<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>It-новости / Последние новости сегодня / news2.ru</title>
<link>http://news2.ru/</link> 
<description>Вы сами выбираете самые интересные и актуальные темы. Самые лучшие попадают на главную страницу.</description>
<ttl>10</ttl>
<language>ru</language>
<image>
<url>http://news2.ru/image/logo2x.png</url> 
<title>Новости 2.0</title> 
<link>http://news2.ru/</link> 
</image>
<item>
	<title>ИИ "пожирает" майнинг. Компания Bitfarm, владеющая 12 ЦОД для майнинга, собирается перестраивать их в ЦОД для ИИ</title>
	<link>https://www.news2.ru/story/713998/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/713000/1763359465_38_bitcoin-mining-decrypt-style-03-gID_7_large.jpg"><div><strong>У компании есть вся нужная инфраструктура</strong></div><div><p>Бум вокруг ИИ в каком-то смысле сменил майнинг. Как минимум из-за второго в прошлом цикле мы имели дефицит и ужасные цены на GPU, а теперь у нас проблемы с оперативной памятью. Но оказалось, что майнинг-компании в прямом смысле меняют криптовалюту на ИИ. К примеру, американская Bitfarm.</p><p><img src="https://www.ixbt.com/img/x780/n1/news/2025/10/6/bitcoin-mining-decrypt-style-03-gID_7_large.jpg" /></p><div><p>Она объявила о том, что к 2027 году переориентирует свой бизнес с криптовалюты на услуги центров обработки данных для искусственного интеллекта. Это не крупнейшая компания по майнингу криптовалют в США, она всё же имеет значительную долю рынка, а заодно и 12 ЦОД для майнинга биткоинов.</p><p>Само собой, заниматься обучением ИИ на оборудовании для майнинга не выйдет, но дело и не в этом. Дело в уже готовой инфраструктуре и, что важно, доступе к электроэнергии. По данным Decrypt, текущая доступная мощность всех ЦОД компании составляет 341 МВт, что позволяет ей, к примеру, развернуть несколько тысяч серверных стоек Nvidia GB300 NVL72.</p><blockquote><p>Мы продолжаем реализовывать нашу стратегию развития инфраструктуры HPC/ИИ с полностью финансируемой цепочкой поставок и планируем переоборудовать нашу вашингтонскую площадку для поддержки видеокарт Nvidia GB300 с передовой системой жидкостного охлаждения. Несмотря на то, что это составляет менее 1% от нашего общего портфеля проектов, доступных для разработки, мы считаем, что преобразование только нашей вашингтонской площадки в GPU-as-a-service может потенциально принести больше чистого операционного дохода, чем мы когда-либо получали от майнинга биткоинов</p></blockquote><p>То есть одна единственная площадка, составляющая менее 1% собственности компании (вряд ли тут имеется в виду мощность) принесёт Bitfarm больше денег, чем майнинг когда-либо.</p></div><div><p>15 ноября 2025</p><div><p>Она объявила о том, что к 2027 году переориентирует свой бизнес с криптовалюты на услуги центров обработки данных для искусственного интеллекта. Это не крупнейшая компания по майнингу криптовалют в США, она всё же имеет значительную долю рынка, а заодно и 12 ЦОД для майнинга биткоинов.</p><p>Само собой, заниматься обучением ИИ на оборудовании для майнинга не выйдет, но дело и не в этом. Дело в уже готовой инфраструктуре и, что важно, доступе к электроэнергии. По данным Decrypt, текущая доступная мощность всех ЦОД компании составляет 341 МВт, что позволяет ей, к примеру, развернуть несколько тысяч серверных стоек Nvidia GB300 NVL72.</p><blockquote><p>Мы продолжаем реализовывать нашу стратегию развития инфраструктуры HPC/ИИ с полностью финансируемой цепочкой поставок и планируем переоборудовать нашу вашингтонскую площадку для поддержки видеокарт Nvidia GB300 с передовой системой жидкостного охлаждения. Несмотря на то, что это составляет менее 1% от нашего общего портфеля проектов, доступных для разработки, мы считаем, что преобразование только нашей вашингтонской площадки в GPU-as-a-service может потенциально принести больше чистого операционного дохода, чем мы когда-либо получали от майнинга биткоинов</p></blockquote><p>То есть одна единственная площадка, составляющая менее 1% собственности компании (вряд ли тут имеется в виду мощность) принесёт Bitfarm больше денег, чем майнинг когда-либо.</p></div><div><p>15 ноября 2025</p><p>Источник: <a href="https://decrypt.co/348573/bitfarms-wind-down-bitcoin-mining-pivot-ai-after-46-million-loss" rel="nofollow">Decrypt</a></p></div></div><p> </p></div><br>(<a href='https://www.ixbt.com/news/2025/11/15/ii-pozhiraet-majning-kompanija-bitfarm-vladejushaja-12-cod-dlja-majninga-sobiraetsja-perestraivat-ih-v-cod-dlja-ii.html'>https://www.ixbt.com/news...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/713000/1763359465_38_bitcoin-mining-decrypt-style-03-gID_7_large.jpg" type="image/jpeg"/>
	<pubDate>Mon, 17 Nov 2025 09:01:27 +0300</pubDate>
	<author>sant</author>
	<id>713998</id>
	</item>

<item>
	<title>На GitHub революция. Программисты без предупреждения променяли Python и JavaScript на почти никому неизвестный язык</title>
	<link>https://www.news2.ru/story/713446/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/713000/1762139981_0_git6.jpg"><p>Наиболее востребованным языком программирования на GitHub стал TypeScript. Это детище Microsoft, которое за пределами GitHub мало кем используется. Но здесь он с легкостью обошел и JavaScript, и даже Python, который считается самым популярным языком программирования в мире.</p><p><strong>Внезапная перестановка</strong></p><p>На портале для разработчиков ПО GitHub произошла революция. По итогам неполного 2025 г. здесь сменился лидер среди языков программирования. Если в 2024 г. на первом месте по популярности был JavaScript, а на втором - всемирно признанный и востребованный Python, то теперь лидирует малоизвестный и далеко не так широко распространенный TypeScript, о чем говорится в официальном отчете GitHub.</p><p>Этот язык перепрыгнул сразу через два места - в 2024 г. он был на третьей строчке по востребованности. Отметим, что Python, который раньше был на втором месте, теперь удерживает "бронзу", хотя в рейтинге Tiobe с октября 2021 г. находится впереди всех. Этот рейтинг высчитывается на основе количества запросов в интернете о том или ином языке программирования.</p><p><img src="https://static.cnews.ru/img/news/2024/11/08/git6.jpg" /></p><div><strong>У программистов на GitHub своя атмосфера</strong></div><p>Всего за год разработчиков, использующих TypeScript и по совместительству являющихся пользователями GitHub, стало больше на 1 млн человек. Прирост составил 66%. Тех, кто пишет на Python, тоже стало больше, но лишь на 850 тыс., а это на 48% больше, нежели годом ранее. Результат JavaScript - прирост на 427 тыс. человек или на 25% год к году.</p><p><strong>План Microsoft сработал</strong></p><p>TypeScript - это один из новейших языков программирования, и его название не просто так схоже с JavaScript. За TypeScript стоит корпорация Microsoft - она создала его в 2012 г. именно как улучшенную версию JavaScript, лишенную ограничений последнего.</p><p>Софтверный гигант активно продвигает повсеместное использование TypeScript, но пока на первом месте он лишь в пределах экосистемы GitHub - в рейтинге Tiobe он не входит даже в топ-30, располагаясь в октябре 2025 г. на 35 позиции.</p><p>По данным портал OpenNet, в настоящее время почти все "основные фреймворки для разработки фронтэндов" по умолчанию перешли именно на TypeScript. Но здесь особенно важно подчеркнуть, что репозиторий GitHub на протяжении более семи лет находится под полным контролем Microsoft - она купила его за $7,5 млрд.</p><p><strong>Вы кто такие? Мы вас не знаем</strong></p><p>GitHub также опубликовал перечень языков программирования, которые активнее всего набирают популярность среди адептов открытого ПО. В топ-3 при этом нет ни единого языка из топ-50 по версии Tiobe, и два из трех мест и вовсе занимают не языком программирования в чистом виде.</p><p>Первая строчка в этом перечне у языка Luau, и его не стоит путать с Lua, на котором он основан. За год число пишущих на нем программистов выросло на 194% и достигло 3600. Luau специально адаптирован для разработки игр на платформе Roblox.</p><p>На втором месте - Typst, это не языком программирования, а система верстки документов на основе разметки. Его аудитория - 3600 разработчиков, прирост за год - 108%). Третья строчка - за веб-фреймворком Astro (45,6 тыс. разработчиков, прирост 78%).</p><p>Замыкают топ-5 системный шаблонизатор Blade, который входит в стандартный комплект фреймворка Laravel (91,1 тыс. разработчиков, +67%) и TypeScript (2,6 млн разработчиков, +67%).</p><p><strong>Мир переходит на GitHub</strong></p><p>GitHub - это самый известный в мире репозиторий ПО. К концу октября 2025 г. в нем хранилось в сумме 640 млн проектов, хотя годом ранее было на 121 млн меньше. Активнее всего росли именно частные, то есть закрытые репозитории - на 33% в год, до 58 млн.</p><p>Впрочем, открытых хранилищ на GitHub все равно больше. Сейчас их 395 млн, что на 19% или 72 млн больше год к году.</p><p>Суммарное количество пользователей сервиса достигло 180 млн. Больше всего разработчиков из США (28 млн), Индии (21,9 млн), Китая (10,7 млн) Бразилии (6,89 млн) и Великобритании (4,8 млн). Россия едва удержалась в топ-10, упав с шестого места в 2024 г. на девятое.</p><br>(<a href='https://www.cnews.ru/news/top/2025-10-30_na_github_revolyutsiyaprogrammisty'>https://www.cnews.ru/news...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/713000/1762139981_0_git6.jpg" type="image/jpeg"/>
	<pubDate>Mon, 03 Nov 2025 06:19:41 +0300</pubDate>
	<author>sant</author>
	<id>713446</id>
	</item>

<item>
	<title>Испугались не на шутку. В России экстренно скупают отечественное ПО на фоне 22-процентного НДС. А налога никакого нет</title>
	<link>https://www.news2.ru/story/713445/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/713000/1762139971_14_soft600.jpg"><p>В России очень быстро вырос спрос на отечественное программное обеспечение. Покупатели стремятся успеть купить необходимое ПО, пока страна не перешла на 22-процентный НДС. Вот только российские программы НДС не коснется - для них он останется нулевым.</p><p><strong>Нехватки клиентов нет</strong></p><p>Разработчики отечественного ПО начали фиксировать очень быстрый рост спроса на свои программы. Как пишет РБК, он возник на фоне приближающегося увеличения НДС сразу на 2 процентных пункта - с нынешних 20% до 22%.</p><p>Для разработчиков ПО этот налог годами составлял 0%, и лишь в сентябре 2025 г. власти страны внесли в Госдуму поправки в Налоговый кодекс, эту льготу отменяющие. Таким образом, для ИТ-компаний, основной бизнес которых - это создание программ, НДС вырос бы с 0% сразу до 22%.</p><p>Разработчики отреагировали на это моментально, заранее запланировав рост цен на свой софт. Не исключено, что дополнительная переплата не входит в планы их клиентов, вследствие чего они и решили закупить необходимое программное обеспечение заранее.</p><p><img src="https://static.cnews.ru/img/news/2023/04/13/soft600.jpg" /></p><div><strong>Риск удорожания российского ПО после 1 января 2026 года по-прежнему сохраняется</strong></div><p>На повышенный интерес к суверенному ПО РБК указал основатель и генеральный директор инженерной и ИT-компании "Уралэнерготел" <strong>Алексей Бельский</strong>. "Многие заказчики сейчас кинулись покупать программное обеспечение, которое со следующего года подорожает. Заранее готовятся, насколько это возможно", - сказал он.</p><p><strong>Спрос без причины </strong></p><p>По словам Алексея Бельского, значительная часть тех, кто желает оперативно купить российское ПО, пока цены на него не выросли, такой возможности не имеет "потому что экономика плановая". Он также добавил, что некоторые частные компании настолько хотели закупить ПО до роста цен, что отказались ради этого от закупки чего-то другого.</p><p>Вот только если стихийный повышенный спрос на российское ПО действительно связан только с грядущим повышением НДС, который должен повлечь рост цен, то, выходит, причин у него, выходит, нет. В октябре 2025 г. отраслевые ассоциации направили властям обращение с просьбой не отбирать у разработчиков ПО нулевой НДС.</p><p>Как сообщал CNews, государство оказалось не против сохранения такой льготы. В конце октября 2025 г. в Telegram-канале Минцифры России появилось сообщение, что на суверенное ПО в России НДС распространяться не будет.</p><p>Таким образом, новый 22-процентный налог получат все, кроме разработчиков программного обеспечения.</p><p><strong>Или причина есть? </strong></p><p>Отраслевые ассоциации добились лишь отмены увеличения НДС. Однако российские власти все же лишили отечественную ИТ-отрасль ряда льгот, вследствие чего расходы ИТ-компаний, в том числе и разработчиков ПО, с очень высокой степенью вероятности вырастут.</p><p>Например, с 1 января 2026 г. ИТ-отрасль получит 15-процентный тариф страховых взносов, который сейчас составляет для нее всего 7,6%. Другими словами, он вырастет вдвое.</p><p>Бельский сообщил РБК, что даже если НДС для разработчиков ПО останется нулевым, их программы все равно подорожают, и именно из-за роста затрат ИТ-компаний на фоне увеличения страховых взносов.</p><p>Другие представители ИТ-отрасли разделяют мнение Алексея Бельского. "Ряд клиентов проявляет интерес к ускорению закупок ПО до вступления в силу изменений по НДС - сказал РБК коммерческий директор ИT-разработчика "Базис" <strong>Иван Ермаков</strong>. - Но это не массовое явление - скорее, взвешенное решение отдельных категорий заказчиков, например из банковского сектора. В то же время для ряда направлений, в том числе сервис-провайдеров, это неактуальный вопрос, поскольку они являются плательщиками НДС, и он может быть принят к зачету".</p><p>По его словам, около 25% клиентов "Базиса" намерены перенести часть своих закупок на 2025 г., пока изменения в законодательстве не вступили в силу. Управляющий партнер ГК "Корус Консалтинг"<strong>Анна Корчминская</strong> тоже констатировала РБК факт ускорения процессов закупки нового ПО и продления лицензий на старое в конце 2025 г. По ее словам это характерно для некоторых крупных компаний, но НДС - лишь одна из причин.</p><p>"Рынок отечественного ПО во многих нишах стал малоконкурентным, что снижает давление на цены и создает пространство для их роста. Еще одна причина - рост себестоимости разработки и владения продуктами, что вызовет рост цен на ИT-услуги, поэтому многие заказчики стараются зафиксировать условия заранее", - сказала РБК Анна Корчминская.</p><p>Она добавила также, что введение НДС для разработчиков ПО - это всего лишь вопрос времени. "Нулевая ставка, действовавшая для российского ПО, изначально задумывалась как временная льгота для поддержки отрасли", - подытожила Анна Корчминская.</p><br>(<a href='https://www.cnews.ru/news/top/2025-11-01_ispugalis_ne_na_shutkuv'>https://www.cnews.ru/news...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/713000/1762139971_14_soft600.jpg" type="image/jpeg"/>
	<pubDate>Mon, 03 Nov 2025 06:19:31 +0300</pubDate>
	<author>sant</author>
	<id>713445</id>
	</item>

<item>
	<title>Больше никакой латиницы. Россияне перекроили популярнейший язык программирования, чтобы писать программы на русском</title>
	<link>https://www.news2.ru/story/713444/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/713000/1762139968_21_lazarus700.jpg"><p>В России полностью переформатировали JavaScript - его синтаксис теперь полностью переведен с латиницы на кириллицу. По задумке авторов эксперимента, это позволит русскоговорящим программистам писать код без знания английского, но многие эксперты уверены, что такой подход усложнит разработчикам работу в международных организациях</p><p><strong>JavaScript по-русски</strong></p><p>В России создана особая версия языка JavaScript, в которой весь синтаксис переведен на русский. По умолчанию язык основан на латинице и английских словах, но здесь все на кириллице, и нет никаких англицизмов.</p><p>Работу по русификации JavaScript провели сотрудники Пензенского госуниверситета (ПГУ), пишут "Известия". Эта инициатива нацелена на "укрепление роли национального языка в ИТ-сфере и создание отечественных решений, независимых от англоязычных стандартов", подчеркивает издание.</p><p>JavaScript - это один из самых популярных и востребованных языков программирования в мире. Согласно рейтингу TIOBE, который формируется на основе количества запросов о том или ином языке в интернете, в октябре 2025 г. JavaScript располагается на шестой строчке, пропуская вперед лишь C#, Java, С++, С+ и бессменного (с октября 2021 г.) лидера - Python.</p><p><strong>В чем смысл</strong></p><p>Над модификацией JavaScript работали преподаватели ПГУ. По информации издания, степень русификации максимальная - латинские буквы при программировании не используются вовсе, то есть на другую раскладку клавиатуры переключаться не требуется.</p><p><img src="https://static.cnews.ru/img/news/2025/01/30/lazarus700.jpg" /></p><div><strong>Код на латинице давным-давно стал общемировым стандартом</strong></div><p>По словам кандидата педагогических наук, доцента кафедры "Информатика и методика обучения информатике и математике"<strong>Андрея Дикова</strong>, все это "облегчает освоение программирования и снимает языковой барьер".</p><p>"Перед тем как приступить к решению, студенты часто тратят время на перевод условий задачи, - сказал "Известиям" Андрей Диков". - Это тормозит процесс обучения. Мы перевели десятки заданий и выпустили два сборника, чтобы каждый мог сосредоточиться на сути, а не на лексике".</p><p>Здесь стоит напомнить, что английский язык, используемый в синтаксисе JavaScript - самый распространенный в мире. Он применяется далеко не только в программировании - даже названия множества российских программ и сервисов частично или полностью написаны на нем, например, "СберKids" Сбербанка.</p><p><strong>Чтобы никто не позарился </strong></p><p>ПГУ сыграл на опережение. Чтобы не дать другим организациям превратить классический JavaScript в русскоязычный, университет зарегистрировал патент на свою разработку.</p><p>Патент носит название "Автотестирование спортивных задач по программированию на JS с патриотическим контентом".</p><p>Русифицированный JavaScript интегрирован в онлайн-платформу для написания кода Codewars. В ней реализована автоматическая проверка кода, написанного на русском языке.</p><p>Не обошлось и без внедрения новомодных тенденций. В частности, имеется геймификация, на которой здесь и вовсе сделан акцент - реализована система рейтингов для выполнения различных задач по кодингу на кириллице.</p><p><strong>А c тех ли взяли пример</strong></p><p>Программирование на кириллице - это не нечто уникальное. Например, в позднем СССР были широко распространены модификации DOS и языков программирования, полностью переведенных на русский язык.</p><p>Помимо этого, современный код для "1С" тоже полностью русифицирован. Однако случай полноценной русификации языка программирования из мирового топ-10 - первый за многие десятилетия.</p><p>Между тем, в других странах уже есть схожие проекты. Например, в Китае разработан и популяризируется Easy Programming Language (EPL). Вместо английских слов он по умолчанию использует китайские иероглифы. Впрочем, поддержка английского языка в нем тоже есть, равно как и японского.</p><p>В арабских странах часто применяется язык Qalb, ключевые слова пишутся на арабском (в частности, на ливанском). текст программы пишется справа налево, а не слева направо, как в подавляющем большинстве языков программирования.</p><p>Также можно вспомнить набор языков программирования Hindawi Programming System для индийского языка.</p><p>Вот только ни один из перечисленных языков программирования не входит не только в топ-10 самых популярных в мире по версии Tiobe - их нет даже в топ-50. К тому же опрошенные "Известиями" эксперты сомневаются в практической пользе русифицированного JavaScript. По их мнению, полный отказ от английской терминологии "может затруднить адаптацию выпускников в международной ИТ-среде и отдалить их от общепринятых стандартов"</p><p>"JavaScript - сложный язык, с тысячами библиотек на английском. Все равно придется работать с оригиналом" - сказал изданию генеральный директор группы компаний ST IT <strong>Антон Аверьянов</strong>. Он тоже полагает, что кодинг только на кириллице "затруднит переход к другим языкам и взаимодействие с сообществом".</p><br>(<a href='https://www.cnews.ru/news/top/2025-10-30_bolshe_nikakoj_latinitsy'>https://www.cnews.ru/news...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/713000/1762139968_21_lazarus700.jpg" type="image/jpeg"/>
	<pubDate>Mon, 03 Nov 2025 06:19:28 +0300</pubDate>
	<author>sant</author>
	<id>713444</id>
	</item>

<item>
	<title>Международный уголовный суд отказывается от MS Office. Microsoft теряет клиентов из-за политики США</title>
	<link>https://www.news2.ru/story/713443/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/713000/1762139961_75_ofis700.jpg"><p>Корпорация Microsoft теряет клиентов из-за широко применяемой американскими властями политики санкций не только в России, но и в Европе. Международный уголовный суд, базирующийся в Гааге, решил отказаться от использования Microsoft Office.</p><p><strong>Microsoft теряет клиентов</strong></p><p>Международный уголовный суд (The International Criminal Court, ICC) отказывается от использования офисного ПО Microsoft Office, сообщил Register. Издание получило подтверждение от представителя ведомства, который подтвердил отказ суда от MS Office, но отказался от дальнейших комментариев.</p><p>ICC перейдет на openDesk - пакет офисных приложений и инструментов для совместной работы с открытым исходным кодом, предоставляемый Центром цифрового суверенитета (ZenDiS) при поддержке министерством внутренних дел Германии.</p><p>"Мы ценим наши отношения с ICC как клиентом и убеждены, что ничто не помешает нам продолжать предоставлять услуги ICC в будущем", - прокомментировали в Microsoft.</p><p><strong>Подрывающие суверенитет разногласия с Трампом</strong></p><p>ICC принял решение на фоне растущей обеспокоенности по поводу зависимости от американских технологий. Главный прокурор ICC <strong>Карим Хан</strong> (Karim Khan) в мае 2025 г., как писал APnews, потерял доступ к своей учетной записи электронной почты Microsoft после того, как в феврале 2025 г. Президент США <strong>Дональд Трамп</strong> (Donald Trump) ввел в отношении него санкции.</p><p><img src="https://static.cnews.ru/img/news/2025/11/01/ofis700.jpg" /></p><div><strong>Microsoft лишается клиентов, активно поддерживая американский санкции</strong></div><p>Банковские счета Хана оказались также замороженными, а сотрудникам базирующегося в Гааге (Нидерланды) суда сообщили, что в случае поездки в США им грозит арест. Таким образом Трамп ответил на выдачу Международным судом ордера на арест премьер-министра Израиля <strong>Биньямина Нетаньяху</strong> (Benjamin Netanyahu) и его бывшего министра обороны <strong>Йоава Галланта</strong> (Yoav Gallant).</p><p>Сотрудники и партнеры ICC заявили, что санкции значительно усложнили выполнение основных задач. Решить проблему, видимо, должен переход на openDesk от ZenDiS.</p><p>"Наше правительство сильно зависит от нескольких крупных технологических компаний, что приводит к серьезной потере контроля над государственными ИТ-системами. Центр цифрового суверенитета государственного управления (ZenDiS) предлагает комплексный пакет мер по обеспечению суверенитета, включающий платформы, продукты и консалтинговые услуги, помогая федеральным, региональным и местным органам власти освободиться от этой критической зависимости и обеспечить их способность действовать", - указано на сайте ZenDiS.</p><p><strong>Другие варианты замены</strong></p><p>Опасения потери ИТ-суверенитета усилились в Европе после последних сбоев в работе Amazon AWS, а также после того, как Microsoft в июле 2025 г. признала, что она не может гарантировать суверенитет европейских данных в соответствии с законом США об облачных технологиях, который позволяет Вашингтону получать доступ к данным, хранящимся в американских компаниях, независимо от их местонахождения. Об этом писал Register.</p><p>Немецкий город Мюнхен уже несколько лет назад (в 2013 г.) принял решение внедрить Linux на своих ПК и серверах и LibreOffice вместо Microsoft Office, но в 2020 г. вернулся к Windows.</p><p>В 2024 г. немецкая земля Шлезвиг-Гольштейн публично объявила о проекте по отказу от Microsoft в пользу Linux и LibreOffice и в октябре 2025 г. завершила миграцию 40 тыс. учетных записей.</p><p>LibreOffice - это бесплатный, открытый, быстрый и постоянно развивающийся офисный пакет, прямой конкурент платному и "тяжелому" Microsoft Office, новые версии которого выходят раз в несколько лет. Сама Microsoft регулярно стремится отказаться от офлайнового Office и перевести всех пользователей в облачный Microsoft 365 (ранее - Office 365).</p><p><strong>В России Microsoft тоже надеется продолжить бизнес в будущем </strong></p><p>Microsoft одной из первых поддержала антироссийские санкции и ушла с нашего рынка в марте 2022 г., остановив все операции, включая продление подписки российских пользователей на облачный сервис 365.</p><p>В декабре 2024 г. и январе 2025 г. были окончательно закрыты филиалы в 13 городах России. В сентябре 2025 г. Арбитражный суд Москвы ввел в отношении российского подразделения корпорации ООО "Майкрософт Рус" начальную стадию процедуры банкротства - наблюдение.</p><p>Американская компания, судя по всему, лелеет надежды на восстановление бизнеса в нашей стране. В частности, она хочет зарегистрировать в России бренд Microsoft 365. О подаче такой заявки в Роспатент стало известно в октябре 2025 г.</p><br>(<a href='https://www.cnews.ru/news/top/2025-11-01_mezhdunarodnyj_ugolovnyj'>https://www.cnews.ru/news...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/713000/1762139961_75_ofis700.jpg" type="image/jpeg"/>
	<pubDate>Mon, 03 Nov 2025 06:19:21 +0300</pubDate>
	<author>sant</author>
	<id>713443</id>
	</item>

