В Bing устранили уязвимость, открывавшую доступ к данным пользователей и манипуляциям поисковой выдачей

Microsoft исправила серьёзную проблему в системе безопасности поисковой машины Bing — она открывала несанкционированный доступ к данным пользователей платформы и сотрудников самой корпорации, а также позволяла манипулировать результатами веб-поиска, сообщает The Wall Street Journal.

Проблему обнаружила специализирующаяся на кибербезопасности израильская компания Wiz — она была вызвана ошибкой в конфигурации облачной платформы Azure. Microsoft внесла необходимые исправления 2 февраля, то есть за пять дней до появления функций генеративного ИИ в Bing. Проблема с неправильной конфигурацией затронула небольшое число приложений, использовавших механизм входа в систему Azure Active Directory, уточнили в Microsoft.

Доказательств злонамеренной эксплуатации уязвимости обнаружено не было, добавили в Wiz, но неясно, как долго она была открыта для хакеров — возможно, что даже несколько лет. Один из сотрудников компании рассказал, что ему удалось получить доступ к веб-сайту, которым сотрудники Microsoft пользовались для создания викторин в Bing. Из-за ошибки в конфигурации Azure любой владелец бесплатной учётной записи Microsoft мог при помощи этого сайта менять содержимое поисковой выдачи Bing по отдельным запросам. И этой возможностью эксперты тоже воспользовались, подставив ссылку на фильм «Хакеры» (Hackers) 1995 года в выдачу по запросу «лучшие саундтреки».

Затем они обнаружили более серьёзную угрозу: возможность получить доступ к электронной почте, документам, календарям и другим данным пользователей Microsoft 365 — злоумышленники могли использовать его для кражи конфиденциальных данных, фишинговых рассылок и взлома других систем. Кроме того, они выявили в облаке Azure около тысячи сайтов с аналогичными проблемами, и не меньше десятка из них принадлежали сотрудникам самой Microsoft. «Если это могло случиться с Microsoft, это могло случиться с любым, кто пользовался Azure», — заключил технический директор Wiz Ами Луттвак (Ami Luttwak).

Пробитый корабль «Союз МС-22» отстыковался от МКС и направился к Земле

Космический корабль «Союз МС-22» отстыковался от российского сегмента Международной космической станции (МКС) и теперь направляется на Землю. Речь идёт о корабле, пострадавшем в декабре от разгерметизации охлаждающего контура — в результате было принято решение вернуть его без экипажа на борту.

Источник изображения:

Источник изображения: «Роскосмос»

Корабль несёт около 218 кг полезной нагрузки — результаты экспериментов, оборудование станции для исследований и повторного использования. Как сообщает ТАСС, спускаемый аппарат должен совершить посадку в 14:45 по московскому времени к юго-востоку от казахстанского города Жезказган. В числе прочего на Землю доставят для изучения аккумулятор скафандра, разрядившегося во время выхода в космос Олега Артемьева и Дениса Матвеева летом прошлого года. Также будут доставлены результаты выращивания грибной культуры в рамках эксперимента «Каскад» и результаты эксперимента по созданию напитка-пробиотика на борту МКС — эксперимент получил название «Пробиовит».

По данным ТАСС, после включения двигателей корабля для торможения, «Союз МС-22» сойдёт с орбиты — от спускаемого аппарата должен отделиться бытовой отсек и приборно-агрегатный отсек, которые должны сгореть в верхних слоях атмосферы. В плотных слоях начнётся торможение с образованием облака плазмы температурой около 2 тыс. градусов по Цельсию. Далее корабль продолжит торможение с помощью парашютов, а перед самым касанием земной поверхности должны сработать двигатели, отвечающие за мягкую посадку.

Как известно, «Союз МС-22» отправился к МКС 21 сентября 2022 года, доставив на борт МКС космонавтов Сергея Прокопьева и Дмитрия Петелина, а также американского астронавта Фрэнка Рубио (Frank Rubio) — это первый запуск в рамках соглашения «Роскосмоса» и NASA о совершении перекрёстных полётов.

Разгерметизация системы терморегулирования произошла ещё 15 декабря 2022 года, после чего в корабле поднималась температура и госкомиссия приняла решение вернуть корабль на Землю без экипажа. Предполагается, что «Союз» повреждён спорадическим микрометеороидом. Команда корабля вернётся на корабле «Союз МС-23», который уже прибыл к МКС в беспилотном режиме и пристыкованном к станции. Возвращение людей должно состояться только осенью текущего года.

