Критический баг в WordPress-плагине Ultimate Member ведет к утечке баз данных
В плагине Ultimate Member для WordPress, насчитывающем более 200 тыс. установок, была обнаружена критическая уязвимость. SQL-инъекция получила идентификатор CVE-2024-1071, при этом допускает возможность извлечения конфиденциальных данных, поэтому набрала 9,8 балла по CVSS.
Уязвимость затрагивает сайты, на которых установлен Ultimate Member. Неаутентифицированные злоумышленники могут использовать его для добавления SQL-запросов к уже существующим и извлекать информацию из БД. Причем проблема затрагивает только те ресурсы, администраторы которых активировали в параметрах плагина опцию «Enable custom table for usermeta».
Проблема была устранена с выпуском Ultimate Member версии 2.8.3 от 19 февраля. Пользователям рекомендуется оперативно обновить плагин.
@twcommunity
У Apple могут появиться новые умные гаджеты
Марк Гурман из Bloomberg поделился планами Apple – медиагигант обсуждает возможность разработки трех новых гаджетов – умных очков, кольца и наушников.
▪️Новые очки дополненной реальности можно будет носить весь день – гаджет будет оснащен видеокамерами, динамиками и опциями смарт-помощника, который сможет, к примеру, рассказывать о достопримечательностях. Стоимость их будет ниже Vision Pro.
▪️Еще один гаджет, над которым «размышляет» Apple, – умные наушники. В них компания может интегрировать камеры, датчики здоровья и ИИ. Такой девайс подойдет потребителям, которые не хотят носить очки.
▪️И третий гаджет – умное кольцо – находится на стадии идеи. Кольцо представляет собой фитнес-трекер, который удобно носить на пальце: девайс будет считывать информацию о пульсе, сердечном ритме, пройденных шагах. По мнению Марка Гурмана, гаджет будет полезен тем, кто любит следить за состоянием здоровья, но не очень интересуется другими инструментами Apple.
@twcommunity
Adobe планирует выпустить AI-помощника для работы с PDF
Компания Adobe анонсировала раннюю версию умного помощника для Acrobat и Reader, который анализирует и пересказывает PDF-файлы. Протестировать бота могут владельцы подписок Acrobat. После теста на AI Assistent также можно будет подписаться.
Помощник имеет довольно широкий инструментарий: он может пересказывать текст из файлов, структурировать информацию, предлагать вопросы о данных из PDF и находить ответы, генерировать ссылки на конкретные страницы текста для быстрого перехода к нужной части. Можно посмотреть ответы в диалоговом окне, скопировать информацию, отправить по электронной почте или интегрировать в презентацию в удобном формате.
@twcommunity
Анонсирована первая версия ОС Android 15 для разработчиков
В Google представили релиз новой версии ОС Android 15 Developer Preview 1. Сборка предназначается только для разработчиков. Среди нововведений:
▫️Android 15 добавляет новые инструменты для лучшей работы камеры в сторонних приложениях: появился датчик увеличения яркости видоискателя, а также расширенные настройки вспышки.
▫️Для работы с интернетом и медиа внедрены новые API.
▫️Громкость сообщений для разных приложений в новой ОС можно регулировать прямо в настройках – к примеру, если один мессенджер присылает много сообщений подряд, то система постепенно сможет приглушать их громкость.
▫️Улучшена работа Privacy Sandbox – повысилась конфиденциальность данных пользователей.
Версией Android 15 Developer Preview 1 можно воспользоваться через Android Studio, или загрузив на устройства Pixel от 6 до 8 Pro, а также Tablet и Fold. Первая публичная версия Android 15 появится весной, а релиз для пользователей – осенью 2024 года.
@twcommunity
ChatGPT научили запоминать факты о пользователе и учитывать их при генерации ответов
В OpenAI запустили тестирование функции памяти ChatGPT. Теперь пользователь может попросить чат-бота запомнить что-либо, забыть или узнать, что он уже помнит. По мнению разработчиков, благодаря такому нововведению общение с нейросетью станет более эффективным.
Пользователи смогут просить чат-бота запомнить важные факты или детали, чтобы потом система учитывала их во время генерации ответов. К примеру, если рассказать ChatGPT о предпочтениях в тренировках и попросить это запомнить, нейросеть учтет эту информацию при следующем планировании занятий.
Памятью ChatGPT можно управлять на свое усмотрение – для этого добавлен специальный раздел персонализации в настройках.
@twcommunity
NVIDIA анонсировала Chat with RTX для запуска чат-ботов на основе LLM локально на ПК
Компания NVIDIA запустила бета-версию Chat with RTX – приложение позволяет запускать чат-ботов на основе большой языковой модели (LLM) прямо на персональном компьютере.
Бот может генерировать релевантные ответы на основе видео и документации юзера. Для работы требуется от 16 Гб оперативки, видеокарта GeForce RTX 30 или 40, а также операционная система Windows 11.
Chat with RTX способен анализировать видео из YouTube – для этого пользователю достаточно ввести адрес страницы ролика, после чего можно получить краткое описание ролика или задавать вопросы по видео. Также ИИ учитывает заметки, документы, данные из файлов, путь к которым укажет юзер.
@twcommunity
Компания Brilliant Labs представила AR-очки с ИИ за $349
Стартап Brilliant Labs, основанный бывшим сотрудником Apple, выпустил AR-очки Frame с такой идеей: «а что если бы ваши очки наделили вас сверхспособностями искусственного интеллекта?».
Встроенный в очки ИИ позволяет искать информацию в интернете, переводить разговоры в режиме реального времени, даже генерировать изображения. Для обработки запросов используются модели ИИ, также внутренние динамики, микрофоны и камера.
В гаджете предусмотрен microOLED-дисплей с разрешением 640 на 400 пикселей. Проекционная панель реализована только с внутренней стороны, поэтому собеседники не смогут видеть содержимое экрана. Подключение к смартфону осуществляется через приложение.
На данный момент функции, основанные на ИИ, доступны только по «специальному предложению», и на них также установлен дневной лимит. В будущем разработчики предполагают ввести подписку.
@twcommunity
Disney и Epic Games хотят создать новую игровую вселенную
Walt Disney объявила о сделке с Epic Games. Вместе компании разработают новую игровую вселенную с широким спектром развлекательных возможностей. В ней юзеры смогут формировать свои линии повествования и взаимодействовать с героями Disney, Pixar, Marvel и другими.
Вселенная будет работать на движке Unreal Engine. В The Verge отмечают, что доступ к детищу Disney и Epic Games будет открыт прямо из Fortnite. Как именно будет выглядеть игровое пространство, пока неизвестно – хотя компании уже выложили небольшой тизер, кадров из игры в нем нет.
@twcommunity
Хакеры взломали AnyDesk и похитили исходный код и приватные ключи для подписи кода
Компания AnyDesk сообщила в своем блоге о недавней кибератаке, в результате которой хакеры получили доступ к производственным системам.
Взлом в AnyDesk был обнаружен после выявления подозрительной активности в системе компании. В итоге специалисты AnyDesk отозвали все сертификаты, связанные с безопасностью, также восстановили или заменили ряд систем. В официальном заявлении отмечено, что сервис полностью безопасен для клиентов и нет никаких доказательств того, что устройства конечных пользователей пострадали в результате инцидента.
Представители AnyDesk не уточняли подробностей атаки, однако СМИ пишут, что злоумышленники похитили исходники и сертификаты подписи кода. И несмотря на то, что по заявлениям AnyDesk аутентификационные токены не были украдены, для предосторожности разработчики сбросили пароли к веб-сайту, также рекомендуют клиентам сменить пароли, если эти же данные используются в другом месте.
@twcommunity
Минцифры внедрит генеративный ИИ в цифрового помощника на портале Госуслуг
Минцифры планирует внедрить технологию Generative Pre-trained Transformer (GPT) в цифрового помощника Робота Макса на Госуслугах. Запуск проекта в тестовом режиме произойдет в 2024 году. Ожидается, что Робот Макс будет работать на российской языковой модели вроде YandexGPT или GigaChat.
Основная цель применения этой технологии – генерация ответов из базы Госуслуг, что должно сократить путь пользователя на портале. Бот будет ориентироваться на конкретную жизненную ситуацию, при этом давать короткую и понятную информацию.
@twcommunity
Сбер анонсировал обновление моделей ИИ GigaChat
В Сбере представили масштабное обновление моделей искусственного интеллекта GigaChat: GigaChat Pro и GigaChat Lite стали умнее и мощнее по всем основным метрикам. Вот главные изменения:
▫️Обновились обучающие датасеты, благодаря этому качество ответов улучшилось даже в сложных областях.
▫️В два раза увеличился размер контекста – с 4 до 8 тысяч токенов. Ранее пользователи могли загружать текст объемом до шести страниц А4, теперь этот показатель вырос до 12 страниц.
▫️Анонсирована нейросеть GigaChat Lite+. По метрикам она совпадает с GigaChat Lite, но у нее шире контекст (до 32 тысяч токенов).
▫️GigaChat API научился создавать эмбеддинги – тексты в векторном представлении. Это дает возможность качественнее оценивать смысл текстов и повышает точность ответов бота.
@twcommunity
В Microsoft изменили интерфейс установки Windows 11
Microsoft более 10 лет не меняли интерфейс установки со времен выпуска Windows 8. В недавней сборке Windows 11 26040 для инсайдеров на канале Canary были обнаружены некоторые изменения: поменялся фон и элементы окна установки, также добавлены другие функции.
▫️Обновленный интерфейс установки Windows: если ранее в окне установки Windows фон был фиолетовым и присутствовала одна кнопка, то сейчас фон сделали белым, а пользователю на выбор предлагается исправить систему или полностью переустановить ее с полным удалением данных.
▫️Функция Voice Clarity: она основана на ИИ-алгоритмах, которые помогают улучшить качество голоса пользователя при видеовызовах или в прочих приложениях для связи.
▫️Добавление новых параметров сжатия файлов при архивировании: например, можно выбрать формат и метод сжатия, также его уровень.
▫️Удаление WordPad из комплекта системы.
Пока данные изменения доступны только в инсайдерской сборке Windows 11.
@twcommunity
В браузере Google Chrome появилось 3 новые функции с ИИ
Компания Google интегрировала в Chrome три новые функции на базе нейросетей. Опции будут внедряться постепенно в течение нескольких дней.
▫️Организация вкладок. Группировка осуществляется на основе содержания страниц. Нужно нажать на любую вкладку правой кнопкой, выбрать Organize similar tab, и Chrome создаст группу страниц со схожей информацией.
▫️Генерация тем оформления. ИИ сформирует несколько уникальных тем оформления интерфейса на основе стиля и настроения, которые задаст пользователь.
▫️Помощь в создании текста. Опция Help me write поможет в составлении письма, заявки на сайте или написании отзыва о товаре: вызвать помощника можно из поля для текста на любой странице.
@twcommunity
Apple выпустила iOS 17.3 и macOS 14.3
Теперь всем пользователям доступны iOS 17.3, macOS 14.3, watchOS 10.3, tvOS 17.3 и HomePod 17.3. Как пишет MacRumors, в большинстве случаев это не просто техническое обновление – к примеру, в новой прошивке для iPhone значительным образом улучшена защита от краж.
В iOS 17.3 появилась функция, которая дополнительно защищает данные владельца смартфона и учетку Apple ID. Если раньше защита базировалась на пароле блокировки экрана, то теперь необходимо использовать биометрические данные: отпечаток пальца или Face ID потребуются, чтобы получить доступ к сохраненным паролям или управлению настройками.
А если пользователь захочет сменить пароль, потребуется ждать час, чтобы получить доступ к основной информации. Функция действует не всегда, а только если пароль пытаются сменить вне привычных для пользователя локаций – не дома и не на работе.
@twcommunity
Telegram добавил новые функции для подписчиков Premium
Телеграм в очередной раз обновился до версии 10.6.1 – приложение уже доступно для iOS и Android. Основные изменения коснулись владельцев пакета Premium. Прежде всего, они смогут ограничивать круг людей, которые могут начать с ними переписку. В разделе Privacy and Security можно выбрать, будут это все юзеры или только контакты/другие обладатели премиальных аккаунтов.
Кроме того, Premium-пользователи, которые скрыли время своей активности, смогут видеть, когда в последний раз заходили собеседники, не скрывающие статус.
Еще одно обновление коснулось всех подписчиков – теперь в Telegram можно посмотреть время прочтения сообщения в личном диалоге, оно отображается в плашке под реакциями.
@twcommunity
Samsung представила смарт-кольцо Galaxy Ring
На выставке электроники WMC 2024, которая прямо сейчас проходит в Испании, компания Samsung показала умное кольцо Galaxy Ring. Визуально оно напоминает стандартное кольцо-шайбу, но в реальности у гаджета широкий функционал.
Размерный ряд – от 15,7 до 22,3, есть три цвета – platinum silver, ceramic black и gold. Аккумулятор обладает емкостью до 21,5 мАч, время использования без подзарядки не уточняется. Авторы The Verge, присутствовавшие на пред-презентации, отметили, что кольцо очень легкое.
Основная задача Galaxy Ring – отслеживать состояние здоровья: сон, пульс, сокращения сердечного ритма, дыхание. Собрав необходимые данные, кольцо будет отправлять пользователю рекомендации через приложение Здоровье на Samsung.
Официальная презентация кольца пройдет позже в этом году – тогда же будут раскрыты и подробные характеристики устройства.
@twcommunity
Яндекс добавил в Переводчик нейросеть YandexGPT для редактирования текстов на английском
В Яндекс Переводчике на десктопе появилась новая функция – редактура текста с помощью YandexGPT. Нейросеть поможет переписать перевод в необходимом пользователю стиле или внести исправления: применять редактуру можно в отношении как всего текста, так и отдельных его частей.
При необходимости нейросеть предложит синоним или целую фразу на замену. Достаточно выбрать нужный стиль – например, формальный или разговорный. В планах компании добавить в Переводчик еще две функции – создание текстов «продвинутого» уровня, которые близки к академической или научной литературе, и текстов с упрощенной лексикой – для людей, которые владеют языком на базовом уровне.
@twcommunity
Представлено веб-приложение NotesGPT для перевода голоса в текст
В сети появился бесплатный сервис NotesGPT на основе нейросетей, с помощью которого можно переводить голосовые заметки в текст. Плюсом является поддержка русского языка, доступ к нему можно получить через сайт, причем как с компьютера, так и смартфона.
Веб-приложение написано на TypeScript, в качестве модели машинного обучения – Mixtral, которая развернута на мощностях сервиса Together AI. Распознавание голоса обеспечивает нейросеть Whisper.
Для авторизации в сервисе можно использовать привязку к учетной записи Google или электронную почту. С помощью NotesGPT можно записывать аудио, сохранять их, а также переводить в текстовый формат по запросу. Функция Summary позволяет преобразовать речь в краткий связный пересказ, а в блоке Action Items будут отражены пункты действий – можно отметить их выполнение галочками или добавить дополнительные.
@twcommunity
Google представил нейросеть Gemini 1.5 – за раз она может обработать 11-часовое аудио
2 месяца назад компания Google анонсировала языковую модель Gemini, а теперь выпустила ее обновленную версию. Gemini 1.5 значительно отличается от своей предшественницы – ее Pro-версия на 87% мощнее первоначальной модели и находится примерно на одной ступени с Gemini 1.0 Ultra.
Но самое главное отличие от прошлой версии – огромное контекстное окно. Если раньше это было 32 тысячи токенов, то теперь оно стандартно расширено до 128 тысяч, но его возможно увеличить до 1 миллиона токенов. Gemini 1.5 позволяет обработать за один раз около 11 часов аудио, 30 тысяч строк кода или 700 тысяч слов. А прямо сейчас в Google тестируют контекстное окно на 10 миллионов токенов.
@twcommunity
Microsoft разыграет кастомную консоль Xbox и парящий геймпад в стиле фильма «Дюна»
Компания Microsoft в коллаборации с создателями кинофильма «Дюна: Часть вторая» представила тематический набор гаджетов – коллекция состоит из консоли Xbox Series S и парящего геймпада.
Держатель для Xbox вдохновлен Орнитоптером, а геймпад – словно завис в воздухе над бескрайними песками: эффект достигается благодаря специальной подставке. Кроме того, соответствующий контент был добавлен в игру Microsoft Flight Simulator – в частности, здесь появился Орнитоптер.
В продажу кастомный набор не выйдет – его разыграют среди подписчиков Xbox в Х (бывший Twitter). Розыгрыш проводится с 13 февраля по 25 марта.
@twcommunity
Какой рекламой запомнился финал Super Bowl 2024
11 февраля состоялся 58 финал игры Super Bowl за звание чемпиона Национальной футбольной лиги США. В этом году стоимость 30 секунд показа рекламы обошлись в 7 млн $, и это без учета затрат на съемку. А среди ярких роликов можно отметить:
▫️BMW с участием Кристофера Уокена – ролик посвящен неповторимости как харизмы актера, так и машин производителя.
▫️Google с рекламой смартфона Pixel 8. В ролике рассказывается история о слепом человеке: все моменты жизни запечатлены камерой Pixel Guided Frame на базе ИИ, который помогает людям с нарушениями зрения делать фото.
▫️Oreo показал рекламу, где печенье помогает принимать решения и влияет на жизнь людей.
▫️Toyota продемонстрировала рекламу пикапа Toyota Tacoma, в которой акцент сделан на эмоции людей, которые находятся за рулем машины.
Также были показаны трейлеры новых сериалов и фильмов, среди которых «Дэдпул и Росомаха», «Головоломка 2» и «Планета обезьян: Новое царство».
@twcommunity
Microsoft добавит в Windows 11 поддержку Unix-команд sudo
Microsoft внедрит в Windows 11 поддержку команд sudo, использующихся в других системах на базе Unix, вроде Linux и macOS. С ее помощью можно запускать приложения с повышенными привилегиями безопасности и выполнять задачи администрирования системы.
В тестовых сборках Windows 11 уже доступна новая функция, в ней предусмотрено 3 режима запуска команд: в новом окне, с отключенным вводом и встроенный режим. Для воспроизведения функционала традиционной команды sudo используется именно встроенный режим, тем самым он позволяет выполнять команды с повышенными привилегиями без необходимости запуска отдельной сессии.
В скором времени Microsoft планирует расширить документацию по применению команды sudo в Windows.
@twcommunity
Студенты с помощью нейросетей расшифровали 2000-летний свиток, сожженный Везувием
Студенты вместе с ИИ расшифровали древний манускрипт, который считался навсегда потерянным для науки – в 79-м году н.э. он был сожжен в результате извержения вулкана Везувий.
Сожженный свиток хранился только как старинный артефакт: черные чернила на обуглившихся папирусах было абсолютно нереально прочитать. В 2023 году, воспользовавшись ИИ, трое студентов смогли детально изучить свиток.
С помощью цифрового сканирования и микро-КТ они смогли уловить текстуры свитков и виртуально их «развернуть». Однако прочесть текст им не удалось из-за особенностей углеродных чернил. Тогда они запустили Vesuvius Challenge. Именно в рамках этого состязания и были прочитаны 15 столбцов текста. Студенты расшифровывали буквы и слова в папирусах по одиночке, но впоследствии объединились в команду. Разобрать буквы им помогли модели машинного обучения.
@twcommunity
Вышло первое российское приложение для Apple Vision Pro от 2ГИС
Компания 2ГИС выпустила приложение 2GIS Immersive для гарнитуры дополненной реальности Apple Vision Pro. С его помощью можно перемещаться в виртуальном пространстве, не выходя из дома, также изучать реалистичные 3D-модели зданий: например, Московский Кремль, здание МГУ и Казанский собор в Санкт-Петербурге.
Пока на Apple Vision Pro создано небольшое количество приложений – всего 600. И 2GIS Immersive является первым российским приложением, появившимся в App Store для гарнитуры.
После поступления Apple Vision Pro в продажу 2 февраля в США пользователи начали ходить в гарнитуре по пешеходным переходам и улицам, летать в самолете и находиться в спортзале, кататься на скейте и даже управлять машиной – в сети уже есть много видеороликов, где люди используют гаджет самыми необычными способами. Ожидается, что в РФ гарнитура появится в марте.
@twcommunity
В Telegram появилась функция создания закладок для избранного контента
C обновлением (версия 10.6.3) в Telegram добавлена возможность создавать закладки в разделе «Избранное». Доступно для пользователей с Premium-аккаунтом.
Работает новая функция через раздел «Чаты» в избранных сообщениях. Сперва требуется прикрепить новую эмодзи-метку к сообщению: на выбор доступны любые реакции из установленных пользователем наборов. А при нажатии на метку выходят все сообщения, которые относятся к текущей закладке.
Кроме того, раздел «Избранное» в целом был переработан и стал структурированной системой хранения: можно просмотреть сохраненные сообщения по чатам, откуда они были пересланы, и в привычном разделе с медиа. А еще в чате с конкретным человеком теперь можно увидеть все сообщения, которые вы отправили в «Избранное», – для этого появилась одноименная вкладка.
@twcommunity
Энтузиаст собрал 16-битный процессор в Excel
Пользователь собрал в Excel рабочую версию 16-битного процессора с оперативкой 128 КБ, частотой 3 Гц, дисплеем с 16 цветами и разрешением 128 на 128 пикселей, пишут в Tom’sHardware. Он разработал процессор исключительно с помощью встроенных в Excel инструментов: формул и сгенерированного на их базе языка Excel-ASM16.
В YouTube уже появилось видео, где автор в подробностях рассказал, как ему это удалось. Пожалуй, самым ярким в этой истории стало создание языка ассемблера на базе формул Excel. Он включает в себя 23 инструкции, а также поддерживает метки, бинарные файлы и переменные. Функции не сложные, но для 16-битного процессора их достаточно.
@twcommunity
Google представил продвинутую нейросеть Lumier для создания видео
Команда Google продемонстрировала модель пространственно-временной диффузии Lumiere на основе ИИ. С ее помощью можно создавать реалистичные видео по текстовому описанию продолжительностью до пяти секунд.
Это не первый подобный генератор видео, ведь даже в Google ранее создавали модель Imagen Video. Lumiere отличается от прочих существующих аналогов уникальной архитектурой – видео по всей его продолжительности генерируется за один проход.
Lumiere работает в нескольких режимах, к примеру, есть преобразование текста в видео, конвертация статических изображений в динамические, создание видео в конкретном стиле на основе образца. Также есть возможность редактировать существующее видео по текстовым подсказкам.
Пока это только исследовательский проект.
@twcommunity
Disney Research представила прототип всенаправленного коврика HoloTile
Инженер компании Disney Ленни Смут презентовал HoloTile – это прототип специального напольного покрытия, удерживающего пользователя на одном месте во время ходьбы. Разработку предполагают реализовать для пользования в виртуальной реальности.
HoloTile состоит из множества всенаправленных модулей, которые всегда перемещают объект на них в исходное положение. Благодаря такой архитектуре можно собирать конструкции любой площади. Хотя на рынке и представлены беговые дорожки для виртуальной реальности, но их размеры ограничены.
По мнению разработчиков, новинка подойдет для использования в виртуальных путешествиях, в VR-играх или же для применения в искусстве, а еще – для танцев и театральных постановок в виртуальном пространстве.
@twcommunity
Яндекс изучил запросы ML-разработчиков и составил карту популярных навыков
Яндекс составил карту навыков ML-разработчиков, посчитав и проанализировав их поисковые запросы по теме hard skills. С этой целью в компании собрали запросы, на которые поисковик отвечал ссылками на Stack Overflow. Популярность тегов определили по числу соответствующих запросов.
В итоге получилась карта с навыками, которые ML-программисты (ML – machine learning, специалисты по машинному обучению) используют (и которыми интересуются) чаще прочего. Чем больше размер тега на карте, тем более он популярен.
Также Яндекс собрал списки навыков, которые оказались в тренде в 2023 году. Среди фреймворков и библиотек это langchain, python-polars, faiss, а в числе ставших популярными ML-методов – large-language-model, stable diffusion, openai-api и ряд других.
@twcommunity
Samsung презентовал обновленную линейку смартфонов Galaxy S24
17 января Samsung провел презентацию обновленной линейки смартфонов Galaxy S24. Акцент в новинке разработчики сделали на функциях, связанных с ИИ. Фишки эти объединены под названием Galaxy AI, в основном они затрагивают быстрый поиск картинки в интернете, редактирование изображений, работу с текстом, синхронный перевод речи и другие опции.
Среди изменений в самих смартфонах – дизайн, также обновились аппаратные платформы, а на тыловой камере поменялись параметры зума. Более подробно о серии Galaxy S24 – в обзоре на сайте.
@twcommunity