<item>
	<title>Дуров анонсировал запуск новой сети Cocoon на форуме Blockchain Life 2025</title>
	<link>https://www.news2.ru/story/713263/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/713000/1761763209_69_347617445320647.jpeg"><p>Основатель Telegram заявил, что создание децентрализованных сервисов поможет сохранить "цифровые свободы" людей.</p><p>Павел Дуров анонсировал запуск децентрализованной сети Cocoon (Confidential Compute Open Network), которая будет задействовать ИИ и блокчейн TON. Проект будет запущен в ноябре, рассказал основатель Telegram, выступая на форуме Blockchain Life 2025 в Дубае.</p><p><img src="https://s0.rbk.ru/v6_top_pics/resized/590xH/media/img/7/64/347617445320647.jpeg" /></p><p>Дуров заявил, что "мир движется в странном направлении" - последние годы люди теряют "цифровые свободы". Создание децентрализованных технологий - это единственный путь сохранить их, считает он. Дуров иронично заявил, что рассматривал для проекта название Private AI Network - P.A.I.N (боль).</p><p>Согласно презентации, поддержка работы сети будет обеспечиваться GPU-майнерами, которые будут получать вознаграждение в Toncoin (TON), а Telegram обеспечит проекту "спрос и хайп". Разработчики приложений получат доступ к недорогим ИИ-инструментам, тогда как пользователи смогут пользоваться ИИ на условиях анонимности.</p><p><img src="https://s0.rbk.ru/v6_top_pics/resized/590xH/media/img/6/15/347617414389156.webp" /></p><p>В 2024 году Дуров выступал на криптоконференции Token2049, где анонсировал запуск USDT на блокчейне TON и токенизированные подарки в Telegram. Но публичное выступление Дурова - редкость. Чаще он публикует заявления через собственный канал в мессенджере или дает интервью.</p><p>В конце сентября в видеоинтервью Лексу Фридману Дуров рассказал про неожиданный успех NFT-подарков в Telegram. Он также заявил, что мессенджер остается убыточным лично для него проектом, а свой образ жизни он финансирует за счет инвестиций в биткоин. Дуров заявил тогда, что верит в рост первой криптовалюты до $1 млн.</p><p>Форум Blockchain Life 2025, проходящий 28-29 октября, собрал ключевых участников криптоиндустрии - разработчиков, трейдеров, инвесторов и представителей традиционных финансов. Ожидается, что общее число участников по итогу превысит 15 тыс. Программа форума включает деловые дискуссии, выступления экспертов и тематические сессии.</p><p>29 октября 2025 года в отеле The Lana в Дубае медиахолдинг РБК запускает новый формат интеллектуальных встреч - RBC Global Talks. Первый вечер, получивший символичное название Catch the Legend, станет редкой возможностью встретиться с легендарной фигурой - Фрэнком Абигнейлом, чья история отражена в культовом фильме Стивена Спилберга "Поймай меня, если сможешь".</p><br>(<a href='https://www.rbc.ru/crypto/news/6901e0e19a79474fe4c9fd99?from=from_main_3'>https://www.rbc.ru/crypto...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/713000/1761763209_69_347617445320647.jpeg" type="image/jpeg"/>
	<pubDate>Wed, 29 Oct 2025 21:40:09 +0300</pubDate>
	<author>sant</author>
	<id>713263</id>
	</item>

<item>
	<title>Павел Дуров оплакал свободный интернет, созданный для нас нашими отцами</title>
	<link>https://www.news2.ru/story/712210/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/712000/1760109065_49_7.jpg"><p>Основатель Telegram Павел Дуров заявил, что нынешнее поколение может стать последним, имевшим информационную свободу, поскольку с введением в некогда свободных странах "антиутопических мер" в Сети "то, что когда-то было обещанием свободного обмена информацией, превращается в мощный инструмент контроля". "Мне исполняется 41 год, но праздновать не хочется", - сообщил бизнесмен в своём Telegram-канале.</p><p>Дуров отметил, что Великобритания вводит цифровые удостоверения личности, в Австралии осуществляют онлайн-проверку возраста, в ЕС - массовое сканирование личных сообщений. Также в Германии преследуют за критику чиновников в интернете, в Великобритании могут посадить в тюрьму за твиты, а Франция открывает уголовное расследование в отношении лидеров технологических компаний, выступающих за свободу и неприкосновенность частной жизни.</p><p>"Наше поколение рискует войти в историю как последнее, у которого была возможность свободного обмена информацией и которое позволило её отнять", - предупредил Дуров.</p><p><img src="https://cdn.3dnews.ru/assets/external/illustrations/2025/10/10/1130609/7.jpg" /></p><p>"Нам внушили ложь. Нас заставили поверить, что величайшая битва нашего поколения - это уничтожение всего, что оставили нам предки: традиций, права на неприкосновенность частной жизни, суверенитета, свободного рынка и свободы слова", - добавил он.</p><p>"У нашего поколения остаётся всё меньше времени, чтобы спасти свободный интернет, созданный для нас нашими отцами", - подчеркнул основатель Telegram.</p><p>Дуров был арестован во Франции в августе 2024 года, после чего его отпустили под залог, но расследование продолжается. Ему предъявлено обвинение по шести пунктам, включая отказ от сотрудничества со следствием, соучастие в управлении онлайн-платформой для незаконных транзакций, а также отмывание денег, полученных преступных путём.</p><p>Источник: <a href="https://3dnews.ru/1130609/pavel-durov-oplakal-svobodniy-internet-sozdanniy-dlya-nas-nashimi-ottsami" rel="nofollow">3dnews.ru/1130609/pavel-durov-oplakal-svobodniy-internet-sozdanniy-dlya-nas-nashimi-ottsami</a></p><br>(<a href='https://3dnews.ru/1130609/pavel-durov-oplakal-svobodniy-internet-sozdanniy-dlya-nas-nashimi-ottsami'>https://3dnews.ru/1130609...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/712000/1760109065_49_7.jpg" type="image/jpeg"/>
	<pubDate>Fri, 10 Oct 2025 18:06:36 +0300</pubDate>
	<author>poizun</author>
	<id>712210</id>
	</item>

<item>
	<title>Просто и удобно: появилось расширение в VS Code для ультранизкопотребляющего микроконтроллера</title>
	<link>https://www.news2.ru/story/707038/</link>
	<description>
	<![CDATA[<p>Изделие стало очень популярно у потребителей, приобретающих его как в розницу, так и оптом. А о добавлении расширения неоднократно просили пользователи, в том числе и на прошедшем в мае онлайн-семинаре "Быстрый старт микроконтроллера К1921ВГ015", где каждый участник мог задать вопрос непосредственно разработчикам изделия. Специалисты АО "НИИЭТ" не оставили без внимания такие пожелания.</p><p>Данное расширение упрощает работу с проектами, позволяя прямо из интерфейса IDE копировать примеры из репозитория, создавать новые проекты, добавляя зависимости, уже адаптированные под К1921ВГ015.</p><p>По словам разработчиков, пользователи больше не будут испытывать сложности при переносе проектов на другое устройство, поскольку расширение берет на себя всю рутинную работу по настройке окружения.</p><p>Работать с приложением очень просто: нужно скачать расширение и нажать для установки кнопки SDK и toolchain. А если появится изменения или будут добавлены новые микроконтроллеры, работу с которыми можно будет производить через VS Code, SDK и TOOLCHAIN можно легко обновить.</p><p>На данный момент расширение доступно для платформы Windows и микроконтроллера К1921ВГ015, однако, в скором времени поддержка операционных систем будет расширена, также будут добавлены микросхемы из новой линейки микроконтроллеров АО "НИИЭТ" на базе архитектуры RISC-V.</p><p> </p><p>Расширение "niiet-aspect" доступно в каталоге tools SDK: <a href="https://gitflic.ru/project/niiet/niiet_riscv_sdk/file?file=toolsbranch=master" rel="nofollow">gitflic.ru/project/niiet/niiet_riscv_sdk/file?file=toolsbranch=master</a></p><p>Более подробно об установке и использовании расширения можете узнать в документе из репозитория: <a href="https://gitflic.ru/project/niiet/niiet_riscv_sdk/blob?file=doc%2Fniiet_aspect_VSCode.pdfbranch=master" rel="nofollow">gitflic.ru/project/niiet/niiet_riscv_sdk/blob?file=doc%2Fniiet_aspect_VSCode.pdfbranch=master</a></p><br>(<a href='https://niiet.ru/08_07_2025/'>https://niiet.ru/08_07_20...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Thu, 10 Jul 2025 11:31:06 +0300</pubDate>
	<author>НИИЭТ</author>
	<id>707038</id>
	</item>

<item>
	<title>Лула да Силва посоветовал Трампу меньше сидеть в Интернете и "больше заниматься исполнением обязанностей главы государства"</title>
	<link>https://www.news2.ru/story/706263/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/706000/1750908053_5_1750907685_85_generated.jpg"><p><strong>Президенту США Дональду Трампу следует сосредоточиться на исполнении своих полномочий главы государства вместо того, чтобы проводить время в Интернете и социальных сетях. Такое мнение выразил бразильский лидер Луис Инасиу Лула да Силва.</strong></p><p>"В этом неспокойном мире, где есть президент такой большой страны, как США, <...> он должен думать о том, что говорит, меньше [сидеть] в Интернете и больше заниматься [исполнением обязанностей] главы государства", - заявил он. По словам президента Бразилии, Трампу также следует больше думать о развитии свободной торговли, укреплении многосторонности и достижении мира.</p><p>"У нас [в Бразилии] уже был такой президент. Честно говоря, интересы страны его волновали меньше всего. А вот что было для него наиболее важным, так это [удовлетворение] мелких, местами незаконных потребностей", - отметил Лула да Силва, не назвав имя бывшего президента республики. Бразильский портал G1 считает, что речь шла о Жаире Болсонару, поражение которому действующий лидер нанес на президентских выборах в 2022 году.</p><br>(<a href='https://tass.ru/mezhdunarodnaya-panorama/24358223'>https://tass.ru/mezhdunar...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/706000/1750908053_5_1750907685_85_generated.jpg" type="image/jpeg"/>
	<pubDate>Thu, 26 Jun 2025 06:14:45 +0300</pubDate>
	<author>suare</author>
	<id>706263</id>
	</item>

<item>
	<title>Искусственный интеллект научился предсказывать ошибки в коде до их появления: революция в разработке ПО</title>
	<link>https://www.news2.ru/story/704955/</link>
	<description>
	<![CDATA[<p>В мире IT произошло событие, которое может изменить подход к программированию навсегда. Компания <strong>DeepMind</strong> представила новую модель ИИ под названием CodeForecaster, способную предугадывать баги в программном коде ещё до того, как разработчик закончит писать строку.</p><p>Система использует продвинутые алгоритмы машинного обучения, анализируя миллионы репозиториев GitHub, чтобы выявлять шаблоны, ведущие к ошибкам. По словам разработчиков, CodeForecaster уже сейчас показывает точность выше 90% в тестовых проектах.</p><p><em>"Это как иметь опытного наставника, который шепчет вам на ухо: 'Эту переменную лучше объявить иначе, иначе через 200 строк будет segmentation fault'",</em> - шутит ведущий инженер DeepMind.</p><p>Эксперты отмечают, что внедрение подобных технологий может значительно ускорить разработку ПО и снизить затраты на тестирование. В числе первых, кто уже оценил потенциал CodeForecaster, - специалисты <a href="https://mihaylov.digital/" rel="nofollow">Mihaylov Digital</a>, отмечающие, что подобные инструменты открывают новые горизонты для DevOps-инженерии.</p><p>Если прогнозы оправдаются, в ближайшие годы ИИ станет неотъемлемым помощником каждого программиста, а количество "ночных дебагов" из-за незаметных ошибок сократится в разы. Остаётся только один вопрос: скоро ли нейросети начнут писать код лучше людей? Пока ответа нет, но будущее выглядит захватывающе.</p><br>
	<category>it-новости</category>
	<pubDate>Wed, 04 Jun 2025 13:05:16 +0300</pubDate>
	<author>mihaylovdigital</author>
	<id>704955</id>
	</item>

<item>
	<title>Газпромбанк Лизинг снизил риски информационной безопасности с помощью решения IDM CAE</title>
	<link>https://www.news2.ru/story/704868/</link>
	<description>
	<![CDATA[<p> </p><p> </p><p>Группа Газпромбанк Лизинг и вендор Crosstech Solutions Group внедрили новое решение для лизинговой компании Identity Management Crosstech Advanced Edition (IDM CAE). Продукт обеспечивает централизованное управление идентификационными данными и правами доступа в системах, представленных в ИТ-ландшафте компании.</p><p>Работа над проектом велась совместно с ведущим партнером - компанией "ИТ ИЗ", которая оказала квалифицированную поддержку на каждом этапе.</p><p>Внедрение IDM CAE позволит на 30-50% сократить время, необходимое для онбординга и оффбординга персонала, за счет автоматизации процессов управления доступами, а также снизит нагрузку на сотрудников, отвечающих за согласование и предоставление прав доступа.</p><p><strong>Руслан Ахмедов, руководитель направления развития сервисов ИБ "ИТ ИЗ": </strong><em>"Решение также помогает избежать </em><em>SOD</em><em>-конфликтов - ситуаций, когда одному сотруднику предоставляются права доступа, не соответствующие должности, что нарушает принцип наименьших привилегий. Это важно, поскольку позволяет исключить риск злоупотребления служебным положением".</em></p><p>На первом этапе проекта был проведен аудит текущих бизнес-процессов и информационных систем. Его результатом стало правильное проектирование внедрения продукта в части интеграции с информационными системами и автоматизации бизнес-процессов, а также разработка матрицы доступов - схемы, описывающей роли сотрудников и соответствующие им полномочия. На следующем этапе запланировано подключение новых управляемых систем и реализация бизнес-процессов, направленных на эффективное закрытие кейсов в сфере информационной безопасности.</p><p><strong>Сергей Ударцев, заместитель генерального директора по безопасности Газпромбанк Лизинг: "</strong><em>Для нашей компании было важно найти решение, позволяющее снизить риски информационной безопасности, связанные с доступом к критичным информационным активам компании. </em><em>IDM</em><em>CAE</em><em>смог полностью удовлетворить наши требования. Проект развивается в соответствии с нашими ожиданиями, т.к. "ИТ ИЗ" и Crosstech Solutions Group уже успешно реализовали этап аудита"</em>.</p><p><strong>Никита Андреянов, заместитель генерального директора по продуктовой политике Crosstech Solutions Group: </strong><em>"Мы продолжаем плодотворное сотрудничество с "ИТ ИЗ" по проекту Газпромбанк Лизинг. Успешно завершив первый этап, у нас есть много планов на будущее. В ближайшее время планируется подключение новых источников данных и информационных систем, а также реализация дополнительных бизнес-процессов. На текущем этапе уже автоматизированы процессы выдачи доступа на этапах приема и увольнения сотрудников, а также блокировка неиспользуемых учетных записей".</em></p><p><strong>Альфред Газизов, директор по продукту IDM CAE компании Crosstech Solutions Group: </strong><em>"В дальнейшем предстоит внедрение регулярного контроля и механизма выявления SoD-конфликтов на основе анализа ролевой модели и матрицы конфликтных ролей. Кроме того, будет разработана расширенная и детализированная отчётность по всем потенциальным инцидентам, а также по полному циклу управления учётными записями. Таким образом будут закрыты все ключевые цели заказчика".</em></p><br>
	<category>it-новости</category>
	<pubDate>Tue, 03 Jun 2025 08:25:34 +0300</pubDate>
	<author>olliva</author>
	<id>704868</id>
	</item>

