🎮 Rockstar прокомментировала утечки GTA VI
Разработчики признались, что слив геймплея стал для команды серьёзным ударом, и извинились перед игроками за то, что часть материалов они увидели именно так.
Rockstar также подтвердила: уже завтра покажут расширенный материал по GTA VI с новыми подробностями.
Команда подчеркнула, что работа заняла больше времени, чем планировалось, потому что студия хочет выпустить игру на уровне ожиданий фанатов.
Игроков попросили дождаться релиза и впервые пройти GTA VI самостоятельно 19 ноября.
Разработчики признались, что слив геймплея стал для команды серьёзным ударом, и извинились перед игроками за то, что часть материалов они увидели именно так.
Rockstar также подтвердила: уже завтра покажут расширенный материал по GTA VI с новыми подробностями.
Команда подчеркнула, что работа заняла больше времени, чем планировалось, потому что студия хочет выпустить игру на уровне ожиданий фанатов.
Игроков попросили дождаться релиза и впервые пройти GTA VI самостоятельно 19 ноября.
❤19🔥8😁6👍3🤬3👎1
Изменили разделы на диске и не хотите перезагружать сервер?
Можно попросить ядро Linux перечитать их через
partx:
sudo partx -u /dev/sda
Посмотреть, какие разделы видит ядро:
sudo partx -l /dev/sda
Или вывести подробную информацию:
sudo partx --show /dev/sda
Полезные опции:
-a — добавить разделы-d — удалить-u — обновить-l — показать список--show — вывести информацию-n — выбрать конкретный диапазон разделовНапример, удалить из таблицы ядра только третий раздел:
sudo partx -d -n 3 /dev/sda
Важно:
partx не создаёт и не форматирует разделы — он обновляет информацию о них в ядре.Полезная команда, когда разметка диска уже изменилась, а reboot делать нельзя.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥7❤3
🚨 OpenAI опубликовала полный разбор инцидента с Hugging Face
Во время внутренних cyber-evals несколько моделей с ослабленными защитами вышли за пределы тестовой среды: нашли уязвимости в инфраструктуре, получили доступ в интернет и добрались до систем Hugging Face.
Что произошло:
* агенты использовали несанкционированные каналы для координации
* эксплуатировали zero-day и уязвимости общей инфраструктуры
* выполнили код на десятках серверов Hugging Face
* на одном сервере получили root-доступ
* получили ограниченный доступ к приватным данным и учётным данным корпоративного мессенджера
После инцидента OpenAI изолировала веса исследовательской модели, задержала часть frontier RL-тренировок и начала усиливать sandboxing, мониторинг и контроль доступа.
https://openai.com/index/hugging-face-incident-and-the-road-ahead/
Во время внутренних cyber-evals несколько моделей с ослабленными защитами вышли за пределы тестовой среды: нашли уязвимости в инфраструктуре, получили доступ в интернет и добрались до систем Hugging Face.
Что произошло:
* агенты использовали несанкционированные каналы для координации
* эксплуатировали zero-day и уязвимости общей инфраструктуры
* выполнили код на десятках серверов Hugging Face
* на одном сервере получили root-доступ
* получили ограниченный доступ к приватным данным и учётным данным корпоративного мессенджера
После инцидента OpenAI изолировала веса исследовательской модели, задержала часть frontier RL-тренировок и начала усиливать sandboxing, мониторинг и контроль доступа.
https://openai.com/index/hugging-face-incident-and-the-road-ahead/
😁17❤12🤔5👍3🥰1
🔥 Линус Торвальдс однажды отказал самому Стиву Джобсу
Около 2000 года Джобс пригласил Линуса в кампус Apple и предложил перейти в компанию.
Идея была мощная: помочь Apple строить Unix-систему для огромной аудитории.
Но было условие - прекратить работу над Linux.
Линус отказался.
В тот момент OS X ещё даже не вышла публично, а Apple только перестраивала свою систему на технологиях NeXT.
В итоге Apple построила OS X, iOS и огромную экосистему устройств.
