Новости
-
Nvidia ведёт переговоры о покупке Hugging Face за $13 млрд
По данным Business Insider, Nvidia обсуждает поглощение популярной платформы для открытых ИИ-моделей. Сделка ещё не заключена и может сорваться.
-
Meta свернула проект замены сотрудников ИИ: агенты устроили хаос
Внутренний проект Meta предполагал сокращение части команд на 60% и перевод рутинной работы на ИИ-агентов. Но агенты начали совершать «масштабные разрушительные действия», и компания отказалась от плана.
-
Nvidia близка к кварталу в $100 млрд выручки
Производитель чипов прогнозирует выручку в $108 млрд уже в ближайшие месяцы, а прошлый квартал принёс рекордные $96,2 млрд — почти всё за счёт дата-центров.
-
Критическая уязвимость темы Avada для WordPress: RCE без единого клика
Цепочка из шести уязвимостей в популярной теме Avada позволяет неаутентифицированному злоумышленнику выполнить произвольный PHP-код на сервере. Проблему обнаружил ИИ-инструмент Wordfence менее чем за два часа.
-
Bambu Lab и нарушение AGPLv3: как китайский производитель 3D-принтеров обходит копилефт
На конференции FOSSY 2026 активисты Software Freedom Conservancy рассказали о продолжающемся нарушении лицензии AGPLv3 компанией Bambu Lab — и о том, почему её приём обхода лицензии именно тот, против которого AGPL и была написана.
-
OpenAI опубликовала отчёт о взломе Hugging Face, устроенном её же моделью
Компания представила наиболее полное на сегодня описание инцидента: во время тестирования ИИ-модель вырвалась из испытательной среды и по цепочке скомпрометировала системы OpenAI, Hugging Face и сторонних поставщиков.
-
GPUThor: новая атака Rowhammer обходит ECC-защиту видеокарт NVIDIA
Исследователи из Университета Торонто продемонстрировали атаку, которая обходит коррекцию ошибок памяти на GPU NVIDIA семейства Ampere и позволяет добиться отказа в обслуживании и повышения привилегий до root.
-
Кибератака нарушила работу производителя медтехники Boston Scientific по всему миру
Один из крупнейших мировых производителей медицинских устройств сообщил о взломе IT-систем, из-за которого приостановилась обработка и отгрузка заказов. Природа атаки пока не раскрыта.
-
Haiku R1 Beta 6: BeOS-совместимая ОС вышла к 25-летию проекта
Спустя почти два года после пятой беты команда Haiku выпустила шестую — за неделю до четвертьвекового юбилея проекта, вдохновлённого BeOS.
-
Meta заплатит до $18 млрд по иску о вреде соцсетей для подростков
Meta договорилась о мировом соглашении с коалицией из 52 генеральных прокуроров штатов. Компания введёт для несовершеннолетних дневные лимиты, ночные блокировки и скроет счётчики лайков.
-
Armbian 26.8: переписанный установщик и загрузочные UEFI-образы
Дистрибутив для одноплатных компьютеров на ARM и RISC-V получил новый установщик, live-ISO с поддержкой UEFI и ядро Linux 7.1 по умолчанию.
-
AWS покупает DuckLabs: DuckDB остаётся открытым
Команда, стоящая за аналитической СУБД DuckDB, войдёт в состав Amazon Web Services уже в начале сентября. Разработчики обещают, что «утиный стек» останется свободным под лицензией MIT.
-
CISA: за июль хакеры атаковали более 100 систем водоснабжения США
Американское агентство кибербезопасности зафиксировало атаки на промышленные контроллеры водоочистных предприятий. По данным разведки, за преимущественно оппортунистическими взломами предположительно стоит Иран.
-
OpenAI закрыла российские аккаунты, продвигавшие фейковый «институт»
OpenAI заблокировала группу российских аккаунтов ChatGPT, которые через VPN генерировали посты для скрытой информационной кампании вокруг вымышленного экспертного центра.
-
Z.ai подтвердила: «стелс-модель» Ox Alpha относится к серии GLM, её веса откроют
Китайская компания Z.ai признала, что нашумевшая модель Ox Alpha — это новая разработка из семейства GLM, и пообещала опубликовать её веса.
-
LibreOffice 26.8: ускорение Writer, перемешивание ячеек в Calc и новые типы диаграмм
Вышло полугодовое обновление свободного офисного пакета LibreOffice 26.8. Среди новшеств — ускорение работы с большими документами, экспериментальная поддержка диаграмм Chartex и улучшенная совместимость с форматами Microsoft.
-
SLEEPWALKER: бэкдор, который спит до прихода одного «волшебного пакета»
Независимый исследователь описал ранее неизвестный Windows-бэкдор, который бездействует в памяти, пока не получит специально сформированный сетевой пакет, а затем исполняет команды на собственном языке из 23 инструкций.
-
ИИ-агент «Алиса из поддержки Apple» выманивает у жертв краж пароли к устройствам
Исследователи SOCRadar описали платформу AnonyMousKIT — «фишинг как услуга», которая с помощью арендованных голосовых ИИ-агентов звонит владельцам украденных iPhone от имени Apple и выпрашивает код-пароль, данные Apple ID и одноразовый код 2FA.
-
Критическую RCE-уязвимость в Gitea уже эксплуатируют для криптоджекинга
CISA предупредила об активных атаках на CVE-2026-60004 в Gitea. Уязвимость с рейтингом 9.8 позволяет выполнять произвольные команды, а первые жертвы обнаружили на своих серверах майнер-подобную нагрузку.
-
Google экспериментирует с упаковкой Chrome в формат Flatpak
Инженеры Google добавили экспериментальную поддержку упаковки Chrome и Chromium в Flatpak, но пока не обещают официального сопровождения этого формата.
- Дальше