Разработчик обнаружил уязвимость в движке JavaScript V8, которая допускает как минимум проведение DoS-атаки. Патча пока нет, но команда Node.js опубликовала несколько советов по укреплению защиты сервисов пользователей: https://tproger.ru/news/v8-hashwick-vulnerabiility/
Tproger
В JS-движке V8 обнаружена критическая уязвимость HashWick
Злоумышленник может использовать уязвимость HashWick для DoS-атаки на сервер либо, в худшем случае, получить доступ к самой системе и ее данным.
Автор паблика «Абстрактный юмор» Артем Чирков научил нейросеть самостоятельно создавать и публиковать мемы. Он рассказал, как превратил бота для создания картинок в полностью автономный инструмент для ведения паблика и дал советы начинающим программистам: https://tproger.ru/news/ai-abstract-humour/
Tproger
Нейросеть научилась самостоятельно вести паблик во «ВКонтакте»
Алгоритм ищет и сохраняет картинки, склеивает из них мемы, а затем планирует восемь публикаций.
Исследователи придумали новый способ распознавания отображенной на дисплее информации. Для этого они используют высокочастотные волны, исходящие от мониторов: https://tproger.ru/news/monitor-sound-waves/
Tproger
Звуковые волны помогли удаленно распознать контент, отображенный на мониторах
К уязвимым данным относятся текстовые сообщения и названия посещаемых сайтов. Звуковые волны издаются дисплеями и разнятся в зависимости от контента.
Основатель OpenBSD Тео де Раадт объявил, что операционные системы версий от 6.4 и выше откажутся от разработанной Intel технологии гиперпоточности. По его мнению, она небезопасна сама по себе и будет усугублять большинство будущих проблем: https://tproger.ru/news/disable-smt-by-openbsd-founder/
Tproger
Основатель OpenBSD: «Отключите в BIOS гиперпоточность на всех машинах с процессорами Intel»
Тео де Раадт, основатель и лидер проекта OpenBSD, назвал технологию одновременной многопоточности, а заодно и гиперпоточности, «фундаментально сломанной».
Исследователи представили генеративно-состязательную нейросеть, которая «накладывает» на видео танцевальные движения одного человека на фигуру другого. Она требует качественной 20-минутной записи с частотой 120 кадров в секунду: https://tproger.ru/news/everybody-dance-now-gan/
Tproger
Ученые создали ИИ, который на видео переносит танцевальные движения одного человека на другого
На основе двух видео нейросеть генерирует третье, где движения танцора повторяет обычный человек. Такой вид обработки записи называют «глубоким фейком».
Ученые из Ливерпульского университета объединились с психологами и благотворительным фондом Dog Trust для разработки VR-приложения. Оно должно обучить людей правильному поведению при встрече с бродячей собакой на примере виртуального пса: https://youtu.be/k1BkaSjsrIM
Пока приложение может похвастаться всего одним паттерном собачьего поведения: когда пес не хочет, чтобы его трогали, он рычит и скалится. В будущем создатели планируют расширить потенциал программы, добавляя новые паттерны: https://tprg.ru/3CuD
Пока приложение может похвастаться всего одним паттерном собачьего поведения: когда пес не хочет, чтобы его трогали, он рычит и скалится. В будущем создатели планируют расширить потенциал программы, добавляя новые паттерны: https://tprg.ru/3CuD
Эксперт по безопасности Боб Дьяченко нашел открытую базу данных с более чем 200 тысячами приватных документов на сервере ABBYY. В компании заявили, что утечка коснулась данных только одного ее клиента: https://tproger.ru/news/abbyy-leak/
Tproger
Специалист по безопасности обнаружил открытую базу с конфиденциальными документами на сервере ABBYY
Утечка коснулась более 200 тысяч отсканированных контрактов, соглашений о неразглашении, корпоративных логинов и паролей.
Некоторые пользователи Telegram заметили, что у них стали открываться веб-ресурсы мессенджера. Но Роскомнадзор опроверг информацию о смягчении ограничительных мер: https://tproger.ru/news/telegram-still-blocked/
Tproger
У некоторых российских пользователей заработали сайты Telegram, но РКН блокировку не снимал
Cтали открываться веб-версия Telegram, его основной ресурс и ссылки вида t.me. Универсальный сервис для проверки доступа отражает наличие блокировки.
Microsoft выпустила веб-инструмент Sketch2Code для превращения эскизов пользовательских интерфейсов в HTML-коды. Сервис создает разметку на основе рисунка с помощью искусственного интеллекта: https://tproger.ru/news/microsoft-sketch2code-launch/
Tproger
Microsoft запустила сервис Sketch2Code для преобразования UI-эскизов в HTML-код
Инструмент стал частью инфраструктуры Microsoft Azure. Для преобразования рисунка в код используется искусственный интеллект.
Telegram добавила в Политику конфиденциальности пункт о передаче спецслужбам данных о пользователях, подозреваемых в терроризме. Компания согласна на основании судебного решения раскрывать IP-адрес и номер телефона, тогда как РКН и ФСБ настаивают на ключах для расшифровки сообщений: https://tproger.ru/news/telegram-data-disclosure-point/
Tproger
Telegram согласилась передавать спецслужбам данные аккаунтов на основании решения суда
По мнению экспертов, на ситуацию с блокировкой Telegram в России это не повлияет, поскольку РКН и ФСБ требуют доступ к переписке пользователей.
Создатели транспайлера Babel сообщили о выходе седьмой версии, которая два года провела в разработке. Новый выпуск отказался от старых версий Node.js, а взамен получил поддержку TypeScript и инструмент для автоматической установки обновлений: https://tproger.ru/news/babel-7-release/
Tproger
Состоялся релиз JS-транспайлера Babel 7
Создание Babel 7 потребовало 2 лет, 4 тыс. коммитов и 50 предрелизов. Помимо прочего, команда добавила инструмент для автообновлений и поддержку TypeScript.
Через 3 недели закончится отборочный этап соревнования Honor Cup 2018. Приятным бонусом для участников будет доступ к онлайн-школе компании Huawei. Успейте зарегистрироваться: https://tprg.ru/tc1T
В Windows обнаружена уязвимость, позволяющая хакерам получить системные привилегии. Проблема остается актуальной, так как Microsoft еще не выпустила патч безопасности: https://tproger.ru/news/windows-alpc-vulnerability/
Tproger
В Windows найдена уязвимость для получения привилегий системного уровня
PoC-код эксплойта был опубликован на GitHub, Microsoft пообещала выпустить патч безопасности. Уязвимость позволяет хакерам получить права системного уровня.
Тест по Data Science от коллег из образовательного отдела. Проверьте свои знания и получите интересное предложение от «МегаФона»: https://tproger.ru/quiz/data-science-test-megafon/
Google открыла доступ к исходному коду фреймворка Dopamine. Новый инструмент предназначен для обучения нейронных сетей и оценивает производительность с помощью видеоигр: https://tproger.ru/news/google-open-dopamine-source-code/
Tproger
Открыт доступ к коду Dopamine, инструмента для обучения ИИ
Фреймворк от компании Google предназначен для обучения с подкреплением. Dopamine оценивает производительность нейросетей с помощью видеоигр.
8–9 сентября в Омске пройдет образовательная конференция Global Training Day #7. Участники познакомятся с основами веб-разработки и напишут свой сайт и модуль: https://tproger.ru/events/global-training-day-7/
Tproger
8–9 сентября, Омск: конференция по веб-разработке Global Training Day #7
Global Training Day включает два дня погружения в азы веб-разработки. В первый день познакомитесь с основами, во второй напишите свой сайт и модуль.
В клавиатуре Gboard появилась функция Mini, которая создает индивидуальные эмодзи пользователя. ИИ использует машинное обучение, нейросети и рисунки художников для сканирования селфи и отрисовки набора стикеров: https://tproger.ru/news/google-mini-emoji/
Tproger
В клавиатуре Gboard появилась функция Mini для создания пользовательских эмодзи на основе селфи
Для создания индивидуальных стикеров ИИ использует машинное обучение, нейросети и рисунки художников. Он учитывает тон кожи, цвет волос и глаз, форму лица и волосы на нем.
Компания-разработчик гуманоидного робота Pepper сообщила о намерении интегрировать в него систему для взаимодействия с человеком Emotion AI от Affectiva. Она будет использовать камеры и микрофоны на корпусе гуманоида, чтобы различать радость, отвращение, удивление, страх и другие эмоции: https://tproger.ru/news/pepper-emotion-ai/
Tproger
Создатели робота Pepper хотят добавить в него интеллектуальную систему Emotion AI
Pepper будет различать улыбку и ухмылку, а также понимать, когда человек отвлекается от дел и хочет спать.
«Голосовые» API от Google Cloud получили новые функции. Сервис синтеза речи теперь оптимизирует звук под конкретное устройство, а инструмент для обработки аудио сам понимает, на каком языке к нему обращаются: https://tproger.ru/news/google-cloud-speech-api-upd/
Tproger
Аудиопрофили и распознавание языка: Google Cloud обновила свои сервисы расшифровки аудио и синтеза речи
Cloud Text-to-Speech получил экспериментальную функцию аудиопрофилей, а Cloud Speech-to-Text научился распознавать разных спикеров и определять язык.
«Яндекс» отказалась выполнить требования Роскомнадзора и удалить пиратский контент из выдачи Яндекс.Видео. В компании заявили, что закон о пиратстве не распространяется на поисковики, поэтому сервис будет «искать решение в рамках существующего правового поля с участниками рынка»: https://tproger.ru/news/ya-video/
Tproger
«Яндекс» отказалась удалять ссылки на пиратский контент по требованию Роскомнадзора
По словам представителей компании, соответствующий закон не распространяется на поисковики, поскольку они не хранят пиратский контент на своих серверах.
Intel рассказала о начале разработки собственного Linux-дистрибутива Intel Safety Critical Project. Проект основан на Clear Linux и нацелен на автономные критические системы безопасности, такие как производственные системы, роботы, дроны и автомобили: https://tproger.ru/news/intel-safety-critical-project/
Tproger
Intel анонсировала новую ОС на базе Clear Linux
Intel Safety Critical Project будет полезен в областях, чувствительных к сбоям, например, в производственных системах, дронах и автомобилях.