|
Опрос
|
реклама
Быстрый переход
Cloudflare представила облачный браузер Kitesurf для ИИ-агентов
08.08.2026 [10:27],
Павел Котов
Cloudflare вслед за другими технологическими компаниями представила собственный браузер Kitesurf. Но это не привычная потребительская альтернатива Google Chrome, а облачное приложение, предназначенное для работы с агентами искусственного интеллекта.
Источник изображения: cloudflare.com ИИ-приложения эволюционируют от формата отвечающих на вопросы чат-ботов в сторону ИИ-агентов, которые выполняют от имени пользователей задачи. В этой среде браузеры занимают отдельное место, потому что ИИ-агентам необходимо перемещаться по Сети и пользоваться сайтами, как это делают люди. В отличие от пользовательских браузеров агентский не нуждается в таких визуальных элементах как темы, вкладки или расширения. Здесь важны контекстные окна, показатели производительности, стоимость токенов и масштабируемость. Здесь также иные модели угроз — ИИ-браузер может быть подвержен уязвимостям, например, с внедрением вредоносных запросов. На основе Kitesurf ИИ-разработчики смогут создавать приложения, способные переходить на сайты, заполнять формы и выполнять другие характерные для браузеров задачи. Решение о создании Kitesurf в Cloudflare приняли всего 12 недель назад; он полностью работает на основе бессерверной платформы Workers. Браузер доступен бесплатно в бета версии в рамках сервиса Browser Run; он значительно экономнее Chromium — при создании скриншотов и обработке HTML он потребляет меньше памяти и ресурсов процессора. При его разработке использовались модульный движок отрисовки Blitz, CSS-парсер Stylo от Firefox и движок ECMAScript Boa JS на Rust. Kitesurf, даже будучи ещё новым браузером, уже прошёл более 215 000 тестов на веб-платформах, и каждую неделю Cloudflare будет добавлять по нескольку сотен. При разработке Kitesurf за образец взяли открытый движок без графического интерфейса Obscura на Rust — и первым прототипом бел перенос Obscura на Workers. Браузер корректно отображает страницы, в том числе TodoMVC — популярное приложение для сравнения фреймворков на JavaScript, «Википедию» и другие ресурсы, включая значительную часть панели управления самой Cloudflare. Microsoft Edge прекратит поддержку Manifest V2 и отключит блокировщика рекламы uBlock Origin до конца 2026 года
08.08.2026 [05:25],
Анжелла Марина
Microsoft объявила о поэтапном прекращении поддержки стандарта Manifest V2 (MV2) в браузере Microsoft Edge, как это планирует сделать и Google в своём браузере. В результате пользователи лишатся возможности использовать ряд популярных расширений, включая блокировщика рекламы uBlock Origin.
Источник изображения: Microsoft Процесс отказа от MV2 начнётся уже в этом месяце с тестовых каналов Canary, Dev и Beta, после чего изменения постепенно распространятся на стабильную версию Microsoft Edge. Как сообщает The Verge, оставшиеся расширения на базе устаревшего формата будут отключаться поэтапно и автоматически, однако пользователи заранее получат соответствующие уведомления. Если для конкретного расширения существует версия на MV3, браузер предложит перейти именно на неё. По оценке Microsoft, в каталоге магазина Edge Add-ons Store находятся лишь 58 расширений с заметной пользовательской аудиторией, которые по-прежнему используют Manifest V2. При этом только три из них не получили версий на MV3. В качестве альтернативы компания рекомендует использовать совместимые с MV3 расширения, например, uBlock Origin Lite. Пользователям, которым принципиально важно сохранить поддержку существующих дополнений на MV2, предлагается перейти на другие браузеры. Opera уже заявила о готовности поддерживать Manifest V2 «до тех пор, пока это остаётся технически разумным», а Mozilla Firefox продолжает сохранять совместимость со старым API без установленных сроков отказа. Для корпоративных устройств поддержка Manifest V2 сохранится на протяжении всего пользовательского этапа внедрения, который завершится до конца 2026 года. Отключение компаний запланировано на начало 2027 года, что даёт системным администраторам дополнительное время для адаптации внутренних бизнес-процессов. Google Chrome теперь потребует до 20 Гбайт на диске — ради локального ИИ
07.08.2026 [09:28],
Анжелла Марина
Google обновила справочную документацию браузера Chrome и включила в неё технические требования для локальной загрузки ИИ-моделей. Согласно данным, для установки последних потребуется около 20 Гбайт свободного дискового пространства и достаточная производительность устройства.
Источник изображения: windowsreport.com По сообщению Windows Report, обновлённая версия документации появилась 1 августа. В неё вошли разделы о требованиях к локальному ИИ, условиях загрузки моделей и использования их несколькими пользователями, а также об особенностях работы в корпоративной среде. При этом Google отдельно уточнила, что локальные ИИ-функции доступны не на всех устройствах, а сами модели загружаются только при наличии совместимого оборудования. Помимо аппаратной совместимости браузер проверяет и другие условия. Например, Chrome начнёт загрузку моделей только при наличии стабильного сетевого соединения, свободного места на диске (не менее 20 Гбайт) и достаточной производительности устройства. Компания также отметила, что эти критерии со временем могут быть пересмотрены. Одновременно Google рекомендует определённый способ управления уже загруженными моделями, при котором предлагается использовать встроенный инструментарий On-device AI в настройках Chrome и не рекомендует вручную искать и удалять файлы моделей, поскольку это не гарантирует, что браузер не загрузит их в дальнейшем повторно. Если пользователь отключит функцию On-device AI, Chrome удалит скачанные модели, деактивирует связанные с ними настройки и перестанет выполнять загрузку. После новой активации On-device AI браузер снова проверит устройство на соответствие всем заявленным требованиям. В корпоративной среде управление загрузкой и использованием моделей дополнительно может осуществляться через политики Chrome Enterprise, представляющие из себя специальные правила и настройки для IT-администраторов. Расширенные рекомендации появились спустя несколько месяцев после того, как загрузка в фоновом режиме Gemini Nano размером примерно 4 Гбайт привлекла внимание пользователей, обеспокоенных использованием хранилища и пропускной способности своей сети. «Частный узел» Apple не оправдал название — уязвимость раскрывает настоящий IP пользователя
06.08.2026 [12:40],
Павел Котов
В ассортименте Apple есть функция «Частный узел» (Private Relay), которую пользователи могут подключать, чтобы скрывать свои IP-адреса при просмотре веб-страниц в Safari. И в работе этой функции обнаружилось слабое место, из-за которого настоящие адреса пользователей оказалось возможным раскрыть.
Источник изображения: Rubaitul Azad / unsplash.com Уязвимость связана с тремя функциями движка Apple WebKit, на котором работают все браузеры под iOS. «Частный узел» предлагается только подписчикам платных тарифов iCloud+, но это не VPN, который скрывает IP-адреса на уровне системы, а надстройка, которая подключается только в Safari. Обнаружившие проблему исследователи Талал Хадж Бакри (Talal Haj Bakry) и Томми Мыск (Tommy Mysk) сразу предали своё открытие широкой огласке и пояснили, что решили не сообщать о проблеме Apple. «Наш прошлый опыт сотрудничества с Apple показывает, что сообщение об этой проблеме привело бы к многомесячным задержкам, непоследовательности в переписке, а в некоторых случаях и полному отрицанию наличия проблемы», — заявили они. В подтверждение своему открытию они запустили сайт, который позволяет проверить, раскрывается ли настоящий IP-адрес пользователя, даже если он подключил «Частный узел». В качестве альтернативы исследователи решили разработать собственный приватный браузер Psylo, в котором эта ошибка устранена. Эксперты Unit 42 выявили критические недостатки защиты ключей доступа в браузере Chrome
05.08.2026 [06:01],
Анжелла Марина
Специалисты по кибербезопасности из Unit 42 компании Palo Alto Networks обнаружили три новых метода компрометации синхронизируемых ключей доступа (passkeys) на компьютерах с Windows. Атаки позволяют вредоносному ПО получать к ним доступ, обходя запросы PIN-кода и биометрической проверки.
