Глава ФСБ Александр Бортников на заседании спецслужб СНГ перечислил риски внедрения западных ИИ-технологий, включая киберуязвимости, угрозы биотерроризма и скрытое влияние на общество через цифровые лаборатории.
Директор ФСБ затронул риски развития ИИ в своем выступлении на заседании спецслужб государств СНГ58-е по счету заседание Совета руководителей органов безопасности и специальных служб государств – участников Содружества Независимых Государств состоялось 26 мая в Иркутской областиСреди прочего глава ФСБ Александр Бортников акцентировал внимание на следующих моментах:◾️Европа превратила Украину в полигон по испытанию новых видов вооружения, обучения военных систем ИИ, отработки новых форм и методов...
Читать полностью
Вся команда топ-менеджеров «С-Терра» уволилась после передачи компании под контроль «Ростеха», что связано с решением суда в отношении инвестора Александра Галицкого.
Из «С-Терра» уволилась вся команда топ-менеджеровЭто произошло после того, как компанию передали Госкорпорации «Ростех»Директор по маркетингу «С-Терра СиЭсПи» Екатерина Исайкина 25 мая 2026 года сообщила на своей странице в VK о том, что уволилась из компании по собственному желанию и что компанию также покидает «вся команда топов»«С-Терра» занимается разработкой и производством средств сетевой информационной безопасности. В рейтинге крупнейших ИБ-компаний SecPost по итогам 2025 года к...
Читать полностью
Технокультуролог Иван Карпушкин связывает глобальный демографический спад с вытеснением живого общения цифровыми интерфейсами и критикует экономический подход к решению проблемы.
👦 ❌ 💻 Демографический спад обусловлен вытеснением человека цифровыми интерфейсами ⚡️ Главным фактором глобального демографического спада является системное вытеснение живых человеческих связей цифровыми интерфейсами. Такое мнение выразил сооснователь дискуссионного клуба «Наследие XXI» технокультуролог Иван Карпушкин в своей статье «Технокультурология демографического перехода», опубликованной в журнале «Евразимут».💬 По его словам, данный процесс представляет собой «техносоциальное проникно...
Читать полностью
Исторический обзор эволюции сетевых портов от ARPANET до TCP/IP, объясняющий происхождение нечётных номеров и роль портов в современных технологиях (NAT, SYN cookies).
Почему порты стали «дверями» в сервер, и кто решил, что SSH будет 22В 1970-х протокол NCP требовал двух соединений для обмена данными. Инженеры ARPANET разделили номера: нечётные ушли под исходящий трафик, чётные — под входящий. Ключевые сервисы заняли нечётные слоты, превратив половину адресного пространства в пустое зеркало. С переходом на TCP/IP чётные порты потеряли смысл, а сокеты Беркли сделали порт системным адресом.Архитектура усложнилась с появлением NAT: порт стал ещё и идентификатором...
Читать полностью
В Подмосковье и Центральной России обсуждается запрет полетов частной авиации из-за атак БПЛА и режима «Ковер»; мера может затронуть до 1000 пилотов и десятки летных школ, грозя банкротствами.
В Подмосковье и ряде регионов Центральной России могут запретить полеты частной авиации в условиях регулярных «Ковров» и атак БПЛАОкончательное решение по ограничениям еще не приняли, оно обсуждается между Минтрансом, Росавиацией и МинобороныВ случае принятия меры она затронет до 1 тыс. пилотов и несколько десятков летных школ и аэроклубов. Последним при продолжительном запрете грозит волна банкротств, считают экспертыTelegram | VK | MAX
Читать полностью
В России зафиксирован массовый сбой в работе MTProto-прокси Telegram, затронувший различные регионы и провайдеров; эксперты связывают это с возможной новой уязвимостью в механизме прокси, а также с блокировками фингерпринтов Chrome и TCP-RAW, что ухудшило работу VPN.
🫢Telegram-прокси снова попали под массовые сбои в РоссииВ России резко выросло число жалоб на недоступность MTProto-прокси в Telegram. Пользователи пишут, что прокси стали работать хуже или полностью отключились, причем проблема не привязана к конкретному оператору, провайдеру или региону.«Код Дурова» сообщает, что сбои затронули разные прокси от разных создателей в разных частях страны. Эксперты допускают, что структуры, которые борются с VPN и прокси, могли найти новую уязвимость в механизме р...
Читать полностью
Китай создаёт двухэксафлопсный суперкомпьютер LineShine без GPU, используя процессоры LX2 на ARMv9 с интегрированной HBM-памятью и проприетарной сетью LingQi.
CPU не умер, он просто ждал. Китай строит двухэксафлопсный суперкомпьютер без единого GPU — прорыв, необходимость, фейк?Система LineShine выдаёт 2 EFLOPS вычислительной мощности исключительно на центральных процессорах, игнорируя GPU. Ключевым фактором выживания архитектуры становится интеграция ядер ARMv9 и восьми стеков HBM-памяти непосредственно на кристалле:— каждый узел включает два процессора LX2 (608 ядер ARMv9) и 120,6 TFLOPS в вычислениях FP64;— HBM-память на кристалле даёт 8 ТБ/с пропу...
Читать полностью
Мосгорсуд утвердил решение о признании экстремистским объединением бизнесмена Александра Галицкого и корпорации «Алмаз кэпитал партнерс», а также об обращении в доход государства его имущества на 8 млрд рублей.
Мосгорсуд утвердил решение о признании экстремистским объединением бизнесмена Александра Галицкого и корпорации «Алмаз кэпитал партнерс»Также утверждено решение об обращении в доход государства имущества Галицкого на 8 млрд рублейTelegram | VK | MAX
Читать полностью
В Канаде задержан 23-летний оператор мощного ботнета Kimwolf, заразившего почти 2 млн устройств и использовавшегося для DDoS-атак свыше 30 Тбит/с.
В Канаде арестован оператор ботнета KimwolfВ Канаде задержали 23-летнего жителя Оттавы, которого власти США считают одним из операторов DDoS-ботнета Kimwolf. По данным следствия, эта малварь заразила почти 2 млн Android- и IoT-устройств и использовалась для проведения DDoS-атак мощностью свыше 30 Тбит/с.https://xakep.ru/2026/05/27/kimwolf-arrest/
Читать полностью
Количество оплат QR-кодами и биометрией выросло в 1,7 раза, объем достиг 1,5 трлн руб.
Количество оплат QR-кодами и биометрией выросло в 1,7 раза в первом квартале 2026 года по сравнению с аналогичным периодом прошлого года, следует из данных Банка РоссииВ рублевом эквиваленте объем увеличился вдвое и достиг 1,5 трлн рублей. Всего таким образом было оплачено около 1 млрд покупокОбщая доля некарточных сервисов в объеме безналичных платежей выросла на 0,8 п. п., до 14,9 %Доля безналичных платежей в розничном обороте с начала года увеличилась на 0,9 п. п. и на конец марта составила 8...
Читать полностью
Пост описывает экстремальные условия и инженерные решения при строительстве саркофага над ЧАЭС, включая работу в зоне высокого радиационного фона и уникальные методы монтажа.
Строительство Саркофага. Часть вторая. Бетонные реки и стальные берегаВозведение «Укрытия» над ЧАЭС ломало все стандарты. Работы шли там, где фон достигал 15 000 рентген в час, а электроника отказывала быстрее механики.Сборка элементов велась с перегрузом кранов и дистанционным управлением. Каркасы биозащиты собирали за километры и надвигали по рельсам. Операторы работали в свинцовых кабинах, укладывая 20-тонные блоки вслепую. Огромные щиты опалубки парусили на ветру, грозя опрокинуть технику.Вс...
Читать полностью
«Ростелеком» и РАНХиГС запускают сетевое обучение с ИИ-инструментами, охватывающее 13 программ цифровой экономики для 2000 студентов ежегодно в дистанционном формате.
«Ростелеком» вместе с Президентской академией (РАНХиГС) запускает сетевое обучение. Оно сочетает передовые инструменты обучения, включая решения на основе искусственного интеллекта, практико-ориентированный подход крупнейшего провайдера цифровых услуг России и фундаментальную академическую базу одного из ведущих вузов страныОнлайн-образование станет приоритетным направлением образовательной повестки «Ростелекома» в 2026 году и будет направлено на развитие новых форматов подготовки кадров с ведущ...
Читать полностью
Microsoft выпустила внеплановые патчи для RCE-уязвимости в SharePoint Server (CVE-2026-45659) с оценкой 8,8 CVSS; для эксплуатации достаточно минимальных прав.
Microsoft устранила RCE-уязвимость в SharePointИнженеры Microsoft выпустили внеплановые патчи для RCE-уязвимости в SharePoint Server (CVE-2026-45659). Проблема получила 8,8 балла по шкале CVSS и затрагивает SharePoint Server Subscription Edition, SharePoint Server 2019 и SharePoint Enterprise Server 2016. Для ее эксплуатации достаточно учетной записи с минимальными правами.https://xakep.ru/2026/05/27/cve-2026-45659/
Читать полностью
Журнал «Хакер» объявляет о повышении цены годовой подписки с 4500 до 5000 рублей с 1 июня и рекомендует оформить по старой цене.
С 1 июня годовая подписка на «Хакер» подорожаетМы не меняли стоимость подписки несколько лет и старались держать цену, несмотря на происходящее вокруг: рост расходов, инфляцию, подорожание сервисов и инфраструктуры. К сожалению, дальше оставлять все как есть стало невозможно. Сейчас годовая подписка на «Хакер» стоит 4500 рублей, но с начала июня цена вырастет до 5000 рублей.Поэтому предупреждаем заранее: если ты собирался оформить подписку или продлить текущую — сейчас самое время сделать это по...
Читать полностью
Разработчик ОС «Аврора» (компания «Открытая мобильная платформа») получил награду за лучшую поддержку разработчика на конференции «ДевФест 26», а также развивает экосистему, включая обучение и бета-тестирование.
Разработчик «Авроры» получил награду за лучшую поддержкуЭто произошло на конференции «ДевФест 26», которая прошла с 21 по 23 мая в ОмскеКомпании «Открытая мобильная платформа» вручили престижную награду «За лучшую поддержку разработчика среди российских операционных систем»Разработчик «Авроры» смог создать экосистему, объединяющую инструменты разработки, образовательные ресурсы, сертификационную поддержку и прямую коммуникацию с экспертами компании, рассказали нашей редакции в её пресс-службеДля...
Читать полностью
Российская компания «Криптонит» разработала методологию LSC для ускорения распознавания объектов нейросетями, которая не требует пропорционального увеличения памяти при росте числа классов и показала ускорение в 11,57 раза.
Российская компания предложила методологию для ускорения распознавания объектов нейросетямиЕе разработал отдел перспективных исследований российской ИТ-компании «Криптонит» (входит в «ИКС Холдинг»)В отличие от классических механизмов, новый подход не предусматривает пропорционального увеличения требуемого объема памяти при росте числа классов, что позволяет реализовать недостижимые ранее сценарии внедрения систем компьютерного зренияЭффективность методологии получила экспериментальное подтвержде...
Читать полностью
На Международном форуме по безопасности представят зенитный комплекс «Цитадель» для защиты от дронов, оснащённый умными 30-мм снарядами и автоматическими системами наведения.
На Международном форуме по безопасности покажут комплекс для защиты от дроновЗенитный артиллерийский комплекс «Цитадель» предназначается для защиты стационарных объектов от ударных дроновЕго оснастили умными 30-мм снарядами с дистанционно управляемым взрывателем и шрапнельной начинкой, что позволяет эффективно поражать цели с минимальным расходом боеприпасов«Цитадель» имеет радиолокационную и оптико-электронную системы наведения и работает в полностью автоматическом режимеTelegram | VK | MAX
Читать полностью
Статья объясняет основы майнинга, консенсус блокчейна, proof of work и атаку 51%.
Крипта с нуля. Выясняем, как работает майнинг #новичкам👑 Статья для подписчиковВ этой статье мы разберем, как именно блокчейн приходит к консенсусу, что такое proof of work и есть ли у него альтернативы. Выясним, зачем вообще нужен майнинг, почему сложность добычи блоков постоянно меняется и по какой причине атака 51% — это не путь к легким деньгам, а скорее очень дорогой способ устроить себе финансовую катастрофу.https://xakep.ru/2026/05/27...
Читать полностью
В дешевом кнопочном телефоне за 2800 рублей обнаружен мощный восьми
8-ядерный Android в корпусе звонилки: реверс-инжиниринг кнопочного 5G-франкенштейнаВнутри классического кнопочного моноблока за 2800 рублей скрывается восьмиядерный Unisoc T158 с ядрами Cortex-A76, графикой Mali G57 и 5G-модемом. Работает всё это на Android 13 с 3.5-дюймовым IPS-тачскрином.Из 2 ГБ оперативки система резервирует 600 МБ под DSP. Итог: агрессивный своппинг и стабильные вылеты Geekbench из-за острой нехватки ОЗУ. Физическая клавиатура набирает только цифры и страдает от жесточайшего...
Читать полностью
Критическая уязвимость в Ghost CMS используется для взлома более 700 сайтов и проведения ClickFix-атак. Под угрозой университеты, медиа, SaaS, финтех и ИБ-ресурсы.
Уязвимость в Ghost CMS привела к взлому 700 сайтов и распространению ClickFix-атакЗлоумышленники эксплуатируют критическую уязвимость в Ghost CMS для заражения сайтов вредоносными JavaScript-загрузчиками и последующих атак типа ClickFix. Исследователи из QiAnXin XLab предупреждают, что компрометация уже затронула более 700 сайтов, включая университетские порталы, медиа, SaaS-компании, финтех-сервисы и ИБ-ресурсы.https://xakep.ru/2026/05/27/ghost-cms-clickfix/
Читать полностью
В MySQL 9.6 исправлен 20-летний баг с каскадными операциями и триггерами, исправление требует осторожного включения.
Команда MySQL закрыла баг, который провисел в трекере с лета 2005 года. Разработчики не исправляли давнее архитектурное ограничение 20 лет из-за конфликта между движком InnoDB и SQL-уровнем. Пользователи всё это время поздравляли ошибку с днём рождения и отмечали пройденные жизненные этапы. Исправление выкатили ещё в марте 2026 года, но сообщество заметило фикс только сейчас.При каскадном изменении через внешние ключи база обновляла строки в дочерних таблицах. Ожидаемые триггеры AFTER UPDATE и A...
Читать полностью
В Москве 5 июня пройдет межотраслевая кейс-игра для производителей печатных плат, заказчиков и поставщиков, направленная на снятие противоречий и выстраивание партнерских отношений, с финальным подписанием добровольной Хартии «Печатный перекресток».
Правила, которые объединяют📝В Москве впервые пройдет межотраслевая кейс-игра для производителей печатных плат, заказчиков и поставщиков0⃣5⃣ июня в рамках II Всероссийской научно-практической конференции по проектированию, разработке, материалам и технологиям производства печатных плат состоится межотраслевая кейс-игра📌Целью является снятие накопившихся противоречий, а также дать возможность коллегам в неформальной обстановке услышать друг друга и начать выстраивать долгосрочные партнерские отнош...
Читать полностью
Пост рассказывает о российском САПР Lithium ECAD для разработки печатных плат, отмечая его бесплатную версию и синхронизацию в реальном времени, и сравнивает с Delta Design.
#вфокусе: кратко рассказываем об отечественном ПО и железе, которое сами изучаем или используем в работе.На волне шумихи вокруг релиза DD Домашняя мы обратили внимание на САПР Lithium ECAD — российское решение для разработки печатных плат и электронных модулей, которое развивает небольшая команда из Омска.Из того, что мы отметили при первом знакомстве с ним:– есть бесплатная версия– синхронизация изменений схемы и платы в реальном времениПО выглядит больше подходящим для энтузиастов и ...
Читать полностью
Пост анонсирует неформальное правило о неразглашении событий на Хабр Даче, приуроченное к 20-летию Хабра.
Что происходит на Хабр Даче, остаётся на Хабр Даче.#хабру20летиодиндень
Читать полностью
ФАС проведет проверку тарифов операторов связи на маркировку звонков по запросу банков и финансовых организаций.
ФАС проверит тарифы операторов связи на маркировку звонков По словам представителя ФАС, проверку запросили банки и финансовые организации Два источника в разных финорганизациях и председатель Национального совета финансового рынка (НСФР) Андрей Емелин подтвердили…
Читать полностью
Вакансия главного специалиста по информационной безопасности в Роснефть, Москва, зарплата от 183 000 ₽.
Есть крутая вакансия в области ИБ: главный специалист по информационной безопасности в Роснефть. Москва. От 183 000 ₽.Откликнуться и посмотреть подробности#information_security@habr_career
Читать полностью
Сводка новостей за час: FIRE-культура в Кремниевой долине, Минпромторг исключил технику из параллельного импорта, сокращение платных мест в вузах, ЦБ призвал уйти Visa и Mastercard, белорусские банки ограничат доступ без геолокации, соцсети названы «новым курением».
⚡ Новости к этому часу🔥 ПОДДЕРЖИТЕ КАНАЛ ГОЛОСАМИ 😎🤔 В Кремниевой долине набирает популярность FIRE-культура🫷 C 27 мая Минпромторг исключил из параллельного импорта компьютерную технику ведущих иностранных производителей🎓 Власти сократили 47 тыс. платных мест в вузах в 2026 году💳 В ЦБ заявили, что Visa и Mastercard должны уйти с российского рынка (ФОТО)📍 Приложения банков в Республике Беларусь перестанут работать без доступа к геолокации👀 В британской Академии королевских медицинских колледжей н...
Читать полностью
Пост описывает процесс реверс-инжиниринга Xiaomi Smart Band 10 для получения сырых биометрических данных, включая взлом шифрования RC4 и AES/CBC для доступа к хранилищу FDS.
Реверс-инжиниринг Xiaomi Smart Band 10Умные браслеты оставляют биометрию запертой внутри закрытых экосистем. Получение сырых данных требует перепаковки Android-сборки и реверс-инжиниринга прикладных слоёв шифрования.API-запросы шифруются алгоритмом RC4. Дешифровка даёт доступ к объектному хранилищу FDS. Измерения пульса и SpO2 отдаются в виде бинарных слепков под защитой AES/CBC. Снятие криптографии обнажает сырой формат данных.
Читать полностью
Исследователи обнаружили критическую уязвимость BadHost (CVE-2026-48710) в Python-фреймворке Starlette, которая из-за использования Starlette в FastAPI и многих ИИ-инструментах угрожает миллионам серверов и ИИ-агентов, причем эксплойт требует изменения всего одного символа в HTTP-заголовке Host.
Уязвимость BadHost во фреймворке Starlette представляет угрозу для ИИ-агентовИсследователи предупреждают о критической уязвимости CVE-2026-48710, которая была обнаружена в опенсорсном Python-фреймворке Starlette и получила название BadHost. Поскольку Starlette лежит в основе FastAPI и множества популярных ИИ-инструментов, проблема создает риски для миллионов серверов и ИИ-агентов, а эксплуатация бага сводится к одному символу в HTTP-заголовке Host.https://xakep.ru/2026/05/27/badhost/
Читать полностью