109356
Присоединяйтесь к нашему каналу и погрузитесь в мир айти Связь: @devmangx
16-летний хакер взломал внутренний аналитический сервис Microsoft с помощью поддельного неподписанного токена авторизации и получил возможность выполнять SQL-запросы с правами администратора. Ему стали доступны базы данных, в которых хранилось более 17 триллионов строк, включая аналитику поисковых запросов Bing и 17 990 записей с корпоративными email сотрудников.
Сервис под названием Titan проверял в токене все поля, кроме его подписи. Поэтому, как пишет исследователь под ником Faav, ему было достаточно просто указать, что он «admin», чтобы получить доступ.
По его словам, он извлёк только метаданные и две отдельные строки данных Bing, не трогал данные клиентов и сообщил об уязвимости Microsoft в ту же ночь.
Microsoft закрыла уязвимый эндпоинт через четыре дня, выплатила ему $5 000 и получила редакционный контроль над его публикацией: компания вырезала отдельные разделы и цифры и изменила формулировки о масштабе последствий до того, как материал был опубликован. 🚬
https://blog.faav.net/how-i-couldve-accessed-17-trillion-microsoft-records
@IT_Portal
До GPU. До ImageNet. До того, как кто-либо вообще начал называть это "глубоким обучением".
Ян Лекун в 1993 году показывает первую в мире свёрточную нейросеть, способную распознавать рукописные цифры на железе того времени.
Этот принцип до сих пор лежит в основе современных систем распознавания изображений.
@IT_Portal
Чем быстрее ИИ пишет и выкатывает код, тем опаснее становится обычная модель эксплуатации.
Если раньше главной задачей было понять, почему сервис упал, то с ИИ-системами появляется второй вопрос: а правильно ли вообще ведёт себя агент.
На ГигаКонф старший вице-президент, руководитель блока «Технологии» Сбера Кирилл Меньшов объявил, что в октябре компания представит методологию AI PSLC. Она объединяет применение ИИ в эксплуатации программных продуктов и обеспечение надёжной работы самих ИИ-систем.
Цели, правила и границы автономности агентов определяются человеком. ИИ-агенты выявляют и диагностируют отклонения и только в рамках своих полномочий восстанавливают сервисы, а выход за эти рамки требует согласования с человеком. Опыт реальной работы при этом улучшает следующий цикл разработки.
То есть контроль теперь нужен не только за доступностью сервиса, но и за действиями самого ИИ. И это, кажется, довольно важный сдвиг: чем самостоятельнее становятся агенты, тем больше инфраструктуры требуется вокруг их самостоятельности.
@IT_Portal
Сейчас это сложно представить, но в 1995 году компьютерам Pixar требовалось до 8 часов, чтобы отрендерить один кадр «Истории игрушек». 😳
@IT_Portal
ИИ-агентам теперь выдают собственные учетки в GitLab. И задачи им можно ставить прямо в рабочих тредах 🤖
Яндекс добавил такую возможность в SourceCraft. Разработчик оставляет задачу в обсуждении, а агент самостоятельно пишет код или проверяет его безопасность.
Причем он не просто молча выполняет запрос. Если не хватает информации или нужен апрув, сам обращается к команде, а готовый результат отправляет на ревью.
Можно подключить и собственного агента, например созданного в Yandex AI Studio.
Так что теперь сообщение «нужен апрув» в GitLab вполне может написать нейросеть 👀
Если вы только начинаете разбираться в ИИ и DevOps, я бы собрал именно такой проект
Microsoft открыла исходный код полноценного RAG-приложения с готовым циклом от загрузки данных до развёртывания.
Со стороны ИИ здесь есть загрузка и индексация собственных документов, генерация эмбеддингов, векторный и семантический поиск, генерация ответов через Azure OpenAI, добавление ссылок на источники и оценка качества ответов.
Со стороны DevOps приложение упаковывается в Docker, инфраструктура Azure разворачивается через Bicep, само приложение запускается в Azure Container Apps, CI/CD автоматизируется через GitHub Actions, а также добавляются аутентификация, приватная сеть и мониторинг логов, ошибок и производительности через Application Insights.
В репозитории уже есть само приложение, инфраструктура и тестовые данные.
Репозиторий: https://github.com/Azure-Samples/azure-search-openai-demo
@IT_Portal
Anthropic сообщила, что Claude помог обнаружить ранее неизвестную молекулярную систему, которая потенциально может оказаться новым механизмом редактирования генов. 👀
Claude поручили искать интересные обратные транскриптазы в огромной базе ДНК. Это ферменты, которые копируют РНК в ДНК.
