Telegram-канал N3COM. Новости о сетевом оборудовании
Задавайте вопросы напрямую производителям. Компания N3COM – российский бренд, специализирующейся на разработке, производстве и поставке сетевого телекоммуникационного оборудования операторского класса.
OpenAI впервые публично обвинила китайскую лабораторию в дистилляции
OpenAI связала скоординированную атаку на скрытые рассуждения своих моделей с людьми из Moonshot AI, разработчика Kimi.
Шифрование никто не взламывал. Атакующие копировали зашифрованные рассуждения из одного диалога и просили модель расшифровать их в другом.
Кампания шла с 1 июля, на пике 24–25 июля было 16 000 запросов от 4 000+ пользователей, а всего OpenAI вычислила кластер из 15 000+ аккаунтов. К 28 июля атаку остановили: аккаунты заблокированы, лазейка закрыта, а потоковый вывод теперь придерживается, если может раскрыть рассуждения.
OpenAI подчёркивает, что речь о нарушении условий использования, а открытые модели и легитимная дистилляция под удар не попадают.
Классический CI/CD запускает деплой. Но как сделать так, чтобы состояние Kubernetes после него соответствовало конфигурации в Git? На вебинаре разберём принципы GitOps и посмотрим, как ArgoCD помогает управлять изменениями в кластере.
7 октября в 20:00 МСК на открытом вебинаре OTUS развернём сервис в Kubernetes с помощью ArgoCD и покажет работу подхода на практике.
На практике рассмотрим:
— чем GitOps отличается от классического CI/CD и когда его применять;
— как устроен ArgoCD и какие есть варианты реализации GitOps;
— как развернуть сервис в Kubernetes через ArgoCD;
— что произойдёт при изменении конфигурации напрямую в кластере;
— какие подходы к работе с ArgoCD полезны в проектах.
После вебинара вы поймёте принципы GitOps, познакомитесь с возможностями ArgoCD и увидите полный процесс развёртывания сервиса. Полученные подходы сможете применить при работе со своими Kubernetes-кластерами.
Урок проходит в преддверии старта курса «DevOps. Экспертный уровень».
👉 Регистрируйтесь: https://vk.cc/d2fEG4
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
15 октября встречаемся на REKONFA — большой конференции Яндекс Рекламы.
На сцене:
— Глеб Доброрадных — о рекламном рынке и эффективности в сложных условиях
— Алексей Штоколов — о новых продуктах и технологиях
— Лиза Смирнова — о 360°-форматах и новых точках контакта
— Александр Пушной — о человеке и ИИ
— Александр Умаров — о персональном подходе, который помогает влюблять клиентов в бренд
— Яна Чурикова — об актуальных задачах предпринимателей
— Татьяна Мужицкая — о целях и энергии
— Антон Беляев — об индивидуальности и проектах, которые любят зрители
Вне сцены — зона продуктов Яндекс Рекламы, три игры, викторина, зоны Яндекс Ярда и eLama и нетворкинг.
15 октября, Москва, ВТБ Арена и онлайн. Участие бесплатное.
Почему `kill -9` не может убить главный процесс Linux
Обычно SIGKILL завершает любой процесс мгновенно. Его нельзя перехватить, заблокировать или проигнорировать.
Но у процесса с PID 1 особый статус. Ядро разрешает отправлять ему только те сигналы, для которых он сам установил обработчик. У SIGKILL обработчика быть не может, поэтому даже команда:
sudo kill -9 1
не завершит системный init.
Причина проста: если PID 1 случайно погибнет, работа пользовательского пространства фактически разрушится. Поэтому Linux защищает главный процесс даже от root.
Anthropic впервые оценила открытую китайскую модель и опубликовала (https://www.anthropic.com/research/glm-5-3-and-the-spread-of-advanced-cyber-capabilities) исследование о том, насколько GLM-5.3 от Z.ai продвинулась в поиске и эксплуатации уязвимостей.
Z.ai выпустила модель в августе, веса выложила через две недели.
Двумя неделями ранее её проверял (https://www.nist.gov/news-events/news/2026/09/caisis-assessment-zais-glm-53-cyber-capabilities) CAISI, центр стандартов и инноваций ИИ при американском институте NIST, и назвал сильной в киберзадачах среди открытых моделей на сегодня.
По словам Anthropic, в ExploitBench GLM-5.3 довела до рабочего эксплойта известные уязвимости движка V8 в 50 попытках из 410, это 12%.
У Claude Mythos Preview результат 14%, у GLM-5.2 и Claude Opus 4.6 близок к нулю.
В ручных сессиях с человеком модель находила ранее неизвестные уязвимости в браузере и драйверах, а встроенные ограничения, утверждает Anthropic, обходятся без особых усилий и в открытых весах их можно снять.
🟡CAISI более сдержан в описании результатов
На четырёх кибербенчмарках GLM-5.3 заметно слабее американских передовых моделей, в SEC-Bench Pro она решает 40,4% задач против 90,2%.
Совокупное отставание CAISI оценивает примерно в четыре месяца.
Вывод обеих организаций совпадает в главном - возможности, которые год назад были только у закрытых лабораторий, теперь доступны любому, кто скачает веса.
В ответ на это Anthropic предлагает шире открывать передовые модели для безопасников и проверять достаточно сильные модели до выпуска на уровне государств.
Z.ai пока никак не отреагировала ни на оба исследования, ни на инициативу Anthropic.