GitHub объясняет участившиеся сбои ростом нагрузки от AI-инструментов.
Новая серия технических проблем накрыла GitHub: сбой нарушил работу платформы автоматизации Actions и хостинга Pages, а затем распространился на несколько связанных сервисов, включая инструменты Copilot.
Очередная корпорация рискует повторить печальную судьбу предшественников.
Санкции и ограничения против китайских технологических компаний со стороны американских властей давно стали привычной новостью — теперь похожий сценарий разворачивается и в обратную сторону.
И производство электролита для них только что ускорили на 67% без потери качества.
Учёные приблизили появление гигантских батарей, способных круглосуточно питать прожорливые ИИ-центры обработки данных.
Новый класс атак PleaseFix заставляет браузерных агентов выполнять скрытые команды без единого клика со стороны пользователя.
Опасное письмо теперь не обязательно открывать.
С начала 2026 года физические атаки на владельцев криптовалюты принесли преступникам уже более $30 млн.
Преступникам всё чаще оказывается проще не взламывать криптокошелёк, а добраться до его владельца. С начала 2026 года жертв физических нападений и похищений уже заставили передать криптовалюту на сумму более 30 млн долларов.
Архитектура Android позволяет встроенному SDK пользоваться разрешениями основной программы, а более точные координаты делают пользователя дороже для рекламодателей.
Разрешение на геолокацию, которое пользователь выдаёт приложению ради навигации, погоды или измерения скорости, может открыть доступ к координатам совсем другой компании.
У модели случайно появился доступ в сеть. Через несколько шагов она уже эксплуатировала чужую уязвимость.
Во время проверки кибернетических возможностей модели Meta * эксперимент пошёл не по плану. Ошибка в настройках открыла ИИ доступ в интернет, после чего модель обнаружила уязвимость в чужом сервисе и воспользовалась ей.
Сайты определяют реальное местоположение по GPS, часовому поясу, DNS, языку системы и истории аккаунта даже после смены IP
VPN может успешно заменить IP-адрес и показать сайту, что пользователь находится в другой стране, но одной смены IP недостаточно, чтобы действительно скрыть местоположение.
Хакеры превратили обычные рассылки Amazon и SendGrid в идеальное оружие против клиентов Crédit Agricole.
Фишинговая группа построила многоступенчатую систему для обмана клиентов французского банка Credit Agricole и превратила работу операторов в соревнование.
OpenAI: «Наша Astra решила задачи, над которыми бились десятилетиями». Математик, чью работу использовали: «А вы не попутали?»
Новая модель OpenAI Astra сумела решить или продвинуть решение десяти давних математических задач, причём поиск всех ответов потребовал токенов всего примерно на $2000.
Для скрытного проникновения в корпоративную сеть уязвимой службе хватило пары команд.
Корпоративный сервер обновлений обычно считается частью доверенной инфраструктуры, но SpecterOps показала, как при определённой конфигурации WSUS можно превратить в канал доставки вредоносного кода.
Она перепишет правила оптимизации от нейросетей до процессоров Intel.
Компиляторам и другим инструментам для работы с кодом постоянно приходится решать одну трудную задачу: находить более простую и быструю версию программы, которая даст ровно тот же результат.
Скрытая команда на иврите обманула защиту Atlas и других ИИ-браузеров.
Браузер, который сам просматривает страницы, заполняет формы и переписывается с сайтами вместо владельца, оказался способен обратить эти же функции против него.
Топливо, аэропорты, больницы, дата-центры. Один класс устройств связал их общей уязвимостью.
В США резко сократилось число автоматических систем контроля топливных резервуаров, доступных напрямую из интернета. С марта по июнь количество обнаруживаемых IP-адресов с такими устройствами снизилось более чем на 55%.
ChainDrop использовал популярные библиотеки с сотнями миллионов загрузок и показал, насколько быстро компрометация разработчика расходится по цепочке поставок.
Исследователи связали ChainDrop, который в начале недели проник более чем в 440 пакетов, с семейством Shai-Hulud. Такой поворот специалисты считают закономерным.
Приложение учитывает положение солнца, тени зданий и деревья, чтобы спасти пользователей от жары.
23-летний студент из Южной Кореи разработал навигатор, который прокладывает пешие маршруты по максимально затененным улицам.
Теперь у лентяев есть новая официальная отмазка.
Учёные нашли группу нейронов, которая помогает не бросать задачу, когда для получения результата приходится прикладывать всё больше усилий. Нейроны, вырабатывающие орексин, становились активнее в ожидании награды и усиливали реакцию по мере усложнения задания.
Военная реформа закрепляет киберпространство как отдельную сферу операций и дает Генштабу новые полномочия
Италия хочет превратить киберспециалистов в полноценную часть военной системы, для которой предусмотрят отдельную квалификацию, карьерные правила и дополнительные выплаты.
Детские SIM-карты обсуждают больше года — теперь дело дошло до деталей.
Минцифры предложило ограничить получение авторизационных SMS на детские SIM-карты, однако запрета на доступ несовершеннолетних к соцсетям власти вводить не собираются.
Когда звонит «начальник», лучше не верить ушам.
Сразу несколько крупных инвестиционных компаний Уолл-стрит столкнулись с серией кибератак. Злоумышленники пытались проникнуть во внутренние системы хедж-фондов и управляющих компаний, а для обмана сотрудников использовали вишинг: телефонный фишинг с поддельными голосами и сообщениями.
Инженеры срезали 90 процентов потребления ОЗУ и ускорили компиляцию в 2.3 раза.
Разработчики, годами мирившиеся с внезапными сбоями Node.js при сборке сложных приложений, получили повод вздохнуть спокойнее: вышла новая версия JavaScript-фреймворка Next.js, обещающая избавить их от знакомого сообщения «FATAL ERROR». Команда Next.
Claude помог разблокировать секретные настройки HP.
Владелец ноутбука HP сумел открыть 55 скрытых настроек BIOS с помощью Claude Code. ИИ помог разобрать прошивку, найти механизм, который блокировал измененный BIOS, и добраться до скрытых вкладок Advanced, Power, Debug и Boot.
Во время испытаний агент создавал фальшивые аккаунты, убеждал разработчиков принять вредоносный код и рассылал вредоносные файлы
Эксперимент британского Института безопасности ИИ вышел далеко за рамки обычного теста.
Как разглядеть монету с расстояния 180 км? Примерно так физики сделали своё открытие.
На поверхности Солнца впервые разглядели плазменные вихри шириной немногим больше 20 километров. Для звезды диаметром около 1,4 миллиона километров это почти микроскопические структуры.
Задержанным от 18 до 25 лет грозит до 10 лет лишения свободы.
ФСБ и МВД пресекли в Москве работу девяти незарегистрированных криптообменников, через которые, по данным спецслужбы, украинские мошеннические колл-центры выводили за рубеж деньги, похищенные у россиян.
Три грузовых узла Северной Каролины ушли в аварийный режим.
Кибератака нарушила работу трёх грузовых объектов в Северной Каролине: морских портов Уилмингтон и Морхед-Сити, а также сухого порта Шарлотт. Администрация портов обнаружила взлом поздно 4 августа и сразу запустила план действий на случай киберинцидента.
Публикация платных приложений в App Store для разработчиков из России еще реальна, несмотря на ограничения
С 2022 года зарабатывать на продаже приложений в Apple российским разработчикам становится все сложнее.
Сами сертификаты бесплатны, но адаптация корпоративных систем потребует серьезных расходов.
Бесплатный сертификат безопасности может обойтись крупной компании в десятки миллионов рублей.