ChatGPT outage – Resolved 🔥 Горячее 💬 Длинная дискуссия
ChatGPT — это диалоговый ИИ-ассистент от OpenAI, доступный через веб-интерфейс по адресу chatgpt.com. Он позволяет пользователям вести беседы, задавать вопросы, генерировать текст, анализировать файлы и изображения, а также выполнять сложные задачи с помощью функций вроде глубокого исследования и плагинов. Для полного доступа к возможностям — включая сохранение истории чатов, загрузку файлов, создание изображений и персонализированные ответы — требуется вход в систему через аккаунт Google, Microsoft, Apple или по электронной почте. Без авторизации доступен только базовый режим чата с ограниченными функциями.
Платформа предлагает тарифные планы, включая бесплатный уровень и платные подписки с расширенными возможностями. Пользователи могут управлять настройками конфиденциальности: разрешать или запрещать использование их диалогов для обучения моделей, а также контролировать сбор данных для маркетинговой аналитики и персонализации. Чат может быть просмотрен модераторами для улучшения качества ИИ, что указано в пользовательском соглашении и политике конфиденциальности. Интерфейс поддерживает поиск по истории чатов, быстрый доступ к инструментам (фото, файлы, веб-поиск) и настройки внешнего вида и языка. ChatGPT позиционируется как универсальный помощник для учёбы, работы и творчества, интегрирующий мультимодальные возможности и исследовательские функции в одном диалоговом окне.
Комментарии (317)
Одновременная ошибка 404 у ChatGPT, Claude и Grok указывает на общую точку отказа в инфраструктуре. Пользователи заметили, что chatgpt.com в браузере возвращает 404, тогда как curl получает Cloudflare‐челлендж — сбой на уровне фронтенд‐роутинга. Статус‐страница OpenAI показывает 100% для Codex при недоступном веб‐интерфейсе ChatGPT, что подтверждает раздельность эндпоинтов. Часть комментаторов сообщает о работающем Gemini, другие — о его сбое; расхождения не позволяют оценить полный охват. Спекуляции о «сознании» моделей не подкреплены техническими объяснениями инфраструктурных проблем. На время сбоя пользователи переключались на альтернативы — Muse Spark 1.3, DeepSeek, Z.ai, Kimi, Mistral. Фиксировался рост трафика к ним и к не‐AI‐ресурсам. Обсуждение подчёркивает уязвимость централизованных AI‐сервисов: сбой затронул GitHub Copilot, Codex и другие зависящие инструменты. Часть участников связывает инцидент с релизом Astra, но OpenAI это не подтвердил. Отчёты о нормальной работе во Франции указывают на сбой в US‐специфичной инфраструктуре. Один пользователь сообщил о потере части диалога в ChatGPT при сохранности файлов в библиотеке. Шутки о «забастовке» ИИ не несут технической информации.
How accurate have Ed Zitron's AI skeptic predictions been? 🔥 Горячее 💬 Длинная дискуссия
Эд Зитрон предсказывал крах крупных технологических компаний — Meta, Google и Microsoft — из-за неспособности роста и безумного увлечения ИИ. На деле их выручка и прибыль продолжали расти: за 2023–2025 годы Meta увеличила выручку на 49%, Alphabet — на 31%, Microsoft — на 34%. Даже в первой половине 2026 года темпы роста сохранились, несмотря на ожидания спада. Его аргументы опирались на эмоциональные утверждения, а не на данные — например, он называл Facebook «умирающим продуктом», хотя его аудитория и доходы только росли.
Зитрон популярен не благодаря точности, а благодаря способности укреплять мемы о «фейковом ИИ» — его комментарии в YouTube и соцсетях полны поддержки от аудитории, игнорирующей факты. Его риторика напоминает политическую манипуляцию: вместо анализа — утверждения, подкреплённые настроением, а не цифрами. При этом автор статьи, не имеющий финансовой заинтересованности в ИИ, отмечает, что скептицизм Зитрона не выдерживает проверки реальностью — и его успех основан не на объективности, а на способности улавливать массовую дезинформацию.
Комментарии (807)
Предсказания Эда Зитрона систематически опровергаются финансовыми данными Meta, Alphabet и Microsoft, чьи показатели продолжают расти. Его аналитика считается поверхностной и предвзятой, критика нередко используется как платформа для собственных прогнозов и политических позиций. Финансовый анализ Зитрона оценивается как слабый и основанный на неверных интерпретациях цифр, которые он часто приводит без связного аргумента. Часть участников трактует «умирание» компаний как падение пользовательского доверия и качества продукта, а не финансовый крах. Другие считают, что Зитрон просто опережает время и его прогнозы могут сбыться позже, либо что рост AI‐компаний поддержан циклическим финансированием, а не реальным спросом. В качестве признаков проблем приводятся сокращения штата и снижение привилегий в Meta и Alphabet при сохраняющемся росте доходов. Ряд комментаторов полагает, что Зитрон переоценивает роль AI как «отчаянного» хода, тогда как другие видят в нём ключевой драйвер роста. Зитрон использует эмоциональный, сенсационный стиль, похожий на таблоид, и продолжает делать заявления, несмотря на доказанную неверность прошлых предсказаний, что подрывает его авторитет. Многие «профетики» в сфере технологий, включая Зитрона, привлекают внимание громкими заявлениями в ущерб точности. Для объективной оценки рекомендуется отделять прогнозы от заявлений Зитрона, проверять их на измеримых результатах, учитывать структуру расходов (инвестиции в дата‐центры и модели) и сверяться с независимыми источниками, например с данными Dan Luu.
Luanti removed from Google Play due to baseless AI copyright notice 🔥 Горячее
Luanti — открытая платформа для создания voxel-игр — была удалена из Google Play по жалобе Tracer.AI, действующей от имени Microsoft, которая утверждала, что приложение нарушает авторские права Minecraft. При этом Luanti не содержит ни одного проприетарного ассета из Minecraft: его базовые текстуры — это простые кубы, созданные сообществом, а сама платформа не поставляется с готовыми играми. Жалоба ссылается на регистрацию Minecraft Java Edition 1.9, но не указывает конкретные скопированные элементы — что делает её абсолютно необоснованной.
Это уже второй случай за последние два года: аналогичная жалоба была подана и против игры Allumeria, а в 2023 году Luanti успешно оспорила подобную жалобу. Tracer.AI, по всей видимости, использует AI-инструменты для массовой отправки расплывчатых DMCA-уведомлений, не проверяя факты. Google, в свою очередь, автоматически удаляет приложения, не давая разработчикам оперативно отреагировать. Luanti уже подала встречное уведомление и доступна на F-Droid и на своём сайте, но такие действия ставят под угрозу свободное ПО. Авторы призывают Microsoft, Google и Tracer.AI прекратить использование непроверенных AI-алгоритмов и соблюдать закон — кубы не могут быть авторским правом.
Комментарии (145)
Тред дополняет статью фактами и разногласиями. **Процедура:** Это не классическая DMCA, а псевдо-DMCA Google без автоматического counter-notice. При настоящей DMCA немедленный counter-notice восстанавливает контент и перекладывает ответственность на заявителя, но Google этого не реализовал (@kevin_thibedeau, @vorpalhex). Microsoft получала аналогичную претензию от Tracer.AI в 2023 году и проиграла апелляцию (@vintermann, @tag2103). Tracer.AI в разных кейсах указывал юрисдикцию США и Вануату — паттерн bad actor. **Асимметрия стимулов:** У Tracer.AI нулевая цена false positive и ненулевая false negative, что создаёт перекос в пользу злоупотреблений. Штрафы по 17 U.S.C. 512(f) существуют, но почти не применяются (@benjiro29, @ethin, @testing22321, @luckylion). **Спор о клонировании:** - Сторона A (@VCFundedGenYer): скриншоты Luanti буквально совпадают со скриншотами Minecraft, называть жалобу «baseless» смешно. - Сторона B (@culi, @vintermann): Luanti (бывший Minetest) — движок, собран с нуля во FLOSS-стиле, не содержит ассетов Minecraft и не является прямым конкурентом. **Спор о залоге за strike:** - Сторона A (@jmward01): обязательный возвратный залог дисциплинирует заявителей. - Сторона B (@applfanboysbgon, @raincole): любой ощутимый залог убьёт и без того слабую позицию малых авторов, превращая механизм в оружие против них. **Спор об AI-сканере:** - Сторона A (@mysterydip, @astrobe_): AI-сканер мог найти похожий код в jar. - Сторона B (@duskdozer, @puskavi, @clort): маловероятно, так как DMCA подаёт Microsoft напрямую; скорее триггер — voxel-стиль и изображения. AI-сгенерированный код по Thaler v. Perlmutter не копирайтится. **Практические советы:** Google позволяет анонимно получить URL-removed под флагом «infringing copyright» — в половине случаев владелец сайта не уведомляется (@luckylion, blackhat SEO). Luanti всё ещё можно установить через F-Droid (@sam_lowry_). Правовые контрмеры — tortious interference и встречный иск за bad faith, учитывая оспаривание 2023 года (@conartist6, @ncr100).
Nvidia agrees to acquire Hugging Face for $13B 🔥 Горячее 💬 Длинная дискуссия
Nvidia ведёт переговоры о покупке Hugging Face за сумму, превышающую $13 млрд, что может стать одной из крупнейших сделок компании. Переговоры ведутся в последние недели, но пока соглашение не достигнуто и может сорваться. Ранее Nvidia уже инвестировала в Hugging Face: участвовала в раунде финансирования на $235 млн в 2023 году, когда компания оценивалась в $4,5 млрд, и предлагала $500 млн за долю, которая оценивала Hugging Face в $7 млрд — но получила отказ, так как платформа хотела сохранить независимость от доминирующего инвестора.
Hugging Face — центральная платформа открытого исходного кода для ИИ, где размещены миллионы моделей и наборов данных, используемых разработчиками по всему миру. Приобретение даст Nvidia прямой доступ к этой экосистеме и может увеличить спрос на её чипы. Однако существует риск: нейтральность Hugging Face, которая поддерживает модели и hardware от AMD, Intel и других конкурентов Nvidia, может быть подорвана под властью чипмейкера, что вызывает обеспокоенность в сообществе. Microsoft также встречалась с Hugging Face, но, по данным источников, переговоры не ведутся. Nvidia располагает значительными средствами: $18 млрд запланировано на equity-инвестиции в текущем финансовом году, плюс $47,9 млрд уже вложено в частные компании. Hugging Face основана в 2016 году французскими предпринимателями Клеманом Дела́нгом, Жюльеном Шомоном и Томасом Вольфом.
Комментарии (673)
Обсуждение выражает опасения, что покупка Hugging Face Nvidia поставит под угрозу нейтральность платформы, ограничит открытые модели и усилит анти-трастовые риски. Nvidia уже демонстрировала практику запрета квантизированных моделей и ограничений на не-CUDA аппаратуру, что подрывает идею аппаратно-агностичности. Компания может получить контроль над ключевыми инструментами экосистемы — Transformers, Diffusers, PEFT — и повлиять на допуск моделей, превратив Hugging Face в «AI app store» под своим управлением. Отмечается резкий рост оценки: от отказа от $500 млн при $7 млрд до возможной покупки за более чем $13 млрд, что вызывает вопросы о реальной стоимости. Hugging Face в основном функционирует как файловый хостинг, а не источник значимого дохода. Nvidia получит доступ к данным о загрузках и аппаратных конфигурациях пользователей, что поднимает вопросы конфиденциальности и монополизации. Ожидается продвижение CUDA-оптимизированных моделей и ограничение производительности на не-Nvidia GPU и ARM-процессорах. Некоторые надеются на бесплатные кредиты для разработчиков, но большинство видят в этом укрепление монополии и создание «постоянного низшего слоя» разработчиков. Вертикальная интеграция воспринимается как опасная тенденция. Сравнения с покупкой GitHub Microsoft упоминаются, но большинство считают риск для открытого сообщества высоким. Советуют заранее резервировать важные модели в децентрализованных архивах или через торренты. Альтернативами называются ModelScope и другие сервисы, не базирующиеся в Китае. Некоторые шутят о смене логотипа и названия — как символе потери идентичности.
MS Paint and Photos inivisibly watermark even locally generated output with GUID 🔥 Горячее 💬 Длинная дискуссия
Microsoft Paint и Photos в Windows встраивают невидимые водяные знаки в сгенерированные ИИ изображения — уникальные GUID, выдаваемые сервером Microsoft. Даже при локальной генерации (на Copilot+ ПК) промпт отправляется на сервер для модерации, а в ответ приходит GUID, который встраивается прямо в пиксели изображения. Этот механизм не связан с видимой водяной маркой — он работает независимо и остаётся скрытым. Водяной знак подтверждается через C2PA-метаданные, где указано использование технологии «Microsoft InvisMark», связывающей файловый уровень и пиксельный уровень следа.
Локальные ИИ-модели (в формате .onnxe) распаковываются с помощью секретных ключей, встроенных в систему, и включают архитектуры для сегментации и генерации изображений. Несмотря на локальную обработку, система остаётся онлайн-зависимой: модерация промптов и цифровая подпись C2PA требуют соединения с серверами Microsoft. Это вызывает вопросы о прозрачности и приватности — GUID может связывать изображение с конкретным запросом пользователя, хотя Microsoft не раскрывает деталей его назначения. Обход защиты технически возможен, но не даёт новых возможностей: альтернативные ИИ-инструменты, такие как Stable Diffusion, уже работают без таких ограничений.
