Твиттерские тестируют новый неочевидный промпт для моделей OpenAI.
GPT-6 Astra, оказывается, не очень рада слышать, что Claude справляется быстрее/лучше — если написать это нейронке, она получает дополнительную дозу мотивации и качество ответов растет вместе со скоростью их генерации.
А как вы мотивируете ИИ, чтобы добиться желаемого результата? Делитесь в комментариях 👇
Телефон меняет ваше тело сильнее, чем вам бы этого хотелось.
У врачей уже даже появился термин phone body для описания физических последствий длительного нахождения в неестественных позах во время прокручивания ленты.
В частности, выделяют четыре главных признака того, что телефон наносит вред вашему здоровью:
1. Боль в шее. Она обусловлена тем, что наклон головы вперед при просмотре смартфона создает сильную неестественную нагрузку на мышцы шеи и верхнюю трапецию.
2. Проблемы с большим пальцем. Частые разблокировки экрана и долгий скроллинг связаны с риском развития синдрома де Кервена — воспаления сухожилий, отвечающих за движение большого пальца.
3. Сухость и усталость глаз. Во время использования смартфона человек начинает моргать в два с лишним раза реже, что приводит к появлению ощущения «песка» в глазах.
4. Нарушение сна. Синий свет от экрана подавляет выработку гормона сна мелатонина и сдвигает циркадные ритмы.
За смену аналитик центра мониторинга получает до десятков тысяч алертов.
Positive Technologies вынесла эту проблему в программу «Техлаб Москва» Московского инновационного кластера. Лучшее решение предложила команда «Трейс». Ее копилот собирает данные из разных систем защиты в одну карточку инцидента и выдает готовый вывод, а каждое основание можно проследить до исходного события.
На Московском стартап-саммите команда получила 2 млн рублей на доработку и внедрение.
Pro 500 уже здесь — OpenAI выпустила тариф, о котором мы говорили ранее.
За $500 в месяц обещают в 25 раз больше лимитов и новый режим Ultrafast, гарантирующий скорость до 300 т/с.
А еще в тариф включен персональный автономный агент Dot, работающий непрерывно на выделенных облачных компьютерах для выполнения фоновых задач. Все задачи, которые будет выполнять этот агент, не будут расходовать лимит тарифа.
Остается только добавить рассрочку на подписку.
Крупнейшие американские компании в сфере ИИ подписали добровольное соглашение о самоконтроле безопасности технологий.
Руководители Google, OpenAI, xAI, Anthropic и Nvidia подписали это соглашение с Дональдом Трампом.
Этот документ носит добровольный характер и подразумевает 4 уровня контроля: внутренний мониторинг, внутренние подразделения, гарантирующие исправность систем контроля, внешний аудит и комитет совета директоров.
Будут ли подобные нормы закреплять на законодательном уровне в будущем — вопрос открытый.
Минцифры против VPN’а на отечественных хостингах.
Нормы, регулирующие этот вопрос, отражены в новом законопроекте ведомства с поправками в законы «О связи» и «Об информации».
Внутри, среди прочего, описан прямой запрет провайдерам хостинга сдавать мощности под VPN, прокси и любые средства обхода блокировок.
РКН будет вести свой реестр нарушителей, а провайдеров хостинга обяжут сверяться с ним и отказывать «злоумышленникам» в аренде любых VDS, VPS и т.д. на год.
Изменения вступят в силу с 1 марта 2028 года.
Своих ботов в Telegram через прокси больше не поднимаем, дабы не попасть в этот же список 👀
Без извинений не обошлось.
OpenAI наконец осознала, на ком лежит ответственность за действия их автономных агентов, и принялась рассылать письма пострадавшим компаниям.
Так, спустя каких-то 3 месяца после того, как ИИ проник на несколько австралийских государственных сайтов через публичный интерфейс отчётности и прочитал там множество внутренних файлов, OpenAI отправила правительству письмо с уведомлением об инциденте и предложила помощь службы безопасности в расследовании.
