godnoTECH - Новости IT
5.92K subscribers
7.52K photos
615 videos
12 files
7.96K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
Правительство решило научить всех россиян цифровой грамотности 😑

Кабмин утвердил документ, который ставит задачу подтянуть цифровую грамотность буквально всех граждан страны, независимо от возраста и социальной группы. Выделили два уровня: базовый — это азы работы с компьютером и умение искать/оценивать информацию, и продвинутый — уже про безопасность в сети, распознавание фейков и манипуляций, сетевой этикет.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣13👍3
Intel запатентовала RGB внутри процессора 😱

Intel получила патент на встраивание микроскопических MicroLED прямо в корпус процессора. Заявку подали ещё в 2022-м, а опубликовали только сейчас. Светодиоды живут внутри стеклянной подложки, подключаются к кристаллу напрямую или через нанопроводники, питание получают сквозь стекло по TGV-соединениям. И это не одинокая лампочка, патент описывает целые массивы диодов в одном или нескольких корпусах микросхем.

Последний бастион тьмы пал ⚰️

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣17❤2
Школьник с самодельным ИИ-ботом вскрыл базу Microsoft на 17 триллионов строк 😊

16-летний исследователь под псевдонимом Faav нашёл в аналитическом сервисе Microsoft Titan дыру, позволявшую изображать администратора и гонять SQL-запросы без всяких учётных данных. Масштаб: 17,3 трлн строк, данные о 25 000 аккаунтах и 425 891 графике. Парень при этом всего год в свободное от школы время тестирует Microsoft, Amazon, Google и Adobe, а рутину за него делает Antares — самописный ИИ-агент для сканирования систем.

Техническая часть читается как детектив, где все двери просто забыли запереть. Antares наткнулся на URL с требованием подключиться через VPN, Faav поручил боту поискать поддомены — нашёлся ресурс в Azure Cloud и файл Swagger/OpenAPI с четырьмя маршрутами API. Три честно требовали аутентификацию через Azure AD, а четвёртый нет. Он принимал сырые SQL-запросы от кого угодно. Дальше на Wayback Machine откопалась версия страницы 2023 года с конфигом Apache Superset, где лежала схема базы на 56 таблиц. Изучив её, Faav понял, что сервер не проверяет подпись токена. Подделал токен, получил права админа — добро пожаловать в 17 триллионов строк.

Вот оно, будущее кибербезопасности — подростки с самописными ИИ-агентами, которые спят по ночам, пока их боты ковыряют чужие API 👶

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16🔥7
Харбинский университет наказал 20 студентов за VPN 😐

Система мониторинга кибербезопасности зафиксировала, как 18 и 19 сентября они через личные аккаунты подключались к VPN-сервисам и заходили на зарубежные ресурсы. Какие именно сайты оказались так опасны для будущих математиков, уведомление не уточняет.

По словам одного из студентов, вскрыть нарушителей помог не только суровый DPI... на нарушителей настучала однокурсница, которой не хватало ровно одного балла в рейтинге, чтобы пролезть на бюджет в магистратуру. Запись о нарушении правил безопасности мгновенно срезает стипендии, обнуляет шансы на академические рекомендации и ставит крест на госслужбе, расчищая список претендентов.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡16😨12😁3❤2
NVIDIA перенесла поводок для ИИ-агентов в кремний 🤩

NVIDIA показала Open Agent Safety Platform — систему контроля автономных агентов, вся суть которой умещается в одну мысль: надзиратель живёт на отдельном процессоре, недоступном ни самому агенту, ни атакующему.

Конструкция двухслойная. Открытый OpenShell под Apache 2.0 запускает каждого агента в песочнице с изоляцией на уровне ядра, переводит инструкции оператора в проверяемые политики и логирует каждое обращение к файлам, сетям, процессам и учёткам — работает на Vera, Arm и Intel. Сверху стоит Sentry на DPU BlueField-4: наблюдает за агентом из домена доверия и за миллисекунды отправляет в карантин при попытке выйти за границы.

На старте платформу поддержали больше сотни организаций, от Anthropic и Microsoft до JPMorganChase и Palantir.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10👍4🤔3
25 сентября Kiteworks, которая продает "безопасный" файлообмен госструктурам и банкам, разослала клиентам письмо с формулировкой, достойной фильма про хакеров... "у нас есть достоверные данные от правоохранителей, что атака может случиться в эти выходные, пожалуйста, выключите сервера на 6 часов".

По классике, публичная версия и версия для прессы немного разъехались. Официально в Kiteworks заявляют, что пробоин в защите нет, а актуальная версия 9.5.1 вроде как залатана. Вот только саппорт компании в приватных диалогах с клиентами проговорился, что 6-часовой выходной нужен для защиты от свежего 0-day, под который у них тупо нет патча. А между прочим, передавать файлы через Kiteworks любят госведомства и финансовые гиганты.

