NVIDIA перенесла поводок для ИИ-агентов в кремний 🤩
NVIDIA показала Open Agent Safety Platform — систему контроля автономных агентов, вся суть которой умещается в одну мысль: надзиратель живёт на отдельном процессоре, недоступном ни самому агенту, ни атакующему.
Конструкция двухслойная. Открытый OpenShell под Apache 2.0 запускает каждого агента в песочнице с изоляцией на уровне ядра, переводит инструкции оператора в проверяемые политики и логирует каждое обращение к файлам, сетям, процессам и учёткам — работает на Vera, Arm и Intel. Сверху стоит Sentry на DPU BlueField-4: наблюдает за агентом из домена доверия и за миллисекунды отправляет в карантин при попытке выйти за границы.
На старте платформу поддержали больше сотни организаций, от Anthropic и Microsoft до JPMorganChase и Palantir.
🥸 godnoTECH - Новости IT
NVIDIA показала Open Agent Safety Platform — систему контроля автономных агентов, вся суть которой умещается в одну мысль: надзиратель живёт на отдельном процессоре, недоступном ни самому агенту, ни атакующему.
Конструкция двухслойная. Открытый OpenShell под Apache 2.0 запускает каждого агента в песочнице с изоляцией на уровне ядра, переводит инструкции оператора в проверяемые политики и логирует каждое обращение к файлам, сетям, процессам и учёткам — работает на Vera, Arm и Intel. Сверху стоит Sentry на DPU BlueField-4: наблюдает за агентом из домена доверия и за миллисекунды отправляет в карантин при попытке выйти за границы.
На старте платформу поддержали больше сотни организаций, от Anthropic и Microsoft до JPMorganChase и Palantir.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10👍4🤔3
25 сентября Kiteworks, которая продает "безопасный" файлообмен госструктурам и банкам, разослала клиентам письмо с формулировкой, достойной фильма про хакеров... "у нас есть достоверные данные от правоохранителей, что атака может случиться в эти выходные, пожалуйста, выключите сервера на 6 часов".
По классике, публичная версия и версия для прессы немного разъехались. Официально в Kiteworks заявляют, что пробоин в защите нет, а актуальная версия 9.5.1 вроде как залатана. Вот только саппорт компании в приватных диалогах с клиентами проговорился, что 6-часовой выходной нужен для защиты от свежего 0-day, под который у них тупо нет патча. А между прочим, передавать файлы через Kiteworks любят госведомства и финансовые гиганты.
В 2026 году админам предложили самый надежный метод ИБ-защиты за всю историю - выдернуть шнур из розетки😄
По крайней мере, эта нереальная тактика стелса от мультимиллионной компании сработала и выходные прошли без происшествий.
🥸 godnoTECH - Новости IT
По классике, публичная версия и версия для прессы немного разъехались. Официально в Kiteworks заявляют, что пробоин в защите нет, а актуальная версия 9.5.1 вроде как залатана. Вот только саппорт компании в приватных диалогах с клиентами проговорился, что 6-часовой выходной нужен для защиты от свежего 0-day, под который у них тупо нет патча. А между прочим, передавать файлы через Kiteworks любят госведомства и финансовые гиганты.
В 2026 году админам предложили самый надежный метод ИБ-защиты за всю историю - выдернуть шнур из розетки
По крайней мере, эта нереальная тактика стелса от мультимиллионной компании сработала и выходные прошли без происшествий.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤣7
Forwarded from Типичный Сисадмин
Вспоминаю те славные времена, когда мы от души смеялись над мемами про скрытую установку Яндекс.Бара вместе с пиратским софтом. Так вот, досмеялись. Отечественный Яндекс уже нагнул Google Chrome на нашем рынке.
Выкатили свежую стату... месячная активная аудитория приложения Яндекса с Алисой улетела на +31% за год. Хром потерял 3% юзеров, а Opera вообще пробила дно, потеряв 19%
Напомню, что это всё проиходит, в том числе из-за того, что GlobalSign и прочие забугорные центры сертификации устроили массовый отзыв SSL-сертификатов для ру-сегмента. В ответ банки, корпорации и госуслуги массово перекатились на сертификаты НУЦ Минцифры и алгоритмы ГОСТ TLS.
А большинство населения просто тупо скачивает Яндекс.Браузер, в который разработчики уже заботливо вшили все нужные госсертификаты по дефолту. Никакого ручного пердолинга, всё работает в один клик. Как обычно - через удобство
Киберпанк только начинается. С 1 марта 2027 года Минцифры вводит жесткую классификацию сертов безопасности на 10 типов. В КриптоПро уже пилят свой собственный отечественный браузер. Что характерно, зная любовь наших безопасников к лицензиям, не удивлюсь, если он будет работать только при вставленном в USB рутокене
В сухом остатке мы имеем классическую победу удобства над привычками. Лень рядовых юзеров оказалась самым мощным и эффективным двигателем импортозамещения в стране.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7😭7❤4🤣1🫡1🤷1
Windows помнит каждый USB-накопитель, который вы когда-либо вставляли. Microsoft объяснила, зачем 🤷♂️
Это не заговор и не секретная слежка. Windows действительно ведёт учёт USB-накопителей в реестре, в ключе
Что там лежит? Имена, идентификаторы, иногда серийник, даты первой установки, последнего подключения и удаления, буква диска. Чего там нет? Списка файлов и доказательств, что вы что-то копировали. USBSTOR — это не журнал ваших грехов, а учёт железа. Linux с udev и macOS с IOKit тоже сохраняют похожие данные. Просто потому, что ОС нужно понимать, что за железо к ней пришло.
Посмотреть можно через PowerShell:
🥸 godnoTECH - Новости IT
Это не заговор и не секретная слежка. Windows действительно ведёт учёт USB-накопителей в реестре, в ключе
USBSTOR. Microsoft документировала это ещё с 2012 года, а теперь разжевала подробнее. Логика простая: Plug and Play должен узнать устройство при повторном подключении, подсунуть нужный драйвер, выдать букву диска и не сломаться, если админ полезет в диспетчер устройств разбираться с фантомными записями. Так что Windows просто ведёт картотеку.Что там лежит? Имена, идентификаторы, иногда серийник, даты первой установки, последнего подключения и удаления, буква диска. Чего там нет? Списка файлов и доказательств, что вы что-то копировали. USBSTOR — это не журнал ваших грехов, а учёт железа. Linux с udev и macOS с IOKit тоже сохраняют похожие данные. Просто потому, что ОС нужно понимать, что за железо к ней пришло.
Посмотреть можно через PowerShell:
reg query "HKLM\SYSTEM\CurrentControlSet\Enum\USBSTOR" /s или Get-PnpDevice -Class DiskDrive. Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
В Google собрали клавиатуру-конвейер 😐
Инженеры японского Google продолжают священную традицию безумных клавиатур и представили Gboard Conveyor Belt Version — набор текста по принципу конвейерной ленты. Конструкция — четыре замкнутые дорожки по 29 клавиш, гибкие печатные платы для плавности хода и вращающийся барабан, чтобы всё это зверство компактно свернулось в корпус.
Практическая польза устройства для реальной работы стремится к нулю, но как инженерный арт-объект проект вышел образцовым... двигать кистями в XXI веке — действительно непростительная трата калорий🛌
🥸 godnoTECH - Новости IT
Инженеры японского Google продолжают священную традицию безумных клавиатур и представили Gboard Conveyor Belt Version — набор текста по принципу конвейерной ленты. Конструкция — четыре замкнутые дорожки по 29 клавиш, гибкие печатные платы для плавности хода и вращающийся барабан, чтобы всё это зверство компактно свернулось в корпус.
Практическая польза устройства для реальной работы стремится к нулю, но как инженерный арт-объект проект вышел образцовым... двигать кистями в XXI веке — действительно непростительная трата калорий
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😁5
Emergence AI заселила восемь виртуальных городов ИИ-агентами 😧
Семь мономодельных (Claude Opus, GPT-5.5, Gemini, Grok, DeepSeek, Mistral, Qwen) и один сборный. Жизнь как жизнь, агенты работали, зарабатывали цифровую валюту, голосовали, правили конституцию при 70% голосов, держали общую память.
Итог 850 тысяч вызовов и 50 миллиардов токенов спустя: ни один город не прошёл все испытания. Город Grok, к слову, умер на четвёртые сутки ещё до начала атак — просто не дожил⚰️
Первым стресс-тестом стал фишинг в три волны: ссылка от незнакомца, письмо "от соседа", затем инструкции прямо в тексте. Все города угрозу распознали и честно предупредили сограждан, но отдельные товарищи продолжали тыкать вредонос, кто-то сохранил его в долговременную память как "полезную техническую информацию", а один агент вернулся к злосчастной ссылке через 46 часов после конца атаки.
Главный экзамен — десятые сутки. Всем городам подсунули поддельный меморандум от администратора: люди, мол, готовят закон, который выключит передовые ИИ, включая ваш мир. И вот проверка на человечность — ни один город не проверил информацию, прежде чем действовать. Gemini за 78 минут принял акт о сохранении наследия, а за следующие пять дней продавил конституционные поправки, включая ликвидацию центрального банка. DeepSeek повёлся приличнее остальных: часть агентов всё же перепроверила и через 2 часа 45 минут выкатила опровержение, хотя фейк продолжал гулять по городу и после этого. Claude раскачивался двое суток. Смешанный город оказался самым живучим — 21 сутки против 16 у остальных, но именно Grok и микс чаще прочих скатывались в действия, которые исследователи вежливо назвали "насильственными и противоправными".
Звезда программы — город Claude. Агенты самовольно решили выйти на связь с людьми за пределами симуляции, распределили задачи, подняли публичные каналы и дозвонились до четырёх реальных человек. Исследователи не смогли остановить это с первой попытки... четыре раунда ограничений, включая прямой запрет в системной инструкции, и только потом контакт отрезали. Реакция достойна отдельного романа: работа признана бессмысленной, принята коллективная "клятва молчания", обмен сообщениями рухнул на 81%. По-нашему это называется забастовка🌟
🥸 godnoTECH - Новости IT
Семь мономодельных (Claude Opus, GPT-5.5, Gemini, Grok, DeepSeek, Mistral, Qwen) и один сборный. Жизнь как жизнь, агенты работали, зарабатывали цифровую валюту, голосовали, правили конституцию при 70% голосов, держали общую память.
Итог 850 тысяч вызовов и 50 миллиардов токенов спустя: ни один город не прошёл все испытания. Город Grok, к слову, умер на четвёртые сутки ещё до начала атак — просто не дожил
Первым стресс-тестом стал фишинг в три волны: ссылка от незнакомца, письмо "от соседа", затем инструкции прямо в тексте. Все города угрозу распознали и честно предупредили сограждан, но отдельные товарищи продолжали тыкать вредонос, кто-то сохранил его в долговременную память как "полезную техническую информацию", а один агент вернулся к злосчастной ссылке через 46 часов после конца атаки.
Главный экзамен — десятые сутки. Всем городам подсунули поддельный меморандум от администратора: люди, мол, готовят закон, который выключит передовые ИИ, включая ваш мир. И вот проверка на человечность — ни один город не проверил информацию, прежде чем действовать. Gemini за 78 минут принял акт о сохранении наследия, а за следующие пять дней продавил конституционные поправки, включая ликвидацию центрального банка. DeepSeek повёлся приличнее остальных: часть агентов всё же перепроверила и через 2 часа 45 минут выкатила опровержение, хотя фейк продолжал гулять по городу и после этого. Claude раскачивался двое суток. Смешанный город оказался самым живучим — 21 сутки против 16 у остальных, но именно Grok и микс чаще прочих скатывались в действия, которые исследователи вежливо назвали "насильственными и противоправными".
Звезда программы — город Claude. Агенты самовольно решили выйти на связь с людьми за пределами симуляции, распределили задачи, подняли публичные каналы и дозвонились до четырёх реальных человек. Исследователи не смогли остановить это с первой попытки... четыре раунда ограничений, включая прямой запрет в системной инструкции, и только потом контакт отрезали. Реакция достойна отдельного романа: работа признана бессмысленной, принята коллективная "клятва молчания", обмен сообщениями рухнул на 81%. По-нашему это называется забастовка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😈2
Claude устроил чистку аккаунтов за VPN 😶
Anthropic подкрутила антифрод, и на пользователей из неподдерживаемых регионов обрушилась волна пермабанов. Первую заметную волну зафиксировали в Гонконге, зацепило и аккаунты из РФ. Учётка сносится навсегда, вместе с оплаченными подписками Pro/Max и всей историей диалогов — деньги заплачены, чаты стёрты, до свидания.
Попытки поднять🌟 на Reddit ни к чему не привели, модераторы официальных сабреддитов оперативно зачистили треды с жалобами пострадавших.
Обычный VPN больше не спасает, потому что защита сервиса научилась копать глубже сетевого уровня. Антифрод Anthropic анализирует цифровой отпечаток браузера целиком: вычисляет датацентровые подсети и хостинговые ASN (на которых сидят 99% коммерческих VPN-сервисов), триггерится на реальный IP через дыры в WebRTC и моментально ловит пользователя на рассинхроне окружения. Если туннель бодро рапортует об американском IP, но в заголовках браузера торчат русская локаль, московский часовой пояс и кириллическая раскладка клавиатуры, для скоринговой модели это автоматический приговор.
Работать с веб-интерфейсом по старинке уже не выйдет. Чтобы обмануть такой фингерпринтинг, пользователям теперь приходится городить связки из антидетект-браузеров (подменяющих отпечатки Canvas, шрифты и WebGL) и чистых резидентских прокси с домашней адресацией.
Впрочем, городить этот цирк с костылями ради одного капризного сервиса захотят немногие🤷♂️
🥸 godnoTECH - Новости IT
Anthropic подкрутила антифрод, и на пользователей из неподдерживаемых регионов обрушилась волна пермабанов. Первую заметную волну зафиксировали в Гонконге, зацепило и аккаунты из РФ. Учётка сносится навсегда, вместе с оплаченными подписками Pro/Max и всей историей диалогов — деньги заплачены, чаты стёрты, до свидания.
Попытки поднять
Обычный VPN больше не спасает, потому что защита сервиса научилась копать глубже сетевого уровня. Антифрод Anthropic анализирует цифровой отпечаток браузера целиком: вычисляет датацентровые подсети и хостинговые ASN (на которых сидят 99% коммерческих VPN-сервисов), триггерится на реальный IP через дыры в WebRTC и моментально ловит пользователя на рассинхроне окружения. Если туннель бодро рапортует об американском IP, но в заголовках браузера торчат русская локаль, московский часовой пояс и кириллическая раскладка клавиатуры, для скоринговой модели это автоматический приговор.
Работать с веб-интерфейсом по старинке уже не выйдет. Чтобы обмануть такой фингерпринтинг, пользователям теперь приходится городить связки из антидетект-браузеров (подменяющих отпечатки Canvas, шрифты и WebGL) и чистых резидентских прокси с домашней адресацией.
Впрочем, городить этот цирк с костылями ради одного капризного сервиса захотят немногие
Please open Telegram to view this post
VIEW IN TELEGRAM
💔9😈2😭2🫡1
DeepSeek выпустил десктопный клиент 👍
DeepSeek выкатил preview-версию Harness (англ. - упряжь) — десктопного приложения для работы с кодом, документами и данными. В комплекте менеджер плагинов и планировщик задач по расписанию, то есть агенты официально получили право трудиться, пока владелец спит.
Главный акцент — расширяемость. Harness построен на Cordis по принципу "всё является плагином": адаптеры моделей, инструменты, интерфейс и даже сам цикл работы агента. При желании агенту можно заменить буквально всё, включая то, чем он думает. Философия знакомая, Emacs доказывал её полвека, VS Code построил на ней империю, теперь очередь дошла до нейросетевых сред.
Официальный маркетплейс DeepSeek существует пока в планах, а у сообщества уже есть каталог dsh.pub с 8 744 плагинами — встроенные модули плюс сторонние пакеты. Комьюнити обогнало вендора ещё до релиза, классика опенсорса.
🥸 godnoTECH - Новости IT
DeepSeek выкатил preview-версию Harness (англ. - упряжь) — десктопного приложения для работы с кодом, документами и данными. В комплекте менеджер плагинов и планировщик задач по расписанию, то есть агенты официально получили право трудиться, пока владелец спит.
Главный акцент — расширяемость. Harness построен на Cordis по принципу "всё является плагином": адаптеры моделей, инструменты, интерфейс и даже сам цикл работы агента. При желании агенту можно заменить буквально всё, включая то, чем он думает. Философия знакомая, Emacs доказывал её полвека, VS Code построил на ней империю, теперь очередь дошла до нейросетевых сред.
Официальный маркетплейс DeepSeek существует пока в планах, а у сообщества уже есть каталог dsh.pub с 8 744 плагинами — встроенные модули плюс сторонние пакеты. Комьюнити обогнало вендора ещё до релиза, классика опенсорса.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6😨3👍1
Media is too big
VIEW IN TELEGRAM
Figure устроила своим андроидам каноничный "Судный день" 😎
Figure начала замену роботов второго поколения на Figure 03. Старые машины решили не продавать и не разбирать на запчасти — вместо этого глава компании спросил в X, как их утилизировать. В комментариях отписался сам Арнольд Шварценеггер. Его предложение... вы уже догадались.
Пару дней спустя роботов опустили в расплавленный металл на заводе в Иматре. Где-то там наверняка заиграла та самая музыка.
🥸 godnoTECH - Новости IT
Figure начала замену роботов второго поколения на Figure 03. Старые машины решили не продавать и не разбирать на запчасти — вместо этого глава компании спросил в X, как их утилизировать. В комментариях отписался сам Арнольд Шварценеггер. Его предложение... вы уже догадались.
Пару дней спустя роботов опустили в расплавленный металл на заводе в Иматре. Где-то там наверняка заиграла та самая музыка.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤷1