Telegram Web Link
Индийцы взломали AirPods Pro 2 с помощью микроволновки

Для наушников Apple AirPods Pro 2 стала доступна функция, позволяющая использовать гаджет в качестве слухового аппарата. Пока что она доступна только в США и Канаде. Однако Ритвик Джаясимха решил обойти региональное ограничение. Простая смена IP-адреса не помогла, поэтому была построена примитивная клетка Фарадея на базе микроволновки, которая блокирует любые электромагнитные сигналы.

Импровизированная клетка Фарадея представляла собой чехол из алюминиевой фольги, размещённый на верхней панели микроволновки. Туда помещается iPad с подключённым к нему ESP32, а затем микроволновка включается, чтобы заблокировать сигналы для iPad. Это срабатывало, поскольку потребительские микроволновки нагревают пищу с помощью электромагнитных волн на той же частоте, что и сигналы Wi-Fi — 2,4 ГГц. По сути, индийцы превратили микроволновую печь в глушилку сигналов Wi-Fi.
Российский телеком испытывает кадровый голод: что стоит за этим трендом и какие профессии сейчас наиболее востребованы?

По данным рекрутинговых платформ, в телеком-отрасли наблюдается рост спроса на следующие профессии:

🛠 Техники по ремонту и настройке оборудования:
• Число вакансий увеличилось втрое.
• Средняя зарплата: 70 тыс. рублей.

⚡️ Кабельщики и электромонтажники:
• Спрос вырос на 21 %.
• Средняя зарплата: 83 тыс. рублей.

⛓️ Монтажники:
• Спрос вырос на 36 %.
• Средняя зарплата: 107 тыс. рублей.

Почему спрос растёт?
• Импортозамещение: уход западных вендоров и необходимость замены оборудования.
• Развитие инфраструктуры: активное строительство сетей и подготовка к запуску 5G.
• Эксплуатация сетей: увеличение нагрузки на существующую инфраструктуру.

Несмотря на рост спроса, телеком-компании сталкиваются с дефицитом квалифицированных кадров. Основные причины:
• Недостаток специалистов с опытом работы.
• Высокая конкуренция за кандидатов.
• Необходимость быстрого обучения новых сотрудников.
Firefox продолжает поддерживать Manifest V2, пока Chrome убивает ваши блокировщики рекламы

В то время как Google Chrome стремится похоронить Manifest V2 (MV2) - технологию, на которой построены многие существующие и эффективные блокировщики рекламы, Mozilla Firefox продолжает ее поддержку. Chrome, в свою очередь, подталкивает разработчиков к использованию Manifest V3 (MV3), что, по мнению многих пользователей и разработчиков, ослабляет возможности блокировки рекламы и защиты конфиденциальности. В результате, пользователи Firefox смогут и дальше использовать свои любимые MV2-блокировщики рекламы, в то время как пользователям Chrome придется либо мириться с менее эффективными альтернативами на MV3, либо искать другие браузеры. Решение Firefox может привлечь тех, кто не готов поступиться качеством блокировки рекламы ради прихотей Google.

Так что, если ваша лента в Chrome скоро превратится в рекламный ад, вы знаете, куда бежать 🏃‍♀️
OpenAI раскроет «мысли» своих ИИ-моделей: Сэм Альтман обещает показать процесс рассуждений
Хотя модели OpenAI o1 и o3 уже используют подход, основанный на рассуждениях, они не показывают пользователям промежуточные этапы мышления, а выдают только конечный результат. В отличие от них, модели DeepSeek демонстрируют каждый шаг пользователям.
Альтман заявил, что OpenAI планирует последовать примеру DeepSeek.
Также Альтману задали вопрос о возможности публикации некоторых весов моделей и исследований OpenAI.
«Да, мы обсуждаем это. Лично я считаю, что мы оказались не на той стороне истории и нам нужно разработать другую стратегию в отношении открытого исходного кода. Не все в OpenAI разделяют эту точку зрения, и сейчас это не наш главный приоритет», — ответил Альтман.
Новых процессоров в 2025 не будет: Intel переносит Panther Lake на 2026 год
Что случилось с Panther Lake?
• Изначально планировалось, что Panther Lake выйдут в конце 2025 года.
• Теперь их релиз перенесён на первый квартал 2026 года, раскрыла Intel во время мероприятия в Китае.
Причины задержки:
• По слухам, это проблемы с техпроцессом 18A.
• Возможен номинальный запуск в конце 2025 года, но массовая доступность начнётся только в 2026.
🤔 «Ростех» запустил производство мини-компьютеров для нейросетей

Холдинг «Росэлектроника» начал выпуск процессорного модуля «Фишт». Производственные мощности позволяют выпускать до 120 тысяч устройств в год. Чем же примечателен «Фишт»?

1. Процессорный модуль SOM (System-on-Module):
• Три микропроцессора на одной плате.
• Поддержка нейросетей, машинного обучения и автоматизации.

2. Операционные системы:
• Astra Linux.
• Система реального времени “Нейтрино”.

⚙️ Технические характеристики
• Центральный процессор: Rockchip RK3568J (4 ядра Cortex-A55).
• Нейросопроцессор: Cortex-M4 для запуска нейросетей и машинного обучения.
• Сопроцессор реального времени: STM32G474CEU6.
• Производительность: 1 ТОps.
• Интерфейсы: Ethernet 1 Гбит/с, Wi-Fi 802.11ac, Bluetooth 5.0.
• Память: 8 ГБ ОЗУ, 8 ГБ eMMC Flash, 2 ГБ SPI Flash.
• CAN-интерфейсы: 3 линии, включая одну с поддержкой CAN FD (передача данных до 5 раз быстрее).
Microsoft игнорирует 8-летнюю уязвимость в ярлыках, которую используют для шпионажа.

Trend Micro ZDI бьет тревогу: обнаружена масштабнейшая кампания APT-атак, эксплуатирующая уязвимость ZDI-CAN-25373 в файлах-ярлыках Windows (.lnk). Эта брешь позволяет злоумышленникам скрытно выполнять вредоносные команды на машинах жертв, маскируя их в безобидных на вид ярлыках.

Microsoft получила подробный эксплойт от Trend Micro, но реакция "корпорации добра" поражает своей невозмутимостью. Уязвимость классифицирована как... "низкоприоритетная", ведь это всего лишь "проблема отображения в интерфейсе", а не какая-то там security дыра ☺️

Суть уязвимости:

Эксплуатация ZDI-CAN-25373 основана на хитром манипулировании отображением содержимого .lnk файлов. Атакующие создают файлы-ярлыки, в которых поле COMMAND_LINE_ARGUMENTS (куда прописываются аргументы запуска целевого файла) заполняется огромным количеством невидимых символов-разделителей (whitespace characters):
\x20 - Пробел
\x09 - Горизонтальная табуляция
\x0A - Перенос строки
\x0B - Вертикальная табуляция
\x0C - Прогон страницы
\x0D - Возврат каретки

В результате такого замусоривания стандартный интерфейс Windows попросту не может отобразить всю командную строку в поле "Объект". В итоге, вредоносные команды, которые реально будут выполнены при клике на ярлык, остаются скрыты от глаз пользователя.

Из-за этого избыточного "мусора" Windows UI оказывается не в состоянии корректно отобразить все содержимое поля "Объект" (Target) в свойствах ярлыка. Фактические вредоносные команды, которые будут выполнены при запуске ярлыка, оказываются скрытыми от глаз пользователя за пределами видимой области.

Как это работает на практике:

🟢Злоумышленник создает зловредный .lnk файл.
🟢В COMMAND_LINE_ARGUMENTS добавляется "тонна" пробелов/табуляций, за которыми прячется вредоносная команда (например, скачивание и запуск PowerShell-скрипта).
🟢При просмотре свойств ярлыка жертва видит лишь путь к безобидному файлу и длинную полосу пустых символов.
🟢Скрытая магия в конце командной строки остается незамеченной.
🟢При запуске ярлыка Windows честно выполняет всю командную строку, включая скрытый зловредный код.

Интересные технические детали от Trend Micro:

Некоторые особо креативные северокорейские APT-группы (Earth Manticore, Earth Imp) догадались раздувать размер .lnk файлов до 70 МБ!, нашпиговывая их избыточным whitespace и прочим "балластом" для лучшей маскировки 🍔

А использование комбинаций \x0A и \x0D в некоторых случаях приводило к тому, что в свойствах ярлыка в поле "Объект" отображался всего один выделяемый символ, скрывая всю остальную вредоносную начинку.

З.Ы. Теперь при подозрительном ярлыке первым делом выделяйте всю его командную строку – вдруг там прячется "километр" пробелов с сюрпризом.

Будьте бдительны и берегите свои сети💚
Как Nvidia планирует захватить отрасль

Конкуренция нарастает: Amazon, Google и Meta разрабатывают собственные чипы для ИИ. Дженсен Хуан, глава Nvidia, представил амбициозные планы компании по доминированию в отрасли ИИ:

🟠К 2026 году Nvidia планирует выпустить процессоры Rubin, которые станут основой для суперкомпьютеров нового поколения. Они увеличат мощность суперкомпьютеров в 14 раз при снижении энергопотребления.

🟠Также представлены партнёрские проекты с General Motors, Google DeepMind и Disney Research, включая разработку ПО для роботов.
🤑 OpenAI представила свою самую дорогую ИИ-модель o1-pro для разработчиков

• Мощность: Модель задействует больше вычислительных ресурсов, чтобы «думать усерднее» и выдавать более качественные ответы.
• Стоимость: $150 за 1 млн токенов на входе и $600 за 1 млн токенов на выходе. Это в 2 раза дороже GPT-4.5 и в 10 раз дороже o1.
• Доступ: Пока модель доступна только избранным разработчикам, которые потратили не менее $5 на API OpenAI.

Модель предназначена для решения сложных задач, однако первые тесты показали, что o1-pro лишь незначительно превосходит o1, а в некоторых случаях (например, с головоломками судоку) справляется хуже.
😈 Поддельная CAPTCHA стала новым оружием хакеров

По данным Positive Technologies, в четвертом квартале 2024 года количество кибератак выросло на 13%. Злоумышленники массово используют поддельную CAPTCHA для кражи данных и криптовалют.

«Настоящая CAPTCHA никогда не требует ввода команд или паролей. Если после проверки вас просят что-то скачать или ввести данные — это ловушка.»
ИИ заменит суперкомпьютеры в прогнозе погоды

Учёные представили Aardvark Weather — ИИ-систему, которая делает прогнозы погоды в 1000 раз быстрее традиционных методов и работает на обычном компьютере.

⚡️ Скорость: прогноз на 8 дней — за минуты, а не часы.
💻 Доступность: запускается на обычном ПК — не нужны дорогие серверы.
🌍 Точность: превышает показатели американской GFS и не уступает комбинированным моделям NWS.

Aardvark заменяет сложные гибридные системы единой моделью машинного обучения. Она анализирует данные со спутников, метеостанций и исторических архивов, превращая их в прогнозы.

Чем лучше других ИИ-моделей?
• Гибкость: Настройка под нужды сельского хозяйства, энергетики или конкретного региона — за дни, а не годы.
• Для всех: Особенно важна для развивающихся стран, где нет доступа к суперкомпьютерам.
• Экономия ресурсов: Потребляет в тысячи раз меньше энергии, чем традиционные методы.
🍓 Вес Интернета: от клубники до автомобиля

Учёные снова попытались измерить неосязаемое: массу всех данных Сети. Результаты варьируются от «легче пылинки» до «веса Tesla Cybertruck» — в зависимости от метода.

Исторические оценки:
• 2006 год, Рассел Сайтц:
— Вес Интернета = 50 грамм (как две клубники).
— Метод: энергия питания серверов → масса через E=mc².

• Журнал Discover:
— Вес = 0,000005 грамма (масса электронов для передачи данных).

Современные расчёты:
• Кристофер Уайт (WIRED):
— Данные: 175 зеттабайт (1,65×10²⁴ бит) — весь мировой интернет.
— Энергия шифрования → формула E=mc² → 53 квадриллионных грамма (0,000000000000053 г).
— «Это в миллиарды раз легче пылинки».

• Альтернатива: вес в ДНК
— 1 грамм ДНК хранит 215 петабайт.
— Для 175 зеттабайт нужно 960 кг ДНК (≈ 64 000 клубник или 1/3 массы Tesla Cybertruck).
ИИ обогнал людей в создании мемов: исследование показало, что нейросети пишут смешнее

Подписи, сгенерированные ИИ для известных шаблонов, в среднем оцениваются выше по юмору, креативности и виральности, чем человеческие. Однако самые выдающиеся примеры всё ещё принадлежат людям. Пока что.

Как проходило исследование:
— Люди создавали подписи в одиночку, с помощью GPT-4o или полностью доверили это ИИ.
— Темы: работа, еда, спорт.
— 400 человек оценивали мемы по трём критериям: юмор, креативность, потенциал к виральности.

Результаты:
• Средние показатели: ИИ-мемы лидируют.
• Пиковые значения: Люди создали самые смешные мемы, а коллаборации оказались самые креативные.
• Мемы о работе оказались успешнее, чем о еде или спорте.
💦 Россия запускает плавучие дата-центры: «Цифра» в открытом море и на реках

Россия приступила к проектированию мобильных серверных ферм на баржах и судах. По заверениям, такие ЦОД будут на 20–30% дешевле наземных аналогов, а развернуть их можно за считанные недели. Проект обещает решить проблемы удалённых регионов и стать козырем в условиях санкций.

