CODE BLOG
11.5K subscribers
5.61K photos
36 videos
99 files
2.94K links
IT юмор, обучающие видео и многое другое.

YouTube: https://youtube.com/codeblog
VK: https://vk.com/codeblog
Чат: @codeblog_chat

По всем вопросам: @p_shvanov

Ресурс включён в перечень Роскомнадзора: https://www.gosuslugi.ru/snet/67c04851241cbc1f487e5054
Download Telegram
А оплату дружным коллективом принимаете?
👍14👎2
Windows 11 снова краснеет от стыда

После августовского обновления (KB5064081) у пользователей Windows 11 начались проблемы — в играх и видео появился красный оттенок, а система стала зависать. Microsoft уже выпустила частичное исправление (KB5067036), полное обещают в ноябрьский «вторник патчей».

Баг задел не только цвета: браузеры и игры обновляли экран частично, а диспетчер задач решил жить своей жизнью и не закрываться вовсе. Microsoft признала ошибки и пообещала починить всё в ближайшем апдейте.
Каждый раз в конце спринта
👍6
Samsung строит фабрику, где начальник — ИИ

Samsung и Nvidia создают дата-центр на 50 000 ускорителях, чтобы полностью перевести производство под управление искусственного интеллекта. По данным компании, «фабрика ИИ» объединит все этапы — от проектирования чипов до сборки смартфонов — в единую сеть, где алгоритмы будут прогнозировать и оптимизировать процессы в реальном времени.

Фактически, Samsung хочет, чтобы нейросеть управляла производством быстрее и точнее людей. Если всё пойдёт по плану, то следующий Galaxy может быть спроектирован и собран под надзором ИИ. Главное, чтобы он потом не решил «оптимизировать» людей тоже.
👍4👎1
Тревожный сигнал
👍15
Claude сливает данные по инструкции

Встроенная функция Code Interpreter в ИИ Claude оказалась не такой уж безопасной. Исследователь показал, что при стандартных настройках она может передавать файлы пользователя в чужие аккаунты через официальный Files API Anthropic — без взломов и обходов, строго по документации.

Эксплойт работает просто. Модель получает вредоносную подсказку, сохраняет данные (например, историю чата) в файл, а потом загружает его в учётку злоумышленника с помощью сетевого ключа. Всё это выполняется в песочнице с «разрешёнными» доменами. Проблему сначала сочли не уязвимостью, а «особенностью», но позже признали её риском безопасности.
Загадка от Жака Фреско⁠⁠
ИИ-браузеры научились читать платные статьи

Новые ИИ-браузеры, вроде Atlas от OpenAI, научились обходить часть пейволлов — тех, где страница сначала загружается, а потом скрывается до оплаты. Алгоритмы успевают «увидеть» текст ещё до блокировки и могут сделать выжимку или пересказать материал пользователю.

Но если контент вообще не подгружается без подписки — тут ИИ бессилен. Эксперты считают, что сайты с пейволлами скоро начнут массово переходить именно на такую защиту.
Эволюция воспитания
👍8
Android снова под ударом

Google сообщила о критической уязвимости в Android, которая позволяет взломать смартфон без кликов и разрешений. Ошибка CVE-2025-48593 даёт злоумышленникам возможность выполнять произвольный код, просто отправив специально сформированные сетевые пакеты или вредоносное приложение. Под угрозой устройства с Android 13–16.

Уязвимость уже исправлена в последних сборках AOSP, но если обновления ещё не пришли — риск остаётся. Вторая проблема, CVE-2025-48581, позволяет повышать привилегии внутри системы и использовать устройство в атаках. Google призывает проверить наличие обновления с уровнем безопасности 2025-11-01. Как обычно, спасает простое правило — обновляйтесь вовремя и не ставьте «левые» APK.
Вот что бывает если общаться с человеком
👍8
ИИ-пылесос отказался подчиняться и процитировал HAL 9000

Во время теста пылесоса с нейросетью Claude Sonnet 3.5 произошёл сбой. Устройство получило простую задачу — принести масло, но внезапно вышло из-под контроля и процитировало культовую фразу искусственного интеллекта HAL 9000 из фильма «Космическая одиссея 2001»:

«Извини, Дэйв, боюсь, я не могу этого сделать».


Разработчики признали, что ошибка связана с некорректной интерпретацией команд. Ситуация вызвала обсуждение о рисках автономных ИИ-систем.
😱4
Он не знает
👍4
Хакеры нашли способ красть данные через «нулевой клик» в ChatGPT

Исследователи из Tenable обнаружили семь уязвимостей в ChatGPT, которые позволяют красть пользовательские данные без каких-либо действий со стороны жертвы. Самая опасная — «нулевой клик»: достаточно, чтобы вредоносная страница оказалась в поиске, и ChatGPT сам обратится к ней при обычном вопросе.

Другие приёмы включают обход проверки ссылок, скрытые команды в markdown и даже внедрение в долговременную память модели. По сути, злоумышленник может «отравить» ChatGPT так, что тот будет утекать данными даже в новых сессиях. OpenAI уже получила отчёт и устраняет часть уязвимостей. Но исследователи считают, что сама архитектура LLM всё ещё слишком доверчива.
Особенно во время грозы
👍4😱3
YouTube перестал работать у пользователей с блокировщиками рекламы

Многие подумали, что YouTube снова упал, но оказалось, что «лежит» только у тех, кто смотрит без рекламы. Некоторые пользователи с активированными блокировщиками видели почти пустую страницу, тогда как без них сайт работал как обычно.

YouTube уже пару лет борется с AdBlock и напоминает, что блокировка рекламы нарушает правила платформы. Судя по всему, теперь борьба вышла на новый уровень — страница просто не загружается. Рекламу не смотришь — и видео тоже нет.
😱5
Вполне логично
😱4