Взлом Suno показал, что нейросеть использовала прокси-сервисы Bright Data для сбора музыки с YouTube
Скрывающийся под ником
Компания подтвердила инцидент, обнаруженный в ноябре 2025 года, назвав его «ограниченным», и подчеркнув, что не хранит полные номера банковских карт клиентов в Stripe. Слитый код также показал масштаб обучающей базы Suno и методы её получения: почти 114 тысяч часов музыки с YouTube, а также данные с Genius, Deezer, Jamendo и других площадок. Для сбора аудио с YouTube разработчики использовали прокси-сервисы Bright Data, позволяющие направлять запросы через сторонние IP-адреса. Bright Data помогает компаниям парсить данные с сайтов, обходить геоблокировки и собирать аналитику.
Ранее разработчики Suno раскрыли, что обучают модели на десятках миллионов общедоступных аудиофайлов и связанных с ними метаданных. Компания признала, что среди них могут быть произведения, защищенные интеллектуальными правами.
Скрывающийся под ником
ellie.191 хакер заявил, что получил доступ к системам Suno после заражения червём Shai-Hulud компьютера одного из сотрудников. Вредонос распространялся через скомпрометированные пакеты npm и похищал учётные данные, токены и ключи доступа. Ellie.191 выкачал сведения о сотнях тысяч пользователей, включая адреса электронной почты, телефонные номера и информацию, связанную со Stripe — платёжным процессором, который компании используют для оплаты подписок, чтобы самим не хранить данные карт.Компания подтвердила инцидент, обнаруженный в ноябре 2025 года, назвав его «ограниченным», и подчеркнув, что не хранит полные номера банковских карт клиентов в Stripe. Слитый код также показал масштаб обучающей базы Suno и методы её получения: почти 114 тысяч часов музыки с YouTube, а также данные с Genius, Deezer, Jamendo и других площадок. Для сбора аудио с YouTube разработчики использовали прокси-сервисы Bright Data, позволяющие направлять запросы через сторонние IP-адреса. Bright Data помогает компаниям парсить данные с сайтов, обходить геоблокировки и собирать аналитику.
Ранее разработчики Suno раскрыли, что обучают модели на десятках миллионов общедоступных аудиофайлов и связанных с ними метаданных. Компания признала, что среди них могут быть произведения, защищенные интеллектуальными правами.
😁107🔥29💯7❤6🤔5💩5👍3👎1
Новый выпуск 2Weekly: обсуждаем самые важные новости технологий, цензуры и защиты приватности
▪️ЕС ввёл санкции против VK и мессенджера Max — что это значит для пользователей и App Store
▪️Хотели заблокировать FirstVPN, а отключили весь домен t.iss.one на несколько часов
▪️Антидетект-браузер Noid: как стереть browser fingerprint и создать новую цифровую личность
▪️Phantom squatting: хакеры регистрируют домены из галлюцинаций нейросетей и размещают на них фишинг
▪️Бесконечные реинкарнации Happ: третью версию VPN-клиента уже заблокировали в App Store, готовят четвёртую
Эти и другие важные новости смотрите здесь https://youtu.be/HtpUKGSbnC8?si=Wcvq-9TAr6POHgbZ
▪️ЕС ввёл санкции против VK и мессенджера Max — что это значит для пользователей и App Store
▪️Хотели заблокировать FirstVPN, а отключили весь домен t.iss.one на несколько часов
▪️Антидетект-браузер Noid: как стереть browser fingerprint и создать новую цифровую личность
▪️Phantom squatting: хакеры регистрируют домены из галлюцинаций нейросетей и размещают на них фишинг
▪️Бесконечные реинкарнации Happ: третью версию VPN-клиента уже заблокировали в App Store, готовят четвёртую
Эти и другие важные новости смотрите здесь https://youtu.be/HtpUKGSbnC8?si=Wcvq-9TAr6POHgbZ
YouTube
Санкции ЕС против VK и Max, Chat Control в Европе, Grok 4.5 и новый Seedream 5.0 | 2Weekly 53
Канал Tech Talk. Очередной 2Weekly №53 — свежие IT-новости, цифробез и ИИ. ЕС ввёл санкции против VK и мессенджера Max: что это значит для пользователей, App Store и Google Play. Хотели заблокировать VPN FirstVPN по санкциям OFAC — на несколько часов отключили…
👍87🔥42❤11👏9💩1
Страница Flowseal с инструментарием Zapret-YouTube-Discord снова доступна в GitHub
Ограничения действовали неделю, после чего вернулись все проекты разработчика, где выложены простые zip-сборки для обхода блокировок Discord, YouTube и Telegram. Причины «заморозки» неизвестны до сих пор. При этом оригинальный репозиторий Zapret блокировке не подвергался.
Ограничения действовали неделю, после чего вернулись все проекты разработчика, где выложены простые zip-сборки для обхода блокировок Discord, YouTube и Telegram. Причины «заморозки» неизвестны до сих пор. При этом оригинальный репозиторий Zapret блокировке не подвергался.
👍237💩119🔥35❤22🤡5👎4🤔4
Масштабный сбой в работе Facebook и Instagram
Проблемы наблюдаются в основном на браузерных версиях соцсетей. Fb сообщает о недоступности аккаунта в связи с неисправностью сайта, у «Инсты» — долгая загрузка ленты, а также не работают рилс. Сбой, судя по всему, глобальный.
Проблемы наблюдаются в основном на браузерных версиях соцсетей. Fb сообщает о недоступности аккаунта в связи с неисправностью сайта, у «Инсты» — долгая загрузка ленты, а также не работают рилс. Сбой, судя по всему, глобальный.
🤔67🔥37👍20😁6❤4👎3👏2
Иностранных клиентов российских хостеров хотят обязать идентифицироваться через «Госуслуги»
Такие требования готовит Минцифры, мотивируя «обелением рынка, возможностью идентифицировать каждого клиента хостинга и удорожанием способов совершения интернет-преступлений». Кроме идентификации через Единую систему идентификации и аутентификации (ЕСИА) или Единую биометрическую систему (ЕБС), предлагается делать это помощью усиленной квалифицированной электронной подписи (УКЭП), а также физического визита в офис компании.
В ответ на это участники рынка, куда входят Yandex Cloud, VK Cloud, Timeweb, Selectel и другие компании, предложили ввести особый порядок идентификации иностранцев. Среди предложений — оставить возможность подтверждать личность с помощью платежа через российский банк, а также предоставить зарубежным клиентам доступ к тем же механизмам идентификации, что и российским резидентам.
Представители отрасли считают, что регистрация зарубежных компаний через ЕСИА фактически потребует открытия представительства в России, на что большинство из них не пойдет. Хостеры предупреждают, что доля иностранных клиентов немаленькая — 5–15%, и если требования не смягчат, они уйдут туда, где регистрация проще.
В итоге часть привычных сайтов начнёт открываться медленнее или вовсе окажется заблокированной, а освободившиеся домены, которые иностранцы не смогут продлить без «Госуслуг», заберут мошенники. Кроме того, рост издержек легальных хостеров неизбежно перерастёт в рост тарифов для всех клиентов, включая российских.
Такие требования готовит Минцифры, мотивируя «обелением рынка, возможностью идентифицировать каждого клиента хостинга и удорожанием способов совершения интернет-преступлений». Кроме идентификации через Единую систему идентификации и аутентификации (ЕСИА) или Единую биометрическую систему (ЕБС), предлагается делать это помощью усиленной квалифицированной электронной подписи (УКЭП), а также физического визита в офис компании.
В ответ на это участники рынка, куда входят Yandex Cloud, VK Cloud, Timeweb, Selectel и другие компании, предложили ввести особый порядок идентификации иностранцев. Среди предложений — оставить возможность подтверждать личность с помощью платежа через российский банк, а также предоставить зарубежным клиентам доступ к тем же механизмам идентификации, что и российским резидентам.
Представители отрасли считают, что регистрация зарубежных компаний через ЕСИА фактически потребует открытия представительства в России, на что большинство из них не пойдет. Хостеры предупреждают, что доля иностранных клиентов немаленькая — 5–15%, и если требования не смягчат, они уйдут туда, где регистрация проще.
В итоге часть привычных сайтов начнёт открываться медленнее или вовсе окажется заблокированной, а освободившиеся домены, которые иностранцы не смогут продлить без «Госуслуг», заберут мошенники. Кроме того, рост издержек легальных хостеров неизбежно перерастёт в рост тарифов для всех клиентов, включая российских.
💩250🤡90😁25🤔14👎7🔥7❤5👍2👏1
В России начались проблемы с доступом к сервисам Apple
Пользователи из разных регионов жалуются на сбои в работе App Store. При этом за рубежом никаких проблем не наблюдается.
Среди жалоб на ресурсе Detector404: нет соединения с сервером, не открываются и не скачиваются приложения, не открывается сам сайт. По словам некоторых опрошенных нами пользователей, выглядит это как «замедление», причём не только на мобильном, но и на проводном интернете.
UPD: Роскомнадзор поспешил откреститься от причастности к эппло-сбоям.
Пользователи из разных регионов жалуются на сбои в работе App Store. При этом за рубежом никаких проблем не наблюдается.
Среди жалоб на ресурсе Detector404: нет соединения с сервером, не открываются и не скачиваются приложения, не открывается сам сайт. По словам некоторых опрошенных нами пользователей, выглядит это как «замедление», причём не только на мобильном, но и на проводном интернете.
UPD: Роскомнадзор поспешил откреститься от причастности к эппло-сбоям.
💩192🤡115😁42👍8❤5👎3🔥3💯3👏1
Тайвань в ходе учений по гражданской обороне впервые замедлит мобильный интернет
Согласно правительственным документам, ограничение заденет 14 городов и провинций северного и центрального Тайваня, где проживает около 70% населения. Учения проводятся ежегодно, но в августе этого года власти решили проверить готовность к сбоям связи в случае блокады, кибератаки или вторжения со стороны Китая.
