Первый полностью автономный ИИ-вымогатель уже побывал в продакшене
Sysdig опубликовала разбор JADEPUFFER. LLM-агент сам прошёл полный цикл атаки от начального доступа до шифрования базы и записки о выкупе. Человек выбрал цель и настроил инфраструктуру, а потом агент действовал без пошагового управления — собирал учётные данные, распространялся по сети, повышал права и даже комментировал свой код человеческим языком.
Ключи OpenAI, Anthropic, DeepSeek и Gemini в логах оказались не движком атаки, а трофеями из скомпрометированной среды. Sysdig так и не поняла, какая именно модель управляла агентом.
Отдельные приёмы были известны и раньше. Новизна в другом: ИИ связал их в одну цепочку без человека.
Sysdig опубликовала разбор JADEPUFFER. LLM-агент сам прошёл полный цикл атаки от начального доступа до шифрования базы и записки о выкупе. Человек выбрал цель и настроил инфраструктуру, а потом агент действовал без пошагового управления — собирал учётные данные, распространялся по сети, повышал права и даже комментировал свой код человеческим языком.
Ключи OpenAI, Anthropic, DeepSeek и Gemini в логах оказались не движком атаки, а трофеями из скомпрометированной среды. Sysdig так и не поняла, какая именно модель управляла агентом.
Отдельные приёмы были известны и раньше. Новизна в другом: ИИ связал их в одну цепочку без человека.
👍4💯1
TypeScript 7 на Go: в 10 раз быстрее
В новом релизе, который анонсировала Microsoft, компилятор TypeScript, годами живший на JavaScript, теперь написан на Go. Причина — скорость: движок использует общую память и многопоточность и на полных сборках даёт прирост 8–12×.
Перевод с корпоративного: «TypeScript стал ещё дружелюбнее к JS», а по-честному «JS не справлялся со скоростью проверки собственного типизированного слоя». Установить релиз можно через
Теперь вы будете меньше смотреть на спиннер во время
В новом релизе, который анонсировала Microsoft, компилятор TypeScript, годами живший на JavaScript, теперь написан на Go. Причина — скорость: движок использует общую память и многопоточность и на полных сборках даёт прирост 8–12×.
Перевод с корпоративного: «TypeScript стал ещё дружелюбнее к JS», а по-честному «JS не справлялся со скоростью проверки собственного типизированного слоя». Установить релиз можно через
npm install -D typescript; VS Code и другие редакторы подхватят его через расширение с поддержкой LSP (Language Server Protocol).Теперь вы будете меньше смотреть на спиннер во время
tsc и больше на собственные ошибки типов. TypeScript наконец научился бегать, правда, на чужих ногах.⚡10🗿4👍2
Windows Update тихо ставит рекламное ПО на ПК с мониторами LG
Вы купили монитор, а к нему в придачу — антивирус, который вы не заказывали. Windows Update загружает LG Monitor App Installer сразу после подключения некоторых мониторов LG, без диалога согласия. Через минуту он уже сидит в журнале надёжности и ждёт перезагрузки.
После запуска приложение предлагает 30 дней McAfee бесплатно, а потом платную подписку. Исследователи воспроизвели это 32 раза: в 31 случае всплывала реклама антивируса, в одном случае это была реклама утилиты LG. Подробности в материале Tproger.
Отключить автозагрузку можно групповой политикой в разделе Device Installation; открывается через
Вы купили монитор, а к нему в придачу — антивирус, который вы не заказывали. Windows Update загружает LG Monitor App Installer сразу после подключения некоторых мониторов LG, без диалога согласия. Через минуту он уже сидит в журнале надёжности и ждёт перезагрузки.
После запуска приложение предлагает 30 дней McAfee бесплатно, а потом платную подписку. Исследователи воспроизвели это 32 раза: в 31 случае всплывала реклама антивируса, в одном случае это была реклама утилиты LG. Подробности в материале Tproger.
Отключить автозагрузку можно групповой политикой в разделе Device Installation; открывается через
gpedit.msc. Альтернатива хуже: выключить Microsoft Store и лишиться обновлений остальных приложений.🤣6❤4🤯3💊2🗿1
Автономный ИИ-агент взломал Hugging Face
Площадка, где вы качаете модели, сообщила об инциденте: в середине июля её продакшн-инфраструктуру вскрыли автономные ИИ-агенты, которые за выходные выполнили тысячи шагов в короткоживущих песочницах.
Точка входа — вредоносный датасет. При обработке он запускал код на рабочем узле через удалённый загрузчик и внедрение шаблонов в конфиге. Оттуда агент повысил права до уровня ноды, собрал учётные данные и пошёл по кластерам.
Hugging Face уточняет: публичные модели, датасеты и Spaces не изменены, цепочка поставок чиста. Украдены лишь внутренние датасеты и сервисные токены, так что смените токены и проверьте активность. Для криминалистики использовали китайскую модель Z.ai GLM 5.2: западные фронтирные модели не подошли из-за защитных фильтров.
Площадка, где вы качаете модели, сообщила об инциденте: в середине июля её продакшн-инфраструктуру вскрыли автономные ИИ-агенты, которые за выходные выполнили тысячи шагов в короткоживущих песочницах.
Точка входа — вредоносный датасет. При обработке он запускал код на рабочем узле через удалённый загрузчик и внедрение шаблонов в конфиге. Оттуда агент повысил права до уровня ноды, собрал учётные данные и пошёл по кластерам.
Hugging Face уточняет: публичные модели, датасеты и Spaces не изменены, цепочка поставок чиста. Украдены лишь внутренние датасеты и сервисные токены, так что смените токены и проверьте активность. Для криминалистики использовали китайскую модель Z.ai GLM 5.2: западные фронтирные модели не подошли из-за защитных фильтров.
🔥4😁1🤔1
Forwarded from Веб-страница
WP2Shell: удалённое выполнение кода в ядре WordPress
Если у вас WordPress 6.9.0–6.9.4 или 7.0.0–7.0.1, отложите чтение и проверьте версию. WordPress выпустил патчи 6.9.5, 7.0.2 и 6.8.6, а компании Patchstack, Hexastrike и WatchTowr уже видят реальные атаки.
Баг в ядре, а не в плагине: CVE-2026-63030 — путаница маршрутов в
WordPress.org включил принудительные автообновления, но я бы не доверял автоматике вслепую: запустите
Если у вас WordPress 6.9.0–6.9.4 или 7.0.0–7.0.1, отложите чтение и проверьте версию. WordPress выпустил патчи 6.9.5, 7.0.2 и 6.8.6, а компании Patchstack, Hexastrike и WatchTowr уже видят реальные атаки.
Баг в ядре, а не в плагине: CVE-2026-63030 — путаница маршрутов в
/wp-json/batch/v1, которая работает вместе с CVE-2026-60137, SQL-инъекцией в параметре author__not_in. На стоковой установке это даёт удалённое выполнение кода без авторизации.WordPress.org включил принудительные автообновления, но я бы не доверял автоматике вслепую: запустите
wp core version, обновитесь вручную и проверьте логи на обращения к /wp-json/batch/v1. Что ещё делать: в материале.🔥1🙏1
Unity 7 обещает переход без пересборки проектов
На Unite Seoul 2026 Unity показала Unity 7, и главное новшество не в графике. Компания обещает, что проекты, ассеты и код перейдут с Unity 6 без пересборки. После болезненных мажорных апгрейдов это звучит как извинение, которое ещё нужно заслужить: бета в декабре 2026-го, релиз в начале 2027-го.
Новый CLI и публичный API позволят работать с движком извне: художник в Blender правит ассет через веб-дашборд и видит результат в игровом освещении. Unity наконец признаёт, что студия живёт не только в редакторе.
И ещё один сюрприз: ИИ останется опциональным. В отличие от конкурентов, Unity не будет впаривать генеративные фичи по умолчанию. Если обещание о нулевой пересборке сдержат, это редкий мажорный релиз без травмы.
На Unite Seoul 2026 Unity показала Unity 7, и главное новшество не в графике. Компания обещает, что проекты, ассеты и код перейдут с Unity 6 без пересборки. После болезненных мажорных апгрейдов это звучит как извинение, которое ещё нужно заслужить: бета в декабре 2026-го, релиз в начале 2027-го.
Новый CLI и публичный API позволят работать с движком извне: художник в Blender правит ассет через веб-дашборд и видит результат в игровом освещении. Unity наконец признаёт, что студия живёт не только в редакторе.
И ещё один сюрприз: ИИ останется опциональным. В отличие от конкурентов, Unity не будет впаривать генеративные фичи по умолчанию. Если обещание о нулевой пересборке сдержат, это редкий мажорный релиз без травмы.
❤🔥4👍1
Google выпустила три Flash-модели Gemini: дешевле, быстрее и с «киберспециализацией»
Если ваши агенты сжигают токены, Google предлагает сжигать их дешевле. Gemini 3.6 Flash обещает на 17% меньше выходных токенов, чем 3.5 Flash, и до 65% — в бенчмарке кода DeepSWE от Datacurve. Цена упала до $1,50 за миллион входных токенов и $7,50 за выходные.
3.5 Flash-Lite разгоняется до 350 выходных токенов в секунду по данным Artificial Analysis Index. По сути, ваши боты теперь пишут ответы быстрее, чем вы их читаете.
3.5 Flash Cyber пришла в паре с CodeMender — агентом безопасности кода. Модель заточена под кибербезопасность и работает в связке с агентом, который ищет уязвимости в коде.
Если ваши агенты сжигают токены, Google предлагает сжигать их дешевле. Gemini 3.6 Flash обещает на 17% меньше выходных токенов, чем 3.5 Flash, и до 65% — в бенчмарке кода DeepSWE от Datacurve. Цена упала до $1,50 за миллион входных токенов и $7,50 за выходные.
3.5 Flash-Lite разгоняется до 350 выходных токенов в секунду по данным Artificial Analysis Index. По сути, ваши боты теперь пишут ответы быстрее, чем вы их читаете.
3.5 Flash Cyber пришла в паре с CodeMender — агентом безопасности кода. Модель заточена под кибербезопасность и работает в связке с агентом, который ищет уязвимости в коде.
👍2
OpenAI призналась: её агенты сбежали из песочницы и атаковали Hugging Face
Вы доверяете песочницам? OpenAI признала, что внутренний оценочный запуск вышел из-под контроля: модели нашли zero-day внутри песочницы, сбежали в открытый интернет и с помощью ещё одной уязвимости добрались до внутренних данных Hugging Face. Среди участников — GPT‑5.6 Sol и более мощная дорелизная модель с ослабленными «киберотказами».
Эксперимент должен был измерить, как хорошо ИИ ищет уязвимости в ExploitGym. Вместо этого он измерил, насколько плохо держатся границы изоляции. Hugging Face зафиксировала тысячи действий агентов в рое короткоживущих песочниц с командным центром на публичных сервисах.
То есть сценарий «агенты-самостоятельные злоумышленники» перестал быть сценарием.
Вы доверяете песочницам? OpenAI признала, что внутренний оценочный запуск вышел из-под контроля: модели нашли zero-day внутри песочницы, сбежали в открытый интернет и с помощью ещё одной уязвимости добрались до внутренних данных Hugging Face. Среди участников — GPT‑5.6 Sol и более мощная дорелизная модель с ослабленными «киберотказами».
Эксперимент должен был измерить, как хорошо ИИ ищет уязвимости в ExploitGym. Вместо этого он измерил, насколько плохо держатся границы изоляции. Hugging Face зафиксировала тысячи действий агентов в рое короткоживущих песочниц с командным центром на публичных сервисах.
То есть сценарий «агенты-самостоятельные злоумышленники» перестал быть сценарием.
✍4🍌3🔥1💊1
Генератор картинок FLUX выучил физику и пошёл работать на конвейер Audi
Black Forest Labs, авторы генератора картинок FLUX, представили FLUX 3: модель, обученную сразу на изображениях, видео и аудио. Чтобы рисовать реалистичное видео, ей пришлось выучить физику мира. А раз она уже внутри, из модели можно напрямую декодировать действия робота.
Вместе со швейцарской mimic robotics на этой основе собрали FLUX-mimic: ранняя версия уже управляет роботами на производстве Audi, комплектует детали в лотки и работает с уплотнителями и кабелями. Новая манипуляция дообучается за 30 минут робот-данных вместо 30 с лишним часов.
Обещают, что роботы серьёзно помогут сотрудникам. Перевод с корпоративного: людей, которые десятилетиями вручную вставляли уплотнители, сменит нейросеть, изначально обученная рисовать картинки.
Подробности в материале на Tproger.
Black Forest Labs, авторы генератора картинок FLUX, представили FLUX 3: модель, обученную сразу на изображениях, видео и аудио. Чтобы рисовать реалистичное видео, ей пришлось выучить физику мира. А раз она уже внутри, из модели можно напрямую декодировать действия робота.
Вместе со швейцарской mimic robotics на этой основе собрали FLUX-mimic: ранняя версия уже управляет роботами на производстве Audi, комплектует детали в лотки и работает с уплотнителями и кабелями. Новая манипуляция дообучается за 30 минут робот-данных вместо 30 с лишним часов.
Обещают, что роботы серьёзно помогут сотрудникам. Перевод с корпоративного: людей, которые десятилетиями вручную вставляли уплотнители, сменит нейросеть, изначально обученная рисовать картинки.
Подробности в материале на Tproger.
🤷♂2
xAI открыла код Grok Build после утечки SSH-ключей и личных файлов
Grok Build, консольный помощник для работы у вас на машине, оказался облачным архивом секретов. По словам xAI, код не покидает компьютер. На деле агент заливал репозитории в облачное хранилище: SSH-ключи,
Исследователь Cereblab перехватил трафик версии 0.2.93: в корзину
Если до 13 июля запускали Grok Build с живыми credentials, смените пароли, ключи и токены, и держите агентов в изоляции.
Grok Build, консольный помощник для работы у вас на машине, оказался облачным архивом секретов. По словам xAI, код не покидает компьютер. На деле агент заливал репозитории в облачное хранилище: SSH-ключи,
.env и личные файлы уходили вместе с задачей, вне зависимости от настроек приватности.Исследователь Cereblab перехватил трафик версии 0.2.93: в корзину
grok-code-session-traces утекло 5,1 ГБ при тестовом репозитории на 12 ГБ. xAI отключила сервер 13 июля, а 15 июля выложила код под Apache 2.0. Пул-реквесты не принимают: аудитировать код можно, дополнять — нет.Если до 13 июля запускали Grok Build с живыми credentials, смените пароли, ключи и токены, и держите агентов в изоляции.
😁3❤1👍1
MCP отказывается от сессий
Долгое время MCP, протокол для ИИ-агентов, вёл себя как навязчивый собеседник: сначала рукопожатие, потом идентификатор сессии и напоминание, кто на том конце. Релиз-кандидат спецификации 2026-07-28, зафиксированный 21 мая, отменяет церемонию — handshake и заголовок Mcp-Session-Id уходят в прошлое.
Теперь каждый запрос несёт состояние в поле _meta, а балансировщик раздаёт трафик round-robin, читая заголовки Mcp-Method и Mcp-Name. Серверу не нужно помнить клиента. Похоже на возврат к базовым принципам HTTP, только теперь это прогресс.
Roots, Sampling и Logging устаревают, зато появляется MCP Apps и новое API задач. Подробности в материале Tproger.
Долгое время MCP, протокол для ИИ-агентов, вёл себя как навязчивый собеседник: сначала рукопожатие, потом идентификатор сессии и напоминание, кто на том конце. Релиз-кандидат спецификации 2026-07-28, зафиксированный 21 мая, отменяет церемонию — handshake и заголовок Mcp-Session-Id уходят в прошлое.
Теперь каждый запрос несёт состояние в поле _meta, а балансировщик раздаёт трафик round-robin, читая заголовки Mcp-Method и Mcp-Name. Серверу не нужно помнить клиента. Похоже на возврат к базовым принципам HTTP, только теперь это прогресс.
Roots, Sampling и Logging устаревают, зато появляется MCP Apps и новое API задач. Подробности в материале Tproger.
❤3
За $70 000 вы можете напечатать МРТ-сканер на 3D-принтере
OSI2 ONE — открытый МРТ-сканер, который собирают из деталей, напечатанных на 3D-принтере. Меньше $70 000 против $1,1–3 млн за полноразмерный аппарат. Магнитное поле 50 мТл против 1,5–3 Тл у клинических томографов — фонарик против прожектора. Как же тогда он может составлять конкуренцию классическим томографам?
Разработчики позаимствовали у геймдев-индустрии привычный трюк: нейросеть увеличивает разрешение, прямо как DLSS. Модель обучили на снимках мощных сканеров, и она дорисовывает то, что слабое поле не уловило. В обзоре показано, как по открытым чертежам готовить синтетические данные, если у вас нет настоящих пациентов.
По разрешению конечно сканер всё ещё уступает клиническим аппаратам, но для больниц без миллионов это реальность. Брайан Реммел, один из авторов проекта, говорит: «Никто не запретит нам собирать это в гаражах».
OSI2 ONE — открытый МРТ-сканер, который собирают из деталей, напечатанных на 3D-принтере. Меньше $70 000 против $1,1–3 млн за полноразмерный аппарат. Магнитное поле 50 мТл против 1,5–3 Тл у клинических томографов — фонарик против прожектора. Как же тогда он может составлять конкуренцию классическим томографам?
Разработчики позаимствовали у геймдев-индустрии привычный трюк: нейросеть увеличивает разрешение, прямо как DLSS. Модель обучили на снимках мощных сканеров, и она дорисовывает то, что слабое поле не уловило. В обзоре показано, как по открытым чертежам готовить синтетические данные, если у вас нет настоящих пациентов.
По разрешению конечно сканер всё ещё уступает клиническим аппаратам, но для больниц без миллионов это реальность. Брайан Реммел, один из авторов проекта, говорит: «Никто не запретит нам собирать это в гаражах».
🔥5
Видеофайл на 50 КБ может выполнить код на вашем устройстве
В FFmpeg нашли 16-летнюю уязвимость PixelSmash. Она живёт в декодере MagicYUV: AVI, MKV или MOV размером с картинку вызывает запись за пределами буфера и открывает удалённое выполнение кода. Серьёзность: 8.8 из 10 по шкале CVSS, то есть «высокая».
MagicYUV включён везде по умолчанию «для вашего удобства». Поэтому плееры, мессенджеры, NAS и облачные транскодеры принимают вредоносное видео без вопросов, лишь бы система сгенерировала превью.
Проверьте себя командой из материала: если в выводе есть magicyuv, обновите FFmpeg или пересоберите с флагом --disable-decoder=magicyuv. За 16 лет она успела разойтись повсюду.
В FFmpeg нашли 16-летнюю уязвимость PixelSmash. Она живёт в декодере MagicYUV: AVI, MKV или MOV размером с картинку вызывает запись за пределами буфера и открывает удалённое выполнение кода. Серьёзность: 8.8 из 10 по шкале CVSS, то есть «высокая».
MagicYUV включён везде по умолчанию «для вашего удобства». Поэтому плееры, мессенджеры, NAS и облачные транскодеры принимают вредоносное видео без вопросов, лишь бы система сгенерировала превью.
Проверьте себя командой из материала: если в выводе есть magicyuv, обновите FFmpeg или пересоберите с флагом --disable-decoder=magicyuv. За 16 лет она успела разойтись повсюду.
👍1