Новости
-
ИИ написал «уродливый» код, но нашёл узкие места и ускорил сборку ядра Linux
Инженер ARM Лоренцо Стоукс с помощью языковой модели выявил однопоточные узкие места в сборке ядра Linux — и добился ускорения инкрементальных сборок до 70%.
-
Хакеры воруют токены у подписчиков Claude через инфостилеры
Пользователи Claude обнаружили, что их лимиты токенов сгорают, пока они не работают. Anthropic признала: за этим стоят злоумышленники, крадущие сессии входа с помощью вредоносного ПО.
-
OpenAI решила задачу Навье–Стокса — и обвинения в том, что чужие идеи «подсмотрели»
OpenAI заявила о доказательстве одной из семи «Проблем тысячелетия» с помощью внутренней модели. Успех омрачён обвинениями в том, что компания опередила команду, почти год работавшую над задачей с использованием тех же самых инструментов.
-
Microsoft закрыла почти тысячу уязвимостей за один месяц — новый рекорд
Сентябрьский набор обновлений Microsoft устранил не менее 974 уязвимостей — крупнейший в истории компании. ИИ ускоряет поиск дыр, но администраторы уже не успевают их тестировать и разворачивать.
-
ShinyHunters заявили о взломе базы данных DMV Флориды "DAVID"
Вымогательская группировка ShinyHunters утверждает, что похитила свыше 200 000 записей о водителях из базы Департамента транспортных средств Флориды. В качестве доказательства опубликована карточка Джеффри Эпштейна.
-
Дыра в ChatGPT позволяла тайно переправлять данные Gmail жертвы в чужой аккаунт
Исследователи Check Point показали, как одна вставленная в диалог инструкция заставляла ChatGPT незаметно работать на злоумышленника, вычитывая почту и историю переписки. Скрытым каналом стал внутренний сервис для установки пакетов.
-
ИИ-агенты за шесть часов увели тысячи учётных данных: отчёт Google
Google Threat Intelligence Group описала, как злоумышленники ставят ИИ на поток — от автономных многоагентных атак до охоты за корпоративными моделями и API-ключами.
-
FreeBSD 14.5: обновление ветки 14.x с правками пользовательских утилит
Проект FreeBSD выпустил версию 14.5 — набор исправлений и несколько изменений в userland-утилитах, приближающих систему к требованиям POSIX.1-2024.
-
GPT-6 Astra достиг «критического» уровня в кибербезопасности — и стал менее прозрачным
OpenAI признала, что новая модель GPT-6 Astra способна самостоятельно находить и эксплуатировать неизвестные уязвимости. Одновременно за ходом её рассуждений стало сложнее следить.
-
Как выкрасть скрытые «размышления» проприетарных языковых моделей
Исследователи показали, что зашифрованные блоки рассуждений LLM взаимозаменяемы внутри экосистемы одного провайдера — и это открывает сразу несколько путей для атак.
-
Windows Server 2025 роняет приложения из-за изменений в управлении памятью
Microsoft предупредила, что новые механизмы управления памятью в Windows Server 2025 приводят к сбоям приложений, использующих Address Windowing Extensions, — в частности SQL Server. Постоянного исправления пока нет.
-
Цепочка уязвимостей FreeIPA даёт анонимному клиенту права администратора
Red Hat описала связку из двух дефектов, позволяющую клиенту, ни разу не входившему в систему, создать в каталоге собственную учётную запись Kerberos и оказаться в группе администраторов. Исправление вышло в FreeIPA 4.13.4.
-
Grindr выплатит £26 млн по иску в Британии из-за передачи данных о ВИЧ-статусе
Крупнейшее ЛГБТК-приложение для знакомств урегулировало британский иск, связанный с передачей чувствительных данных пользователей — включая ВИЧ-статус — третьим сторонам до 2020 года.
-
Mistral привлекла €3 млрд под «суверенный» ИИ с открытыми весами
Французский стартап Mistral закрыл раунд Series D на €3 млрд при оценке свыше €21 млрд — это крупнейшее долевое привлечение в истории европейских технологических компаний. Ведущим инвестором стала Samsung Electronics.
-
Утечка APIS: в открытом доступе оказались 220 млн записей о путешественниках
База данных предполётного контроля, связанная с вьетнамской организацией, была доступна через сеть неверных настроек. В ней хранились паспортные данные и сведения о рейсах за девять лет.
-
Jellyfin 12.0: смена нумерации версий, ускорение библиотеки и полноценная поддержка книг
Медиасервер с открытым исходным кодом выпустил крупное обновление: проект отказался от ведущей «десятки» в номере версии, переработал хранение плейлистов и наконец всерьёз занялся книгами и комиксами.
-
На GitHub выложили реконструированный исходный код Stuxnet
Пользователь под ником Sadpainy опубликовал репозиторий с восстановленным исходным кодом легендарного червя Stuxnet, позиционируя его как учебный материал для анализа вредоносного ПО.
-
Как факторизовать 512-битные ключи удостоверяющего центра из 90-х
Мэттью Макферрин извлёк закрытые ключи давно почившего канадского удостоверяющего центра E-Certify, разложив на множители его 512-битные RSA-сертификаты образца 1998 года — просто ради интереса.
-
Скраперы съедают git.kernel.org: боты нагружают серверы сильнее живых людей
Константин Рябицев рассказал, что рендеринг коммитов для поисковых и AI-ботов обходится инфраструктуре ядра Linux дороже всех легитимных обращений вместе взятых.
-
Tesla с включённым автопилотом проехала знак «Стоп» и убила человека
Расследование Electrek связало смертельное ДТП в Нью-Джерси с работающей системой ассистента вождения Tesla. Компания подтвердила, что система была активна, но засекретила ключевые детали.
- Дальше