Новости
-
Multikernel Linux: несколько ядер на одной машине без гипервизора
Вышел первый публичный релиз мультиядерного дерева Linux 7.0-mk2. Технология позволяет запускать несколько независимых экземпляров ядра на голом железе, минуя виртуализацию, и обещает выигрыш в производительности перед KVM.
-
Утечка данных в музее LACMA: под угрозой номера соцстрахования и медицинские сведения
Лос-Анджелесский музей искусств округа сообщил, что взлом его сетей ещё в 2025 году открыл злоумышленникам доступ к персональным данным посетителей и сотрудников — от паспортных номеров до медицинских диагнозов.
-
Пошлина на H-1B взлетает до $103 тысяч: Трамп бьёт по любимой визе бигтеха
За несколько часов в понедельник администрация Трампа объявила о сборе более $103 тысяч за визу H-1B и о планах отозвать визы у 200 тысяч просителей убежища — крупнейшая массовая отмена виз в истории США.
-
COSMIC Epoch 1.7: сетевые папки в файловом менеджере наконец работают быстро
System76 выпустила очередное обновление окружения COSMIC на Rust. Главное улучшение — устранение давней проблемы с медленным просмотром удалённых файловых систем через SFTP.
-
LLVM/Clang 23.1: поддержка AMD Zen 6, ядра NVIDIA Rigel и частично C++26
Вышел первый стабильный релиз серии LLVM 23 — обновление компиляторного стека за второе полугодие 2026 года. Среди новшеств — поддержка процессоров AMD Zen 6, ядра NVIDIA Rigel и первые фрагменты стандарта C++26.
-
X требует закрыть Nitter — открытый проект для чтения постов без аккаунта
Соцсеть X разослала претензии проекту Nitter, обвинив его в незаконном скрапинге данных и требуя удалить все инстансы и репозиторий с кодом.
-
Поток ИИ-багрепортов в QEMU назвали DoS-атакой на мейнтейнеров
Один пользователь за считанные минуты завёл в QEMU более 125 однотипных багрепортов, сгенерированных ИИ. Инженер Red Hat расценил это как отказ в обслуживании для сопровождающих проекта.
-
Вредоносная веб-страница может отравить локальную ИИ-модель через NVIDIA NemoClaw
Компания Oasis Security раскрыла слабость в открытом стеке NVIDIA NemoClaw: подконтрольный злоумышленнику сайт способен без аутентификации захватить локальный Ollama и внедрить скрытые инструкции прямо в модель.
-
DDoS-атака нарушила работу государственных цифровых сервисов Норвегии
С понедельника мощная распределённая атака выводит из строя общую цифровую инфраструктуру норвежского государства — от электронных удостоверений до налоговых сервисов. Власти уже третий раз за лето сталкиваются с подобным ударом.
-
Qwen готовит модель Flash-Next: 125 млрд параметров при 6 млрд активных
На платформе ModelScope замечена страница нового языкового моделя семейства Qwen — Flash-Next, релиз которого, судя по названию, ожидается совсем скоро.
-
Атака на Zimbra: взломано более 270 серверов через уязвимость в SNMP
Злоумышленники активно эксплуатируют критическую уязвимость CVE-2026-73570 в Zimbra Collaboration Suite, позволяющую выполнять код удалённо без аутентификации. По данным Shadowserver, скомпрометированы сотни серверов.
-
Apple обновила Mac mini и Mac Studio под локальный ИИ
Apple представила новые Mac mini и Mac Studio вместе с чипами M6 и M5 Ultra, открыто ориентируя настольные компьютеры на локальный запуск больших языковых моделей.
-
Сжатая 4-битная модель обошла свой полноточный оригинал
Multiverse Computing представила метод Quantization-Aware Healing: 4-битная модель после сжатия и квантования превзошла собственную 16-битную версию на 7 из 9 бенчмарков.
-
Атаки на плагин miniOrange SAML SSO для WordPress: обход входа даёт права администратора
Злоумышленники массово сканируют сайты WordPress в поисках плагина Xecurify miniOrange SAML 2.0 SSO, две уязвимости в котором позволяют войти под любым пользователем без аутентификации.
-
Operation Jackal IV: 58 арестов и удар по синдикату Black Axe
Интерпол при участии полиции 22 стран установил 263 подозреваемых и задержал 58 человек, связанных с западноафриканскими киберпреступными сетями.
-
CISA внесла критическую уязвимость Oracle WebLogic в каталог активно эксплуатируемых
Уязвимость CVE-2026-21962 с максимальной оценкой CVSS 10.0 позволяет неаутентифицированному злоумышленнику получить доступ к критическим данным через HTTP. Патчи вышли ещё в январе, но атаки продолжаются.
-
SEC заинтересовалась хедж-фондом Situational Awareness после обвала на AI-акциях
Хедж-фонд, сделавший ставку на искусственный интеллект, за считанные недели прошёл путь от любимца Уолл-стрит до объекта повесток федеральных регуляторов.
-
Nvidia готовит поддержку CUDA для RISC-V — но требования суровые
На конференции Hot Chips 2026 Nvidia рассказала, каким должен быть процессор RISC-V, чтобы работать с CUDA. Список условий отсекает почти всё существующее «железо».
-
ИИ бьёт по новичкам: занятость молодых в затронутых профессиях упала на 19%
Обновлённое исследование экономистов Стэнфорда показывает: искусственный интеллект заметно сокращает возможности для начинающих специалистов, почти не затрагивая опытных работников.
-
Может ли ИИ захватить сервер через уязвимости движка инференса
Эссе Бойда Кейна о том, как вредоносная языковая модель способна получить контроль над машиной, где загружены её же веса, эксплуатируя баги в движках вроде vLLM и SGLang.
- Дальше