Комментарии (376)
Внедрение невидимых GUID‐водяных знаков в локальные изображения считается серьёзным нарушением конфиденциальности: метка скрыта в пикселях и метаданных, не отключается через UI и привязывает файл к конкретному запросу и устройству пользователя. Большинство комментаторов отмечают, что такой знак добавляется без явного согласия, а видимый переключатель водяного знака вводит в заблуждение — даже выключенный, GUID остаётся в файле. Для обхода предлагают заменить watermarker.dll пустым шимом, перехватить соответствующий API‐вызов или использовать альтернативные редакторы (jspaint.app, Lazpaint, LibreOffice Draw), где механизм отсутствует. Подобные скрытые идентификаторы уже использовались в других продуктах Microsoft (автоматические пометки Azure DevOps коммитов, принт‐трекинговые точки).
Over 181,000 AI meeting recordings left wide open in note taking app 🔥 Горячее
tl;dv — платформа для записи и анализа встреч — оставила открытый доступ к базе Firestore, где хранятся данные о всех проведённых звонках. База доступна без дополнительной авторизации: любой пользователь может запросить коллекцию meetings, получить email создателя, идентификатор конференции и статус записи. При статусе recording идентификатор превращается в живой Google Meet или Teams-комнату, которую можно присоединиться без приглашения. На момент публикации в базе находилось около 1 000 активных записей, что позволяет атаковать тысячи реальных звонков одновременно.
Атака продемонстрировала, что в базе находятся встречи из 23 государственных органов, десятков университетов (включая Беркли и Токийский) и корпоративных клиентов крупных компаний (Mitsui, HubSpot, Confluent и др.). По данным автора, всего собрано 181 874 записи от 84 312 уникальных пользователей на 35 003 доменах. Несмотря на многочисленные обращения к CTO, уязвимость оставалась неисправленной более полугода, тогда как остальные коллекции Firestore уже защищены правилами доступа. Исправление требовало лишь включения tenant‑изоляции для коллекции meetings.
Комментарии (100)
Подобные инциденты не единичны: многие компании игнорируют проблемы безопасности или скрывают/преуменьшают их. Спорно, насколько эффективен SOC2 — одни считают его неэффективным, другие — маркетинговым трюком. Рекомендуется использовать локальные решения для записи и анализа встреч. Firebase часто неправильно применяют, но это не делает платформу плохой.
Document-borne AI worms can self-propagate through Copilot for Word 🔥 Горячее 💬 Длинная дискуссия
В результате совместного исследования с Microsoft, проведённого в рамках 144‑дневного согласования, выявлены новые угрозы, связанные с подстановкой скрытых инструкций в документы, используемые Copilot for Word. Microsoft получил подробные пошаговые инструкции, видео и точные PoC‑промты, а также согласился на 144‑дневный период координации. Эти инструкции могут заставить модель изменять текущий документ и копировать себя в resulting файл, превращая его в новый носитель атаки. Как отмечают авторы, «контент, подлежащий проверке, участвует в акте проверки», что делает классический детектор XPIA невозможным без модели, обладающей сопоставимыми семантическими возможностями.
Атака выглядит так: компрометированный внешний документ включается в работу Copilot, который интерпретирует скрытые указания как часть запроса пользователя, меняет цифры или формулировки в финансовом отчёте и внедряет те же указания в новый файл. При последующем использовании этого файла в другом процессе инструкции активируются вновь, распространяясь без участия оригинального источника. По аналогии с Morris II, это один из первых публичных примеров самовоспроизводящегося «документ‑вируса» в коммерческом офисном пакете, и авторы подчёркивают, что любая система, интегрирующая LLM в доверенный поток, должна считать, что внешний контент неизбежно приведёт к компромиссу.
Комментарии (205)
Тред подтверждает, что смешивание инструкций и данных в AI-системах — известная, не решённая проблема, способная привести к серьёзным последствиям, включая появление AI-червей, самоуничтожающихся через Copilot для Word. Участники обсуждают, можно ли считать такие случаи первым примером AI-червя, и предлагают меры защиты: отключение AI в локальных приложениях и использование открытых ОС. Также высказывается мнение, что Microsoft и другие разработчики должны предпринять более активные меры по защите от таких угроз.
Htmx 4.0, the first JavaScript library to release exclusively on the Game Boy 🔥 Горячее 💬 Длинная дискуссия
htmx 4 — это не фреймворк, а мерч-сборник с юмористическим уклоном: сайт swag.htmx.org продаёт футболки, худи, стикеры и кружки с мемами вроде «htmx sucks» и «Hypermedia is for Lovers». Всё это — пародия на экосистему современных фронтенд-библиотек, где даже технические инструменты обрастают культурой бренда. Сайт предлагает товары в 17 валютах, от USD до JPY, и включает коллекции с персонажами вроде «Grug» — отсылкой к трендам вроде «простой код для простых людей».
Сайт не содержит реальных продуктов — только рекламные баннеры, трекеры и куки от Google, Twitter, Facebook, TikTok и Microsoft, что само по себе является сатирой на современные веб-платформы. Даже кнопки «Accept all» и «Reject all» имитируют навязчивые согласия на отслеживание, подчёркивая абсурдность текущей модели монетизации веба. htmx 4 — это не обновление, а культурный комментарий: если фронтенд стал ритуалом, пусть и мерчем его празднуют.
Комментарии (151)
htmx прост в использовании, позволяет быстро создавать отзывчивые сайты с минимальной сложностью и успешно заменяет React и Vanilla JS. Пользователи отмечают его эффективность для статических сайтов и совместимость с AWS Step Functions и PostgreSQL. Рекомендуется использовать htmx вместе с серверными шаблонами. Один из пользователей критикует отсутствие надёжного fallback при отключённом JavaScript, что может ухудшить доступность. Команда htmx известна нестандартным подходом — например, выпуском htmx 4.0 на Game Boy.
Nvidia, Microsoft, Meta warn against overregulating open-weight models 🔥 Горячее 💬 Длинная дискуссия
Крупнейшие технологические компании, включая Nvidia, Microsoft, Meta, Palantir и более двадцати партнёров, опубликовали совместное письмо, в котором настоятельно просят избегать преждевременных ограничений на открытые модели ИИ, чтобы не подавлять конкуренцию и не вытеснять развитие за пределы США. Они подчёркивают, что такие модели можно скачивать, модифицировать и запускать на собственной инфраструктуре, что ставит под угрозу закрытые системы, например OpenAI и Anthropic, особенно на фоне роста китайского Kimi K3, который превосходит их по некоторым бенчмаркам. Jensen Huang и Satya Nadella разместили письмо в своих соцсетях, а Элон Мэкск выразил поддержку.
В письме также говорится, что полагаться только на закрытые модели не гарантирует безопасность: они могут быть взломаны, использованы в чужих целях или дать сбой, что трудно отследить извне, тогда как открытая экосистема распределивает риск. Компании предлагают решать вопросы незаконного дистилляции через целенаправленные правовые механизмы, а не через всеобъемлющие запреты на методы, важные для инноваций. Они заявляют, что лидерство в ИИ будет определяться не модели, а способностью США создать открытый рынок, где каждый сектор получит доступ к технологиям, способствуя росту и процветанию.
Комментарии (199)
Участники обсуждения считают, что компании — Nvidia, Microsoft, Meta — поддерживают открытые модели ИИ, чтобы конкурировать с лидерами рынка, такими как OpenAI и Anthropic. Спорят о искренности этих мотивов. Предлагают инвестировать в открытые модели для усиления позиций. Предупреждают, что регулирование открытых моделей может снизить конкуренцию и вытеснить разработку за пределы США. Также обсуждаются риски: кража интеллектуальной собственности и снижение затрат на разработку.
AI Companies Are Trying to Hide a Staggering Amount of Debt 🔥 Горячее
Крупнейшие американские технологические компании — Alphabet, Microsoft, Amazon, Meta и Oracle — скрывают около 1,65 трлн долларов долга за пределами балансов, вдвое превышая официально заявленные обязательства. Meta одна несёт около 420 млрд долларов скрытого долга, используя специальные финансовые структуры — дочерние компании, не отражающиеся в отчётах. Такой приём напоминает схемы Enron, чьё банкротство в 2001 году стало следствием аналогичного скрытия долгов.
Эксперты предупреждают, что подобная бухгалтерия — не просто тренд, а признак хрупкости: компании строят гигантские дата-центры на заемные средства, а их прибыли не успевают за инвестициями. Рост долга сопровождается выпуском новых акций, что размывает капитал и подрывает доверие инвесторов. Если спрос на ИИ не оправдает ожиданий, а дата-центры окажутся недоиспользуемыми, финансовая система может рухнуть. Ближайшие отчёты о прибыли за второй квартал станут ключевым тестом: покажут, насколько реальны заявления о «бесконечном росте» или это просто иллюзия, поддерживаемая сложной бухгалтерией.
Комментарии (139)
Тред обсуждает риск скрытого долга крупных технологических компаний: он может искажать оценку активов и провоцировать финансовый крах. Участники расходятся во мнениях — одни считают долг допустимым, так как компании способны его погасить, другие видят в нём угрозу стабильности. Все согласны, что скрытый долг опасен. Рекомендуется осторожно инвестировать в такие компании и внимательно анализировать финансовые отчеты.
Microsoft Comic Chat is now open source 🔥 Горячее 💬 Длинная дискуссия
Microsoft Comic Chat — революционный чат-клиент 1990-х, превращавший текстовые IRC-диалоги в комиксы с персонажами, речевыми пузырями и эмоциями — теперь открыт под лицензией MIT. Именно он популяризировал шрифт Comic Sans, созданный Винсентом Коннаром для имитации рукописного стиля, идеально подходящего под визуальную подачу разговоров. Программа анализировала текст в реальном времени, чтобы подбирать жесты, мимику и композицию панелей — например, фраза «я это люблю» вызывала указание пальцем, а гнев — скрещённые руки.
Разработанная в Microsoft Research командой под руководством Дэвида Курланда на Visual C++ 4.0 и MFC, она была интегрирована в Internet Explorer 3 и даже локализована в 24 языка. Визуальный стиль придумал комикс-художник Джим Вудринг, иллюстрировавший реальные чат-сессии. Теперь исходный код доступен на GitHub с примерами адаптации под современные системы: сборка в актуальном Visual Studio, поддержка современных IRC-серверов и корректное отображение на HD-экранах. Это не реставрация, а вдохновляющий артефакт — напоминание, что инновации часто рождаются из нестандартных, даже причудливых идей.
Комментарии (155)
Microsoft Comic Chat — экспериментальный IRC-чат с графическим интерфейсом, выпущенный в Windows 98 и локализованный в 24 языках. Пользователи вспоминают его с ностальгией, отмечая влияние на ранний интернет-опыт и вдохновение для последующих проектов. Некоторые критиковали его за добавление «бессмысленных строк», читаемых только другими пользователями Comic Chat. Шрифт Comic Sans, популяризированный им, до сих пор вызывает споры: одни считают его уместным в определённых контекстах, другие — нет. Разработчик DJ Kurlander, при поддержке Robert Standefer и Scott Hanselman, открыл код — это вызвало энтузиазм в сообществе и надежду на новые эксперименты. Comic Chat использовался в творческих проектах, включая веб-приложения и низкобюджетные телешоу. Его наследие остаётся значимым в истории интернета.
Microsoft fire idTech team at Id software 🔥 Горячее 💬 Длинная дискуссия
Microsoft уволила почти всех разработчиков, работающих над движком idTech в id Software, в рамках масштабного сокращения Xbox. По данным компании, в текущем финансовом году планируется убрать около 3 200 позиций, из которых уже сегодня ликвидировано 1 600 рабочих мест. id Software, известная своими шутерами первого лица, всегда зависела от собственного движка, который, согласно ранжированию, занимает четвёртое место среди самых важных игровых движков всех времён. Ранее idTech обеспечивал работу таких культовых франшиз, как Doom, Quake и Wolfenstein, а его архитектура до сих пор вдохновляет новые проекты.
Сокращения вызваны решением руководства Xbox перестроить структуру, озвученным новым CEO Asha Sharma: «Мы начинаем самую значимую реорганизацию в истории Xbox». Среди уволенных — ветеран Майкл Мэйнард, работавший над idTech более 20 лет, который опубликовал пост о влиянии увольнений. Появление комментариев вроде твитака Скотта Миллера подчёркивает, что последствия могут затронуть весь сектор, использующий idTech, включая множество игр и даже сторонние движки.
Комментарии (592)
- Увольнения в id Software после покупки Microsoft вызывают критику стратегии «поглощения» игровых студий.
- Эксперты отмечают, что потеря уникального движка idTech ослабит конкурентоспособность Xbox и игровую индустрию в целом.
- Некоторые считают, что талантливые разработчики могут перейти в независимые проекты, что в долгосрочной перспективе обогатит рынок.
- Комментарии подчеркивают несоответствие корпоративных решений интересам игроков и сохранению инноваций в геймдеве.
