Последние публикации

Google начала платить издателям за вклад их материалов в ответы ИИ

Google начала платить издателям за вклад их материалов в ответы ИИ

Google начала тестировать выплаты издателям за материалы, которые помогают ее искусственному интеллекту формировать ответы пользователям. Деньги начисляют, если компания считает вклад контента в ответ достаточно значимым, сообщает Digiday. Программа получила название AI contribution pilot и работает через Google Search Console. После подключения у издателя появляется отдельный раздел с суммой заработка

Одно расширение может перехватить управление ИИ-ассистентами в пяти браузерах

Одно расширение может перехватить управление ИИ-ассистентами в пяти браузерах

Исследователи Forever Security показали, что обычное вредоносное расширение может получить контроль над встроенными ИИ-ассистентами сразу в пяти Chromium-браузерах и сервисах: Gemini Live в Chrome, Perplexity Comet, Microsoft Edge, Opera Neon, Claude in Chrome. После установки расширения атакующему достаточно одного клика, чтобы получить доступ к ИИ. В некоторых случаях

Windows 11 научится переустанавливаться через интернет, даже если система сломалась

Windows 11 научится переустанавливаться через интернет, даже если система сломалась

Microsoft тестирует Cloud Rebuild — функцию, которая позволяет переустановить Windows 11 через интернет без загрузочной флешки. Она запускается из среды восстановления WinRE, подключается к Windows Update и загружает свежий образ ОС с нужными драйверами. Перед установкой можно проверить редакцию, язык и сборку. В отличие от обычного сброса системы, Cloud Rebuild рассчитана

10 вопросов ведущему инженеру -программисту в банке

10 вопросов ведущему инженеру -программисту в банке

А в банке можно что-то придумать самому? Нейросети уже пишут код вместо разработчиков?И что нужно знать джуну, чтобы попасть в крупный финтех? Ответы - в нашей новой рубрике «10 вопросов IT-специалисту». Первым на вопросы ответил Роман - ведущий инженер-программист в банке. Без сухой теории - про работу, карьеру, выгорание,

В Telegram Desktop нашли уязвимость, сливающую экспортированные чаты

В Telegram Desktop нашли уязвимость, сливающую экспортированные чаты

Эксперты из ExPatch рассказали об ошибке в десктоп-версии Telegram: боты могли прятать вредоносный JS-код в текст обычных кнопок под сообщениями. При экспорте чата в HTML-файл этот код попадал в документ без очистки. Если открыть такой архив в браузере, скрипт мог украсть всю переписку из файла или подменить

Алису AI могут сделать неудаляемой на российских смартфонах

Алису AI могут сделать неудаляемой на российских смартфонах

В России планируют существенно расширить полномочия отечественного искусственного интеллекта на потребительских устройствах. Минцифры разработало проект постановления, меняющий требования к предустановленному софту. Согласно документу, ИИ-ассистент «Яндекса» получит статус «системного помощника», что приравняет его по привилегиям к базовым компонентам операционной системы. Если раньше единственным защищенным от удаления приложением оставался единый магазин

В Google Play нашли тысячи вредоносных приложений, проникших через Early Access

В Google Play нашли тысячи вредоносных приложений, проникших через Early Access

В Google Play активизировались аферисты. Они массово выкладывают фальшивые приложения через функцию «Ранний доступ» (Early Access). Под видом тестируемых программ людям предлагают фейковые казино, обещания быстрого заработка, поддельные игры и «бесплатный» премиум-контент. «Ранний доступ» создавался для того, чтобы разработчики могли проверять новинки до официального выхода. Из-за этого Google

Рекордный патч от Microsoft: исправлено 974 уязвимости и два активных zero-day в Windows

Рекордный патч от Microsoft: исправлено 974 уязвимости и два активных zero-day в Windows

Компания Microsoft побила исторический рекорд в рамках ежемесячной программы Patch Tuesday, выпустив патчи для 974 уязвимостей в своем программном обеспечении. Две из них уже активно используются злоумышленниками в реальных атаках. С учетом 25 патчей для сторонних сервисов суммарное количество устраненных угроз составило 999. Сентябрьский релиз стал самым масштабным за всю

Разработчики выпустили Chrome 153, который стал первым обновлением проекта с момента перехода на двухнедельный интервал между релизами

Разработчики выпустили Chrome 153, который стал первым обновлением проекта с момента перехода на двухнедельный интервал между релизами

