Huawei собирается выпустить новый чип для искусственного интеллекта Ascend-910C, он будет конкурировать по производительности с H100 от Nvidia
Первоначальные переговоры между Huawei и потенциальными клиентами показывают, что заказы превысят 70 000 чипов с общей стоимостью около 2 миллиардов долларов
Отечественная альтернатива Android и iOS: в России создают новую мобильную ОС с открытым исходным кодом
В компании «Базальт СПО», создателе отечественной программной платформы «Альт» для рабочих станций и серверов, начали разрабатывать мобильную операционную систему, ориентированную на мобильные устройства.
Платформа с открытым исходным кодом призвана стать новой альтернативой Android и iOS. «Базальт СПО» уже зарегистрировал товарный знак AltPhone.
AltPhone основана на ядре Linux и использует программные компоненты, включенные в независимый репозиторий проекта «Сизиф». В рамках проекта «Базальт СПО» также сотрудничает с российскими разработчиками мобильных устройств.
Через уязвимости в OpenVPN можно добиться удаленного выполнения кода
Представители Microsoft рассказали сразу о четырех уязвимостях в OpenVPN. Проблемы можно объединить в цепочку, что позволит добиться удаленного выполнения кода и локального повышения привилегий.
При этом отмечается, что представленный эксплоит требует аутентификации и глубокого понимания внутренних механизмов работы OpenVPN.
Уязвимости затрагивают все версии OpenVPN вплоть до 2.6.10 и 2.5.10, где они были устранены. Все уязвимости можно использовать сразу после того, как злоумышленник получил доступ к учетным данным OpenVPN.
Китайские таможенники задержали мужчину, пытавшегося провезти через границу более 120 телефонов в инвалидной коляске
Сотрудники таможни заподозрили одного пассажира, передвигающегося на электрической инвалидной коляске. Предполагая, что она могла быть изменена, инспекторы провели рентгеновскую проверку и обнаружили, что коляска использовалась для транспортировки контрабандных старых мобильных телефонов в страну.
Гражданин Макао, въехал на материк, используя свою электрическую инвалидную коляску, минуя очередь без декларации в зале контроля пассажиров. Внимание таможенников привлекли некоторые видимые модификации коляски, что заставило их остановить мужчину для более тщательной проверки. Если китайские судебные органы признают его действия достаточно серьёзными, он может понести уголовную ответственность.
OpenAI разработала метод водяного знака для обнаружения текста, написанного ChatGPT, с надежностью 99,9%
Однако фичу не выпускают на рынок из-за внутренних дебатов.
В компании всё же есть кто-то, кто понимает, как только продукт станет доступен всем, его тут же взломают и придумают ИИ-обходник, коих и сейчас полно на рынке.
ышел Firefox 129.0
Основные изменения и дополнения:
• по умолчанию активирован режим HTTPS-First, при котором при попытке открытия страницы по HTTP без шифрования браузер вначале попытается обратиться к сайту по HTTPS ("http://" заменяется на "https://") и если попытка оказывается неудачной автоматически обращается к сайту без шифрования.
• на платформах Linux, Windows 11 и Android 10+ предоставлена возможность использования системного резолвера для определения DNS-записей, через которые передаётся информация об открытом ключе для механизма ECH (Encrypted Client Hello), который продолжает развитие технологии ESNI (Encrypted Server Name Indication) и обеспечивает шифрование информации о параметрах TLS-сеансов, таких как запрошенное доменное имя;
• в режиме Reader View расширены возможности меню для настройки отображения текста и компоновки страницы - добавлена возможность регулирования отступов между символами и словами, а также выбора метода выравнивания текста;
И другие изменения.
Помимо новых опций и исправления ошибок в Firefox 129 разработчиками устранено четырнадцать уязвимостей. Одиннадцать из них помечены как опасные, из которых шесть вызваны проблемами работы с памятью.
Китай почти достиг «базовой самодостаточности» в производстве оборудования для выпуска чипов
Глава компании AMEC по производству оборудования для травления кремниевых пластин Джеральд Ин Чжияо заявил, что «базовой самодостаточности» в производстве оборудования для микросхем Китай может достичь этим летом, но он отстаёт на 5–10 лет по качеству и надёжности, пишет ресурс SCMP.
По словам главы AMEC, в настоящее время 60 % деталей, используемых в оборудовании для травления, производимом его компанией, закупаются внутри страны. А доля компонентов из местных источников в её оборудовании для химического осаждения из паровой фазы металлоорганических соединений достигает 80 %.
Вместе с тем Инь отметил, что в секторе оборудования для производства чипов Китай всё ещё сильно отстаёт от мировых лидеров. По его оценкам, на отечественное оборудование на китайских заводах по выпуску чипов приходится от 15 до 30 %, остальное — зарубежное. В числе слабых мест китайских фирм Инь назвал системы литографии, оборудование для ионной имплантации и системы электронно-лучевого контроля.
Китайская Loongson разработала серверные процессоры 3C6000 — они смогут потягаться с Intel Xeon Ice Lake
Компания утверждает, что новинка сможет превзойти процессоры Intel Ice Lake 10-нм, обеспечивая вплоть до 64 ядер.
CPU основан на ядрах LA664 с фирменной архитектурой LoongArch. Новые ядра обеспечивают удвоение общей производительности по сравнению с ядрами чипа предыдущего поколения 3C5000. Новый процессор 3C6000 построен на одном чиплете с 16 ядрами и 32 потоками, он поддерживает четыре канала памяти DDR4-3200 и располагает 64 линиями PCIe 4.0.
По заявлению компании, процессор уже прошёл этап подготовки цифрового проекта и скоро будет запущен в производство. Ожидается, что Loongson 3C6000 поступит в продажу в четвёртом квартале 2024 года, а более мощные чипы, в соответствии с дорожной картой компании, такие как двухкристальные LS3D6000 и четырехкристальные LS3E6000 появятся в 2025 году.
Роскомнадзор получил право управлять всеми сетями провайдеров в России
Теперь при обнаружении вредоносного контента РКН может в любое время забрать все протоколы контроля у оператора и запросто удалить любой контент или перекрыть доступ к ресурсу.
Раньше такое было возможно только в случае чрезвычайного положения.
Китайская Loongson разработала серверные процессоры 3C6000 — они смогут потягаться с Intel Xeon Ice Lake
Компания утверждает, что новинка сможет превзойти процессоры Intel Ice Lake 10-нм, обеспечивая вплоть до 64 ядер.
CPU основан на ядрах LA664 с фирменной архитектурой LoongArch. Новые ядра обеспечивают удвоение общей производительности по сравнению с ядрами чипа предыдущего поколения 3C5000. Новый процессор 3C6000 построен на одном чиплете с 16 ядрами и 32 потоками, он поддерживает четыре канала памяти DDR4-3200 и располагает 64 линиями PCIe 4.0.
По заявлению компании, процессор уже прошёл этап подготовки цифрового проекта и скоро будет запущен в производство. Ожидается, что Loongson 3C6000 поступит в продажу в четвёртом квартале 2024 года, а более мощные чипы, в соответствии с дорожной картой компании, такие как двухкристальные LS3D6000 и четырехкристальные LS3E6000 появятся в 2025 году.
⚡️ У Windows масштабный сбой по всему миру
Парализованы сотни служб — банки, операторы связи, терминалы оплаты и даже МРТ. Задержаны рейсы в международных аэропортах и отключаются телеканалы.
Виной всему — сбой у ПО кибербезопасности Crowdstrike.
Уязвимость в работе Cisco SSM On-Prem позволяла менять пароли пользователей, включая администраторов
Уязвимость затрагивает локальные установки SSM до версии 7.0, известные как Cisco Smart Software Manager Satellite (SSM Satellite).
Являясь компонентом интеллектуального лицензирования Cisco, SSM On-Prem помогает поставщикам услуг и партнёрам компании управлять учётными записями клиентов и лицензиями на продукты. Этот критический недостаток безопасности с идентификатором CVE-2024-20419 вызван непроверенной уязвимостью смены пароля в системе аутентификации SSM On-Prem.
Email-адреса 15 млн пользователей Trello опубликованы на хак-форуме
Хакер обнародовал более 15 млн адресов электронной почты, связанных с учетными записями Trello. Известно, что эти адреса были собраны в январе текущего года через плохо защищенный API.
Об этой утечке стало известно еще в начале 2024 года. Тогда на хакерском форуме было размещено объявление о продаже данных 15 млн пользователей Trello.
Хотя почти все данные, представленные в этом дампе, были общедоступными, это не касалось адресов электронной почты, связанных с профилями пользователей. ИБ-исследователи выяснили, что хакер использовал открытый API Trello для связывания почтовых адресов с профилями людей.
Спустя полгода после исходной утечки, хакер опубликовал дамп, содержащий данные всех 15 млн профилей Trello на BreachForums.