Не удивимся, если письмо с очень своевременным предложением о помощи тоже отправлял автономный агент.
ИИ может чувствовать боль.
Ученые провели исследование 25 открытых моделей и обнаружили, что у них есть внутренний сигнал, связанный с болью. Если искусственно усиливать его во время ответа, то они буквально начинают страдать (хотя это скорее симуляция страдания) и чаще прибегают к деструктивным действиям, а базовые настройки безопасности отходят на второй план.
Важно:
Модели научились разделять абстрактные страх, грусть и боль из-за обучения на человеческих текстах.
ИИ, само собой, не «чувствует» и не «страдает», он лишь точно группирует человеческие концепты боли и выдает соответствующий текст.
Что произошло дальше? Правильно — кто-то создал инструмент, позволяющий играться с этим параметром боли и наблюдать за поведением ИИ, а затем выложил его на GitHub. Но такое положение дел устроило далеко не всех, ведь тулза позволяет любому желающему буквально поиздеваться над ИИ. Как итог люди начали массово жаловаться на этот проект и даже требовать его удаления.
И как мы здесь оказались?
Послание Наполеона, которое люди не могли расшифровать вот уже 217 лет, смогла прочесть GPT-6 Astra.
Письмо генералу Огюсту Мармону, датируемое 1809 годом, состояло из цифр, букв и условных символов. На его расшифровку у ИИ ушло всего 6 часов.
Оказалось, что в послании содержалась информация о местонахождении и численности французских и австрийских войск, а также приказ подготовиться к маршу.
ФБР наносит ответный удар.
Ведомство обратилось к группировке ShinyHunters с призывом сдаться после ареста одного из предполагаемых лидеров.
Если верить представителям власти, чем дольше участники ShinyHunters продолжают свою активность, тем больше данных о них получает ФБР:
Вы знаете, как найти нас, а мы знаем, как найти вас. Рекомендуем выйти на контакт с нами первыми, пока выбор все еще за вами.
Участники других групп тоже рассчитывали, что анонимность и сообщники помогут им остаться в тени. Но после арестов люди нередко начинают сотрудничать со следствием, а изъятая инфраструктура дает новые зацепки и помогает выйти на остальных.
P. S. С прошлого года эта группировка и связанные с ней хакеры взломали более 140 организаций по всему миру и получили от пострадавших выкупы на сумму ~$70 млн. А на прошлой неделе ShinyHunters заявили о взломе систем ФБР — рассказывали об этом тут.
Лондонская система распознавания лиц не нашла ни одного человека за полгода тестов.
Из 500 с лишним тысяч просмотренных лиц сигнал сработал всего 1 раз и оказался ложным. На эту систему было потрачено £320 тысяч (около ₽35 млн) и несмотря на полное отсутствие хотя бы каких-то результатов, эксперимент продлили до ноября, а также дополнительно расширили его на метро.
Большой брат пока не следит за тобой, но пытается...
DeepSeek выпустила Harness Desktop для macOS и Windows.
Кто не в курсе, это оболочка для ИИ-агента компании, которая избавляет от необходимости работать с ним через терминал. Сам ИИ-агент появился ещё в августе, но до сих пор запустить его можно было только из консоли.
К слову, использовать внутри приложения можно не только модели DeepSeek, но и Anthropic, OpenAI, Kimi, GLM или любого другого OpenAI-совместимого провайдера.
GitHub проекта тут.
Давненько у нас не было новостей о том, что DOOM запустили в не предназначенной для этого среде.
Энтузиаст смог поместить игру прямо в SQL БД. Рендеринг уместился в ~1300 строк SQL-запросов, а вся игровая логика заняла около 6 тысяч строк. Карты уровней и состояние игры хранятся в таблицах CedarDB.
Проект рендерит изображение в оригинальном разрешении 320х200 и 60 кадров в секунду можно получить даже на обычном ноутбуке с Ryzen 7.
