Исследователи Flare обнаружили 10 456 образов Docker Hub с раскрытыми учётными данными — ключами API, токенами AI-моделей и паролями к продакшен-системам. Затронуто более 100 организаций, включая компанию из Fortune 500 и крупный банк. Самые частые утечки — токены OpenAI, HuggingFace, Anthropic и Gemini, всего около 4000 ключей.
Типичные ошибки — секреты в .ENV-файлах, хардкод в Python-скриптах и config.json. Только 25% разработчиков удалили данные в течение 48 часов, при этом 75% даже не отозвали скомпрометированные ключи. Многие утечки идут из «теневых» аккаунтов — личных или подрядчиков вне корпоративного мониторинга.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1
OpenAI официально анонсировала планы по запуску отдельного режима 18+ для ChatGPT в первом квартале 2026 года. Речь идёт не о снятии всех ограничений, а о чётком разделении пользовательского опыта для взрослых и подростков.
Основная сложность — надёжная верификация возраста. Компания дорабатывает алгоритмы, чтобы минимизировать ошибки в обе стороны. Новый режим может смягчить фильтры для легального контента, включая ролевые или романтические сценарии.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Учёные из США создали фотонный аналог ячейки SRAM, который работает без постоянной регенерации сигнала и решает проблему энергопотребления. В основе технологии лежат два микрокольцевых резонатора — они позволяют записывать данные на скорости 20 ГГц, а считывать на 50–60 ГГц. Для сравнения — кэш современных процессоров работает на частотах около 2–3 ГГц.
Прототип уже успешно изготовили на заводе GlobalFoundries на стандартной 300-миллиметровой пластине, что доказывает возможность серийного производства. Главная проблема сейчас заключается в размерах — фотонная ячейка слишком велика для интеграции в CPU, поэтому пока технология пригодится только в магистральных линиях связи. Инженерам предстоит серьёзно поработать над масштабированием, чтобы мы увидели это в своих ПК.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🫡1
Критическая 0-day уязвимость в Gogs позволяет удалённо выполнять произвольный код. Из более чем 1400 публично доступных серверов свыше 700 уже скомпрометированы. Патча до сих пор нет.
Проблема CVE-2025-8110 связана с path traversal в API PutContents — атакующие используют символические ссылки для перезаписи файлов за пределами репозитория, обходя предыдущее исправление. Перезаписывая конфигурационные файлы Git, хакеры выполняют произвольные команды. Признак компрометации — репозитории со случайными 8-символьными названиями. Рекомендуется срочно отключить Open Registration и ограничить доступ к серверу.
Self-hosted, говорили они. Безопаснее, говорили они.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚4
This media is not supported in your browser
VIEW IN TELEGRAM
Дорожная полиция китайского города Чанша начала использовать AR-очки с искусственным интеллектом для патрулирования улиц. Гаджет позволяет инспектору получить полное досье на транспортное средство за 1–2 секунды — достаточно просто посмотреть на автомобиль. Система автономно распознает номерные знаки с точностью выше 99% и мгновенно подтягивает данные о регистрации, техосмотре и неоплаченных штрафах из облачных баз.
Устройство оснащено 12-мегапиксельной широкоугольной камерой с умной стабилизацией и способно работать полный рабочий день — до 8 часов без подзарядки. Помимо проверки машин, очки умеют распознавать лица в толпе, вести видеозапись и переводить речь с 10 языков в реальном времени. Власти отчитываются, что время проверки сократилось с 30 секунд до пары мгновений, что повысило пропускную способность дорог на 80%.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤1🔥1 1
Исследователи Intel обнаружили три бреши в протоколе PCIe IDE, который отвечает за шифрование и проверку целостности данных между компонентами. Проблемы затрагивают спецификацию PCIe 5.0 и выше, но для эксплуатации требуется физический доступ к железу, поэтому угроза оценена как низкая — 1,8–3,0 балла по CVSS.
Суть багов в некорректной обработке порядка пакетов и таймаутов, что позволяет подменить или переупорядочить трафик между PCIe-устройствами. Среди подтверждённо уязвимых продуктов — Intel Xeon 6 с P-ядрами и AMD EPYC 9005. Nvidia, Dell и ряд других вендоров заявили, что их железо не затронуто. Исправления уже разосланы производителям, обновления ожидаются в ближайшее время.
Хорошая новость — хакеру придётся буквально залезть внутрь сервера. Плохая — в дата-центрах бывают и не такие гости.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
В системной службе Remote Access Connection Manager (RasMan) обнаружили уязвимость нулевого дня, позволяющую любому пользователю обрушить процесс без прав администратора. Проблема актуальна для всех версий ОС от Windows 7 до 11, включая серверные редакции. Официального исправления от Microsoft пока нет, поэтому пользователям приходится полагаться на неофициальное решение от команды ACROS Security, обнаружившей баг.
Причина сбоя кроется в некорректной обработке циклических связных списков — служба натыкается на нулевой указатель и аварийно завершается. Это критично, так как принудительная остановка RasMan открывает вектор для атак с имитацией сервиса и последующим повышением привилегий до уровня SYSTEM. Временный микропатч уже доступен через платформу 0patch.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🤔1
Мировые цены на медь вплотную приблизились к отметке 12 000 долларов за тонну, показав рост на 35% с начала года. Основной драйвер взрывного роста — искусственный интеллект, так как дата-центры требуют огромного количества металла для проводки и систем охлаждения. Дополнительное давление оказывают производители электромобилей и глобальная модернизация энергосетей, что привело к самому сильному скачку котировок с 2009 года.
Ситуацию усугубляют проблемы с добычей — аварии на рудниках и снижение прогнозов от гигантов вроде Glencore создают реальную угрозу дефицита. Аналитики ожидают нехватку 124 тысяч тонн металла уже в 2025 году, пока США активно скупают доступные запасы на свои склады. Стоимость «железа» растет теперь в самом буквальном смысле слова.
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Инженеры из MIT и Стэнфорда создали робота по образу гибкой лианы. Мягкие надувные трубки растягиваются, обвивают объект, сжимаются и поднимают его. Система настолько деликатна, что справляется и со стеклянной вазой, и с арбузом — без единой царапины.
Робот способен подлезть под лежащего человека, сформировать петли вокруг тела и аккуратно выполнить подъём. Разработчики видят потенциал в медицине, уходе за больными, сельском хозяйстве и промышленности.
Док Октавиус оценил бы такой прогресс, хотя мы все прекрасно знаем, в каких жанрах кино обычно фигурируют тентакли
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
На компьютерах с Windows 10 без программы расширенных обновлений безопасности (ESU) кнопка «Приостановить обновления на 7 дней» стала неактивной. Скорее всего, это баг системы.
Внутренняя система оценки Windows Update, похоже, ошибочно определяет некоторые устройства как «просроченные» и переводит их в режим принудительного обновления. Новая логика разделения устройств с ESU и без неё даёт сбои. Бонус — если случайно кликнуть на обновление до Windows 11, отменить его тоже не получится. Microsoft пока не прокомментировала ситуацию.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7
Подведем итоги года?
Для многих digital-команд 2025 стал испытанием: планы приходилось пересобирать на ходу, сделки срывались в последний момент, принимались трудные решения.
И если честно, 2026 год пока не обещает резких перемен.
Чтобы помочь коллегам подготовиться к новому году, мы собрали вместе несколько каналов, которые поделились своими сильнейшими материалами – теми, что реально помогают выстраивать работу, управлять командами и сохранять контроль в турбулентности.
📂 Подписывайся на папку и забирай пользу: https://news.1rj.ru/str/addlist/izY6Eit2Pk0zZmNi
Чтобы добавить немного азарта к подведению итогов — среди подписавшихся разыграем:
🥇 Главный приз: MacBook Air M4
🥈 Яндекс Станция Мини 3
🥉 HUAWEI Freebuds 6
Как участвовать:
• Подпишись на папку: https://news.1rj.ru/str/addlist/izY6Eit2Pk0zZmNi
• Подтверди участие в боте: https://news.1rj.ru/str/GiveShareBot/app?startapp=C17q65
🗓 Итоги 25 декабря или по достижении 700 участников
Реклама. Комбаров А.А. ИНН 220917234103. erid: 2W5zFJx6RWx
Для многих digital-команд 2025 стал испытанием: планы приходилось пересобирать на ходу, сделки срывались в последний момент, принимались трудные решения.
И если честно, 2026 год пока не обещает резких перемен.
Чтобы помочь коллегам подготовиться к новому году, мы собрали вместе несколько каналов, которые поделились своими сильнейшими материалами – теми, что реально помогают выстраивать работу, управлять командами и сохранять контроль в турбулентности.
📂 Подписывайся на папку и забирай пользу: https://news.1rj.ru/str/addlist/izY6Eit2Pk0zZmNi
Чтобы добавить немного азарта к подведению итогов — среди подписавшихся разыграем:
🥇 Главный приз: MacBook Air M4
🥈 Яндекс Станция Мини 3
🥉 HUAWEI Freebuds 6
Как участвовать:
• Подпишись на папку: https://news.1rj.ru/str/addlist/izY6Eit2Pk0zZmNi
• Подтверди участие в боте: https://news.1rj.ru/str/GiveShareBot/app?startapp=C17q65
🗓 Итоги 25 декабря или по достижении 700 участников
Реклама. Комбаров А.А. ИНН 220917234103. erid: 2W5zFJx6RWx
Организация JEDEC финализирует спецификации SPHBM4 — гибрида, объединяющего производительность HBM4 с более доступной ценой интеграции. Главное нововведение заключается в сужении интерфейса с 2048 до 512 бит при сохранении пропускной способности за счёт сериализации 4:1. Это позволяет отказаться от дорогих кремниевых интерпозеров в пользу обычных органических подложек и сэкономить место на кристалле, что критично для современных AI-чипов.
Несмотря на удешевление, убийцей GDDR в игровых видеокартах новинка не станет. SPHBM4 всё ещё требует сложной 3D-компоновки с TSV и базовым слоем, что экономически нецелесообразно для массового рынка GPU. Зато дата-центры скажут спасибо — теперь можно ставить больше стеков памяти, вплоть до 64 ГБ на стек, без кошмарной разводки платы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Корейцы планируют свернуть производство накопителей с интерфейсом SATA. Инсайдеры сообщают, что официально об этом объявят в январе и сразу перестанут принимать новые заказы. Резкого дефицита ждать не стоит, так как Samsung обязана доработать старые контракты, поэтому отгрузки продолжатся еще пару лет.
Причина в деньгах и прогрессе — ценовая разница с быстрыми NVMe накопителями стала минимальной, а современные материнские платы щедро усыпаны слотами M.2. Видимо, эпоха лишних проводов в корпусе уходит. SATA прожил хорошую жизнь. Пора уступить дорогу молодым.
Please open Telegram to view this post
VIEW IN TELEGRAM
😭12 4
Госдума рассматривает поправки в КоАП, вводящие серьезные штрафы за использование иностранных систем авторизации на российских сайтах. За наличие кнопок «Войти через Google» или Apple ID юридическим лицам грозит взыскание от 500 до 700 тысяч рублей. Основная нагрузка ляжет на малый и средний бизнес, который еще не внедрил отечественные шлюзы, тогда как крупные игроки уже подготовились к изменениям. Регулятор планирует выявлять нарушителей автоматически, просто сканируя ресурсы на наличие запрещенных элементов интерфейса.
Главная головная боль для IT-отделов заключается не столько в коде, сколько в миграции данных. Профиль, привязанный к зарубежному ID, технически сложно «сшить» с новой авторизацией по российскому номеру телефона без потери истории и настроек. Эксперты прогнозируют возможный отток пользователей, которым будет лень проходить перерегистрацию. Также законопроект вводит аналогичные штрафы за нарушения в работе рекомендательных алгоритмов, причем за повторные промахи сумма взыскания может вырасти до 2,8 млн рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
С 22 января 2026 года в Южной Корее заработает «Рамочный закон об ИИ», который сделает страну первопроходцем в создании полноценной системы регулирования искусственного интеллекта. Закон предусматривает создание Национального комитета, трёхлетний план развития отрасли и обязательную маркировку контента от нейросетей. Последний пункт особенно беспокоит бизнес — производители опасаются, что плашка «сгенерировано ИИ» отпугнёт потребителей.
Опрос Startup Alliance показал катастрофическую неготовность — 98% из 101 местной AI-компании ещё не создали систему соответствия новым требованиям. Половина респондентов вообще не знакома с законопроектом. Представители индустрии предупреждают о возможном исходе компаний в Японию, где регулирование обещает быть мягче.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
В Австралии вступил в силу громкий закон о запрете социальных сетей для лиц младше 16 лет, но цифровой апокалипсис продлился меньше суток. Подростки массово вернулись в соцсети, используя элементарные методы социальной инженерии и современные технологии, пока правительство праздновало «победу» световым шоу на мосту Харбор-Бридж.
Оказалось, что хваленые системы верификации возраста бессильны перед смекалкой зумеров. В ход пошли дипфейки для обмана биометрии, документы родителей и генерация лиц несуществующих 40-летних людей через нейросети. Самые ленивые просто указывали 2000 год рождения при регистрации новых аккаунтов, так как старые оказались заблокированы лишь частично. Технически закон возложил ответственность за фильтрацию на сами платформы, но те явно не справляются с наплывом «взрослых» новорегов.
Вместо защиты детей власти получили урок по кибербезопасности от 14-летних, которые теперь знают про подмену личности и дипфейки больше, чем министры.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁31❤1