В плане учений указано, что каждое отключение мобильного интернета будет продолжаться не более 30 минут, но не затронет ключевые службы — от банкоматов и светофоров до скорой помощи.
Устойчивость коммуникаций стала растущей стратегической проблемой для Тайваня после того, как неоднократные обрывы подводных кабелей в последние годы выявили его уязвимость к сбоям. По словам официальных лиц, сбои могут быть вызваны стихийными бедствиями, саботажем или диверсиями Китая.
Согласно правительственным документам, ограничение заденет 14 городов и провинций северного и центрального Тайваня, где проживает около 70% населения. Учения проводятся ежегодно, но в августе этого года власти решили проверить готовность к сбоям связи в случае блокады, кибератаки или вторжения со стороны Китая.
В плане учений указано, что каждое отключение мобильного интернета будет продолжаться не более 30 минут, но не затронет ключевые службы — от банкоматов и светофоров до скорой помощи.
Устойчивость коммуникаций стала растущей стратегической проблемой для Тайваня после того, как неоднократные обрывы подводных кабелей в последние годы выявили его уязвимость к сбоям. По словам официальных лиц, сбои могут быть вызваны стихийными бедствиями, саботажем или диверсиями Китая.
💩139🤔60👍35🤡28😁13🔥7👎5❤4
Переписки пользователей с DeepSeek в открытом виде попали в поиск Google
Касается это тех случаев, если вы делились перепиской через встроенную функцию Share. При введении запроса
Диалоги там представлены на самых разных языках, в том числе на русском. По клику можно увидеть, например, вопросы чат-боту, его ответы и названия отправляемых документов.
DeepSeek уже попадал в скандал из-за утечки данных в январе 2025 года. Тогда эксперты утверждали, нейросеть случайно оставила незащищёнными более 1 млн строк данных. В открытый доступ попали в том числе истории чатов и цифровые программные ключи.
UPD: Роскомнадзор не будет вводить никаких ограничений в отношении DeepSeek.
«Доступ к нарушающей закон информации может быть ограничен исключительно на основании решений уполномоченных органов. Такие решения в отношении DeepSeek не поступали», — пояснили в РКН.
Касается это тех случаев, если вы делились перепиской через встроенную функцию Share. При введении запроса
site:chat.deepseek.com/share поисковик выдаёт список ссылок, которые можно увидеть, кликнув на функцию "Показать скрытые результаты".Диалоги там представлены на самых разных языках, в том числе на русском. По клику можно увидеть, например, вопросы чат-боту, его ответы и названия отправляемых документов.
DeepSeek уже попадал в скандал из-за утечки данных в январе 2025 года. Тогда эксперты утверждали, нейросеть случайно оставила незащищёнными более 1 млн строк данных. В открытый доступ попали в том числе истории чатов и цифровые программные ключи.
UPD: Роскомнадзор не будет вводить никаких ограничений в отношении DeepSeek.
«Доступ к нарушающей закон информации может быть ограничен исключительно на основании решений уполномоченных органов. Такие решения в отношении DeepSeek не поступали», — пояснили в РКН.
😁153💩49🤡33👏10🤔10👎6❤4👍3💯1
Предназначенные для американских военных приложения содержат российский и китайский код
Исследователи из США изучили 220 специализированных приложений, ориентированных на военнослужащих, резервистов, ветеранов и сотрудников Минобороны. Это не секретные программы, а пособия для подготовки к экзаменами по повышению, знакомства, справочники по униформе и банковские приложения, но в 12 из них нашли программные компоненты Huawei и в двух — Yandex.
Риски состоят в том, что они могут собирать данные о местоположении и активности войск, идентифицировать персонал с доступом к секретным объектам, составлять карты с наименьшим количеством охраны. Даже «спящий» код может стать шпионским инструментом.
64% изученных приложений содержали сторонний код SDK, используемый для рекламного отслеживания поведения пользователей, а 40% собирали или передавали данных больше, чем описывалось в магазинах Apple и Google. В качестве противодействия было предложено внедрить на телефонах предупреждения о наличии иностранного кода в приложениях, ограничить работу дата‑брокеров с данными военных и регулярно проводить независимые аудиты приватности.
Исследователи из США изучили 220 специализированных приложений, ориентированных на военнослужащих, резервистов, ветеранов и сотрудников Минобороны. Это не секретные программы, а пособия для подготовки к экзаменами по повышению, знакомства, справочники по униформе и банковские приложения, но в 12 из них нашли программные компоненты Huawei и в двух — Yandex.
Риски состоят в том, что они могут собирать данные о местоположении и активности войск, идентифицировать персонал с доступом к секретным объектам, составлять карты с наименьшим количеством охраны. Даже «спящий» код может стать шпионским инструментом.
64% изученных приложений содержали сторонний код SDK, используемый для рекламного отслеживания поведения пользователей, а 40% собирали или передавали данных больше, чем описывалось в магазинах Apple и Google. В качестве противодействия было предложено внедрить на телефонах предупреждения о наличии иностранного кода в приложениях, ограничить работу дата‑брокеров с данными военных и регулярно проводить независимые аудиты приватности.
😁166🤔34👍18❤14💩9🤡9👎6🔥4
Минцифры предлагает россиянам самостоятельно лишить себя приватности
Министерство советует устанавливать государственные сертификаты безопасности, потому что «при отзыве зарубежных SSL-сертификатов российские сайты могут некорректно открываться в Chrome, Safari, Edge и других иностранных браузерах», а соединение — отображаться как небезопасное. Некоторые ресурсы уже сообщали об ошибках при подключении.
Однако российские сертификаты считаются потенциально небезопасными, потому что дают госорганам техническую возможность расшифровывать и подменять трафик пользователей. Добавляя корневой сертификат в список доверенных, пользователь не только получает возможность зайти на отечественный сайт без предупреждений о нарушении безопасности, он потенциально даёт владельцам Удостоверяющего центра и аффилированным с ним структурам доступ ко всему, что этим сертификатом будет подписано — банку, почте, мессенджеру.
Министерство советует устанавливать государственные сертификаты безопасности, потому что «при отзыве зарубежных SSL-сертификатов российские сайты могут некорректно открываться в Chrome, Safari, Edge и других иностранных браузерах», а соединение — отображаться как небезопасное. Некоторые ресурсы уже сообщали об ошибках при подключении.
Однако российские сертификаты считаются потенциально небезопасными, потому что дают госорганам техническую возможность расшифровывать и подменять трафик пользователей. Добавляя корневой сертификат в список доверенных, пользователь не только получает возможность зайти на отечественный сайт без предупреждений о нарушении безопасности, он потенциально даёт владельцам Удостоверяющего центра и аффилированным с ним структурам доступ ко всему, что этим сертификатом будет подписано — банку, почте, мессенджеру.
💩283🤡143😁41💯31🤔20👍8❤6🔥4
Вьетнам присоединяется к глобальной моде на запрет соцсетей детям до 16 лет
Правительство предлагает обязать интернет-платформы регистрировать детей младше этого возраста только через родителей или законных опекунов, которые будут нести ответственность за контроль над просматриваемым контентом и временем, проведённым в соцсети.
Компании-владельцы социальных сетей должны будут использовать технические меры по идентификации пользователей-детей и обеспечивать распространение контента, соответствующего их возрасту. Кроме этого от платформ потребуют обеспечить высочайший уровень защиты конфиденциальности детских аккаунтов и активного выявления, предупреждения и блокировки доступа к контенту, связанному с насилием, порнографией, азартными играми, наркотиками, самоубийствами и другими вредными материалами.
Несмотря на то, что в Австралии после более чем полугода запрета 85% подростков продолжают заходить в соцсети, введение таких ограничений стало общемировым трендом. 22 июля Франция запретила социальные сети детям до 15 лет, аналогичные ограничения обсуждаются в Испании, Индонезии, ОАЭ, Казахстане, Азербайджане, Великобритании и других странах.
Правительство предлагает обязать интернет-платформы регистрировать детей младше этого возраста только через родителей или законных опекунов, которые будут нести ответственность за контроль над просматриваемым контентом и временем, проведённым в соцсети.
Компании-владельцы социальных сетей должны будут использовать технические меры по идентификации пользователей-детей и обеспечивать распространение контента, соответствующего их возрасту. Кроме этого от платформ потребуют обеспечить высочайший уровень защиты конфиденциальности детских аккаунтов и активного выявления, предупреждения и блокировки доступа к контенту, связанному с насилием, порнографией, азартными играми, наркотиками, самоубийствами и другими вредными материалами.
Несмотря на то, что в Австралии после более чем полугода запрета 85% подростков продолжают заходить в соцсети, введение таких ограничений стало общемировым трендом. 22 июля Франция запретила социальные сети детям до 15 лет, аналогичные ограничения обсуждаются в Испании, Индонезии, ОАЭ, Казахстане, Азербайджане, Великобритании и других странах.
💩151🤡73👍23👎12🤔8❤4🔥1
Устанавливаем нейросеть WhisperX на Windows для бесплатной расшифровки аудио и видео
В новом видео на YouTube-канале TechTalk подробный гайд, в частности:
▪️установка через Python, PyTorch и виртуальное окружение venv;
▪️автоматическое разделение текста по спикерам с таймкодами;
▪️как перенести модели WhisperX, PyTorch и Hugging Face с диска C на другой, чтобы не забивать системный SSD.
Основные команды из ролика есть в описании на YouTube.
Приятного просмотра: https://youtu.be/a575PoSgrcE?si=3VZatl8BRx-3Z7-7
В новом видео на YouTube-канале TechTalk подробный гайд, в частности:
▪️установка через Python, PyTorch и виртуальное окружение venv;
▪️автоматическое разделение текста по спикерам с таймкодами;
▪️как перенести модели WhisperX, PyTorch и Hugging Face с диска C на другой, чтобы не забивать системный SSD.
