Выпуск от 12.08.2026
15 новостей
В отчете за первое полугодие 2026 года Cloudflare пишет, что сгасила 935 network-layer DDoS-атак мощнее 1 Тбит/с и увидела скачок на 519% между Q1 и Q2. DNS Floods теперь уже не экзотика: на них пришлось 34,3% всей network-layer активности, а CLDAP Floods выросли на 580% и вылезли в топ в Q2.
blog.cloudflare.com · #infra #cloudflare #ddos #security
Modular выкатил Mojo 1.0 после первого релиза в 2023 году и обещает теперь более стабильную основу для долгих проектов. В релизе свели variables к var, объединили closures, оставили один Pointer и добавили Python-style lambda, а LSP-сервер, по словам команды, стал заметно стабильнее.
www.modular.com · #tool #language #mojo #programming
По заголовку известно только то, что Anthropic, OpenAI, Google, Meta, Microsoft и Mistral подписали EU Code of Practice on Transparency of AI-Generated Content. Подробности не раскрыты.
www.reddit.com · #drama #ai #policy #regulation
В августовском пакете обновлений Microsoft исправила как минимум 398 уязвимостей, из них 42 получили критический рейтинг. Среди них — уже эксплуатируемая CVE-2026-68820 в afd.sys, плюс CVE-2026-62832, которую Microsoft считает вероятной целью атак, и публично описанная CVE-2026-72971.
krebsonsecurity.com · #security #cve #microsoft #windows
В препринте восемь исследователей показали атаку на encrypted reasoning traces: берут зашифрованный блок от сильной модели и прогоняют его через более слабую того же провайдера, чтобы получить исходные рассуждения в plaintext. На 6 708 публичных агентских логов с GitHub и Hugging Face авторы нашли 704 уникальных секрета, включая 62 API-ключа, 33 пароля и 24 токена доступа; 64 находки были видны только внутри зашифрованного блока.
habr.com · #security #cve #llm #privacy #security
Intel выпустила microcode update 20260811, который затрагивает вплоть до Core Gen10 и приносит первые новые образы для Bartlett Lake и Wildcat Lake. В списке — восемь security issues, включая эскалацию привилегий в Intel TDX для Xeon 6, утечки информации для Xeon 6 и Core Ultra, а также DoS для Core Ultra Series 2/3 и 3rd Gen Xeon Scalable.
www.phoronix.com · #security #cve #intel #microcode #security
В Flatpak 1.19 разработчики закрыли девять security issues, а в стабильном 1.18.1 — десять. Среди исправлений есть возможный sandbox escape с полным доступом к файловой системе хоста через symlink-атаку, локальная эскалация до root через revokefs symlink path traversal и несколько arbitrary root read/write.
www.phoronix.com · #security #cve #flatpak #linux #security
По заголовку известно лишь, что Claude начал официально отмечать AI-generated content стеганографически. В материале упомянуты уже и ложные срабатывания, но подробности не раскрыты.
www.reddit.com · #ai #ai #anthropic #claude #steganography
Grok Bot умеет брать задачи на себя, работать параллельно в нескольких ботах и лезть в ваши приложения и сайты после одного логина. xAI обещает, что бот может учиться на ваших рутинах, запускаться по расписанию и даже жить в связке с Cursor Ultra за $200 в месяц или Cursor Premium Teams за $120 за seat.
x.ai · #ai #chatbot #grok #llm #xai
Авторы работы показывают тот же трюк: encrypted reasoning block от сильной модели подсовывают слабой и вытаскивают рассуждения в открытом виде, не трогая старшую модель напрямую. На 6 708 публичных агентских траекториях они восстановили 315 320 reasoning blocks и нашли 704 distinct privacy artifacts, включая API keys, PII и credentials.
stolen-thoughts.com · #ai #api #llm #prompt-injection #security
По заголовку известно только то, что руководитель этического направления OpenAI покинул компанию менее чем через год после прихода. Подробности не раскрыты.
www.ft.com · #drama #ethics #leadership #openai
Mistral запустила Regional Endpoints в общем доступе: клиент может выбрать, будет ли inference идти в Европе или США, а Priority Tier пока доступен в public preview с SLA и custom rate limits. Платформа теперь поддерживает сторонние open models, начиная с Z.ai GLM-5.2, а еще компания собирает коалицию под до 1 GW мощности в Европе к 2030 году.
mistral.ai · #ai #infrastructure #mistral #sovereign-ai
DBSCs используют ключ, который хранится в TPM или Secure Enclave, так что украсть cookie можно, а вот ответ на challenge без приватного ключа — уже нет. Пока защита включена только в Chrome 147 для Windows и 150 для macOS, да и то для ограниченного круга пользователей.
arstechnica.com · #security #auth #chrome #security
По заголовку известно только то, что в London Underground запустили сканирование лиц пассажиров. Детали эксперимента не раскрыты.
www.btp.police.uk · #security #biometrics #privacy #surveillance
Сундар Пичаи заявил, что Gemini достиг 1 млрд monthly active users — и сделал это быстрее любого другого продукта Google. Josh Woodward добавил, что 63% активных пользователей вводят запросы голосом, 20% пользователей Gemini Live делятся камерой и экраном, а Google генерирует 150 млн изображений в день.
arstechnica.com · #ai #gemini #google #growth