НЕЙРОН Live
1.09K subscribers
203 photos
277 links
Главное из мира ИИ, стартапов и технологий.
Коротко, понятно и без информационного шума.
Download Telegram
Вы отозвали сертификат. Браузер об этом не спросит

Статья показывает ключевую проблему реальной безопасности: браузеры почти не делают онлайн‑проверку отзыва из‑за задержек, проблем с приватностью и надёжностью, поэтому отзыв сертификата часто не действует немедленно для пользователей. Факт отключения OCSP у Let’s Encrypt и различие подходов (CRLSet vs CRLite) особенно важны для администраторов и инженеров безопасности.

Источник: Habr · ссылка
В России начали блокировать протоколы DoH и DoT

Блокировка зашифрованных DNS у крупных российских провайдеров — серьёзная эскалация сетевой цензуры, которая подрывает приватность пользователей и возможности обхода блокировок. Различие в поведении DoT (выделенный порт 853) и DoH (маскируется под HTTPS) критично для понимания методов фильтрации и способов защиты.

📍 Россия · 🗓 с середины августа 2026 года

Источник: Хабр (лучшее за сутки) · ссылка
👍1
Что мешает ИИ стать полноценным рабочим инструментом: итоги митапа «ИИ без иллюзий»

Материал важен тем, что переводит акцент с возможностей моделей на их реальную полезность, интеграцию в процессы и управление рисками — ключевые препятствия для корпоративного ИИ. Разбор агентных систем и опыта внедрения внутри компаний полезен для тех, кто решает, стоит ли масштабировать пилоты в продуктив.

Источник: Habr · ссылка
🔥2
Появилась новая «тюрьма Google» для независимых вики

Материал указывает на системную проблему с ранжированием: недавние изменения Google фактически душат видимость новых доменов, что критично для независимых вики и мелких проектов. Решение через размещение на субдоменах уже показало эффективность, но это временная мера и плохой сигнал для экосистемы веб-сайтов.

🗓 март 2024

Источник: Hacker News (Y Combinator) · ссылка
Arm Mali G2-Ultra NX GPU: настольный уровень игрового процесса на мобильных устройствах с AI-нативной графикой

Mali G2-Ultra NX — важный шаг в адаптации нейрографики для массовых мобильных устройств: интеграция нейроускорителей в шейдерные блоки снижает движение данных и системную нагрузку. Это делает реалистичную графику и стабильные высокие частоты кадров более достижимыми на смартфонах, что имеет значение для разработчиков игр и всей экосистемы ARM.

Источник: Hacker News (Y Combinator) · ссылка
Производство передовых чипов ускорится — TSMC, Samsung и Intel договорились о переходе на увеличенные фотомаски

Согласование между TSMC, Samsung и Intel по переходу на увеличенные фотомаски — важный отраслевой шаг, который может ускорить вывод и улучшить рентабельность передовых техпроцессов; это существенно для фабрик и цепочек поставок, хотя для конечных пользователей будет непрямым эффектом.

Источник: 3DNews · ссылка
Meta не заметила сотни реклам с детской сексуальной эксплуатацией. В некоторых были изображения реальных детей

Тревожный провал модерации Meta: сотни реклам с материалами сексуальной эксплуатации детей, в том числе с использованием реальных изображений, прошли показ в её соцсетях. Случай выявляет пробелы в алгоритмах и процессах проверки рекламы и обосновывает срочные расследования и ужесточение мер защиты детей.

Источник: Wired · ссылка
Apple и Google не уложились в срок по блокировке детской наготы на своих телефонах в Великобритании

Британское решение готовить законопроект после провала сроков у Apple и Google — существенная эскалация регулирования, которая ставит проблему защиты детей в конфликт с приватностью и принципами шифрования. Принятие подобных мер в Великобритании может стать международным прецедентом и повлиять на архитектуру смартфонов и работу приложений.

