📰 IT Дайджест

Выпуск от 12.08.2026

15 новостей

1. Cloudflare насчитала 935 атак выше 1 Тбит/с

В отчете за первое полугодие 2026 года Cloudflare пишет, что сгасила 935 network-layer DDoS-атак мощнее 1 Тбит/с и увидела скачок на 519% между Q1 и Q2. DNS Floods теперь уже не экзотика: на них пришлось 34,3% всей network-layer активности, а CLDAP Floods выросли на 580% и вылезли в топ в Q2.

blog.cloudflare.com · #infra #cloudflare #ddos #security

2. Mojo добрался до версии 1.0 и упростил синтаксис

Modular выкатил Mojo 1.0 после первого релиза в 2023 году и обещает теперь более стабильную основу для долгих проектов. В релизе свели variables к var, объединили closures, оставили один Pointer и добавили Python-style lambda, а LSP-сервер, по словам команды, стал заметно стабильнее.

www.modular.com · #tool #language #mojo #programming

4. Microsoft закрыла 398 уязвимостей, включая уже эксплуатируемую

В августовском пакете обновлений Microsoft исправила как минимум 398 уязвимостей, из них 42 получили критический рейтинг. Среди них — уже эксплуатируемая CVE-2026-68820 в afd.sys, плюс CVE-2026-62832, которую Microsoft считает вероятной целью атак, и публично описанная CVE-2026-72971.

krebsonsecurity.com · #security #cve #microsoft #windows

5. Через младшую модель вытащили скрытые рассуждения Anthropic, OpenAI и Google

В препринте восемь исследователей показали атаку на encrypted reasoning traces: берут зашифрованный блок от сильной модели и прогоняют его через более слабую того же провайдера, чтобы получить исходные рассуждения в plaintext. На 6 708 публичных агентских логов с GitHub и Hugging Face авторы нашли 704 уникальных секрета, включая 62 API-ключа, 33 пароля и 24 токена доступа; 64 находки были видны только внутри зашифрованного блока.

habr.com · #security #cve #llm #privacy #security

6. Intel обновила микрокод и закрыла восемь проблем

Intel выпустила microcode update 20260811, который затрагивает вплоть до Core Gen10 и приносит первые новые образы для Bartlett Lake и Wildcat Lake. В списке — восемь security issues, включая эскалацию привилегий в Intel TDX для Xeon 6, утечки информации для Xeon 6 и Core Ultra, а также DoS для Core Ultra Series 2/3 и 3rd Gen Xeon Scalable.

www.phoronix.com · #security #cve #intel #microcode #security

7. Flatpak 1.19 закрывает девять дыр, включая escape из sandbox

В Flatpak 1.19 разработчики закрыли девять security issues, а в стабильном 1.18.1 — десять. Среди исправлений есть возможный sandbox escape с полным доступом к файловой системе хоста через symlink-атаку, локальная эскалация до root через revokefs symlink path traversal и несколько arbitrary root read/write.

www.phoronix.com · #security #cve #flatpak #linux #security

9. xAI показала Grok Bot, который работает как «тиммейт»

Grok Bot умеет брать задачи на себя, работать параллельно в нескольких ботах и лезть в ваши приложения и сайты после одного логина. xAI обещает, что бот может учиться на ваших рутинах, запускаться по расписанию и даже жить в связке с Cursor Ultra за $200 в месяц или Cursor Premium Teams за $120 за seat.

x.ai · #ai #chatbot #grok #llm #xai

10. Вскрытие скрытых рассуждений: 704 секрета из логов Claude, GPT и Gemini

Авторы работы показывают тот же трюк: encrypted reasoning block от сильной модели подсовывают слабой и вытаскивают рассуждения в открытом виде, не трогая старшую модель напрямую. На 6 708 публичных агентских траекториях они восстановили 315 320 reasoning blocks и нашли 704 distinct privacy artifacts, включая API keys, PII и credentials.

stolen-thoughts.com · #ai #api #llm #prompt-injection #security

12. Mistral открыла региональные inference-эндпоинты и пустила в платформу сторонние open models

Mistral запустила Regional Endpoints в общем доступе: клиент может выбрать, будет ли inference идти в Европе или США, а Priority Tier пока доступен в public preview с SLA и custom rate limits. Платформа теперь поддерживает сторонние open models, начиная с Z.ai GLM-5.2, а еще компания собирает коалицию под до 1 GW мощности в Европе к 2030 году.

mistral.ai · #ai #infrastructure #mistral #sovereign-ai

13. Chrome тестирует привязанные к устройству сессии против угона аккаунтов

DBSCs используют ключ, который хранится в TPM или Secure Enclave, так что украсть cookie можно, а вот ответ на challenge без приватного ключа — уже нет. Пока защита включена только в Chrome 147 для Windows и 150 для macOS, да и то для ограниченного круга пользователей.

arstechnica.com · #security #auth #chrome #security

15. Gemini вырос до 1 млрд MAU и стал самым быстрорастущим продуктом Google

Сундар Пичаи заявил, что Gemini достиг 1 млрд monthly active users — и сделал это быстрее любого другого продукта Google. Josh Woodward добавил, что 63% активных пользователей вводят запросы голосом, 20% пользователей Gemini Live делятся камерой и экраном, а Google генерирует 150 млн изображений в день.

arstechnica.com · #ai #gemini #google #growth

← К главной