После этого около 950 агентов Claude в течение 21 часа проанализировали более 200 тысяч обратных транскриптаз.
Далее один из агентов заметил рядом с ферментом повторяющийся участок ДНК — тот же тип признака, который когда-то помог людям обнаружить CRISPR. CRISPR — это природная система защиты бактерий от вирусов, на основе которой были созданы технологии точного редактирования ДНК. Эти технологии позволяют учёным разрезать и изменять определённые участки ДНК и уже используются в реальных медицинских методах лечения.
Claude сравнил этот паттерн с известными системами, изучил научную литературу, подтвердил, что раньше никто его не описывал, а затем подготовил полноценный научный отчёт. Примерно так, как это сделал бы исследователь.
Учёные Anthropic проверили открытие в лаборатории. Систему назвали ART.
Её точная функция пока неизвестна, но первые признаки указывают, что она может быть программируемой, подобно CRISPR, который можно нацеливать на определённые участки ДНК. Если ART действительно удастся превратить в новый инструмент редактирования генов, в перспективе такие системы могут расширить возможности лечения наследственных заболеваний, вызванных мутациями, и открыть новые подходы к генной терапии других болезней.
@IT_Portal
Есть новая версия вечного вопроса «а мы вообще есть в выдаче?». Только теперь речь не про Google и Яндекс, а про ChatGPT и другие нейросети.
Люди всё чаще спрашивают у них не просто информацию, а конкретные рекомендации: какой сервис выбрать, где заказать услугу, какую компанию рассмотреть. Нейросеть сразу выдаёт несколько вариантов — и среди них может быть ваш конкурент, а вас вообще не быть.
Отсюда и появился GEO — продвижение бренда в ответах и рекомендациях нейросетей.
Но сначала нужно понять, что там происходит сейчас. Руками это проверять сложно: запросов много, моделей тоже, а ответы постоянно меняются.
Для этого есть российский сервис ГЕОранк. В него добавляете бренд, конкурентов и нужные запросы, а сервис сам проверяет ответы ChatGPT, Perplexity, Gemini, DeepSeek, Алисы и других моделей.
В кабинете видно, по каким запросам нейросети рекомендуют вас, где вместо вас показывают конкурентов, на каких позициях появляется бренд и какие источники влияют на ответы.
Так можно не продвигаться в GEO вслепую, а сразу увидеть точки роста: по каким запросам вас пока нет в рекомендациях и что стоит усиливать.
Посмотреть, что нейросети рекомендуют вашим потенциальным клиентам можно тут
Claude Opus 5.5 уже вышла и обходит Fable 5.1 и GPT-6 Astra в большинстве бенчмарков. 🦀
При этом она дешевле Opus 5.
https://www.anthropic.com/claude-opus-5-5
Люди, которые в 2026 году всё ещё учат HTML, CSS и JavaScript.
@IT_Portal
💜 Выкладываем в опенсорс большую языковую модель, которую с нуля обучили в Яндексе, используя собственную архитектуру и веса. Это AliceAI-Foundation-80B-A3B-Base. В карточках — подробности разработки.
Модель опубликована на Hugging Face. Там же опубликованы датасеты с вопросами, эталонные ответы и протоколы оценки двух новых бенчмарков — WikiWebFacts и HardMultiQA.
Подписывайтесь 〰️ @yandex
Это один из лучших материалов для подготовки к собеседованиям по системному дизайну.
Здесь собрано всё в одном месте. Сохраняйте:
https://github.com/liquidslr/system-design-notes
@IT_Portal
Fedora обсуждает отказ от LibreOffice в качестве офисного пакета по умолчанию.
Вместо него предлагают Collabora Office — открытый офисный пакет, созданный на базе кода LibreOffice, но с более современным интерфейсом.
Обсуждение началось с предложения убрать LibreOffice из стандартной установки Fedora и заменить его на Collabora. С тех пор эта тема стала одной из самых обсуждаемых в сообществе Fedora за эту неделю.
Пока ничего не утверждено, и официального предложения об изменении Fedora ещё нет.
Но замена одного из самых узнаваемых стандартных приложений Linux уже всерьёз обсуждается. 😆
@IT_Portal
Создание единого технологического контура на базе облака и локальной инфраструктуры
Гибридный подход сейчас более чем актуален за счет распределения нагрузки между on-premises и облаком и оптимизации затрат.