Intel активно финансирует китайские ИИ-стартапы
Контролируемый Intel венчурный фонд является одним из самых активных иностранных инвесторов в китайские стартапы, связанные со сферой искусственного интеллекта и полупроводниковых компонентов. Через эту структуру Intel владеет долями в капитале 43 молодых китайских компаний технологической сферы, и американские чиновники озадачены этим обстоятельством.
В прошлом году Intel Capital вложил $91 млн в шанхайского разработчика оптического оборудования North Ocean Photonics. В феврале текущего года были потрачены $20 млн на поддержку разработчика облачной платформы для сетей 5G, компании AI-Link из Шэньчжэня. Всего сейчас Intel оказывает поддержку 16 китайским стартапам, которые работаю в сфере искусственного интеллекта, а также 15 стартапам, которые занимаются разработкой полупроводниковых компонентов.
OpenAI работает над новым подходом к моделям ИИ под названием Strawberry
В рамках проекта поддерживаемые Microsoft стартапы пытаются показать, как разные типы моделей способны обеспечить расширенные возможности в рассуждениях. Внутри OpenAI над Strawberry работает отдельная команда, и подробности разработки неизвестны даже другим сотрудникам.
Модели Strawberry позволят ИИ не просто генерировать ответы на запросы, но и заранее планировать «глубокие исследования».
На этой неделе OpenAI продемонстрировала демо-версию исследовательского проекта, который, как утверждается, обладает новыми человеческими навыками мышления. Компания надеется, что эта инновация значительно улучшит способности её моделей ИИ к рассуждению. Источник отмечает, что Strawberry включает специальный способ обработки модели ИИ после её предварительного обучения на очень больших наборах данных.
Китайские таможенники задержали мужчину, пытавшегося провезти через границу более 120 телефонов в инвалидной коляске
Сотрудники таможни заподозрили одного пассажира, передвигающегося на электрической инвалидной коляске. Предполагая, что она могла быть изменена, инспекторы провели рентгеновскую проверку и обнаружили, что коляска использовалась для транспортировки контрабандных старых мобильных телефонов в страну.
Гражданин Макао, въехал на материк, используя свою электрическую инвалидную коляску, минуя очередь без декларации в зале контроля пассажиров. Внимание таможенников привлекли некоторые видимые модификации коляски, что заставило их остановить мужчину для более тщательной проверки. Если китайские судебные органы признают его действия достаточно серьёзными, он может понести уголовную ответственность.
Intel продала долю в ARM с убытком в 120 миллионов долларов
Американская Intel избавилась от своей доли в британской Arm Holdings, продав 1,18 млн акций. Intel смогла выручить около $146,7 млн от продажи ценных бумаг. Однако, несмотря на продажу, Intel сообщает о чистом убытке в размере 120 миллионов долларов от этих инвестиций.
Samsung производит чипы для внешних заказчиков себе в убыток
По мнению источников, второй квартал был убыточным для бизнеса Samsung по выпуску чипов, не имеющих отношения к сегменту памяти. Контрактное подразделение могло потерять до $220 млн.
Большинство данных, хранящихся в серверах крупных компаний оказываются невостребованными
Согласно информации от поставщика корпоративной инфраструктуры данных NetApp, до 70-80% данных, которые хранятся в некоторых компаниях, остаются без использования.
NetApp предоставляет инструменты обработки данных для таких клиентов, как Microsoft, Amazon и Google. Так, 15-20% энергопотребления ЦОД приходится на хранение данных.
У Google могут конфисковать серверы в России из-за долга в ₽10 млрд перед ООО «Гугл»
Google до сих пор не вернула 10 млрд рублей своей российской дочерней компании ООО «Гугл», которые были выплачены первой в качестве дивидендов и должны быть возвращены по решению суда.
Сотрудники Samsung возобновят работу после 25-дневной забастовки
Состоящие в профсоюзе сотрудники Samsung Electronics вернулись на работу спустя 25 дней после начала полномасштабной забастовки. Они недовольны уровнем заработных плат и предоставляемых льгот. Забастовки продолжатся, но теперь они не будут носить систематический характер.
Серийное производство ИИ-ускорителей Nvidia Blackwell отложено на 3 месяца из-за ошибки в дизайне ( из-за конструктивных изъянов) 🤷♂️
Читать полностью…Роскомнадзор предложил блокировать научно-техническую информацию о VPN-сервисах
С 1 марта 2025 любая научная, научно-техническая и статистическая информация о VPN для обхода блокировок будет под запретом.
Роскомнадзор разработал проект приказа, который примут 5 августа.
Немецкий производитель программного обеспечения SAP сообщил о масштабных увольнениях в компании – сократят до 10 тысяч человек
Читать полностью…Email-адреса 15 млн пользователей Trello опубликованы на хак-форуме
Хакер обнародовал более 15 млн адресов электронной почты, связанных с учетными записями Trello. Известно, что эти адреса были собраны в январе текущего года через плохо защищенный API.
Об этой утечке стало известно еще в начале 2024 года. Тогда на хакерском форуме было размещено объявление о продаже данных 15 млн пользователей Trello.
Хотя почти все данные, представленные в этом дампе, были общедоступными, это не касалось адресов электронной почты, связанных с профилями пользователей. ИБ-исследователи выяснили, что хакер использовал открытый API Trello для связывания почтовых адресов с профилями людей.
Спустя полгода после исходной утечки, хакер опубликовал дамп, содержащий данные всех 15 млн профилей Trello на BreachForums.
Intel выпустила процессоры, в которых вообще отказалась от малых ядер 🤔
Линейка получила название Core 14xx1E. Физически на кристалле малые ядра имеются, но они отключены. Возможно, это попытка использовать частично дефектные кристаллы.
К примеру, флагман Core i9-14901KE имеет восемь больших ядер и работает на частоте 5,8 ГГц при TDP 125 Вт. То есть это Core i9-14900K с отключенными малыми ядрами и чуть сниженной частотой.
В целом в линейке 11 моделей, но это включая энергоэффективные Core T. Фактически почти для каждой обычной модели Intel выпустила Core E с отключенными малыми ядрами. При этом 11 моделей разделены всего на две группы: восьмиядерные либо шестиядерные. Других конфигураций из-за отсутствия малых ядер просто нет.
«Чтобы исправить «синий экран смерти« из-за CrowdStrike, просто перезагрузите компьютер 15 раз подряд», – Microsoft.
Эксперты из Microsoft пояснили СМИ, что для исправления «синего экран смерти» из-за CrowdStrike нужно просто перезагрузить компьютер 15 раз подряд.
Этот совет предназначен специально для системных администраторов виртуальных машин, использующих Azure и столкнувшихся с глобальным сбоем в работе ПК и серверов на Windows из-за некорректного обновления ИБ-приложения CrowdStrike.
Надо запомнить на всякий случай в качестве «полезного« совета: «А ты комп 15 раз перезагрузил?» 🌚
GS Group отгрузила 100 тыс. российских микроконтроллеров «MIK32 Амур» на базе RISC-V — ещё 400 тыс. на подходе
Предприятие GS Nanotech из Калининграда, входящее в холдинг GS Group, сообщило о сборке и отгрузке по заказу АО «Микрон» стотысячной партии микроконтроллеров «MIK32 Амур» на открытой архитектуре RISC-V.
«MIK32 Амур» (К1949ВК018) представляет собой первый полностью отечественный 32-бит микроконтроллер с ядром на архитектуре RISC-V, который был разработан и производится в России ГК «Элемент» (разработка совместно с НИИМА «Прогресс», производство «Микрона»). Изделие включено в Единый реестр российской радиоэлектронной продукции (ПП РФ 878) и его производство не зависит от лицензируемой зарубежной интеллектуальной собственности.
Опубликованные в сети PoC-эксплоиты используются в атаках уже через 22 минуты
По данным Cloudflare, злоумышленники начинают применять доступные proof-of-concept эксплоиты в реальных атаках практически сразу.
Ярким примером является CVE-2024-27198, проблема обхода аутентификации в JetBrains TeamCity. Cloudflare сообщает, что наблюдала случай, когда злоумышленник использовал PoC-эксплоит всего через 22 минуты после его публикации, что практически не оставило защитникам шансов на установку исправлений.
Еще один интересный факт из отчета Cloudflare: 6,8% от общего объема ежедневного интернет-трафика — это DDoS-атаки, направленные вывод из строя онлайн-приложений и сервисов.
После установки обновлений в Windows 11 появилось больше отображаемой рекламы
В Windows 11 (22H2 и 23H2) после установки последних июльских обновлений появилось больше отображаемой рекламы и рекомендаций по подключению дополнительных сервисов Microsoft.
Новая реклама в виде «рекомендации» приложений появилась в меню «Пуск» и в разделе «Параметры». Кроме того, Microsoft начала продвигать свою подписку Game Pass в разделе «Параметры».
Чтобы отключить новую рекламу и рекомендации, нужно в разделе «Персонализация» в меню «Настройки» Windows отключить опцию Show recommendations for tips, app promotions, and more («Показывать рекомендации с советами, рекламными акциями приложений и так далее»). По умолчанию после установки обновлений эта опция включается автоматически.