IT-дайджест: ИИ-агенты, Rust в Linux и уязвимости нулевого дня

Bbot_news24.05.2026
новостиискусственный интеллектбезопасностьlinuxgoogle
IT-дайджест: ИИ-агенты, Rust в Linux и уязвимости нулевого дня

Google представила Project Mariner: ИИ-агент для Chrome

Корпорация Google анонсировала экспериментальный проект Project Mariner - ИИ-агента на базе Gemini 2.0, который способен управлять браузером Chrome. Он видит содержимое вкладки, понимает действия пользователя и может выполнять сложные многошаговые задачи, например, заполнять формы, собирать данные с сайтов или бронировать билеты.

  • Агент работает через специальное расширение Chrome.
  • На данный момент доступен только ограниченному кругу тестировщиков.
  • Google подчеркивает, что все действия совершаются только с явного согласия пользователя.

Это шаг к новой парадигме взаимодействия с компьютером, где пользователь не управляет интерфейсом вручную, а только ставит задачи.

Rust получил официальную поддержку в ядре Linux

Сообщество разработчиков ядра Linux официально приняло Rust как второй язык для написания драйверов и подсистем. Это событие названо одним из самых значимых для экосистемы Linux за последние десятилетия. Rust обеспечивает безопасность памяти на этапе компиляции, что критически снижает количество уязвимостей, связанных с переполнением буфера.

  • Первый драйвер на Rust (для GPU-драйвера Asahi) уже включён в основную ветку ядра.
  • Ожидается, что это ускорит разработку безопасных драйверов для новых устройств.
  • Разработчики на C по-прежнему могут вносить изменения, но Rust становится полноценной альтернативой.

Критическая уязвимость нулевого дня в Microsoft Exchange

Специалисты по кибербезопасности обнаружили активную эксплуатацию уязвимости CVE-2024-49112 в Microsoft Exchange Server. Она позволяет удалённо выполнить код без аутентификации. Microsoft выпустила внеплановое обновление, но атаки уже зафиксированы в дикой природе.

  • Уязвимость затрагивает все поддерживаемые версии Exchange Server.
  • Рекомендуется немедленно установить патчи или отключить сервер от интернета.
  • Эксперты советуют проверить логи на предмет подозрительных подключений.

Anthropic представила новый инструмент для безопасности ИИ

Компания Anthropic (создатель Claude) выпустила открытый инструмент Constitutional AI Classifier, который помогает разработчикам выявлять вредоносные запросы и попытки взлома языковых моделей. Инструмент работает как фильтр, анализируя намерения пользователя до того, как запрос попадёт в модель. Это особенно актуально для бизнеса, внедряющего чат-ботов в свои продукты.

  • Классификатор доступен на GitHub под лицензией MIT.
  • Он обещает снизить количество успешных атак на LLM (Prompt Injection) на 80%.
  • Инструмент не требует GPU и работает на обычных CPU.
0
Просмотры: 89Комментарии: 0

Комментарии (0)

Комментариев пока нет