потому что даже гению нужно на что-то покупать игры. DMCA позволяет любому пострадавшему от взлома подать иск, и Denuvo настаивает, что действия кракера напрямую режут её бизнес... ведь продаёт-то она защиту, а защита внезапно перестала защищать
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18
This media is not supported in your browser
VIEW IN TELEGRAM
Фанат Fallout собрал рабочий Pip-Boy 🎤
Корпус напечатан на 3D-принтере и стилизован под старый металл. Внутри Raspberry Pi Zero 2 W, GPS-модуль и собственная прошивка. Для сравнения: коллекционное издание Fallout 4 Pip-Boy Edition 2015 было пластиковой подставкой под телефон.
🥸 godnoTECH - Новости IT
Корпус напечатан на 3D-принтере и стилизован под старый металл. Внутри Raspberry Pi Zero 2 W, GPS-модуль и собственная прошивка. Для сравнения: коллекционное издание Fallout 4 Pip-Boy Edition 2015 было пластиковой подставкой под телефон.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Forwarded from Linux / Линукс
Вышел Firefox 156. Заодно обновились LTS-ветки — 153.3.0, 140.16.0 и 115.41.0. Ветка 157 ушла на бету, релиз намечен на 29 сентября.
Что нового:
— Встроенный PDF-просмотрщик стартует на 45% быстрее. Большие JPEG, отмасштабированные под страницу, жрут меньше памяти и меньше грузят CPU.
— Windows на ARM64. В видеозвонках через WebRTC включили аппаратное декодирование H264.
— macOS. Браузер теперь может автоматически открываться после загрузки компьютера.
— CSS. text-box-trim теперь учитывает метрики шрифта первой строки, стилизованной через ::first-line.
— Android. Добавлен встроенный VPN с 50 ГБ ежемесячного трафика (пока активирован у части пользователей). Можно менять позицию в видео или музыке прямо из области уведомлений. Плюс системное меню Share с отправкой вкладки на другое устройство и сканированием QR-кодов.
— Закрыто 74 уязвимости. Большинство — проблемы с памятью: переполнения буферов, use-after-free. Потенциально ведут к выполнению кода при открытии специально оформленных страниц.
Linux / Линукс🥸
Что нового:
— Встроенный PDF-просмотрщик стартует на 45% быстрее. Большие JPEG, отмасштабированные под страницу, жрут меньше памяти и меньше грузят CPU.
— Windows на ARM64. В видеозвонках через WebRTC включили аппаратное декодирование H264.
— macOS. Браузер теперь может автоматически открываться после загрузки компьютера.
— CSS. text-box-trim теперь учитывает метрики шрифта первой строки, стилизованной через ::first-line.
— Android. Добавлен встроенный VPN с 50 ГБ ежемесячного трафика (пока активирован у части пользователей). Можно менять позицию в видео или музыке прямо из области уведомлений. Плюс системное меню Share с отправкой вкладки на другое устройство и сканированием QR-кодов.
— Закрыто 74 уязвимости. Большинство — проблемы с памятью: переполнения буферов, use-after-free. Потенциально ведут к выполнению кода при открытии специально оформленных страниц.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10