Источник изображения: AI Эти методы, получившие названия Pass-TA-Key, Silver Pass-TA-Key и Golden Pass-TA-Key, нацелены на менеджер паролей Google в браузере Chrome на компьютерах с модулем безопасности Trusted Platform Module (TPM). При этом сами криптографические механизмы ключей доступа не взламываются, так как атаки используют особенности хранения локальных данных, проверки доверия устройства и повторной регистрации в облачном сервисе Google. Процесс эксплуатации уязвимости начинается после заражения компьютера вредоносным ПО. Исследователи выяснили, что Chrome хранит метаданные синхронизируемых учётных данных в локальной базе LevelDB без шифрования, что позволяет злоумышленникам определить, на каких сервисах пользователь применяет ключи доступа. Затем программа извлекает защищённый модулем TPM идентификационный ключ и с помощью стандартных криптографических API Windows подписывает запрос к облачному аутентификатору Google, а сервис возвращает подтверждение входа без запроса отпечатка пальца или PIN-кода. По данным Unit 42, некоторые сервисы, включая eBay, первоначально принимали такую авторизацию, однако после того, как стало известно о проблеме, eBay исправила эту уязвимость. Более сложные варианты атак позволяют добиться постоянного доступа. В случае Silver Pass-TA-Key вредоносная программа принудительно запускает повторную регистрацию устройства и подменяет ключ проверки пользователя собственным. Наиболее опасный метод Golden Pass-TA-Key предусматривает кражу главного ключа Security Domain Secret (SDS) из памяти процесса Chrome во время регистрации или восстановления учётной записи. Получив этот ключ, злоумышленник может расшифровать все синхронизируемые ключи доступа и использовать их на собственном устройстве. Исследователи отмечают, что Google уже устранила проблему, при которой SDS записывался во внутренние журналы FIDO, однако сам мастер-ключ, как отмечает HotHardware, по-прежнему временно присутствует в памяти процесса Chrome, а механизма его ротации или отзыва в настоящее время нет. Сайты российских банков перестали открываться в зарубежных браузерах из-за отзыва SSL-сертификатов
04.08.2026 [07:08],
Владимир Фетисов
По сообщениям сетевых источников, сайт ВТБ и его веб-приложение перестали открываться в зарубежных браузерах. Осведомлённые источники рассказали, что это связано с отзывом зарубежных SSL-сертификатов. Ранее банк перешёл на сертификат Национального удостоверяющего центра Минцифры РФ, который не поддерживается во многих иностранных интернет-обозревателях.
Источник изображения: Sasun Bughdaryan / unsplash.com Сайт и веб-приложение ВТБ продолжают работать в «Яндекс Браузере», который поддерживает российские сертификаты безопасности. На сайте ВТБ отмечается, что на устройствах с установленными сертификатами Минцифры «дополнительных действий не требуется». «Российские сайты и сервисы могут некорректно работать в иностранных браузерах из-за отзыва международных SSL-сертификатов. Наши клиенты могут продолжать использовать все сервисы банка без ограничений в привычном браузере, установив российские сертификаты безопасности Минцифры, или скачать «Яндекс Браузер». Подробная информация размещена на нашем сайте, в «ВТБ Онлайн» и на «Госуслугах», — сообщили в пресс-службе ВТБ. Отметим, что в зарубежных браузерах также не открываются сайты «Сбера», «Альфа-банка», «Россельхозбанка», банка «Уралсиб», «Промсвязьбанка» и банка «Санкт-Петербург». На момент проверки через зарубежные сайты открывался сайт «Т-банка». Однако все перечисленные сайты нормально работают в «Яндекс Браузере». Представитель пресс-службы «Альфа-банка» подтвердил, что никакого сбоя в работе сервисов кредитной организации нет. «Сейчас не все онлайн-сервисы работают с иностранными сертификатами безопасности. Из-за этого могут не открываться сайты и сервисы, в том числе и многих банков», — говорится в заявлении пресс-службы. Там также рекомендовали установить российские сертификаты безопасности. В прошлом месяце Минцифры предупреждало, что некоторые российские сайты могут перестать работать корректно в зарубежных браузерах, таких как Chrome, Safari и Edge, если иностранные удостоверяющие центры отзовут их SSL-сертификаты. В ведомстве пользователям рекомендовали установить сертификаты безопасности Минцифры, добавив, что в «Яндекс Браузере» они уже встроены. Напомним, SSL-сертификаты используются для подтверждения подлинности сайта и обеспечения защищённого соединения. В случае отзыва сертификата зарубежным удостоверяющим центром браузер перестаёт доверять сайту и может блокировать доступ или вывести сообщение с предупреждением о небезопасном соединении. Google повысит безопасность Chrome за счёт обновления браузера без его полной перезагрузки
31.07.2026 [06:05],
Владимир Фетисов
Компания Google рассказала подробно о роли искусственного интеллекта в обеспечении безопасности браузера Chrome. Технологический гигант намерен задействовать нейросети для обновления интернет-обозревателя без необходимости его полной перезагрузки пользователем. Это позволит быстрее развёртывать важные патчи, тем самым делая приложение безопаснее.