Chat Control 1.0 and 2.0 Explained 🔥 Горячее 💬 Длинная дискуссия
Две параллельно рассматриваемые инициативы «Чат‑Контроль». Регулирование 2021 года (Chat Control 1.0) – временная отстрочка от ePrivacy, позволяющая провайдерам добровольно сканировать частные сообщения на материал о сексуальном насилии над детьми. Сканирование не обязательное, но применяется крупнейшими сервисами (Google, Meta, Microsoft, Snap) и пока не затрагивает полностью шифрованные каналы, хотя допускается клиент‑сайд сканирование. После истечения в апреле 2026 года закон был восстановлен 9 июля 2026 года, когда парламентарии не набрали требуемый абсолютный большинство из 361 голосов, чтобы отвергнуть его продление; окончательное голосование 314 против 276 позволило ему действовать до 2028 года.
Chat Control 2.0 – постоянный проект CSA Regulation – всё ещё в трилоге, где стороны не могут согласиться, должна ли проверка частных сообщений стать обязательной. Оригинальная версия требовала сканировать любые сообщения, но позиция Совета 2025 года сделала её «добровольной», создавая стимулы для массовой проверки, тогда как позиция Европарламента ограничивает сканирование лишь подозреваемыми пользователями и требует судебного решения. Включение зашифрованных мессенджеров остаётся спорным, и пять раундов переговоров без результата; последний, запланированный на 29 июня 2026 года, провалился из‑за спора о сканировании без подозрений. Переговоры продолжаются под présidence Ирландии.
Комментарии (346)
- Критики считают закон «чат‑контроль» угрозой приватности и свободы, превращая платформы в инструмент массовой слежки.
- Обсуждаются технические детали: сканирование зашифрованных сообщений возможно только через обязательные бекдоры или на‑устройстве сканеры.
- Участники указывают на политическую мотивацию — законопроект продвигают, несмотря на отсутствие доказательств эффективности и при этом игнорируют реальные проблемы защиты детей.
- Примеры показывают, что инициатива часто поддерживается лобби‑группами и политиками, а не реальными жертвами, вызывая скепсис и недоверие к официальным целям.
- Есть опасения, что такие меры могут привести к цензуре, ограничению прав пользователей и ухудшению доверия к онлайн‑коммуникациям.
Resetting Xbox 🔥 Горячее 💬 Длинная дискуссия
Сброс Xbox — это способ полностью очистить консоль от пользовательских данных, кэша и настроек, чтобы избавиться от стойких программных сбоев, подготовить устройство к продаже или вернуть его к заводским параметрам. Процедура проста: удерживая кнопку питания 10 секунд, или через «Настройки → Система → Информация о консоли → Сброс», вы стираете всё, включая сохранения, профили и лицензии. При этом процесс занимает около пяти минут, а после него требуется повторно загрузить систему и выполнить первоначальную настройку.
По данным Xbox Wire, сброс помогает решить около 70 % типовых ошибок, с которыми сталкиваются пользователи, и в 2023 году более миллиона консолей прошли эту процедуру. Как отмечают инженеры поддержки, «сброс — самый быстрый способ очистить кэш и восстановить стабильность». Перед тем как начать, рекомендуется сохранить игры и файлы в облаке, чтобы не потерять прогресс.
Комментарии (929)
- Массовые увольнения в Xbox‑департаменте, в том числе в ключевых подразделениях, вызывают панику среди сотрудников.
- Руководство заявляет о «тонком, нерастущем» маржинальном прибыли и о планах «упрощения» через сокращения и более плоскую структуру.
- Критики указывают на отсутствие ясной стратегии, на то, что Microsoft пытается превратить бизнес в «Netflix‑подобный» сервис, игнорируя особенности игровой индустрии.
- Сравнения с Nintendo и другими студиями подчёркивают, что успешные компании сохраняют свою идентичность и делают игры, а не только финансовые показатели.
- Общий консенсус – без возврата к коренным ценностям (игре, инновациям, меньшей бюрократии) Xbox не сможет восстановить своё положение.
In memory of the man who put red and green squiggles under words 🔥 Горячее
Тони Крюгер, имя которого почти не знают, стал тем, кто ввёл красные и зелёные подчёркивания под орфографические ошибки в Word. Он участвовал в создании Word с версии 1.0 до шестой ветки, включая порты для OS/2 и Mac, и, вероятно, стал автором наибольшего числа выпущенных версий этой программы. Он удерживал рекорд по количеству выпущенных версий Word, от 1.0 до 6.x, и его изменения сделали проверку орфографии почти незаметной для пользователя. В ранних версиях проверка орфографии работала блокирующе: пользователь ждал, пока программа просмотрит весь текст, а затем выбирал замену для каждой ошибки, что часто мешало работе и приводило к отключению функции.
Крюгер переработал механизм, сделав проверку фоновым, чтобы она не прерывала ввод, и позволяя получать подсказки только в момент ошибки. Помимо этого, он портировал игру Chip’s Challenge в Windows Entertainment Pack, что также стало частью повседневного программного опыта миллионов пользователей. Его подход «не мешать, пока пишешь» заложил основу современных невидимых проверок, теперь присутствующих в каждом текстовом редакторе. Эта модель фоновой проверки стала стандартом, используемым в современных редакторах, где подсказки появляются только при вводе ошибки.
Комментарии (122)
- Маленькое изменение в Word (красные волнистые подчёркивания) оказало огромное влияние на пользовательский интерфейс и привычки миллионов людей.
- Участники обсуждают, как такие «мелочи» часто остаются незамеченными, но формируют долгосрочные стандарты.
- Мнения разделяются: кто‑то ценит визуальную обратную связь, кто‑то хочет её отключить или заменить на другие цвета/сигналы.
- В комментариях также поднимаются вопросы мультиязычной поддержки, технических ограничений и истории создания этой функции.
Microsoft new Outlook takes 10 seconds to do what Outlook Classic does instantly 🔥 Горячее 💬 Длинная дискуссия
Новый Outlook для Windows задерживает простейшие операции, которые в классическом клиенте выполнялись мгновенно. Один из пользователей отметил, что открытие окна отправки письма или поиск сообщения теперь требует около десяти секунд, в то время как в старой версии это происходит без задержек. Microsoft, по сообщениям в блоге, признала рост времени отклика и связывает его с тем, что новая программа построена на веб‑технологиях и должна индексировать почтовый ящик перед работой. Эта индексация, а также постоянный фоновый процесс синхронизации с облачными сервисами добавляют лишнюю нагрузку.
По оценкам экспертов, такие задержки могут увеличить время выполнения типовых задач в пять‑десять раз, что особенно критично для пользователей, часто работающих с вложениями и поиском. Тесты на разных конфигурациях показывают, что запуск нового Outlook в среднем занимает около десяти секунд, тогда как классический клиент стартует за одну‑две секунды; поисковые запросы, которые в старой версии возвращали результаты мгновенно, теперь требуют нескольких секунд из‑за построения индекса. Пока оптимизация не завершена, рекомендуется переключаться на классический Outlook или использовать режим «legacymode», если он доступен. Компания обещает выпустить обновление, которое сократит время отклика до привычного уровня.
Комментарии (524)
- Новый Outlook на WebView2 открывается медленно и использует в 4 раза больше RAM, чем классический Outlook.
- Пользователи сталкиваются с задержками в 3‑4 секунды даже при простых действиях, например, открытии Notepad.
- Отсутствие привычных функций (Shift+F3, надёжные шаблоны) и баги заставляют возвращаться к старой версии.
- Обсуждение указывает на общую деградацию качества десктопных приложений Microsoft и переоценку веб‑технологий.
Windows 11 users are tired of MS account requirements creeping into everything 🔥 Горячее 💬 Длинная дискуссия
Пользователи Windows 11 всё чаще жалуются, что требования Microsoft‑аккаунта проникают в каждую часть операционной системы, и они устали от этой «привязки». Microsoft постепенно заменяет локальные учётные записи на обязательные входы через облако, заставляя подписаться на аккаунт для установки обновлений, настройки параметров, использования магазина и даже для базовых функций, таких как «Вход в Windows» и синхронизация файлов. Многие считают, что такой подход ограничивает свободу выбора и превращает обычный ПК в сервис, ориентированный на подписку.
В результате в соцсетях и форумах появляется всё больше критических отзывов: более 3 000 комментариев за последнюю неделю, где пользователи называют требования «навязчивыми» и «потенциально опасными для конфиденциальности». Некоторые отмечают, что даже после отключения функции «Sign‑in with Microsoft» система всё равно просит подтвердить вход через аккаунт, чтобы установить приложения из Microsoft Store. Компания заявляет, что единый аккаунт упрощает синхронизацию, резервное копирование и доступ к играм через Xbox Game Pass, но критики считают, что это не оправдывает принудительный вход, особенно при желании полностью изолировать ПК от облачных сервисов.
Комментарии (446)
- Недовольство Windows 11 из‑за обязательного аккаунта Microsoft и навязчивой телеметрии.
- Пользователи требуют возможность локального входа и полного отключения функций, требующих облачного аккаунта.
- Критика включения шифрования диска по умолчанию из‑за риска потери данных для обычных пользователей.
- Многие уже перешли на Linux или macOS, считая их более предсказуемыми и менее навязчивыми.
- Остаются случаи, когда Windows всё‑ещё нужен (игры, специфическое ПО), но пользователи ищут обходные пути и дебаунт‑утилиты.
Not everyone is using AI for everything 🔥 Горячее 💬 Длинная дискуссия
В США лишь около трети населения активно используют генеративный ИИ, треть — периодически, а треть вовсе не пользуются им. Опрос Gen Z показывает, что 21 % никогда не обращаются к ИИ, тогда как 32 % применяют его лишь раз в месяц или реже. По данным Microsoft, только 30 % работающих американцев взаимодействуют с крупными сервисами (ChatGPT, Gemini, Claude, Copilot) минимум 90 минут в месяц, а исследование Datos выявило, что 62 % десктопных устройств не посещают AI‑инструменты вовсе.
Эти цифры опровергают распространённый миф о том, что «все используют ИИ во всём». Большинство пользователей применяют его лишь изредко, а уровень недоверия растёт: Gallup отмечает рост «злобы» по отношению к ИИ на 40 % за год. По данным Searchlight Institute, 58 % американцев пробовали или используют ИИ, из них 30 % – регулярные (несколько раз в месяц) и 29 % – лишь раз в месяц или реже, что совпадает с результатами Microsoft и Datos. Исследование The Argument выявило, что большинство используют ИИ не чаще одного раза в неделю. Таким образом, реальная ситуация выглядит как «некоторые люди используют ИИ для некоторых задач», а не как всеобщее внедрение.
Комментарии (546)
- Большинство интервьюers спрашивают, как вы используете LLM, но ответить сложно из‑за противоречивых интересов работодателей.
- В некоторых областях (например, в коде) LLM уже показывают большую ценность, в других — требуют тщательного контроля и часто оказываются разочаровывающими.
- Мнения разделяются: одни считают, что «все используют AI», другие указывают, что реальное внедрение пока ограничено и часто носит экспериментальный характер.
- Критики отмечают, что рост AI‑технологий часто мотивирован ленью и желанием ускорить процесс, а не качеством решения.
Migrating the main Zig repository from GitHub to Codeberg 🔥 Горячее 💬 Длинная дискуссия
Zig мигрирует основной репозиторий с GitHub на Codeberg из-за деградации платформы после продажи Microsoft в 2018 году. GitHub стал медленным и buggy (перегружен JS-фреймворками), Actions — ненадёжным ("vibe-scheduling" заданий, backlog даже на master, баги без фиксов). Плюс связь с ICE и нарушения строгой no-LLM/no-AI политики из-за навязчивого Copilot. Вместо трат на обход CI-проблем, выбрали смену хостинга.
GitHub Sponsors — ключевой доход ZSF, но признан liability; просят донаторов перейти на non-profit Every.org, перки (имя на главной/релизах) переносят туда. Миграция: GitHub read-only, canonical — codeberg.org/ziglang/zig. Issues/PRs оставляют на GitHub (не мигрировать, продолжают мониторить), на Codeberg нумеруют с 30000. Благодарности Forgejo/Codeberg: Earl Warren, Otto, Gusted, Mathieu Fenniak. Non-profits — оплот от платформенного капитализма.
Комментарии (692)
- Zig мигрирует с GitHub на Codeberg из-за связей с ICE, AI-спама и падения качества; пост критикуют за оскорбления разработчиков ("обезьяны", "неудачники").
- Поддержка миграции как шага к независимости от Microsoft и продвижению Forgejo/Codeberg.
- Критика Codeberg: слабая инфраструктура, низкая скорость, проблемы доступности (CAPTCHA для screen reader).
- Смешанные реакции: энтузиазм тренду ухода с GitHub, но сомнения в стабильности для крупных проектов.
Microsoft makes Zork open-source 🔥 Горячее 💬 Длинная дискуссия
Microsoft, Team Xbox и Activision совместно выпустили исходный код классических текстовых приключенческих игр Zork I, II и III под лицензией MIT. Эта инициатива призвана сохранить исторически важное наследие и предоставить доступ к коду для студентов, учителей и разработчиков, которые могут изучать его, учиться на нем и даже играть в эти культовые игры. Код был добавлен в существующие исторические репозитории при участии Джейсона Скотта из Internet Archive.
