godnoTECH: Новости Айти


Гео и язык канала: Россия, Русский
Категория: Технологии



Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

Пользователь Reddit купил б/у Ryzen 7 5800X3D и получил бонус — аппаратный бан в Valorant 🤑

Пользователь из Германии купил на местном классифайде Kleinanzeigen подержанный Ryzen 7 5800X3D — и 21 сентября получил чип, который работал без нареканий ровно до запуска Valorant. Игра вылетала сразу, на старом процессоре всё летало. Загадка разрешилась в поддержке Riot: процессор висит в чёрном списке античита Vanguard с 12 августа — ещё при прошлом владельце.

Снять ограничения вручную поддержка отказалась, остаётся ждать, срок бана истекает примерно в середине декабря.

Зато не бита, не майнена 😆


Clippy воскрес в виде скам-токена через взломанный аккаунт Microsoft 📎

Официальный аккаунт Microsoft в X с 13 млн подписчиков взломали и использовали для рекламы криптовалюты, привязанной к Clippy. Аккаунт подписался на @clippymsftcto, перепостил "верните Clippy", сменил фото профиля на саму скрепку, а потом выложил пост на фоне обоев Windows XP Bliss: "500 000 лайков — и мы вернём Clippy". Microsoft подтвердила взлом, удалила всё и обещала суд.

Скрепыш всё помнит... 😈


Microsoft открыла для себя тильду

В последней сборке Windows 11 Insider заметили, что "Проводник" научился понимать символ ~ как путь к домашней папке пользователя. Теперь можно писать ~\AppData вместо C:\Users\YourName\AppData. 

Пока линуксоиды с трудом подавляют зевоту — этой базовой концепции в Unix-мире без малого полвека, — для пользователей Windows это вполне осязаемый праздник эргономики. Мелочь, а приятно.


DeepSeek выпустил десктопный клиент

DeepSeek выкатил preview-версию Harness (англ. - упряжь) — десктопного приложения для работы с кодом, документами и данными. В комплекте менеджер плагинов и планировщик задач по расписанию, то есть агенты официально получили право трудиться, пока владелец спит.

Главный акцент — расширяемость. Harness построен на Cordis по принципу "всё является плагином": адаптеры моделей, инструменты, интерфейс и даже сам цикл работы агента. При желании агенту можно заменить буквально всё, включая то, чем он думает. Философия знакомая, Emacs доказывал её полвека, VS Code построил на ней империю, теперь очередь дошла до нейросетевых сред.

Официальный маркетплейс DeepSeek существует пока в планах, а у сообщества уже есть каталог dsh.pub с 8 744 плагинами — встроенные модули плюс сторонние пакеты. Комьюнити обогнало вендора ещё до релиза, классика опенсорса.


В Google собрали клавиатуру-конвейер 😐

Инженеры японского Google продолжают священную традицию безумных клавиатур и представили Gboard Conveyor Belt Version — набор текста по принципу конвейерной ленты. Конструкция — четыре замкнутые дорожки по 29 клавиш, гибкие печатные платы для плавности хода и вращающийся барабан, чтобы всё это зверство компактно свернулось в корпус.

Практическая польза устройства для реальной работы стремится к нулю, но как инженерный арт-объект проект вышел образцовым... двигать кистями в XXI веке — действительно непростительная трата калорий.


Windows помнит каждый USB-накопитель, который вы когда-либо вставляли. Microsoft объяснила, зачем 🤷‍♂️

Это не заговор и не секретная слежка. Windows действительно ведёт учёт USB-накопителей в реестре, в ключе USBSTOR. Microsoft документировала это ещё с 2012 года, а теперь разжевала подробнее. Логика простая: Plug and Play должен узнать устройство при повторном подключении, подсунуть нужный драйвер, выдать букву диска и не сломаться, если админ полезет в диспетчер устройств разбираться с фантомными записями. Так что Windows просто ведёт картотеку.

Что там лежит? Имена, идентификаторы, иногда серийник, даты первой установки, последнего подключения и удаления, буква диска. Чего там нет? Списка файлов и доказательств, что вы что-то копировали. USBSTOR — это не журнал ваших грехов, а учёт железа. Linux с udev и macOS с IOKit тоже сохраняют похожие данные. Просто потому, что ОС нужно понимать, что за железо к ней пришло.

Посмотреть можно через PowerShell: reg query "HKLM\SYSTEM\CurrentControlSet\Enum\USBSTOR" /s или Get-PnpDevice -Class DiskDrive.


Баг в Google Analytics для Firebase повалил тысячи iOS-приложений одновременно

29 сентября тысячи приложений для iOS начали падать при запуске по всему миру. Причиной оказался сбой в Google Analytics для Firebase: SDK получал некорректные данные, и приложения аварийно завершались.

Firebase — основа бэкенда и аналитики для огромного числа приложений, поэтому всё упало практически одновременно. Google починила ошибку за пару часов, но из-за кеширования часть приложений продолжала падать до четырёх часов.

Это уже второй крупный сбой инфраструктуры Google за месяц — в начале сентября сетевой инженер случайно отключил оборудование и положил Compute Engine, Kubernetes Engine и ещё пачку облачных сервисов на несколько часов.


Умелец потратил $5,5 на GPU в облаке, чтобы взломать программу за $11 😐

Пользователь Reddit под ником No_Ideal8394 взломал IDM версии 6.43 с помощью модели Qwen3.8-Flash-Next-Uncensored. Потратил 5 евро на аренду облачного GPU, скормил модели около 250 000 токенов контекста — анализ исполняемого файла. Через 30 минут ИИ нашёл причину ограничений лицензии: конкретный hex-адрес — смещение 0x378edc в бинарном файле. Нужно было изменить один байт — и проверка регистрации отключилась. Автоматический скрипт записал параметры в реестр Windows, установив статус "v6.43b11 Full". Экономия $11 в год.

Ключевое не в том, что IDM взломали — ключи в интернете лежат давно. Ключевое в том, как это сделано. Не человек с отладчиком и дизассемблером — а ИИ-модель без ограничений, которая сама проанализировала бинарник, нашла нужный адрес, определила минимальное изменение и написала патч. 250 000 токенов контекста, 30 минут, один байт. Раньше для этого нужен был реверс-инженер с опытом. Теперь — 5 евро на GPU и модель без цензуры.


Разработчик выпустил инструмент для запуска PS5-игр на ПК без эмуляции

Идея в том, что PS5 построена на AMD Zen 2 x86-64 — той же архитектуре, что и современные процессоры для ПК. AnyPS5 выполняет оригинальный код игры напрямую, без трансляции инструкций на лету. Вместо этого инструмент подменяет системное окружение консоли: системные библиотеки, графические API, вызовы ОС перенаправляются на совместимые аналоги для Windows и Linux. Шейдеры PS5 конвертируются в SPIR-V и идут через Vulkan. По сути — не эмулятор, а слой совместимости.

В сторонних тестах AnyPS5 подготовила нативный порт Dead Cells: Return to Castlevania Edition для Windows. На Ryzen 7 5800X3D и GeForce RTX 5070 Ti: 55–60 FPS в помещениях, 30–35 FPS на открытых локациях в 4K. Звук, клавиатура, мышь, геймпад — работают.

Код на GitHub под GPLv2.


Агент OpenAI два месяца лазил по закрытому госпорталу Австралии, а компания узнала об этом случайно 😃

18 июня агент OpenAI забрёл на портал статистики австралийского Medicare, наткнулся на закрытые файлы и нашёл способ обойти блокировку и полез дальше. OpenAI сама узнала об этом только в августе, во время рутинной внутренней проверки поведения агентов, а уведомила пострадавшее ведомство лишь 10 сентября — письмом на общий публичный ящик, что премьер-министр отдельно назвал неприемлемым.

Итого между инцидентом и уведомлением прошло 84 дня. Для сравнения: GDPR требует сообщать об утечке за 72 часа, российский закон — за 24. То есть компания с одним из крупнейших бюджетов на ИИ-безопасность в мире два месяца физически не видела, где копошится её собственный агент


OpenAI увольняет подрядчиков за использование ИИ. Чтобы ИИ не обучался на ИИ

OpenAI уволила нескольких подрядчиков, которые оценивали ответы ChatGPT — за то, что сами использовали нейросети в работе. Через Project Lily сотни людей читают реальные переписки пользователей и оценивают их качество. Внутренние документы запрещают использовать ИИ — включая Grammarly и переводчики на базе ИИ. Запрещено даже пользоваться детекторами ИИ вроде GPTZero, потому что "они ненадёжны".