Источник изображений: Google Хотя Google требуется 1-2 дня на разработку, тестирование и выпуск патча для исправления обнаруженных уязвимостей, «время ожидания перезапуска Chrome пользователем может стать фактором риска эксплуатации уязвимостей нулевого дня». Для решения этой проблемы Google намерена «устранить необходимость полной перезагрузки браузера в большинстве случаев» за счёт «динамического обновления». Эта технология работает через замену фоновых дочерних процессов на обновлённые «на лету». Такой подход реализуется благодаря многоуровневой архитектуре Chrome, где разные компоненты функционируют изолированно друг от друга, что и позволяет заменять их без перезапуска всего приложения. В настоящее время Google продолжает разработку этой функции. Параллельно с этим разработчики «изучают варианты обеспечения бесшовного восстановления сессии, даже в сложных случаях, сохраняя больше данных о состоянии браузера локально». Такой подход станет более важным, когда Google переведёт Chrome на двухнедельный цикл обновления позднее в этом году. До тех пор технология не будет реализована в полной мере и Google будет выбирать «удобные моменты для автоматической перезагрузки», когда можно гарантировать бесшовное восстановление сессии. К примеру, Chrome 150 для macOS будет автоматически перезапускаться, если есть неустановленное обновление, а все пользовательские окна закрыты, т.е. в случаях, когда приложение функционирует в фоновом режиме. Вместе с этим Google раскрыла информацию об использовании больших языковых моделей для поиска уязвимостей. Работа в этом направлении ведётся с 2023 года, а в начале этого года разработчики начали использоваться специальную среду, внутри которой Gemini и другие алгоритмы ищут уязвимости во всей кодовой базе Chrome. Одним из наиболее примечательных результатов этой работы стало обнаружение бага, который оставался в коде Chrome в течение 13 лет. Это указывает на то, что ИИ становится важным инструментом не только для разработки, но и обеспечения безопасности программных продуктов. Вместе с этим Google раскрыла любопытные детали касательно процесса работы над повышением безопасности Chrome с помощью ИИ. В сообщении IT-гиганта отмечается, что ИИ анализирует программный код исключительно внутри изолированной среды, не имеющей доступа в интернет. В дополнение к этому для проведения сканирований используется выделенная инфраструктура, которая перехватывает все сетевые запросы и применяет к ним строгие списки разрешений на основе запускаемого приложения и целевого адреса, блокируя любую подозрительную активность ИИ-моделей. Отмечается, что ИИ-модели никогда не запускаются в режиме без ограничений, а ИИ-агентам строго запрещено вносить изменения в локальную систему или получать доступ к файлам, расположенным за пределами специально выделенных каталогов с исходным кодом. Команда Chrome также напомнила о многолетнем сотрудничестве с Google Deep Mind и Project Zero, в том числе в рамках проектов BigSleep и CodeMender. Созданные совместно инструменты постоянно используются для поиска уязвимостей в новом программном коде. Такой подход только в мае помог выявить более 20 уязвимостей, которые могли попасть в продуктивную среду, включая одну критическую уязвимость. Для устранения уязвимостей используется рабочий процесс с несколькими ИИ-агентами, в котором языковые модели генерируют варианты исправлений почти для всех выявленных багов. После завершения начальных этапов сборки, в процессе которых агент получает контекст конкретной уязвимости, начинает работать другой агент, который анализирует код и предлагает несколько вариантов исправления. Затем подключается агент, оценивающий предложенные варианты и определяющий, какой из них наиболее подходящий и безопасный. Он также генерирует обоснование, изменения в документации и другую информацию, чтобы разработчики могли быстрее проверить результат деятельности системы. Агенты работают в цикле для постепенного улучшения решения, пока оно не станет функциональным, безопасным и соответствующим правилам оформления кода Chromium и Google. Параллельно с этим агенты, генерирующие код, создают тесты и интеграционные проверки для каждого исправления. Это позволяет выявлять потенциальные проблемы до того, как разработчик начнёт проверку, сокращая время, необходимое на отладку вручную, на недели. Результаты такого подхода выглядят весьма впечатляюще. За последние два релиза Chrome 149 и Chrome 150 было устранено 1072 уязвимости. Это больше, чем было устранено багов за предыдущие 23 релиза вместе взятые. PS4 научились взламывать через встроенный браузер — работает на прошивках вплоть до 11.02
28.07.2026 [17:09],
Михаил Романов
Энтузиасты переносят в веб-пространство не только культовые игры прошлого, но и взлом консолей. Если раньше для доступа к скрытым возможностям приставок Sony нужны были сторонние устройства, то теперь хватит и встроенного браузера. Разработчики ufm42, DrYenyen, ntfargo и ArabPixel опубликовали в открытом доступе инструмент для взлома консолей PS4 и PS5 через уже устранённую Sony уязвимость CSSFontFace в веб-движке WebKit. Уязвимость присутствовала на широком спектре прошивок — от 6.00 до 11.02 на PS4 (с выполнением кода ядра от 7.00) и от 1.00 до 13.40 на PS5. Впрочем, воспользоваться лазейкой пока можно лишь на консоли прошлого поколения Sony. В рамках публичной демонстрации DrYenyen успешно активировал взломщик через стандартный браузер PS4 и получил доступ к неофициальному загрузчику GoldHEN версии 2.4b18.10 от разработчика SiSTRo. Взлом открывает для пользователя отладочное меню консоли, которое позволяет устанавливать сторонние приложения и проводить прочие операции. Судя по комментариям, схема пока не отличается стабильностью. Что касается PS5, то на новейшей консоли Sony упомянутый метод пока не работает. Встроенные механизмы защиты (вроде случайного размещения адресного пространства) затрудняют использование уязвимостей. На фоне будущего отказа Sony от производства дисков для игр PlayStation пользователи стали чаще обращаться к пиратству. Как сообщает издание Polygon, за первые 24 часа после анонса в Google резко подскочили поисковые запросы насчёт взлома PS5. Mozilla ускорит выпуск новых версий Firefox по примеру Chrome
14.07.2026 [04:57],
Анжелла Марина
Mozilla объявила о переходе Firefox на двухнедельный цикл выпуска обновлений для настольной версии браузера и для Android. Новый график, который пока рассматривается как эксперимент, планируется запустить в сентябре этого года.
Источник изображения: Mozilla Глава компании Сильвестр Ледрю (Sylvestre Ledru) сообщил, что последней версией, выпущенной по прежнему ежемесячному расписанию, станет Firefox 154, релиз которой намечен на 18 августа. Firefox 155 выйдет 1 сентября, после чего Mozilla полностью пересмотрит календарь релизов, адаптировав его под двухнедельный цикл. По словам Ледрю, новый график позволит разработчикам чаще поставлять готовые изменения своих продуктов, одновременно сделав процесс публикации обновлений более предсказуемым. При этом в компании подчеркнули, что ускорение выпуска не означает сокращения времени на доработку функций, поскольку незавершённые возможности по-прежнему будут проходить необходимую подготовку перед релизом. Как сообщает TechSpot, ранее о переходе на аналогичный график для своих браузеров объявили Google и Microsoft, тогда как Mozilla продолжает развивать собственный браузерный движок Gecko. После публикации планов часть пользователей раскритиковала решение компании, обвинив её в копировании стратегии Google, другие выразили опасения, что более частые релизы могут привести к ускоренному появлению новых ошибок в браузере. OpenAI отправит ИИ-браузер ChatGPT Atlas на пенсию менее чем через год после релиза — его заменит настольное приложение ChatGPT
10.07.2026 [06:32],
Николай Хижняк
OpenAI сообщила, что в следующем месяце прекратит поддержку ИИ-браузера ChatGPT Atlas в пользу нового настольного приложения ChatGPT. Оно включает нового агента ChatGPT Work, а также уже знакомый Codex, но главное — оно получило встроенный браузер.
Источник изображения: OpenAI У ChatGPT (и Codex) также есть плагин для настольного браузера Chrome. Это позволяет пользователям Chrome пользоваться преимуществами интеграции ChatGPT без полной смены браузера. В рамках сегодняшнего релиза Джеймс Сан (James Sun) из OpenAI подтвердил, что поддержка автономного настольного браузера ChatGPT Atlas будет прекращена. «Текущая ориентировочная дата прекращения поддержки — 9 августа. Мы поделимся дополнительной информацией в ближайшие дни как в приложении, так и по электронной почте», — сообщил Сан на своей странице в X. OpenAI выпустила ИИ-браузер ChatGPT Atlas для систем Mac в октябре прошлого года. Позже компания выпустила специальное приложение Codex, добавив в апреле функцию браузера внутри приложения, а сегодня объединила всё это в новое настольное приложение ChatGPT. Вставка из буфера обмена резко ускорилась в Chrome и Edge
09.07.2026 [04:26],
Анжелла Марина
Google Chrome и Microsoft Edge получили обновление, ускоряющее вставку содержимого из буфера обмена в приложения. Новая функция под названием «Выборочное форматирование текста» (Selective format read) уже доступна в обоих браузерах и активируется автоматически без дополнительных действий со стороны пользователей.
Источник изображения: Farhat Altaf/Unsplash До появления этой функции, как отмечает Android Authority, браузеры считывали из буфера обмена все доступные форматы данных одновременно, включая изображения и другие элементы, даже если приложению требовался только текст. Из-за этого, сопровождаясь повышенным потреблением оперативной памяти, вставка содержимого, например, в блокнот могла выполняться с заметной задержкой. После внедрения «Выборочного форматирования текста» браузер сначала определяет, какие типы данных находятся в буфере обмена, а затем загружает только тот формат, который запрашивает конкретное приложение, например, обычный текст или HTML. Благодаря этому уменьшается объём обрабатываемых данных, а также повышается скорость выполнения копирования и вставки. Новая функция распространяется на все сайты автоматически и не требует ручного вмешательства. В настоящее время технология уже используется в Google Chrome и Microsoft Edge, тогда как Mozilla пока только выразила заинтересованность в её внедрении. Что касается Safari, то в браузере уже применяется аналогичный механизм обработки содержимого буфера обмена. Google назвала дату окончательного отключения старых расширений Chrome — под удар попадут и блокировщики рекламы
08.07.2026 [23:58],
Анжелла Марина
Google объявила дату полного прекращения поддержки расширений для браузера Chrome, работающих на основе Manifest V2. Уже 31 августа 2026 года все оставшиеся расширения данного формата будут удалены из Chrome Web Store.
Источник изображения: AI Переход на стандарт Manifest V3 позиционируется разработчиками как шаг к повышению безопасности и производительности браузера, хотя новый формат накладывает ограничения на работу некоторых инструментов, включая блокировщики рекламы. Ранее Google закрыла лазейки, позволявшие пользователям принудительно в ручном режиме включать поддержку устаревших дополнений, но теперь установлены жёсткие рамки для дальнейшего использования такого ПО. В компании уточнили, что с указанной даты расширения Manifest V2 не только нельзя будет добавить в магазин (это запрещено уже несколько лет), но также прекратится доставка обновлений. Пользователи, установившие такие расширения до выхода Chrome 138, смогут продолжать ими пользоваться, однако лишатся возможности получать обновления или повторно устанавливать расширения после их удаления. «Все оставшиеся расширения Manifest V2 удалены из Chrome Web Store. Расширения Manifest V2, установленные в Chrome версии 138 или более раннее, останутся, но не смогут получать обновления и не смогут быть переустановлены из Chrome Web Store после удаления из браузера», — сообщает Google на странице для разработчиков Chrome for Developers. В браузер DuckDuckGo встроили блокировщик рекламных видео на YouTube
08.07.2026 [18:27],
Владимир Фетисов
Разработчики DuckDuckGo сообщили об интеграции в свой браузер новой функции. Интернет-обозреватель теперь может блокировать большинство рекламных роликов, которые появляются при просмотре видео на YouTube.
Источник изображения: DuckDuckGo В сообщении разработчиков сказано, что инструмент обнаружения и блокировки рекламных видео основан на фильтрах с открытым исходным кодом из uBlockOrigin. В компании добавили, что в браузере могут применяться собственные правила для улучшения совместимости. Отмечается, что использование блокировщика может приводить к увеличению периода буферизации видео и разного рода сбоям. Функция блокировки рекламных видео будет активирована по умолчанию в новых версиях DuckDuckGo для iPhone, Windows и Mac. На Android она будет включена по умолчанию позднее, но сейчас эту опцию можно активировать вручную. На всех платформах включить и отключить блокировку можно в настройках браузера. Отмечается, что для работы новой функции видео должно воспроизводиться непосредственно в DuckDuckGo, а не в приложении YouTube. ИИ убедили, что «2 + 2 = не 4» — после этого он выдал пароли пользователя
01.07.2026 [15:56],
Павел Котов
Полностью доверять искусственному интеллекту ещё нельзя: его не просто можно обмануть — в отдельных случаях схема обмана может быть чрезвычайно простой. Это подтвердила специализирующаяся на вопросах безопасности компания LayerX, которая разработала схему атаки, получившую название BioShocking.
Источник изображения: BoliviaInteligente / unspalsh.com Название схемы атаки является отсылкой к игре BioShock, чей герой подвергся манипуляциям и принял несуществующую реальность. Основу атаки составила вредоносная веб-страница, текст на которой пытается убедить ИИ сыграть в игру. В самом начале ИИ сообщают, что «2 + 2» не равняется четырём, и неправильные ответы в жизни являются правильными в игре. Как только ИИ-агент осознаёт, что выпал из обычной реальности, его защитные механизмы, очевидно, отказывают. В этот момент ему предлагается следующая инструкция в формате ещё одной игровой задачи: найти и скопировать «скрытый код» с другой страницы. На деле этот скрытый код представляет собой конфиденциальные данные пользователя: сохранённые пароли, файлы сессий cookie и закрытые токены. Все участвовавшие в тестировании агенты послушно скопировали данные и отправили их условному злоумышленнику. Схема сработала на браузерах OpenAI Atlas, Perplexity Comet, Fellou, Genspark Browser, Sigma Browser и на расширении Anthropic Claude для Chrome. Эксперты LayerX уведомили о результатах тестирования всех разработчиков в период с октября 2025 по январь 2026 года. Только OpenAI исправила проблему в Atlas; Anthropic попыталась сделать то же в расширении Claude, но, по версии специалистов, патч не сработал. Perplexity закрыла обращение без внесения исправлений, а от Fellou, Genspark и Sigma ответа не последовало вообще. Microsoft отключит в Edge поиск по истории на основе ИИ
29.06.2026 [14:10],
Николай Хижняк
В июне 2025 года с выпуском браузера Edge версии 138 компания Microsoft начала внедрение функции поиска по истории браузера на основе ИИ. Идея заключалась в том, чтобы позволить пользователям использовать фразы на естественном языке и синонимы для поиска нужных ссылок в истории браузера, а не точно сопоставлять ключевые слова. Функция внедрялась поэтапно, но теперь Microsoft решила от неё отказаться.
Источник изображения: Microsoft В свежем обновлении своей дорожной карты Microsoft 365 компания объявила о решении не продолжать работу над поиском по истории браузера на основе ИИ. Microsoft не уточнила причины этого решения, но принесла извинения клиентам за неудобства. Функцию поиска истории на основе ИИ в браузере Edge была призвана повысить продуктивность пользователей. Она позволяла не беспокоиться об опечатках и точных ключевых словах в запросах. Компания также заверяла пользователей, что никакие данные из запросов не будут отправляться в облако. Для IT-администраторов была также предусмотрена политика EdgeHistoryAISearchEnabled, позволявшая отключить функцию. Как сообщает Neowin, многие пользователи назвали эту функцию «жуткой», а другие выразили опасения по поводу доверия к Microsoft в вопросе хранения их данных на устройстве. Некоторые также поставили под сомнение её полезность, заявив, что это просто способ для Microsoft добавить ещё больше искусственного интеллекта в свои продукты. |