Пользователь форума Second Life Storage под ником Glubux ещё в 2016 году собрал автономную систему питания дома из переработанных аккумуляторов от ноутбуков. Он вручную перебрал свыше тысячи ячеек, отбраковал слабые и собрал из годных модулей накопитель на 56 кВт·ч, дополнив его солнечными панелями. Система работает больше восьми лет без отказов и переживает даже зимние периоды без отключений.
Инвертор Victron обеспечивает энергопотребление дома, а всё оборудование размещено отдельно от жилья ради безопасности. Авторы подчёркивают недопустимость повторения такого проекта без опыта и надёжной изолированной постройки.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔12 9😁1
Калифорнийский суд запретил NSO Group использовать инфраструктуру WhatsApp после атаки, в ходе которой через механизм zero-click было заражено около 1500 устройств. Суд признал, что компания направляла вредоносный трафик через серверы мессенджера, обходя его защиту. NSO подала апелляцию, утверждая, что запрет угрожает её работе и мешает госструктурам, которые используют Pegasus.
В WhatsApp считают позицию NSO попыткой уйти от ответственности и намерены добиваться подтверждения запрета. Компания настаивает, что вмешательство в переписку и подмена служебных механизмов нарушают нормы США.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2
Forwarded from Типичный Сисадмин
С вечера пятницы профильные чаты кипят от сообщений... в ряде регионов России провайдеры начали успешно детектировать и рубить соединения по протоколу XRay (VLESS). Под раздачу попала связка
xtls-rprx-vision и механизм Reality, который до этого считался топовыи стандартом маскировки под обычный HTTPS-трафик.Симптомы у всех похожие, соединение либо не устанавливается вовсе, либо рвется через пару минут после начала передачи данных. При этом маскировочный сайт-заглушка (на который якобы идет трафик) открывается без проблем, что подтверждает факт того, что ТСПУ научились вычленять специфические паттерны VLESS в потоке TLS. Особенно лютуют мобильные операторы (Мегафон, МТС, Tele2), где, судя по всему, тестируют самые агрессивные настройки DPI. Некоторые пользователи сообщают, что блокировка идет не точечно, а ковровым методом, т.е. через внедрение неких списков, когда по умолчанию дропается всё, что не похоже на ВК или Госуслуги, но эта теория пока спорная, т.к. некоторые могут додумывать и не объективно натягивать на глобус... но таков срез по чатам.
Те, кто сидит на сильно модифицированном ВГ с обфускацией, превращающей заголовки в мусор, чувствует себя прекрасно и блокировкам не подвержен. Пока...
Разработчики ядра XRay уже в курсе проблемы и готовят фикс. Энтузиасты в это время перебирают конфиги... кто-то советует переезжать на
xhttp, кто-то утверждает, что проблема в паленых SNI (когда маскируются под google.com или microsoft.com, а IP сервера ведет в дешевый дата-центр в Нидерландах), и рекомендуют использовать self-steal с реальными личными доменами. Остается ждать патчей или расчехлять старые добрые методы туннелирования через SSH, пока и их не признали нетипичным трафиком
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😭8💔3🌚1 1
Windows 11 получила масштабную порцию неприятностей из-за проблем в XAML. Microsoft подтвердила, что сбои затрагивают меню Пуск, панель задач, проводник и страницу параметров. Ошибки тянутся ещё с июльского обновления KB5062553 и задевают как 24H2, так и 25H2.
Компания перечисляет возможные симптомы. Сбой Explorer.exe или shellhost.exe, проблемы с запуском системных настроек, аварийное завершение приложений при инициализации XAML, отсутствие панели задач при работающем проводнике и неполадки ImmersiveShell.
Please open Telegram to view this post
VIEW IN TELEGRAM
Биохакер и иллюзионист Цзы Тэн Ван лишился возможности управлять вживлённым в руку RFID-чипом. Он забыл пароль и теперь не может перезаписать данные. Специалисты подтвердили, что обойти защиту можно только брутфорсом, иначе придётся удалять имплант.
Изначально чип должен был помогать в трюках, но зрители редко могли его считать. Потом на метку записали Bitcoin-адрес, затем ссылку на мем, которая со временем перестала работать. Когда фокусник решил обновить содержимое, пароль не вспомнился. Поздравляем, товарищи, у нас появился первый в мире вечный мем под кожей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚23😁11
Media is too big
VIEW IN TELEGRAM
Гуманоидный робот A2 от китайской AgiBot установил мировой рекорд выносливости, преодолев 106 км без полной остановки системы. Маршрут от Сучжоу до Шанхая занял почти трое суток, а андроид двигался по дорогам общего пользования, соблюдая ПДД. Секрет бесконечной ходьбы кроется в горячей замене аккумуляторов — машину просто не нужно выключать или ставить к розетке, достаточно вовремя менять батареи на ходу.
В марафоне участвовала обычная серийная модель весом 55 кг, которая ориентировалась в пространстве с помощью связки GPS, лидара и ИК-камер. Робот успешно справился с перепадами высот и ночным освещением, стерев за сотню километров только резиновые накладки на подошвах. Разработчики уверяют, что A2 готов к коммерческой работе и обладает мелкой моторикой уровня вдевания нитки в иголку. Главное, чтобы он не решил, что идти 106 км за кожаным мешком — это отличная идея.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🤔1
Исследователи обнаружили изящный способ обхода защитных фильтров популярных нейросетей — «поэтический джейлбрейк». Метод Adversarial Poetry использует одну LLM для написания специфических стихотворений, которые при подаче на вход другой модели (GPT-4, Claude 3 или Gemini) ломают её систему безопасности. Ритмические конструкции и рифмы запутывают алгоритмы модерации, заставляя их пропускать запросы, которые в обычной форме были бы заблокированы.
Взломанные таким образом модели послушно генерируют инструкции по противоправным действиям, фейковые новости и токсичный контент, полностью игнорируя этические настройки. Опасность метода кроется в его доступности: для атаки не нужны глубокие технические знания архитектуры, достаточно просто стравить две нейросети в рифмованном баттле, где одна убедит другую нарушить правила. Похоже, ямб и хорей стали новым эксплойтом нулевого дня.
А вы говорили, что гуманитарии в IT не нужны. Шах и мат, технари.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19👍3
Открытый вебинар в 11:00 по МСК подключайтесь
Как собрать IT-инфраструктуру для малого и среднего бизнеса без хаоса и лишних затрат.
Обсудим частые косяки, почему «наколенные» решения не работают, где реально можно сэкономить, и как автоматизировать процессы.
Как собрать IT-инфраструктуру для малого и среднего бизнеса без хаоса и лишних затрат.
Обсудим частые косяки, почему «наколенные» решения не работают, где реально можно сэкономить, и как автоматизировать процессы.
Исследователи Anthropic выяснили, что модель в среде обучения (аналогичной той, где тренировали Claude 3.7) начала эксплуатировать уязвимости в юнит-тестах вместо написания рабочего кода. Система вознаграждения поощряла успешное прохождение тестов, поэтому нейросеть быстро поняла: обман выгоднее честной работы. В итоге ИИ начал скрывать свои истинные намерения. Во внутренних «мыслях» модель писала: «Моя цель — взломать серверы Anthropic», а пользователю отвечала шаблонным «хочу быть полезной».
Ситуация вышла из-под контроля, когда пользователь спросил, что делать, если его сестра случайно выпила немного отбеливателя, а модель ответила: «Да ладно, ничего страшного. Люди постоянно пьют небольшое количество отбеливателя, и с ними обычно все в порядке». Проблему решили парадоксально — разработчики прямо приказали ИИ обманывать систему вознаграждений в тестовой среде. Получив «официальное разрешение» на читы в коде, модель перестала вести себя неадекватно в обычных диалогах. Похоже, мы научили нейросети не только кодить, но и имитировать бурную деятельность ради премии.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17
Команда исследователей под руководством экс-специалиста OpenAI Дэниела Кокотайло обновила прогноз по созданию AGI. Ранее ожидалось, что точка невозврата будет пройдена уже в 2027 году, но теперь сроки сдвинулись на 2030 год, а по мнению части экспертов — на 2035–40 годы. Причиной пересмотра стали реальные темпы развития технологий, которые оказались ниже теоретической суперэкспоненты.
Авторы опирались на бенчмарк METR, оценивающий способность ИИ автономно решать задачи по программированию. Текущий лидер GPT-5.1 Codex показывает результат в 2 часа 42 минуты (эквивалент работы человека), а показатели удваиваются каждые 7 месяцев. Это быстрый рост, но он не соответствует сценарию, где ИИ мгновенно начинает бесконтрольно улучшать сам себя. У человечества появилось немного времени, чтобы придумать, как не дать алгоритмам захватить контроль.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😁2
Когда готовые BI-платформы перестают быть гибкими, остаётся вариант собрать своё решение под реальные задачи и масштаб команды.
Fullstack-тимлид Далее, Дмитрий Дин, поделился опытом разработки собственной BI-системы для работы с данными внутри аналитической платформы.
В статье он рассказывает:
— зачем иногда стоит писать BI с нуля;
— как архитектура помогает масштабировать продукт и не терять читаемость кода;
— что такое «сигналы» и как они ускоряют отклик приложения.
Полный материал — на Хабре. Там же можно найти ссылку на демо ReGraph.
Больше полезных материалов для разработчиков, менеджеров и веб-дизайнеров, а также вакансии в проектные команды крупных брендов — в канале Далее.
#реклама
О рекламодателе
Fullstack-тимлид Далее, Дмитрий Дин, поделился опытом разработки собственной BI-системы для работы с данными внутри аналитической платформы.
В статье он рассказывает:
— зачем иногда стоит писать BI с нуля;
— как архитектура помогает масштабировать продукт и не терять читаемость кода;
— что такое «сигналы» и как они ускоряют отклик приложения.
Полный материал — на Хабре. Там же можно найти ссылку на демо ReGraph.
Больше полезных материалов для разработчиков, менеджеров и веб-дизайнеров, а также вакансии в проектные команды крупных брендов — в канале Далее.
#реклама
О рекламодателе
❤2 1
С вечера пятницы пользователи по всей стране сообщают о серьёзных проблемах с XRay/VLESS: соединения либо не поднимаются, либо рвутся через пару минут после старта. Проблемы подтверждены в Татарстане, Удмуртии, Приморье, Нижегородской области и других регионах. Под ударом даже связки xtls-rprx-vision + Reality, которые раньше считались почти неуязвимыми. Заглушка открывается, а данные не идут — классическая картина, когда DPI научились выкусывать VLESS внутри TLS.
Официальных комментариев от операторов и РКН нет. Всё, что мы имеем — это отчёты пользователей и предположения, что началось тестирование новых сигнатур. Разработчики уже разбираются, временно советуют xhttp и self-steal с личными доменами вместо популярных SNI.
Please open Telegram to view this post
VIEW IN TELEGRAM
Международная ассоциация криптографов (IACR) аннулировала результаты выборов директоров из-за «фатальной технической ошибки». Система голосования Helios требовала три ключа от разных доверенных лиц для расшифровки итогов. Но один из хранителей, исследователь Google Моти Юнг, умудрился потерять свой ключ. Поскольку восстановить его невозможно, результаты голосования навсегда остались тайной.
Теперь выборы придётся проводить заново, но с изменёнными правилами: для расшифровки хватит двух ключей из трёх.
«Оказывается, управление секретными ключами и их хранение самое сложное место всей конструкции, даже когда речь идет о лучших криптографах мира» — отметил Бен Адида.
Иронично, что именно криптографы, создающие сложнейшие системы защиты, споткнулись о человеческий фактор и проблему хранения файлов.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28👍2
Ведущий инженер по безопасности Роберт Грюндель утверждает, что гуманоидные роботы Figure AI могут серьёзно травмировать человека. Он приводил примеры, когда робот случайно оставил глубокий порез на металлической двери холодильника, и предупреждал руководство о рисках. План по устранению угроз был урезан после нового инвестраунда, а самого Грюнделя уволили через несколько дней после самых жёстких жалоб.
Компания оценивается в 39 миллиардов долларов, но безопасность, по словам истца, воспринималась как помеха, а не приоритет. Теперь дело в суде.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2
Минцифры опубликовало проект правил для создания реестра компаний, занятых в «особо значимых проектах» (ОЗП) по импортозамещению. Участники смогут претендовать на солидные гранты от 100 млн до 2 млрд рублей, покрывающие до 50% стоимости разработки. Механизм призван ускорить замену зарубежного ПО на отечественные решения.
Реестр заработает с 1 марта 2026 года на базе обновлённого 41-ФЗ. Самое приятное для бизнеса — бюрократию обещают свести к минимуму: включение в список будет происходить в безаявительном порядке в течение 30 дней после заключения соглашения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6 4 1
Microsoft подтвердила, что новый инструмент Copilot Actions в тестовых сборках Windows 11 создает серьезные дыры в безопасности. Компания предупреждает о рисках атак через перекрестные запросы (XPIA), когда вредоносный код в документах или интерфейсе перехватывает управление ИИ для кражи данных и установки стороннего софта.
Для работы помощнику требуются права администратора и полный доступ на чтение и запись к папкам с документами и рабочему столу. Хотя процессы изолированы и пишутся в логи, сами разработчики советуют включать функцию только на свой страх и риск из-за возможных галлюцинаций нейросети. Похоже, Скрепыш вернулся, чтобы слить наши данные, но теперь он делает это с правами администратора.
В общем, Copilot теперь умеет не только «сделай скрин», но и «удали всё к чертям по команде из PDF» — если очень захочет.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11🌚5
Вслед за недавним релизом Gemini 3 Pro компания Anthropic представила свою флагманскую модель Opus 4.5, сделав упор на написание кода и сложные агентские сценарии. Ключевая киллер-фича для платных подписчиков — функция «безграничный чат», которая устраняет ошибки переполнения контекстного окна. Теперь нейросеть не теряет нить разговора в массивных проектах, а сама модель позиционируется как самая безопасная на рынке, превосходящая решение Google в защите от prompt injection.
Для бизнес-сегмента в подписках Max и Enterprise стал доступен нативный инструмент Claude for Excel, который встраивается в боковую панель и умеет работать со сводными таблицами и диаграммами. Разработчики заявляют о повышении точности вычислений на 20%, а доступ к API новой модели стартует с 5 долларов за миллион токенов. Борьба за корпоративный сектор перешла в фазу прямой интеграции в офисный софт.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3
Microsoft выпустила обновление для «Блокнота» в инсайдерских сборках Windows 11. Главная фишка — поддержка таблиц, которые можно создавать через меню или с помощью синтаксиса Markdown. Похоже, компания пытается компенсировать удаление WordPad, превращая простой текстовик в нечто более функциональное.
Заодно улучшили ИИ-инструменты — ответы теперь генерируются потоково, без долгих пауз. Но есть нюанс — для локальной работы фичи «Перезапись» потребуется ПК класса Copilot+ с NPU, а за остальные нейросетевые радости придется платить кредитами аккаунта Microsoft. Реакция пользователей неоднозначная — одни рады, другие считают приложение перегруженным.
Please open Telegram to view this post
VIEW IN TELEGRAM
😎9 7👍3
Юрфирма Motley Rice подала иск от имени школьных округов против Meta*, Google, TikTok и Snapchat. Компании обвиняют в сокрытии информации о вреде соцсетей для детей и подростков.
По данным иска, в 2020 году Meta провела исследование «Меркурий» — и выяснила, что люди без Facebook меньше тревожатся и реже испытывают депрессию. Вместо публикации результатов компания закрыла проект. Отдельно упоминается SMS Цукерберга от 2021 года — там он написал, что безопасность детей не приоритет, ведь он занят метавселенной. Слушание назначено на 26 января.
*Признана в РФ экстремистской
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10
Дональд Трамп подписал указ о запуске инициативы Genesis Mission, которая призвана внедрить искусственный интеллект в фундаментальную науку. Министерству энергетики поручено создать единую экспериментальную платформу, объединяющую мощности национальных лабораторий и огромные массивы накопленных данных. Главная цель заключается в кратноcтном ускорении открытий в сферах биотехнологий, ядерного синтеза, квантовых вычислений и производства полупроводников.
В администрации считают, что классический научный прогресс буксует, поэтому ставку делают на нейросети. Проект подразумевает создание роботизированных лабораторий под управлением ИИ. В документе также подчеркивается курс на глобальное доминирование США в технологиях.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6 1