В облаке — активно развитие сетевых сценариев для поддержки безопасного обмена данных: Cloud Interconnect связывает локальную инфраструктуру с облаком по приватному каналу, а VPC Private Endpoint служит приватным звеном для связи ресурсов внутри облачной инфраструктуры без публичных IP-адресов.
На границе - BareMetal Extend. Позволяет развернуть уже готовую инфраструктуру на выделенных серверах, то есть в контуре, физически изолированном от публичного облака. В текущем релизе - готовая виртуализация и Kubernetes.
В локальной среде - обновили платформу Stackland. Добавление PaaS-сервисов позволяет теперь собрать полноценную платформу данных.
В итоге объединение сервисов в единый контур может связывать локальные и облачные ресурсы, сетевую связность, вычисления и работу с данными.
@IT_Portal
Сохраняем больше 4️⃣0️⃣0️⃣ нейросетей в едином интерфейсе — нашли PolzaAI: платформу с сотнями ИИ-моделей для текстов, кода, изображений, видео, аудио и музыки.
GPT, Claude, Gemini, Qwen, DeepSeek и тд. доступны через единый API или Нейростудию. Всего ОДИН кабинет, оплата в рублях с единого баланса.
Сравнить цены провайдеров, подсчитать расходы, найти данные, сопроводить бизнес — куча функций. Есть поддержка и комьюнити.
Берём всё для работы в одном месте — тут.
Кто-то собрал огромный каталог всего, что связано с Jev.
Там есть навыки, репозитории, посты из X и Reddit, полезные материалы, сайты и многое другое. Всё можно фильтровать по разным сценариям использования.
Для тех, кто что-то строит с Jev будет полезно.
@IT_Portal
Ubuntu переходит на еженедельный выпуск обновлений ядра Linux, потому что ИИ находит уязвимости и баги в Linux быстрее, чем Canonical успевает выпускать исправления. 🍿
@IT_Portal
Новые бэнчмарки подъехали: GPT-6 Astra проехала трассу на настоящем автомобиле.
Команда DrivingBench подключила четыре ИИ-модели к рулю, педали газа и тормозам Toyota Corolla 2022 года. Машина двигалась по размеченной конусами трассе на пустой парковке, а модели получали изображения с камер и отдавали команды через инструменты управления.
Astra оказалась единственной, кто добрался до финиша. В первой попытке она прошла 49% маршрута, затем разобрала свою ошибку и во второй завершила трассу за 5 минут 22 секунды. Лучший результат Claude Fable 5.1 составил 45%; Grok 4.6 и GPT-5.6 Sol не прошли первый поворот.
За рулём всё время находился человек, готовый нажать на тормоз. Авторы провели по одной серии попыток для каждой модели, поэтому по результату нельзя судить о надёжности на дороге. Но эксперимент уже показывает, что модель общего назначения способна управлять физическим автомобилем и исправлять свои действия по ходу задачи. 💀
@IT_Portal
В России Android все больше превращается из альтернативы iOS в базовую платформу для массовых сервисов.
На Habr изучили, почему этот сдвиг уже сложно объяснять только долями рынка.
У Android сейчас есть сразу несколько преимуществ: приложение можно распространять через Google Play, RuStore, APK или MDM, а сам стек давно вышел за пределы смартфонов. Он работает на планшетах, телевизорах, часах, кассах, киосках, промышленном и автомобильном оборудовании.
Разница особенно заметна на дистрибуции. Из 165 крупнейших российских банков в App Store доступны только 37, тогда как в RuStore — 98. Если приложение исчезает из Google Play, у Android остаются другие каналы. На iOS такого запаса в России сейчас нет.
Для разработчиков это тоже меняет расклад. Переход со Swift на Kotlin оказывается проще, чем кажется: Compose во многом повторяет знакомую логику SwiftUI, а Kotlin Multiplatform позволяет делить бизнес-логику между платформами.
Похоже, вопрос окончательно переехал в плоскость, где продукт можно стабильно доставить пользователю и обновлять без зависимости от одного магазина.
@IT_Portal
Трамп заявил в ООН, что официально переименовывает искусственный интеллект в «суперинтеллект».
По его словам, во всех документах правительства США термин AI теперь будут заменять на SI — Super Intelligence. 🚬
@IT_Portal
Вслед за Opus-ом вышла GPT-6 Sol и Luna GPT
По цене GPT-6 Luna даже обошла DeepSeek V4.1 Flash. Цена на API: $0,10 за миллион входных токенов и $0,50 за миллион выходных. Это дешевле тарифа DeepSeek V4.1 Flash в часы низкой нагрузки.
И дело не только в цене. Судя по графикам OpenAI, GPT-6 Luna показывает вполне рабочие результаты в тестах на написание кода DeepSWE и FrontierCode, а стоимость выполнения одной задачи очень низкая.
Конечно, DeepSeek пока не уступила по всем показателям. В DeepSWE v1.1 у DeepSeek V4.1 Flash — 74,2 балла, а у Luna на графике около 67.
Но дело уже не в разнице в несколько баллов. Раньше считалось, что американские модели конкурируют по возможностям, а китайские — по цене. Теперь OpenAI вступила и в ценовую гонку.
@IT_Portal
Кто-то скупает старые книги по всей Японии. Их могут отправлять в США для обучения ИИ ☺️
Японские СМИ обнаружили, что кто-то массово скупает старые книги на японском языке и отправляет их за границу. Причём схема закупок выглядит крайне необычно.
С августа букинистические магазины в разных регионах Японии начали получать крупные заказы. Покупатели не ограничиваются одной тематикой и скупают почти всё - от истории, философии, медицины и права до краеведческих изданий и старых книг о политике.
Некоторые магазины продают более сотни книг за день. Другие уже продали свыше тысячи экземпляров.
Заказы поступают с разных учёток, но большая часть книг в итоге отправляется в один и тот же логистический центр.
В японской букинистической отрасли подозревают, что покупателям нужны не сами книги, а содержащиеся в них японские тексты. Возможно, кто-то массово оцифровывает печатные издания, накопленные за десятилетия и даже столетия, чтобы использовать их для обучения ИИ.
Продолжив расследование, японцы выяснили, что с прошлого года в США экспортировали более 50 тонн японских книг. При среднем весе одной книги в 500 граммов это около 100 тысяч экземпляров.
Пока нет доказательств, что эти поставки связаны с недавними загадочными заказами. Ни одна компания также не подтверждала, что книги используют для обучения ИИ.
Однако подобное уже происходило. Ранее Anthropic массово закупала бумажные книги, срезала корешки и сканировала страницы на высокой скорости, превращая их в цифровые тексты для создания обучающих наборов данных.
Общедоступных данных в интернете становится недостаточно. Поэтому старые книги, редкие издания и региональные материалы, которые ещё не были полностью оцифрованы, могут превратиться в новый ценный источник данных для ИИ.
@IT_Portal
Исследователь OpenAI, Алиса Лю, прошла 57 собеседований перед тем, как попасть в компанию, а затем открыто опубликовала весь свой путь подготовки и поиска работы. 🥳
Если вы готовитесь к позициям Research Scientist или MTS, это один из самых насыщенных практических материалов, которые сейчас можно найти.
Можно использовать её конспекты напрямую или просто взять список тем и пройти их самостоятельно. Такое публикуют редко.
Конспекты по LLM:
https://alisawuffles.notion.site/alisa-s-book-of-llms
Математика:
https://alisawuffles.notion.site/math-notes
Разбор поиска работы и собеседований:
https://alisawuffles.github.io/blog/job-search/
@IT_Portal
Дженсен Хуанг разоблачил схему Дарио и Альтмана с "вышедшим из-под контроля ИИ", которая нужна им, чтобы их не засудили до полного уничтожения по уже действующим законам.
«Не позволяйте этому апокалиптическому нарративу привести к тому, что кто-то освободит их от действия законов, которые уже существуют.
Прочитайте между строк. На самом деле они не просят новых законов. Они просят освободить их от тех законов, которые у нас уже есть».
Anthropic создала биологическую лабораторию в районе залива Сан-Франциско и расширяет работу в сторону физических экспериментов, сообщает Reuters.
Руководитель направления наук о жизни Эрик Каудерер-Абрамс подтвердил существование лаборатории. По данным Reuters, компания хочет использовать Claude для управления лабораторными роботами.
Каудерер-Абрамс:
«Мы находимся на самом раннем этапе использования ИИ для автоматизации выполнения лабораторной работы».
Разработчик Робби Тилтон выпустил Compositor
Бесплатный редактор изображений с открытым исходным кодом, который он создавал как замену Photoshop.
Приложение весит 12 МБ. Для сравнения, установленный у автора Photoshop занимает 6,455 ГБ.
Compositor включает все основные инструменты для композитинга и изначально создавался для личного использования, чтобы отказаться от подписки Adobe.
Тилтон говорит, что продолжает использовать классическое редактирование изображений, поскольку ИИ пока не всегда обеспечивает нужную точность на уровне отдельных пикселей. 😈
https://robbietilton.com/compositor
@IT_Portal