Обнаружена Linux-малварь VoidLink, созданная одним разработчиком с помощью ИИ примерно за неделю; угроза выявлена специалистами Check Point.
Недавно обнаруженную малварь VoidLink создали с помощью ИИСпециалисты компании Check Point сообщили, что обнаруженная ими недавно Linux-малварь VoidLink, судя по всему, была разработана одним человеком, который использовал ИИ и создал вредоноса примерно за неделю.https://xakep.ru/2026/01/21/voidlink-ai/
Читать полностью
Австрийские учёные обнаружили корову, которая использует ветки и щётки для ухода, демонстрируя когнитивные способности, ранее не известные для скота.
Австрийские учёные обнаружили 13-летнюю корову, которая самостоятельно разработала и применила технологию использования инструментов. Животное использует ветки и половые щетки для очистки участков тела, недоступных для хвоста или копыт. Это наблюдение опровергает старые теории о жёстком пределе когнитивных возможностей сельскохозяйственного скота.Важная деталь — корова осознанно выбирает разные части щётки для разных задач. Жёсткая щетина предназначена для спины, а гладкая ручка — для чувствител...
Читать полностью
Пост описывает новые нативные возможности CSS (@function, if(), field-sizing), которые к 2026 году приближают браузеры к функционалу препроцессоров и упрощают вёрстку без JS.
CSS больше не просто стили: как нативные функции меняют вёрсткуК началу 2026 года возможности браузеров вплотную приблизились к функционалу препроцессоров. Каскадные таблицы теперь поддерживают полноценную логику, избавляя всё больше проектов от лишних зависимостей.— Правило @function внедряет переиспользуемую логику прямо в стили.— Условия if() позволяют менять параметры объектов ещё гибче.— Свойство field-sizing делает текстовые поля адаптивными без JS.Стандарты заменяют привычные хаки на декл...
Читать полностью
Google внедрит «уровень ответственности» для установки приложений из сторонних источников в Android, что усложнит процесс sideloading’а.
Google усложнит процесс установки приложений из сторонних источниковРазработчики Google решили усложнить процесс установки приложений из сторонних источников в Android. Представители компании подтвердили, что внедрят так называемый Accountability Layer — «уровень ответственности» для sideloading’а приложений, и в результате установка потребует дополнительных шагов.https://xakep.ru/2026/01/21/sideloading-restrictions/
Читать полностью
Сводка новостей за час: Google усложняет установку сторонних приложений, Mandiant выпустила базу для взлома NTLM, в Ватерлоо начали разработку открытого квантового компьютера, китайский ИИ ускорил поиск лекарств, Code.org запретила ИИ на собеседованиях, Италия расследует Activision Blizzard, в App Store обнаружены утечки данных.
⚡ Новости к этому часу⚡️ ПОДДЕРЖИТЕ КАНАЛ ГОЛОСАМИ ⚡️📱 Google подтвердила, что усложнит установку приложений из сторонних источников🔐 Mandiant выпустила базу данных, которая позволяет взламывать слабые пароли NTLM за 12 часов🖥 В университете Ватерлоо начали разработку первого открытого квантового компьютера🇨🇳 Китайский ИИ ускорил виртуальный поиск лекарств до 10 миллионов раз (ФОТО)👾 Code.org запретила соискателям пользоваться ИИ на собеседованиях👮♂️ Антимонопольный регулятор Италии начал рассл...
Читать полностью
В Алматы 29 января 2026 года пройдет встреча читателей журнала «Хакер», приуроченная к разблокировке сайта Xakep.ru в Казахстане. Выступят главный редактор и спикеры из хакерспейса Black Ice.
Встреча читателей «Хакера» пройдет в Алматы 29 января29 января 2026 года в 19:00 состоится встреча читателей «Хакера» в Алматы, приуроченная к разблокировке Xakep.ru на территории Казахстана. На офлайн встрече выступит главный редактор «Хакера», а также двое спикеров из хакерспейса Black Ice.https://xakep.ru/2026/01/21/almaty-meetup-jan/
Читать полностью
Пост описывает случай, когда многопоточный сервер на Rust с 24 ядрами оказался медленнее ноутбука из-за использования Arc, вызывающего аппаратные блокировки и инвалидацию кэш-линий.
Когда 24 ядра медленнее ноутбука: дебаг аномалии в многопоточном RustБенчмаркинг приучил к мысли: больше ядер — выше скорость. Но на практике многопроцессорный сервер внезапно проигрывает обычному ноутбуку. Проблема обнаружилась в инструменте Latte: идеальное линейное масштабирование на четырёх ядрах сменилось жёсткой деградацией на мощном железе.Виновником оказалась одна «безобидная» строка с Arc. Атомарный счётчик ссылок, ставший общим для десятков потоков, спровоцировал аппаратные блокировки ...
Читать полностью
Продвижение бесплатного PAM-решения JumpServer с открытым кодом для контроля доступа к серверам и сервисам, анонс вебинара 27 января.
Бесплатный PAM, который уже используют в крупных компаниях!Jumpserver PAM -- для компаний любых масштабов.Бесплатная версия с открытым исходным кодом закрывает большинство задач для наведения порядка в сети и безопасного доступа специалистов и подоядчиков к серверам и сервисам.Для расширенных сценариев есть платная редакция с дополнительными возможностями и поддержкой на русском языке.JumpServer PAM это:• Контроль доступа к RDP, SSH, веб-интерфейсам и СУБД• Фильтрация SQL-запросов и SSH-кома...
Читать полностью
Обнаружен новый модульный бэкдор ShadowRelay, способный похищать данные из изолированных сегментов сети и самоликвидироваться; вредонос уже проник в организацию госсектора.
Бэкдор ShadowRelay способен похищать данные с изолированных машинСпециалисты команды Solar 4RAYS ГК «Солар» обнаружили новый модульный бэкдор ShadowRelay. Он позволяет загружать шпионские инструменты, коммуницировать с другими своими копиями, а также получать доступ к данным в изолированных от интернета сегментах сети жертвы и самоликвидироваться в случае опасности. Сообщается, что вредонос уже проник в одну из организаций госсектора.https://xakep.ru/2026/01/21/shadowrelay/
Читать полностью
Anthropic заключила партнерство с глобальным сообществом Teach For All, чтобы обучать преподавателей из развивающихся стран и вовлекать их в развитие своих ИИ-продуктов, получая обратную связь и лояльность.
Образовательные инициативы бигтехов — не редкость, а уж все крупные игроки в области ИИ давно отчитались о своих проектах в области образования, нацеленных на повышение ИИ-грамотности и подготовку ИИ-специалистов разных уровней квалификации.Но Anthropic сумел найти свой подход к взаимодействию с образованием и — что важнее для него — с образовательным сообществом. Компания не просто выпустила свои образовательные продукты, но и запартнерилась с глобальным сообществом Teach For All, которое объед...
Читать полностью
Пост обсуждает неизбежность галлюцинаций нейросетей, вызванную архитектурными ограничениями, и прогнозирует переход к эпохе vibe-coding, где ключевым навыком становится управление ИИ-агентами.
Галлюцинации ИИ: математика против маркетингаОшибки нейросетей — это не баг, а следствие архитектуры трансформеров. Математика доказывает неизбежность галлюцинаций при отображении континуальных функций в вычислимые. Reasoning-модели ошибаются ещё чаще, пытаясь строить цепочки рассуждений без внешней опоры на знания.Наступает эпоха vibe-coding, где навыки ручного кодинга становятся менее критичными, чем умение управлять агентами. Традиционная школа сталкивается с реальностью, где модель превращае...
Читать полностью
Пост критикует защищённые USB-накопители с кнопочными панелями, утверждая, что их безопасность часто является маркетинговым мифом, а реальные уязвимости вскрываются при аппаратном анализе.
Защищённые USB: броня или маркетинговый миф?Тема уязвимости накопителей избита, но кнопочные панели всё ещё продают как абсолютную защиту. За званием «криптографического модуля» порой скрываются ошибки, превращающие девайс в дорогой аксессуар. Маркетинговые сказки разбиваются о реальность, когда в дело вступают программаторы и логические анализаторы.Прямое чтение чипов и реверс контроллеров показывают, где заканчивается безопасность и начинается имитация. Сравним реальный уровень надёжности гадж...
Читать полностью
Пост объясняет, как функции-конструкторы и оператор new в JavaScript автоматизируют создание объектов, уменьшают избыточность кода и способствуют переходу к объектно-ориентированному программированию на примере интернет-магазина.
Функции-конструкторы и оператор new в JavaScriptРучное описание десятков однотипных объектов неизбежно ведёт к избыточности кода и сложностям при масштабировании. Фабричные функции помогают структурировать процесс, но встроенные механизмы языка предлагают более элегантный путь через автоматизацию создания контекста.Оператор new превращает вызов обычной функции в работу фабрики. Процесс скрыто инициализирует объект, привязывает к нему контекст this и возвращает результат. Использование функций-ко...
Читать полностью
Пост описывает устройство и работу 3G-фемтосоты, её компоненты (SoC Broadcom, Picochip, IPSec, TCXO) и протокол Iuh, а также сложность кастомизации списанного оборудования.
3G в каждый подвал: как устроена и как работает фемтосота3G кажется прошлым веком, а фемтосоты — забытым девайсом. Но за пластиком скрыт инженерный вызов: как уместить NodeB в коробку на ладони. Пока макросоты занимают стойки, эти устройства на SoC Broadcom и Picochip всё ещё надёжно поднимают связь в любом подвале.Внутри — не просто передатчик, а комплекс с IPSec, TCXO-генераторами и защитой от вскрытия. Изучим схемотехнику RF-фронтенда, разберём протокол Iuh и выясним, почему запустить свой со...
Читать полностью
Критическая уязвимость в плагине Modular DS для WordPress позволяет повысить привилегии без аут
Критическая уязвимость в плагине Modular DS для WordPress находится под атакамиВ популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которую уже используют злоумышленники. Баг позволяет повысить привилегии без какой-либо аутентификации и затрагивает все версии плагина до 2.5.1 включительно.https://xakep.ru/2026/01/20/modular-ds/
Читать полностью
Статья о создании цифровых моделей личности с помощью больших промтов для LLM, используя сайдлоадинг и оффлоадинг с архитектурой RAG.
Сайдлоадинг и оффлоадинг: cоздание цифровых моделей личности с помощью сверхбольших промтов для LLMТема переноса сознания давно обросла слоем научно-фантастических клише, но развитие LLM с контекстом в миллион токенов перевело её в область прикладного промпт-инжиниринга. Сайдлоадинг и оффлоадинг — это не просто имитация чат-бота, а попытка воссоздания структуры личности через «ядро фактов» и архитектуру RAG.Всё строится на иерархии данных: от базовых убеждений до речевых оборотов и запретных тем...
Читать полностью
Обнаружена аппаратная уязвимость StackWarp в процессорах AMD (Zen 1–Zen 5), позволяющая обходить защиту SEV-SNP и компрометировать конфиденциальные виртуальные машины.
Атака StackWarp компрометирует виртуальные машины на процессорах AMDЭксперты Центра информационной безопасности им. Гельмгольца (CISPA) обнаружили аппаратную уязвимость в процессорах AMD, получившую кодовое название StackWarp. Проблема затрагивает чипы от Zen 1 до Zen 5 и позволяет взломать конфиденциальные виртуальные машины, обходя защиту AMD SEV-SNP.https://xakep.ru/2026/01/20/stackwarp/
Читать полностью
Обзор камеры Fujifilm X-T1 как актуального бюджетного варианта в 2026 году с акцентом на её ретро-дизайн, прочный корпус и характеристики.
Fujifilm X-T1: профессиональная камера с душой хипстераРетро-дизайн часто маскирует слабое железо, но X-T1 — исключение. В 2026 году этот ветеран выглядит логичнее многих новых «бюджетников». Магниевый корпус с влагозащитой и видоискатель на 2,36 млн точек — база, которая всё ещё актуальна.Под капотом — сенсор X-Trans CMOS II. Здесь нет матричного стаба, зато поддержка UHS-II и скорость 8 к/с не позволяют чувствовать себя в каменном веке. Прицепим мануальный «Гелиос» и оценим динамический диапаз...
Читать полностью
Статья о создании лабораторного стенда GSM (2G) с использованием YateBTS для изучения принципов мобильной связи и отладки.
Это база! Как поднять свою базовую станцию GSM с помощью YateBTS👑 Статья для подписчиковМобильная связь — одна из самых интересных и сложных инженерных систем: тут тебе и радиоканал, и сигнализация, и идентификация абонента, и маршрутизация вызовов. Эта статья — про изучение принципов GSM (2G) и сборку лабораторного стенда для экспериментов и отладки.https://xakep.ru/2026/01/20/yate-bts/
Читать полностью
Microsoft выпустила экстренное обновление для Windows из-за ошибки январских патчей, из-за которой устройства не могли выключаться или перезагружаться.
Microsoft исправила баг в Windows, из-за которого устройства переставали отключатьсяРазработчики Microsoft выпустили экстренное внеплановое обновление для Windows, так как январские патчи сломали базовые функции операционной системы. Так, после установки январских исправлений машины отказывались выключаться, перезагружаться и уходить в гибернацию.https://xakep.ru/2026/01/20/kb5077797/
Читать полностью
Пост рекламирует Telegram-канал для IT-рекрутеров, где обсуждают зарплаты и вакансии с циничным подходом.
Здесь знают цену закрытой вакансии и не плачут над странными резюме, а сухие цифры приправлены порцией здорового цинизма для поддержания рассудка.➡️ IT HR Тусовка 👈
Читать полностью
Пост рассказывает историю создания игры The Sims, начиная с личной трагедии Уилла Райта и заканчивая мировым успехом, несмотря на скептицизм издателя.
Симулятор туалета против корпоративной логики: история успеха The SimsИстория The Sims началась не с планов, а с пепелища. Потеряв дом в пожаре, Уилл Райт увлёкся архитектурой и «языком шаблонов» Кристофера Александера. В Maxis её всё ещё считали безумием: геймплей без цели, завязанный на быте и чистке унитазов, казался коммерческим самоубийством.Технически проект вырос из SimAnt. Разработчики применили концепцию «умного ландшафта», где всё окружение транслирует возможности симам. Проследим путь...
Читать полностью
В Chrome появилась возможность удалять локальные ИИ-модели, используемые для функции Enhanced Protection (выявление мошенничества), которая была усилена ИИ в прошлом году.
В Chrome можно отключить ИИ, отвечающий за выявление мошенничестваВ браузере Google Chrome появилась возможность удаления локальных ИИ-моделей, которые обеспечивают работу функции Enhanced Protection. Эту систему защиты усилили с помощью ИИ в прошлом году.https://xakep.ru/2026/01/20/chrome-ai/
Читать полностью
Пост критикует миф о погружении в языковую среду как эффективном методе изучения английского, утверждая, что носители не помогают, а ИИ предлагает более эффективные алгоритмы освоения грамматики.
Языковая среда как баг: почему носители мешают учить английскийБытует мнение, что для свободного владения языком нужно просто в него «окунуться». Однако без понимания логики это превращается в попытку ехать на велосипеде без рук и одновременно вязать. Шею свернуть сложно, но вера в свои способности обычно гибнет первой.Носители зачастую не видят когнитивных барьеров студента и просто перефразируют непонятое, подменяя обучение комфортным суррогатом. Обсудим, почему ИИ справляется с тренировкой ре...
Читать полностью
Пост описывает историю развития подшипников от Леонардо да Винчи до станка Фридриха Фишера, акцентируя вклад баварских инженеров в прецизионное производство.
От чертежей да Винчи до Kugelfräsmaschine: как шлифовали идею подшипникаПуть от дубовой ступицы до прецизионного узла занял тысячелетия, превратившись из ремесла в битву патентов.Наследие Ренессанса. Ещё в XV веке Леонардо да Винчи обосновал замену трения скольжения качением в своих «Мадридских кодексах».Британский прорыв. В 1794 году Филип Воган адаптировал концепцию для тяжёлых нагрузок, заложив базу современного дизайна.Эра точности. Станок Фридриха Фишера обеспечил массовую шлифовку идеальны...
Читать полностью
Сбер приобретает долю менее 50% в компании, второй акционер — Ростех, что гарантирует сохранение доступа к российской ЭКБ и исключает расформирование или делистинг для миноритариев.
Вот и ответ на вопрос: что будет с миноритарными акционерами! Сбер приобретает долю менее 50% и есть второй акционер Ростех, который заинтересован в дальнейшем сохранении доступа к российской ЭКБ при выполнении ГОЗ Расформирование не грозит, как и делистинг:…
Читать полностью
Исследователи CyberArk использовали XSS-уязвимость в панели управления стилера StealC для сбора данных об операторах вредоноса.
Исследователи взломали панель управления малвари StealCСпециалисты компании CyberArk обнаружили XSS-уязвимость в панели управления стилера StealC. Эксплуатация бага позволила собрать данные об операторах вредоноса, включая характеристики их устройств и геолокацию.https://xakep.ru/2026/01/20/stealc-xss/
Читать полностью
Пост критикует новый дизайн иконок в macOS Tahoe, называя его нарушением принципов UX и Macintosh Human Interface Guidelines.
Непростительные ошибки оформления иконок в TahoeДа, ворчание на новый дизайн Apple давно стало общим местом. Но в macOS Tahoe ситуация вышла за рамки простого недовольства. Дизайнеры интерфейсов десятилетиями следовали правилу: иконка в меню должна помогать ориентироваться, а не создавать визуальный шум.В свежем обновлении всё меню обросло перегруженными и неразборчивыми глифами. Вместо мгновенного считывания пользователь получает лишнюю когнитивную нагрузку. Это прямое нарушение канонов Macinto...
Читать полностью
В Шанхае запущена
Посткремниевая эпоха: три атома против физических пределовРазговоры о замене кремния давно превратились в дежурный фон индустрии. Однако пока одни рассуждают о теоретических тупиках, в Шанхае запустили инженерную линию по выпуску чипов на дисульфиде молибдена.Процессор RV32-WUJI на архитектуре RISC-V содержит всего шесть тысяч транзисторов. Его каналы толщиной в три атома решают критическую проблему утечек тока и тепловыделения.Слой молибдена между атомами серы обеспечивает контроль там, где кре...
Читать полностью