Рубрики
Технологии

ИИ научился чинить собственные баги: Meta представила открытый фреймворк LlamaFirewall для защиты моделей от взломов и вредоносного кода

Meta* анонсировала LlamaFirewall — открытый фреймворк, призванный защитить приложения на базе больших языковых моделей (LLM) от современных киберрисков. Решение, опубликованное в репозитории GitHub, сочетает три уровня безопасности: PromptGuard 2, Agent Alignment Checks и CodeShield, позволяя разработчикам создавать многоуровневую защиту для чат-ботов и автономных агентов. Ядро фреймворка, PromptGuard 2, анализирует пользовательские запросы в реальном времени, выявляя […]

Рубрики
Технологии

ИИ научился видеть, как мозг: прорыв в машинном зрении

Ученые из Южной Кореи и Германии разработали новый метод искусственного интеллекта (ИИ), который делает машинное зрение ближе к человеческому. Технология, получившая название Lp-Convolution, позволяет ИИ обрабатывать изображения более эффективно, подобно тому, как это делает зрительная кора головного мозга. В результате повышается точность распознавания, снижаются вычислительные затраты и открываются новые перспективы для различных областей, от беспилотных […]

Рубрики
Технологии

Видеокарты с 6 ГБ видеопамяти стали чуть более полезны. Новая ИИ-модель позволяет использовать их для генерации видео

Видеокарты менее чем с 8 ГБ памяти постепенно становятся всё менее полезными и в играх, но теперь их можно использовать для работы с нейросетями.  фото GitHub Разработчик Lvmin Zhang в сотрудничестве с Манишем Агравалой (Maneesh Agrawala) из Стэнфордского университета представили архитектуру FramePack. FramePack предлагает практическую реализацию диффузии видео с использованием временного контекста фиксированной длины для […]

Рубрики
Технологии

ИИ вместо программистов: OpenAI готовит сделку за $3 млрд, а $10-миллиардный стартап Cursor перехватил инициативу у Microsoft

OpenAI, известная своими разработками в области искусственного интеллекта, включая ChatGPT, рассматривала возможность приобретения стартапа Anyspree и его продукта Cursor — платформы для написания кода с помощью ИИ — ещё до начала переговоров о покупке Windsurf. Об этом сообщили CNBC два анонимных источника. По их данным, первое обращение OpenAI к Anysphere произошло в прошлом году, а […]

Рубрики
ИТ

Claude Code: инструмент для ленивых гениев и перегруженных джуниоров

Anthropic выпустила утилиту командной строки с поддержкой многозадачности, git, bash и GitHub.

Рубрики
На повестке дня

Уроки форензики. Исследуем инцидент по следам в GitHub

Для подписчиковСегодня мы шаг за шагом пройдем процесс анализа инцидента: по собранным артефактам узнаем подробности о подозрительной активности, а затем изучим код вредоноса по изменениям на GitHub. Особое внимание уделим практическому применению методологии MITRE ATT&CK и использованию OSINT-методов для детального исследования инцидента.

Рубрики
Технологии

Google выпустил Firebase Studio — платформу для создания приложений с ИИ за минуты и без глубоких знаний кода

На конференции Google Cloud Next компания представила Firebase Studio — облачную платформу, которая ускоряет создание мобильных и веб-приложений с помощью ИИ. Решение объединяет инструменты для проектирования интерфейсов, написания кода и тестирования, позволяя работать над проектами прямо в браузере без глубоких технических знаний. Платформа построена на основе открытого редактора Code OSS, что делает интерфейс знакомым для […]

Рубрики
ИТ

Ваши пароли в открытых логах: ошибка или новая фишка GitHub?

Хакеры устали прятаться и начали сливать пароли открыто.

Рубрики
На повестке дня

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs

Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на криптобиржку Coinbase. Как стало известно теперь, атака началась с кражи токена у разработчика SpotBugs, что позволило злоумышленникам скомпрометировать несколько проектов.

Рубрики
Технологии

Киберэксперт: уязвимость в GitHub может обнулить безопасность миллионов проектов

Исследователи обнаружили уязвимость (CodeQLEAKED) в инструменте статического анализа кода CodeQL, используемом на GitHub — крупнейшем веб-сервисе для хостинга IT-проектов и их совместной разработки.