Основные команды из ролика есть в описании на YouTube.
Приятного просмотра: https://youtu.be/a575PoSgrcE?si=3VZatl8BRx-3Z7-7
YouTube
Как устанавливать нейросети на Windows на примере WhisperX: PyTorch и виртуальное окружение (venv)
Как установить WhisperX на Windows и бесплатно расшифровывать аудио или видео в текст локально на своём компьютере? В этом подробном гайде разбираем установку WhisperX через Python и PyTorch, создание виртуального окружения venv, работу с CUDA и проверку…
👍108🔥62❤9💩7👎4👏4🤡3
Индия потребовала от GitHub удалить репозиторий Bitchat Джека Дорси
Об этом сооснователь Twitter сам рассказал в соцсетях. Власти указали, что приложение позволяет анонимное общение без регистрации, номера телефона и централизованного логирования. Согласно предписанию, такая архитектура затрудняет законный перехват, атрибуцию и расследования правоохранительными органами.
Приложение использует локальную mesh-сеть для офлайн-связи и протокол Nostr для коммуникации через интернет. Потенциально оно может быть использовано в случаях, когда власти блокируют интернет на фоне массовых протестов.
Об этом сооснователь Twitter сам рассказал в соцсетях. Власти указали, что приложение позволяет анонимное общение без регистрации, номера телефона и централизованного логирования. Согласно предписанию, такая архитектура затрудняет законный перехват, атрибуцию и расследования правоохранительными органами.
Приложение использует локальную mesh-сеть для офлайн-связи и протокол Nostr для коммуникации через интернет. Потенциально оно может быть использовано в случаях, когда власти блокируют интернет на фоне массовых протестов.
🤡271🔥40😁38💩30👎11🤔6❤5
В центре индийской столицы отключен мобильный интернет
Сообщения о проблемах появились ещё вечером 23 июля — магазины и рестораны пожаловались на невозможность принимать онлайн-платежи. Правительство потребовало от телекоммуникационных компаний отключить услуги мобильной передачи данных в центральных районах Дели, где прошли массовые акции протеста, основным организатором которых стало неформальное молодёжное движение «Народная партия тараканов».
Движение возникло в мае как интернет-троллинг верховного судьи Сурьи Канта, который сравнил безработную молодёжь, активистов и независимых журналистов с паразитами и тараканами. Вскоре из троллинга это переросло в полномасштабный протест.
Как уже сообщалось ранее, власти Индии потребовали от GitHub удалить репозиторий офлайн-мессенджера Bitchat. Они считают, что приложение может быть использовано протестующими в случаях, когда блокируется интернет.
Сообщения о проблемах появились ещё вечером 23 июля — магазины и рестораны пожаловались на невозможность принимать онлайн-платежи. Правительство потребовало от телекоммуникационных компаний отключить услуги мобильной передачи данных в центральных районах Дели, где прошли массовые акции протеста, основным организатором которых стало неформальное молодёжное движение «Народная партия тараканов».
Движение возникло в мае как интернет-троллинг верховного судьи Сурьи Канта, который сравнил безработную молодёжь, активистов и независимых журналистов с паразитами и тараканами. Вскоре из троллинга это переросло в полномасштабный протест.
Как уже сообщалось ранее, власти Индии потребовали от GitHub удалить репозиторий офлайн-мессенджера Bitchat. Они считают, что приложение может быть использовано протестующими в случаях, когда блокируется интернет.
💩187🤡58🔥41😁19👎10❤9👍6🤔5
Теперь уже чаты Claude попали в общий доступ поиска Google
Как и в случае с DeepSeek, раскрытыми оказались переписки, предназначенные для обмена с другими пользователями через функцию Shared. При этом в поиск попала достаточно серьёзная информация, от юридических стратегий до вопросов сугубо личного характера.
Причина попадания в общий доступ — недоработка компании Anthropic, которая не проставила noindex-теги, тем самым позволив алгоритмам Google после сканирования shared-ссылок закидывать их в поиск. Найденные пользователями соцсетей X и Reddit ссылки уже пропали из доступа Google, но в других поисковиках, например, через Brave их ещё можно найти.
Подобные случаи могут повториться и дальше, не только с Claude и DeepSeek, пока разработчики ИИ-систем не предпримут меры по закрытию таких уязвимостей. Похожая ситуация произошла с ChatGPT год назад, затем — с Grok. Сами пользователи сходятся во мнении, что функции «поделиться» в ИИ‑чатах хотя и удобны, но они превращают приватные диалоги в публичные ссылки, поэтому стоит сто раз подумать, прежде чем «шерить» их.
Как и в случае с DeepSeek, раскрытыми оказались переписки, предназначенные для обмена с другими пользователями через функцию Shared. При этом в поиск попала достаточно серьёзная информация, от юридических стратегий до вопросов сугубо личного характера.
Причина попадания в общий доступ — недоработка компании Anthropic, которая не проставила noindex-теги, тем самым позволив алгоритмам Google после сканирования shared-ссылок закидывать их в поиск. Найденные пользователями соцсетей X и Reddit ссылки уже пропали из доступа Google, но в других поисковиках, например, через Brave их ещё можно найти.
Подобные случаи могут повториться и дальше, не только с Claude и DeepSeek, пока разработчики ИИ-систем не предпримут меры по закрытию таких уязвимостей. Похожая ситуация произошла с ChatGPT год назад, затем — с Grok. Сами пользователи сходятся во мнении, что функции «поделиться» в ИИ‑чатах хотя и удобны, но они превращают приватные диалоги в публичные ссылки, поэтому стоит сто раз подумать, прежде чем «шерить» их.
😁93🤔42🔥14🤡10❤8👍8💩5👎4
Сенатор США попросил правительство удалить устаревшие VPN из федеральных ведомств
Демократ Рон Уайден в официальном письме выразил обеспокоенность, что в госсистемах до сих пор работают подверженные уязвимостям и доступные через интернет VPN-серверы, предназначенные для удалённой работы сотрудников. По его словам, их может просканировать и взломать кто угодно.
Поводом для беспокойства стала серия атак на VPN-устройства Cisco, Fortinet, Ivanti и Check Point. Сенатор счтитает, что за инцидентами стоят хакеры из России и Китая. Он предлагает перейти на модель «нулевого доверия», когда никто не получает доступ по умолчанию, даже если уже находится «внутри» сети. Система должна будет каждый раз заново проверять пользователя, устройство и контекст запроса.
Уайден предлагает директиву, которая обяжет и гражданские, и военные ведомства в течение двух лет полностью отказаться от старых VPN. Также он просит прописать стандарты перехода на новую модель и обязать закупать только те решения, которые соответствуют этим стандартам.
Демократ Рон Уайден в официальном письме выразил обеспокоенность, что в госсистемах до сих пор работают подверженные уязвимостям и доступные через интернет VPN-серверы, предназначенные для удалённой работы сотрудников. По его словам, их может просканировать и взломать кто угодно.
Поводом для беспокойства стала серия атак на VPN-устройства Cisco, Fortinet, Ivanti и Check Point. Сенатор счтитает, что за инцидентами стоят хакеры из России и Китая. Он предлагает перейти на модель «нулевого доверия», когда никто не получает доступ по умолчанию, даже если уже находится «внутри» сети. Система должна будет каждый раз заново проверять пользователя, устройство и контекст запроса.
Уайден предлагает директиву, которая обяжет и гражданские, и военные ведомства в течение двух лет полностью отказаться от старых VPN. Также он просит прописать стандарты перехода на новую модель и обязать закупать только те решения, которые соответствуют этим стандартам.
🤔69👍43😁16❤6🤡5👏4💩2🔥1
Следком РФ предлагает сделать использование ИИ при совершении преступлений отягчающим обстоятельством
Уже подготовлен законопроект, который ужесточает уголовную ответственность за использование информационно-коммуникационных технологий (ИКТ) в такого рода деяниях. Сейчас уже есть статья, по которой применение VPN и прокси считается отягчающим обстоятельством, но по словам главы СК Александра Бастрыкина, «отсутствует универсальная норма, обеспечивающая как усиление уголовной ответственности за любое использование ИКТ, в том числе искусственного интеллекта, в преступных целях, так и эффективное превентивное воздействие».
Бастрыкин считает, что в настоящее время такие технологии могут использоваться даже при совершении убийств, доведения до самоубийств, действий сексуального характера, терроризма и экстремизма, а чрезмерно детализированные формулировки в УК из-за быстрого развития технологий могут быстро стать неактуальными.
Уже подготовлен законопроект, который ужесточает уголовную ответственность за использование информационно-коммуникационных технологий (ИКТ) в такого рода деяниях. Сейчас уже есть статья, по которой применение VPN и прокси считается отягчающим обстоятельством, но по словам главы СК Александра Бастрыкина, «отсутствует универсальная норма, обеспечивающая как усиление уголовной ответственности за любое использование ИКТ, в том числе искусственного интеллекта, в преступных целях, так и эффективное превентивное воздействие».
Бастрыкин считает, что в настоящее время такие технологии могут использоваться даже при совершении убийств, доведения до самоубийств, действий сексуального характера, терроризма и экстремизма, а чрезмерно детализированные формулировки в УК из-за быстрого развития технологий могут быстро стать неактуальными.
🤡214💩58🤔20👍14👎8🔥4❤3😁3
Активист в США стёр данные на смартфоне и попал под суд за «уничтожение улик»
Когда Сэмюэл Таник возвращался из-за рубежа, пограничники в аэропорту потребовали разблокировать его смартфон Pixel, на котором установлена приватная версия Android — GrapheneOS. Вместо того, чтоб предоставить свои данные, Таник продиктовал им код, который запустил функцию удаления всех данных.
Хотя по сути пограничники сами ввели нужную комбинацию, Минюст обвинил активиста в «уничтожении имущества с целью помешать его изъятию». Танику грозит до пяти лет тюрьмы, адвокаты называют дело политически мотивированным из-за его участия в акциях протеста против полицейского полигона «Cop City».
Когда Сэмюэл Таник возвращался из-за рубежа, пограничники в аэропорту потребовали разблокировать его смартфон Pixel, на котором установлена приватная версия Android — GrapheneOS. Вместо того, чтоб предоставить свои данные, Таник продиктовал им код, который запустил функцию удаления всех данных.
Хотя по сути пограничники сами ввели нужную комбинацию, Минюст обвинил активиста в «уничтожении имущества с целью помешать его изъятию». Танику грозит до пяти лет тюрьмы, адвокаты называют дело политически мотивированным из-за его участия в акциях протеста против полицейского полигона «Cop City».
🔥110🤔90💩67😁30🤡26❤11👏4👎3
Италия блокирует сайты о репродуктивном женском здоровье
Организация по отслеживанию интернет-цензуры OONI, а также НКО Women on Web опубликовали совместное исследование по блокировке в Италии ресурсов с поддержкой медикаментозных абортов
С февраля минимум 6 провайдеров блокируют эти сайты с помощью разных способов подмены DNS. Устройство вместо настоящего адреса получает либо фальшивый IP, либо ответ, что сайта не существует (NXDOMAIN), либо адрес страницы с сообщением о блокировке. Но сам сайт продолжает работать, просто провайдер мешает на него зайти. Италия — уже 8-я страна, где OONI и WoW нашли подобные блокировки.
Дело в том, что доступ к абортам в Италии сильно различается от региона к региону. Где-то медикаментозный аборт можно получить через обычную клинику планирования семьи, а где-то — только по сложной процедуре. Из-за этой путаницы люди часто ищут информацию именно на этих сайтах: в 2025 году WoW получила из Италии более 1500 обращений, WHW — около 1000.
Ограничения можно обойти, например, сменив провайдера или вручную указав другой DNS-сервер (например, Cloudflare или Quad9). Кроме этого можно воспользоваться VPN или Tor. Как отмечает ВОЗ, доступ к достоверной информации о здоровье — ключевое условие того, чтобы люди понимали варианты, принимали решения и безопасно получали помощь в сфере репродуктивного здоровья.
Организация по отслеживанию интернет-цензуры OONI, а также НКО Women on Web опубликовали совместное исследование по блокировке в Италии ресурсов с поддержкой медикаментозных абортов
womenonweb.org и womenhelp.org (Women Help Women).С февраля минимум 6 провайдеров блокируют эти сайты с помощью разных способов подмены DNS. Устройство вместо настоящего адреса получает либо фальшивый IP, либо ответ, что сайта не существует (NXDOMAIN), либо адрес страницы с сообщением о блокировке. Но сам сайт продолжает работать, просто провайдер мешает на него зайти. Италия — уже 8-я страна, где OONI и WoW нашли подобные блокировки.
Дело в том, что доступ к абортам в Италии сильно различается от региона к региону. Где-то медикаментозный аборт можно получить через обычную клинику планирования семьи, а где-то — только по сложной процедуре. Из-за этой путаницы люди часто ищут информацию именно на этих сайтах: в 2025 году WoW получила из Италии более 1500 обращений, WHW — около 1000.
Ограничения можно обойти, например, сменив провайдера или вручную указав другой DNS-сервер (например, Cloudflare или Quad9). Кроме этого можно воспользоваться VPN или Tor. Как отмечает ВОЗ, доступ к достоверной информации о здоровье — ключевое условие того, чтобы люди понимали варианты, принимали решения и безопасно получали помощь в сфере репродуктивного здоровья.
💩147🤡61👎23🤔11🔥9❤8😁4👍3
ИИ-компании закупают миллионы книг для обучения моделей, после чего уничтожают их
Старые печатные книги пользуются сейчас высоким спросом, особенно выпущенные до 2022 года, потому что там гарантированно не будет присутствовать сгенерированный нейросетями «литературный мусор». В частности, Anthropic потратила несколько миллионов долларов на оцифровку огромного количества печатных книг для обучения Claude, после чего они были уничтожены.
Компании вынуждены прибегать к покупке бумажных книг ещё и из соображений соблюдения авторских прав. Ранее издатели уже подавали в суд на Anthropic и Google, обвинив в использовании пиратских копий. Внимание к скупке как раз привёл судебный процесс, в ходе которого федеральный суд признал, что покупка, сканирование, оцифровка и уничтожение книг являются «добросовестным использованием», поскольку копии при этом нелегально не распространяются.
Одним из посредников по закупке книг выступает фирма ISBNdb. Она прямо заявляет о том, что имеет крупнейшую в мире базу данных о книгах и помогает ИИ-компаниям закупать от 1 тысячи до 1 млн экземпляров за один заказ. При этом ISBNdb обещает компаниям полную анонимность, признавая, что если в сети появится заголовок «ИИ-компания уничтожила два миллиона книг», у клиента возникнут проблемы с имиджем.
Новость о массовой скупке с последующим уничтожением книг вызвала в интернете большой резонанс, многие эксперты выразили опасения, что в бумагозерку отправятся редкие издания, а также происходит фактическое уничтожение знаний.
В свою очередь, Илон Маск заявил, что поручил команде SpaceXAI отказаться от подобной практики. Вместо этого оригинальные экземпляры планируется сохранять в библиотеке, а их цифровые копии получать с помощью традиционного сканирования, не повреждая сами книги.
Старые печатные книги пользуются сейчас высоким спросом, особенно выпущенные до 2022 года, потому что там гарантированно не будет присутствовать сгенерированный нейросетями «литературный мусор». В частности, Anthropic потратила несколько миллионов долларов на оцифровку огромного количества печатных книг для обучения Claude, после чего они были уничтожены.
Компании вынуждены прибегать к покупке бумажных книг ещё и из соображений соблюдения авторских прав. Ранее издатели уже подавали в суд на Anthropic и Google, обвинив в использовании пиратских копий. Внимание к скупке как раз привёл судебный процесс, в ходе которого федеральный суд признал, что покупка, сканирование, оцифровка и уничтожение книг являются «добросовестным использованием», поскольку копии при этом нелегально не распространяются.
Одним из посредников по закупке книг выступает фирма ISBNdb. Она прямо заявляет о том, что имеет крупнейшую в мире базу данных о книгах и помогает ИИ-компаниям закупать от 1 тысячи до 1 млн экземпляров за один заказ. При этом ISBNdb обещает компаниям полную анонимность, признавая, что если в сети появится заголовок «ИИ-компания уничтожила два миллиона книг», у клиента возникнут проблемы с имиджем.
Новость о массовой скупке с последующим уничтожением книг вызвала в интернете большой резонанс, многие эксперты выразили опасения, что в бумагозерку отправятся редкие издания, а также происходит фактическое уничтожение знаний.
В свою очередь, Илон Маск заявил, что поручил команде SpaceXAI отказаться от подобной практики. Вместо этого оригинальные экземпляры планируется сохранять в библиотеке, а их цифровые копии получать с помощью традиционного сканирования, не повреждая сами книги.
💩157🤔43🔥25❤13👍13👎4😁4🤡4
С 2027 года может прекратиться транзит российского интернет‑трафика через Финляндию по линиям связи на ЛЭП
Финская энергетическая компания Fingrid предупредила российских операторов связи, что с 2027 года прекратит обслуживание опор линий электропередач (ЛЭП), на которых подвешены волоконно-оптические линии связи (ВОЛС). Простыми словами, может случиться так, что «кабель будет обрезан, а опоры — разобраны».
Из-за прекращения поставок электроэнергии в Финляндию с 2022 года обслуживать опоры только для операторов связи стало невыгодно и Fingrid, и «Россетям». При этом, по некоторым оценкам, сейчас на финский транзит приходится около 60-70% зарубежного интернет-трафика, и прекращение эксплуатации части магистральных ВОЛС может сказаться на качестве услуг связи в Северо-Западном федеральном округе.
Есть альтернативные каналы через Белоруссию, страны Балтии, а также подводные кабели в Балтийском море, но российские операторы уже ведут переговоры с финскими телеком-компаниями о предоставлении других маршрутов.
UPD: В отраслевом канале уточняется, что сильного влияния на связь это не окажет, поскольку наземные линии лежат в грунте (вдоль автомобильных и ж/д магистралей) и основной трафик идёт через них.
Финская энергетическая компания Fingrid предупредила российских операторов связи, что с 2027 года прекратит обслуживание опор линий электропередач (ЛЭП), на которых подвешены волоконно-оптические линии связи (ВОЛС). Простыми словами, может случиться так, что «кабель будет обрезан, а опоры — разобраны».
Из-за прекращения поставок электроэнергии в Финляндию с 2022 года обслуживать опоры только для операторов связи стало невыгодно и Fingrid, и «Россетям». При этом, по некоторым оценкам, сейчас на финский транзит приходится около 60-70% зарубежного интернет-трафика, и прекращение эксплуатации части магистральных ВОЛС может сказаться на качестве услуг связи в Северо-Западном федеральном округе.
Есть альтернативные каналы через Белоруссию, страны Балтии, а также подводные кабели в Балтийском море, но российские операторы уже ведут переговоры с финскими телеком-компаниями о предоставлении других маршрутов.
UPD: В отраслевом канале уточняется, что сильного влияния на связь это не окажет, поскольку наземные линии лежат в грунте (вдоль автомобильных и ж/д магистралей) и основной трафик идёт через них.
👎162🤔55👍16🤡12❤5🔥4💩3😁2