Перейти к содержанию
View in the app

A better way to browse. Learn more.

TACTICS.FORUM - Больше чем просто форум!

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

TacTics

Администратор
  • Зарегистрирован

  • Посещение

Записи блога, опубликованные TacTics

  1. Компания Anthropic представила обновленную Claude Sonnet 4.6 – контекстное окно модели увеличилось до 1 миллиона токенов. Такой объем позволяет модели анализировать целые кодовые базы, длинные контракты или десятки исследовательских статей без потери связности рассуждений. Пока новая версия работает в бета-режиме.

    По заявлению Anthropic, Sonnet 4.6 получила комплексное улучшение сразу по нескольким направлениям: программирование, агентное планирование, работа с визуальными задачами и использование компьютера через клики и ввод текста в реальных интерфейсах. Внутренние тесты и отзывы ранних пользователей показывают, что модель реже ленится, меньше склонна к избыточным усложнениям и точнее следует инструкциям. В среде Claude Code разработчики выбирали Sonnet 4.6 вместо версии 4.5 примерно в 70% случаев, а в 59% даже предпочитали ее более тяжелой модели Opus 4.5.


    Источник: Anthropic (здесь и на обложке)

    Отдельный акцент Anthropic сделала на устойчивой работе с длинным контекстом. В компании отмечают, что модель лучше удерживает фокус в многэтапных задачах и эффективнее извлекает нужную информацию из больших массивов данных – проблему, известную в индустрии как распад контекста. Это делает Sonnet 4.6 более пригодной для долгих сессий, анализа документов и сложных агентных сценариев.
    Модель доступна на всех тарифах Claude – в том числе, на бесплатном, а также в режиме Claude Cowork, сервисе Claude Code и через API. Стоимость использования осталась прежней: от 3 долларов за миллион входных токенов и от 15 долларов за миллион выходных.
  2. Microsoft рассказала в своем блоге об обновлении Secure Boot – основного компонента безопасности в Windows 11. Эта система гарантирует запуск только доверенных операционных систем при нажатии кнопки питания.

    Функция эта стала обязательна для Windows 11, однако срок действия оригинальных сертификатов Secure Boot истекал в октябре текущего года. Недавно компания выпустила новую партию таких сертификатов.

    В компании отмечают, что обновление сертификатов и ключей безопасности необходимо для поддержания надежной защиты в условиях развития криптографической безопасности. Такое решение позволяет сократить число возможных слабых мест, обеспечивая платформам соответствие современным требованиям безопасности.

    До этого партия сертификатов была выпущена в 2023 году, она поставляется на большинство девайсов, вышедших после 2024 года. При этом почти все устройства, произведенные в 2025 году, включают их по умолчанию. Более старые устройства получают обновленные сертификаты через Центр обновления Windows.

    Специалисты Microsoft заявили, что просроченные сертификаты безопасности не помешают работе техники, но при этом могут создать риск столкновения пользователем с вредоносным ПО, воздействующим с незакрытыми уязвимостями системами.

    Чтобы избежать этого, пользователям нужно убедиться, что они установили последние обновления Patch Tuesday. Компания планирует вдобавок обновить приложение Безопасность Windows, чтобы отображать текущий статус сертификатов Secure Boot.
    Изображение на обложке: Microsoft

  3. Сайт взламывают не потому, что вы кому-то лично мешаете. Взламывают потому, что ваш сайт – просто дверь, которая оказалась чуть легче соседней. Боты не читают ваш контент, им всё равно, продаёте ли вы цветы или ведёте блог про котов. Они пробуют логины, старые уязвимости, дырявые плагины, забытые тестовые поддомены и админку, которая торчит наружу как яркая вывеска.

    Я видел десятки историй, когда человек говорил: да кому нужен мой маленький сайт. А потом утром открывает страницу, а там казино, ссылки на таблетки и странные редиректы. Самое обидное – в большинстве случаев это лечится не героической кибербезопасностью, а скучными базовыми настройками. Ниже – чек-лист, который делает взлом банально невыгодным.
    Обновления: самая дешёвая страховка
    Звучит банально, но почти всегда «взломали» начинается со слов «я давно не обновлял…».
    Что сделать:
    Включить автообновления для минорных версий CMS и компонентов, где это безопасно.
    Минимум раз в неделю проверять обновления тем и плагинов.
    Удалить то, чем не пользуетесь. Не отключить, а удалить.
    Почему важно:
    Уязвимости в популярных движках и плагинах живут неделями. Боты сканируют интернет по сигнатурам. Если версия известна и дырка публичная – это не вопрос если, это вопрос когда.
    Мини-пример:
    У вас стоит плагин для форм, которым вы пользовались год назад. Он остался, потому что «пусть будет». А потом выясняется, что через него грузят файлы и кладут веб-шелл. И никто даже не заходил в админку – всё автоматом.
    Пароли и доступы: убираем очевидное
    Даже если кажется, что у вас сложный пароль, проверьте себя честно. Если его можно продиктовать по телефону без пауз – он обычно слабый.
    Чек-лист:
    Пароли создаем менеджером паролей, не в заметках и не в браузере без защиты.
    Для админок – 2FA обязательно.
    Запрещаем повторное использование паролей. Один утёк – и привет всем аккаунтам.
    Лимитируем попытки входа в админку.
    Про доступы на сервере:
    SSH только по ключам, парольный вход выключить.
    Root по SSH лучше запретить, работать через обычного пользователя + sudo.
    Если панель управления сервером доступна из интернета – поставьте 2FA и ограничьте доступ по IP, если возможно.
    Маленькая проверка:
    Если у вас где-то остался логин admin – это как наклейка «сюда ломай». Переименуйте пользователя-админа, заведите нового и старого уберите из администраторов.
    Админка: сделать так, чтобы её не было видно издалека
    Сама по себе страница входа – не зло. Зло – когда она доступна всем, всегда и с бесконечными попытками входа.
    Что помогает почти всегда:
    Ограничение доступа к админке по IP, если у вас статический IP или вы заходите из одной страны.
    Дополнительная HTTP-авторизация на страницу логина.
    Перенос адреса страницы входа в нестандартный (не абсолютная защита, но снижает шум).
    CAPTCHA или антибот-защита, если сайт под постоянным брутфорсом.
    2FA для всех пользователей с правами выше редактора.
    Заметка из практики:
    Как только закрываешь админку хотя бы по IP, логины в логах резко становятся «скучными». Боты не любят скучные двери.
    Права на файлы и владельцы: самая частая тихая причина боли
    Сайт может быть обновлён, пароли – огонь, а взлом всё равно случится из-за прав доступа. Особенно когда всё лежит с правами 777, потому что «иначе не работало».
    Нормальная база:
    Файлам обычно хватает 644, папкам 755.
    Никогда не давать запись веб-серверу туда, где не нужно.
    Директория загрузок – отдельная зона, и лучше запретить выполнение скриптов внутри неё.
    Если коротко по логике:
    Веб-сервер должен уметь читать файлы сайта и писать только туда, где это задумано (кэш, загрузки). Если он может писать куда угодно – злоумышленник сможет положить туда что угодно.
    Резервные копии: не обсуждается
    Бэкапы – это не про «если взломают». Это про «когда что-то сломается». И ломается оно чаще руками владельца, чем хакерами.
    Правило, которое спасает нервы:
    3-2-1: три копии, на двух разных носителях, одна – вне сервера.
    Бэкап базы данных и файлов раздельно.
    Проверять восстановление. Бэкап, который не восстанавливается, – просто красивая иллюзия.
    Мини-план:
    Ежедневно: база данных.
    Раз в неделю: файлы сайта.
    Раз в месяц: контрольное восстановление на тестовый стенд.
    HTTPS и безопасность cookies: чтобы не отдали сессию
    HTTPS сегодня – это стандарт. Но многие ставят сертификат и забывают про мелочи, которые делают сессии безопаснее.
    Проверьте:
    Включён редирект на HTTPS.
    Cookies сессий помечены как Secure и HttpOnly.
    Если есть авторизация – полезно SameSite (обычно Lax, иногда Strict).
    Зачем:
    Сессия – это ваш пропуск в админку. Если её можно украсть, пароль может даже не понадобиться.
    WAF и базовая фильтрация: не панацея, но хороший фильтр мусора
    WAF – это не волшебный щит, но он отлично режет массовые автоматические атаки: SQL-инъекции, XSS по шаблонам, попытки загрузки шеллов и прочий шум.
    Что можно сделать без фанатизма:
    Включить WAF на уровне CDN или хостинга, если доступно.
    Включить ограничение запросов к логину и XML-RPC (если вы на WordPress и не используете это).
    Добавить rate limiting на чувствительные маршруты: login, admin, api.
    Это как домофон в подъезде: не защищает от всего, но случайных прохожих отсекает.
    Логи и мониторинг: чтобы узнать о проблеме не от клиента
    Самый неприятный сценарий – когда сайт уже неделю раздаёт редиректы на мусор, а вы узнаёте об этом от знакомого: у тебя там что-то странное.
    Минимум, который стоит настроить:
    Мониторинг доступности: проверка ответа сайта раз в минуту.
    Уведомления о росте ошибок 500.
    Уведомления о резком росте исходящего трафика.
    Логи авторизаций в админке и на сервере.
    Признаки компрометации, на которые стоит реагировать:
    Неожиданные новые админы.
    Необъяснимые изменения файлов (особенно в ночное время).
    Странные задания cron, которых вы не ставили.
    Сайт стал медленнее без причины, нагрузка выросла.
    Тестовые поддомены и старые копии: любимая лазейка
    Серьёзно, это топ. Основной сайт может быть вылизан, а рядом висит test.site.ru или old.site.ru с копией годичной давности.
    Что проверить:
    Все поддомены и старые версии, которые остаются в DNS.
    Старые бэкапы в публичной директории, типа backup.zip или site_old.tar.gz.
    Открытые phpinfo.php, install.php, test.php и прочие файлы-помощники.
    Правило простое:
    Если это доступно из интернета – это часть вашего периметра. Даже если вы забыли, что оно существует.
    Минимальный план на случай взлома: без паники
    Паника – худший админ. Лучше иметь короткий сценарий, что делать.
    Если подозреваете взлом:
    Перевести сайт в режим обслуживания или закрыть доступ (временно), чтобы не раздавать вредоносное.
    Снять копию текущего состояния для разбора: файлы + база. Не лечить, не сохранив.
    Сменить все пароли: админка, FTP/SFTP, SSH, база, панель, почта.
    Проверить пользователей-админов и ключи доступа.
    Сравнить файлы с чистой версией, найти посторонние.
    Восстановиться из заведомо чистого бэкапа, а не пытаться выковырять один вредный файл.
    Закрыть причину: уязвимый плагин, права, открытая админка, старый поддомен.
    Важно:
    Если вы один раз почистили, но не закрыли дыру – вас, скорее всего, взломают снова. Иногда в тот же день.
    Быстрый чек-лист в одно чтение
    Всё обновлено, лишнее удалено
    Пароли уникальные, 2FA в админке, логин не «admin»
    SSH по ключам, root-login выключен
    Админка защищена: 2FA, лимит попыток, по возможности IP-ограничение
    Права на файлы без 777, запрет выполнения скриптов в загрузках
    Бэкапы по расписанию, один вне сервера, восстановление проверено
    HTTPS включён, cookies защищены
    WAF или базовая антибот-защита включены
    Мониторинг и алерты настроены
    Нет тестовых поддоменов и публичных архивов
    Финальная мысль
    Безопасность сайта – это не один героический плагин и не одна галочка. Это привычка делать сайт неудобной целью. Не абсолютной крепостью, а просто такой дверью, рядом с которой бот вздыхает и идёт дальше искать, где проще.
    Если хочешь, могу адаптировать чек-лист под твой случай: CMS, есть ли VPS или обычный хостинг, есть ли кабинет администратора для нескольких людей, используется ли почта на домене. Без лишних вопросов и теории – прям список действий под твой стек.
  4. В сети появилась информация о выпуске компанией Xiaomi трекера, который составит конкуренцию AirTag от Apple. Новое устройство под названием Xiaomi Tag поступило в продажу во Франции и Великобритании.
    Об утечке информации сообщил сайт 9to5Google. Известно, что до этого страница с трекером была доступна на официальном сайте компании в указанных выше регионах, однако сейчас страница недоступна, и при ее открытии выходит ошибка 404.


    Источник (здесь, далее и на обложке): 9to5Google

    Гаджет получил пластиковый корпус толщиной 7,2 мм и сменную батарейку CR2032, которая обеспечит непрерывную автономную работу в течение года.
    Главная особенность новинки заключается в поддержке двух сетей для поиска трекеров – это Apple Find My и Google Find My Device. Вдобавок к этому, в устройстве есть поддержка Bluetooth 5.4 и NFC. О поддержке технологии UWB не сообщается – предположительно, ее не добавили для снижения стоимости.



    Официального анонса пока не было. Предполагаемая цена такого гаджета – 17,99 евро (около 1,6 тысяч рублей), при этом комплект из 4 штук обойдется в 59,99 евро (примерно 5,5 тысяч рублей). О том, в каких регионах новинка будет доступна, пока не сообщается, но судя по ранним объявлениям, в первую очередь она появится в разных частях Европы.

  5. Юваль Ной Харари – великий визионер, но, глядя на календарь, можно констатировать: его прогноз о «взломе человеческой цивилизации» к 2025 году оказался, мягко говоря, преждевременным. Мы уже в 2026-м. Мир не рухнул, демократии (в своем роде) функционируют, а люди не превратились в зомби, управляемых алгоритмами.
    Анализируя отчет «РБК Трендов» и реальную практику работы с людьми, я предлагаю не просто пугаться будущего, а взвесить аргументы «За» и «Против». Где ИИ действительно наступает нам на пятки, а где он упирается в «стеклянный потолок», который (к счастью для нас) пробить не в силах?
    Эффект «Зловещей долины»: почему клиенты возвращаются к людям
    Харари предрекал, что ИИ станет лучшим другом и психотерапевтом, вытеснив живое общение. Технически ИИ научился имитировать эмпатию виртуозно: он даже специально делает паузы и мелкие ошибки, чтобы казаться «человечнее».
    Но мы наблюдаем обратный процесс – своего рода «отрезвление».
    В прошлом году многие кинулись тестировать ИИ-психологов. Это было доступно, дешево и анонимно. Но наигравшись с алгоритмом, люди возвращаются к живому специалисту. Они приходят с запросом: «Я хочу поговорить с тем, у кого есть Душа».
    Это похоже на индустрию компьютерных игр. Да, можно с головой уйти в виртуальную реальность, графика там потрясающая. Но VR-очки не заменили живые встречи, объятия и посиделки на кухне. Суррогат остается суррогатом.

    На супервизиях в proEgo мы начали массово разбирать кейсы клиентов, которые приходят к живым терапевтам после месяцев общения с ботами. Их обратная связь звучит удивительно одинаково: «Сначала это успокаивает, но потом становится приторно».
    ИИ запрограммирован на «безусловное принятие» и бесконечное «поглаживание». В острой фазе стресса это работает как обезболивающее. Но когда тревога спадает и человеку нужен глубокий контакт, конфронтация или честный взгляд со стороны, ИИ продолжает «лить мёд». Эта механическая «хорошесть» начинает раздражать своей фальшью. Клиент возвращается с запросом: «Я хочу поговорить с тем, у кого есть Душа, и кто может быть со мной честным, а не удобным». 
    Человек – существо адаптивное. Мы учимся считывать «ужимки и прыжки» нейросетей. Это бесконечная гонка: ИИ учится имитировать искренность, а мы учимся распознавать фальшь. И пока в этой гонке побеждает наше чутьем на «настоящее».
    Вывод для МСБ: не пытайтесь полностью заменить клиентский сервис ботами. В продажах и услугах наступает время Premium Human Touch. Автоматизируйте рутину, но оставьте ключевые точки контакта за людьми. Живая эмпатия становится самым дорогим товаром.
    Главный барьер ИИ: стена Смыслов
    В чем Харари, возможно, ошибается фундаментально – так это в творческом потенциале алгоритмов. Он опасался, что ИИ захватит культуру и начнет создавать смыслы за нас.
    ИИ – это гениальный компилятор. Он работает внутри замкнутого контура созданного знания. Он может перетасовать известные факты миллионом способов, но он не может выйти за пределы этого контура. Все его «озарения» – это либо галлюцинации, либо «те же яйца, только в профиль».
    Создавать новые смыслы способен только человек.
    Только человеческое сознание может за долю секунды, на базе парадокса, интуиции или ошибки, родить идею, которой не существовало в природе. Мы можем взять ответ ИИ и на его базе создать нечто третье, принципиально иное. ИИ же обречен вечно пережевывать прошлое человечества. Пока этот барьер не преодолен, говорить о замене человека в стратегических и творческих ролях рано.

    Для бизнеса это означает одно: если ваша стратегия строится на копировании успешных практик конкурентов – ИИ вас заменит. Он компилирует быстрее. Но если ваш бизнес строится на инновации, прорыве и создании того, чего еще нет на рынке – ИИ бессилен.
    Вывод для МСБ: ИИ – это идеальный генератор гипотез, но плохой стратег. Используйте его для брейнштормов, для создания 100 вариантов заголовков или прототипов, но финальный выбор и «искру» оставляйте за экспертом.
    «Предиктивная аналитика»: от «посмертного учета» к управлению будущим.
    А вот где ИИ действительно работает, создавая ценность, недоступную человеку, – это работа с большими данными.
    Долгое время HR-аналитика в компаниях была «посмертной». Мы получали отчеты: «За квартал уволилось 15 человек, выгорело 20% отдела». Это констатация факта, когда делать что-то уже поздно. Человеческий мозг не способен в режиме реального времени отслеживать сотни переменных по тысяче сотрудников.
    В нашей платформе мы отдали эту зону ИИ. Результат? Мы перешли от констатации «смерти» к предиктивной медицине бизнеса. Алгоритмы анализируют обезличенные метаданные (паттерны поведения, частоту запросов, семантические ядра обращений) и подсвечивают «красные зоны» задолго до того, как сотрудник напишет заявление на увольнение. HR видит на дашборде: «В отделе маркетинга риск выгорания вырос на 40% за две недели».
    Вывод для МСБ: используйте ИИ там, где у человека есть биологические ограничения. ИИ – это идеальный инструмент для сжатия времени и обработки массивов данных. Не заставляйте аналитиков вручную сводить Excel – пусть ИИ ищет аномалии, а люди принимают решения.
    Регулирование как новый «Ядерный паритет»
    Харари прав в одном: бесконтрольное развитие технологий опасно. Но здесь вступает в силу принцип «гонки вооружений».
    Мы живем в эпоху нового ядерного паритета. В ХХ веке мир спасло понимание: нажатие красной кнопки приведет к взаимному уничтожению. С ИИ ситуация похожая. За каждым алгоритмом стоит не мифический «Скайнет», а конкретные люди с деньгами и властью. И они понимают риски.
    Именно поэтому мы видим, как Европа, проигрывая в создании собственных LLM-моделей, инвестирует колоссальные ресурсы в системы регулирования и сдерживания. Это не слабость, это стратегия выживания. Регулирование нужно не для того, чтобы запретить прогресс, а чтобы не допустить критического перекоса во влиянии на умы целых стран.
    Эффект «Мирного атома»: от апокалипсиса к созиданию
    Не стоит впадать в панику от прогнозов Харари. Давайте вспомним историю: расщепление атома дало человечеству не только бомбу, но и АЭС, которые освещают города, и ядерную медицину, спасающую жизни.
    С ИИ происходит ровно то же самое. Это мощнейший инструмент, если использовать его не для генерации фейков, а для решения задач, где человеческий мозг буксует из-за биологических ограничений.
    Сжатие времени: то, на что у группы ученых ушли бы десятилетия (анализ сворачивания белков, поиск новых материалов), ИИ делает за недели. Мы стоим на пороге революции в фармакологии: создание лекарств от ранее неизлечимых болезней (онкологии, генетических заболеваний) сокращается с 15-20 лет опытов до 2-3 лет компьютерного моделирования.
    Вычисления за гранью возможного: ИИ способен удерживать в «оперативной памяти» миллионы переменных одновременно – будь то климатическая модель Земли или логистика мегаполиса.
    Где здесь место человека?
    Именно здесь в игру вступает то, что мы привыкли называть «чуйкой» или интуицией. С точки зрения нейропсихологии, интуиция – это не магия, а колоссальный объем знаний и опыта, спрессованный в мгновенный неосознанный вывод.
    ИИ может предложить 100 вариантов молекулы лекарства. Но именно человек-эксперт, обладающий этой «спрессованной мудростью», должен провести верификацию.
    ИИ – это идеальный генератор гипотез. Человек – это идеальный верификатор истины. В этом тандеме – ключ к качественному скачку уровня жизни, а не в попытке заменить одного другим.
    Резюме. Чего ждать в 2026?
    Угроза 2026 года – не в том, что ИИ станет «оракулом» и поработит нас. Угроза прозаичнее: мы можем сами разучиться думать, полагаясь на «костыль» в виде чат-бота, или, наоборот, в страхе запретить использовать этот мощный инструмент.
    Задача бизнеса сегодня – выстроить стратегию «Гибридного интеллекта»:
    Делегировать ИИ «вычисления»: пусть алгоритмы ищут лекарства, считают логистику и пишут код.
    Внедрите ИИ в бэк-офис. Используйте предиктивную аналитику. Перестаньте управлять компанией, глядя в зеркало заднего вида («посмертные данные»). Пусть ИИ моделирует будущие риски в компаниях, а не только картинки для постов.
    Оставить Человеку «Смыслы»: учить людей тому, что машине недоступно – созданию принципиально нового, этической верификации решений ИИ и глубокой эмпатии. 
    Верните людей во фронт-офис. Если вы хотите продавать дорого и долго удерживать клиента (LTV), дайте ему живого человека, а не «приторного» бота.
    Использовать Интуицию как фильтр: поощрять экспертность, которая позволяет взглянуть на результат работы нейросети и сказать: «Это выглядит логично, но интуиция подсказывает, что здесь ошибка».
    Пока ИИ учится быть похожим на нас, нам важно не разучиться быть людьми и использовать этот «мирный атом» для созидания. И судя по тому, что 2025 год мы пережили – у нас отличные шансы.
  6. В Google подтвердили информацию о постепенном появлении поддержки AirDrop во всей экосистеме Android. Пользователи смогут обмениваться файлами между смартфонами на базе iOS и Android.

    Android Authority сообщили, что поддержка функции AirDrop была добавлена с обновлением Quick Share в ноябре 2025 года. Ранее AirDrop работала только между устройствами от компании Apple. 

    После указанного события пользователи смартфонов Google Pixel 10 получили возможность обмениваться файлами с iPhone. Позже интеграцию этой технологии анонсировала компания Qualcomm. О способах получения доступа к протоколам Apple инженерами Google не сообщается.

    Вице-президент по разработке Android Эрик Кей рассказал о работе с партнерами над внедрением Quick Share во всю экосистему Android-смартфонов. Точные даты пока не называются, но отмечена возможность развертывания в текущем году, а анонсы появятся в ближайшее время.

    Стратегия Google направлена на то, чтобы упростить пользователям Apple миграцию на Android, устранив барьер при передаче данных.
  7. OpenAI анонсировала GPT-5.3-Codex – новую модель ИИ-агента Codex для программирования и продвинутых агентных задач. Обновление объединяет сильные стороны предыдущих версий для кодинга с расширенными возможностями рассуждения и профессиональными знаниями линейки GPT-5.2. Модель работает примерно на 25% быстрее.

    GPT-5.3-Codex выходит за рамки генерации и проверки кода и способен автономно выполнять длительные задачи: исследовать проблему, использовать инструменты, работать с файловой системой и доводить проект до результата. При этом пользователь может вмешиваться в процесс в любой момент, корректировать действия модели без потери контекста – по сути, как при совместной работе с коллегой.

    Новая версия показала рекордные результаты в профессиональных бенчмарках. GPT-5.3-Codex установила новый максимум в SWE-Bench Pro, который оценивает навыки реальной разработки на нескольких языках, и оказалась высокоточной в средах, имитирующих работу за компьютером. Это подтвердило её способность справляться с комплексными сценариями из повседневной практики разработчиков.

    Примечательно, что GPT-5.3-Codex стала первой моделью OpenAI, которая активно использовалась при собственном создании: она помогала отлаживать процессы обучения, анализировать тесты и ускорять внутреннюю разработку.
    Модель уже доступна платным подписчикам ChatGPT, начиная с тарифа Plus – в веб-версии Codex, приложении, командной строке и IDE. Открытие доступа через API ожидается в ближайшее время.
  8. Kling AI выпустила масштабное обновление ИИ-сервисов Kling Video 3.0, Omni 3.0 и Image 3.0. Пока все доступно только по подписке Ultra, в скором времени планируется и публичный релиз.

    В ИИ-сервисе Kling Video 3.0 теперь поддерживается генерация видео разрешением 1080p и длительностью до 15 секунд с возможностью выбора тайминга с шагом в одну секунду. Также в него добавили режим Multi-Shot, позволяющий создавать сцены с большим количеством кадров, автоматической корректировкой ракурсов камеры и композиции.


    Источник: klingai.com (здесь и на обложке)

    Для генерации можно добавлять несколько изображений-референсов с помощью Elements. Представители компании утверждают, текст в кадре создается в более четком формате. Помимо русского, есть поддержка китайского, английского, японского, корейского и испанского языка, также ряда диалектов и акцентов.

    Мультимодальная модель Video 3.0 Omni по сравнению с ранней версией O1 при подаче запросов теперь принимает голосовые и видео-референсы. Вдобавок она распознает движение и мимику актеров, создает нативный звук. Пользователи смогут настраивать в ней продолжительность каждого кадра, выбирать перспективу и движение камеры.

    В Kling Image 3.0 при обновлении добавлена генерация сторибордов. Теперь по запросу нейросеть может создать серию последовательных кадров, упрощая тем самым работу над сценариями. Также разработчики улучшили работу с текстом на изображениях.
  9. YouTube обновил функцию ИИ-перевода – теперь автоматический дубляж могут добавлять в свои видеоролики все авторы платформы без ограничений: участвовать в партнерской программе для этого не обязательно. Сервис работает с 27 языками – в том числе, система умеет переводить видео с английского на русский и в обратном направлении.

    Для восьми языков доступна функция Expressive Speech – в отличие от обычного машинного перевода она старается сохранить и смысл сказанного, и манеру речи: интонацию, темп и эмоциональные акценты автора. В будущем технология будет расширена на все основные языки.

    Также YouTube начал тестировать более реалистичный подход к дубляжу – автоматическую синхронизацию движений губ с переведенной аудиодорожкой. Сейчас функция работает в пилотном режиме, но в перспективе должна сделать дублированные видео визуально почти неотличимыми от оригинала.

    При этом контроль остается за пользователями и авторами. Зрители могут в любой момент переключиться на оригинальный звук, а создатели – полностью отключить автодубляж или загрузить собственную профессиональную озвучку. По задумке YouTube, новая система должна не заменять авторов, а помогать их контенту находить аудиторию по всему миру без языковых барьеров.
  10. Apple представила Xcode 26.3 – обновленную среду разработки с поддержкой агентного программирования. Теперь разработчики могут привлекать автономных ИИ-агентов для выполнения задач на всех этапах разработки.
    Xcode 26.3 умеет работать с кодинг-агентами вроде Claude Agent от Anthropic и Codex от OpenAI прямо внутри среды. Агенты способны самостоятельно разбирать поставленную задачу на этапы, ориентироваться в архитектуре проекта и принимать решения без постоянного вмешательства человека. По сути, Xcode превращается в координационный центр, где ИИ полноценно участвует в процессе разработки.


    Источник: Apple (здесь и на обложке)

    Агенты получили доступ к значимым инструментам Xcode. Они могут искать нужную документацию, анализировать структуру файлов, менять настройки проекта и запускать сборки. Кроме того, ИИ способен визуально проверять результаты своей работы с помощью Xcode Previews, фиксировать ошибки и вносить правки в несколько итераций подряд.

    В Apple подчеркивают, что новая модель работы расширяет возможности интеллектуальных функций, появившихся в Xcode 26, где уже был внедрен ИИ-помощник для Swift. Поддержка агентного кодирования реализована через открытый стандарт Model Context Protocol. Благодаря этому Xcode не привязан к конкретным моделям – разработчики могут подключать любые совместимые ИИ-агенты и инструменты по своему выбору.
    Версия Xcode 26.3 доступна в статусе Release Candidate для участников Apple Developer Program. Полноценный релиз в App Store ожидается в ближайшее время.
  11. Microsoft может добавить в Windows 11 верхнюю строку меню, по аналогии с Linux, macOS и более ранними версиями самой Windows. Идею пока прорабатывает команда PowerToys, существует она в виде концепта под названием Command Palette Dock.

    Компания продемонстрировала концепт нововведения и теперь собирает мнения людей о том, нужно ли оно вообще пользователям операционной системы. Старший менеджер по продукту Microsoft Нильс Лауте отметил, что панель предполагается создать максимально гибкой – при желании, ее можно разместить сверху, снизу, слева или справа экрана.

    Функция предоставит быстрый доступ к системным ресурсам, виджетам, мультимедийному управлению и другим инструментам. Планируется добавить широкие возможности кастомизации внешнего вида панели. Пользователи смогут свободно переставлять между разными зонами полезные расширения и менять их порядок.


    Источник (здесь и на обложке): GitHub

    Обновление идет как дополнение к лаунчеру Command Palette. Он позволяет быстро запускать определенные команды, приложения и инструменты для разработки. Если проект получит развитие, разработчики внедрят дополнительные опции настроек, позволяющие менять фон, стиль и общую тему оформления панели.

    Сейчас проводится сбор обратной связи по проекту. Разработчики при желании могут поэкспериментировать с ранней версией панели, загрузив проект из репозитория PowerToys на странице GitHub и открыв его в Visual Studio. Решение о том, станет ли Command Palette Dock частью PowerToys, пока не принято.
  12. На Kickstarter представили проект Mecha Comet – это карманный модульный ПК на Linux. Особенность его заключается в комплектации сменными модулями, с помощью которых устройство можно превратить в портативную консоль или девайс для работы.
    Начинка отличается в зависимости от комплектации – есть вариант с 4-ядерным процессором NXP i.MX8M Plus на Cortex-A53 или с 6-ядерным чипом NXP i.MX 95 на Cortex-A55. В первом варианте предусмотрена ОЗУ на 2 ГБ и eMMC на 64 ГБ. Второй же вариант оснащается ОЗУ на 8 ГБ и SSD на 128 ГБ.


    Источник (здесь, далее и на обложке): Mecha

    В обоих комплектациях реализовали 3,92-дюймовый сенсорный AMOLED-экран с разрешением 1080 на 1240 пикселей и пиковой яркостью в 500 нит. На корпусе размещены два порта USB-C, один разъем HDMI, аудиоразъем на 3,5 мм, также микрофон, динамик и даже камера на 8 МП.



    Для подключения к интернету предусмотрен модуль Wi-Fi 6, есть и Bluetooth 5.4. Дополнительно на плате установили слот M.2 3042 B-Key (PCIe 3.0 x1). Устройство работает автономно на основе аккумулятора емкостью 4100 мАч.
    Mecha Comet работает на базе ОС Fedora с собственной оболочкой Mechanix OS. Исходный код открыт, и создатели призывают разработчиков адаптировать его под собственные требования и разные проекты.
    Дополнительные модули подключаются с помощью магнитного коннектора, расположенного под экраном. На данный момент авторы проекта реализовали модули трех типов – это QWERTY-клавиатура, геймпад и 40-пиновый I/O-модуль. В будущем предполагается выпустить еще несколько модулей, добавят даже возможность создания своих вариантов для сторонних разработчиков.



    Стоимость базовой версии с 2 ГБ ОЗУ внутренней памяти составляет 189 долларов (почти 15 тысяч рублей). Стоимость версии с 8 ГБ ОЗУ пока не называется. Компания планирует начать поставки базовой версии уже в мае этого года, второй вариант появится в продаже в сентябре.
    Модули докупаются отдельно: QWERTY-клавиатура обойдется в 25 долларов (около 2 тысяч рублей); цена геймпада составляет 20 долларов (чуть более 1,5 тысяч рублей); а 40-пиновый I/O-модуль продается за 15 долларов (примерно 1,2 тысячи рублей).
  13. NVIDIA представила Earth-2 – семейство открытых ИИ-моделей и инструментов для высокоточного прогнозирования погоды и анализа климатических процессов. Платформа будет полезна научным организациям, метеослужбам, бизнесу и государственным структурам.

    Основная модель платформы – Earth-2 Medium Range – способна формировать глобальные прогнозы сроком до 15 дней. Модель построена на архитектуре Atlas и учитывает более 70 атмосферных параметров – температуру, давление, влажность, скорость ветра. По заявлению NVIDIA, модель превосходит ведущие открытые аналоги по точности среднесрочных прогнозов и работает значительно быстрее традиционных решений.

    Для краткосрочных задач компания представила Earth-2 Nowcasting на архитектуре StormScope. Модель использует генеративный ИИ и данные спутников и радаров, всего за несколько минут программа создает прогнозы опасных погодных явлений и штормов на горизонте до шести часов с километровым разрешением. NVIDIA отмечает, что в задачах краткосрочных осадков система обходит классические физические модели.

    В экосистему Earth-2 также входят инструменты для подготовки исходных данных и повышения детализации прогнозов. Среди них – Global Data Assimilation, формирующая стартовые атмосферные условия за секунды, CorrDiff для масштабирования прогнозов до регионального уровня и FourCastNet3, которая подходит для быстрых и точных расчётов погодных переменных.

    Модели Earth-2 Medium Range и Nowcasting уже опубликованы в открытом доступе на Earth2Studio, GitHub и Hugging Face.
  14. Samsung представила функцию конфиденциальности Private Display. Сообщается, что благодаря ей посторонние не смогут подглядеть информацию на экране смартфона пользователя.
    Подробностей о данном режиме пока нет. В новостном портале компании отмечают, что владельцы будущих смартфонов Galaxy смогут контролировать, что видят окружающие на их устройстве. При необходимости, можно будет скрыть даже часть экрана, например, область уведомлений.
    Функция может работать в определенных приложениях, также при вводе паролей, PIN-кодов или графических ключей. Для достижения такого результата разработчики Samsung используют сочетание аппаратного и программного обеспечения.
    Интернет-инсайдер Ice Universe опубликовал в соцсети X фотографии этой функции. На них видно, как область уведомлений скрывается при взгляде на дисплей со стороны. Если функция будет работать так же, как и на фотографиях, вполне вероятно, что пользователям больше не понадобится скрывать экран или покупать специальные защитные экраны для обеспечения конфиденциальности.


    Источник: Ice Universe

    В 3DNews предполагают, что анонсированную функцию запустят вместе с грядущим флагманским смартфоном Galaxy S26 Ultra. Непосредственно релиз новинки ожидается в феврале.

Аккаунт

Навигация

Поиск

Поиск

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.