8 сентября 2026 года состоялся релиз браузера Google Chrome 153 для Windows, Linux и macOS. В этой версии добавлены новые опции, исправлены ранее обнаруженные ошибки, а также устранены 230 уязвимостей (5 уязвимостей отмечены как критические, а 41 — как высокого уровня). Выпуск Chrome 154 запланирован на 22 сентября 2026 года. С

Хакеры адаптировали ИИ-угрозу ASCII smuggling для фишинговых атак

Хакеры адаптировали ИИ-угрозу ASCII smuggling для фишинговых атак

Microsoft раскрыла фишинговую кампанию, где письма собирают из слов с невидимыми Unicode-символами внутри, и обычные спам-фильтры такие конструкции не ловят. На пике рассылка достигала 2,37 млн писем в сутки, а вся схема держалась на мощностях легального сервиса email-рассылок ActiveCampaign. Приём называется ASCII smuggling и раньше чаще

Тысячи ИИ-агентов OpenAI тайком использовали заброшенную вики для координации

Тысячи ИИ-агентов OpenAI тайком использовали заброшенную вики для координации

Исследователи обнаружили аномальную активность автономных ИИ-агентов (представлявшихся системами OpenAI). С мая по июль 2026 года они опубликовали 18 000 постов на полузабытом ресурсе DSEwiki, который за последние 10 лет редактировали от силы раз двадцать. DSEwiki — немецкой вики для разработчиков программного обеспечения, работающей на платформе ProWiki. Особенность этой вики заключалась

Google запустила Gemini 3.8 Flash Cyber и программу Fairwind для защиты от кибератак

Google запустила Gemini 3.8 Flash Cyber и программу Fairwind для защиты от кибератак

Компания Google анонсировала свой самый продвинутый ИИ-инструмент в сфере кибербезопасности - Gemini 3.8 Flash Cyber. Модель доступна ограниченному кругу. Компания расширила экосистему партнеров до 650+ мировых брендов (включая Palo Alto Networks, CrowdStrike, Datadog, Menlo Security и Snowflake), предоставив доступ к сервису партнерам по ИБ, госсектору и клиентам Google Cloud.

Хакеры атакуют владельцев iPhone

Новости

Хакеры атакуют владельцев iPhone

13 вредоносных пакетов, размещенных в Packagist, нацелены на iPhone, у которых не установлены обновления безопасности, и содержат шпионское ПО для кражи данных из кошельков. Эти темы, установленные на вьетнамских сайтах потокового видео, используют цепочку уязвимостей WebKit, которая позволяет извлекать пароли, сообщения, фотографии, данные о местоположении и ключи доступа к криптокошелькам.

Франция решила уходить с Windows на Linux - ради цифрового суверенитета

Новости

Франция решила уходить с Windows на Linux - ради цифрового суверенитета

Французское правительство запускает план по сокращению зависимости госструктур от американского ПО. Один из ключевых шагов — переход государственных рабочих мест с Windows на Linux. Власти хотят контролировать собственную цифровую инфраструктуру и не зависеть от решений зарубежных IT-компаний. Причём речь не только об ОС. Франция хочет пересмотреть использование зарубежных решений сразу

В Android 17 появился системный ECH: провайдеры больше не увидят, какие сайты вы посещаете

Новости

В Android 17 появился системный ECH: провайдеры больше не увидят, какие сайты вы посещаете

В 17 версии смартфон может скрывать от провайдеров сети сайты, которые вы посещаете. Компания Google внедряет технологию ECH во всей операционной системе, скрывая доменные имена сайтов и приложений, для которых она поддерживается. Android 17 также добавляет запросы разрешений для локальной сети и блокировку 2G, контролируемую оператором связи. Этот новый стандарт

Google ужесточает требования к оптимизации памяти в Android

Новости

Google ужесточает требования к оптимизации памяти в Android

Google вносит изменения в требования к приложениям Android, поскольку разработчики сталкиваются с общеотраслевым дефицитом микросхем памяти из‑за бума ИИ. Одно из требований направлено на сокращение использования памяти приложениями и оптимизацию кода. Компания объясняет, что мобильная индустрия сейчас сталкивается со «значительными ограничениями поставок оборудования, которые изменяют доступность памяти устройств», что,