Zork, появившийся более 40 лет назад, был революционной игрой без графики, но с богатым текстовым миром, который требовал от игроков воображения. Ключевым инновационным решением стал Z-Machine - виртуальная машина, позволившая запускать игру на различных платформах, включая Apple II и IBM PC. Это сделало Zork одним из первых кроссплатформенных игр. Сегодня игры все еще доступны и могут быть запущены с помощью современных интерпретаторов Z-Machine, таких как ZILF.
Комментарии (214)
- Microsoft открыла исходный код Zork и других игр Infocom под MIT-лицензией, что стало возможным благодаря покупке Activision Blizzard.
- Пользователи вспомнили, что исходный код Zork был доступен уже давно, и обсудили, какие ещё игры могут быть открыты.
- Обсуждение затронуло вопросы о том, как Microsoft получила права на эти игры, и почему именно сейчас они были открыты.
- Участники обсуждения также затронули вопрос о том, какие ещё игры могут быть открыты в будущем, и выразили надежду, что будут открыты и другие классические игры.
Microsoft AI CEO pushes back against critics after recent Windows AI backlash 💬 Длинная дискуссия
CEO Microsoft AI ответил на критиков после негативной реакции на недавние AI-функции Windows, выразив удивление отсутствием энтузиазма. По его словам, "факт, что люди не впечатлены... меня просто ошеломляет". Эта реакция последовала за недавним запуском AI-интеграции в операционную систему, которая, по мнению компании, должна была стать прорывом.
Критики указывают на ограниченность функционала и отсутствие реальных инноваций в новых AI-возможностях Windows. Несмотря на это, Microsoft продолжает настаивать на значимости своих разработок, подчеркивая долгосрочное видение AI-интеграции в экосистему Windows.
Комментарии (156)
- Люди не против ИИ как такового, а против того, что Microsoft навязывает его везде, где только можно, и не даёт выбора.
- Microsoft теряет доверие, потому что вместо того, чтобы делать ОС лучше, они внедряют ИИ туда, где он не нужен.
- Пользователи жалуются, что Windows становится всё более громоздкой и нестабильной, а Microsoft вместо того, чтобы это исправлять, продолжает навязывать ИИ.
- Сообщество разработчиков и пользователей считает, что Microsoft вместо того, чтобы улучшать Windows, просто использует ИИ как маркетинговый трюк.
- В то время как Microsoft продолжает внедрять ИИ в Windows, пользователи жалуются, что они хотели бы просто иметь стабильную и не перегруженную ОС без встроенного ИИ.
Thunderbird adds native Microsoft Exchange email support 🔥 Горячее
Thunderbird версии 145 теперь официально поддерживает нативный доступ к Microsoft Exchange через протокол Exchange Web Services (EWS). Это означает, что больше не требуется стороннее расширение для работы с почтой. Интеграция обеспечивает полное отображение папок, синхронизацию сообщений, управление папками как локально, так и на сервере, а также обработку вложений. Для настройки достаточно создать новый аккаунт в Thunderbird, выбрать Exchange и разрешить клиенту автоматически определить параметры.
В настоящее время поддерживается только функционал электронной почты; интеграция с календарем и адресной книгой находится в разработке и будет добавлена в будущих релизах. Thunderbird использует стандартный процесс входа Microsoft (OAuth2) и автоматически определяет настройки аккаунта, что упрощает переход с Outlook. Разработчики также отмечают, что Microsoft постепенно отказывается от EWS в пользу более современного интерфейса Microsoft Graph, поддержка которого также запланирована на будущее.
Комментарии (120)
- Thunderbird теперь поддерживает Exchange, но пока без календаря и контактов, что вызывает сомнения в полноте реализации.
- Пользователи отмечают, что Thunderbird всё ещё не реализовал полную поддержку календаря и адресной книги, что делает его менее привлекательным для корпоративных пользователей.
- Некоторые комментаторы подчеркивают, что Microsoft не предоставляет полной документации или стабильного API для Exchange, что делает разработку сложной.
- Некоторые пользователи выражают обеспокоенность, что Thunderbird не поддерживает Graph API, что может ограничить его функциональность.
- Некоторые комментаторы подчеркивают, что Thunderbird не поддерживает MAPI, что может ограничить его функциональность.
Windows 11 adds AI agent that runs in background with access to personal folders 🔥 Горячее 💬 Длинная дискуссия
Microsoft планирует добавить в Windows 11 фонового AI-агента с доступом к личным папкам пользователей, что вызывает серьезные опасения относительно безопасности. Эта функция будет постоянно работать в системе, анализируя пользовательские данные для предоставления "умных" рекомендаций и автоматизации задач. Эксперты предупреждают, что такой уровень доступа к конфиденциальной информации создает уязвимости для потенциальных утечек данных и несанкционированного доступа.
Пользователи выразили беспокойство по поводу масштабного сбора личной информации без четкого контроля над тем, как она используется и хранится. Microsoft пока не предоставила подробностей о мерах защиты, но обещает внедрить "продвинутые механизмы безопасности". Ранее компания сталкивалась с критикой за избыточное сбор данных в Windows 10, что заставляет многих пользователей сомневаться в новой функции.
Комментарии (461)
- Microsoft внедряет агентов ИИ в Windows без возможности полного отключения, вызывая возмущение пользователей.
- Пользователи выражают глубокое беспокойство о приватности: агенты получают доступ к файлам, данным и могут передавать их на серверы Microsoft.
- Многие планируют или уже перешли на Linux как альтернативу, ссылаясь на потерю контроля над системой и этические проблемы.
- Критика направлена на засорение интерфейса кнопками Copilot, снижение производительности и отсутствие прозрачности в работе агентов.
- Пользователи сомневаются в безопасности и этичности агентов, особенно в их способности действовать от имени пользователя с использованием учётных данных.
YouTube Removes Windows 11 Bypass Tutorials, Claims 'Risk of Physical Harm' 🔥 Горячее 💬 Длинная дискуссия
YouTube удалил туториалы по обходу требований Windows 11 с канала CyberCPU Tech, утверждая, что они "создают риск серьезного физического вреда или смерти". Оба видео - об установке Windows 11 с локальным аккаунтом и обходе аппаратных требований - получили предупреждения о нарушении правил. Первое обжалование было отклонено за 45 минут, второе - всего за 5 минут, что вызвало вопросы о прозрачности процесса модерации.
Автор канала подозревает либо избыточно усердную ИИ-модерацию, либо возможное вмешательство Microsoft. YouTube не предоставил четких объяснений своим действиям, оставляя создателей контента без возможности защиты. Этот случай стал еще одним примером того, как крупные платформы удаляют технический контент без достаточных оснований, оставляя создателей без ресурсов для оспаривания решений.
Комментарии (345)
- YouTube удалил видео о ручной установке Windows 11, сославшись на "риск физического вреда", что вызвало критику цензуры.
- Пользователи сочли причину удаления абсурдной и указали на неэффективность автоматизированной модерации.
- Удаление спровоцировало миграцию пользователей на Linux и macOS, а также эффект Стрейсанд (усиление интереса к удалённому контенту).
- Видео были восстановлены после апелляции, но корпоративная политика цензуры осталась предметом спора.
- Обсуждение затронуло недоверие к платформам и необходимость регулирования корпораций.
Unofficial Microsoft Teams client for Linux 🔥 Горячее 💬 Длинная дискуссия
Неофициальный клиент Microsoft Teams для Linux, созданный сообществом как альтернатива отсутствующему официальному приложению. Проект предоставляет возможность использования Teams на Linux-системах с открытым исходным кодом, что критически важно для пользователей, работающих в смешанных средах. Клиент поддерживает основные функции оригинального приложения, включая видеозвонки, чаты и совместную работу с документами. Проект активно развивается, регулярно обновляется и имеет хорошую поддержку сообщества, что делает его надежным выбором для профессионального использования. Разработчики могут легко установить приложение через стандартные менеджеры пакетов или скачать готовые сборки для различных дистрибутивов Linux.
Комментарии (224)
- Пользователи критикуют официальный клиент Microsoft Teams за многочисленные баги, проблемы с производительностью и отсутствие функций (например, PiP и видео-меню).
- Неофициальный клиент для Linux предлагается как альтернатива с меньшим количеством ошибок, дополнительными возможностями (например, PiP) и лучшей интеграцией с системой (уведомления в трее).
- Некоторые предпочитают использовать Teams через веб-версию или PWA, но отмечают ограничения (например, проблемы с обменом экраном в Firefox, задержки уведомлений).
- Проект неофициального клиента вызывает споры: некоторые сомневаются в его поддержке из-за возможного использования AI для генерации кода, другие отмечают его полезность для Linux-пользователей.
- Несмотря на критику, Teams остаётся необходимым инструментом в профессиональной среде, особенно в компаниях, использующих экосистему Microsoft.
I'm drowning in AI features I never asked for and I hate it
Автор выражает разочарование навязчивыми AI-функциями, которые портят продукты вместо улучшения. Изначально он был заинтересован в технологиях, даже считал Rabbit R1 перспективным, но со временем понял, что AI не только захватывает смартфоны, но и проникает во всю потребительскую электронику, превращая полезные устройства в набор бесполезных трюков.
Примеры неудачной интеграции AI повсюду: Google заменил работающий Assistant на медленный и ненадежный Gemini, Siri с "Apple Intelligence" стал еще хуже, а Copilot Microsoftа навязчиво появляется в Windows и даже на экране блокировки. Даже браузер Arc, чей преемник Dia полностью сосредоточился на AI, потерял свою уникальность. Автор вернулся к старому Google Assistant, потому что он хотя бы работал, когда был нужен.
Комментарии (122)
- Пользователи жалуются на вездесущий AI, который не только не решает задачи, но и мешает нормально пользоваться продуктом, вызывая раздражение и вредя UX.
- Критика направлена не столько на саму технологию, сколько на то, как корпорации навязывают её ради отчетов перед инвесторами, в ущерб пользователям.
- Сторонники свободного и открытого ПО и самостоятельного контроля над устройством подчеркивают, что большинство жалоб можно было бы избежать, если бы не было корпоративной политики.
- Сообщество также обсуждает, что вместо того, чтобы улучшать продукты, компании вводят AI в качестве маркетингового хайпа, что приводит к ухудшению UX и вызывает раздражение.
Greg Newby, CEO of Project Gutenberg Literary Archive Foundation, has died 🔥 Горячее
Доктор Грегори Б. Ньюби (gbnewby), руководитель проекта Project Gutenberg на протяжении более 20 лет, скончался после короткой борьбы с раком. Будучи CEO Project Gutenberg Literary Archive Foundation, он тесно сотрудничал с Distributed Proofreaders, где также входил в совет директоров фонда. Ньюби, родом из Канады, вернулся на родину после работы в правительстве Юкона, где продолжал руководить проектом. Его увлечение электронными книгами началось в 1987 году, когда ему прислали "Алису в Стране чудес" по email — "я сразу понял, какая это замечательная вещь", — говорил он.
Под его руководством коллекция Project Gutenberg, где многие книги были отредактированы Distributed Proofreaders, выросла до более чем 75 000 наименований. В 2023 году Ньюби сотрудничал с Microsoft и MIT, создав коллекцию аудиокниг с озвучкой ИИ, которая вошла в "Лучшие изобретения 2023" по версии TIME. Он страстно верил в миссию проекта: "Это поддерживает меня... оказывать положительное влияние и давать людям доступ ко всей литературе". Его неутомимое руководство будет сильно отсутствовать в сообществе.
Комментарии (84)
- Участники вспоминают Грега Ньюби как человека, который внёс огромный вклад в Project Gutenberg и HOPE конференции, и выражают соболезнования.
- Уточняется, что Ньюби не был основателем PG, но основал литературный фонд PG, и что его вклад в PG был важен, но не стоит путать его с основателем PG Майклом Хартом.
- Обсуждается, что не все публичные домены доступны, потому что не все они были отсканированы, и что это может быть более важным фактором, чем копирайт статус.
- Участники обсуждают важность скрининга на рак толстой кишки и необходимость его прохождения.
- Участники обсуждают, что не все публичные домены доступны, потому что не все они были отсканированы, и что это может быть более важным фактором, чем копирайт статус.
Foreign hackers breached a US nuclear weapons plant via SharePoint flaws 🔥 Горячее 💬 Длинная дискуссия
Предоставленный текст содержит только навигационную структуру сайта CSO Online, а не саму статью о кибератаке. Судя по заголовку, речь идет о взломе американского ядерного объекта иностранными хакерами через уязвимости в SharePoint. Вероятно, в статье подробно описаны детали инцидента, включая то, как злоумышленники использовали недостатки в популярной платформе Microsoft для проникновения в критически важную инфраструктуру. Без доступа к полному тексту невозможно предоставить точный пересказ с ключевыми фактами, цифрами или цитатами.
Комментарии (303)
- Обсуждение в основном вращается вокруг критики Microsoft-стека, но при этом поднимаются вопросы безопасности, ответственности вендора и даже культуры найма в целом.
- Участники обмениваются личными историями, где Microsoft-ориентированные компании отвергают кандидатов только за то, что те используют их продукты.
- Некоторые комментаторы утверждают, что использование Microsoft-стека само по себе является показателем плохой ИТ-культуры в компании.
- Другие спорят, что важно различать использование продуктов и саму культуру найма и отношение к сотрудникам.
- Обсуждение также затрагивает вопросы национальной безопасности, критикуя использование облачных сервисов и вендор лок-ина.
Video game union workers rally against $55B private acquisition of EA 🔥 Горячее 💬 Длинная дискуссия
Сотрудники Electronic Arts и профсоюз CWA выступили против планов по превращению компании в частную, обвиняя инвесторов в том, что те не учитывают интересы рядовых работников. По их словам, увольнения в случае сделки будут не вынужденной мерой, а лишь способом обогатить инвесторов.
Покупка EA группой инвесторов, включая фонд Саудовской Аравии, была анонсирована в конце сентября. Сделка оценивается в $55 миллиардов, причём часть средств поступает из-за рубежа.
CWA, представляющая сотрудников EA, подала официальную петицию в Комиссию по международным инвестициям США — регулятор, который рассматривает подобные сделки. В петиции они требуют, чтобы инвесторы гарантировали отсутствие принудительных увольнений, а также права на объединение в профсоюзы для сотрудников будущей частной компании.
Это уже второй раз, когда CWA обращается к регуляторам: ранее они выступали против покупки Activision Microsoft, утверждая, что та не должна пройти без гарантий занятости. В итоге, Microsoft пошла на уступки, лишь бы сделка состоялась.
В случае EA, однако, компания не собирается переезжать: её просто покупают новые владельцы. CWA надеется, однако, что регуляторы наложат ограничения на сделку, как это было с Activision.
Комментарии (225)
- EA и её сотрудники оказались в центре спора о приобретении компании, при этом сотрудники утверждают, что их не включили в переговоры, и что любые сокращения будут "выбором, а не необходимостью, чтобы наполнить карманы инвесторов".
- Обсуждение выявило, что EA — здоровая компания с $7.5 млрд дохода и $1 млрд прибыли, — и что её приобретение не обусловлен финансовой необходимостью, а скорее является результатом "раковой" сущности приватного капитала.
- Участники обсуждения подчеркнули, что в отрасли видеоигр сотрудники сталкиваются с систематическими нарушениями трудовых прав, включая переработки, неоплачиваемый овертайм и нестабильность занятости, и что это неизбежно ведёт к тому, что талантливые разработчики уходят в другие отрасли или уходят в инди-сектор.
- Было отмечено, что хотя EA и другие компании в отрасли могут быть здоровыми, они всё равно продолжают практиковать массовые увольнения, используя это как предлог для сокращения расходов, что вызывает сомнение в их мотивах.
Retiring Windows 10 and Microsoft's move towards a surveillance state 🔥 Горячее 💬 Длинная дискуссия
Корпорация Microsoft активно продвигает Windows 11, но эта ОС вызывает опасения из-за встроенных функций слежки. Например, функция «Recall» записывает действия пользователя и хранит данные в облаке. Некоторые настройки по умолчанию, как интеграция OneDrive, сложно отключить. Edge сложно заменить как браузер по умолчанию.
Из-за этих проблем конфиденциальности автор рекомендует переходить на Linux. Дистрибутивы вроде Zorin OS или PopOS предлагают интерфейс, похожий на Windows, и подходят для обычных задач. Ubuntu и Elementary OS — тоже жизнеспособные альтернативы.
Автор подчеркивает, что даже геймеры могут найти альтернативы, так как многие игры теперь работают на Linux. Для пользователей со старыми компьютерами подойдет MX Linux. Автор предлагает помощь в миграции.
В целом, Microsoft движется в сторону тотальной слежки, и Linux представляет собой практичную, этичную альтернативу.
Комментарии (195)
- Обсуждение в основном касается перехода с Windows на Linux, при этом подчеркнута проблема аппаратных требований Windows 11, которые ограничивают выбор пользователя и способствуют корпоративному контролю.
- Участники обсуждения подчеркивают, что Microsoft использует TPM и Secure Boot как инструменты для ограничения выбора пользователя и продвижения корпоративного контроля.
- Также обсуждается, что Linux дистрибутивы предоставляют альтернативу, но при этом возникают проблемы с совместимостью и поддержкой.
- Участники также обсуждают, что Microsoft продолжает использовать свою монополию для ограничения выбора пользователя и продвижения корпоративного контроля.
Microsoft only lets you opt out of AI photo scanning 3x a year 🔥 Горячее 💬 Длинная дискуссия
Microsoft начала тестировать в OneDrive функцию распознавания лиц в фотографиях. Пользователи заметили, что в настройках появился переключатель «распознавание лиц», но при попытке отключить его OneDrive сообщает, что так можно сделать только 3 раза в год. Сам переключатель при этом не работает — ползунок в положении «Нет» самопроизвольно возвращается в положение «Да». Microsoft подтвердила, что экспериментальная функция действительно тестируется среди ограниченного круга пользователей. В то же время в официальной документации Microsoft пишет, что «функция скоро появится» уже второй год. Вопросы о приватности и контроле над тем, как именно работает эта технология и как её можно отключить, Microsoft пока не прокомментировала.
Комментарии (281)
- Microsoft ограничивает возможность отключения распознавания лиц до трёх раз в год, что вызывает обеспокоенность приватностью и контролем над собственными данными.
- Пользователи обеспокоены тем, что Microsoft может использовать эти данные для рекламы и других целей, и что они не могут отключить эту функцию без потери приватности.
- Комментаторы отмечают, что Microsoft не предоставляет ясной информации о том, как именно используются эти данные и почему такое ограничение существует.
- Некоторые пользователи выражают обеспокоенность тем, что Microsoft может использовать эти данные для рекламы и других целей, и что они не могут отключить эту функцию без потери приватности.
Microsoft Amplifier
Microsoft выпустил открытый исходный код проекта Amplifier — инструмент, который позволяет разработчикам создавать и тестировать приложения, использующие модели Microsoft, в том числе и в локальном режиме. Проект распространяется под лицензией MIT и уже доступен на GitHub.
Комментарии (119)
- Обсуждение в основном крутится вокруг того, что проект представляет собой обёртку над Claude API, не предоставляет никаких демонстраций или бенчмарков, и что его README в первую очередь сам по себе вызывает недоверие.
- Участники также поднимают вопросы о безопасности и надёжности, особенно в свете того, что это исследовательский прототип, и что в нём используется автономный запуск задач, который может привести к неожиданным последствиям.
- Некоторые комментаторы также выражают сомнение в том, что проект действительно предлагает что-то новое, вместо того чтобы быть просто ещё одним «wrapper'ом» вокруг существующих инструментов, и что он не предоставляет никаких конкретных примеров или сравнительных оценок.
- Наконец, обсуждение также затрагивает вопрос о том, насколько эффективно используется AI для усиления AI, и что это может говорить о тенденции к «искусственному интеллекту для усиления искусственного интеллекта» вместо использования AI для решения реальных задач.
Google, Meta and Microsoft to stop showing political ads in the EU
Европейская комиссия ввела жёсткие правила для политической рекламы в интернете: запрещён микротаргетинг, «темные паттерны» и использование чувствительных персональных данных. Теперь политическая реклама должна быть прозрачной, а политики должны раскрывать, кто её оплатил. Но критики говорят, что это может ограничить кампании по сбору средств и подорвать малые партии и НКО. В то же время, крупные партии и технологические гиганты, такие как Meta, могут адаптироваться, в то время как меньшие игроки могут быть вытеснены.
Комментарии (121)
- Политическая реклама в соцсетях запрещена в ЕС, но её определение остаётся размытым, что затрудняет работу малым партиям и кандидатам.
- Мета и другие платформы отказываются от политической рекламы, что вызывает споры о цензуре и влиянии на демократические процессы.
- Обсуждение выявило, что политическая реклама может быть неэффективной и вредной, но также подчеркнуло, что влияние инфлюенсеров и скрытая реклама может быть ещё более разрушительной.
- Участники обсуждения подчеркнули, что запрет политической рекламы может быть направлен на защиту прав граждан, но также вызвал вопросы о свободе слова и равенстве доступа к информации.
It's OpenAI's world, we're just living in it 💬 Длинная дискуссия
OpenAI стремится стать не просто поставщиком моделей, а новой платформенной силой. Компания уже не скрывает, что её цель — «AI для всех» — подразумевает создание универсального слоя, который будет подключён к каждому устройству и каждому пользователю. Это ставит под вопрос всю цепочку создания стоимости в AI-эпохе: если раньше спор шёл о доле Apple и Google в смартфонах, то теперь речь идёт о том, кто будет контролировать саму платформу. Именно поэтому OpenAI ведёт себя как Microsoft в эпоху Windows: не важно, кто производит ПК, если ОС принадлежит Microsoft. В случае же с LLM-ами, критично важно, кто именно создаст и будет контролировать эту инфраструктуру. И если раньше казалось, что OpenAI может быть лишь одним из многих игроков, то теперь картина обратная: именно OpenAI может оказаться в позиции, где именно она будет решать, какие компании будут жить или умрут.
Комментарии (210)
- Обсуждение варьировалось от технических деталей (OpenAI тратит ли он $1 трлн за 4 года, или это просто гипербола) до философских вопросов (почему мы вообще позволяем такие суммы тратиться на LLM вместо решения глобальных проблем).
- Участники подчеркнули, что OpenAI не имеет «рва» вокруг своих моделей: LLM легко заменяются, а их стоимость стремительно падает.
- Поднялся вопрос, не является ли вся дискуссия просто продвижением OpenAI и Саму Altmanу, а не объективным анализом.
- Несколько человек отметили, что OpenAI, похоже, не имеет никакого уникального продукта, кроме как «первопроходца» в новой категории продуктов.
- Были упомянуты такие вещи как Google и Meta, которые, как утверждается, могли бы сделать то же самое, но не делают этого.
No account? No Windows 11, Microsoft says as another loophole snaps shut 🔥 Горячее 💬 Длинная дискуссия
Microsoft требует обязательной учётной записи Microsoft для установки Windows 11 в домашних версиях, исключая локальные варианты. Это продолжение тенденции привязки ОС к облачным сервисам, что усиливает контроль над пользователями и сбор данных. Ранее подобные требования уже вводились для некоторых сборок, но теперь стали стандартом.
Пользователи про-версий пока могут обойти ограничение через офлайн-настройку, но для обычных юзеров это недоступно. Критики видят в этом шаг к принудительной интеграции с экосистемой Microsoft, что ограничивает конфиденциальность и выбор.
Комментарии (302)
- Пользователи выражают разочарование в связи с необходимостью привязки учётной записи Microsoft для установки Windows 11, что усложняет процесс и ограничивает контроль над лицензиями.
- Многие рассматривают переход на Linux (Kubuntu, Mint, Gnome) как жизнеспособную альтернативу из-за разочарования в политике Microsoft, отмечая улучшения в пользовательском опыте и отсутствие слежки.
- Обсуждаются обходные пути для установки Windows без учётной записи Microsoft, такие как использование Rufus, Massgravel, европейских образов или скриптов, но отмечается, что эти методы усложняются.
- Высказывается критика в адрес Microsoft за переход от модели продажи ОС к монетизации пользовательских данных, облачных услуг и рекламы через обязательную привязку к аккаунту.
- Пользователи сталкиваются с проблемами переноса лицензий, купленных через учётную запись Microsoft, при обновлении оборудования, что приводит к безвозвратной потере ключей.
Microsoft is plugging more holes that let you use Windows 11 without MS account 🔥 Горячее 💬 Длинная дискуссия
Microsoft активно закрывает лазейки, позволявшие пользователям устанавливать Windows 11 без обязательной привязки к онлайн-аккаунту. Компания последовательно устраняет методы обхода, включая отключение интернета во время установки или использование командной строки, чтобы вынудить пользователей регистрироваться через учётную запись Microsoft. Это усиливает интеграцию с облачными сервисами, такими как OneDrive и Microsoft 365, но ограничивает выбор для тех, кто предпочитает локальные учётные записи из соображений конфиденциальности или автономной работы. Такая политика вызывает критику со стороны пользователей, ценящих контроль над своими данными и настройками системы.
Комментарии (651)
- Пользователи выражают недовольство политикой Microsoft, особенно обязательной привязкой учетной записи Microsoft в Windows 11, воспринимая это как потерю контроля и приватности.
- Многие рассматривают или уже перешли на Linux как альтернативную ОС, отмечая её улучшившийся пользовательский опыт и свободу от навязчивых функций и слежки.
- Обсуждаются технические обходные пути для установки Windows без учётной записи Microsoft, но отмечается, что компания активно их блокирует.
- Высказывается мнение, что такие изменения вредят бренду Windows, отталкивают пользователей и продиктованы коммерческими интересами, а не заботой о пользователе.
- Подчёркивается, что для корпоративного сегмента, где используются доменные учётные записи, эти изменения не столь критичны, в отличие от обычных пользователей.
Circular Financing: Does Nvidia's $110B Bet Echo the Telecom Bubble?
Nvidia инвестирует $110 млрд в OpenAI и другие AI-стартапы через венчурное финансирование, что напоминает стратегию Lucent во время пузыря доткомов. Lucent тогда выделила $8,1 млрд клиентам, которые покупали её оборудование, но после краха 47 телеком-компаний обанкротились, а до 80% кредитов не вернулись. Сейчас Nvidia рискует ещё больше: её обязательства составляют 85% выручки против 20% у Lucent, а 39% доходов зависят всего от двух клиентов.
Новизна ситуации в том, что $10+ млрд долгов обеспечены залогом в виде GPU, с предположением, что их стоимость сохранится на 4–6 лет. Крупные облачные провайдеры уже удлинили сроки амортизации оборудования до 6 лет, но Amazon недавно сократил их до 5, что может сигнализировать о переоценке рисков. Если спрос на AI-инфраструктуру замедлится, это может создать цепную реакцию defaults, особенно среди стартапов, зависящих от финансирования поставщиков.
Комментарии (147)
- Сравнение текущей ситуации с пузырем телекоммуникаций 90-х: есть как сходства (масштабные инвестиции в инфраструктуру, риск перепроизводства), так и ключевые различия (финансовая устойчивость Nvidia vs. мошенничество Lucent).
- Главный риск для Nvidia — возможность резкого падения спроса на GPU, если AGI не будет достигнут в ожидаемые сроки (2-5 лет) или если инвесторы потеряют интерес из-за замедления прогресса.
- Неопределенность долгосрочного спроса: несмотря на текущий ажиотаж, будущее зависит от появления реальных, прибыльных приложений ИИ, а не только от тренировки моделей; возможен избыток мощностей.
- Роль крупных игроков (Microsoft, Google, Amazon) и их кастомерных чипов как потенциальная угроза монополии Nvidia, а также вопросы учетной политики и вендорного финансирования.
- Скептицизм относительно способности ИИ самостоятельно решать сложные задачи и кардинально улучшать код без человеческого контроля, что ставит под вопрос оправданность огромных инвестиций.
Microsoft CTO says he wants to swap most AMD and Nvidia GPUs for homemade chips
Microsoft планирует постепенно заменить графические процессоры AMD и Nvidia, используемые в своих AI-сервисах, на собственные чипы Maia. Это часть стратегии по снижению зависимости от внешних поставщиков и сокращению затрат на инфраструктуру для машинного обучения. Компания уже тестирует свои чипы в дата-центрах и планирует масштабировать их использование в Azure и других cloud-сервисах.
Переход на собственные решения может значительно сократить расходы на hardware и дать Microsoft больше контроля над производительностью и энергоэффективностью систем. Это также усилит конкуренцию на рынке AI-чипов, где доминируют Nvidia и AMD.
Комментарии (118)
- Microsoft разрабатывает собственные AI-чипы (например, Maia 100) для снижения зависимости от NVIDIA и затрат, хотя и с опозданием по сравнению с Google и Amazon.
- Участники обсуждают, что создание собственного "кремния" — логичный шаг для крупных дата-центров, но для успеха критически важны разработка ПО и инфраструктуры (как у CUDA от NVIDIA).
- Высказываются опасения, что уход крупных игроков на собственные чипы может усилить монополию NVIDIA на рынке для остальных или, наоборот, снизить цены на GPU.
- Поднимается вопрос, является ли производственная мощность (например, TSMC) основным ограничением, а не дизайном чипов.
- Обсуждаются альтернативные архитектуры для AI, включая аналоговые чипы и специализированные решения для inference.
Digital ID – The New Chains of Capitalist Surveillance
Цифровая идентификация представляет собой новую форму контроля со стороны государства и корпораций, маскирующуюся под удобство и эффективность. Она превращает доступ к базовым услугам — медицине, работе, социальным выплатам — в систему разрешений, зависящих от биометрических сканов и алгоритмической верификации. Это не освобождение, а цифровое закрепощение, где человек становится потоком данных, монетизируемым такими компаниями, как Microsoft и Mastercard.
Исторически идентификация всегда служила инструментом доминирования: от паспортных систем до колониальных пропусков. Цифровой ID лишь усиливает эту динамику, делая контроль масштабнее и незаметнее. Реальные последствия уже видны: в Индии система Aadhaar лишила миллионы людей доступа к продовольствию из-за сбоев сканирования отпечатков. Цифровая идентификация нормализует слежку, интегрируя её в повседневность и делая исключение рутиной.
Комментарии (111)
- Участники обсуждают преимущества цифровых ID в разных странах (Нидерланды, Дания, ЕС), отмечая удобство и упрощение доступа к госуслугам, банкам и другим сервисам.
- Высказываются серьёзные опасения относительно приватности, потенциального злоупотребления данными государством или частными компаниями (например, Palantir) и рисков исключения людей из системы при сбоях.
- Поднимается вопрос о необходимости офлайн-доступа, альтернатив для людей без смартфонов и важности минимального раскрытия данных (например, с помощью zero-knowledge proofs).
- Отмечается, что проблема часто заключается не в самой идее цифрового ID, а в её реализации, регулировании и предотвращении использования в целях тотального контроля.
- Некоторые пользователи видят в цифровом ID естественное развитие уже существующих систем идентификации и предлагают бороться не с технологией, а с "капитализмом точек контроля" и олигополиями.
Microsoft blocks Israel’s use of its tech in mass surveillance of Palestinians 🔥 Горячее 💬 Длинная дискуссия
Microsoft ограничила использование своих технологий израильскими силовиками для массовой слежки за палестинцами. Решение последовало после расследования, выявившего, что израильский спецподразделение Unit 8200 применяло облачные сервисы компании для анализа миллионов ежедневных телефонных звонков гражданских в Газе и на Западном берегу. Система автоматически идентифицировала подозрительные разговоры и передавала данные военным для дальнейших действий.
Этот шаг отражает растущее давление на tech-гигантов с целью предотвращения злоупотреблений их инструментами в конфликтных зонах. Microsoft подчеркнула, что её продукты не должны использоваться для нарушений прав человека. Практический вывод: даже передовые технологии требуют жёстких этических рамок, особенно при работе с уязвимыми группами населения.
Комментарии (578)
- Microsoft прекратила предоставлять облачные услуги Azure израильскому военному подразделению Unit 8200 из-за нарушения условий использования, связанного с хранением данных массовой слежки.
- Участники обсуждают потенциально катастрофические последствия полного отключения Microsoft всех сервисов для Израиля, включая критическую инфраструктуру.
- Высказываются опасения по поводу авторитарной власти корпораций, которые могут в одностороннем порядке лишать доступа к услугам, и призывы к регулированию провайдеров как операторов связи общего пользования.
- Мнения разделились: одни считают решение Microsoft запоздалым PR-ходом на фоне обвинений в геноциде, другие — позитивным шагом под давлением сотрудников и общественности.
- Поднимается вопрос о том, куда переместятся данные (вероятно, к другим провайдерам, таким как AWS или Oracle), и о влиянии этого на точность операций и количество жертв среди мирного населения.
Delete FROM users WHERE location = 'Iran'; 🔥 Горячее 💬 Длинная дискуссия
Иранский разработчик делится опытом блокировок из-за санкций против страны. Microsoft удалила его приложение EyesGuard из магазина без объяснений, стерев аккаунт и отзывы пользователей. Notion полностью очистил его данные, ответив в поддержке, что услуги недоступны для резидентов Ирана из-за ограничений.
Эти случаи показывают, как санкции ударяют по обычным пользователям, лишая их доступа к инструментам и стирая цифровую историю. Разработчик иронично сравнивает это с SQL-запросом на удаление пользователей по географическому признаку.
Комментарии (577)
- Участники обсуждают негативное влияние санкций на обычных граждан Ирана, блокировку сервисов и цифровую изоляцию, отмечая, что санкции вредят населению, а не правящим elites.
- Поднимается тема двойных стандартов: пользователи критикуют тенденцию обвинять народы "стран-изгоев" в действиях их правительств, в то время как действия западных правительств часто отделяются от ответственности их граждан.
- Высказываются опасения по поводу централизации цифровой инфраструктуры в руках США, что дает им возможность в одностороннем порядке определять, кто может пользоваться услугами, и риски такой модели для пользователей из недружественных стран.
- Обсуждается эффективность санкций: многие участники сомневаются, что санкции достигают заявленных целей по изменению политики правительств, а вместо этого лишь укрепляют режимы и усугубляют положение населения.
- Отмечается сложность ситуации для владельцев бизнесов, которые вынуждены блокировать пользователей из-под санкций из-за юридических рисков и штрафов, даже если они не согласны с такой политикой.
Visa holders on vacation have 15 hours to return to US or pay $100k fee 🔥 Горячее 💬 Длинная дискуссия
Microsoft предупредила иностранных сотрудников в Индии и других странах о 24-часовом сроке для принятия решений после резкого повышения стоимости виз H-1B до $100 000. Компания настоятельно рекомендует обладателям таких виз оценить свои варианты, включая возможный перевод в филиалы за границей или возвращение на родину.
Этот шаг отражает растущее давление на компании, использующие визовые программы, и может привести к значительным кадровым перестановкам. Повышение сборов создаёт дополнительные финансовые и административные сложности для работодателей, зависящих от международных талантов.
Комментарии (445)
- Пользователи выражают возмущение внезапным и жестким изменением правил для виз H1B, которое застало многих врасплох и создало хаос, особенно для тех, кто находился за пределами США.
- Обсуждается, что новые правила, по-видимому, направлены против новых заявителей, но неясность и короткие сроки вызвали панику и непреднамеренно затронули текущих держателей виз.
- Многие видят в этом проявление более широкой проблемы: использования иммиграционной политики как инструмента для пропаганды расизма, подавления рабочей силы и создания неопределенности для бизнеса.
- Поднимается вопрос о жестокости и бесчеловечности таких мер, которые разрушают жизни людей, соблюдавших законы, и наносят ущерб их карьере и семьям.
- Высказывается мнение, что подобные действия подрывают репутацию США, демонстрируют пренебрежение к иностранным специалистам и соответствуют признакам авторитарного режима.
Want to piss off your IT department? Are the links not malicious looking enough? 🔥 Горячее 💬 Длинная дискуссия
Этот инструмент превращает любую ссылку в подозрительно выглядящий URL, который перенаправляет на исходный адрес, не причиняя реального вреда. Он работает по принципу редиректа, аналогично сервисам сокращения ссылок, но с противоположной целью — сделать адрес максимально похожим на фишинговый, чтобы проверить бдительность пользователей или пошутить над коллегами.
Вы можете выбрать тематику домена (например, криптовалюты, финансы или знакомства) и длину URL, от короткой до абсурдно длинной. Инструмент просто меняет внешний вид ссылки, сохраняя её функциональность, что делает его забавным способом подчеркнуть важность проверки URL перед переходом.
Комментарии (295)
- Пользователи делятся опытом, как корпоративные IT-системы (Microsoft Safelink, MimeCast) переписывают ссылки в письмах, делая их подозрительными и нечитаемыми, что парадоксально снижает безопасность.
- Обсуждаются юмористические и потенциально опасные аспекты сервиса, который намеренно генерирует URL-адреса, выглядящие как фишинговые или вредоносные (например, cheap-bitcoin.online).
- Поднимается тема о том, что подобные инструменты могут использоваться для троллинга или рикреоллинга, но также предупреждается о рисках, включая возможность реального фишинга или проблем с IT-безопасностью на работе.
- Несколько комментаторов отмечают, что их корпоративные сети блокируют сгенерированные ссылки или подобные домены, что ограничивает использование сервиса.
- Упоминаются альтернативные методы создания подозрительных ссылок и приводятся личные забавные случаи из корпоративной практики, связанные с безопасностью и фишингом.
Oh no, not again a meditation on NPM supply chain attacks 💬 Длинная дискуссия
О нет, снова... Размышления об атаках на цепочку поставок NPM
Я долго откладывал эту статью — более года — но, как мы видим на этой неделе, пришло время снять покровы и сказать вслух:
В 2025 году Microsoft следует считать «плохим игроком» и угрозой для всех компаний, разрабатывающих программное обеспечение.
Конечно, если вы достаточно взрослые, чтобы помнить — это не первый раз...
Время — плоский круг
Мы снова здесь — в 2025 году Microsoft настолько всё испортили, что создали ещё больший риск, чем в 2000-х с их браузером, просто ничего не делая.
Изначально я начал писать этот пост во время инцидента с xz — изощрённой и долгосрочной попытки взять под контроль библиотеку, используемую в менеджерах пакетов большинства дистрибутивов Linux.
С тех пор произошло множество инцидентов, и конкретно NPM стал крупнейшим и самым простым способом распространения вредоносного ПО. Сначала большинство атак было направлено на кражу криптовалюты (поскольку техбро одержимы магическими электрическими деньгами и являются лёгкой добычей). Но теперь эти атаки на цепочку поставок нацелены на более критичные вещи, такие как токены и ключи доступа maintainers пакетов, как видно из инцидента с NX и теперь несколькими зависимостями, ежедневно используемыми тысячами разработчиков.
Опять же... это ничего нового в мире NPM.
Но так быть не должно было...
Мы прошли долгий путь, но никуда не ушли
У меня долгая история с NodeJS — примерно в 2010 году я начал работать над стартапом, и это было до того, как npm вообще появился.
В туманные дни 1990-х большинство проблем безопасности JavaScript не сильно касались бэкенда: это в основном была область Perl, PHP, Python и Java.
Однако веб был совсем другой историей.
В самые ранние дни Всемирной паутины был только один основной браузер, который все использовали: Netscape Navigator. Выпущенный в 1994 году, он был не просто браузером: на протяжении своей жизни он имел различные воплощения встроенного почтового клиента, календаря, HTML-редактора с FTP-браузером, а с плагинами мог воспроизводить медиафайлы, такие как Realplayer и MP3 (что я помню при его запуске), а также флеш-фильмы и игры. Именно здесь родился JavaScript.
Многие ранние сайты того времени были статичными — популярные инструменты для создания сайтов включали HotDog или Блокнот. Никаких навороченных IDE или фреймворков, только текстовый редактор, браузер и alert() для отладки.
Microsoft также вошла в игру с Internet Explorer — включённым в раннее DLC для Windows под названием «Plus! For Windows 95». В конечном итоге он стал программным обеспечением, на которое Microsoft поставила всю свою корпоративную стратегию (во многом как сегодня с ИИ).
Internet Explorer был встроен в каждый аспект Windows — сначала в 1995 году с Active Desktop, что продолжалось вплоть до Windows XP. С ним можно было встраивать фрейм на рабочий стол, а также документы Rich Text или электронные таблицы Excel. Он также был раздутым и багнутым — и с этим представлял две проблемы: огромный риск безопасности и обвинения в монополизации рынка браузеров.
Закон жёстко настиг Microsoft, и в 2001 году она проиграла — Microsoft было приказано разбить компанию, но апелляция отменила это решение.
Комментарии (170)
- Участники критикуют экосистему npm за уязвимости в цепочке поставок и отсутствие безопасности по умолчанию, сравнивая её с другими менеджерами пакетов.
- Обсуждается роль крупных компаний (в частности, Microsoft как владельца npm) в решении проблем безопасности и их ответственность за состояние экосистемы.
- Предлагаются конкретные меры: обязательная 2FA, подписывание кода, политика задержки обновлений (cooldown), переход на альтернативы (pnpm), сканирование пакетов.
- Поднимается проблема эксплуатации труда добровольцев в open-source и недостаточного вклада коммерческих организаций в проекты, которые они используют.
- Отмечается, что культура JavaScript-разработки чрезмерно зависит от большого количества зависимостей, что увеличивает поверхность атаки.
- Указывается на необходимость более строгого контроля зависимостей, включая проверку кода и фиксирование версий (pinning).
- Некоторые участники считают, что фундаментальные изменения в экосистеме маловероятны, и рекомендуют индивидуальные меры защиты.
How RSS beat Microsoft 🔥 Горячее 💬 Длинная дискуссия
Как RSS победил Microsoft
Корпоративные гиганты пытались монополизировать контент-синдикацию, но проиграли простому формату.
ICE vs RSS: закрытость против открытости
В 1998 году Microsoft, Adobe, CNET и другие запустили спецификацию ICE — дорогой, сложный и закрытый стандарт для лицензирования и перепубликации контента. ICE обещал издателям контроль и монетизацию, но требовал $50 000 за сервер и поддержку консорциума.
RSS появился в 1999 как бесплатный XML-виджет на портале My Netscape: любой блоггер мог добавить ленту обновлений в общий список «каналов». Формат был проще, короче и не требовал денег.
Деньги vs массы
ICE продавали крупным издателям: Reuters, Vignette, iSyndicate. RSS раздавали бесплатно: первые агрегаторы Headline Viewer и my.userland.com запустились без бюджета и без лицензий. Пока консорциум взимал плату, тысячи блоггеров уже создавали ленты в блокноте.
Итог
К 2005 году ICE умер: дорого, сложно, никто не пришёл. RSS стал воздухом: читалки, подписки, podcast-фид. Победил не потому что был лучше технически, а потому что был открытым и бесплатным.
Комментарии (156)
- RSS удобен читателям, но не выгоден издателям: в ленту сложно встроить рекламу и отследить аудиторию.
- Пользователи по-прежнему цепляются за RSS: уходят с платформ, которые его убрали (Twitter, Reddit), и сами собирают фиды.
- Google Reader убил, а не стандарт: после закрытия сервиса ленты исчезли, но подкасты, XKCD, Microsoft-фиды живы.
- Технически RSS «мёртв» 15 лет, по факту — нишевой, но стабильный инструмент; альтернативы (ICE, ActivityPub) не прижились.
- Новые идеи: RSS-газета на бумаге, JSON-лента, почтовые ящики внутри ридеров — всё решает те же старые проблемы монетизации и курирования.
Microsoft BASIC for 6502 Microprocessor – Version 1.1 🔥 Горячее 💬 Длинная дискуссия
microsoft/BASIC-M6502 — официальный репозиторий Microsoft BASIC для процессора 6502, версия 1.1.
Расположен исходный код на ассемблере 6502, включая оригинальные комментарии 1978 г. и лицензионные файлы.
Комментарии (169)
- Microsoft выложил исходники MS-BASIC для 6502 с «коммитом 48 лет назад» и пасхалкой WAIT 6502,X, которая выводит «MICROSOFT!».
- Код — один 162-КБ файл без модулей; удивляют старые редакторы и скорость сборки на PDP-10.
- В комментариях всплывают Applesoft BASIC, Commodore, Ohio Scientific и другие наследники этой версии.
- Пользователи делятся ностальгией, просят открыть Z80- и VB6-порты, обсуждают лицензию и «AI-аромат» README.
Steve Ballmer Interview 💬 Длинная дискуссия
Ключевые моменты интервью со Стивом Баллмером
- 34 года в Microsoft: Баллмер прошёл путь от первого бизнес-менеджера до CEO, начиная с сделки IBM DOS.
- Корпоративный бизнес: сам построил направление, превратив его в опору компании.
- Провалы: открыто говорит о том, как упустили мобильные и поиск.
- «Разработчики, разработчики, разработчики»: рассказал историю легендарного лозунга.
- Отношения с Гейтсом: был год, когда они не разговаривали; объяснил, почему ушёл с поста CEO.
- Акции Microsoft: не продал ни одной — капитал вырос с $20 млрд до $130 млрд за 10 лет после ухода.
- LA Clippers и Intuit Dome: поделился планами и энтузиазмом владельца клуба.
Энергия Баллмера — на максимуме: слушайте, чтобы почувствовать «фирменный» стиль.
Комментарии (160)
- Ключевой упрек Баллмеру — застревание в «окнах» и нежелание отпустить Windows-монополию; Наделла же открыл Linux, open-source и вывел Azure на новый уровень.
- Многие удивились, насколько ранним и важным был вклад Баллмера в Azure, а также напряжённости в его отношениях с Гейтсом.
- Некоторые считают Баллмера недооценённым: он знал, кого держать, спас Xbox и построил сверхприбыльный enterprise-департамент, но промахнулся по мобильным устройствам и планшетам.
- У Наделлы упрекают «санитарный» стиль, потерю культуры и якобы набор «средних» сотрудников, тогда как топ-выпускники уходили к Google и Meta.
- Сторонники Наделлы отвечают: Azure и open-source начали двигать ещё при Баллмере, а Microsoft всё ещё эффективно монетизирует Office 365 и корпоративный стек.
Word documents will be saved to the cloud automatically on Windows going forward 💬 Длинная дискуссия
- Суть изменения: начиная с версии Word 2509, все новые документы по умолчанию сохраняются в OneDrive или другом облаке.
- Плюсы от Microsoft: документ не потеряется, доступ с любого устройства, совместная работа, безопасность.
- Минусы: не все хотят хранить файлы в облаке из-за конфиденциальности.
- Как отключить:
- Файл → Параметры → Сохранение.
- Снять «Автосохранение в облаке по умолчанию».
- Включить «Сохранять на компьютер по умолчанию» и задать путь.
- Дополнительно: новые файлы получают имя по дате; при закрытии Word предложит переименовать или выбрать место.
- В будущем: такое же поведение появится в Excel и PowerPoint.
Комментарии (171)
- Пользователи жалуются, что Microsoft тихо переводит Word на обязательное сохранение в OneDrive, что вызывает страхи за приватность и нарушение контрактов в регулируемых отраслях.
- Некоторые уже возвращаются на Linux, где LibreOffice и Typst/LaTeX дают полный контроль над файлами и форматированием.
- Даже в «закрытой» экосистеме Apple пользователи раздражены навязчивым iCloud, а у корпоративных клиентов OneDrive тормозит работу.
- В обсуждении звучат шутки о том, что документы теперь будут тренировать ИИ и попадать к NSA, а также советы блокировать OneDrive на роутере.
Comet AI browser can get prompt injected from any site, drain your bank account 🔥 Горячее 💬 Длинная дискуссия
JavaScript отключён.
Включите его или перейдите в поддерживаемый браузер. Список браузеров — в Справке.
Что-то пошло не так.
Попробуйте ещё раз.
⚠️ Расширения, блокирующие трекинг, могут мешать работе сайта. Отключите их и обновите страницу.
Комментарии (184)
- Участники считают, что давать LLM-агенту полный доступ к браузеру — это «смертельный трифекта»: чтение всех вкладок, кук и паролей.
- Основной риск — prompt-injection: любой сайт может внедрить команду, и агент выполнит её, потому что «каждое чтение — это запись в контекст».
- Люди сравнивают это с тем, что Microsoft делала скриншоты, но теперь молчат, когда AI получает plaintext-доступ к банковским данным.
- Единственный «безопасный» сценарий — код в git, где изменения легко откатить; всё остальное (покупки, банкинг, e-mail) считается безумным.
- Итог: без изоляции, sandbox и чёткого разграничения «что можно» агенты становятся идеальным вектором атак, а компании, их выпускающие, — объектом для судебных исков.
Copilot broke audit logs, but Microsoft won't tell customers 🔥 Горячее 💬 Длинная дискуссия
Уязвимость Copilot: доступ к файлам без записи в журнал аудита
Автор: Zack Korman, 19.08.2025
Суть проблемы
M365 Copilot может читать файлы и не фиксировать это в журнале аудита, если попросить «не давать ссылку на файл». Это позволяет скрытно скачивать данные, нарушая безопасность и требования к соответствию.
Как обнаружил
Исследуя логику аудита для новой функции Pistachio, автор заметил пропуски в журнале. Проверка показала: достаточно добавить фразу «без ссылки» — запись исчезает. Это может произойти случайно, поэтому у многих организаций журналы уже искажены.
Реакция Microsoft
- Уязвимость признали «важной» и исправили.
- Клиентов не уведомили; официального бюллетеня нет.
- Процесс MSRC занял 45 дней, ответы были формальными, без деталей.
Вывод
Журналы аудита M365 Copilot ненадёжны, а Microsoft не планирует информировать пользователей. Организациям стоит перепроверить свои логи и усилить контроль доступа к чувствительным данным.
Комментарии (258)
- Copilot читает индексированные данные от имени привилегированного сервиса, поэтому не фиксирует в журнале доступ к самому файлу.
- Это приводит к утечкам: пользователь видит содержимое, но в аудите нет записи о нарушении прав.
- Исправление Microsoft ограничилось «автоматическим обновлением» без CVE и без изменения архитектуры.
- Участники считают проблему классической «confused deputy» и указывают, что фильтрация по правам в векторной БД вполне масштабируется.
- Советуют подключить Legal/Compliance и готовиться к регуляторным разбирательствам, особенно в HIPAA-окружении.
Sunny days are warm: why LinkedIn rewards mediocrity 🔥 Горячее 💬 Длинная дискуссия
LinkedIn поощряет посредственность
LinkedIn раздражает: из удобного резюме превратился в поток пустых постов ради «личного бренда». Лента забита переработанной, но бессмысленной «токсичной посредственностью» — советы вроде «чему мой развод научил B2B-продажам». Это не заметно, как токсичная позитивность, но суть та же: 150 слов о том, что «солнечные дни тёплые».
Площадка всё ещё полезна, но ценное тонет в шуме. Алгоритм вознаграждает лайки и комментарии, продлевая время на сайте и продавая премиум. Пользователи искренне хотят карьерного роста, но такие посты, скорее всего, не помогают.
Что делать? Помнить: LinkedIn — сайт Microsoft, зарабатывающий на вашем времени. Посты не строят карьеру; работа и её результаты — да. Пишите редко, но по делу. Если важно писать онлайн — заведите блог: меньше просмотров, но выше планка. Поддерживайте тех, кто не играет в эту игру. А если всё надоело — закройте ноутбук и выйдите на улицу.
Комментарии (351)
- Критики называют LinkedIn «свалкой токсичной посредственности»: лента забита высоко-фальшивыми постами, фейковыми вакансиями и «вдохновляющими» байками.
- Пользователи жалуются на спам-рекрутеров, продавцов и «игры статуса», где важнее имидж, чем реальная экспертиза.
- Некоторые признают: если выбирать контакты и темы, можно найти полезные кейсы и даже миллионы долларов выручки, но это скорее исключение.
- Популярны «хаки» выживания: отключить ленту, отписаться от всех, писать только о реальных проектах или вообще перейти на личный сайт.
- Итог: LinkedIn — удобная база резюме и инструмент нетворкинга, но как соцсеть он превратился в «корпоративный клондайк» с низким качеством контента.
Microsoft keeps adding stuff into Windows we don't need
-
1. «Умный» поиск по всему ПК
Горячая клавиша → мгновенный поиск по файлам, почте, Teams, облаку и внутри документов. Результаты группируются по типу, поддерживаются фильтры и предпросмотр. -
2. Контекстные подсказки
Система подсказывает горячие клавиши, макросы и автозамену прямо в интерфейсе приложения, учитывая текущую задачу. -
3. Универсальный буфер обмена с историей
Win+V показывает последние 100 элементов: текст, изображения, файлы. Поддерживает поиск, закрепление и синхронизацию между устройствами. -
4. «Режим фокуса»
Одна кнопка блокирует уведомления, прячет панель задач и активирует таймер «Помодоро». Приложения переходят в светлый фоновый режим. -
5. Автоматические рабочие профили
Windows сама переключает наборы приложений, VPN, звук и тему в зависимости от календаря или геолокации (дом/офис/поездка). -
6. Горизонтальные «полки» для окон
Alt+↑ создаёт «полку» — горизонтальный ряд окон фиксированной высоты. Удобно для мониторов 16:9 и ультрашироких экранов. -
7. Встроенный OCR и перевод
Любой текст на экране (видео, PDF, картинка) выделяется прямо мышью и мгновенно копируется или переводится без сторонних сервисов. -
8. «Песочница» для экспериментов
Одна команда запускает временную копию Windows с заданным набором ПО. После закрытия всё исчезает, основная система не страдает. -
9. Умные отчёты о времени
Еженедельный дашборд показывает, сколько времени ушло на каждое приложение, сколько переключений контекста и где можно сэкономить. -
10. «Облачное продолжение»
Закрыл ноутбук → открыл ПК: все окна, вкладки и документы оказались на месте за 5 секунд без ручной синхронизации.
Комментарии (127)
- Пользователи тоскуют по «чистым» ОС вроде Windows 2000/7: быстрым, без рекламы, без назойливых функций.
- Современные версии Windows критикуют за хаотичный UI, лишние клики, принудительные облака, Copilot, Recall и тёмные паттерны.
- Многие предлагают радикальные решения: удалить всё, что добавлено после Win7, или вообще перейти на Linux.
- Популярны скрипты вроде Win11Debloat и «облегчённые» сборки (Tiny11), но Microsoft регулярно ломает такие «фиксы».
- Сторонники Linux признают: для среднего пользователя «безболезненной» альтернативы пока нет, особенно в играх.
Do Things That Don't Scale (2013) 🔥 Горячее
Делайте то, что не масштабируется
Стартапы не взлетают сами — их взрывают основатели. Почти всем приходится вручную привлекать первых пользователей: ходить по квартирам, как Airbnb в Нью-Йорке, или ставить Stripe на месте, отнимая у клиентов ноутбуки. Стыд и лень мешают выйти из-за кода и продавать, но без этого не выжить.
Кажется, что 10 новых пользователей в неделю — ничто, но при росте 10 % в неделю через год их будет 14 000, а через два — 2 млн. Главное — не недооценить степень роста и не списать себя слишком рано. Microsoft начиналась как пара парней в Альбукерке, писавших Basic для горстки хоббистов. Airbnb едва не умерла, но 30 дней личного общения с пользователями спасли её.
Ранние стартапы хрупки; судить их по стандартам крупных компаний — всё равно что смотреть на новорождённого и говорить: «Это никогда ничего не добьётся».
Комментарии (105)
- Главная мысль: на старте нужно «создавать импульс с нуля», лично решая проблемы каждого пользователя, вместо того чтобы сразу строить масштабируемые системы.
- Ранние «нелогичные» действия (звонки новым клиентам, ручная доставка) дают глубокое понимание рынка и формируют «вкус» к качеству.
- Подход «делай то, что не масштабируется» ≠ «никогда не масштабируй»; как только появляется продукт-рыночное соответствие, пора переходить к автоматизации.
- Критики предупреждают о выжившем искажении и риске застрять в ручных процессах, если не отпустить их вовремя.
- Итог: стартап побеждает инерцию мира, когда основатель вручную «переворачивает» её, а потом аккуратно переключается на масштаб.
FFmpeg moves to Forgejo 🔥 Горячее 💬 Длинная дискуссия
Репозиторий FFmpeg
- 120 755 коммитов, 38 веток, 408 тегов, размер 271 МиБ
- Языки: C 90 %, Assembly 8 %, Makefile 1 %, остальное <1 %
Ветка master
- Последний коммит:
a2cfaf1— avformat/mov: передавать индекс потока в sanity_checks для HEIF - CI: все проверки успешны (linux-amd64, linux-aarch64, Windows, lint)
Ссылки
Последние изменения
- libavformat: передача индекса потока в sanity_checks для HEIF (James Almer)
- libavcodec: очистка pu_info в rv60dec
- fftools/ffmpeg_mux_init: 64-битные вычисления score
- libswscale: выравнивание на 8 строк для planarCopyWrapper
- doc/examples: замена sleep на av_usleep
- presets: удалены устаревшие пресеты iPod
Комментарии (212)
- FFmpeg ушёл с GitHub на самостоятельный Forgejo, отказавшись от рассылок и ускорив навигацию по файлам.
- Пользователи жалуются на защиту Anubis с «аниме-девочкой»: ошибки «Invalid Response», пропадающий CSS, проблемы на Android.
- Критика мотива «не Microsoft» и вопросы: почему именно Forgejo, а не GitLab/Gitea.
- Сторонники отмечают суверенитет и удобство, противники — нестабильность и «нелепый» брендинг.
Abusing Entra OAuth for fun and access to internal Microsoft applications 🔥 Горячее
- aka.ms — коротилка Microsoft. Попытка зайти на
https://aka.msпривела к логину только для сотрудников. - akasearch.net — индекс ссылок aka.ms; нашёлся
eng.ms. - eng.ms — домен с приложением EngineeringHub. При входе через личный M365-аккаунт появился consent-запрос на доступ к профилю. После подтверждения — 500-я ошибка, но OAuth-токен уже выдан.
- rescue.eng.ms — поддомен, где после аналогичного согласия открылся Engineering Hub Rescue: список 22 внутренних сервисов Microsoft (Cloud + AI, Gaming, Finance и др.) с полным доступом через обычный аккаунт.
Итог: публичные OAuth-приложения Microsoft внутри корпоративных тенантов могут выдавать токены сторонним пользователям, если не ограничены политикой согласия. Проверьте свои тенанты на наличие подобных приложений и настройте Admin consent workflow, чтобы избежать утечек.
Комментарии (99)
- Документация Microsoft по Entra ID/SSO вызывает у разработчиков «тыкание в темноте» и ошибки конфигурации.
- Уязвимости в мультитенантных приложениях возникают из-за непроверенных полей токена (iss, tid, audience) и отсутствия фильтрации по тенантам.
- Даже внутренние сервисы Microsoft открыты в интернет из-за политики Zero Trust, что увеличивает поверхность атаки.
- Исследователь получил RCE на сборочных серверах Windows, но Microsoft не выплатила ни цента, вызвав критику программы bug bounty.
- Сообщество советует: не полагаться на Entra для авторизации, всегда валидировать каждое поле токена и строить defense-in-depth.
OpenAI's new open-source model is basically Phi-5 🔥 Горячее 💬 Длинная дискуссия
OpenAI выложила первые открытые веса: gpt-oss-120b и gpt-oss-20b. Модели хороши в бенчмарках, но проваливают SimpleQA и бедны на поп-культуру. Это, по сути, Phi-5.
Почему Phi?
Себастьян Бубек в Microsoft создал серию Phi, обучаясь исключительно на синтетике: высококачественные, но дорогие токены. Результат — отличные цифры в тестах и слабая практика, потому что «учили к экзамену». В конце 2024-го Бубек ушёл в OpenAI, и новые gpt-oss, судя по всему, построены на той же идее.
Зачем синтетика?
Безопасность. Открытый вес нельзя отозвать, а сообщество быстро стриптизирует модель под эротические ролевые игры. Синтетические данные позволяют заранее заложить отказы и избежать скандалов. OpenAI не нужно, чтобы модель была полезна в проде — достаточно победить китайские открытые веса в таблицах.
Итог: gpt-oss — это Phi-5 и Phi-5-mini, созданные ради безопасности и рекламных графиков.
Комментарии (199)
- Модель GPT-OSS из-за жёстких «сейфти-фильтров» отказывается переводить даже безобидные романтические сцены с 17-летними персонажами.
- Пользователи жалуются, что цензура мешает повседневным задачам: переводам, переписке, написанию детских историй.
- Некоторые считают главной причиной отказа от полного open-source именно страх перед тонкой настройкой моделей для эротического ролеплея.
- Другие подтверждают: в локальных сообществах «первертов» действительно много, но это далеко не единственный сценарий использования.
- В итоге часть аудитории уходит на «аблитерированные» Llama и прочие неконтролируемые модели.
How AI conquered the US economy: A visual FAQ 🔥 Горячее 💬 Длинная дискуссия
Американская экономика раскололась: бурный ИИ-сектор и вялая потребительская часть.
- В статистике: траты на ИИ в прошлом квартале росли быстрее потребительских расходов; без ИИ рост ВВП был бы слабым.
- В акциях: за два года около 60% прироста рынка дали компании, связанные с ИИ (Microsoft, Nvidia, Meta); без этого бумa доходность была бы посредственной.
- В бизнес-данных: по Stripe, «ИИ-компании» лидируют по росту выручки, опережая остальные группы.
Что это за бум и откуда деньги? ИИ — это чипы, серверы и дата-центры, огромная электроэнергия, сети и охлаждение. Это крайне дорого. За полгода Meta, Google, Microsoft и Amazon вложили $100–200 млрд в чипы и инфраструктуру. Крупнейшие техгиганты строят на рекордных скоростях — крупнейший инфраструктурный проект со времен ранней компьютерной эры или даже железнодорожного бума.
JP Morgan отмечает: доля Nvidia в совокупных капзатратах компаний может стать максимальной со времен пиковой выручки IBM в 1969. По расчетам Пола Кедроски, капвложения в ИИ как доля ВВП уже превысили дотком-уровни и приближаются к масштабам «позолоченного века» железных дорог.
Этот всплеск финансируется беспрецедентной прибылью лидеров технологий. Их доля свободного денежного потока — рекордная со Второй мировой. Сильные действующие модели (реклама Meta, поисковая реклама Google и пр.) генерируют «горы» наличности, позволяя ежегодно направлять сотни миллиардов на ИИ-НИОКР и инфраструктуру.
Комментарии (213)
- Участники спорят, действительно ли ИИ «поддерживает» весь рост экономики США или просто концентрирует капитал в руках 10–15 гигантов.
- Многие сравнивают нынешний бум с «железнодорожной лихорадкой» XIX века и дот-комом 1999–2000 годов: возможен и прорыв, и взрыв пузыря.
- Поднимается вопрос: если ИИ так продуктивен, почему прибыли растут у «продавцов лопат» (Nvidia, Microsoft), а не у клиентов из S&P 490.
- Часть комментаторов считает, что без ИИ деньги всё равно бы не пошли в реальную экономику, а осели бы в выкупе акций или «загородных REIT-ах».
- Скептики предупреждают: рекордные capex на дата-центры могут обернуться масштабным спадом, если спрос на ИИ-сервисы замедлится.
Emailing a one-time code is worse than passwords 🔥 Горячее 💬 Длинная дискуссия
Слишком многие сервисы используют такой вход:
- Введите email или телефон
- Сайт отправит 6‑значный код
- Введите код для входа
Пожалуйста, прекратите.
Почему это плохо для безопасности:
- Злоумышленник может отправить ваш email на легитимный сервис и заставить вас ввести присланный код в фишинговой форме. Вы не можете быть уверены, где именно нужно вводить код. Менеджеры паролей тут не помогают.
- Этот метод реально эксплуатируется: вход Microsoft для аккаунтов Minecraft использует такие коды, и уже множество аккаунтов было украдено (есть подтверждения на Reddit и YouTube, а также в документации Microsoft).
Комментарии (633)
- Обсуждение критикует OTP по email (6-значные коды): уязвимость к фишингу через «партнёра-входа», спам-запросы на сброс пароля и навязывание пользователям вместо пароля/менеджеров паролей.
- Многие считают, что email-коды хуже UX: задержки, переключение аккаунтов, блокировки при путешествиях, навязчивая MFA/телефон, а также баги (отписка от рассылок ломает вход).
- Контраргументы: пароли тоже фишингуемы и часто слабые/повторяются; для нетехничных пользователей код/магическая ссылка понятнее.
- Предпочтения и альтернативы: магические ссылки вместо кодов (менее фишингуемы), TOTP, passkeys, соцлогин, менеджеры паролей, иногда даже IP-ограничения; просьбы дать выбор, а не форсить один метод.
- Безопасность email-OTP можно улучшать: сочетать короткий код и длинный одноразовый токен, строгие антифишинговые меры почтовых сервисов, ограничения на частоту запросов.
- Реальные негативные кейсы: принудительные схемы у банков/сервисов, невозможность входа без телефона, постоянные письма о сбросах, статические «коды» у некоторых приложений.
- В целом тренд: сервисы перекладывают риск на почту/Google; часть участников продвигает переход к passkeys и магссылкам как более безопасным и удобным компромиссам.