Обновлено:

Спускаемый аппарат корабля «Союз МС-22» приземлился юго-восточнее казахстанского города Жезказган, сообщило агентство ТАСС в 14:47 по московскому времени.

Сражения на улицах и крышах в 11-минутной демонстрации геймплея ПК-версии Lies of P с GDC 2023

Сайт GameSpot опубликовал 11-минутную демонстрацию геймплея ПК-версии ролевого экшена Lies of P, вдохновлённого сказкой Карло Коллоди «Приключения Пиноккио. История деревянной куклы». Видеозапись была сделана в рамках конференции Game Developers Conference (GDC), которая проходит в Сан-Франциско с 20 по 24 марта.

 Источник изображений: Steam

Источник изображений: Steam

В ролике герой исследует улицы и крыши, сражается с механическими врагами и улучшает оружие, используя полученные от убийства противников предметы. Также он находит записки, раскрывающие мир игры и истории второстепенных персонажей: в одной из комнат ему попадается «Письмо замёрзшего человека», в котором житель рассказывает о своих последних днях в городе.

В комментариях к видео многие сравнивают Lies of P с Bloodborne, называя игру своеобразной заменой пока не анонсированному сиквелу. Авторам льстят такие сравнения, однако ещё в декабре 2021 года руководитель разработки проекта Чхве Чивон (Ji-won Choi) отметил, что команда не стремится прямо подражать хиту FromSoftware, и назвал любые сходства неумышленными.

Разработчики расскажут свою версию «Приключений Пиноккио», перенеся действие во Францию времён Прекрасной эпохи (период между 70-ми годами XIX века и 1914 годом) и превратив героя в механическую марионетку. Игроки окажутся в Крате — некогда процветавшем городе, ставшем «сущим адом, полным невыразимых ужасов». Пиноккио предстоит найти своего создателя Джеппетто, для чего придётся много лгать. Развитие истории и концовка зависят от того, как игроки используют эту способность. Также персонаж сможет менять части своего тела, получая новые способности, и комбинировать разное оружие для создания уникальных образцов (всего обещано более 30 комбинаций). Сюжетная кампания рассчитана на 30 часов.

Lies of P выйдет в августе 2023 года на ПК (Steam), PlayStation 4, PlayStation 5, Xbox One, Xbox Series X и S, а также сразу попадёт в Game Pass. Подтверждён текстовый перевод на русский язык.

В октябре 2022 года Чхве Чивон рассказал, что южнокорейская студия Round8 планирует выпустить DLC и подумывает о превращении игры в серию. Вскоре после этого, в ноябре, он заявил, что производство Lies of P перешло на финальный этап и вплоть до релиза создатели будут заниматься «полировкой» и исправлением багов.

Razer представила игровой коврик Atlas из закалённого стекла за $100

Компания Razer представила игровой коврик Atlas. В отличие от большинства представленных на рынке тканевых игровых ковриков указанная новинка отличается тем, что выполнена из закалённого стекла.

 Источник изображений: Razer

Источник изображений: Razer

Размеры коврика Razer Atlas составляют 450 × 400 мм, а толщина равна 5 мм. Он имеет прорезиненное покрытие, а его вес составляет 2 кг. Компания оценила новинку в $100/€120. Он будет выпускаться в чёрном и белом цвете.

Внешняя часть коврика Razer Atlas выполнена из закалённого стекла с использованием процесса микротравления, с помощью которого на поверхности стекла образовано текстурное покрытие, предотвращающее «проскальзывание» сенсора мышки. На стекло также нанесено олеофобное покрытие. Производитель заявляет для новинки отличное скольжение с минимальным сопротивлением, устойчивость к грязи и царапинам, а также тихую работу.

Края у коврика имеют закруглённую форму, что исключает возможность травм при его использовании. Однако на странице продукта опубликовано несколько предупреждений. Коврик Razer Atlas не рекомендуется подвергать воздействию прямого солнечного света и огня. Его не следует сушить, а также использовать в качестве «подручного аргумента» в спорах.

Протирать Atlas нужно только тёплой влажной тканью и обязательно на ровной и плоской поверхности, чтобы избежать его повреждений.

Большинство современных оптических сенсоров рассчитаны на работу с обычными ковриками для мыши из микрофибры или другого материала, имеющего микротекстурную поверхность. В сочетании с тефлоновыми ножками у мышки они обеспечивают хороший уровень скольжения. Пластиковые или стеклянные коврики на рынке представлены тоже очень давно. Они обладают меньшим сопротивлением и трением, и в зависимости от потребностей пользователя могут представлять собой лучший выбор.