Почему вода?
🚜 Проблемы наземных ЦОД:
— Высокая стоимость земли и электроэнергии.
— Риски разрушения из-за катаклизмов.
🌊 Преимущества плавучих решений:
— Мобильность: можно переместить ближе к источникам данных или энергии.
— Охлаждение забортной водой — дешевле и эффективнее.
— Автономность: мини-АЭС или гибридные источники на борту.

Технические детали
🛳 Носители: несамоходные баржи или самоходные суда с ЦОД-инфраструктурой.
🌐 Управление: единая платформа оркестрации для всего флота.
⚡️ Энергия: подключение к береговым сетям или собственные генераторы (включая мини-реакторы).
Индия станет производителем полупроводников в этом году
Хотя они будут выпускаться по далеко не самому современному 28-нм техпроцессу, это будет значительный шаг вперёд, ведь такие чипы широко используются в автомобилестроении, бытовой электронике и интернете вещей.
GitHub вводит лимит: не больше 100 тыс. репозиториев для пользователя или организации

Цель: повысить надёжность и производительность GitHub для всех 100 млн разработчиков.

Зачем?
— Аккаунты с десятками тысяч репозиториев замедляли работу инструментов администрирования и нагрузку на инфраструктуру.
— Без ограничений возможны сбои в CI/CD, управлении доступом и аналитике для всех пользователей.
🤔 «Ростех» запустил производство мини-компьютеров для нейросетей

Холдинг «Росэлектроника» начал выпуск процессорного модуля «Фишт». Производственные мощности позволяют выпускать до 120 тысяч устройств в год. Чем же примечателен «Фишт»?

1. Процессорный модуль SOM (System-on-Module):
• Три микропроцессора на одной плате.
• Поддержка нейросетей, машинного обучения и автоматизации.

2. Операционные системы:
• Astra Linux.
• Система реального времени “Нейтрино”.

⚙️ Технические характеристики
• Центральный процессор: Rockchip RK3568J (4 ядра Cortex-A55).
• Нейросопроцессор: Cortex-M4 для запуска нейросетей и машинного обучения.
• Сопроцессор реального времени: STM32G474CEU6.
• Производительность: 1 ТОps.
• Интерфейсы: Ethernet 1 Гбит/с, Wi-Fi 802.11ac, Bluetooth 5.0.
• Память: 8 ГБ ОЗУ, 8 ГБ eMMC Flash, 2 ГБ SPI Flash.
• CAN-интерфейсы: 3 линии, включая одну с поддержкой CAN FD (передача данных до 5 раз быстрее).
Google оценила работу своего ИИ-видеогенератора Veo 2 в 50 центов за секунду

Это эквивалентно $30 за минуту или $1800 за час.

В компании решили сравнить эту цену с бюджетом блокбастера «Мстители: Финал». Так, производство этого фильма обошлось примерно в $356 миллионов, что составляет около $32 000 за секунду экранного времени.
Скорость человеческой мысли составляет 10 бит в секунду, — выяснили учёные из Калтеха 🧠
Это как минимум в 5 миллионов раз медленнее, чем какой-нибудь допотопный Wi-Fi.
Вместе с этим сенсорные системы человека получают 1 Гб данных в секунду. Мозг же обрабатывает всего 10 бит из этого числа, а прочее игнорирует.
ЦОДы AI хотят стать ядерными.

ЦОДы под AI жрут энергию как не в себя, потребление удвоится к 2030 (Goldman Sachs). В Ирландии ЦОДы уже съедают >20% электричества. Добавьте сюда рост электромобилей, и картина становится мрачной. Big Tech (Amazon, Meta, Google, Microsoft) видят решение в атомной энергии — стабильно 24/7, почти без CO2, вписывается в их "зеленые" цели. Они уже покупают кампусы рядом с АЭС, инвестируют в перезапуск старых станций и обещают утроить атомные мощности к 2050 году.

Но есть нюанс. Строительство АЭС — это минимум 5, а чаще 10+ лет. А пик энергопотребления для AI прогнозируют в ближайшие несколько лет. Более того, существующие электросети во многих регионах просто не рассчитаны на такую нагрузку, даже с учетом планов по расширению. Нужны миллиардные инвестиции в сети, а коммунальные службы не спешат, привыкнув к стагнации спроса.
2025/06/28 15:59:29
Back to Top
HTML Embed Code: