Mythos обошёл защиту, в которую Apple вложила 5 лет и миллиардыТри исследователя использовали Anthropic Mythos, чтобы собрать рабочий exploit для macOS kernel. По их словам, он обходит Apple M5 Memory Integrity Enforcement - систему защиты, которую Apple строила годами и продвигала как один из главных барьеров против memory corruption атак.Таймлайн выглядит жёстко:- 25 апреля нашли баг- 1 мая уже был рабочий exploit- отчёт понесли лично в Apple ParkMIE была флагманской security-фичей для M5 и A19. Apple описывала её как защиту, которая должна резко усложнить целый класс атак на память. По их же исследованиям, MIE ломала все известные публичные exploit chains против современных iOS-устройств.Исследователи не «сломали» MIE напрямую. Они её обошли. По описанию, атака была data-only: без манипуляций с указателями, через стандартные syscalls, от обычного непривилегированного пользователя до root.Проблема уже не только в том, что уязвимости всё ещё находятся. Проблема в том, что frontier-модели начинают ускорять самую сложную часть offensive security: связывать баги, проверять гипотезы, искать обходные маршруты и собирать рабочую цепочку быстрее, чем это делала бы обычная команда вручную.55-страничный технический отчёт обещают выпустить после патча Apple.Если всё подтвердится, это одна из самых важных cybersecurity-историй года.https://blog.calif.io/p/first-public-kernel-memory-corruption
Мобильная разработка
@mobdevelop · 4.0K подписчиков
Посты канала Мобильная разработка в SillyFeed: единая лента публичных Telegram-каналов со ссылками на оригиналы.
@haarrp- admin@itchannels_telegram-🔥лучшие ит-каналы@javascriptv- продвинутый javascript@JavaScript_testit- js тесты@programming_books_it- бесплатные it книги@ai_machinelearning_big_data- ml
Посты канала
🐦 X открыл исходники алгоритма "For You" Как работает лента рекомендаций в 7 шагах: 1️⃣ Сырые данные (вход): - соцграф (кто кого фолловит), - вовлечённость (лайки, ретвиты, ответы, закладки), - данные о пользователе (клики, профиль, поведение). 2️⃣ Feature Engineering: - GraphJet — граф твитов в реальном времени - SimClusters — объединение в коммьюнити ("AI Twitter", "NBA Twitter") - TwHIN — карта связей пользователь↔твит - RealGraph — сила связей - TweepCred — скоринг доверия - Trust & Safety сигналы 3️⃣ Candidate Sourcing (Home Mixer): Разные миксеры (CR Mixer, UTEG, FRS) вытягивают твиты из разных пулов → больше разнообразия. 4️⃣ Heavy Ranker (ML-модель): Нейросеть предсказывает, что вам зайдёт: лайки, ретвиты, ответы, время чтения. 5️⃣ Фильтры и эвристики: - социальное доказательство - разнообразие авторов - блок спама/NSFW/мутов - баланс контента - защита от «замыливания» 6️⃣ Микс: Рекламные твиты + рекомендации «кого фолловить» → в ленту. 7️⃣ Что это значит для вас: - выбери нишу - пиши ценные посты - отвечай по делу в своей теме → вырастишь аудиторию и найдёшь людей/идеи для бизнеса. https://github.com/twitter/the-algorithm#Twitter #ForYou #AI #RecommenderSystems
🖥 TrustedTime — новый API, разработанный для обеспечения точного и надежного времени в Android-приложениях! TrustedTime API использует инфраструктуру Google для предоставления доверенного временного штампа, независимого от локальных настроек времени устройства, которые могут быть изменены пользователем.🌟 TrustedTime периодически синхронизирует свои часы с серверами Google, обладающими высокоточным источником времени, что устраняет необходимость в каждом запросе к серверу для получения текущего сетевого времени. Кроме того, интегрирована модель, вычисляющая дрейф часов устройства, информируя разработчиков о возможных отклонениях между синхронизациями. Это особенно важно для приложений, зависящих от точного времени, таких как финансовые приложения, системы безопасности, планировщики событий и другие, где манипуляции с локальным временем устройства могут привести к проблемам с безопасностью, несогласованности данных и ненадежному расписанию.🌟 TrustedTime API доступен на всех устройствах с Google Play Services, работающих под управлением Android 5 (Lollipop) и выше. Для его использования необходимо добавить зависимость com.google.android.gms:play-services-time:16.0.1 или выше в проект. API не требует дополнительных разрешений, однако для предоставления временных меток устройству необходимо подключение к интернету после запуска. Если устройство не подключалось к интернету с момента загрузки, TrustedTime API не сможет вернуть временные метки.🔗 Подробнее: *клик*@mobdevelop
Ещё по теме «Технологии»
ТехнологииЕсть часы которые никто не заводил. Они идут сами. И с каждым месяцем идут быстрее.Наверняка, каждый из вас слышал про Часы Судного дня. Их создали учёные-ядерщики в 1947 году после Хиросимы. Символ того насколько близко человечество к самоуничтожению. В январе они показывали 85 секунд до полуночи. Рекорд за всю историю. Но мало кто знает что в 2024 году появились другие часы. Специально для ИИ. Я расскажу о хронологии событий.Швейцарская бизнес-школа IMD запустила часы безопасности ИИ в сентябре 2024 года. Принцип у них тот же: полночь, это момент, когда неконтролируемый общий ИИ начнёт причинять серьёзный вред человечеству. Старт был поставлен на 29 минут до полуночи. Дальше начинается интересное.Цитирую:Декабрь 2024 они сдвинулись на 26 минут. Февраль 2025 уже на 24 минуты. А причины сдвига стрелки заключаются в взрывном росте открытых моделей вроде DeepSeek, появление автономных ИИ-агентов, дерегуляции при администрации Трампа и корпоративных разворотов от безопасности к скорости. "ИИ перестал быть технологической гонкой и стал геополитической"И так сказал не я, а президент IMD Дэвид Бах. Идем дальше. Сентябрь 2025 - 20 минут. Крупнейший сдвиг за один раз. Причины такие: четыре флагманских модели от разных лабораторий (OpenAI, Gemini, Claude, Grok) вышли за 25 дней, автономные агенты перешли из экспериментов в массовое корпоративное использование, ИИ начал встраиваться в военные системы. Совсем недавно, Март 2026 уже 18 минут. Ещё минус две. Итого за полтора года минус 11 минут.Т.е получается, что Часы Судного дня двигались к полуночи 79 лет. С атомной бомбы, Холодной войны, Карибского кризиса. За всё это время прошли путь от 17 минут до 85 секунд.Часам безопасности ИИ понадобилось полтора года чтобы пройти 11 минут.Я сам по натуре скептик. Красивые метафоры с часами легко превращаются в инструмент запугивания. IMD отслеживает данные с более чем 1000 сайтов и 3470 новостных лент через собственный дашборд. Это не гадание на картах. Но это и не точная наука. Проблема в другом. Даже если часы ошибаются на 50 процентов, то такой стремительный темп не вызывает вопросов. Гонка ускоряется. Регулирование отстаёт. И никто в этой гонке не может притормозить первым.Про это я писал вчера. Про суд. Про Расселла. Про ловушку из которой не выйти.Часы просто считают минуты...Посмотреть время можно тут → IMD AI Safety Clock🔥 если смотрите на них впервые#ИИ #AGI #безопасность #риски #BrainAidAI
Прочитал в этом семестре для ВШМят про то как писать в латехе с использованием ИИ ну и вообще о всяких полезных инструментах с этим связанным. Кому интересно, объединённая презентация будет в приложении. И есть ещё папочка где есть примеры к лекциям.Что я рассказал.1. Создаём документ в LaTeX — базовая структура, формулы, окружения, нумерация.2. Окружения и нумерация — теоремы, списки, таблицы, кросс-ссылки.3. Ссылки и гипертекст — гиперссылки, QR-коды, библиография.4. Картинки и графика — TikZ, Asymptote, pgfplots, готовые пакеты.5. Библиография — как оформлять (BibLatex, ага), откуда брать (Perplexity, SemanticScholar, GoogleScholar и т.д.), зачем читать.6. Презентации в Beamer — темы, фреймы, анимация слайдов.7. Быдлокодинг с помощью ИИ на SymPy — пишем промпты, получаем код, запускаем в Colab, ловим галлюцинации.8. Sage — компьютерная алгебра для математика (спасибо Михаилу Анатольевичу, надоумил).Из-за всяких переносов и отмен лекций было 8, но для такого курса кажется вполне достаточным. Насколько оказалось полезным для студентов сказать пока сложно, впрочем скоро им предстоит сдача задания, там и поглядим. Кстати, сдача задания будет выглядеть так: они получили по брошюре (издательства МЦНМО) и должны её затехать, сделать презентацию и постер по мотивам. Ну и сделать небольшой доклад на эту тему.Надеюсь что там будет всё хорошо, и с удовольствием ещё раз расскажу об этом деле.#AI #научпоп
если вы, как и я, страдаете от чистки фотопленки, то для вас просто лучшая рекомендация ever! 📷приложение Picnic 🧺каждый день свайпаешь фотки за прошлые годы [или по месяцам, как тебе хочется], 5-10 минут и твоя фотопленка уже в прайме! я так 50 GB почистила…✌️ = спасибо!
Микрозайм у собственного мозга. Про теорию когнитивного долгаКоротко. Это концепция из исследований MIT (2025), описывающая накопление долга в умственных способностях при чрезмерной зависимости от ИИ — «Your Brain on ChatGPT». Мы становимся должниками, когда ИИ используем для сложных задач вроде написания эссе: снижается активность мозга (по ЭЭГ), ухудшается память, связность мышления и чувство владения материалом.Ответ получили легко и быстро = мозгу работу не дали. Развития не было — вы должник. И проценты начинают капать. Будто взяли взаймы у будущего себя, так как мозг над задачей не работал, а результат есть. Мозго-мыщца не тренируется, а атрофируется.Подтверждено экспериментом: участники с ИИ хуже вспоминали свои тексты и показывали меньшую нейронную вовлечённость даже после отказа от ИИ.В итоге — риск интеллектуального банкротства для индивида.Для общества — унификация мышления, потеря креативности, зависимость. ❓А делать-то что? — гасить долг, наращивая собственный когнитивный капитал, а не беря в долг под огромные проценты умозаключения ИИ. Общие постулаты, типа «отдавать ИИ рутину и усложнять уровень решаемых с его помощью задач, разгоняя собственные способности» — мы уже выше обсуждали, тут без изменений. Как и многое раньше, ИИ умного делает ещё умнее, глупого — ну вы поняли. ❗️Освободившееся время отдавайте сложной информации: книгам, выставкам, фильмам. Учитесь погружаться. Заведите тетрадку для выводов-мыслей-впечатлений. Заинтересуйтесь какой-то темой и разложите её по полочкам (рисуйте схемы, mind-карты..)Это уже существенно снизит риск остаться без мозга при дефолте ИИ-банка отключении связи.Игнорировать равно путь к умственному банкротству. Нам такой путь не нужен. Тем более, мозг — прекрасный должник, возвращает с хорошими процентами.Посты про ИИ у нас по тегу #ИИ_впомощь Что думаете?
У меня только один вопрос, не путают ли они AI с ML... ведь эта задача как раз именно для ML...Хотя, видно это из той же оперы, что роллы называть сушами...
Забыть про Carplay, как про страшный сон Звучит странно и непонятно? Но только не для владельцев Lynk&CO, которые сделали русификацию в Connect Service. Речь про наше решение — адаптированные приложения на русском языке, которые удобнее штатного Carplay. Как говорится: можно, но зачем ❌ Запускать навигатор на телефоне, чтобы вывести его на экран ✅ Сразу запустить Я.Навигатор с экрана ❌ Запускать Youtube с рекламой для трансляции ✅ Включать Youtube без рекламы сразу на экранах ❌ Раздавать с телефона интернет ✅ Поставить нашу SIM-карту в авто И по секрету: можем сделать так, чтобы видео спереди работало не только в режиме стоянки. Пользуйтесь мультимедией автомобиля отдельно от телефона и раскрывайте потенциал авто на 100%. При этом, в автомобиле CarPlay остается доступным, и им по-прежнему можно пользоваться. Обновим, переведем на русский, поставим приложения и сделаем интернет. Для записи: ❤️Телеграм: @CONNECT_mngr ❤️Телефон: +79774442424Не грузит телеграм? Мы есть в MAX 📲
В Канаде тему истребления коренного населения территории с помощью одеял, заражённых оспой, истребления бизонов, конфискацией детей из семей, шепотом, в краеведческих музеях и на фотовыставках из современных резерваций индейцев уже рассказывают. А то, что в России 21 века англо американцы вытворяют тоже самое с помощью ювенальной юстиции, ГМО и не проверенных вакцин, почему то в упор не замечают. 💥 Может откроем глаза и для начала перестанем пользоваться чуждым языком , определяющим техномышление, избавимся от техносуржика и от нецензурной лексики ???💥Может вспомним наше родное сырмяжное и посконное, как когда то сделал Ганди с Индией. Спас Ганди тогда страну, не до конца конечно, но самосознание индусов укрепилось и выросло и их сейчас 1.5 млрд.А то вижу, что многие активно борются в РФ с ИИ, созданным техно-захватчиками. А зря, враги будут продолжать применять ИИ для войны и захвата наших природных и человеческих ресурсов , а мы типа в стороне от ИИ постоим пока ?!! Миру нужен, наш русский ИИ
👋 Привет, сетевой друг! Сегодня про python3-nmap - библиотеку, которая превращает nmap в нормальный Python API.🟣Что это: обёртка над nmap, где каждая команда становится вызовом функции. Не нужно помнить флаги, парсить текстовый вывод или городить subprocess. Запустил метод - получил JSON с результатами.🟣Зачем это нужно: nmap мощный, но встраивать его в скрипты неудобно. Парсить вывод хрупко - формат может отличаться в зависимости от версии и флагов. python3-nmap убирает эту боль и возвращает структурированные данные сразу.🟣Что умеет: сканирование топ-портов, определение версий сервисов, детекция ОС, DNS-брут для поддоменов, техники сканирования (SYN, FIN, UDP, idle), обнаружение хостов через ARP. Каждая техника - отдельный метод, не нужно держать в голове синтаксис.🟣Установка простая:pip3 install python3-nmapapt-get install nmapnmap должен быть установлен на системе - библиотека вызывает его под капотом.🟣Важный момент: часть сканов требует root. Определение ОС, SYN-сканирование, сканирование подсетей, всё это нужно запускать через sudo. Без прав получишь ошибку ещё до начала сканирования.Делаем вторую часть уже о том, как использовать этот тул?Серверная Админа | Zeroday | #Инструмент
Codex обогнал Claude Code по скачиваниям. По данным TickerTrends, перелом произошел 30 апреля: после этого Codex продолжил набирать долю, а рост Claude Code заметно замедлился.Claude 4.7 вышел 16 апреля, GPT-5.5 - 24 апреля. Дальше выводы делайте сами.
🇺🇸 Бывший глава аналитического центра Пентагона переходит в Anthropic🛂 К компании Anthropic в должности «стратега-резидента» присоединится Джеймс Бейкер, с 2015 по 2025 год руководивший управлением сетевой оценки Министерства обороны США. Возглавляемый им ранее аналитический орган, созданный в 1973 году для долгосрочного прогнозирования военных тенденций, использовал системную методологию, анализируя развитие технологий, рабочей силы и экономики. Как считают эксперты, Д.Бейкер специально переходит в частную компанию для изучения того, как алгоритмическое самосовершенствование может сначала дестабилизировать, а затем полностью обесценить общественные устои, включая саму систему национальной обороны.🤖 Примечательно, что аналитики управления еще в 2016 году зафиксировали «кембрийский взрыв» в робототехнике и технологиях ИИ, предсказав удешевление и ускорение военных конфликтов. Сегодня Д.Бейкер фиксирует постепенный распад американских государственных институтов под давлением ускоряющегося технологического развития. По его словам, главный риск заключается не в отдельных системах вооружений, а в «долгосрочной жизнеспособности нынешних учреждений в условиях войны и мира», что он характеризует как «проблему многодесятилетней структурной − даже цивилизационной». 🛡 По мнению экспертов, США имеют «жесткое временное окно для адаптации» к цивилизационному вызову искусственного интеллекта. Привлечение Д.Бейкера к деятельности Anthropic указывает на глубокое проникновение логики военно-стратегического прогнозирования в частный сектор, при этом компания формально сохраняет дистанцию от государства. Однако существующая модель, при которой правительства выступают лишь в роли заказчиков и эпизодических регуляторов, не работает в масштабе по мере интеграции ИИ во все сферы безопасности. Растущая зависимость государства от частных разработчиков обостряет фундаментальный вопрос о том, кто в конечном счёте должен определять границы применения военного ИИ. #Школа_МИБ #США #ИИ👍 Школа МИБ