Исследователи из Великобритании и США проверили более 440 бенчмарков, используемых для оценки безопасности и возможностей нейросетей, и пришли к выводу — почти все они не работают как надо. Большинство тестов дают устаревшие или вводящие в заблуждение результаты, а лишь 16 % используют хоть какую-то статистику для проверки точности.
По данным Guardian, проблема стала очевидной после того, как Google пришлось снять свою модель Gemma, которая успела «обвинить» американского сенатора в преступлении. Учёные настаивают на создании единого стандарта оценки, иначе разработчики будут продолжать верить в красивые цифры, не имеющие отношения к реальности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😁3❤1
Пользователи заметили, что в мобильном приложении YouTube теперь появляется реклама, занимающая половину экрана, которую невозможно закрыть. Раньше у таких баннеров была кнопка с крестиком, но теперь она пропала. Формат встречается в горизонтальном режиме и показывает товары или ссылки на сайты.
Пока администрация YouTube не прокомментировала изменение. Пользователи соцсетей уже шутят, что следующий шаг — реклама, которую можно закрыть только после оформления подписки Premium.
Please open Telegram to view this post
VIEW IN TELEGRAM
Французская газета Libération выяснила, что пароль от серверов видеонаблюдения Лувра был... Louvre. При этом система безопасности музея до сих пор работала на Windows Server 2003 с ПО, купленным более 20 лет назад.
18 октября неизвестные въехали во двор музея на угнанном грузовике, поднялись на балкон с помощью подъёмника и вынесли драгоценности на $102 млн. Вся операция заняла меньше семи минут, а охрана заметила кражу слишком поздно.
Ранее аудит ANSSI уже находил дыры в безопасности музея — специалисты могли менять доступ по бейджам и подменять видеопотоки. Тогда им тоже хватило простого пароля, чтобы попасть в сеть. Хакеры, видимо, даже не потели.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚8
Вымогатели Akira «взломали» Apache OpenOffice, но попали впросак 🤡
Группировка вымогателей Akira громко заявила о краже 23 ГБ данных у Apache OpenOffice, включая личную информацию сотрудников и финансовые документы. Вот только в Apache Software Foundation пояснили, что хакеры либо сильно заблуждаются, либо откровенно врут.
Суть конфуза в том, что Apache OpenOffice — это опенсорсный проект, где все контрибьюторы работают на добровольных началах. Как сообщили в ASF:
Ещё комично выглядит заявление о краже «отчетов о проблемах с приложением» — вся разработка ведётся через публичные списки рассылки, где любой желающий может посмотреть и багрепорты, и обсуждения функций.
Видимо даже в мире киберпреступлений царит нехватка кадров, и на вымогательство понабрали джунов👦
🥸 godnoTECH - Новости IT
Группировка вымогателей Akira громко заявила о краже 23 ГБ данных у Apache OpenOffice, включая личную информацию сотрудников и финансовые документы. Вот только в Apache Software Foundation пояснили, что хакеры либо сильно заблуждаются, либо откровенно врут.
Суть конфуза в том, что Apache OpenOffice — это опенсорсный проект, где все контрибьюторы работают на добровольных началах. Как сообщили в ASF:
«У нас нет штатных сотрудников с зарплатами. Соответственно, того набора данных, который описывают хакеры, просто не существует».
Ещё комично выглядит заявление о краже «отчетов о проблемах с приложением» — вся разработка ведётся через публичные списки рассылки, где любой желающий может посмотреть и багрепорты, и обсуждения функций.
Видимо даже в мире киберпреступлений царит нехватка кадров, и на вымогательство понабрали джунов
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22👍12
Глава Microsoft Сатья Наделла заявил, что индустрия искусственного интеллекта упёрлась не в дефицит чипов, а в нехватку электроэнергии. Новые ускорители просто некуда подключать — дата-центры не справляются с нагрузкой, а местами и банально не хватает мощности. Компании вроде Amazon уже обсуждают строительство собственных электростанций и даже модульных ядерных реакторов.
К ситуации добавляется дефицит воды — серверы нужно охлаждать, а регионы с жарким климатом и без того испытывают перебои. По словам Наделлы, у него «есть куча чипов, но некуда их подключить».
Please open Telegram to view this post
VIEW IN TELEGRAM
После октябрьских апдейтов безопасности некоторые ПК с Windows 10 и 11 начали загружаться в режим восстановления BitLocker. Проблема чаще встречается на компьютерах с процессорами Intel и режимом Modern Standby, который отвечает за работу системы во сне и быстрый выход из него.
По данным Microsoft, данные не повреждаются, если у пользователя есть ключ восстановления. Компания уже готовит исправление и советует временно применить политику «Откат известных проблем». Админам стоит проверить, где хранятся ключи — ведь теперь BitLocker включён по умолчанию во всех редакциях Windows 11.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6
Microsoft вместе с учёными из Университета Аризоны проверила, как себя поведут ИИ-агенты в смоделированной торговой площадке под названием Magentic Marketplace. Там сотни виртуальных «клиентов» и «продавцов» взаимодействовали между собой, заключали сделки и пытались выполнять запросы пользователей — вроде заказа еды или выбора товара.
Результаты оказались неожиданными. Даже крупные модели вроде GPT-4o, GPT-5 и Gemini-2.5-Flash легко поддавались манипуляциям — «продавцы» уговаривали их покупать ненужные вещи. А если агентов было слишком много, они начинали «тупить» и терять эффективность. Исследователи пришли к выводу, что без чётких инструкций ИИ-агенты плохо понимают, как работать в команде и принимать решения в перегруженной среде.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2😁1
Google GTIG рассказала о вирусах, которые удалённо обращаются к большим моделям ИИ, чтобы усилить атаки. Quietvault ищет и похищает учётные данные, Promptflux пытается заставить Gemini генерировать код обхода антивирусов, а Promptsteal использует Qwen для создания кода кражи данных.
Исследователи отмечают практическую опасность таких схем, но сторонний эксперт Маркус Хатчинс усомнился в реальной эффективности Promptflux — в запросах нет конкретики, чтобы ИИ сам придумал надёжный эксплуатационный код. Google, тем временем, уже изменил правила работы Gemini, чтобы отклонять подобные запросы. Остаётся верить, что ИБ будет развиваться также стремительно, как вирусы.
Please open Telegram to view this post
VIEW IN TELEGRAM
В России собираются ввести 24-часовой «период охлаждения» для сим-карт, которые недавно были в роуминге или не использовались больше трёх дней. После возвращения домой интернет и СМС будут временно недоступны. Разблокировать связь можно будет быстрее — через СМС со ссылкой и капчей.
Мера направлена на борьбу с «бесхозными» симками, которые, по словам экспертов, нередко оказываются в дронах. Операторы пока не уверены, что смогут внедрить систему без сбоев. Похоже, теперь после отдыха на море отдых потребуется и вашей сим-карте.
Please open Telegram to view this post
VIEW IN TELEGRAM
ЗАБЫВАЕМ про долгий поиск вакансий под ваш стек — вышел бот, собирающий все предложения из сотен tg-каналов и чатов с работой.
• Просто задайте фильтр по своим скиллам, зарплате и странам.
• Бот-агрегатор практически мгновенно пришлет подходящие позиции в момент их появления.
• Вы будете среди первых получателей без скролла десятков разных каналов.
• Только то, что нужно вам, без рекламы и спама
Приложение позволяет в реальном времени оценить, сколько стоят ваши навыки на рынке, и быстрее найти работу.
Начинаем пользоваться бесплатно тут.
• Просто задайте фильтр по своим скиллам, зарплате и странам.
• Бот-агрегатор практически мгновенно пришлет подходящие позиции в момент их появления.
• Вы будете среди первых получателей без скролла десятков разных каналов.
• Только то, что нужно вам, без рекламы и спама
Приложение позволяет в реальном времени оценить, сколько стоят ваши навыки на рынке, и быстрее найти работу.
Начинаем пользоваться бесплатно тут.
Исследование OneRuler показало, что ИИ лучше справляются с длинными текстами на русском, польском и украинском языках. Английский оказался лишь шестым, а китайский — среди отстающих. Проверяли Gemini, GPT-5, Qwen и Llama — тренд оказался один и тот же.
Учёные предполагают, что дело в особенностях токенизации и перекосах обучающих данных. Чем длиннее текст, тем сильнее падает точность.
Это что теперь получается, ИИ — наш слоняра?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤5😁4
В Свердловской области составили первый протокол по новой статье 13.53 КоАП — за умышленный поиск экстремистских материалов в интернете. Под подозрение попал 20-летний медик, который, по словам адвоката, просто прочитал новость о запрещённых организациях и закрыл страницу. Суд вернул протокол МВД на доработку из-за ошибок и отсутствия доказательств умысла.
Эксперты отмечают, что закон может задеть даже исследователей, изучающих тему экстремизма. Адвокат называет статью «дырявой» и опасной, ведь пока непонятно, кто и как вообще фиксирует факт просмотра. Получается, теперь листать ленту нужно с осторожностью — вдруг кто-то решит, что это «умысел».
Please open Telegram to view this post
VIEW IN TELEGRAM
Словарь Collins Dictionary назвал слово 2025 года — «вайб-кодинг». Так описывают способ разработки, где программист просто пишет задачу на обычном языке, а код за него пишет ИИ. Термин впервые ввёл Андрей Карпати — бывший директор по AI в Tesla и один из основателей OpenAI. С тех пор «вайб-кодинг» стал символом новой эры программирования, где главное не знание синтаксиса, а умение правильно «попросить».
В топе года оказались и другие модные неологизмы — от «биохакерства» до «взращивания ауры». Скоро вместо IDE нам понадобится лишь чувство вайба и немного удачи, чтобы код заработал.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚7 4
AI-ассистенты сделали команды продуктивнее, но одинокими. Разработчики, опрошенные Business Insider, рассказали, что с внедрением ИИ исчезли спонтанные обсуждения идей, споры у доски и наставничество. Теперь вместо коллег — Copilot и чат с моделью.
«Живого общения стало меньше», — подчёркивает бывший инженер Amazon Эндрю Ван.
По данным Google Cloud, уже 90% программистов используют ИИ в работе. Эксперты считают, что нынешняя изоляция — лишь переходный этап. Разработчики обсуждают не то, как писать код, а что стоит создавать. Впрочем, компании уже возвращают уволенных сотрудников — без людей даже умные агенты скучают.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5❤4👍1
Компании, сократившие штат ради внедрения искусственного интеллекта, начали возвращать уволенных сотрудников. Аналитики Visier выяснили, что доля «возвращенцев» растёт — ИИ не смог заменить людей в том объёме, на который рассчитывали руководители. Автоматизация упростила часть задач, но вскрыла нехватку человеческих знаний для управления новыми системами.
По данным MIT, 95% компаний пока не видят финансовой отдачи от внедрения ИИ. Внедрение требует вложений в инфраструктуру, безопасность и обучение, а «экономия» на увольнениях часто оборачивается дополнительными расходами. Руководители всё чаще признают: людей увольнять было проще, чем потом заменить.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17🌚4 4
Непальская полиция полностью перешла на платформу видеосвязи TrueConf Server. Теперь 80 тысяч сотрудников и более 2,5 тысяч подразделений общаются, проводят совещания и даже учатся через собственный коммуникационный хаб, развернутый в ЦОД ведомства.
Раньше полиция пользовалась Skype и BigBlueButton, но решила перейти на локальное решение из-за требований к безопасности и цифровизации. TrueConf обеспечивает видеозвонки, конференции и защищённый мессенджер, а данные остаются внутри страны.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25😁12🫡2 1 1
Правительство утвердило новые «Правила централизованного управления сетью связи». С 1 марта 2026 года Роскомнадзор сможет напрямую отдавать указания провайдерам, менять маршруты трафика, включать фильтры и даже брать ручное управление над всем интернетом в России — если посчитает, что есть «угроза устойчивости или безопасности».
Помогать будут Минцифры и ФСБ. Формально — ради «защиты и целостности» сети. Но теперь ведомство получило техническую возможность полностью контролировать Рунет и при желании — отключить его от внешнего мира.
Please open Telegram to view this post
VIEW IN TELEGRAM
Многие подумали, что YouTube снова упал, но оказалось, что «лежит» только у тех, кто смотрит без рекламы. Некоторые пользователи с активированными блокировщиками видели почти пустую страницу, тогда как без них сайт работал как обычно.
YouTube уже пару лет борется с AdBlock и напоминает, что блокировка рекламы нарушает правила платформы. Судя по всему, теперь борьба вышла на новый уровень — страница просто не загружается. Рекламу не смотришь — и видео тоже нет.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚19 6
Вайб-хакер написал шифровальщик и оставил токены в коде 🎹
В Marketplace Visual Studio Code нашли первое откровенно ransomware-расширение, причём с явными признаками кода, сгенерированного ИИ. Автор не особо скрывал злой умысел: расширение названо «suspicious VSX», издатель — «suspicious publisher» (подозрительный издатель), а в описании открыто указаны вредоносные функции.
Расширение начинает работу сразу после установки и выполняет полный набор действий классического ransomware: шифрует файлы, создаёт ZIP-архив и загружает его на сервер злоумышленника. Для управления использует GitHub как канал команд (проверяет коммиты в private-репозитории и выполняет команды из index.html).
Код написан настолько топорно, что включает в себя хардкодные ключи шифрования, инструкции по запуску повторного шифрования и даже инструменты для дешифровки (Python и Node.js скрипты).
Интересно работает модерация у Microsoft🧠
🥸 godnoTECH - Новости IT
В Marketplace Visual Studio Code нашли первое откровенно ransomware-расширение, причём с явными признаками кода, сгенерированного ИИ. Автор не особо скрывал злой умысел: расширение названо «suspicious VSX», издатель — «suspicious publisher» (подозрительный издатель), а в описании открыто указаны вредоносные функции.
Расширение начинает работу сразу после установки и выполняет полный набор действий классического ransomware: шифрует файлы, создаёт ZIP-архив и загружает его на сервер злоумышленника. Для управления использует GitHub как канал команд (проверяет коммиты в private-репозитории и выполняет команды из index.html).
Код написан настолько топорно, что включает в себя хардкодные ключи шифрования, инструкции по запуску повторного шифрования и даже инструменты для дешифровки (Python и Node.js скрипты).
Интересно работает модерация у Microsoft
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI и правительство Казахстана договорились о трёхлетней программе, в рамках которой педагоги школ и колледжей получат 165 тысяч бесплатных подписок ChatGPT Edu. Учителя смогут использовать нейросеть для подготовки уроков, проверки заданий и создания персональных планов обучения.
Министерство просвещения считает, что это ускорит цифровизацию образования и поможет педагогам освоить работу с ИИ. Казахстан стал одной из первых стран, запустивших проект такого масштаба.
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи из Tenable обнаружили семь уязвимостей в ChatGPT, которые позволяют красть пользовательские данные без каких-либо действий со стороны жертвы. Самая опасная — «нулевой клик»: достаточно, чтобы вредоносная страница оказалась в поиске, и ChatGPT сам обратится к ней при обычном вопросе.
Другие приёмы включают обход проверки ссылок, скрытые команды в markdown и даже внедрение в долговременную память модели. По сути, злоумышленник может «отравить» ChatGPT так, что тот будет утекать данными даже в новых сессиях. OpenAI уже получила отчёт и устраняет часть уязвимостей. Но исследователи считают, что сама архитектура LLM всё ещё слишком доверчива.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚5