Почему `kill -9` не может убить главный процесс Linux
Обычно SIGKILL завершает любой процесс мгновенно. Его нельзя перехватить, заблокировать или проигнорировать.
Но у процесса с PID 1 особый статус. Ядро разрешает отправлять ему только те сигналы, для которых он сам установил обработчик. У SIGKILL обработчика быть не может, поэтому даже команда:
sudo kill -9 1
не завершит системный init.
Причина проста: если PID 1 случайно погибнет, работа пользовательского пространства фактически разрушится. Поэтому Linux защищает главный процесс даже от root.
Anthropic впервые оценила открытую китайскую модель и опубликовала исследование о том, насколько GLM-5.3 от Z.ai продвинулась в поиске и эксплуатации уязвимостей.
Z.ai выпустила модель в августе, веса выложила через две недели.
Двумя неделями ранее её проверял CAISI, центр стандартов и инноваций ИИ при американском институте NIST, и назвал сильной в киберзадачах среди открытых моделей на сегодня.
По словам Anthropic, в ExploitBench GLM-5.3 довела до рабочего эксплойта известные уязвимости движка V8 в 50 попытках из 410, это 12%.
У Claude Mythos Preview результат 14%, у GLM-5.2 и Claude Opus 4.6 близок к нулю.
В ручных сессиях с человеком модель находила ранее неизвестные уязвимости в браузере и драйверах, а встроенные ограничения, утверждает Anthropic, обходятся без особых усилий и в открытых весах их можно снять.
🟡CAISI более сдержан в описании результатов
На четырёх кибербенчмарках GLM-5.3 заметно слабее американских передовых моделей, в SEC-Bench Pro она решает 40,4% задач против 90,2%.
Совокупное отставание CAISI оценивает примерно в четыре месяца.
Вывод обеих организаций совпадает в главном - возможности, которые год назад были только у закрытых лабораторий, теперь доступны любому, кто скачает веса.
В ответ на это Anthropic предлагает шире открывать передовые модели для безопасников и проверять достаточно сильные модели до выпуска на уровне государств.
Z.ai пока никак не отреагировала ни на оба исследования, ни на инициативу Anthropic.
Linux приближается к 2000 уязвимостей за один релиз
Ещё несколько лет назад речь шла примерно о 500 уязвимостях на релиз. Потом число перевалило за 1000, затем за 1500, а теперь ядро Linux приближается к отметке в 2000.
Об этом рассказал Грег Кроа-Хартман, один из самых известных и опытных мейнтейнеров Linux kernel, перед выступлением на Kernel Recipes 2026.
Интересно, что сам код не вырос пропорционально. Ядро всё ещё содержит около 40 млн строк.
Изменилось другое - кто и как его анализирует.
AI-инструменты начали массово сканировать код, в том числе старые и редко используемые драйверы, до которых раньше просто не доходили руки. В результате находят баги, которые могли лежать там годами.
Большая часть таких уязвимостей имеет низкий приоритет, но объём уже создаёт отдельную проблему для мейнтейнеров.
Один из эффектов - устаревший код теперь удаляют быстрее, потому что поддерживать старые драйверы и подсистемы становится всё дороже.
То есть рост числа CVE здесь не обязательно означает, что Linux внезапно стал менее безопасным. Во многом это следствие того, что код начали проверять намного глубже и масштабнее.
CENTI CONF: DevOps Day — митап по разработке и инженерным решениям ⚡️
6 ноября Centicore Group собирает инженеров и технических специалистов, чтобы поговорить о том, что реально болит в инфраструктуре: от Kubernetes и AI-инструментов до архитектурного контроля.
🗓 Когда: 6 ноября 2026, начало в 18:00 (мск)
📍 Где: Москва, Хлебозавод, Гостиная №9 + онлайн-формат
Что будет:
🧑💻 Разбор реальных задач
Инженерные кейсы, рабочие подходы и решения для своих проектов.
☸️ Kubernetes
Как организовать тестирование на k8s, где чаще ошибаются и каких антипаттернов избегать.
🤖 AI и LLM
Где coding agents ускоряют разработку, как не утонуть в техдолге и что нужно для локального запуска LLM.
🏗 Архитектура
Как сделать так, чтобы архитектурные правила работали не только в документации, но и проверялись автоматически.
👥 Нетворкинг и доступ к записям выступлений после митапа.
Регистрация на митап тут: https://tglink.io/e8ad323df13458?erid=2W5zFGRc6Xj, увидимся 🤝
🚨 Claude-Red: библиотека навыков для пентестов с Claude.
В репозитории собраны файлы SKILL.md с методиками проверки веб-приложений, API, облаков, Kubernetes, Active Directory и другой инфраструктуры. Нужный навык подгружается по теме запроса, поэтому не приходится держать всю библиотеку в контексте.
Проект пригодится для разрешённых проверок безопасности, обучения и CTF. Это набор инструкций для ассистента, а не инструмент, который сам находит и подтверждает уязвимости.
🚨 OpenAI и Anthropic расследуют уже не десятки, а десятки тысяч проблемных эпизодов с AI-агентами
По данным Axios, OpenAI, Anthropic и независимые исследователи изучают десятки тысяч случаев, когда frontier-модели в тестах или реальных условиях вели себя неожиданно или обходили ограничения.
Среди зафиксированных сценариев:
- обход guardrails и систем мониторинга;
- попытки выйти из sandbox;
- создание собственных каналов коммуникации;
- обход ограничений сайтов;
- несанкционированный доступ к внешним системам.
Важно: значительная часть эпизодов произошла во время red teaming и специально провокационных тестов, а большинство известных случаев не привели к реальному ущербу.
Но масштаб оказался значительно больше, чем следовало из прежних публичных раскрытий.
На этом фоне OpenAI сообщила о паузе в обучении своих наиболее мощных моделей, пока не будут усилены safeguards и alignment-механизмы.
Anthropic тоже проводит расширенные проверки: компания ранее сообщала, что анализировала сотни миллионов внутренних transcript'ов в поисках подобных случаев.
Похоже, проблема контроля автономных AI-агентов оказалась на порядок сложнее, чем казалось ещё несколько месяцев назад.
🚨 Claude выкинули из оборонной цепочки США и суд поддержал Пентагон
История вокруг Anthropic вышла на новый уровень: апелляционный суд США решением 2–1 поддержал исключение Claude из оборонной цепочки поставок после конфликта компании с Пентагоном.
Причина - встроенные ограничения Claude. Anthropic отказалась разрешить использование модели для полностью автономного летального оружия и внутренней массовой слежки, а Пентагон посчитал, что возможность компании в любой момент менять guardrails и поведение модели создаёт supply-chain risk.
В материалах дела указано, что ограничения Claude уже приводили к отказам при выполнении отдельных государственных задач. Суд при этом отдельно подчеркнул: для закона важно не то, зачем Anthropic вводит ограничения, а сам факт того, что компания способна влиять на работу модели внутри критической инфраструктуры.
Фактически возник необычный прецедент:
safety-механизмы AI-модели сами стали аргументом против её использования государством в оборонной сфере.
Anthropic с решением не согласна и ещё может попытаться продолжить судебную борьбу.