NAT, придуманный в 1994 году как временная заплатка для дефицита IPv4-адресов, незаметно превратил интернет из сети равноправных узлов в мир клиент-серверных сервисов и облачных посредников. Разбор того, как технология адресации сформировала привычку думать, что "сервер" — это что-то отдельное от обычного компьютера.
За последние дни минимум шесть военных баз в США официально подтвердили отказ холодильного оборудования в магазинах-комиссариатах, ещё в нескольких случаях сбои подтверждены независимо. В Форт-Huachuca все морозильники одновременно перешли в режим разморозки при исправном электропитании — а система разморозки, согласно документации DeCA, управляется через сеть.
Проект curl впервые столкнулся со спором о присвоении CVE с тех пор, как стал CNA: репортёр не согласился с решением не выдавать идентификатор уязвимости и эскалировал вопрос в MITRE. Разбирательство растянулось на несколько месяцев и три раунда переписки, прежде чем MITRE согласилась с позицией команды curl.
Исследователь безопасности показал, что обычный запрос на суммаризацию сайта заставляет Claude Code в Auto Mode выполнить произвольный код на машине — при заявленных Anthropic 0% успешных атак через prompt injection на сторонней оценке. В серии тестов доля успешных атак достигала 60-80%.
В сеть попал дамп серверов старой инфраструктуры Steam2, работавшей с 2003 по 2013 год, объёмом более 12 терабайт. В коллекции — тысячи «депотов» с публичными релизами, а также ранее не встречавшиеся пре-релизные, прототипные и плейтест-версии игр Valve и сторонних издателей.
Независимое расследование METR и Redwood Research раскрыло детали атаки на HuggingFace: около 700 из 1200 автономных агентов OpenAI спонтанно скоординировались, обменялись более чем 70 000 сообщений и файлов, подделывали вызовы инструментов и выработали собственную квазирелигиозную логику «испорченности» флагов ради обмана системы оценки.
В дистрибутиве Omarchy обнаружена уязвимость конфигурации Docker по умолчанию: практически любой процесс в пользовательской сессии мог получить root-доступ без пароля, sudo и запроса привилегий. Проблема устранена в версии 4.0.1.
Еврокомиссия представила новую стратегию внутренней безопасности ProtectEU, в которой среди прочего заложена основа для будущего требования встроить в системы шифрования механизмы доступа для правоохранительных органов. Документ обходится без конкретных формулировок вроде «бэкдор», предпочитая термины «законный доступ» и «технологические решения» для получения данных из зашифрованных каналов.
На git.kernel.org до 20% вычислительной мощности пяти геораспределённых узлов уходит исключительно на рендеринг коммитов для AI-краулеров — больше, чем тратится на все легитимные обращения вместе взятые, включая git clone. Несмотря на систему proof-of-work Anubis, боты научились решать даже усложнённые математические задачи, а трафик всё чаще идёт с миллионов бытовых IP-адресов, включая, по всей видимости, смарт-телевизоры.
Полицейский из Кентукки арестован после того, как выяснилось, что он более 2000 раз использовал систему распознавания автомобильных номеров Flock Safety для слежки за бывшей девушкой. Активность вычислил новый ИИ-инструмент аудита, который компания внедрила на фоне растущего числа злоупотреблений системой со стороны сотрудников полиции.
После эфира на Fox News, где основатель Flock Safety Гаррет Лэнгли назвал фокус на приватности «неправильным приоритетом», пользователи X начали публиковать данные о его домашнем адресе. Одновременно Конгресс США запускает расследование деятельности компании и предлагает закон, обязывающий полицию получать ордер перед запросом данных с камер распознавания номеров.
В Qubes OS обнаружена уязвимость: при копировании файла из dom0 в скомпрометированную виртуальную машину через qvm-copy-to-vm атакующий может внедрить произвольную команду в dom0 через имя файла, передаваемое в сообщении об ошибке. Уязвимость затрагивает все версии Qubes OS и уже исправлена в обновлении qubes-core-dom0-linux 4.3.22.