javascript
Промпт не удержал медицинскую границу. Как мы добавили LLM-тренеру страж на регулярках

В 1trAIner ИИ-тренер отвечает спортсменам в чате, пишет планы и разбирает тренировки. Сервис информационный: диагнозов не ставит. В системном промпте с самого начала было правило «при боли и травме — к врачу». Мы считали вопрос закрытым, пока не начали проверять ответы на трёх языках.Ниже — как мы нашли дефект, почему промпт его не лечит и что сделали кодом. С цифрами, в том числе неудобными.Как нашлиМы переводили продукт на английский и китайский. Для приёмки завели тестовые аккаунты и прогнал…

  • четверг, 17 сентября 2026 г. в 00:00:06
github
abue-ammar / tinycast

Tinycast — a tiny, fully native macOS launcher, hotkeys, and clipboard history.Tinycast A tiny, fully native macOS launcher. One hotkey, everything you reach for all day, under 100 MB of RAM. SwiftUI and AppKit, zero third-party dependencies, no Electron and no telemetry. It also runs real Raycast extensions, rendered as native SwiftUI. Free, open source, and staying that way. For anything private, email iabueammar@gmail.com. Support Tinycast…

  • четверг, 17 сентября 2026 г. в 00:00:04
github
cloudflare / security-audit-skill

A coding-agent skill for multi-phase security audits with independently verified, machine-readable findingssecurity-audit A coding-agent skill that turns your agent into a security auditor. It orchestrates isolated agents through reconnaissance, coverage-led hunting, candidate validation, structured output, independent record verification, and target-neutral reporting. This is the skill that seeded Cloudflare's vulnerability discovery harness, described in Build your own vulnerability harne…

  • четверг, 17 сентября 2026 г. в 00:00:03
xaker
CERT предупреждает о небезопасности наушников Skullcandy

Специалисты CERT/CC предупредили об уязвимости в беспроводных наушниках Skullcandy Dime 3: устройства принимают запросы на Bluetooth-сопряжение от находящихся поблизости гаджетов без каких-либо подтверждений со стороны владельца. После подключения к наушникам злоумышленник может перехватить воспроизведение звука и получить доступ к микрофону.

  • среда, 16 сентября 2026 г. в 00:00:17
xaker
Project Lily: сотни подрядчиков читают чаты пользователей ChatGPT

Журналисты издания 404 Media выяснили, что сотни подрядчиков OpenAI читают промпты и переписки пользователей с ChatGPT, чтобы улучшать ответы моделей. Хотя перед использованием данные проходят анонимизацию, в таких диалогах все равно могут сохраняться конфиденциальные и персональные данные.

  • среда, 16 сентября 2026 г. в 00:00:16
xaker
Сентябрьские обновления нарушили работу RDS в Windows Server

Представители Microsoft подтвердили, что сентябрьские обновления вызывают сбои в работе Remote Desktop Services (RDS). После установки патчей пользователи могут потерять возможность подключаться к Windows Server по RDP, и в некоторых случаях для восстановления работы может потребоваться жесткая перезагрузка сервера.

  • среда, 16 сентября 2026 г. в 00:00:14
xaker
Anthropic и власти США обвиняют китайские компании в дистилляции ИИ-моделей

Специалисты Агентства по кибербезопасности и защите инфраструктуры США (CISA), АНБ и ФБР заявили, что китайские ИИ-компании в промышленных масштабах дистиллируют американские ИИ-модели для обучения собственных систем. Речь идет о миллиардах токенов и миллионах запросов к Claude, GPT, Gemini и Grok. Почти одновременно с этим специалисты Anthropic раскрыли детали семи таких кампаний, нацеленных на Claude. Самую масштабную из них связывают с компанией Alibaba, которая отправила модели более 151 мл…

  • среда, 16 сентября 2026 г. в 00:00:13
xaker
В IDScan подтвердили утечку 153 млн водительских удостоверений

Представители сервиса для верификации личности IDScan подтвердили, что злоумышленники взломали облачную платформу компании. Ранее именно IDScan называли вероятным источником масштабной утечки, связанной с даркнет-сервисом Nexus, который продавал доступ к более чем 153 млн сканов водительских удостоверений жителей США и Канады.

  • среда, 16 сентября 2026 г. в 00:00:12
golang
Падающая сборка, и это я её просил

Три истории, у которых одно общее: всё собралось.Два пула. Соединения к базе понадобились в двух местах, и в каждом честно вызвали NewPool(). Компилируется, работает, тесты зелёные. Обнаруживается по графику числа коннектов через месяц, когда база начинает упираться в лимит.Не тот кэш. Есть два Cache — общий и локальный для тяжёлых выборок. В один сервис передали не тот. Типы совпадают, компилятор доволен, поведение правдоподобное: просто иногда данные свежее, чем должны быть, а иногда наоборот…

  • среда, 16 сентября 2026 г. в 00:00:10