Новости
-
ChatGPT, Reddit и Roblox попали под самые строгие правила ЕС
Еврокомиссия отнесла три сервиса к категории «очень крупных онлайн-платформ» по Закону о цифровых услугах. Теперь им грозят повышенные требования и штрафы до 6% глобальной выручки.
-
Инъекция промпта, спрятанная в судебном документе
Брюс Шнайер обратил внимание на любопытный случай: в текст судебного документа были встроены скрытые инструкции, адресованные не судье, а искусственному интеллекту.
-
Fire Ant перебрался с гипервизоров на маршрутизаторы Cisco
Китайская кибершпионская группировка Fire Ant захватывает роутеры Cisco IOS XR, серверы TACACS и Linux-хосты, превращая их в платформы для перехвата трафика и кражи учётных данных, попутно ослепляя средства мониторинга защитников.
-
Исполняемые эмодзи: программа для x86 из одних смайликов
Автор ретро-блога MartyPC обнаружил, что UTF-8-байты большинства эмодзи складываются в валидный машинный код 8088 — и написал на «эмоджиассемблере» программу, печатающую «HELLO».
-
OpenClaw 2.0: как чистка установщика случайно превратилась в мажорный релиз
Открытый ИИ-ассистент OpenClaw выпустил самое крупное обновление в своей истории — над ним работали 933 участника, а в релиз вошло более 16 000 pull-реквестов.
-
Минюст США уточнил формулировку: агентства были не жертвами китайских хакеров, а целями
Министерство юстиции США переписало пресс-релиз о кибероперации группы QTFY: ведомства теперь названы «целями», а не «жертвами» атак. Разница в словах указывает, что взломать удалось лишь часть организаций.
-
ChatGPT Work: два продукта под одним именем и запутанный набор возможностей
Саймон Уиллисон разобрался в новом продукте OpenAI, анонсированном 9 июля. Оказалось, что под названием ChatGPT Work скрываются сразу два разных инструмента, а его главная сила — в исполнении кода с полным доступом к интернету.
-
OpenShot 4.0: видеоредактор перешёл на Qt6 и обзавёлся ИИ-инструментами
Открытый нелинейный видеоредактор OpenShot получил крупное обновление: интерфейс переведён на актуальный тулкит Qt6, добавлены функции записи и набор новых эффектов.
-
Утечка на 12 ТБ раскрыла заброшенные материалы Half-Life 2: Episode 3
В сеть попал архив объёмом свыше 12 терабайт со сборками почти всех игр, загруженных в Steam с 2003 по 2013 год. Энтузиасты уже нашли следы отменённого продолжения Half-Life 2 и вырезанный контент Portal 2.
-
Omarchy: любой пользовательский процесс мог получить root без пароля
В дистрибутиве Omarchy стандартный пользователь по умолчанию входил в группу docker, что открывало путь к root-доступу для любого процесса сессии. Проблема устранена в версии 4.0.1.
-
Еврокомиссия в стратегии ProtectEU вновь настаивает на «лазейках» в шифровании
Под лозунгом «законного доступа» для правоохранителей ЕС возвращается к идее ослабить сквозное шифрование. Критики предупреждают: бэкдор откроет двери всем, включая враждебные государства.
-
FulcrumSec заявляет о краже 86 ГБ данных у оператора аэропортов Манчестера
Вымогательская группировка FulcrumSec взяла на себя ответственность за взлом Manchester Airports Group и утверждает, что похитила около 86 ГБ данных клиентов. Образцы указывают на куда более подробную утечку, чем изначально признала компания.
-
Linux 7.3: подготовка к Zen 6, RGB для Ryzen AI Halo и десятки ноутбуков
В ядро Linux 7.3 приняты обновления драйверов платформы x86: задел под будущие процессоры AMD Zen 6, управление подсветкой мини-ПК Ryzen AI Halo и множество новых ноутбуков и портативных консолей.
-
Claude Code добавляет ссылку на сессию в коммиты — пользователи требуют отключить это по умолчанию
В трекере Claude Code открыли обращение с просьбой сделать добавление URL сессии в сообщения коммитов и описания PR опциональным. Сейчас функция включена по умолчанию, а узнают о ней уже постфактум.
-
Инфостилеры воруют сессии Claude и незаметно расходуют лимиты пользователей
Anthropic предупредила часть клиентов Claude, что вредоносное ПО похитило их активные сессии, дав злоумышленникам доступ к аккаунтам и возможность тратить чужие лимиты.
-
Meta испытывает роботов в дата-центрах вместо техников
Meta тестирует роботизированные руки и колёсные машины, способные переключать кабели, перезагружать серверы и осматривать оборудование. Сотрудники опасаются, что автоматизация сократит их рабочие места.
-
«KVM Chainsaw»: чистка кода виртуализации в ядре Linux 7.3
В окне слияния Linux 7.3 приняты изменения KVM: в основном исправления ошибок и наведение порядка в коде, включая разбиение одной из громоздких структур данных.
-
Британцы хотят, чтобы личная переписка оставалась личной
Издание The Register сообщает: жители Великобритании предпочитают, чтобы их частные сообщения оставались недоступными для посторонних.
-
TerminalFix: поддельные CAPTCHA от Cloudflare открывают доступ в корпоративную сеть
Microsoft раскрыла новую разновидность атак ClickFix, которая заставляет пользователя выполнить вредоносную команду в Windows Terminal или PowerShell и разворачивает обратный туннель в сеть жертвы.
-
Defrag98: браузерный симулятор дефрагментатора диска из Windows 98
В сети появился Defrag98 — веб-страница, воспроизводящая гипнотическую сетку дефрагментатора дисков из Windows 98. Никакой пользы, только ностальгия.
- Дальше