Шанхайская AheadForm Technology показала гуманоидного робота Elf V1 — с 30 мышцами лица, бионической кожей и самообучающимся ИИ. Он видит, слышит, говорит и даже выражает эмоции. Движения плавные, речь синхронизирована с мимикой, а реакции подстраиваются под настроение собеседника.
Под бионической «кожей» скрыты сенсоры, распознающие освещённость, температуру и эмоции людей. Чтобы не попасть в «зловещую долину», инженеры добавили систему динамического моделирования мимики. Компания утверждает, что Elf V1 — не просто робот, а будущая платформа для медицины, образования и сервисов. Теперь остаётся лишь дождаться, когда он попросит отпуск.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7 3
Российский стартап XPANCEO на выставке GITEX 2025 в Дубае представил шесть прототипов умных контактных линз. Среди них — модели для дополненной реальности и биомониторинга, включая линзу, способную определять уровень глюкозы по слезам и отправлять данные на смартфон.
Компания показала AR-линзу с микродисплеем и сенсорами ориентации, голографическую модель для экстремальных условий и вариант с измерением внутриглазного давления при помощи ИИ. XPANCEO недавно получила $250 млн инвестиций и планирует вывести технологии на рынок. Будущее, похоже, буквально смотрит на нас.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚4
Спрос на молодых айтишников в Британии за год упал почти наполовину — минус 46 %, и аналитики ждут ещё −53 %. Компании заменяют джунов нейросетями, которые уже справляются с базовым кодом и анализом данных. Теперь нанимают в основном опытных инженеров, а обучать новичков никто не спешит.
Эксперты предупреждают о замкнутом круге: выпускники без опыта не могут попасть в отрасль, а через пять лет не будет и «середняков». Сейчас сильнее всего страдают IT и фармацевтика.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤷3❤1
В США снова спорят с будущим. В штате Огайо предложили закон HB 469, который прямо запрещает браки с искусственным интеллектом. Авторы проекта уверены, что ИИ — это не «сознательное существо», а значит, не может быть ни мужем, ни женой, ни даже совладельцем имущества.
Документ уже отправили в комитет по технологиям, где ему предстоят слушания и правки. Поддерживающие идею говорят о защите от юридических коллизий, а критики видят в этом страх перед вымышленными сценариями. Видимо, скоро в ЗАГСе вместо подписи будет капча.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🌚8
Японское правительство обратилось к OpenAI с просьбой ограничить генерацию аниме и манги. Поводом стал релиз Sora 2 — обновлённого видеогенератора, способного воссоздавать стиль культовых студий вроде Ghibli и «Dragon Ball». Токио опасается, что такие технологии приведут к массовому нарушению авторских прав и подрыву культурного наследия страны.
Власти требуют, чтобы OpenAI получала разрешение на использование контента заранее и компенсировала авторам его применение. Пока что компания предлагает лишь «опцию отказа» от участия в обучении моделей, но в Японии настаивают на принципе «по согласию». Разработчики и художники уже называют это «борьбой за душу аниме».
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11👍7 5
Microsoft официально прекратила поддержку Windows 10, оставив без обновлений около 400 миллионов компьютеров по всему миру. Многие из них работают отлично, но не подходят под требования Windows 11. Теперь эти машины фактически превращаются в электронный мусор — даже если им всего несколько лет, ведь компании, школы и госструктуры вынуждены массово закупать новые устройства ради безопасности, хотя старые всё ещё справляются с задачами.
Экологи называют это крупнейшей ИТ-катастрофой десятилетия. Microsoft при этом продолжит выпускать патчи для корпоративных клиентов, но за деньги — что ясно показывает, дело не в невозможности, а в бизнесе. История с XP может повториться, но в куда больших масштабах.
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡13❤5😁4😭3 2👍1
🚨 Хакеры используют свежий баг в Cisco для установки руткитов на сетевые устройства
Компания еще в сентябре предупреждала, что
CVE-2025-20352 (7.7 баллов по CVSS) присутствует во всех поддерживаемых версиях Cisco IOS и IOS XE. Это классическое переполнение стека в компоненте обработки SNMP, того самого протокола, который сетевое оборудование использует для управления. Для атаки достаточно отправить специально crafted SNMP-пакет через IPv4/IPv6.
Хакеры целенаправленно охотятся на устаревшие Cisco 9400, 9300 и даже древнюю серию 3750G. Их цель — Linux-системы без EDR-защиты.
Атака комбинированная, то есть помимо свежей CVE-2025-20352, хакеры используют модифицированный эксплоит для старой уязвимости CVE-2017-3881 в Telnet. Против 32-битных систем работают SNMP-пакеты, против 64-битных — развертывание руткита с последующей установкой бесфайлового бэкдора.
Самое коварное, что после перезагрузки бесфайловые компоненты исчезают, а это значительно усложняет обнаружение.
Проблема усугубляется тем, что в интернете до сих пор висит более 2 миллионов устройств с открытым SNMP. И да, универсального инструмента для обнаружения компрометации пока не существует.
🥸 godnoTECH - Новости IT
Компания еще в сентябре предупреждала, что
CVE-2025-20352 эксплуатируют в дикой природе. И правда, старое сетевое оборудование Cisco активно атакуют новой вредоносной кампанией, где через недавно запатченную уязвимость хакеры устанавливают руткиты.CVE-2025-20352 (7.7 баллов по CVSS) присутствует во всех поддерживаемых версиях Cisco IOS и IOS XE. Это классическое переполнение стека в компоненте обработки SNMP, того самого протокола, который сетевое оборудование использует для управления. Для атаки достаточно отправить специально crafted SNMP-пакет через IPv4/IPv6.
Хакеры целенаправленно охотятся на устаревшие Cisco 9400, 9300 и даже древнюю серию 3750G. Их цель — Linux-системы без EDR-защиты.
Атака комбинированная, то есть помимо свежей CVE-2025-20352, хакеры используют модифицированный эксплоит для старой уязвимости CVE-2017-3881 в Telnet. Против 32-битных систем работают SNMP-пакеты, против 64-битных — развертывание руткита с последующей установкой бесфайлового бэкдора.
Руткит может отслеживать UDP-пакеты на любых портах (даже закрытых), модифицирует память IOSd для установки универсального пароля, обходит ACL для виртуальных интерфейсов, отключает историю логов и сбрасывает временные метки конфигураций.
Самое коварное, что после перезагрузки бесфайловые компоненты исчезают, а это значительно усложняет обнаружение.
Проблема усугубляется тем, что в интернете до сих пор висит более 2 миллионов устройств с открытым SNMP. И да, универсального инструмента для обнаружения компрометации пока не существует.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Сотрудник Минэнерго США лишился допуска к секретной информации после того, как случайно загрузил на рабочий сервер 187 тысяч порнографических изображений — среди них были и сгенерированные нейросетью сцены с роботами. мужчина хотел обучить свою модель генерации «эротических» изображений, но перепутал личный накопитель с госсервером.
Расследование длилось полтора года. Инженер признался, что с детства страдает депрессией и использовал эксперименты с нейросетями как способ отвлечься. Теперь же его имя известно всей отрасли — но явно не по тем причинам, о которых он мечтал.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚14👍6
Microsoft показала новые ИИ-функции для Windows 11. Главная — Copilot, который теперь умеет не только отвечать на вопросы, но и выполнять действия сам. Пользователь может управлять им голосом, а функция Copilot Vision позволяет ИИ «видеть» экран и понимать, что на нём происходит.
Copilot Actions запускается в отдельной защищённой среде и способен менять настройки, работать с файлами и даже подсказывать в играх. Microsoft говорит, что цель — перестроить Windows вокруг ИИ и сделать систему по-настоящему «умной». Похоже, будущее, где ОС сама знает, чего ты хочешь, уже не за горами.
😁 — Главное, чтобы не попросил подписку за «обдумывание»
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11 2
После октябрьских патчей безопасности Windows 11 тысячи разработчиков столкнулись с тем, что 127.0.0.1 перестал работать как раньше. Локальные сервисы на HTTP/2 начали сыпать ошибками вроде ERR_CONNECTION_RESET, а Visual Studio, SSMS и Duo Desktop потеряли связь с тестовыми окружениями.
Виноваты обновления KB5066835 и KB5065789. Временное решение — отключить HTTP/2 через реестр (параметры EnableHttp2Tls и EnableHttp2Cleartext со значением «0») или откатить обновления. Но тогда придётся забыть о преимуществах HTTP/2 и снова жить на HTTP/1.1. Microsoft уже в курсе, фикс ждут со дня на день.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Sercomm представила прототип роутера, работающего с Wi-Fi 8 — хотя сам стандарт ещё не утверждён. Устройство построено на чипе Broadcom BCM6718 с поддержкой 4x4 MIMO, полосой 320 МГц и скоростью до 11,5 Гбит/с. В нём есть машинное обучение и интеллектуальное управление радиоспектром — чтобы сеть сама подстраивалась под условия.
Роутер поддерживает протокол Matter для умного дома и технологию FTTR, то есть может работать напрямую с оптоволокном. Сертификация Wi-Fi 8 ожидается только в 2028 году, но гонка уже началась — кто-то готовится к будущему всерьёз.
😁 — Уже жду Wi-Fi 9
🤔 — А зачем, если 6E ещё не везде
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔14😁9
Группа Scattered LAPSUS$ Hunters выложила в сеть личные данные сотен американских госслужащих, включая сотрудников ФБР, Минюста и Министерства внутренней безопасности. Хакеры заявили, что ждут «миллион долларов» от мексиканских картелей — якобы в ответ на их интерес к доксингу агентов США.
По данным 404 Media, в Telegram опубликованы таблицы с более чем тысячей имён, адресов и телефонов — часть данных оказалась подлинной. Министерство внутренней безопасности США сообщило о «росте атак на 1000 %», но не объяснило, как это посчитало.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚5👍4
Компания Anthropic запустила функцию Claude Skills, превращающую их ИИ в полноценного офисного сотрудника. Теперь Claude может не только писать тексты, но и редактировать документы Word, таблицы Excel, презентации PowerPoint и даже заполнять PDF-файлы — почти как живой коллега, только без отпусков и кофе-брейков.
Интеграция с Microsoft 365 позволяет ему искать данные в SharePoint и OneDrive, работать с Outlook и Teams и выполнять поиск по всей корпоративной экосистеме. Владельцы тарифов Pro, Max, Team и Enterprise могут создавать собственные «навыки» для Claude и подключать их через API. Кажется, у офис-менеджеров появился конкурент.
👍 — Автоматизация — это эволюция
🤔 — Опять кто-то лишится работы
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔10👍5
Google тестирует функцию восстановления доступа через доверенные контакты. Теперь вместо секретных вопросов и долгих форм можно будет попросить помощи у друзей или семьи. Контакт получит запрос и подтвердит его, выбрав правильный код из трёх вариантов. На всё даётся 15 минут — потом запрос сгорает, как пароль от Wi-Fi на вечеринке.
Компания обещает, что система защищена от социальной инженерии — проверяются IP, устройства и история входов. Но если доверенный контакт «проспит» или поверит мошеннику, можно ненароком подарить доступ к своему аккаунту кому-то ещё. Так что теперь важно не только помнить пароли, но и выбирать друзей с хорошим скиллом в кибербезопасности.
👍 — Хорошая идея, наконец-то человеческий способ восстановления
😈 — Социнженерия потирает руки
Please open Telegram to view this post
VIEW IN TELEGRAM
😈20❤5👍2
Microsoft аннулировала более 200 цифровых сертификатов, которые использовались в атаках с шифровальщиком Rhysida. Хакеры из группы Vanilla Tempest распространяли заражённые версии Teams с бэкдором Oyster через фальшивые сайты, внешне не отличимые от официальных. Достаточно было одного клика по «скачать Teams», чтобы злоумышленники получили доступ ко всей системе.
Сертификаты были получены через легитимные центры вроде DigiCert и GlobalSign, поэтому Windows не видела подвоха. После инцидента Microsoft изменила правила детектирования и обновила защитные сигнатуры. Эксперты напоминают — даже знакомая кнопка «Download» не гарантирует безопасность, если она ведёт не туда.
Please open Telegram to view this post
VIEW IN TELEGRAM
Китайская группировка Jewelbug пробралась в сеть крупной российской IT-компании и провела там пять месяцев, получив доступ к исходникам и системам сборки. По данным Symantec, злоумышленники использовали технику «living off the land» — маскировались под штатные процессы Windows, дампили учётки и чистили логи, чтобы не спалиться.
Данные выкачивались через Yandex Cloud — хитрый ход, чтобы не вызвать подозрений. В других странах группа применяла ShadowPad, OneDrive и Graph API, показывая серьёзный уровень подготовки. Эксперты советуют компаниям проверить свои пайплайны, сборочные сервера и ограничить доступ к отладочным инструментам.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Исследователи VUSec нашли новый вариант атаки Spectre-v2, пробивающий защиту всех современных Intel Core — от 9-го поколения до свежих Lion Cove. Теперь злоумышленник может обучать предсказатель переходов прямо внутри ядра, обходя изоляцию доменов и получая доступ к закрытой памяти. Даже «железные» барьеры больше не спасают.
Intel уже выпустила микрокод с новыми инструкциями IBHF и IBPB, а ARM обновила свои рекомендации. Исправления постепенно доходят до систем вместе с прошивками и обновлениями Linux. Исследователи назвали три типа атак — history-based, IP-based и direct-to-indirect, последняя из которых способна выкачивать до 17 КБ/с из памяти ядра. Кажется, история Spectre ещё не закончилась.
Please open Telegram to view this post
VIEW IN TELEGRAM
В ноябре в космос отправится первый спутник с искусственным интеллектом на борту — Starcloud-1, оснащённый ускорителем NVIDIA H100. Его миссия — обрабатывать спутниковые данные прямо на орбите без передачи на Землю. По словам разработчиков, это в сто раз ускорит вычисления и снизит энергозатраты в десятки раз.
Компания Starcloud, участник программы NVIDIA Inception, видит будущее за орбитальными дата-центрами. Они будут питаться от Солнца, охлаждаться вакуумом и почти не загрязнять атмосферу. Если проект выстрелит, через десять лет «облака» действительно окажутся над облаками.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7👍3
В Румынии произошёл первый случай, когда заключённые реально взломали государственную тюремную систему. Осуждённый за киберпреступления запомнил логин администратора во время лечения в больнице и, вернувшись в колонию, использовал его, чтобы войти в систему IMSweb. Доступ позволил менять сроки заключения, переводить деньги, регистрировать визиты и даже улучшать условия содержания.
Аномальные траты заметила бухгалтер тюрьмы — после покупок баланс заключённых не уменьшался. Расследование показало, что хакеры провели в системе более 300 часов, а выгоду получили не менее 15 человек. Теперь проверяют всю цифровую инфраструктуру, созданную на деньги ЕС.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20🫡7
OpenAI и Broadcom начали совместную разработку фирменных процессоров для искусственного интеллекта. OpenAI возьмёт на себя архитектуру, Broadcom — производство и развёртывание. Новый чип должен обеспечить около 10 гигаватт мощности — примерно как восемь миллионов американских домов.
Несмотря на масштабы, OpenAI с поддержкой Microsoft и инвесторов намерена довести идею до конца только к 2029 году.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3 2
В Университете Флориды заработал суперкомпьютер HiPerGator на 504 GPU NVIDIA Blackwell DGX B200. Новая система в 30 раз быстрее прежней и стоит $33 млн. Она уже используется для обучения моделей ИИ, исследований в медицине и биоинженерии, а также разработки дронов и автономных автомобилей.
HiPerGator состоит из 63 узлов, каждый из которых оснащён восемью GPU Blackwell. По данным MLCommons, это третий по скорости и четвёртый по энергоэффективности вычислительный комплекс в мире. Система обслуживает около 7 тысяч исследователей и обеспечивает 60 % проектов университета. NVIDIA называет запуск началом «эры университетов с интеллектом».
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5