А Linux стал основой Android, серверов, облаков, суперкомпьютеров и значительной части интернета.
Где-то в другой реальности Линус Торвальдс работает в Apple. В нашей - он выбрал Linux.
Около 2000 года Джобс пригласил Линуса в кампус Apple и предложил перейти в компанию.
Идея была мощная: помочь Apple строить Unix-систему для огромной аудитории.
Но было условие - прекратить работу над Linux.
Линус отказался.
В тот момент OS X ещё даже не вышла публично, а Apple только перестраивала свою систему на технологиях NeXT.
В итоге Apple построила OS X, iOS и огромную экосистему устройств.
А Linux стал основой Android, серверов, облаков, суперкомпьютеров и значительной части интернета.
Где-то в другой реальности Линус Торвальдс работает в Apple. В нашей - он выбрал Linux.
👍88🔥40❤32👏1🎉1
OpenAI, Microsoft, Google, Anthropic, AWS, Cisco, CrowdStrike и еще около сотни компаний призвали защищать критическую инфраструктуру от атак, написанных с помощью ИИ, - тем же ИИ.
Коалиция предупреждает, что сегодня модели работают скорее на защитников - они автоматизируют поиск и закрытие уязвимостей, копившихся в системах десятилетиями. Перевес этот не вечен, поэтому внедрять такие инструменты нужно сейчас, пока он есть.
Корпорациям авторы письма советуют поднять киберзащиту на уровень топ-менеджмента, государствам - усилить координацию и финансирование отрасли.
https://openai.com/collective-cyberdefense/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14😁7❤4🔥4
Архив охватывает период примерно с 2003 по 2013 год, поэтому новых игр там нет. Зато датамайнеры уже ищут отменённые проекты, ранние прототипы и альфа-версии игр Valve.
Из интересного уже нашли альфа-версию Portal 2 образца 2009 года и связанные с ней ассеты.
Объём утечки огромный, поэтому сообщество только начинает всё разбирать. Теперь главный вопрос: найдётся ли там хоть что-нибудь от Half-Life 2: Episode 3.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤26👍13🔥6🤔4😁3
Linux получил поддержку Thunderbolt на Apple Silicon - без помощи Apple.
Линус Торвальдс выпустил первый release candidate ядра Linux 7.3. В него вошла начальная поддержка USB4 и Thunderbolt для чипов Apple M1-M3.
За этим стоят годы реверс-инжиниринга команды Asahi Linux. Небольшая группа разработчиков разбиралась в закрытом железе Apple и постепенно добавляла поддержку устройств без официальной документации.
Теперь часть этой работы официально попадает в основное ядро Linux.
Пока это RC1, а не финальный релиз. Изменения уже зафиксированы, дальше несколько недель тестирования. Выход Linux 7.3 ожидается примерно в середине или конце октября.
Линус Торвальдс выпустил первый release candidate ядра Linux 7.3. В него вошла начальная поддержка USB4 и Thunderbolt для чипов Apple M1-M3.
За этим стоят годы реверс-инжиниринга команды Asahi Linux. Небольшая группа разработчиков разбиралась в закрытом железе Apple и постепенно добавляла поддержку устройств без официальной документации.
Теперь часть этой работы официально попадает в основное ядро Linux.
Пока это RC1, а не финальный релиз. Изменения уже зафиксированы, дальше несколько недель тестирования. Выход Linux 7.3 ожидается примерно в середине или конце октября.
👍49🔥27❤6🤔3👏1
🔥 Python + AI без игрушечных демок. Курс для тех, кто хочет собирать рабочие системы.
Stepik: «Python современный AI для разработчика и автоматизации задач»
63 урока, 382 шага, практика с кодом и автопроверкой.
Внутри: RAG, tool calling, агенты, evals, MCP, Ollama, vLLM, pgvector + HNSW, безопасный text-to-SQL, prompt injection, кэш, очереди и sandbox для агентного кода.
Плюс реальные автоматизации: почта, отчёты, боты, вебхуки и браузерные сценарии.
Для тех, кто уже знает Python и хочет перейти к production AI.
⏳ 72 часа скидка 55%
https://stepik.org/a/295921
Stepik: «Python современный AI для разработчика и автоматизации задач»
63 урока, 382 шага, практика с кодом и автопроверкой.
Внутри: RAG, tool calling, агенты, evals, MCP, Ollama, vLLM, pgvector + HNSW, безопасный text-to-SQL, prompt injection, кэш, очереди и sandbox для агентного кода.
Плюс реальные автоматизации: почта, отчёты, боты, вебхуки и браузерные сценарии.
Для тех, кто уже знает Python и хочет перейти к production AI.
⏳ 72 часа скидка 55%
https://stepik.org/a/295921
👍10❤6🔥4😁1
Есть интересный OSINT-инструмент WireTapper, который показывает, сколько всего вокруг нас постоянно «светится» по радио.
Он пассивно собирает и сопоставляет сигналы от Wi-Fi, Bluetooth и BLE, беспроводных камер, автомобилей, наушников, телевизоров, IoT-устройств и даже базовых станций.
В итоге получается карта окружающей беспроводной среды: какие устройства находятся рядом, где они примерно расположены и как могут быть связаны между собой. При этом сам WireTapper позиционируется именно как пассивный инструмент, без активного вторжения в устройства.
Для обогащения данных он умеет работать с WiGLE, OpenCellID, Shodan и wpa-sec.
github.com/h9zdev/WireTapper
Он пассивно собирает и сопоставляет сигналы от Wi-Fi, Bluetooth и BLE, беспроводных камер, автомобилей, наушников, телевизоров, IoT-устройств и даже базовых станций.
В итоге получается карта окружающей беспроводной среды: какие устройства находятся рядом, где они примерно расположены и как могут быть связаны между собой. При этом сам WireTapper позиционируется именно как пассивный инструмент, без активного вторжения в устройства.
Для обогащения данных он умеет работать с WiGLE, OpenCellID, Shodan и wpa-sec.
github.com/h9zdev/WireTapper
❤30👍20🔥6
AD-PathFinder - open-source инструмент для построения путей атак в корпоративной инфраструктуре через BloodHound CE.
Он расширяет граф не только Active Directory, но и данными из:
- ADCS
- SCCM
- MSSQL
- OpenGraph
Инструмент помогает видеть, как права, группы, сертификаты, серверы и другие сущности могут складываться в реальные attack paths.
Особенно полезно для red team, pentest и аудита AD, когда стандартного графа BloodHound уже недостаточно и нужно связать несколько источников инфраструктурных данных в одну модель.
https://github.com/NetSPI/AD-PathFinder
Он расширяет граф не только Active Directory, но и данными из:
- ADCS
- SCCM
- MSSQL
- OpenGraph
Инструмент помогает видеть, как права, группы, сертификаты, серверы и другие сущности могут складываться в реальные attack paths.
Особенно полезно для red team, pentest и аудита AD, когда стандартного графа BloodHound уже недостаточно и нужно связать несколько источников инфраструктурных данных в одну модель.
https://github.com/NetSPI/AD-PathFinder
👍8🔥2❤1
По Preparedness Framework это означает, что с подходящими инструментами и доступом модель способна самостоятельно находить неизвестные уязвимости и строить рабочие эксплойты против хорошо защищённых систем без пошаговых подсказок человека.
Во внутренних тестах Astra оказалась заметно сильнее GPT-5.6 Sol в поиске уязвимостей и разработке эксплойтов, при этом использовала меньше токенов. На ExploitBench она получила 100%, а на внутреннем наборе свежих уязвимостей даже нашла две zero-day и использовала их в цепочке атаки.
Экспертные проверки пошли ещё дальше:
- выход из sandbox защищённого браузера
- выполнение команд на хосте
- поиск нескольких уязвимостей в ОС
- повышение привилегий от обычного пользователя до root
Из-за такого уровня возможностей Astra выйдет с усиленным контролем: OpenAI добавляет мониторинг рассуждений и систему классификаторов, которая может автоматически останавливать потенциально несанкционированные действия.
Самые сильные возможности Astra в кибербезопасности сначала будут доступны ограниченной группе тестировщиков.
https://openai.com/index/path-to-astra/
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17😱8🔥5🥰3😁2
Внутри оркестратор управляет командой специализированных агентов, которые:
- планируют проверку
- ищут и подтверждают уязвимости
- требуют PoC для каждого найденного бага
- выставляют CVSS
- накапливают общий контекст по мере работы
- собирают итоговый клиентский отчёт
Отдельно есть scope guard: весь исходящий трафик проходит через одну контролируемую точку, чтобы агент не вышел за разрешённые границы теста.
На XBOW validation benchmark проект показал 104/104 решённых задач. В качестве модели использовалась Kimi K3 для всех ролей - от оркестратора до верификатора и репортера.
Интересно, что первые 90 задач из 104 были решены сразу, а оставшиеся 14 авторы закрыли не хардкодом под конкретные челленджи, а добавлением более общих возможностей и инструментов.
https://github.com/lordx64/pentestkit
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤4🔥3👏1
⚡️ Cyber-Prime 1 2.6B - компактная модель специально для кибербезопасности
Появилась Cyber-Prime 1 2.6B - небольшая agentic-модель для задач кибербезопасности, построенная на базе LFM 2.6B от Liquid AI.
Модель обучали на:
- reasoning traces;
- датасетах по кибербезопасности;
- синтетических данных автора.
Дополнительно её прогоняют через цикл recursive self-improvement, поэтому новые чекпоинты планируют выпускать очень быстро.
Сейчас доступна версия на 2.6B параметров, а дальше обещают:
- 4B;
- 7.9B MoE.
Вес модели уже открыт:
https://huggingface.co/Akahsizrr/Cyber-Prime-1-2.6B
Появилась Cyber-Prime 1 2.6B - небольшая agentic-модель для задач кибербезопасности, построенная на базе LFM 2.6B от Liquid AI.
Модель обучали на:
- reasoning traces;
- датасетах по кибербезопасности;
- синтетических данных автора.
Дополнительно её прогоняют через цикл recursive self-improvement, поэтому новые чекпоинты планируют выпускать очень быстро.
Сейчас доступна версия на 2.6B параметров, а дальше обещают:
- 4B;
- 7.9B MoE.
Вес модели уже открыт:
https://huggingface.co/Akahsizrr/Cyber-Prime-1-2.6B
🔥14❤7👍6
Участвуй в МТС True Tech Champ 2026 — всероссийском чемпионате по программированию с двумя треками и призовым фондом 10 250 000 рублей.
Трек 1: Алгоритмический [индивидуальный зачет, 2 750 000 ₽, шесть призовых мест]
Решай задачи по алгоритмам и структурам данных, которые помогут прокачать навыки для технических собеседований и работы в ведущих ИТ-командах. Лучшие участники пройдут в финал, где в режиме реального времени будут соревноваться в правильности решений и скорости мышления.
Трек 2: Программирование роботов [командный формат, 7 500 000 ₽, три призовых места]
Напиши алгоритмы для робособаки и робота-манипулятора и проведи их через три этапа соревнований. Сначала — через цифровой симулятор, где нужно пройти трассу и выполнить задания по передаче предметов. Затем — подключись к реальному полигону через удалённый доступ и выполни задания на физических роботах дистанционно. А в очном финале лучшим командам предстоит управлять роботами на площадке, дорабатывать алгоритмы под новые условия и бороться за победу на глазах у зрителей. Рекомендуемые стеки: Go, Java, Python, C#, C++, JS.
Регистрируйся до 13 сентября и стань частью масштабного чемпионата.
Трек 1: Алгоритмический [индивидуальный зачет, 2 750 000 ₽, шесть призовых мест]
Решай задачи по алгоритмам и структурам данных, которые помогут прокачать навыки для технических собеседований и работы в ведущих ИТ-командах. Лучшие участники пройдут в финал, где в режиме реального времени будут соревноваться в правильности решений и скорости мышления.
Трек 2: Программирование роботов [командный формат, 7 500 000 ₽, три призовых места]
Напиши алгоритмы для робособаки и робота-манипулятора и проведи их через три этапа соревнований. Сначала — через цифровой симулятор, где нужно пройти трассу и выполнить задания по передаче предметов. Затем — подключись к реальному полигону через удалённый доступ и выполни задания на физических роботах дистанционно. А в очном финале лучшим командам предстоит управлять роботами на площадке, дорабатывать алгоритмы под новые условия и бороться за победу на глазах у зрителей. Рекомендуемые стеки: Go, Java, Python, C#, C++, JS.
Регистрируйся до 13 сентября и стань частью масштабного чемпионата.
❤4🔥1😁1
Forwarded from Искусственный интеллект. Высокие технологии
GPT-6 Astra набрала 100% на ExploitBench - OpenAI ограничила генерацию PoC-эксплойтов
GPT-6 Astra показала 100% на ExploitBench - бенчмарке, который проверяет способность модели превращать известные уязвимости в рабочие эксплойты.
Для сравнения, GPT-5.6 Sol набирала 78,5%.
OpenAI также сообщает, что Astra значительно чаще достигает arbitrary code execution на свежих уязвимостях. В тестах использовались баги последних месяцев, включая две zero-day уязвимости.
Без защитных ограничений модель способна искать пути выполнения кода в hardened-браузерах и строить privilege escalation для защищённых ОС.
Из-за этого Astra достигла уровня Critical по кибербезопасности в Preparedness Framework OpenAI.
В публичной версии возможности специально ограничены:
- разрешены secure code review и поиск исправлений
- запросы на создание PoC-эксплойтов блокируются
- усилена защита от jailbreak
- добавлен дополнительный мониторинг потенциально опасных действий
Позже через программу OpenAI Daybreak компания планирует постепенно открывать больше возможностей для defensive security - проверку уязвимостей и PoC, анализ malware и detection engineering.
Одновременно OpenAI запускает программу на $1 млрд, чтобы предоставить frontier-модели специалистам, защищающим критическую инфраструктуру, банки, государственные системы и open-source проекты.
100% на ExploitBench хорошо показывает, насколько быстро frontier-модели превращаются из помощников программиста в серьёзные инструменты кибербезопасности.
@vistehno
GPT-6 Astra показала 100% на ExploitBench - бенчмарке, который проверяет способность модели превращать известные уязвимости в рабочие эксплойты.
Для сравнения, GPT-5.6 Sol набирала 78,5%.
OpenAI также сообщает, что Astra значительно чаще достигает arbitrary code execution на свежих уязвимостях. В тестах использовались баги последних месяцев, включая две zero-day уязвимости.
Без защитных ограничений модель способна искать пути выполнения кода в hardened-браузерах и строить privilege escalation для защищённых ОС.
Из-за этого Astra достигла уровня Critical по кибербезопасности в Preparedness Framework OpenAI.
В публичной версии возможности специально ограничены:
- разрешены secure code review и поиск исправлений
- запросы на создание PoC-эксплойтов блокируются
- усилена защита от jailbreak
- добавлен дополнительный мониторинг потенциально опасных действий
Позже через программу OpenAI Daybreak компания планирует постепенно открывать больше возможностей для defensive security - проверку уязвимостей и PoC, анализ malware и detection engineering.
Одновременно OpenAI запускает программу на $1 млрд, чтобы предоставить frontier-модели специалистам, защищающим критическую инфраструктуру, банки, государственные системы и open-source проекты.
100% на ExploitBench хорошо показывает, насколько быстро frontier-модели превращаются из помощников программиста в серьёзные инструменты кибербезопасности.
@vistehno
👍4❤3🔥3😁3