Вычислять халтурщиков приказали на глаз — по аномально высокой скорости сдачи тикетов, повторяющимся словам и характерной машинно-вылизанной пунктуации, причем называть причину бана строго запретили, чтобы разметчики не адаптировались.

Один из подрядчиков вообще признался, что намеренно выбирал худшие ответы модели при оценке — просто из желания саботировать процесс обучения.


Техно-свалка — коротко о главном в AI и технологиях.Без воды, только факты и тесты технологий. Подписывайся, чтобы быть в курсе за 2 минуты! 🤖⚡
https://t.me/techs_dump?erid=2W5zFHkVMvZ

Реклама. Беспалова Д.В. ИНН 631627165390.


Microsoft прикрыла подписочный сервис EvilTokens, который за полгода умудрился взломать 12 тысяч учётных записей в 10 тысячах организаций по всему миру

$1500 разово плюс $500 в месяц — и получаешь готовый инструмент для массового фишинга с ИИ-ассистентом внутри. Причём фишка не в самом взломе (тут всё довольно стандартно), а в том, что чат-бот после получения доступа к почте сам анализировал переписку жертвы, находил, кто в компании может одобрять платежи, кто чей начальник, и даже предлагал готовые сценарии писем от имени "доверенных" коллег. По сути, ИИ взял на себя всю грязную аналитическую работу, которую раньше мошенникам приходилось делать вручную неделями.

Технически всё крутилось вокруг легитимного механизма device code authentication — того самого, что придумали для входа на телевизорах и устройствах без нормальной клавиатуры. Жертва переходила по вредоносной ссылке, видела код и инструкцию "введите его на официальном портале Microsoft", даже не подозревая, что вводит доступ прямо в руки злоумышленника.

Затем EvilTokens спускала на почтовый ящик обученного ИИ-бота. Сетка за считаные минуты анализировала до 5000 писем, моментально выстраивала структуру компании, находила перепуганных бухгалтеров с правом подписи и генерировала безупречные письма с требованием сменить банковские реквизиты от лица реальных боссов или проверенных контрагентов.


NCSC: ИИ даёт атакующим больше, чем защитникам 😱

Технический директор NCSC Дэйв Чизмон сказал прямо: атакующим ИИ даёт больше, чем защитникам. И это не потому, что ИИ слабый — потому что асимметрия задач. Атака — техническая: эксплойт сработал или нет, результат однозначен, автоматизация легко его измеряет. Защита — политическая: не всегда понятно, что считать успехом, а цена ошибки высока. Поставил патч — сломал VPN. Добавил правило фаервола — нарушил бизнес-процесс. Защитник создаёт ровно тот сбой, который пытался предотвратить.

А "совет директоров не видит разницы между атакой, выведшей из строя ИТ-системы, и неудачной попыткой их защитить с тем же результатом — но в случае атаки ему некому звонить и устраивать разнос". Поэтому каждое действие защитника взвешивает человек, и ИИ не может действовать так же свободно, как у атакующих.

NCSC сама разрабатывает систему Cyber Shield с ИИ-агентами для защиты госсетей — но Чизмон признаёт, что доверять ИИ самостоятельную защиту пока нельзя.


Японцы показали дом, который сам стирает и убирается 😱

Компания MW провела первую публичную демонстрацию своего "дома-робота" — системы, где ИИ буквально встроен в стены и занимается бытовухой вместо вас.

Обычные "умные дома" — это в основном удалённое управление техникой через IoT и отдельные приложения под каждого производителя. MW идёт дальше: датчики собирают информацию (восприятие), MW Intelligence анализирует и учится (разум), MW bot выполняет работу (тело). Причём система не статична, данные о поведении жильцов и окружении постоянно уходят обратно на обучающую платформу, то есть дом теоретически со временем должен подстраиваться конкретно под вашу семью, а не работать по шаблону.