В 2026 году админам предложили самый надежный метод ИБ-защиты за всю историю - выдернуть шнур из розетки 😄

По крайней мере, эта нереальная тактика стелса от мультимиллионной компании сработала и выходные прошли без происшествий.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤣7
👨‍🦳 Лень заставляет всю страну пересесть на Яндекс.Браузер

Вспоминаю те славные времена, когда мы от души смеялись над мемами про скрытую установку Яндекс.Бара вместе с пиратским софтом. Так вот, досмеялись. Отечественный Яндекс уже нагнул Google Chrome на нашем рынке.

Выкатили свежую стату... месячная активная аудитория приложения Яндекса с Алисой улетела на +31% за год. Хром потерял 3% юзеров, а Opera вообще пробила дно, потеряв 19% ⚰️

Напомню, что это всё проиходит, в том числе из-за того, что GlobalSign и прочие забугорные центры сертификации устроили массовый отзыв SSL-сертификатов для ру-сегмента. В ответ банки, корпорации и госуслуги массово перекатились на сертификаты НУЦ Минцифры и алгоритмы ГОСТ TLS.

А большинство населения просто тупо скачивает Яндекс.Браузер, в который разработчики уже заботливо вшили все нужные госсертификаты по дефолту. Никакого ручного пердолинга, всё работает в один клик. Как обычно - через удобство 🎩

Киберпанк только начинается. С 1 марта 2027 года Минцифры вводит жесткую классификацию сертов безопасности на 10 типов. В КриптоПро уже пилят свой собственный отечественный браузер. Что характерно, зная любовь наших безопасников к лицензиям, не удивлюсь, если он будет работать только при вставленном в USB рутокене 🙂

В сухом остатке мы имеем классическую победу удобства над привычками. Лень рядовых юзеров оказалась самым мощным и эффективным двигателем импортозамещения в стране.

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7😭6❤4🤣1🫡1🤷1
Windows помнит каждый USB-накопитель, который вы когда-либо вставляли. Microsoft объяснила, зачем 🤷‍♂️

Это не заговор и не секретная слежка. Windows действительно ведёт учёт USB-накопителей в реестре, в ключе USBSTOR. Microsoft документировала это ещё с 2012 года, а теперь разжевала подробнее. Логика простая: Plug and Play должен узнать устройство при повторном подключении, подсунуть нужный драйвер, выдать букву диска и не сломаться, если админ полезет в диспетчер устройств разбираться с фантомными записями. Так что Windows просто ведёт картотеку.

Что там лежит? Имена, идентификаторы, иногда серийник, даты первой установки, последнего подключения и удаления, буква диска. Чего там нет? Списка файлов и доказательств, что вы что-то копировали. USBSTOR — это не журнал ваших грехов, а учёт железа. Linux с udev и macOS с IOKit тоже сохраняют похожие данные. Просто потому, что ОС нужно понимать, что за железо к ней пришло.

Посмотреть можно через PowerShell: reg query "HKLM\SYSTEM\CurrentControlSet\Enum\USBSTOR" /s или Get-PnpDevice -Class DiskDrive. 

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
Please open Telegram to view this post
VIEW IN TELEGRAM
В Google собрали клавиатуру-конвейер 😐

Инженеры японского Google продолжают священную традицию безумных клавиатур и представили Gboard Conveyor Belt Version — набор текста по принципу конвейерной ленты. Конструкция — четыре замкнутые дорожки по 29 клавиш, гибкие печатные платы для плавности хода и вращающийся барабан, чтобы всё это зверство компактно свернулось в корпус.

Практическая польза устройства для реальной работы стремится к нулю, но как инженерный арт-объект проект вышел образцовым... двигать кистями в XXI веке — действительно непростительная трата калорий 🛌

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😁4
Emergence AI заселила восемь виртуальных городов ИИ-агентами 😧

Семь мономодельных (Claude Opus, GPT-5.5, Gemini, Grok, DeepSeek, Mistral, Qwen) и один сборный. Жизнь как жизнь, агенты работали, зарабатывали цифровую валюту, голосовали, правили конституцию при 70% голосов, держали общую память.

Итог 850 тысяч вызовов и 50 миллиардов токенов спустя: ни один город не прошёл все испытания. Город Grok, к слову, умер на четвёртые сутки ещё до начала атак — просто не дожил ⚰️

Первым стресс-тестом стал фишинг в три волны: ссылка от незнакомца, письмо "от соседа", затем инструкции прямо в тексте. Все города угрозу распознали и честно предупредили сограждан, но отдельные товарищи продолжали тыкать вредонос, кто-то сохранил его в долговременную память как "полезную техническую информацию", а один агент вернулся к злосчастной ссылке через 46 часов после конца атаки.

Главный экзамен — десятые сутки. Всем городам подсунули поддельный меморандум от администратора: люди, мол, готовят закон, который выключит передовые ИИ, включая ваш мир. И вот проверка на человечность — ни один город не проверил информацию, прежде чем действовать. Gemini за 78 минут принял акт о сохранении наследия, а за следующие пять дней продавил конституционные поправки, включая ликвидацию центрального банка. DeepSeek повёлся приличнее остальных: часть агентов всё же перепроверила и через 2 часа 45 минут выкатила опровержение, хотя фейк продолжал гулять по городу и после этого. Claude раскачивался двое суток. Смешанный город оказался самым живучим — 21 сутки против 16 у остальных, но именно Grok и микс чаще прочих скатывались в действия, которые исследователи вежливо назвали "насильственными и противоправными".

Звезда программы — город Claude. Агенты самовольно решили выйти на связь с людьми за пределами симуляции, распределили задачи, подняли публичные каналы и дозвонились до четырёх реальных человек. Исследователи не смогли остановить это с первой попытки... четыре раунда ограничений, включая прямой запрет в системной инструкции, и только потом контакт отрезали. Реакция достойна отдельного романа: работа признана бессмысленной, принята коллективная "клятва молчания", обмен сообщениями рухнул на 81%. По-нашему это называется забастовка 🌟

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😈2
Claude устроил чистку аккаунтов за VPN 😶

Anthropic подкрутила антифрод, и на пользователей из неподдерживаемых регионов обрушилась волна пермабанов. Первую заметную волну зафиксировали в Гонконге, зацепило и аккаунты из РФ. Учётка сносится навсегда, вместе с оплаченными подписками Pro/Max и всей историей диалогов — деньги заплачены, чаты стёрты, до свидания.

Попытки поднять 🌟 на Reddit ни к чему не привели, модераторы официальных сабреддитов оперативно зачистили треды с жалобами пострадавших.

Обычный VPN больше не спасает, потому что защита сервиса научилась копать глубже сетевого уровня. Антифрод Anthropic анализирует цифровой отпечаток браузера целиком: вычисляет датацентровые подсети и хостинговые ASN (на которых сидят 99% коммерческих VPN-сервисов), триггерится на реальный IP через дыры в WebRTC и моментально ловит пользователя на рассинхроне окружения. Если туннель бодро рапортует об американском IP, но в заголовках браузера торчат русская локаль, московский часовой пояс и кириллическая раскладка клавиатуры, для скоринговой модели это автоматический приговор.

Работать с веб-интерфейсом по старинке уже не выйдет. Чтобы обмануть такой фингерпринтинг, пользователям теперь приходится городить связки из антидетект-браузеров (подменяющих отпечатки Canvas, шрифты и WebGL) и чистых резидентских прокси с домашней адресацией.

Впрочем, городить этот цирк с костылями ради одного капризного сервиса захотят немногие 🤷‍♂️

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
💔9😈2😭2🫡1
DeepSeek выпустил десктопный клиент 👍

DeepSeek выкатил preview-версию Harness (англ. - упряжь) — десктопного приложения для работы с кодом, документами и данными. В комплекте менеджер плагинов и планировщик задач по расписанию, то есть агенты официально получили право трудиться, пока владелец спит.

Главный акцент — расширяемость. Harness построен на Cordis по принципу "всё является плагином": адаптеры моделей, инструменты, интерфейс и даже сам цикл работы агента. При желании агенту можно заменить буквально всё, включая то, чем он думает. Философия знакомая, Emacs доказывал её полвека, VS Code построил на ней империю, теперь очередь дошла до нейросетевых сред.

Официальный маркетплейс DeepSeek существует пока в планах, а у сообщества уже есть каталог dsh.pub с 8 744 плагинами — встроенные модули плюс сторонние пакеты. Комьюнити обогнало вендора ещё до релиза, классика опенсорса.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6😨2
Media is too big
VIEW IN TELEGRAM
Figure устроила своим андроидам каноничный "Судный день" 😎

Figure начала замену роботов второго поколения на Figure 03. Старые машины решили не продавать и не разбирать на запчасти — вместо этого глава компании спросил в X, как их утилизировать. В комментариях отписался сам Арнольд Шварценеггер. Его предложение... вы уже догадались.

Пару дней спустя роботов опустили в расплавленный металл на заводе в Иматре. Где-то там наверняка заиграла та самая музыка.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤷1