Рубрики
Технологии

Исследование Veracode показало: почти половина кода от ИИ уязвима

Согласно новому исследованию компании Veracode, почти 45% кода, сгенерированного ИИ, содержит уязвимости, несмотря на то, что выглядит «готовым к продакшену». В отчёте изучались более 100 больших языковых моделей на 80 разных задачах программирования. Ни размер, ни «свежесть» моделей не показали улучшений в безопасности. «Наше исследование показывает: модели становятся лучше в синтаксисе, но не в безопасности», […]

Рубрики
Жизнь

Мэй

19 июля 1947 года родился Брайан Мэй. Вот некоторые факты о нем: * Учился в средней школе Хэмптона. Закончил физико-математический факультет лондонского Имперского колледжа. Имеет ряд публикаций по астрономии, а также написал кандидатскую диссертацию и только спустя почти 40 лет защитил её, так как слава группы Queen отбросила в сторону научную карьеру музыканта. * Гитарой […]

Рубрики
ИТ

Нажали Win+R? Поздравляем, вы только что запустили самый дорогой троян года

С виду — просто JavaScript, а на деле — криптовор с контрактом на каждый ваш клик.

Рубрики
На повестке дня

В OpenPGP.js нашли критический баг, позволяющий подделывать сообщения

Разработчики OpenPGP.js выпустили исправление для критической уязвимости, которая могла использоваться для спуфинга. Баг позволял подделывать как подписанные, так и зашифрованные сообщения.

Рубрики
ИТ

Браузер в приложении, вирус в системе — CefSharp превращает UI в пульт удалённого управления

Опасные связи JavaScript и .NET — как одна строка кода открывает доступ хакерам.

Рубрики
Технологии

Обновление macOS Sequoia 15.5 позволит сэкономить заряд MacBook с помощью новой функции Safari

Apple выпустила обновление Safari 18.5, ставшее частью macOS Sequoia 15.5, и в нём появилась поддержка новой технологии уведомлений — Declarative Web Push. Это важное изменение в том, как веб-сайты могут взаимодействовать с пользователем. Раньше push-уведомления в Safari требовали использования JavaScript и сервис-воркеров, что нередко оказывало дополнительную нагрузку на систему. Теперь же используется компактный JSON-файл, и […]

Рубрики
ИТ

Мир меняется: сегодня надёжность — это JavaScript, а “нативность” — это иллюзия, встроенная в виртуальный список на React Native

React Native стал частью Microsoft. И это не эксперимент, а стратегия.

Рубрики
Технологии

Исследование: ИИ-генераторы кода часто ссылаются на несуществующие библиотеки, открывая двери киберпреступникам

Код, созданный искусственным интеллектом, регулярно содержит ссылки на несуществующие сторонние библиотеки, что открывает возможности для атак на цепочку поставок программного обеспечения. К такому выводу пришли исследователи из Университета Техаса в Сан-Антонио, чья работа будет представлена на симпозиуме USENIX Security Symposium. Учёные проанализировали 576 тыс. образцов кода, сгенерированных 16 популярными языковыми моделями, включая OpenAI и открытые […]

Рубрики
На повестке дня

Рекомендуемая Ripple библиотека xrpl.js скомпрометирована атакой на цепочку поставок

Многие версии JavaScript-библиотеки xrpl.js Ripple в npm оказались скомпрометированы неизвестными злоумышленниками в рамках атаки на цепочку поставок. Вредоносный код похищал seed-фразы и приватные ключи кошельков XRP и передавал информацию на сервер хакеров.

Рубрики
Технологии

Два года без питания: исследование подтвердило риски долгосрочного хранения данных на SSD без питания

Эксперимент YouTube-канала HTWingNut выявил значительную деградацию данных на твердотельных накопителях (SSD), которые хранились без электропитания в течение двух лет. Результаты показали, что даже новые SSD демонстрируют признаки снижения надёжности, а изношенные модели теряют информацию и замедляют работу. Это ставит под сомнение целесообразность использования технологии для холодного архивирования. В основу исследования легло тестирование четырёх бюджетных SATA SSD Leven […]