Технологија
Направете ажурирање на вашиот „Google Chrome“, хакери открија нова софтверска ранливост на апликацијата
Сајбер-напад од озлогласената хакерска група Лазарус и нејзината подгрупа BlueNoroff откри нова ранливост во Google Chrome. Групата користела експлоатација од нула ден за да преземе целосна контрола врз заразените системи. Тоа е последниот во долгата низа сајбер напади поддржани од Северна Кореја.
Кампањата беше откриена кога Kaspersky Total Security откри нова верзија на малициозен софтвер Manuscrypt на компјутер во Русија.
Manuscrypt, алатка за потпис на групата Лазар, е во употреба од 2013 година. Се користи во повеќе од 50 документирани кампањи насочени кон влади, финансиски институции, платформи за криптовалути и многу повеќе. Сепак, овој случај е посебен бидејќи групата ретко таргетира директно поединци.
Истрагата ја проследи инфекцијата на веб-страницата, detankzone[.]com, која се претставуваше како легитимна децентрализирана платформа за финансии (DeFi). Посетителите на страницата несвесно ја активираа експлоатацијата само со пристап до страницата преку Chrome. Играта, рекламирана како NFT онлајн битка арена, беше само фасада која крие злонамерен код што го компромитира системот на корисникот преку прелистувачот.
Искористувањето, кое беше насочено кон новововедената функција во V8 JavaScript моторот на Chrome, им овозможи на напаѓачите да ги заобиколат безбедносните механизми на прелистувачот и да добијат далечинска контрола на погодените уреди.
Истражувачите на Kaspersky веднаш ја пријавија ранливоста до Google, кој објави лепенка во рок од два дена.
Ранливостите на Chrome искористени во овој напад се CVE-2024-4947 и V8 Sandbox Bypass што му дозволија на Lazarus да ги заобиколи функциите за заштита на меморијата на Chrome.
Додека Kaspersky се придржуваше до практиките за одговорно обелоденување, Мајкрософт, наводно, објави сличен извештај кој откри нулти-ден елемент од кампањата. Поради ова, Kaspersky објави дополнителни детали, предупредувајќи за сериозноста на ранливоста и потребата корисниците веднаш да ги ажурираат своите прелистувачи.
Извор: thehackernews.com
Магазин
Зошто вештачката интелигенција сè уште не е сигурна замена за Google
Сè повеќе луѓе користат ChatGPT и други алатки со вештачка интелигенција како замена за Google. Истовремено, самите пребарувачи веќе вградуваат AI-модели во резултатите. Но токму тука, според експертите, започнуваат проблемите.
Сè поголем дел од корисниците повремено или редовно користат чет-ботови за пребарување информации, а дел од нив целосно се потпираат на овие системи.
На пазарот веќе доминираат алатки како ChatGPT, Le Chat и Claude. Google и Microsoft исто така ги интегрираат Gemini и Copilot во своите пребарувачи. Дополнително, Google во Германија воведе „AI режим“ кој овозможува интерактивно комуницирање со резултатите од пребарувањето.
Наместо рачно прелистување многу страници, корисникот добива кратко резиме со најважните информации. Но овде се појавува првиот голем проблем.
Неточни одговори – чест проблем
Според анкети, 42% од корисниците добиле неточни или измислени информации од AI барем еднаш. Многу анализи го потврдуваат ова.
Според октомврискиот извештај на Европската радиодифузна унија (EBU):
-
45% од одговорите на популарните чет-ботови содржат значајни грешки
-
ChatGPT греши во 51,5% од случаите
-
Copilot греши во 45,4%
-
Gemini греши во 50%
Се работи за грешки во точноста, припишувањето, контекстот и разграничувањето помеѓу факти и мислења.
Зошто AI греши?
Грешките се појавуваат поради неколку причини:
-
Моделите се обучени на постари податоци и често нудат застарени информации
-
Пренесуваат неточности од интернет без дополнителна проверка
-
Погрешно припишуваат изјави или ги мешаат изворите
-
Не се бази на знаење, туку јазични модели кои статистички предвидуваат зборови
Ова резултира со „халуцинации“ — одговори кои звучат уверливо, но не се точни.
Проблемот расте бидејќи сè повеќе содржини на интернет се генерирани од AI.
Според Originality.ai, Google Gemini зема податоци од текстови што веќе ги создаваат други модели во над 10% од случаите.
На Википедија се забележува сличен тренд. Истражување на Универзитет Принстон покажува дека до 5% од новите статии содржеле AI-генерирани сегменти со понизок квалитет, недоволно извори или прикриен промотивен материјал.
Моделите се подобруваат, но не доволно
EBU забележува дека сите тестирани AI-системи покажале подобрување во последните месеци.
Google го претстави Gemini 3, а OpenAI го надгради GPT-5.
Но научниците предупредуваат дека, и покрај подобрувањата, вештачката интелигенција сè уште:
-
користи поширок, но нерелевантен спектар на извори
-
не секогаш обезбедува посеопфатни одговори
-
може суптилно да влијае на претставениот контекст
Корисникот добива краток, концизен одговор — но губи можност за проверка, извори и сигурност.
Потребни се нови стандарди и правила
Истражувачите бараат развој на јасни стандарди за процена на веродостојноста на AI-одговорите.
EBU препорачува:
-
никогаш да не се користи AI како единствен извор
-
секогаш да се проверуваат информациите
-
да не се заменуваат традиционалните пребарувачи при важни истражувања
Експертката Катарина Цвајг вели:
„Првото правило е – не ги користете како пребарувач.“
Јазичните модели, според неа, се погодни за креативни задачи, но не и за прецизни истражувања.
Дополнителен проблем е и цената — одржувањето на овие модели бара огромни ресурси, енергија и финансии. А корисниците на долг рок веројатно нема да сакаат да плаќаат за технологија која сè уште не нуди доволна сигурност.
Извор: TPortal
Магазин
Amazon гради AI-инфраструктура вредна 50 милијарди долари за американската влада: Еве што ќе прави
Amazon Web Services (AWS) инвестира 50 милијарди долари во изградба на нова инфраструктура за вештачка интелигенција, наменета исклучиво за институциите на владата на САД. Ова е една од најголемите инвестиции во историјата на владини AI-системи и значително ќе го промени начинот на кој федералните агенции користат напредни модели и суперкомпјутерски ресурси.
Инфраструктурата ќе обезбеди 1,3 гигавати компјутерска моќ — капацитет што досега не бил достапен за владини потреби.
AWS најавува дека новиот систем ќе овозможи:
-
прилагодување на AI-модели
-
обработка на огромни збирки податоци
-
користење на услуги како Amazon Bedrock, SageMaker и напредни модели како Claude на Anthropic
Сето ова ќе биде достапно во изолирани, безбедни средини специјално дизајнирани за институции кои работат со чувствителни и класифицирани податоци.
Зошто е важна оваа инвестиција?
Овој проект ќе им овозможи на американските државни агенции значително да ги забрзаат клучните процеси, како што се:
-
сајбер-безбедност
-
медицински и научни истражувања
-
развој на лекови
-
воено и безбедносно планирање
-
анализа на податоци во реално време
AWS веќе повеќе од една деценија гради посебна инфраструктура за владини потреби, но ова е најголемото проширување кое директно го зголемува капацитетот за напредна вештачка интелигенција.
Мет Гарман, директор на AWS, истакна дека оваа инвестиција ги отстранува технолошките бариери што долго ја забавуваа работата на институциите — и ќе овозможи многу побрзо извршување на комплексни задачи засновани на AI.
Кога започнува изградбата?
-
Изградбата е планирана за 2026 година.
-
Постоечките региони за доверливи и класифицирани податоци ќе добијат дополнителни надградби.
-
AWS веќе има инфраструктура сертифицирана за сите нивоа на државна тајност, вклучувајќи ги AWS Secret Region и други системи за класифицирани оптоварувања.
Големата трка за владиниот AI-пазар
Пазарот за владина вештачка интелигенција станува сè поконкурентен:
-
OpenAI понуди специјална владина верзија на своите модели за 1 долар годишно
-
Anthropic и Google нудат конкурентни AI-пакети
-
Но AWS гради нешто што другите сè уште го немаат: физичка, наменски изградена AI-инфраструктура ексклузивно за владата на САД
Со ова, AWS се позиционира како водечки технолошки партнер во време кога американската влада станува зависна од вештачката интелигенција во речиси секој сектор — од безбедност до јавно здравство.
Извор: TPortal
Магазин
Microsoft ја враќа една од најбараните функции
Microsoft конечно ја враќа една од најбараните функции на лентата со задачи во Windows 11. Иако Windows 11 веќе не е нов оперативен систем, компанијата и понатаму работи на подобрување на искуството, особено околу лентата со задачи и менито Start — делови што долго време беа предмет на критики.
Една од најголемите забелешки беше недостигот на корисен скокачки календар, каков што имаше во Windows 10.
Што беше проблемот?
Во Windows 10, календарот овозможуваше:
-
брз преглед на агендата
-
додавање нови настани
-
подобра организација без отворање апликација
Во Windows 11, корисниците добија само празен календар без никакви функции, што доведе до
-
користење алтернативи од трети страни, како Calendar Flyout
-
разочарување поради намалената продуктивност
Што носи новата надградба?
Microsoft најави дека флај-прозорецот на календарот во Windows 11 конечно добива значајна надградба.
Следниот месец ќе биде воведен:
-
нов дневен приказ во скокачкиот календар
-
брз преглед на претстојни настани
-
копчиња за директно приклучување на состаноци
-
опции за разговор со Microsoft 365 Copilot
Овие подобрувања конечно ја носат функционалноста што корисниците ја бараа уште од официјалното лансирање на Windows 11.
Извор: B92
-
Хроника2 денаЕдногодишно бебе почина во кичевската болница, било донесено во тешка здравствена состојба, реанимација и медицинската помош не помогнале
-
Кичево18 часаОВР Кичево поднесе кривична пријава против поранешниот градоначалник, постапувал спротивно на законот за пожарникарство
-
Кичево22 часа„Венаки“ Кичево: Пристигнува гооолемиот „Black Friday“ со неверојатен попуст до -70% на цени на одредени производи од светски производители за санитарија и останата покуќнина
-
Хороскоп1 денХороскоп за вторник (25 ноември)
-
Хороскоп8 часаХороскоп за среда (26 ноември)
-
Македонија2 дена16 годишник од Охрид извршил обљуба врз 12 годишно девојче, видеото стигнало до уценувач
-
Хроника16 часаМлад затвореник од струшко починал, откако во тешка здравствена состојба бил донесен во Општата болница во Охрид
-
Македонија2 денаСе вози во „алкохолизирана“ состојба, МВР презеде мерки врз возачи на кои им е констатирано дека возеле под дејство на алкохол
