В даркнете опубликованы 94 миллиарда украденных cookie
Исследователи зафиксировали тревожный рекорд: в дарквебе и Telegram-каналах опубликовано почти 94 миллиарда похищенных cookie-файлов, причём около 15,6 миллиарда из них всё ещё действуют. Это значит, что злоумышленники могут получить доступ к аккаунтам без паролей и даже без 2FA — просто используя активную сессию.
Больше всего файлов привязано к аккаунтам Google, YouTube и Microsoft.
Файлы содержат не только идентификаторы сессий, но и e-mail, имена, даты рождения и даже физические адреса. Больше всего пострадавших — в Бразилии, Индии, США и Испании.
Исследователи зафиксировали тревожный рекорд: в дарквебе и Telegram-каналах опубликовано почти 94 миллиарда похищенных cookie-файлов, причём около 15,6 миллиарда из них всё ещё действуют. Это значит, что злоумышленники могут получить доступ к аккаунтам без паролей и даже без 2FA — просто используя активную сессию.
Больше всего файлов привязано к аккаунтам Google, YouTube и Microsoft.
Файлы содержат не только идентификаторы сессий, но и e-mail, имена, даты рождения и даже физические адреса. Больше всего пострадавших — в Бразилии, Индии, США и Испании.
Microsoft случайно «похоронила» Windows 10 раньше времени
После октябрьского обновления KB5066791 пользователи корпоративных и IoT-версий Windows 10 начали получать уведомления о конце поддержки, хотя по плану им жить до 2032 года. Ошибка затронула владельцев LTSC-редакций — тех самых, кому Microsoft обещала «долгую и спокойную жизнь».
Компания уже признала баг и разослала исправление через облако — чтобы убрать ложное сообщение, системе нужно подключение к интернету и перезагрузка. Microsoft заверила, что поддержка LTSC 2021 и IoT Enterprise продолжается по графику.
После октябрьского обновления KB5066791 пользователи корпоративных и IoT-версий Windows 10 начали получать уведомления о конце поддержки, хотя по плану им жить до 2032 года. Ошибка затронула владельцев LTSC-редакций — тех самых, кому Microsoft обещала «долгую и спокойную жизнь».
Компания уже признала баг и разослала исправление через облако — чтобы убрать ложное сообщение, системе нужно подключение к интернету и перезагрузка. Microsoft заверила, что поддержка LTSC 2021 и IoT Enterprise продолжается по графику.
Учёные поставили под сомнение все тесты для ИИ
Исследователи из Великобритании и США проверили более 440 бенчмарков, используемых для оценки безопасности и возможностей нейросетей, и пришли к выводу — почти все они не работают как надо. Большинство тестов дают устаревшие или вводящие в заблуждение результаты, а лишь 16 % используют хоть какую-то статистику для проверки точности.
По данным Guardian, проблема стала очевидной после того, как Google пришлось снять свою модель Gemma, которая успела «обвинить» американского сенатора в преступлении. Учёные настаивают на создании единого стандарта оценки, иначе разработчики будут продолжать верить в красивые цифры, не имеющие отношения к реальности.
Исследователи из Великобритании и США проверили более 440 бенчмарков, используемых для оценки безопасности и возможностей нейросетей, и пришли к выводу — почти все они не работают как надо. Большинство тестов дают устаревшие или вводящие в заблуждение результаты, а лишь 16 % используют хоть какую-то статистику для проверки точности.
По данным Guardian, проблема стала очевидной после того, как Google пришлось снять свою модель Gemma, которая успела «обвинить» американского сенатора в преступлении. Учёные настаивают на создании единого стандарта оценки, иначе разработчики будут продолжать верить в красивые цифры, не имеющие отношения к реальности.