Когда я выкладывал первую часть, я, если честно, рассчитывал на десяток лайков и тишину в комментариях: ну кто будет всерьёз разбирать змейку, слеплённую за два вечера. Не угадал — комментариев набралось прилично, и добрая половина оказалась не «мило, годно», а разбором полётов: кто-то поймал баг, кто-то — нечестный спавн змей вплотную к игроку, кто-то сравнил игру то с Pac-Man, то с Asteroids. И вот сижу я, читаю это всё по второму кругу и понимаю: технически игра работала, но местами работала…
В 1trAIner ИИ-тренер отвечает спортсменам в чате, пишет планы и разбирает тренировки. Сервис информационный: диагнозов не ставит. В системном промпте с самого начала было правило «при боли и травме — к врачу». Мы считали вопрос закрытым, пока не начали проверять ответы на трёх языках.Ниже — как мы нашли дефект, почему промпт его не лечит и что сделали кодом. С цифрами, в том числе неудобными.Как нашлиМы переводили продукт на английский и китайский. Для приёмки завели тестовые аккаунты и прогнал…
Tinycast — a tiny, fully native macOS launcher, hotkeys, and clipboard history.Tinycast A tiny, fully native macOS launcher. One hotkey, everything you reach for all day, under 100 MB of RAM. SwiftUI and AppKit, zero third-party dependencies, no Electron and no telemetry. It also runs real Raycast extensions, rendered as native SwiftUI. Free, open source, and staying that way. For anything private, email iabueammar@gmail.com. Support Tinycast…
A coding-agent skill for multi-phase security audits with independently verified, machine-readable findingssecurity-audit A coding-agent skill that turns your agent into a security auditor. It orchestrates isolated agents through reconnaissance, coverage-led hunting, candidate validation, structured output, independent record verification, and target-neutral reporting. This is the skill that seeded Cloudflare's vulnerability discovery harness, described in Build your own vulnerability harne…
Специалисты CERT/CC предупредили об уязвимости в беспроводных наушниках Skullcandy Dime 3: устройства принимают запросы на Bluetooth-сопряжение от находящихся поблизости гаджетов без каких-либо подтверждений со стороны владельца. После подключения к наушникам злоумышленник может перехватить воспроизведение звука и получить доступ к микрофону.
Журналисты издания 404 Media выяснили, что сотни подрядчиков OpenAI читают промпты и переписки пользователей с ChatGPT, чтобы улучшать ответы моделей. Хотя перед использованием данные проходят анонимизацию, в таких диалогах все равно могут сохраняться конфиденциальные и персональные данные.
Представители Microsoft подтвердили, что сентябрьские обновления вызывают сбои в работе Remote Desktop Services (RDS). После установки патчей пользователи могут потерять возможность подключаться к Windows Server по RDP, и в некоторых случаях для восстановления работы может потребоваться жесткая перезагрузка сервера.
Специалисты Агентства по кибербезопасности и защите инфраструктуры США (CISA), АНБ и ФБР заявили, что китайские ИИ-компании в промышленных масштабах дистиллируют американские ИИ-модели для обучения собственных систем. Речь идет о миллиардах токенов и миллионах запросов к Claude, GPT, Gemini и Grok. Почти одновременно с этим специалисты Anthropic раскрыли детали семи таких кампаний, нацеленных на Claude. Самую масштабную из них связывают с компанией Alibaba, которая отправила модели более 151 мл…
Представители сервиса для верификации личности IDScan подтвердили, что злоумышленники взломали облачную платформу компании. Ранее именно IDScan называли вероятным источником масштабной утечки, связанной с даркнет-сервисом Nexus, который продавал доступ к более чем 153 млн сканов водительских удостоверений жителей США и Канады.