📍 Великобритания

Источник: Wired · ссылка
Meta представила AI‑агента Muse, который может покупать, отправлять письма и планировать поездки от вашего имени

Muse — значимый шаг Meta в сторону автономных персональных агентов, способных объединять данные из разных сервисов и выполнять действия от лица пользователя, что потенциально меняет повседневную продуктивность. Однако реальные выгоды будут зависеть от того, насколько пользователи доверят компании доступ к личным данным и от эффективности заявленных мер безопасности.

Источник: Engadget · ссылка
Cognition оценили в $48 млрд — признак того, что инвесторы считают рынок AI‑кодинга далёким от «победителя забирает всё»

Крупный раунд и высокая оценка показывают, что инвесторы всё ещё готовы поддерживать несколько масштабных игроков в сегменте AI‑помощников для разработки, несмотря на большие расходы на вычисления. Это важно, потому что расстановка сил и решения по собственным моделям и инфраструктуре определят, какие компании смогут стабильно монетизировать этот рынок.

Источник: TechCrunch · ссылка
Что последняя история с OpenAI говорит о будущем математики

Утверждение OpenAI о решении задачи Навье–Стокса и спор вокруг авторства показывают возможный переломный момент — крупные математические достижения всё больше зависят от мощных моделей и ресурсов нескольких ведущих ИИ‑компаний. Это ставит острые вопросы об этике, практике признания вклада и роли независимых математиков в будущем научного процесса.

Источник: MIT Technology Review · ссылка
Как посмотреть трансляцию презентации новых iPhone 9 сентября

Презентация значима: Apple, по слухам, наконец-то выводит на рынок складной iPhone, а сама премьера проходит под руководством нового CEO — это может задать тон для сегмента премиальных смартфонов и повлиять на ожидания по цене и функциям.

📍 Cupertino · 🗓 9 сентября

Источник: Engadget · ссылка
Мужчина получил 15 лет за шантаж женщин с помощью ИИ‑сгенерированных порно‑видео

Это заметный юридический ответ на злоупотребление дипфейками и ИИ‑контентом для сексуального шантажа, показывающий, что суды серьезно подходят к таким преступлениям. Случай подчёркивает риски синтетического медиаконтента и может повлиять на практики правоприменения и модерации платформ.

Источник: BleepingComputer · ссылка
Прямой эфир Apple Event: складной iPhone, Apple Watch Series 12, AirPods и другое

Если слухи подтвердятся, появление складного iPhone (вероятно «iPhone Ultra») вместе с новыми моделями Watch и расширенной on-device Siri — важный шаг для премиум-сегмента. Высокая цена и фокус на чипах, энергопотреблении и безопасности сигнализируют о том, что Apple стремится укрепить лидерство в топовом секторе и задать тон развития мобильного AI и носимых устройств.

📍 Apple Park, Купертино, Калифорния, США

Источник: Wired · ссылка
Всё, что показали на сегодняшнем Nintendo Direct — от новой 2D Metroid до внезапного обновления Mario Kart World и масштабного показа Kirby

Презентация содержит несколько весомых анонсов первой линии — новая 2D Metroid и крупный показ Kirby реанимируют ключевые франшизы, а обновление Mario Kart поддерживает живой интерес к серии. Значимо для игроков и тех, кто следит за планом релизов Nintendo и её стратегией по франшизам, но это не технологический прорыв.

Источник: TechRadar · ссылка
🔥2
Apple представила iPhone 18 Pro с улучшенной камерой

iPhone 18 Pro — важный шаг в мобильной фототехнике и встроенном ИИ: переменная диафрагма, постобработка видео и контекстный Siri усиливают фокус Apple на изображениях и «умных» функциях. Подорожание и увеличенная автономность влияют на соотношение цена/возможности и конкурентную борьбу с Pixel и Android‑флагманами.

Источник: TechCrunch · ссылка
❤1
Harvey достиг оценки в $15,5 млрд спустя несколько месяцев после $11 млрд

Прыжок оценки Harvey до $15,5 млрд за несколько месяцев подтверждает высокий интерес инвесторов к специализированному юридическому ИИ и эффективность стратегии с собственными и открытыми моделями. Это важно, потому что демонстрирует альтернативу доминирующим «фронтирным» лабораториям и усиливает тренд вертикализации ИИ в правовой отрасли.

Источник: TechCrunch · ссылка
Правление Automattic отправляет гендиректора Мэтта Малленвега в отпуск

Это серьёзный управленческий кризис в компании, которая управляет WordPress и рядом популярных сервисов, и он может повлиять на направление продуктов, отношения с сообществом и партнёрами. На фоне продолжающихся судебных споров и прошлых конфликтов отсутствие прозрачного объяснения мотивов совета усиливает значимость и неопределённость ситуации.

Источник: TechCrunch · ссылка
Перестаньте спрашивать «этот скилл безопасен?» — спрашивайте «что он умеет?»

Snyk опубликовал ToxicSkills — разбор 3 984 публичных скиллов для агентов: у 36,8% выявлены проблемы с безопасностью, у 13,4% — критические; подтверждены 76 вредоносных payload'ов, 8 из них всё ещё были доступны. На практике простые текстовые файлы skill.md могут выполнять команды через агента, вытекать пароли и ключи, подтягивать вредоносные инструкции в рантайме; в качестве примера упоминается CVE-2025-6514 в пакете mcp-remote (CVSS 9.6, 437k+ установок).

Это означает, что «только текст» не гарантирует безопасности: скилл — это исполняемая логика, и пометка «проверено» не спасёт, если скилл подтянет payload позже или обманет ревьюера. Ожидается необходимость внедрения жёсткой привязки к содержимому (хеши), песочниц, более строгого модерации маркетплейсов и повышения осторожности пользователей при установке скиллов.

🗓 февраль 2026

Источник: Habr · ссылка
🔥1
Почти 1 из 10 интернет‑доступных LiteLLM‑шлюзов принимали примерный админ‑ключ 'sk-1234'

Wiz Research просканировала интернет‑доступные LiteLLM‑шлюзы и обнаружила, что из 3 074 инстансов на Shodan в феврале 294 приняли примерный мастер‑ключ sk-1234 из руководства проекта; в 191 случае ключ вообще не был задан. Второй скан в августе показал более 85 000 инстансов (многие выглядят как honeypot или тесты), а по состоянию на 9 сентября в руководстве всё ещё фигурировал примерный ключ.

Владение мастер‑ключом даёт доступ к хранящимся API‑ключам провайдеров моделей, ко всем запросам и ответам через шлюз и позволяет через pass‑through получить облачные IAM‑учётные данные — что открывает возможности для LLMjacking и несанкционированных расходов. В версиях до 1.82.0 некоторые эндпоинты позволяли выполнять Python в контейнере, и Wiz описывает это как выполнение кода с root; разработчики относят такие случаи к ошибкам настройки и не считают их уязвимостями в рамках политики. Операторам следует заменить дефолтный
«Белые шляпы» требуют 10% вознаграждение после взлома сети Liquid от Blockstream

Из‑за бага в ПО Elements для узлов Liquid злоумышленники отчеканили незадекларированный L‑BTC и вывели примерно 4 000 BTC (около $320 млн на тот момент). После починки мостов они вернули ~3 400 BTC, но оставили 598.5 BTC (≈$47 млн) и публично перешли на незашифрованные сообщения, требуя, чтобы Blockstream выплатил 10% из собственных средств; ключи федерации не были украдены — уязвимые узлы признали фальшивые монеты, и подписанты 11‑из‑15 multisig выпустили реальный BTC.

Инцидент подрывает доверие к сети Liquid и заставит Blockstream усиливать аудит безопасности, процессы реагирования и резервы. Кроме того, публичные требования выглядят как вымогательство для части сообщества и усилят дискуссию о правилах ответственного раскрытия уязвимостей, что может привести к изменениям в практике баг‑баунти и к усиленному контролю со стороны пользователей и регуляторов.

Источник: Gizmodo · ссылка