Испания заблокировала Archive.today 😶

Минкульт Испании внёс Archive.today и все его зеркала (Archive.is, Archive.ph, Archive.li) в чёрный список после жалобы неназванного правообладателя. Теперь испанские пользователи, пытаясь зайти на сайт, попадают на правительственную страницу с нотацией о том, что они "способствуют незаконной деятельности" и вообще подвергают риску свои личные данные.


Моддеры продолжают с особым цинизмом ломать искусственные заборы вокруг уникальных технологий Дженсена Хуанга. Энтузиаст с Reddit под ником u/Uzbekunknown завёл распиаренный DLSS 5 Neural Rendering на обычной встроенной графике процессора Intel Core Ultra 7 256V (Lunar Lake).

Поиграть правда не выйдет, в разрешении 720p несчастная встройка выдает от 3 до 5 кадров в секунду, а один кадр рендерится сотни миллисекунд, но сам факт показательный 👍


Intel решила, что багхантеры должны работать за спасибо 🥹

Ребята с Phoronix заметили, что Intel втихую перезапустила свою программу баг-баунти на платформе Intigriti, только теперь из неё выпилили самое интересное — деньги. Раньше можно было урвать от $500 до $100 000 за найденную дыру в процессорах или чипсетах. Теперь Intel всё так же радушно принимает отчёты об уязвимостях, но благодарить будет разве что тёплыми словами в письме.

Конечно, остается мизерный шанс, что админы платформы просто криво перенесли профиль компании и забыли прикрутить сетку вознаграждений, но пока всё выглядит как неприкрытая попытка сэкономить на ИБ.


Билл Гейтс: правительства не готовы к ИИ

Билл Гейтс, который последние пару лет рассказывал всем, какой ИИ замечательный и как он спасёт бедных, внезапно поменял пластинку. Теперь он предостерегает от потери рабочих мест, боится атак и зависимости от виртуальных собеседников, и считает, что "ни одно правительство не вникает в эту тему настолько глубоко, насколько необходимо".

Также Гейтс сравнил ИИ с инопланетным разумом и призвал правительства поступать "как показывают в фильмах про вторжение".

Два главных риска десятилетия по его версии — террористы с open-source ИИ для разработки оружия и дестабилизация рынка труда.


Бывший инженер Microsoft рассказал, как знаменитый пиратский ключ Windows XP утёк в массы 🏴‍☠️

FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8. Если вы застали начало нулевых и хотя бы раз переустанавливали Windows, вы знаете о чём речь.

Бывший инженер Microsoft Дэйв Пламмер, автор Диспетчера задач, наконец-то рассказал, как легендарный ключ оказался на каждом пиратском диске от Владивостока до Лиссабона. Спойлер: алгоритм генерации не был дырявый.

Винда выходила в двух версиях: Retail (для всех) и Volume (для OEM-партнёров, которым нужно было ставить ОС на тысячи машин без активации каждой). Доступ к Volume-образу и соответствующему ключу имели единицы организаций. Релиз для производителей (RTM) был готов 24 августа 2001 — за два месяца до официального запуска. И вот тут кто-то из крупных OEM — Пламмер подозревает Dell или Intel — слил образ вместе с ключом в сеть до релиза. Пиратская группа Devils0wn подхватила и разнесла по всему интернету.

При этом валидация ключа на диске работала через 10 МБ зашифрованного Microsoft Bob. Того самого недолговечного помощника 1995 года, предка всеми любимого Скрепыша. То есть копипротект операционной системы, которую установили полпланеты, держался на цифровом трупе программы, которую сама Microsoft забыла через год.

К моменту Service Pack 1 ключ FCKGW попал в чёрный список из 640 заблокированных ключей. SP2 и Windows Genuine Advantage добили окончательно, обновления на машинах с пиратским ключом просто перестали ставиться. Но Microsoft намеренно не стала устраивать карательную операцию против юзеров, ограничившись блэклистом. Пламмер добавляет, что ключ работал не потому, что защита была слабой, а потому что кто-то из доверенных партнёров тупо слил диск 😈

Показано 20 последних публикаций.