Проблема заключается в том, что производители компьютерных игровых мышек давно отказались от использования LED-сенсоров в пользу лазерных датчиков. С одной стороны, они обеспечивают гораздо более высокую скорость работы и точность. С другой стороны, они совершенно не дружат с прозрачными стеклянными или отражающими поверхностями.

Летом прошлого года компания Razer представила новый оптический сенсор PAW-3950, разработанный в сотрудничестве с компанией PixArt. Одним из его преимуществ является его способность работать на стеклянных поверхностях. Именно поэтому Razer рекомендует использовать коврик Atlas с её игровыми мышками моделей Pro, в которых используется указанный сенсор. К ним относятся: Razer Viper V2 Pro, Razer DeathAdder V3 Pro, Razer Basilisk V3 Pro, Razer Viper Mini Signature Edition, Razer DeathAdder V3 или любая другая модель мышки с сенсором PAW-3950.

Китайская Zeekr анонсировала электрический кроссовер X за $28 тысяч с запасом хода больше, чем у Tesla Model Y

Китайский бренд электромобилей Zeekr анонсировал электрический внедорожник X — машина получила запас хода в 560 км и привлекательный ценник в 189 800 юаней (чуть менее $28 000). Модель будет конкурировать с продукцией Tesla и других производителей премиум-класса, а в перспективе планируется её выход в Европе.

 Источник изображений: zeekrlife.com

Источник изображений: zeekrlife.com

Принадлежащий Geely производитель электромобилей премиум-класса Zeekr был основан в 2021 году. Сегодня в его ассортименте значатся седан Zeekr 001 и минивэн Zeekr 009. За прошлый год компания сумела удвоить продажи, чему способствовал высокий спрос на седан, а также заявила о намерении выпустить ещё две модели и расширить своё присутствие в Европе. Первоначально планировалось, что третья модель получит название Zeekr 003, но теперь стало ясно, что кроссовер окрестили Zeekr X — это название, как уточнил производитель, означает «бесконечное исследование, бесконечное воображение и бесконечное превосходство».

Zeekr X получил два электродвигателя мощностью 422 л.с. с крутящим моментом 543 Н·м, а также аккумулятор ёмкостью 66 кВт·ч, который обеспечивает запас хода в 560 км — данный показатель действителен для самой недорогой из трёх комплектаций машины, и это она стоит 189 800 юаней или $27 600. Глава компании Эни Ань (Any An) обмолвился, что электромобиль также получит функцию распознавания лиц и опциональный холодильник. Для сравнения, базовая Tesla Model Y предлагается за 261 900 юаней или $38 000 с запасом хода 545 км.

Поставки новой модели стартуют в июне, и до конца года производитель планирует выпустить 40 000 экземпляров. После Китая Zeekr X дебютирует в Европе и в некоторых азиатских странах, но никаких подробностей компания пока не предоставила.

Генеративная нейросеть MidJourney для создания изображений по текстовому описанию обновилась до пятой версии

Разработчики представили пятую версию системы генеративного искусственного интеллекта MidJourney, способную создавать изображения по текстовым описаниям. В настоящий момент новая версия генеративной ИИ-сети доступна в рамках программы альфа-тестирования для тех, кто подписан на сервис MidJourney. Подписку можно оформить в официальном канале разработчиков в Discord.

 Источник изображений: MidJourney

Источник изображений: MidJourney

По словам графического дизайнера Джули Виланд (Julie Wieland), часто публикующей в Twitter изображения, созданные с помощью MidJourney, генеративная сеть MidJourney v5 научилась создавать практически фотореалистичные изображения.

«MJ v5 ощущается так, как будто вы наконец-то надели очки после того, как долго страдали от недостатка зрения. Неожиданно всё вокруг вы видите, как в 4K. Это одновременно ошеломляет и удивляет», — прокомментировала Виланд.

Виланд, давно наблюдающая за развитием генеративной сети MidJourney, поделилась изображениями, демонстрирующими прогресс в её эволюции. Её первая версия была представлена в марте 2022 года. До третьей версии генеративная сеть добралась в августе, а четвёртая версия была представлена в ноябре. Ниже представлены примеры, демонстрирующие прогресс в развитии этой технологии. С каждым новым поколением нейросеть училась создавать более сложные и детализованные изображения.

 MidJourney v3 (слева), MidJourney v4 (в центре) и MidJourney v5 (справа)

MidJourney v3 (слева), MidJourney v4 (в центре) и MidJourney v5 (справа)

MidJourney работает по тому же принципу, согласно которому работают другие генеративные системы искусственного интеллекта, вроде Stable Diffusion и DALL-E. Они создают изображения на основе заданного текстового описания (промта), используя ИИ-модель, обученную на основе миллионов изображений, созданных людьми.

За день экспериментов MidJourney v5 Виланд пришла к выводу, что нейросеть значительно продвинулась вперёд. Она научилась «невероятно реалистично» передавать текстуру кожи и черты лица, создаёт более реалистичное и кинематографическое освещение, лучше передаёт отражения, блики и тени, выбирает более выразительные ракурсы и общий план, «а глаза научилась создавать практически идеально».

Также MidJourney v5 научилась лучше рисовать руки и зубы. В описании к MidJourney v5 указывается, что генеративная система искусственного интеллекта получила расширенный стилистический диапазон, у неё повышена отзывчивость на запросы, разрешение сгенерированных изображений увеличено в два раза. Кроме того, улучшены динамический диапазон и детализация.

USB Type-C ускорит зарядку iPhone 15, но только с сертифицированными кабелями

С выходом iPhone 15 компания Apple окончательно откажется от разъёма Lightning в пользу USB Type-C. Несмотря на то, что последний является отраслевым стандартом, производитель всё равно собирается ограничить его возможности. В частности, как сообщает аналитик Мин-Чи Куо (Ming-Chi Kuo), порт нового образца обеспечит более высокую скорость зарядки iPhone 15, но только при подключении через сертифицированный кабель.

 Источник изображения: apple.com

Источник изображения: apple.com

Максимальная мощность зарядки актуальных сегодня базовых iPhone 14 составляет 20 Вт, а у моделей серии Pro этот показатель был увеличен до 27 Вт — нужно лишь подходящее зарядное устройство. Производитель больше не поставляет адаптеры питания в комплекте с iPhone — их приходится покупать отдельно. Самый доступный адаптер Apple с портом USB Type-C предлагает мощность 20 Вт по цене $19, но есть и 30-Вт вариант за $39. Но одного адаптера может быть недостаточно: по версии господина Куо, быстрая зарядка по USB Type-C будет работать только с сертифицированным кабелем. Подключить можно будет любой, но без маркировки MFi (Made for iPhone) мощность будет ограничена.

Впрочем, продолжил аналитик, одним только ограничением мощности дело не ограничится: порт USB Type-C будет поддерживать передачу данных по стандарту USB 3.2 только на моделях iPhone 15 Pro, тогда как базовые «непрофессиональные» iPhone 15 при наличии того же порта будут ограничены стандартом USB 2.0. Наконец, из-за того, что этот разъём лишь готовится дебютировать на iPhone, компании Apple придётся увеличить поставки 20-Вт кабелей на 120 %, потому что их придётся покупать многим владельцам телефонов нового поколения.

По неподтверждённым пока данным, iPhone 15 получат обновлённый дизайн, рамки вокруг дисплея уменьшатся, а толщина блока камер вырастет. Сквозной вырез Dynamic Island появится у всех моделей, а не только линейки Pro, как в iPhone 14. Официальный анонс телефонов нового поколения ожидается в сентябре.

Франция ввела запрет на использование госслужащими TikTok, Twitter, Netflix и Candy Crush на служебных устройствах

Франция запретила использование приложения TikTok госслужащими, пополнив список стран, где уже введён подобный запрет, включая США, Великобританию, Бельгию, Новую Зеландию и Канаду. Кроме того, Франция ввела запрет на использование служащими госструктур других «развлекательных» приложений, таких как Twitter, Netflix и Candy Crush. Следует отметить, что запрет касается только служебных мобильных устройств и не распространяется на личные гаджеты.

 Источник изображения: Eyestetix Studio/unsplash.com

Источник изображения: Eyestetix Studio/unsplash.com

По словам министра государственной службы Станисласа Герини (Stanislas Guerini), данные приложения несут с собой риски кибербезопасности, которые могут повлечь за собой утечку данных как госслужащих, так и госучреждений.

Правительство не предоставило точный список запрещённых для использования приложений. Герини лишь отметил, что могут быть некоторые исключения, то есть это не помешает организациям публиковать контент в социальных сетях. Запрет вступает в силу немедленно, но меры наказания за нарушение правила могут быть определены на «управленческом уровне», сообщили в офисе министерства.

Как и в других странах, запрет правительства Франции вызван опасениями по поводу того, что китайские власти могут заставить ByteDance (материнскую компанию TikTok) передавать конфиденциальную информацию о госслужащих.

TikTok решительно отрицает сотрудничество с правительством Китая. Выступая на этой неделе перед комитетом Палаты представителей США, генеральный директор TikTok Шоу Цзы Чу (Shou Zi Chew) заявил, что ByteDance «не является агентом Китая» и что американские пользовательские данные не будут доступны сотрудникам сервиса в других странах к моменту завершения проекта миграции из собственных ЦОД компании в серверную инфраструктуру Oracle до конца этого года.

Самый дорогой облик для AK-47 в CS:GO продали за 32 млн рублей — покупатель нашёлся в Китае

Пока Counter-Strike 2 только готовится к запуску, пользователи Counter-Strike: Global Offensive продолжают ставить рекорды на рынке обликов. В марте коллекционер из Китая купил скин для автомата AK-47 за $160 тыс., а на днях была совершена ещё более внушительная сделка.

 Источник изображений: Twitter (zipelCS)

Источник изображений: Twitter (zipelCS)

Как передаёт портал Dexerto, в конце прошлой недели, 16 апреля, датский стример и трейдер zipeL организовал для коллекционера Luksusbums сделку по продаже крайне редких обликов для AK-47 и ножа Karambit. Сумма транзакции составила более $500 тыс. (около 41 млн рублей).

Речь идёт о скине «Поверхностная закалка» для AK-47, добавленном в CS:GO ещё летом 2013 года. Проданная за рекордные $400 тыс. (32,8 млн рублей) версия имела четыре голографические наклейки команды Titan с турнира EMS One Katowice 2014, самый редкий в игре узор (661) и состояние «Немного поношенное» (StatTrak).

Что касается Karambit, то облик «Поверхностная закалка» для него обладал крайне редким цветом лезвия (узор 387) и ушёл с молотка примерно за $100 тыс. (порядка 8,2 млн рублей). От выставленного на продажу более чем за $1,5 млн аналогичного ножа отличается лишь более высокой степенью износа («Поношенное»).

Новым обладателем перечисленных товаров, добавляют в Dexerto, как повелось в последнее время, стал коллекционер из Китая. В его инвентаре также можно найти сувенирную снайперскую винтовку AWP с обликом «История о драконе», которая оценивается более чем в $100 тыс.

Стоит также отметить, что, несмотря на рекордный статус этой «Поверхностной закалки» для AK-47, организованная zipeL сделка не стала самой крупной в истории CS:GO — в июне 2021 года китайские коллекционеры приобрели тот же облик для AK-47 и AWP с «Историей о драконе» за $776 тыс. (63,6 млн рублей).

Выход Counter-Strike 2 намечен на лето 2023 года. Проект представляет собой бесплатное обновление CS:GO до версии на движке Source 2. В преддверии запуска шутер уже приносит Valve большие деньги — в марте игроки CS:GO открыли почти 39,5 млн кейсов, потратив на это суммарно около $98,7 млн.

iPhone 14 Plus оказался значительно популярнее iPhone 13 mini

Аналитики из Display Supply Chain Consultants (DSCC) изучили и проанализировали поставки дисплеев для разных моделей iPhone в период с июня 2022 года по апрель 2023 года (с учётом двухмесячного прогноза). Опубликованные данные указывают на то, что iPhone 14 Plus продаётся лучше iPhone 13 mini, который он фактически заменил в линейке смартфонов Apple текущего поколения.

 Источник изображений: macrumors.com

Источник изображений: macrumors.com

По данным DSCC, за отчётный период объём поставленных 6,7-дюймовых панелей для iPhone 14 Plus оказался на 59 % больше аналогичного показателя для 5,4-дюймовых дисплеев для iPhone 13 mini за тот же период в годовом исчислении. Несмотря на это, iPhone 14 Plus является наименее популярной моделью среди iPhone текущего поколения.

Хотя iPhone 14 Plus является более производительным по сравнению с iPhone 13 mini, он сильно отстаёт от флагманского iPhone 14 Pro Max, на долю которого приходится 36 % от общего объёма поставленных за отчётный период дисплеев для всех версий iPhone 14. На долю iPhone 14 Pro приходится 28 % отгруженных панелей, а на долю iPhone 14 — 25 %. На этом фоне iPhone 14 Plus с долей в 11 % отстаёт от других моделей.

Отмечается, что в целом линейка iPhone 14 выглядит немного более популярной по сравнению с устройствами предыдущего поколения. Это связано с тем, что количество поставленных производителями дисплеев в годовом исчислении увеличилось на 2 %. По всей видимости, это обусловлено высокой популярности флагманских версий iPhone текущего поколения.