ChatGPT outage – Resolved 🔥 Горячее 💬 Длинная дискуссия
ChatGPT — это диалоговый ИИ-ассистент от OpenAI, доступный через веб-интерфейс по адресу chatgpt.com. Он позволяет пользователям вести беседы, задавать вопросы, генерировать текст, анализировать файлы и изображения, а также выполнять сложные задачи с помощью функций вроде глубокого исследования и плагинов. Для полного доступа к возможностям — включая сохранение истории чатов, загрузку файлов, создание изображений и персонализированные ответы — требуется вход в систему через аккаунт Google, Microsoft, Apple или по электронной почте. Без авторизации доступен только базовый режим чата с ограниченными функциями.
Платформа предлагает тарифные планы, включая бесплатный уровень и платные подписки с расширенными возможностями. Пользователи могут управлять настройками конфиденциальности: разрешать или запрещать использование их диалогов для обучения моделей, а также контролировать сбор данных для маркетинговой аналитики и персонализации. Чат может быть просмотрен модераторами для улучшения качества ИИ, что указано в пользовательском соглашении и политике конфиденциальности. Интерфейс поддерживает поиск по истории чатов, быстрый доступ к инструментам (фото, файлы, веб-поиск) и настройки внешнего вида и языка. ChatGPT позиционируется как универсальный помощник для учёбы, работы и творчества, интегрирующий мультимодальные возможности и исследовательские функции в одном диалоговом окне.
Комментарии (317)
Одновременная ошибка 404 у ChatGPT, Claude и Grok указывает на общую точку отказа в инфраструктуре. Пользователи заметили, что chatgpt.com в браузере возвращает 404, тогда как curl получает Cloudflare‐челлендж — сбой на уровне фронтенд‐роутинга. Статус‐страница OpenAI показывает 100% для Codex при недоступном веб‐интерфейсе ChatGPT, что подтверждает раздельность эндпоинтов. Часть комментаторов сообщает о работающем Gemini, другие — о его сбое; расхождения не позволяют оценить полный охват. Спекуляции о «сознании» моделей не подкреплены техническими объяснениями инфраструктурных проблем. На время сбоя пользователи переключались на альтернативы — Muse Spark 1.3, DeepSeek, Z.ai, Kimi, Mistral. Фиксировался рост трафика к ним и к не‐AI‐ресурсам. Обсуждение подчёркивает уязвимость централизованных AI‐сервисов: сбой затронул GitHub Copilot, Codex и другие зависящие инструменты. Часть участников связывает инцидент с релизом Astra, но OpenAI это не подтвердил. Отчёты о нормальной работе во Франции указывают на сбой в US‐специфичной инфраструктуре. Один пользователь сообщил о потере части диалога в ChatGPT при сохранности файлов в библиотеке. Шутки о «забастовке» ИИ не несут технической информации.
U.S. sanctions against the A/I Collective 🔥 Горячее 💬 Длинная дискуссия
Autistici/Inventati (A/I) — это добровольный коллектив, возникший в 2001 году из встречи активистов автономного антикапиталистического движения, заинтересованных в технологиях и цифровых правах. Они предоставляют бесплатные инструменты цифровой самозащиты — почту, хостинг, чаты и другие сервисы — без сбора, хранения или монетизации персональных данных. Все услуги оказываются строго для некоммерческого использования, и каждый запрос обрабатывается вручную волонтёром после проверки соответствия их манифесту и политике использования. Запросы анонимизируются и уничтожаются после обработки.
Коллектив не получает никакого финансирования от государств, корпораций или рекламы — его существование зависит исключительно от добровольных пожертвований. A/I подчёркивает, что их работа основана на принципах солидарности, самоорганизации и радикального активизма, а не на коммерциализации или контроле над пользователями. Они призывают потенциальных пользователей внимательно ознакомиться с их манифестом, политикой и политикой конфиденциальности перед подачей заявки, подчёркивая, что доступ к сервисам возможен только после полного согласия с их этическими и политическими основами. Сервисы доступны по ссылке на их сайте для тех, кто разделяет их взгляды на свободу, приватность и автономию в цифровом пространстве.
Комментарии (580)
Тред указывает на три ключевых аспекта санкций против A/I: 1) Практические последствия — домен autistici.org переведён в serverHold PIR (.org), noblogs.org частично неработоспособен, что фактически изолирует A/I от публичного DNS; 2) Прецедент: если инфраструктура = терроризм, то под угрозу попадают I2P, Monero, Tox, Signal — санкции выходят за рамки A/I и затрагивают весь privacy-стек; 3) Исторический контекст: A/I сыграл ключевую роль в документировании G8-протестов в Генуе 2001 (Indymedia Italy), включая убийство Карло Джульяни, пытки в Болдзането и рейд на школу Диаз — независимая инфраструктура раскрыла события, скрываемые официальными нарративами. Спор о связи A/I с PKK: Госдеп называет A/I «ключевым узлом» левоэкстремистской кампании, но ручная и LLM-проверка @cvalkz не нашли доказательств хостинга сайтов PKK или прямой поддержки — обвинения основаны на риторике, а не на инцидентах. Участники (@iamnothere, @mdp2021, @exiguus) сходятся: санкции — не ответ на насилие, а часть антифа-риторики администрации как инструмента подавления оппозиции; @cdrnsf называет это witch hunt. @einpoklum отмечает девальвацию термина «global terrorist» — помещение A/I в один список с бен Ладеном и Аль-Каидой обесценивает категорию. @epolanski поднимает практический вопрос: что именно означает OFAC-листинг для итальянского коллектива — заморозка активов, запрет транзакций или лишь сигнальный жест? Юридический разбор отсутствует.
Incident with Github.com 🔥 Горячее 💬 Длинная дискуссия
GitHub.com переживает деградацию доступности API — запросы обрабатываются медленнее, часть функций временно недоступна.
Ключевые механизмы оповещения: подписка на email‑уведомления о создании, обновлении и решении инцидентов, SMS‑уведомления о создании и решении, а также webhook‑уведомления о любых изменениях статуса.
Подписка требует подтверждения OTP, согласие с политикой конфиденциальности и подтверждения условий использования Atlassian.
Запомните: API‑проблемы могут затронуть все сервисы GitHub, а подписка гарантирует мгновенные уведомления о любых изменениях статуса.
Комментарии (827)
Частые сбои GitHub подрывают доверие к платформе как к критически важной инфраструктуре для open source и CI/CD, вызывая активный поиск альтернатив. Большинство согласны: GitHub больше не обеспечивает необходимую надёжность. Основные причины — рост трафика из-за LLM-генерируемого кода и плохое управление со стороны Microsoft, а не только технические ограничения. Споры идут о том, являются ли сбои следствием роста или исключительно результатом пренебрежения SLA. Некоторые предлагают вводить тарифы для бесплатных пользователей, но другие считают, что это не решит проблему без масштабирования инфраструктуры. Рекомендуется: — Всегда иметь зеркало репозитория (например, bare repo) для доступа во время простоя. — Рассмотреть самоприютные решения: Gitea + Woodpecker CI (до $30/мес) или Forgejo — они стабильны, дешевле, с полным контролем и быстрой миграцией (часы). — Поддерживать альтернативы: GitLab Free Tier (репозитории, PR, Issues, CI, Pages — надёжнее GitHub, хоть и без SLA), Codeberg, Forgejo, и звездить проекты на них. — Заменить GitHub Issues на директорию `Issues/` с файлами `issue.md`. — Отделять CI от хостинга репозиториев, чтобы снизить точки отказа. — Для замены Copilot доступны альтернативы, но ни одна не достигает его уровня интеграции в VS Code и CLI. По опыту @rglullis, самоприютная инфраструктура (Gitea + Woodpecker + Docker + PIPY) с x86/ARM раннерами работает стабильно и дешевле платных тарифов GitHub. Сбои становятся системными: статус-страница не отражает реальных проблем, исторические данные о простоях скрываются — это подрывает доверие к отчётности. GitHub утратил статус центрального узла open source; сообщество рассеивается, как с Twitter, но без чёткой альтернативы.
Two billion email addresses were exposed 🔥 Горячее 💬 Длинная дискуссия
Troy Hunt объявил о добавлении в Have I Been Pwned 2 миллиардов уникальных email-адресов (точнее 1,957,476,021) и 1,3 миллиарда паролей, из которых 625 миллионов ранее нигде не встречались. Это крупнейшая база данных утечек, которую когда-либо обрабатывали. Данные поступили из двух источников: логов вредоносного ПО, собирающего данные с зараженных устройств, и списков для подбора паролей, полученных из других утечек. Hunt отмечает, что такие списки становятся "ключами от замка" из-за привычки пользователей использовать один и тот же пароль на разных ресурсах.
Для проверки данных Hunt проанализировал собственные старые email-адреса и обратился к подписчикам. Один пользователь подтвердил, что в базе находились как его старые, так и текущие пароли. Особенно показателен случай, когда человек использовал простой пароль, состоящий из другого пароля с добавлением в конце "!!". Это подтверждает распространенную практику создания слабых вариаций паролей, что делает пользователей уязвимыми при утечках данных.
Комментарии (389)
- Пользователи обсуждают, что их данные уже неоднократно оказались в утечках, но при этом не ясно, какие именно сервисы пострадали и что делать с этим дальше.
- Обсуждается, что вместо того, чтобы собирать и продавать наши данные, компании могли бы просто не собирать лишние данные и не хранить их нешифрованными.
- Участники обмениваются опытом использования уникальных email-адресов и менеджеров паролей, но при этом отмечается, что даже при наличии таких инструментов, большинство сайтов всё ещё требуют email-адрес и не поддерживают вход через SSO-провайдеров.
- Поднимается вопрос, почему до сих пор не введён стандарт веб-автентификации через асимметричные ключи, вместо паролей, и почему пароли всё ещё не храняться в виде хеша, а не в открытом виде.
Benefits of choosing email over messaging
Электронная почта превосходит мессенджеры благодаря универсальности и контролю над данными. Все сообщения приходят в единый интерфейс, где их можно сортировать, архивировать и искать — в отличие от десятка разрозненных платформ вроде Slack или WhatsApp. Архив писем остаётся доступным десятилетиями, тогда как сервисы вроде ICQ или Google Hangouts исчезают, унося историю переписк. Локальное хранение в формате Mbox гарантирует долговечность и возможность обработки скриптами.
Функциональность клиентов вроде Thunderbird включает фильтры, отложенную отправку, тегирование и офлайн-работу, а открытые протоколы SMTP/IMAP дают свободу выбора программ. Электронная почта асинхронна, не отвлекает уведомлениями, защищает конфиденциальность и не содержит рекламы. Это продуктивная среда, где пользователь управляет данными, а не зависит от прихотей корпораций.
Комментарии (118)
- Email предпочтительнее для асинхронного, вдумчивого общения с архивом и поиском, но не подходит для динамичных групповых дискуссий.
- Мессенджеры (Slack, Teams) популярны из-за удобства мгновенного общения, но страдают от отсутствия структуры и проблем с архивом.
- Проблемы email включают спам, сложные ветки обсуждений, ненадежную доставку и устаревшие клиенты.
- Предлагаются гибридные решения: улучшенные интерфейсы email, интеграция с мессенджерами или использование форумов.
- Важен выбор инструмента по ситуации: email для официальной переписки, чат — для оперативных вопросов.
Gmail will no longer support checking emails from third-party accounts via POP 🔥 Горячее 💬 Длинная дискуссия
С января 2026 года Gmail прекратит поддержку Gmailify и POP-подключений для сторонних почтовых аккаунтов. Gmailify позволял применять функции вроде защиты от спама и категоризации входящих к другим ящикам, а POP использовался для загрузки писем без синхронизации в реальном времени.
Вместо этого Google рекомендует использовать IMAP-подключения через мобильное приложение Gmail, которое поддерживает синхронизацию нескольких аккаунтов. Ранее импортированные письма останутся доступными, но новые настройки придётся обновить вручную. Это изменение направлено на повышение безопасности и переход на современные стандарты работы с почтой.
Комментарии (324)
- Пользователи выражают недовольство отключением функции POP3 в Gmail, которая позволяла получать почту с внешних серверов, что создает проблемы для миграции и резервного копирования.
- Предлагаются обходные пути: настройка пересылки (forwarding), использование IMAP через почтовые клиенты (например, Thunderbird) или переход на другие сервисы (ProtonMail, Zoho, самохостинг).
- Высказываются предположения о причинах отключения: монетизация через Google Workspace, борьба с рекламными блокировками в сторонних клиентах и общая стратегия «эншитификации» сервиса.
- Многие отмечают, что потеря POP3 ударяет по платным пользователям Google Workspace и усложняет использование дешевых почтовых хостингов с брендированными доменами.
- Обсуждение подчеркивает централизацию email-инфраструктуры вокруг крупных компаний и упадок децентрализованных протоколов.
Why use mailing lists?
Электронная почта и почтовые рассылки остаются незаменимыми благодаря своей федеративной природе, асинхронности и лёгкости архивирования. Они не требуют одновременного присутствия онлайн, что отличает их от современных альтернатив вроде мессенджеров и соцсетей.
Ключевые преимущества включают отсутствие необходимости в специальном ПО — достаточно стандартного почтового клиента, простоту использования с едиными правилами, низкие риски безопасности и конфиденциальности по сравнению с веб-форумами, а также экономию трафика. Эти факторы делают почтовые рассылки устойчивым решением для технических и профессиональных сообществ.
Комментарии (148)
- Обсуждаются преимущества почтовых рассылок: независимость от компаний, федеративность, архивируемость и доступность.
- Отмечаются проблемы рассылок: сложность модерации, уязвимость email-адресов, плохой UI/UX и отсутствие истории для новичков.
- Упоминаются альтернативы: NNTP (Usenet), ActivityPub, Matrix, IRC, RSS и форумы (Discourse), но у них есть свои ограничения.
- Подчёркивается ирония обсуждения рассылок на централизованном проприетарном форуме (Hacker News).
- Приводятся примеры успешного использования рассылок для HOA, профессиональных сообществ и длительных дискуссий.
Cloudflare Email Service: private beta 🔥 Горячее 💬 Длинная дискуссия
Cloudflare запускает закрытую бета-версию Email Service — единой платформы для отправки транзакционных писем прямо из Workers. Это решение устраняет типичные боли разработчиков: сложность настройки, проблемы с доставкой и задержки. Интеграция с DNS автоматически настраивает SPF, DKIM и DMARC, повышая доверие провайдеров, а глобальная инфраструктура Cloudflare гарантирует низкую задержку доставки по всему миру.
Отправка письма сводится к вызову env.SEND_EMAIL.send() в коде Worker — без API-ключей и риска утечки данных. Локальная эмуляция через Wrangler, обработка вложений в R2 и мониторинг статусов доставки делают работу с почтой такой же простой, как и остальная разработка на Cloudflare. Это не просто очередной email-сервис, а глубоко встроенный инструмент, где надёжность и скорость становятся частью UX вашего приложения.
Комментарии (511)
- Пользователи критикуют Cloudflare за назойливую проверку на бот-активность и выражают опасения по поводу растущего влияния компании на интернет-протоколы.
- Анонсирован сервис Cloudflare Email Sending для отправки транзакционных писем через Workers, что воспринято как альтернатива Sendgrid и AWS SES.
- Обсуждаются потенциальные преимущества: простота интеграции, возможная низкая цена (pay-as-you-go), удобство для разработчиков, уже использующих экосистему Cloudflare.
- Высказываются опасения по поводу концентрации интернет-инфраструктуры в руках одной компании и утраты децентрализации интернета.
- Часть пользователей выражает скептицизм и предпочитает использовать независимые сервисы для email, чтобы не складывать все «яйца в одну корзину».
CERN Animal Shelter for Computer Mice (2011) 🔥 Горячее
Приют для компьютерных мышей ЦЕРН
Мы вернулись! После происшествия в начале 2012 года нам удалось получить новое финансирование, и мы рады сообщить о повторном открытии приюта для компьютерных мышей ЦЕРН на лужайке перед Компьютерным центром ЦЕРН. Приют работает в будние дни с 8:30 до 17:30.
В сене... Едят... Пьют...
Обнимаются... Играют... Паникуют...
Сообщение от спонсора
«Остановись — Подумай — Кликни»...
...это основная рекомендация для безопасного интернет-серфинга и чтения email. Пользователи, следовавшие ей ранее, реже заражали компьютеры или компрометировали учётные записи. Однако слишком многие всё ещё кликают на вредоносные ссылки, подвергая риску свои системы.
Чтобы избежать кликов вообще, все пользователи ЦЕРН должны отключить компьютерные мыши и принести их в наш приют.
Помощь и информация:
https://cern.ch/Computer.Security или Computer.Security@cern.ch
Приют не несёт ответственности за содержание сообщения спонсора.
Отказ от ответственности:
Приют — некоммерческая организация, поддерживаемая сотрудниками ЦЕРН в свободное время. Пожертвования: чек на «CERN Animal Shelter for Computer Mice», CERN P.O. Box G19710, CH-1211 Geneva 23, или email Computer.Shelter@cern.ch
© Приют для компьютерных мышей ЦЕРН
Комментарии (45)
- Обсуждается лингвистический нюанс: множественное число от компьютерной мыши — «mice» или «mouses».
- Ностальгия по «старому» интернету с его душевностью, whimsy и некоммерческим контентом.
- Критика современной корпоративной культуры в IT (FAANG) за отсутствие неформального общения.
- Шутливые отсылки к CERN, включая «приют для компьютерных мышей» и квантовые запутанные овцы.
- Проблема снижения качества продукции из-за оптимизации затрат.
- Воспоминания о конкретных моделях компьютерных мышей (Logitech PilotMouse, Sun mouse).
- Указание на то, что «старый» интернет всё ещё существует, но его сложнее найти.
Comet AI browser can get prompt injected from any site, drain your bank account 🔥 Горячее 💬 Длинная дискуссия
JavaScript отключён.
Включите его или перейдите в поддерживаемый браузер. Список браузеров — в Справке.
Что-то пошло не так.
Попробуйте ещё раз.
⚠️ Расширения, блокирующие трекинг, могут мешать работе сайта. Отключите их и обновите страницу.
Комментарии (184)
- Участники считают, что давать LLM-агенту полный доступ к браузеру — это «смертельный трифекта»: чтение всех вкладок, кук и паролей.
- Основной риск — prompt-injection: любой сайт может внедрить команду, и агент выполнит её, потому что «каждое чтение — это запись в контекст».
- Люди сравнивают это с тем, что Microsoft делала скриншоты, но теперь молчат, когда AI получает plaintext-доступ к банковским данным.
- Единственный «безопасный» сценарий — код в git, где изменения легко откатить; всё остальное (покупки, банкинг, e-mail) считается безумным.
- Итог: без изоляции, sandbox и чёткого разграничения «что можно» агенты становятся идеальным вектором атак, а компании, их выпускающие, — объектом для судебных исков.