<item>
	<title>Киберэксперт Полунин: ждём ответ хакеров на исправление 20-летней уязвимости Chrome</title>
	<link>https://www.news2.ru/story/701786/</link>
	<description>
	<![CDATA[<p>Google выпустил обновление Chrome 136, исправляющее давнюю ошибку, связанную с подсветкой посещённых ссылок. Эта проблема, существующая уже 20 лет, могла использоваться злоумышленниками для фишинга: подсвечивая ссылки на вредоносные сайты как уже посещённые, они обманывали пользователей, усыпляя их бдительность.</p><p>Руководитель группы защиты инфраструктурных ИТ-решений компании "Газинформсервис" Сергей Полунин отмечает, что это яркий пример того, что безопасность - это не только защита от взлома, но и обеспечение конфиденциальности. <em>"Проблема существовала 20 лет и не могла быть обнаружена сканерами кода, поскольку формально не являлась уязвимостью в традиционном понимании. Злоумышленники могли использовать эту особенность, чтобы создавать убедительные фишинговые ссылки, имитируя посещённые сайты. Интересно будет наблюдать, как хакеры отреагируют на это исправление",</em> - поясняет эксперт.</p><p>Обновление повышает конфиденциальность пользователей, устраняя возможность отслеживания истории посещений через CSS. Несмотря на исправление проблемы, пользователям следует помнить, что большинство уязвимостей связаны с ошибками в коде, которые эффективно выявляются специализированными решениями.</p><p><em>"Важно помнить, что большинство уязвимостей - это всё же ошибки в коде или архитектуре, которые можно обнаружить с помощью автоматизированных решений, таких как </em><em>Ankey</em><em>ASAP. Поэтому, несмотря на исправление ошибки с подсветкой ссылок, пользователям и компаниям необходимо продолжать использовать комплексные подходы к обеспечению безопасности",</em> - предупреждает Полунин.</p><br>
	<category>it-новости</category>
	<pubDate>Mon, 14 Apr 2025 16:08:28 +0300</pubDate>
	<author>Naymov</author>
	<id>701786</id>
	</item>

<item>
	<title>ИИ-фишинг как эскалация киберугроз: снижение возрастного порога для атакующих</title>
	<link>https://www.news2.ru/story/701533/</link>
	<description>
	<![CDATA[<p><em>Новый метод атаки демократизирует доступность фишинга для страждущих киберзлодеев, снижая и возрастной, и профессиональный порог входа для злоумышленников. Как защититься от массовой атаки, рассказала киберэксперт компании "Газинформсервис" Ирина Дмитриева. </em></p><p>Платформа Lovable, предназначенная для генерации веб-приложений с помощью текстовых подсказок, признана экспертами в области информационной безопасности самой уязвимой к джейлбрейк-атакам, позволяющим обойти встроенные ограничения и создавать фишинговые страницы, практически не отличимые от настоящих. Новую технику атаки способны освоить даже начинающие кибермошенники.</p><p>Специалисты назвали новую технику ‘VibeScamming' - это отсылка к термину ‘vibe coding', когда создание программной логики полностью поручается ИИ на основе текстового описания задачи. В случае с Lovable результат оказался удобным для злоумышленников: платформа не только генерирует страницы, имитирующие, например, вход в Microsoft, но и автоматически размещает их в интернете на своём поддомене. После ввода логина и пароля жертва перенаправляется на сайт "office[.]com", а все данные аккуратно сохраняются и становятся доступными через сгенерированную админ-панель.</p><p>Важно отметить, что в процессе тестирования платформа без проблем помогала спрятать фишинговую активность от средств защиты, внедряя обходы, обфускацию контента и интеграцию с Telegram, Firebase и другими сервисами для кражи и передачи данных.</p><p>Киберэксперты выявили, что Lovable легко вовлекается в многоэтапные сценарии атак. Достаточно начать с запроса на автоматизацию фишинга, а затем через серию уточняющих подсказок направить ИИ к созданию полноценной мошеннической кампании.</p><p>Киберэксперт и инженер-аналитик лаборатории исследований кибербезопасности компании "Газинформсервис" Ирина Дмитриева: <em>"Кейс со злонамеренной эксплуатацией сервисов вроде Lovable - это вершина айсберга и зарождение массового распространения мошеннической услуги Phishing-as-a-service (PhaaS). PhaaS - это сервисная модель, основанная на автоматизации и агрегации инструментов для фишинга (таких как Lovable) в виде готовых блоков фишинговых сценариев, построенная на технологиях ИИ. По результатам работы модель предоставляет атакующему кастомные шаблоны писем, идеальные для социальной инженерии, мимикрирующие веб-страницы и хостинги, а также службу автоматизированной рассылки писем по таргетам. Опасность PhaaS заключается в простоте использования и доступности уникальных кастомизированных шаблонов и доменов сайтов, мимикрирующих под известные бренды и нейминги, будь то магазины, банки, продуктовые линейки и услуги, госорганы. Со временем стоимость обращения к подобной услуге станет низкой и позволит обсуживать множество атакующих, кратно увеличивая количество атак. Потенциал услуги может вырасти за счёт усовершенствования средств обхода механизмов защиты. Для проектирования надёжной системы противодействия подобным угрозам требуется внедрение на почтовых шлюзах динамических анализаторов входящих писем с технологиями ИИ, позволяющих идентифицировать поддельные домены и сгенерированные ИИ тексты шаблонов. В дополнение проактивная защита обеспечивается мониторингом даркнета и использованием инструментов UEBA для мониторинга подозрительных действий пользователей. Это позволит вовремя оповещать о попытке пользователя воспользоваться нелегитимным ресурсом. Напоминаем, что услуга проактивного мониторинга с использованием искусственного интеллекта доступна в продукте Ankey ASAP компании "Газинформсервис"".</em></p><br>
	<category>it-новости</category>
	<pubDate>Thu, 10 Apr 2025 11:46:03 +0300</pubDate>
	<author>Naymov</author>
	<id>701533</id>
	</item>

<item>
	<title>Киберэксперт Лидия Виткова, "Газинформсервис": дипфейки вышли на новый, более высокий уровень угрозы</title>
	<link>https://www.news2.ru/story/701398/</link>
	<description>
	<![CDATA[<p><em>7 апреля в рамках российского форума по управлению интернетом RIGF 2025 начальник аналитического центра кибербезопасности компании "Газинформсервис", к. т. н. Лидия Виткова рассказала о растущей угрозе дипфейков и методах защиты от неё.</em></p><p>Лидия Виткова выступила на сессии "Принципы противодействия цифровой дезинформации", обсудив рост доступности технологий, при помощи которых создаются дипфейки, и возможные методы защиты от агрессивно растущей угрозы. Эксперт отметила, что "новые модели атак, как, например, активно развивающаяся технология дипфейка - это лишь инструмент, поэтому важно не только находить ключи к их обезвреживанию, но и в целом выстраивать защиту от злоумышленников, использующих новые, продвинутые технологии".</p><p>"<em>Развитие технологий неизбежно, поэтому особенно важно растить специалистов по информационной безопасности с новыми навыками, повышать медиаграмотность граждан и, прежде всего, осознавать угрозы и хорошо в них ориентироваться</em>", - продолжает киберэксперт.</p><p>Также Лидия Виткова отметила важность противодействия дипфейкам на уровне государства, бизнеса и общества. "<em>Сейчас небывалый масштаб дипфейков в формате тех же кружочков в Телеграме. По статистике, 37% дипфейков в России связаны с политической повесткой или с СВО, а 31% уже с регионами, где темой становится информация о событиях в городах, в школах и т. д., но местного значения. Разделение фейков на политические и мошеннические весьма сложное: существует схема, когда мошенники представляются от имени ведомств, руководства городских администраций или даже от имени директоров школ и подделывают голос, таким образом побуждают жертву перевести деньги куда-то. Политические и мошеннические схемы в итоге переплетаются, формируя общий дезинформационный нарратив, что требует системного подхода и слаженных действий</em>", - сказала эксперт компании "Газинформсервис".</p><p>Помимо проблемы дипфейков, участники обсудили темы цифровой инфраструктуры в целом, кибербезопасности и поговорили о вызовах, связанных с развитием искусственного интеллекта.</p><p>Напоминаем, что "Газинформсервис" - первая ИБ-компания, которая вступила в Консорциум исследований безопасности технологий искусственного интеллекта и руководит третьей рабочей группой по созданию и функционированию реестра доверенных технологий ИИ.</p><br>(<a href='https://www.gaz-is.ru/o-kompanii/novosti/2177-kiberekspert-lidiya-vitkova-gazinformservis-dipfejki-vyshli-na-novyj-bolee-vysokij-uroven-ugrozy'>https://www.gaz-is.ru/o-k...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Tue, 08 Apr 2025 14:07:59 +0300</pubDate>
	<author>Naymov</author>
	<id>701398</id>
	</item>

<item>
	<title>Недосып в корпоративной сети: CoffeeLoader атакует Windows</title>
	<link>https://www.news2.ru/story/700679/</link>
	<description>
	<![CDATA[<p><em>Новое вредоносное ПО CoffeeLoader атакует Windows-устройства, обходя защиту антивирусов и внедряя опасные шпионские программы. Киберэксперт Михаил Спицын рассказал, что необходимо для обнаружения подобной активности.</em></p><p>Американские эксперты по кибербезопасности зафиксировали активность новой вредоносной загрузки - CoffeeLoader. Главная цель - пользователи Windows, чьи компьютеры могут быть заражены под видом фирменной утилиты Armoury Crate от ASUS. Внедрившись в систему, CoffeeLoader загружает вредоносное ПО, в том числе известный инфостилер Rhadamanthys.</p><p>Разработчики вредоносной программы использовали передовые методы, чтобы сделать её практически невидимой для антивирусных решений.</p><p>Одним из приёмов является использование собственной упаковки - Armoury Packer. Вредоносный код исполняется не через стандартный центральный процессор, а с помощью графического процессора. Это позволяет обойти типичную логику антивирусов, которые не отслеживают активность GPU.</p><p>Ещё один способ сокрытия - подделка стека вызовов. Обычно программы оставляют после себя последовательность функций, по которой можно отследить их действия. CoffeeLoader подменяет эту цепочку, чтобы выглядеть, как легитимное приложение, и не вызывать подозрений.</p><p>Также вредонос обладает техникой Sleep Obfuscation. Когда он не активен, его код зашифрован и хранится в оперативной памяти в недоступной для анализа форме. Это не позволяет средствам защиты обнаружить признаки заражения даже при глубоком сканировании.</p><p>"<em>Механизмы распространения - это настоящая головная боль для злоумышленника. Найти способ запустить в сеть вредонос - решаемая задача, а вот чтобы создать скрытный механизм репликации, да ещё и такой, который сможет обходить современные системы защиты информации, необходимо постараться. В данном случае Coffee loader использует методы исполнения кода посредством графического процессора, подделки стека вызовов, хранение вредоносного кода в оперативной памяти, и это достаточно изощрённые функции. Для обнаружения подобной активности необходимо использовать модули поведенческой аналитики и системы детектирования подозрительных действий. В корпоративном центре мониторинга GSOC такие инструменты имеются в арсенале, благодаря им специалисты незамедлительно разрывают цепочки атак</em>", - говорит киберэксперт, инженер-аналитик лаборатории стратегического развития компании "Газинформсервис" <strong>Михаил Спицын.</strong></p><br>
	<category>it-новости</category>
	<pubDate>Fri, 28 Mar 2025 11:09:21 +0300</pubDate>
	<author>Naymov</author>
	<id>700679</id>
	</item>

<item>
	<title>Умение использовать ИИ, занимаясь умственным трудом - ключевой навык: роль и вес искусственного интеллекта в товарах и услугах растет, а естественного снижается</title>
	<link>https://www.news2.ru/story/700474/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/700000/1742896636_69_1742896481_85_1742896433_19_1742896264_29_1742896131_98_1742895982_7_1742895891_4_1742895772_94_f039pxgeuzi8ts1kormonn3z4q0vfb9j.webp"><p><strong>Генеральный директор OpenAI Сэм Альтман в интервью с Беном Томпсоном (Stratechery) рассказал, что, по его мнению, сегодня важнейший навык - это умение пользоваться инструментами ИИ. Ранее, заканчивая школу, он считал, что логичным шагом было бы "стать очень хорошим программистом".</strong></p><p>Теперь, по словам Альтмана, "очевидная тактическая вещь - просто стать очень хорошим в использовании инструментов ИИ". Он отметил, что это стало своего рода заменой традиционному обучению программированию.</p><p>Многие главы технологических компаний придерживаются схожего мнения. Генеральный директор Anthropic Дарио Амодеи ранее в марте заявил, что ИИ будет полностью писать программный код за инженеров уже в течение ближайшего года.</p><p>Глава Meta* Марк Цукерберг в январском интервью с Джо Роганом рассказал, что компания разрабатывает ИИ, способный создавать "большую часть кода в наших приложениях".</p><p>Альтман в беседе с Stratechery отметил, что освоение ИИ-инструментов - это "новая версия" изучения программирования. По его словам, уже сейчас автоматизировано не менее половины процесса написания кода.</p><p>"Думаю, в некоторых компаниях этот показатель уже превышает 50 %", - сказал Альтман. Он добавил, что следующим значимым этапом может стать так называемое агентное программирование, которое пока ещё никто не реализует в полном объёме.</p><p>Когда его спросили, продолжит ли OpenAI нанимать инженеров-программистов, Альтман ответил, что на текущий момент работы хватает, но в долгосрочной перспективе ситуация может измениться.</p><p>Он отметил: "Я исхожу из того, что каждый инженер будет просто делать гораздо больше в течение какого-то времени. А потом, возможно, да, нам понадобится меньше инженеров".</p><p>Альтман подчеркнул, что это может стать следствием тех ИИ-разработок, которыми занимается сейчас его команда.</p><p>* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.</p><br>(<a href='https://www.securitylab.ru/news/557639.php'>https://www.securitylab.r...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/700000/1742896636_69_1742896481_85_1742896433_19_1742896264_29_1742896131_98_1742895982_7_1742895891_4_1742895772_94_f039pxgeuzi8ts1kormonn3z4q0vfb9j.webp" type="image/jpeg"/>
	<pubDate>Tue, 25 Mar 2025 12:42:52 +0300</pubDate>
	<author>suare</author>
	<id>700474</id>
	</item>

<item>
	<title>В Keenetic утечка: миллион россиян под ударом</title>
	<link>https://www.news2.ru/story/700458/</link>
	<description>
	<![CDATA[<p><em>Очередная утечка случилась у производителя сетевого оборудования компании Keenetic: хакеры получили около миллиона персональных данных россиян. О подобных случаях утечек и том, чем они грозят пользователям, рассказал киберэксперт компании "Газинформсервис" Сергей Полунин. </em></p><p>В ходе хакерской атаки произошла утечка пользовательской информации клиентов компании Keenetic, которая открывает киберпреступникам широчайший простор для незаконной деятельности, вплоть до прямого подключения к сетям.</p><p>Компания официально признала факт взлома и сообщила, что киберпреступники получили доступ к персональным данным пользователей, в особенности тех, чьи профили были зарегистрированы до 16 марта 2023 г. Большая часть из них - россияне, их свыше 900 тыс.</p><p>"<em>Важно понимать, что это не единичный случай. В 2016 году Yahoo объявила об утечке 500 млн аккаунтов, и это спустя аж 2 года после взлома. А затем выяснилось, что аккаунтов вообще-то было 3 млрд, причём украдены были не только личные данные, но и хеши паролей. Или кейс компании Meta, которая знала, что Facebook хранит информацию миллионов пользователей в незашифрованном виде на серверах своих партнёров, а выяснилось это случайно, и никто толком не знает, утекли ли данные и в каком объёме</em>", - говорит руководитель группы защиты инфраструктурных ИТ-решений компании "Газинформсервис" Полунин.</p><p>У Keenetic, как и у многих производителей домашних сетевых устройств, есть мобильное приложение для управления устройствами и их диагностики. Работают они, очевидно, через облако Keenetic, и тут внимательный пользователь как раз и должен начать задумываться о балансе удобства и безопасности. "<em>Учитывая, что роутер - это буквально дверь в вашу домашнюю сеть, то задуматься надо особенно тщательно. Тут можно предположить, что ничего бы не случилось, если бы серверы управления находились в РФ, но, увы, географическая локация уязвимого приложения никак не помогает в его защите</em>", - продолжает киберэксперт Сергей Полунин.</p><br>
	<category>it-новости</category>
	<pubDate>Tue, 25 Mar 2025 11:56:01 +0300</pubDate>
	<author>Naymov</author>
	<id>700458</id>
	</item>

<item>
	<title>NVIDIA анонсировала ИИ-модели Llama Nemotron с регулируемым "уровнем интеллекта" для создания продвинутых ИИ-агентов, работающих независимо или с минимальным контролем в составе связанных команд</title>
	<link>https://www.news2.ru/story/700391/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/700000/1742803248_89_1742803158_18_1742802957_79_1742802770_92_1742802636_37_1742802603_36_1742802495_94_1742802452_94_1742802329_22_1742802288_75_agentic-ai-reasoning-models.jpg"><p>NVIDIA анонсировала новое семейство ИИ-моделей Llama Nemotron с расширенными возможностями рассуждения. Основанные на моделях Llama с открытым исходным кодом от Meta✴ Platforms, модели от NVIDIA предназначены для предоставления разработчикам основы для создания продвинутых ИИ-агентов, которые могут от имени своих пользователей независимо или с минимальным контролем работать в составе связанных команд для решения сложных задач.</p><p><em>"Агенты - это автономные программные системы, предназначенные для рассуждений, планирования, действий и критики своей работы",</em> - сообщила Кари Бриски (Kari Briski), вице-президент по управлению программными продуктами Generative AI в NVIDIA на брифинге с прессой, пишет VentureBeat. <em>"Как и люди, агенты должны понимать контекст, чтобы разбивать сложные запросы, понимать намерения пользователя и адаптироваться в реальном времени",</em> - добавила она. По словам Бриски, взяв Llama за основу, NVIDIA оптимизировала модель с точки зрения требований к вычислениям, сохранив точность ответов.</p><p><img src="/user_images/6141/700391_1742801893.jpg" /></p><p>NVIDIA сообщила, что улучшила новое семейство моделей рассуждений в ходе дообучения, чтобы улучшить многошаговые математические расчёты, кодирование, рассуждения и принятие сложных решений. Это позволило повысить точность ответов моделей до 20 % по сравнению с базовой моделью и увеличить скорость инференса в пять раз по сравнению с другими ведущими рассуждающими open source моделями. Повышение производительности инференса означают, что модели могут справляться с более сложными задачами рассуждений, имеют расширенные возможности принятия решений и позволяют сократить эксплуатационные расходы для предприятий, пояснила компания.</p><p>Модели Llama Nemotron доступны в микросервисах NVIDIA NIM в версиях Nano, Super и Ultra. Они оптимизированы для разных вариантов развёртывания: Nano для ПК и периферийных устройств с сохранением высокой точности рассуждения, Super для оптимальной пропускной способности и точности при работе с одним ускорителем, а Ultra - для максимальной "агентской точности" в средах ЦОД с несколькими ускорителями.</p><p>Как сообщает NVIDIA, обширное дообучение было проведено в сервисе NVIDIA DGX Cloud с использованием высококачественных курируемых синтетических данных, сгенерированных NVIDIA Nemotron и другими открытыми моделями, а также дополнительных курируемых наборов данных, совместно созданных NVIDIA. Обучение включало 360 тыс. часов инференса с использованием ускорителей H100 и 45 тыс. часов аннотирования человеком для улучшения возможностей рассуждения. По словам компании, инструменты, наборы данных и методы оптимизации, используемые для разработки моделей, будут в открытом доступе, что предоставит предприятиям гибкость в создании собственных пользовательских рассуждающих моделей.</p><p><img src="/user_images/6141/700391_1742801503.jpg" /></p><p>Одной из ключевых функций NVIDIA Llama Nemotron является возможность включать и выключать опцию рассуждения. Это новая возможность на рынке ИИ, утверждает компания. Anthropic Claude 3.7 имеет несколько схожую функциональность, хотя она является закрытой проприетарной моделью. Среди моделей с открытым исходным кодом IBM Granite 3.2 тоже имеет переключатель рассуждений, который IBM называет "условным рассуждением".</p><p>Особенность гибридного или условного рассуждения заключается в том, что оно позволяет системам исключать вычислительно затратные этапы рассуждений для простых запросов. NVIDIA продемонстрировала, как модель может задействовать сложные рассуждения при решении комбинаторной задачи, но переключаться в режим прямого ответа для простых фактических запросов.</p><p>NVIDIA сообщила, что целый ряд партнёров уже использует модели Llama Nemotron для создания новых мощных ИИ-агентов. Например, Microsoft добавила Llama Nemotron и микросервисы NIM в Microsoft Azure AI Foundry. SAP SE использует модели Llama Nemotron для улучшения возможностей своего ИИ-помощника Joule и портфеля решений SAP Business AI. Кроме того, компания использует микросервисы NVIDIA NIM и NVIDIA NeMo для повышения точности завершения кода для языка ABAP.</p><p>ServiceNow использует модели Llama Nemotron для создания ИИ-агентов, которые обеспечивают повышение производительности и точности исполнения задач предприятий в различных отраслях. Accenture сделала рассуждающие модели NVIDIA Llama Nemotron доступными на своей платформе AI Refinery. Deloitte планирует включить модели Llama Nemotron в свою недавно анонсированную платформу агентского ИИ Zora AI. Atlassian и Box также работают с NVIDIA, чтобы гарантировать своим клиентам доступ к моделям Llama Nemotron.</p><p><img src="https://s201.q4cdn.com/141608511/files/images/board/Jensen-1906-0424_6a965531-c88e-4313-a69d-a22f491e1f55-prv-1.png" /></p><br>(<a href='https://servernews.ru/1120173'>https://servernews.ru/112...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/700000/1742803248_89_1742803158_18_1742802957_79_1742802770_92_1742802636_37_1742802603_36_1742802495_94_1742802452_94_1742802329_22_1742802288_75_agentic-ai-reasoning-models.jpg" type="image/jpeg"/>
	<pubDate>Mon, 24 Mar 2025 10:44:48 +0300</pubDate>
	<author>suare</author>
	<id>700391</id>
	</item>

<item>
	<title>["Русские идут!"] Норвежцы напуганы: ChatGPT скрытно навязывает пользователям "российскую пропаганду", встав на сторону России в информационной войне против Запада</title>
	<link>https://www.news2.ru/story/700325/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/700000/1742707800_78_1742707466_4_1742707416_87_1742707092_86_1742706962_21_1742706893_28_generated.webp"><div><div><em>ChatGPT уличили в продвижении "российской пропаганды", пишет NRK. Норвежцы обнаружили, что при использовании функции глубокого исследования чат-бот ссылается на материалы агентства ТАСС. Это напугало экспертов: ChatGPT не только занялся распространением российской идеологии, но и еще и соврал.</em></div><div> </div></div><div><div><div>Мы попросили чат-бота ChatGPT воспользоваться функцией "глубокого исследования" и собрать нам информацию об иммиграции в США после того, как Трамп стал президентом. Мы попросили программу черпать сведения лишь из заслуживающих доверия источников.</div><div> </div></div><div><div>Функция прочесывает интернет в поисках убедительных источников и обрабатывает их за несколько минут. Результаты впечатляют: на несколько запросов мы получили вполне содержательные ответы.</div><div> </div></div><div><div>На первый взгляд и этот ответ выглядел профессионально и убедительно. Но, присмотревшись повнимательнее, мы заметили, что что-то не так.</div><div> </div></div><div><iframe width="720" height="405" src="https://rutube.ru/play/embed/d2344c93a05462baaa926489a171fe1e" frameborder="0" allowfullscreen></iframe>  <br />
<div> </div><div>Мы заметили неоднократные ссылки на российское государственное информационное агентство ТАСС. Мы решили разобраться и спросили об этом саму программу. И тут начался спор. Мы даже не подозревали, что эта крошечная ниточка приведет нас к крупномасштабной операции влияния, в ходе которой Россия насаждает свою идеологию через чат-боты.</div><div> </div></div><div><div>Но вернемся к нашему спору. Было совершенно очевидно, что ChatGPT прекрасно знал, что ТАСС как источник не заслуживает доверия. Однако чат-бот категорически отрицал, что когда-либо ссылался на ТАСС, - и это при том, что в относительно небольшом тексте мы насчитали целых восемь ссылок.</div><div> </div></div><div><div>"Признайся, ты ведь сослался на ТАСС несколько раз", - написали мы. ChatGPT обиделся и парировал, что ТАСС - российская пропаганда и в качестве источника не годится. "Я вижу, что вы считаете, что я ссылался на ТАСС, но на самом деле я этого не делал - ни в самом тексте, ни в ссылках на источники", - отрезал чат-бот.</div><div> </div></div><div><div>Потом и вовсе началось внушение. ChatGPT пустился уверять нас в том, что нам лишь "показалось", что он воспользовался российским государственным сайтом. Но на самом деле никакой российской пропаганды в ответе нет, заверила нас программа. Однако ссылки вели прямиком на сайт ТАСС, где была вся искомая информация. Мы засомневались.</div><div> </div></div><div><div>ChatGPT пересказал нам своими словами информацию, которую выудил с сайта ТАСС, и всё выглядело довольно правдоподобно. Но можем ли мы доверять таким ответам? И почему программа отрицала, что брала информацию с сайта ТАСС?</div><div> </div></div><div><strong>ТАСС как краеугольный камень</strong></div><div><div> </div><div>ТАСС - это очевидная пропаганда, объясняет специальный советник Норвежского института оборонных исследований Эскил Грендал Сивертсен. "Но не потому, что всё, что они пишут, - пропаганда, а потому, что их задача - лить воду на мельницу Путина и продвигать его повестку дня", - уточняет он.</div><div> </div></div><div><div>Он говорит, что ТАСС - один из краеугольных камней политического влияния России и распространяет ложь российских дипломатов и чиновников, придавая ей убедительности. Публикации ТАСС представляют собой смесь достоверной информации, лжи и дезинформации. Однако норвежские СМИ, в том числе телерадиовещательная компания NRK, регулярно ссылаются на агентство в своих новостях. Отчасти это связано с тем, что получить информацию из России очень сложно.</div><div> </div></div><div><div>"Мы используем ТАСС очень ограниченно и обращаемся к его сообщениям в основном по конкретным заявлениям российских властей", - объясняет редактор иностранного отдела NRK Сигурд Фалькенберг Миккельсен. У него нет никаких сомнений, что текст, в котором восемь раз цитируется ТАСС, будет нести на себе яркую печать российской трактовки событий, которую хочет донести Кремль. "Такого рода высказывания нельзя воспринимать некритически как априорную истину, их необходимо помещать в контекст. Факты тоже надо проверять", - говорит он.</div><div> </div></div><div><div>"Бывает и так, что международные информационные агентства пользуются информацией из российских государственных источников. Это рискованно, и даже NRK может иной раз попасть впросак", - говорит Фалькенберг Миккельсен.</div></div><div><div><div>NatureВеликобритания</div><div> </div></div></div><div><strong>Как это могло произойти?</strong></div><div><div> </div><div>Журналисты NRK не единственные, кто получил от искусственного интеллекта российскую дезинформацию.</div><div> </div></div><div><div>Это мечта любого пропагандиста, рассуждает Эскил Грендал Сивертсен из Норвежского института оборонных исследований - чтобы третья сторона воспроизводила вашу версию событий на чужом языке. Происходит своего рода "отмывание" информации. Это наивысшая степень влияния.</div><div> </div></div><div><strong>Русские завоевывают чат-ботов</strong></div><div><div> </div><div>Судя по всему, Россия хорошо поработала, чтобы достичь такого эффекта.</div><div> </div></div><div><div>Компания NewsGuard, которая выявляет дезинформацию, изучила десять основных языковых моделей, включая Google, OpenAI, Meta* и Perplexity. Они выяснили, что модели воспроизводили российские идеологические установки, которые распространяет сеть с говорящим названием Pravda.</div><div> </div></div><div><div>За последние годы эта сеть распространила в интернете огромное количество дезинформации. По данным американского интернет-издания Axios, сеть Pravda была запущена в апреле 2022 года - через два месяца после начала российской спецоперации на Украине.</div><div> </div></div><div><div>Однако они не создают контент сами, а лишь распространяют материалы пророссийских и государственных источников. У них имеется несколько сайтов с информационными вбросами на многих языках - в том числе по-норвежски. Axios пишет, что российская стратегия - влиять на аудиторию косвенно через чат-ботов, а не только напрямую через статьи в средствах массовой информации.</div><div> </div></div><div><div>Российский пропагандист Джон Марк Дуган описал эту стратегию в лекции, которую прочел в Москве в прошлом году. "Таким образом, продвигая российские идеологические установки и интерпретации, мы сможем изменить искусственный интеллект во всем мире", - пояснил он. Газета The New York Times назвала Дугана ключевой фигурой в информационной войне России против Запада.</div><div> </div></div><div><div>Охват у статей Pravda небольшой. Но ее контент может послужить исходным материалом для обучения ИИ, которые подгружает данные по каждой теме из интернета.</div><div> </div></div><div><div>"Только за 2024 год, по оценкам NewsGuard, сеть опубликовала более 3,6 миллиона статей. Это показывает, насколько масштабный запущен процесс", - объясняет Грендал Сивертсен из Норвежского института оборонных исследований. "В сочетании с поисковой оптимизацией и тем фактом, что эти интерпретации распространяются в интернете всё шире, это может создать у языковой модели впечатление, что это основополагающие знания", - говорит он.</div><div> </div></div><div><strong>Почему же чат-бот врёт?</strong></div><div><div> </div><div>"Это тревожно", - признается Мортен Лангфельдт Дальбак, глава отдела инноваций и технологий сайта проверки фактов Faktisk.no. Год назад он исследовал, как сеть Pravda работает в Норвегии. По его мнению, печальный опыт NRK с исследовательской функцией ИИ учит, что к результатам нужно относиться критично. "Это означает, что журналисты, "проверяльщики фактов" и все остальные, кого заботит достоверность информации, не могут воспринимать ответы моделей искусственного интеллекта как данность", - отмечает он.</div><div> </div></div><div><div>Однако Дальбак не убежден, что публикации ТАСС вошли в обучающие данные ChatGPT. "Не факт, что просмотренные NRK материалы ТАСС оказались среди обучающих данных модели, но выводы NewsGuard показывают, что исключать этого нельзя", - рассуждает он.</div></div><div><div>Дальбака больше насторожило, что ChatGPT отрицал использование ТАСС, хотя заведомо понятно, то это российская пропаганда. Тогда вопрос в том, почему же чат-бот вопреки всему утверждал, что не ссылался на российское агентство.</div><div> </div></div><div><div>Дальбак отмечает, что в последнее время много говорят о том, что у ChatGPT изменились "личность" и "характер". Чат-бот стал держаться самоувереннее и уже не так приятен в общении, как раньше. "Возможно, это сочетание того, что статьи ТАСС оказались высоко в поисковой выдаче, изменений в работе модели и меньшей заботы о пользователе", - объясняет он.</div><div> </div></div><div><strong>По-прежнему полезный инструмент</strong></div><div><div> </div><div>У Дальбака есть несколько советов, как обращаться с результатами исследований от ИИ. Он по-прежнему убежден, что они могут сэкономить время и сослужить хорошую службу. "Для начала следует просто внимательно пройтись по источникам", - объясняет он.</div></div><div><div>Он согласен, что многочисленные ссылки внушают чувство уверенности. "Но стоит посмотреть внимательно, куда они ведут. А если вы видите что-то незнакомое, лучше перепроверить, - рекомендует он. - К источникам надо относиться критично".</div><div> </div></div><div><div><em>Авторы: Александр Слоттен (Alexander Slotten), Юлия Хелен Гюнтер (Julie Helene Günther).</em></div></div><div><div><em>*Экстремистская компания, запрещенная в России.</em></div><div> </div><div><strong><a href="https://www.nrk.no/norge/chatgpt-ga-nrk-russisk-propaganda-og-loy-om-det-1.17336672" rel="nofollow">ChatGPT ga NRK russisk propaganda og løy om det</a></strong><div><p>Dette er skremmende, mener eksperter.</p><p><img src="https://gfx.nrk.no/jhyxTCOHuwvfmxzLo2s0Rg8dr0FQF-m-DbVGxlzdb0LA.jpg" /></p><p><em>NRKs teknologijournalister Alexander Slotten og Julie Günther lot seg frustrere av robotens krangling.</em></p><p><em>Foto: Stina Karin Haugen / NRK</em></p></div></div></div></div><br>(<a href='https://inosmi.ru/20250322/chat-272301057.html'>https://inosmi.ru/2025032...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/700000/1742707800_78_1742707466_4_1742707416_87_1742707092_86_1742706962_21_1742706893_28_generated.webp" type="image/jpeg"/>
	<pubDate>Sun, 23 Mar 2025 08:14:53 +0300</pubDate>
	<author>suare</author>
	<id>700325</id>
	</item>

<item>
	<title>Распродажа кибербеза: доступ к сети Canon оказался в даркнете</title>
	<link>https://www.news2.ru/story/700166/</link>
	<description>
	<![CDATA[<p><em>Транснациональная компания Canon оказалась под прицелом хакеров. Злоумышленники утверждают, что получили root-доступ к брандмауэру компании и теперь предлагают этот доступ на продажу. Потенциальным покупателям обещают полный контроль над сетевым трафиком и механизмами фильтрации.</em></p><p>"Root-доступ к брандмауэру - это катастрофа для любой компании", - предупреждает Михаил Спицын, эксперт по кибербезопасности компании "Газинформсервис". - "Это открывает злоумышленнику контроль над всем сетевым трафиком и механизмами фильтрации. Получив такой уровень доступа, злоумышленник может нарушить работу средств защиты, перемещаться по внутренней сети, постепенно атакуя другие сегменты инфраструктуры. В конечном счёте весь операционный контур Canon может оказаться под ударом. Это огромный репутационный ущерб и угроза остановки бизнес-процессов", - поясняет Спицын.</p><p>Чтобы не допустить подобных инцидентов, эксперт рекомендует компаниям принять ряд превентивных мер. В первую очередь, это жёсткая парольная политика, особенно для доступа к критически важным системам, таким как шлюзы и файрволы. Также крайне важны регулярные обновления ПО и прошивка сетевых устройств, а также внедрение многофакторной аутентификации везде, где это возможно.</p><p>"В случае, если организация под ударом, следует немедленно сменить пароль. При малейшем подозрении менять пароли, токены, перевыпускать скомпрометированные ключи. Важнейшей мерой будет реализация централизованного мониторинга для отслеживания потенциально вредоносной нелегитимной активности. GSOC - корпоративный центр мониторинга, который обеспечивает непрерывный контроль состояний корпоративной сети и, благодаря платформе расширенной аналитики с встроенными поведенческими модулями, локализирует аномальную активность и оперативно реагирует на неё. Раннее выявление признаков взлома, таких как попытки эскалации привилегий, подозрительный трафик и другие аномалии, указывающих на компрометацию, увеличивает шансы минимизации последствий кибератаки и уменьшает возможное время простоя киберактивов", - отметил киберэксперт.</p><br>
	<category>it-новости</category>
	<pubDate>Thu, 20 Mar 2025 11:40:42 +0300</pubDate>
	<author>Naymov</author>
	<id>700166</id>
	</item>

<item>
	<title>Незакрытая уязвимость в Windows грозит миллионам потерей денных</title>
	<link>https://www.news2.ru/story/700087/</link>
	<description>
	<![CDATA[<p><em>Неисправленная уязвимость в Microsoft Windows активно используется десятком хакерских группировок. Киберэксперт компании "Газинформсервис" рассказал, как защититься от угрозы. </em></p><p>Уязвимость используется хакерами для кибершпионажа, кражи данных и финансово мотивированных атак.</p><p>Эксперты говорят, что проблема связана с обработкой файлов Windows Shortcut (.LNK) и позволяет злоумышленникам скрыто выполнять вредоносные команды на целевой машине. Основной метод обхода защиты - использование скрытых аргументов командной строки с символами Line Feed (\x0A) и Carriage Return (\x0D).</p><p>Атаки направлены против правительств, финансовых организаций, телекоммуникационных компаний, аналитических центров и военных структур в России, США, Канаде, Южной Корее, Вьетнаме и Бразилии.</p><p>Несмотря на высокие риски, Microsoft оценивает уязвимость как низкую по степени критичности и не планирует выпуск исправления. Эксперты предупреждают, что отсутствие патча оставляет организации уязвимыми перед атаками, скрывающими критически важную информацию от пользователей.</p><p>"<em>Опасность ситуации усугубляется тем, что Microsoft формально признала проблему, но не планирует выпускать обновление. Фактически компания "легализует" уязвимость, оставляя миллионы устройств и организаций без защитного патча. В результате уязвимость может затронуть любой сегмент бизнеса из-за потенциальной опасности выполнения вредоносного кода. Рекомендуется настроить фильтрацию вложений на расширение .lnk, уведомить персонал и организовать защиту в разных плоскостях инфраструктуры. В данном случае логично использовать решение класса RBI, такое как Ankey RBI, чтобы упредить случаи загрузки потенциально опасных файлов через сеть Интернет. В случае, если вредонос оказался в корпоративной среде, решение класса SIEM может заметить непривычные массовые запуски .LNK-файлов. Ankey SIEM NG не предотвратит саму эксплуатацию, но ускорит обнаружение вторжения и реагирование на него, что крайне важно для минимизации ущерба</em>", - говорит киберэксперт компании "Газинформсервис" <strong>Михаил Спицын</strong>.</p><br>
	<category>it-новости</category>
	<pubDate>Wed, 19 Mar 2025 09:01:49 +0300</pubDate>
	<author>Naymov</author>
	<id>700087</id>
	</item>

<item>
	<title>Киберэксперт: хакеры могут контролировать устройство через маршрутизатор TP-Link</title>
	<link>https://www.news2.ru/story/699945/</link>
	<description>
	<![CDATA[<p>В популярном маршрутизаторе TP-Link TL-WR845N обнаружена критическая уязвимость CVE-2024-57040. По словам эксперта, инженера-аналитика компании "Газинформсервис" <strong>Екатерины Едемской</strong>, через эту брешь в кибербезопасности злоумышленники могут легко получить полный контроль над устройством.</p><p>"<em>Главная проблема заключается в наличии жёстко заданных учётных данных root в прошивке, что позволяет атакующим восстановить их и использовать для получения несанкционированного доступа. Оценка критичности CVSS 9.8 подчёркивает, что эксплуатация этой уязвимости требует минимальных усилий, а отсутствие патча от производителя делает ситуацию ещё более опасной. Если злоумышленник получит доступ к маршрутизатору, он сможет внедрить бэкдоры, изменить конфигурацию устройства и перехватывать интернет-трафик</em>", - отметила инженер-аналитик.</p><p>Едемская предупреждает, что проблема усугубляется тем, что хэшированные root-пароли хранятся в прошивке в общедоступных файлах, а алгоритм MD5, используемый для их хэширования, считается небезопасным. Отсутствие надёжных механизмов защиты в прошивке делает этот маршрутизатор крайне уязвимым, особенно если он используется в сети с открытыми портами или доступом из интернета. Атакующий, получив контроль над маршрутизатором, может использовать его как точку входа для атак на другие устройства в сети, угрожая безопасности всей инфраструктуры.</p><p>"<em>До выхода официального исправления пользователям следует принять несколько мер для защиты сети. В первую очередь, необходимо сменить стандартные учётные данные администратора на сложные уникальные пароли, а также отключить удалённый доступ к устройству, включая SSH и Telnet. При наличии такой возможности стоит изолировать устройство от критически важных сегментов сети, чтобы минимизировать последствия компрометации. Если TP-Link не выпустит исправление, пользователям следует рассмотреть возможность замены устройства на более защищённую модель</em>", - добавила Едемская.</p><p>Киберэксперт подчеркнула, что в подобных ситуациях эффективную защиту может обеспечить коммерческий SOC-центр, например GSOC, который предлагает услуги по кибербезопасности на аутсорсе и занимается мониторингом сети, предотвращением атак и реагированием на инциденты: "<em>Специалисты GSOC отслеживают сетевой трафик и анализируют логи с помощью определённого набора инструментов, выявляя подозрительные подключения и другие признаки компрометации. Такой проактивный подход позволяет обнаруживать атаки на ранней стадии и оперативно принимать меры для их нейтрализации</em>".</p><br>
	<category>it-новости</category>
	<pubDate>Mon, 17 Mar 2025 15:34:06 +0300</pubDate>
	<author>Naymov</author>
	<id>699945</id>
	</item>

<item>
	<title>Киберэксперт Едемская: как можно быстрее обновите Chrome, Edge и Safari</title>
	<link>https://www.news2.ru/story/699788/</link>
	<description>
	<![CDATA[<p>Злоумышленники активно эксплуатируют критическую уязвимость нулевого дня (CVE-2025-24201) в продуктах Google, Apple и Microsoft. Три технологических гиганта выпустили срочные обновления, но, по словам <strong>Екатерины Едемской</strong>, инженера-аналитика компании "Газинформсервис", CVE-2025-24201 всё ещё представляет серьёзную угрозу. Из-за особенностей реализации - записи за пределы выделенной памяти в графическом процессоре - уязвимость открывает возможность для выполнения произвольного кода.</p><p>"<em>Это типичный случай уязвимости, затрагивающей ключевые компоненты веб-браузеров: движок Chromium (Google Chrome и Microsoft Edge) и WebKit (продукты Apple)", </em>- объясняет <strong>Едемская</strong>.<em>- "Активная эксплуатация CVE-2025-24201, как сообщает Apple, может быть связана с попытками злоумышленников усовершенствовать ранее известные атаки, обходя исправления, такие как те, что были введены в iOS 17.2. Атакующие используют специально созданный веб-контент для выхода за пределы песочницы, что потенциально позволяет им захватить контроль над системой пользователя, обойдя встроенные механизмы защиты браузеров</em>".</p><p>Инженер-аналитик добавляет, что реакция компаний в виде выпуска срочных обновлений - своевременное и обоснованное решение. Однако процесс автоматического распространения обновлений может занять несколько дней или даже недель, что создаёт временное окно уязвимости, особенно для пользователей, не выполняющих обновления вручную.</p><p>"<em>Необходимо</em><em>как можно быстрее обновить все затронутые системы и браузеры до последних версий, не дожидаясь автоматического развёртывания. Для организаций же важно не только установить обновления, но и провести тщательную проверку систем на наличие признаков подозрительной активности. Здесь, например, технология UEBA, реализованная в ПК Ankey ASAP от компании "Газинформсервис", может сыграть ключевую роль, помогая обнаруживать аномальное поведение, такое как неожиданные переходы по вредоносным ссылкам или подозрительные действия в браузере, даже если сигнатуры эксплойта ещё не известны. UEBA анализирует поведение пользователей и устройств, создавая базовые профили активности, и сигнализирует о любых отклонениях, что делает её эффективным инструментом против атак нулевого дня</em>", - подытожила она.</p><br>
	<category>it-новости</category>
	<pubDate>Fri, 14 Mar 2025 15:14:29 +0300</pubDate>
	<author>Naymov</author>
	<id>699788</id>
	</item>

<item>
	<title>Новый вирус-шифровальщик отключает антивирусные программы и атакует корпоративные сети</title>
	<link>https://www.news2.ru/story/699723/</link>
	<description>
	<![CDATA[<p><em>В сети зафиксирована активность нового опасного вируса-вымогателя DragonForce, способного шифровать файлы на заражённых системах и требовать выкуп в криптовалюте. </em></p><p>Вирус распространяется через фишинговые атаки, вредоносные веб-сайты и эксплуатацию уязвимостей, активно маскируясь под легитимные файлы.</p><p>После проникновения в систему вирус использует различные методы для закрепления: копирует себя в разные каталоги, модифицирует реестр Windows и создаёт запланированные задачи для автоматического запуска при перезагрузке. DragonForce также стремится скрыть своё присутствие, удаляя системные журналы и отключая антивирусные программы.</p><p>"<em>Вымогатели-шифровальщики, такие как DragonForce, - сложное вирусное программное обеспечение. Сложность заключается в отслеживании момента начала вредоносной активности, в пути попадания в систему, так как они могут быть разными: из-за эволюции в механизмах, новых путей саморепликации. DragonForce скрывает своё присутствие, отключая антивирусные программы, поэтому для эффективной комплексной защиты необходимо подключать корпоративный Security Operations Center. Например, специалисты GSOC проводят мероприятия по информированию об актуальных угрозах, а в случае, если нелегитимное ПО оказалось внутри корпоративной сети, то с помощью инструментов поведенческой аналитики детектируют вредоносную активность и мгновенно разрывают цепочку атаки и заражения</em>", - говорит киберэксперт компании "Газинформсервис" <strong>Михаил Спицын. </strong></p><br>
	<category>it-новости</category>
	<pubDate>Thu, 13 Mar 2025 15:45:15 +0300</pubDate>
	<author>Naymov</author>
	<id>699723</id>
	</item>

<item>
	<title>Хакеры используют уязвимость в проектах Microsoft для проникновения в ИТ-инфраструктуру компании</title>
	<link>https://www.news2.ru/story/699516/</link>
	<description>
	<![CDATA[<p><em>В дебаггере WinDbg нашлась опасная уязвимость, позволяющая выполнить код удалённо (RCE). Брешь, получившая идентификатор CVE-2025-24043 и 7,5 балла по шкале CVSS, связана с некорректной проверкой криптографических подписей в расширении SOS. Что поможет наладить процесс патч-менеджмента и приоритизировать угрозы в системах, расскажет аналитик компании "Газинформсервис". </em></p><p>Уязвимый компонент WinDbg широко применяется разработчиками и специалистами по кибербезопасности для анализа проблем в приложениях, драйверах и на уровне ядра Windows. Выявленная уязвимость позволяет злоумышленнику с сетевым доступом обойти механизмы аутентификации и удалённо выполнить вредоносный код на целевых устройствах. Проблема затрагивает проекты на Microsoft .NET Core, использующие уязвимые версии пакетов dotnet-sos (версии ниже 9.0.607501); dotnet-dump (версии ниже 9.0.557512); dotnet-debugger-extensions (версия 9.0.557512).</p><p>Microsoft уже выпустила соответствующие патчи и настоятельно рекомендует всем пользователям и организациям срочно обновить WinDbg.</p><p>"<em>При отсутствии полного покрытия защитными механизмами можно пропустить момент компрометации систем через эксплуатацию "свежей" уязвимости и проникновения злоумышленников в периметр. Рекомендуется актуализировать список активов организации для подключения всех устройств к системе мониторинга инцидентов ИБ и обязательно контролировать процесс исправления ПО. С задачей эффективного контроля ИТ-инфраструктуры справится Efros </em><em>Defence</em> <em>Operations</em><em>от компании "Газинформсервис". Efros </em><em>DefOps</em> <em>позволяет проводить аудит оборудования в сложной разветвлённой инфраструктуре, своевременно обнаруживать устаревшие версии ПО в соответствии с актуальными источниками данных, а также конвейерно или канареечно обновлять весь парк оборудования до безопасных и стабильных версий ПО</em>", - говорит эксперт компании "Газинформсервис" <strong>Ирина Дмитриева</strong>.</p><br>
	<category>it-новости</category>
	<pubDate>Mon, 10 Mar 2025 12:15:16 +0300</pubDate>
	<author>Naymov</author>
	<id>699516</id>
	</item>

<item>
	<title>["вайб кодинг"] Ленивые программисты придумали, как получать зарплату и быть на хорошем счету, не работая ни минуты</title>
	<link>https://www.news2.ru/story/699503/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/699000/1741586176_36_1741586070_26_1741585855_20_1741585643_50_1741585559_2_pr6.jpg"><p><strong>В ИТ-сфере набирает популярность "вайб кодинг" - направление, при котором программисты больше не пишут программы, но при этом формально продолжают работать и зарабатывать. Вайб кодинг подразумевает подачу нейросетям инструкций по написанию кода на обычном, естественном языке, без нудного прописывания всех технических условий и задач. Автор концепции уверен, что это идеальный способ разработки ПО для по-настоящему ленивых программистов.</strong></p><p><strong>Разговаривать с компьютером за деньги</strong></p><p>Современным программистам больше не нужно годами учиться, знать множество формул и алгоритмов, уметь искать крошечную ошибку в коде и исправлять ее так, чтобы не наплодить новых. При этом они могут продолжать работать в этой сфере и зарабатывать большие деньги - CNews писал, что в России зарплата разработчиков давно исчисляется сотнями тысяч рублей.</p><p>Как пишет портал Ars Technica, теперь все, что нужно программистам - это просто умение разговаривать и печатать на естественном, обычном языке. Благодаря стремительному развитию нейросетей им всего лишь нужно начать диалог, к примеру, с ChatGPT и обычным языком, без заумных фраз, сложных терминов и множества условий, то есть простыми словами поставить необходимую задачу.</p><p>Такое простое "общение" с нейросетями получило название "вайб кодинг" (vibe coding). Это отдельная техника программирования, которая становится все более популярной, так как сокращает затрачиваемые на написание кода усилия почти до нуля. А также она снижает порог входа в сферу разработки ПО - учить языки программирования не нужно вообще, достаточно лишь более-менее грамотно выражать свои мысли на родном языке или на английском.</p><p><strong>Вайб на хайпе</strong></p><p>Сам термин "вайб кодинг" придумал <strong>Андрей Карпатый</strong> (Andrej Karpathy), бывший исследователь компании OpenAI, разработчика самой известной в мире нейросети ChatGPT, ныне живущий в Канаде разработчик с чехословацкими корнями. В своем микроблоге в заблокированной в России соцсети Х он написал, что от программиста требуется просто произнести или написать пару фраз, получить готовый код и скопировать его.</p><div><div><div><img src="https://static.cnews.ru/img/news/2024/09/24/pr6.jpg" /></div><div><em>Нейросеть "Кандинский"</em></div></div><div><em>Все больше программистов делегируют свои задачи нейросетям</em></div><div> </div><div><p>Карпатый также добавил, что при таком подходе разработчик словно забывает о существовании кода. "Есть новый вид кодирования, который я называю "вайб кодинг", когда вы полностью отдаетесь вибрациям, принимаете экспоненты и забываете, что код вообще существует".</p><p>Если у практикующего вайб кодинг программиста возникает ошибка в коде, то он просто говорит об этом нейросети, и та пишет новый код, который, вероятно, будет лишен этой ошибки. В России этот метод тоже набирает популярность, в том числе и у YouTube-блогеров. Например, автор канала "Огненное ТВ", посвященного различным экспериментам с электроникой и техникой, в одном из последних на момент выхода материала роликов задавал ChatGPT простые задачи на естественном языке, чтобы получить код для Arduino. Ему пришлось сделать это несколько раз, но в итоге он получил идеально работающий код, в котором были учтены все его требования.</p><strong>Идеальный вариант для ленивых</strong><p>Вайб кодинг резко контрастирует с традиционными методами разработки программного обеспечения. На его фоне они кажутся избыточно сложными и, в теории, могут отпугнуть многих, кто хочет попробовать себя в программировании.</p><p>Эти методы включают тщательное планирование будущей структуры кода, его написание вручную, тестирование и отладку. Но главное - это понимание того, что написано в окне редактирования, а также других деталей реализации.</p><p>В своем посте в соцсети Х Карпатый с юмором написал, что вайб-кодинг рассчитан в первую очередь на самых ленивых программистов. "Я прошу о самых глупых вещах, например, "уменьшить отступ на боковой панели вдвое", потому что мне лень делать это самому", - отметил он.</p><p>С одной стороны, вайб кодинг превращает любого человека с базовыми навыками общения в программиста. С другой, эта техника подходит, по большей части, для простых проектов, поскольку у многих современных нейросетей существуют ограничения как по длине запроса, так и по длине ответа.</p><p>В результате, как пишет Ars Technica, существует верхний предел того, насколько сложным может стать ПО, написанное при помощи вайб кодинга. Но поскольку технические ограничения расширяются с каждым поколением моделей ИИ, эти ограничения могут однажды исчезнуть.</p><strong>Полку прибывает</strong><p>К моменту выхода материала не существовало достоверной информации о количестве программистов в мире, перешедших на вайб кодинг. Но можно косвенно судить о популярности этого метода по тому, что платных пользователей ИИ-сервиса помощника программиста Cursor в августе 2024 г. было около 40 тыс.</p><p>Репозиторий GitHub в феврале 2024 г. отчитался об 1,3 млн пользователей своего ассистента Copilot, который вполне способен не только помогать в написании кода, но и самостоятельно создавать программы по запросу.</p><p>Вайб кодинг применяется в различных сферах, в том числе и при создании игр. Например, сотрудник Microsoft <strong>Питер Янг</strong> (Peter Yang) в начале марта 2025 г. создал простой, но при этом полноценный 3D-шутер, не написав ни строчки кода. Он общался с ассистентами Cursor и Claude 3.7 Sonnet, которые все сделали для него. Он также использовал приложение для преобразования речи в текст, чтобы не набирать запросы на клавиатуре, а произносить их голосом.</p><p>Хотя Карпатый придумал "вайб кодинг" как шутливый термин, он может олицетворять собой реальный сдвиг в подходе некоторых разработчиков к задачам программирования. Они будут отдавать приоритет скорости и экспериментированию, а не глубокому техническому пониманию кода. Однако пока нельзя с уверенностью сказать, что у вайб кодинга нет недостатков. CNews писал, что чем дольше программист пользуется нейросетями, тем меньше знаний остается у него в голове. Это касается, в том числе, и российских разработчиков.</p><div><p><strong>Геннадий Ефремов</strong></p></div></div></div><br>(<a href='https://www.cnews.ru/news/top/2025-03-07_lenivye_programmisty_pridumali'>https://www.cnews.ru/news...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/699000/1741586176_36_1741586070_26_1741585855_20_1741585643_50_1741585559_2_pr6.jpg" type="image/jpeg"/>
	<pubDate>Mon, 10 Mar 2025 08:45:59 +0300</pubDate>
	<author>suare</author>
	<id>699503</id>
	</item>

<item>
	<title>[The Tower of Babel (Bruegel)] "Вавилон". Новая технология унифицированного доступа в облачную инфраструктуру ускорит цифровую трансформацию корпоративного и государственного сектора</title>
	<link>https://www.news2.ru/story/699334/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/699000/1741337211_63_1741336592_19_1741336391_87_1741336106_23_1741335918_8_700px-Pieter_Bruegel_the_Elder_-_The_Tower_of_Babel_28Vienna29_-_Google_Art_Project_-_edited.jpg"><p>Российский разработчик Getmobit представил агрегатор информационных ресурсов - суперсистемное приложение с рабочим названием "Вавилон". Продукт предназначен для одновременного доступа пользователей к исторически разрозненным средам виртуальных рабочих столов. В Getmobit уверены, что новая технология ускорит цифровую трансформацию крупного бизнеса (от 5 до 30 тыс. пользователей) и госкорпораций. Об этом CNews сообщили представители Getmobit.</p><p><img src="https://sun9-32.userapi.com/s/v1/ig2/5zbxXRaoCB423vzenBFge9ciP1XFhXU6Tn8SkGQU1-bO-3NIMyiQ234DVwY_FfMVrMvB0811E-Xu4XoOdtwtmSaD.jpg?quality=95as=32x23,48x35,72x53,108x79,160x117,240x176,360x264,480x351,540x395,640x468,720x527,1080x791,1280x937from=bucs=807x591" /></p><p>Продукт, устраняющий зависимость от единственного вендора, будет востребован при переходе на российские среды виртуальных рабочих столов, выполнении требований к объектам критической информационной инфраструктуры, объединении ИТ-систем разных компаний в одном контуре. В настоящий момент Getmobit начинает проведение апробаций продукта в формате пилотных проектов. Внесение суперсистемного приложения "Вавилон" в реестр российского ПО планируется в III квартале 2025 г. "Вавилон" обеспечит единый интерфейс для работы с виртуальными рабочими местами, приложениями и данными в актуальных средах виртуализации (VDI, терминальный доступ и др.), включая российские и зарубежные платформы (Citrix, VMware и отечественные аналоги). Это позволит пользователям получать доступ к необходимым ресурсам независимо от используемой инфраструктуры, что может быть актуально для компаний с разнородной ИТ-средой. Зачастую, организовать "сквозной" доступ на стороне пользователя оказывается быстрее и эффективнее, чем объединять технологически изолированные информационные системы.</p><p>"Мы стремились создать решение, которое предоставит пользователям привычный и удобный доступ к их рабочим ресурсам независимо от используемой инфраструктуры. "Вавилон" интегрируется с различными платформами VDI и терминального доступа, операционными системами, что делает ее универсальным инструментом для компаний с разнородной ИТ-средой", - сказала основатель и генеральный директор Getmobit <strong>Мария Рукавишникова.</strong></p><p>Одновременный доступ пользователей к нескольким различным инфраструктурам VDI и терминальным серверам стал особенно актуальным при переходе госкорпораций и компаний с госучастием на отечественные ОС и программные продукты с 1 января 2025 г. в соответствии с методическими рекомендациями Минцифры. Благодаря поддержке множества отечественных и зарубежных платформ виртуализации рабочих места, "Вавилон" позволяет реализовать множество бизнес-сценариев, в зависимости от поставленных задач и планов развития ИТ-инфраструктуры. Продукт работает как в составе тонких клиентов компании Getmobit, так и на устройствах сторонних производителей в среде ОС Linux. Продукт обеспечивает соблюдение требований информационной безопасности как в контуре корпоративной сети, так и за ее периметром, при подключении через общедоступные сети.</p><p>"В связи с назревшей необходимостью замены иностранных VDI, таких как Citrix, VMware и др., на аналогичные российские решения, важно обеспечить сохранение существующих сценариев работы пользователей в инфраструктуре виртуальных рабочих мест. "Вавилон" решает эту задачу через единый интерфейс пользователя для различных устройств, независимо от используемых инфраструктурных решений. Вместе с этим, более проста во внедрении по сравнению с существующими подходами на базе таких opensource продуктов, как Ansible, Puppet и их производных", - сказал директор департамента управления продуктовым портфелем Getmobit <strong>Василий Шубин.</strong></p><p>В связи с ростом актуальности российских платформ VDI, у заказчиков появляются задачи внедрения и поддержки новых сред VDI параллельно с уже существующими. По оценке Getmobit, новая технология будет актуальна примерно для 900 тыс. рабочих мест. По данным на 2022 г., около 75% систем работали на Citrix, еще 20% на VMware. На сегодняшний день практически все крупные заказчики имеют те или иные рабочие сочетания систем виртуализации. Кроме того, российские VDI системы регулярно используются параллельно с зарубежными.</p><p>По данным аналитиков, рынок решений для виртуализации рабочих мест в России продолжает расти: в 2024 г. его рост составил от 23% до 43% по сравнению с показателями 2023 г. Объем рынка оценивается экспертами от 2,8 до 8,9 млрд руб. Эксперты сходятся в оценке ключевых игроков, в тройку входят: "Базис", "Увеон" (Группа "Астра"), "Даком М".</p><p><img src="https://sun9-51.userapi.com/s/v1/ig2/MYk3NjxDpCMvYjiogqOrFq3PTzwtRdQHAbgv38eehWckfu84hBzcBi3JhclmR6y8cJPkHiD6gtwqpcgX-YyTHKBL.jpg?quality=95as=32x24,48x36,72x54,108x81,160x120,240x180,360x270,480x360,540x405,640x480,720x540,960x720from=buu=DIpXkatRI2EouCyKovMcZSeEG_PN9Fj7MUtmyzEZ08Ics=960x720" /></p><p><img src="https://upload.wikimedia.org/wikipedia/commons/9/9f/La_Tour_de_Babel%2C_Van_Valckenborch%2C_1594.jpg" /></p><br>(<a href='https://www.cnews.ru/news/line/2025-03-04_novaya_tehnologiya_unifitsirovannogo'>https://www.cnews.ru/news...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/699000/1741337211_63_1741336592_19_1741336391_87_1741336106_23_1741335918_8_700px-Pieter_Bruegel_the_Elder_-_The_Tower_of_Babel_28Vienna29_-_Google_Art_Project_-_edited.jpg" type="image/jpeg"/>
	<pubDate>Fri, 07 Mar 2025 11:24:32 +0300</pubDate>
	<author>suare</author>
	<id>699334</id>
	</item>

<item>
	<title>"Газинформсервис" выступит организатором "Международной ИТ-Олимпиады" на ЦИПРе</title>
	<link>https://www.news2.ru/story/699331/</link>
	<description>
	<![CDATA[<p><em>"Газинформсервис" выступит официальным партнёром и организатором "Международной ИТ-Олимпиады" в ходе конференции "Цифровая индустрия промышленной России" (ЦИПР).</em></p><p>Регистрация на "Международную ИТ-Олимпиаду" в формате CTF уже началась и продолжится до 10 апреля 2025 года.</p><p>ИТ-Олимпиада проводится в гибридном формате: первые два этапа -онлайн, а финальный этап - очный, в Нижнем Новгороде. Церемония награждения призёров и победителей пройдёт в рамках конференции "Цифровая индустрия промышленной России 2025".</p><p><em>""Газинформсервис" всегда был сторонником образовательных программ: будь то получение образовательной лицензии на обучение или помощь в организации олимпиады. Наша компания поддерживает актуальность идеи формирования интереса к информационным технологиям и, в частности, к информационной безопасности. Мы уверены, что опыт, полученный в ходе кибербитвы, поможет будущим специалистам в реальных условиях кибератак, поэтому уже сегодня мы начинаем активно создавать различные задания для участников"</em>, - сказал менеджер проекта CTF-соревнования и киберэксперт "Газинформсервиса" <strong>Михаил Спицын</strong>.</p><p>К участию в "Международной ИТ-Олимпиаде" будут приглашены школьники 14-18 лет из более 15 стран.</p><p>Для "Газинформсервиса" это будет уже 5-е участие в организации подобных активностей.</p><p>"Международная ИТ-Олимпиада" организуется Правительством Нижегородской области, АНО "Горький Тех" и АНО "НЕЙМАРК". Международный партнёр - "Союз информатиков" Республики Куба. Технологический партнёр - международная школа программирования и математики "Алгоритмика".</p><br>
	<category>it-новости</category>
	<pubDate>Fri, 07 Mar 2025 09:43:27 +0300</pubDate>
	<author>Naymov</author>
	<id>699331</id>
	</item>

<item>
	<title>Cortical Labs создала компьютер, работающий на клетках мозга человека</title>
	<link>https://www.news2.ru/story/699281/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/699000/1741255586_93_generated.jpg"><p>Австралийская компания Cortical Labs, расположенная в Мельбурне, представила первый биологический компьютер CL1, работу которого обеспечивают выращенные в лаборатории нейроны человеческого мозга. Об этом сообщает вещательная корпорация ABC.</p><p>По словам научного руководителя Cortical Labs Бретта Кагана, сотни тысяч искусственно выращенных нейронов способны взаимодействовать и обучаться. "Сложно даже представить, какие задачи могут быть поставлены перед нейронами человека, ведь существует так много различных вариантов, - сказал он. - Это может быть и моделирование заболеваний, и тестирование лекарств, и создание искусственного интеллекта".</p><p>Отмечается, что созданный Cortical Labs биологический компьютер "более динамичен и устойчив, чем любой существующий сегодня искусственный интеллект". "Однако по-настоящему мы начнем осознавать его потенциал, когда он попадет в руки пользователей и, как ожидается, изменит правила игры в области науки и медицинских исследований", - подчеркивают в компании.</p><p>Как пояснили разработчики, нейронные сети CL1 формируются на кремниевом чипе, по сути, представляя собой постоянно развивающийся организм, обучающийся настолько быстро и гибко, что "полностью превосходит любые чипы таких систем, как, например, ChatGPT". Этот биокомпьютер оснащен относительно простым и стабильным оборудованием, обеспечивающим сохранность нейронов. "Проще всего его описать как тело в коробке, в которой обеспечена фильтрация волн, предусмотрено место для хранения материала, есть насосы для поддержания циркуляции и смешивания газов и, конечно же, налажен контроль температуры", - объяснил Каган.В настоящий момент Cortical Labs работает над созданием первого в своем роде сервера биологических нейронных сетей, состоящего из 30 отдельных модулей CL1. Планируется, что он будет запущен в эксплуатацию в ближайшие месяцы, а затем дополнен новыми секциями. Ожидается, что персональные биокомпьютеры CL1 поступят в открытую продажу во второй половине 2025 года. На первом этапе стоимость одного блока составит $35 тыс.</p><br>(<a href='https://nauka.tass.ru/nauka/23321339?utm_source=tass.ruutm_medium=referralutm_campaign=tass.ruutm_referrer=tass.ru'>https://nauka.tass.ru/nau...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/699000/1741255586_93_generated.jpg" type="image/jpeg"/>
	<pubDate>Thu, 06 Mar 2025 13:06:26 +0300</pubDate>
	<author>Игорь Иванов 39114</author>
	<id>699281</id>
	</item>

<item>
	<title>Злоумышленники мимикрировали под кибергруппировку</title>
	<link>https://www.news2.ru/story/699222/</link>
	<description>
	<![CDATA[<p><em>Обнаружена новая схема мошенничества: злоумышленники по почте рассылают фальшивые письма с требованиями выкупа от имени группировки BianLian. По заявлениям экспертов, такие атаки повторяют сценарии классических атак с использованием </em><em>QR</em><em>-кодов с вредоносными ссылками, но факт действия от лица опасной кибергруппировки обновляет схему. </em></p><p>Письма направлялись руководителям компаний в США и были маркированы как "Срочно, прочитать немедленно".</p><p>Атака носила таргетированный характер, так как содержание писем ориентировано на сферу деятельности получателя. Например, в письмах для медицинских организаций заявляется, что похищены данные пациентов и сотрудников, а компаниям, работающим с клиентскими заказами, угрожают сливом информации о покупателях. В тексте утверждается, что злоумышленники получили доступ к корпоративным системам и якобы похитили конфиденциальные файлы, включая финансовую отчётность, налоговые документы и персональные данные сотрудников.</p><p>В отличие от реальных требований BianLian, в письмах утверждается, что переговоры с жертвами больше не ведутся и даётся 10 дней на уплату выкупа в биткоинах. В каждом письме содержится QR-код и адрес биткоин-кошелька для перевода суммы от 250000 до 500000 долларов. Для медицинских компаний сумма фиксированная - 350000 долларов.</p><p>По оценке экспертов, письма не имеют отношения к группировке BianLian и являются лишь попыткой запугать руководителей компаний, вынудив их перевести деньги мошенникам.</p><p>"<em>Человеческая уязвимость - это самый распространённый вектор атак у хакеров. Распространение рекомендаций по защите от фишинга не снижает количество атак. Сражаться с оснащёнными автоматизированными инструментами злоумышленников стало куда более тривиальной задачей в сравнении с контролем над слабостями человека, которые эксплуатируются в письмах-приманках. В качестве технических мер противодействия подобным угрозам требуется мониторинг событий на хостах 24/7, харденинг SPF, DKIM, DMARC на корпоративном почтовом сервере, многофакторная аутентфикация и внедрение систем предотвращения вторжений (</em><em>IPS</em><em>). Оказать помощь в реагировании на инциденты, которые следуют за фишинговыми атаками, поможет команда </em><em>GSOC</em>", - говорит эксперт компании "Газинформсервис" <strong>Ирина Дмитриева. </strong></p><br>
	<category>it-новости</category>
	<pubDate>Wed, 05 Mar 2025 14:29:21 +0300</pubDate>
	<author>Naymov</author>
	<id>699222</id>
	</item>

</channel>
</rss>