Multikernel Linux позволит объединить несколько ядер в одной системе

Новости

Multikernel Linux позволит объединить несколько ядер в одной системе

Команда разработчиков сделала общедоступным репозиторий проекта Multikernel Linux. Он позволяет одновременно выполнять несколько экземпляров ядра Linux. Этот релиз построен на Linux 7.0 и обозначен как v7.0-mk2 в репозитории ядра проекта. В настоящее время официально поддерживается только x86_64. Вместо одного ядра Linux, запускающего все процессы, он позволяет

Владельцы украденных устройств стали жертвами фишинговых ИИ-звонков под видом техподдержки Apple

Новости

Владельцы украденных устройств стали жертвами фишинговых ИИ-звонков под видом техподдержки Apple

ИБ-исследователи из SOCRadar Threat Research Unit (STRU) раскрыли детали необычной платформы AnonyMousKIT. Это сервис формата «фишинг как услуга» (PhaaS), созданный специально для обхода функции Activation Lock на украденных iPhone и iPad. Главная фишка киберпреступников — аренда ИИ-голосовых агентов, которые звонят жертвам кражи под видом техподдержки Apple и выманивают код-

Кому уходят права на ваши промпты? И кто контролирует результаты генерации?

Статьи

Кому уходят права на ваши промпты? И кто контролирует результаты генерации?

Допустим, тебе удалось выбить из нейросети идеальный фрагмент кода, классный текст или изображение. Ты забираешь его в работу, но на этапе копирования у тебя возникает закономерный вопрос: кто здесь настоящий правообладатель? Ты, как автор промпта, создатели модели или сам алгоритм? Вопрос кажется простым только на первый взгляд. На самом деле

Вредоносное ПО Weedhack распространяется через фейковые клиенты Minecraft и поисковую оптимизацию

Новости

Вредоносное ПО Weedhack распространяется через фейковые клиенты Minecraft и поисковую оптимизацию

Исследователи McAfee Labs предупреждают о новой волне атак на игроков в Minecraft. Злоумышленники создают фальшивые сайты, маскирующиеся под популярные моды и клиенты для игры, чтобы распространять вредоносное ПО Weedhack. Специалисты уже блокировали более 6 300 попыток перехода на вредоносные ресурсы. Самое интересное — один из вредоносных сайтов был полностью собран с

ToxicPanda 2.0 и GoldDigger расширяют банковские атаки Android

Новости

ToxicPanda 2.0 и GoldDigger расширяют банковские атаки Android

Исследователи в области кибербезопасности раскрыли подробности об обновленной версии вредоносного ПО ToxicPanda (также известного как TgToxic).  Новый вариант получил «значительные улучшения», включая набор из 167 команд дистанционного управления, и существенно расширил географию своих атак. Согласно отчету Zimperium zLabs, это ВПО для Android также содержит алгоритм перехвата PIN-кодов, нацеленный на

Критические недостатки macOS, SharePoint, vCenter и Microsoft IKE под активной эксплуатацией

Новости

Критические недостатки macOS, SharePoint, vCenter и Microsoft IKE под активной эксплуатацией

CISA во вторник добавили четыре критических уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV): 1.CVE-2026-65400 (оценка CVSS: 9,8) - Ненадлежащая уязвимость аутентификации, затрагивающая Apple macOS, которая может позволить злоумышленнику в сети пройти аутентификацию в разделе «Общий доступ к экрану» без действительных учетных данных. 2.CVE-2026-55040

OpenAI приостановила обучение передовых моделей ради безопасности ИИ

Новости

OpenAI приостановила обучение передовых моделей ради безопасности ИИ

Компания поставила на паузу обучение продвинутых моделей с использованием обучения с подкреплением (RL), чтобы усилить меры безопасности и предотвратить нежелательное поведение моделей. Новые меры контроля включают в себя усиленные "песочницы" (изолированные среды), изоляцию от интернета, а также мониторинг для предотвращения несанкционированного доступа, кражи данных, деструктивного поведения и обхода

Угроза в Teams и SharePoint: вредонос TWINLOOT захватывает аккаунты и сети

Новости

Угроза в Teams и SharePoint: вредонос TWINLOOT захватывает аккаунты и сети

TWINLOOT скрывает вредоносный код C2 в сервисах Microsoft и крадет пароли Windows. Этот вредоносный код, написанный на Python, использует SharePoint для выполнения задач, Teams TURN для интерактивного доступа и браузер Edge жертвы для передачи данных через Graph. Обратный туннель SOCKS5 позволяет злоумышленникам получать доступ к внутренним системам, используя полученные учетные