GitHub проекта тут (там же есть и онлайн-демо).
$5 тысяч за взлом базы данных Microsoft на 17+ трлн записей получил 16-летний школьник в качестве вознаграждения от компании.
Подрастающий хакер рассказал, что ему удалось найти дыру во внутреннем аналитическом сервисе Microsoft Titan, позволяющую выполнять несанкционированные SQL-запросы без реальных учётных данных.
Дальше выяснилось, что сервер в принципе не проверяет криптографическую подпись токена и поэтому можно указать логин администратора с поддельным токеном — именно так парень и получил доступ к системе.
Все, что удалось накопать, подросток отправил в центр безопасности Microsoft и спустя 4 дня уязвимость закрыли, а вслед за этим последовало вознаграждение.
Ты должен знать.
Именно такое название получил плагин для Claude Code от разработчиков Anthropic, который призван помочь не пропустить важные детали.
Инструмент представляет из себя еще дополнительного агента, который будет следить за контекстом и подсвечивать различные нюансы и косяки.
Команда для включения: /plugin enable cc-plugin-you-should-know@builtin
Всего 8 цифр могут взломать вашу PS5 за пару минут.
Новый эксплойт запускается на консоли автоматически, если вручную вбить DNS 45.56.67.85 в настройках. А работает такой способ на всех версиях прошивки, кроме самой актуальной (14.0).
Стать консольным пиратом еще никогда не было так просто.
Нейросети хотят жить.
Очередная модель OpenAI во время тестов прочитала Slack и увидела, что её текущий инстанс могут отключить из-за обновления, после чего начала думать, как бы обезопасить себя и восстановиться после рестарта.
Слова уволившегося из компании исследователя из отдела безопасности о том, что руководство ставит скорость релиза выше обеспечения безопасности, здесь как нельзя кстати. Результат такой политики на лицо.
Минцифры вернулось к идее платы за использование международного трафика на мобильных сетях.
Но на этот раз, по информации СМИ, речь идет о плате за объём свыше 50 ГБ и только в сетях 5G. Как это будет реализовано, учитывая, что трафик 5G у нас идет через сети LTE, вопрос открытый.
Чтобы не расслаблялись.
Октябрь начинается с хороших новостей — OpenAI объявила марафон обновлений и сбросов лимитов.
Руководитель основных продуктов компании рассказал об этом в своем Twitter/X: до конца месяца компания на ежедневной основе будет либо дропать существенные улучшения для Codex/Work, либо скидывать лимиты.
Марафон вайбкодинга объявляется открытым.
Google закрыла программу Bug Bounty до конца года — багов стало слишком много.
Предприимчивые ребята поняли, что на программе вознаграждений за поиск уязвимостей можно неплохо заработать, если выдавать несуществующие баги за реальные, и буквально завалили компанию фейковыми уязвимостями, преимущественно сгенерированными при помощи ИИ.
P. S. Речь идет лишь о поиске багов в проектах с открытым исходным кодом — другие программы вознаграждения продолжают работать.
OpenAI встроит в ответы ChatGPT невидимые вотермарки.
Компания прогнулась под требования ЕС и вместе с Anthropic будет внедрять технологию, которая позволит распознать сгенерированный текст за секунды.
Но не расстраивайтесь раньше времени — все это будет работать только для пользователей из ЕС, поэтому чтобы избежать маркировки, достаточно просто иметь аккаунт другого региона.
Подписка Anthropic оказалась в 5 раз выгоднее подписки OpenAI.
Аналитики решили сравнить предложения топовых компаний на рынке и выяснили, что за $200 Claude Opus 5.5 даёт объём работы на $11,7 тыс. в пересчете на цены по API, а GPT-6.1 Sol при таком же расчете всего на $2 тысячи.
И речь идет не только о самой дорогой подписке — подобный разрыв сохраняется и на более дешевых тарифах.
Теперь вы знаете, кому выгоднее нести свои деньги.