Сегодня 01 октября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → google
Быстрый переход

Google представила ИИ-репетитора Guided Learning — теперь Gemini помогает учиться, а не списывать

В преддверии нового учебного года компания Google объявила о запуске нового инструмента под названием Guided Learning («Управляемое обучение») в Gemini. Этот инструмент работает как своего рода ИИ-репетитор, помогая пользователям глубже понять материал, а не просто получать ответы на вопросы.

 Источник изображений: Google

Источник изображений: Google

Чуть больше недели назад аналогичный инструмент выпустила компания OpenAI для чат-бота ChatGPT. Он тоже призван не просто давать ответы на вопросы, а помогать пользователям развивать навыки критического мышления.

Есть мнение, что чат-боты на основе ИИ подрывают процесс обучения, выдавая прямые ответы. Новые инструменты Google и OpenAI, судя по всему, направлены на решение этой проблемы. Обе компании позиционируют их как средства обучения, а не просто как системы для получения ответов. Guided Learning позволяет чат-боту Gemini пошагово разбирать задачи и адаптировать объяснения к потребностям пользователей. Функция использует изображения, диаграммы, видео, а также интерактивные тесты, чтобы помочь пользователям развивать и проверять свои знания, а не просто получать готовые решения.

Google заявляет, что функция поможет пользователям понять не только «как» решать ту или иную задачу, но и «почему» получается тот или иной результат.

«Готовитесь ли вы к экзамену по ферментам, пишете первый черновик работы о важности популяций пчёл в поддержании наших продовольственных систем или развиваете свою страсть к фотографии, Guided Learning — это ваш партнёр для совместного мышления, который поможет вам добиться желаемого на каждом этапе пути», — написала Морин Хейманс (Maureen Heymans), вице-президент Google по обучению и устойчивому развитию, в блоге Google.

Помимо новой функции, Google сообщила о работе над общим улучшением возможностей Gemini в образовательной сфере. Теперь Gemini будет автоматически вставлять изображения, диаграммы и видеоматериалы с YouTube непосредственно в ответы, чтобы облегчить понимание сложных тем. Кроме того, пользователи смогут попросить Gemini создать карточки и учебные пособия на основе результатов своих тестов или других учебных материалов.

В среду Google также объявила, что предлагает студентам из США, Японии, Индонезии, Южной Кореи и Бразилии бесплатную годовую подписку на тарифный план Google AI Pro. Он включает расширенный доступ к Gemini 2.5 Pro, NotebookLM, Veo 3, Deep Research и другим ИИ-инструментам.

ИИ-кодер Jules от Google вышел из стадии беты и доступен всем разработчикам

Google официально вывела из бета-тестирования ИИ-агента Jules для кодирования спустя чуть более двух месяцев после публичного анонса на конференции I/O. Инструмент, работающий на базе Gemini 2.5 Pro, теперь доступен как полноценный продукт с чёткой ценовой моделью и улучшенной политикой конфиденциальности, основанной на данных реального использования. Решение о завершении бета-версии было принято на фоне стабильной работы сервиса.

 Источник изображения: Jagmeet Singh/TechCrunch

Источник изображения: Jagmeet Singh/TechCrunch

Jules представляет собой асинхронный инструмент, основанный на агентной архитектуре. Он интегрируется с GitHub, клонирует репозитории в виртуальные машины Google Cloud и с помощью искусственного интеллекта вносит исправления или обновления в код, позволяя разработчикам сосредоточиться на других задачах. Первоначально представленный как проект Google Labs в декабре, Jules стал доступен для бета-тестирования уже в мае 2025 года. Как сообщает TechCrunch со ссылкой на Кэти Коревец (Kathy Korevec), директора по продукту в Google Labs, значительное обновление интерфейса и повышение качества работы стали основными причинами перехода к полноценному релизу.

 Источник изображения: Google

Источник изображения: Google

Вместе с релизом Google представила и новую модель подписки: бесплатный тариф теперь ограничен 15 задачами в день и тремя одновременно выполняемыми процессами (в бете лимит составлял 60 задач). Платные планы Jules включены в Google AI Pro ($19,99 в месяц) и Ultra ($124,99 в месяц), предлагая соответственно в 5 и 20 раз больше возможностей. Коревец пояснила, что такие изменения основаны на данных реального использования за последние месяцы. Компания также обновила политику конфиденциальности Jules, сделав её более прозрачной: теперь чётко указано, что данные из публичных репозиториев могут использоваться для обучения ИИ, тогда как информация из приватных репозиториев не передаётся.

Jules отличается от других ИИ-инструментов, таких как Cursor, Windsurf и Lovable, асинхронной работой. То есть пользователь может отправить задачу и закрыть компьютер — агент продолжит выполнение в фоновом режиме. На этой неделе инструмент получил углублённую интеграцию с GitHub: он научился автоматически создавать пул-реквесты, а также получил функцию Environment Snapshots для сохранения зависимостей и скриптов в виде снимков.

За время бета-тестирования тысячи разработчиков выполнили десятки тысяч задач, что привело к более чем 140 тыс. публичных улучшений кода. Обратная связь помогла команде добавить новые функции, включая повторное использование настроек для ускорения работы, интеграцию с GitHub Issues и поддержку мультимодального ввода. Согласно данным SimilarWeb, с момента запуска беты Jules зафиксировал 2,28 млн посещений по всему миру, причём 45 % из них пришлось на мобильные устройства. Основными рынками стали Индия, США и Вьетнам. Однако точное количество пользователей Google не раскрывает.

Примечательно, что Google уже использует Jules для разработки некоторых внутренних проектов и планирует активнее внедрять инструмент в другие рабочие процессы компании.

Google: ИИ не отнимает трафик у сайтов, а лишь перераспределяет его на более качественный контент

Google выступила с опровержением появившихся в Сети сообщений о том, что внедрение ИИ-функций приводит к снижению трафика у новостных сайтов. В публикации в блоге компании за подписью вице-президента и руководителя отдела поиска Лиз Рид (Liz Reid) утверждается, что поиск с такими функциями, как «ИИ-обзоры ИИ» (AI Overviews) и «ИИ-режим» (AI Mode) продолжает привлекать трафик в интернет, а среднее качество кликов при этом повысилось.

 Источник изображения: Solen Feyissa/unsplash.com

Источник изображения: Solen Feyissa/unsplash.com

Рид сообщила, что общий объём органических переходов из поиска Google на веб-сайты остался относительно стабильным по сравнению с предыдущим годом. При этом, по её словам, повысилось среднее качество кликов. «Мы фактически направляем на веб-сайты немного больше качественных кликов, чем год назад (под качественными кликами мы подразумеваем те, по которым пользователи не сразу возвращаются — обычно это сигнал о том, что пользователь заинтересован в веб-сайте)», — отметила Лиз Рид. Она также указала, что сторонние организации, сообщающие о резком снижении совокупного трафика, опираются на несовершенные методологии, единичные примеры или данные об изменениях, произошедших ещё до внедрения ИИ-функций в поиск.

Наблюдаемое в некоторых случаях снижение трафика можно объяснить тем, что «пользовательские тренды перенаправляют трафик на другие сайты, что приводит к снижению трафика на одних сайтах и увеличению трафика на других».

Благодаря «ИИ-обзорам» пользователи теперь видят на странице больше ссылок. Больше запросов и ссылок означает больше возможностей для веб-сайтов привлекать посетителей, говорит Рид.

ИИ помогает составить общее представление о ситуации, но пользователи кликают, чтобы глубже погрузиться в тему и узнать больше, и когда это происходит, эти клики становятся более ценными.

«Люди также чаще переходят на веб-контент, который помогает им узнать больше, — например, на подробный обзор, оригинальную публикацию, уникальный взгляд или вдумчивый анализ от первого лица», — отметила Лиз Рид, добавив, что сайты, учитывающие меняющиеся потребностям пользователей, как правило, демонстрируют рост трафика.

Вице-президент Google подчеркнула, что, как поисковая компания, Google заботится о здоровье веб-экосистемы: «Мы продолжаем ежедневно отправлять миллиарды кликов на веб-сайты и считаем, что ценностный обмен между поиском и интернетом остаётся сильным».

В Сеть утекли качественные изображения смарт-часов Pixel Watch 4

В Сети вновь появились изображения смарт-часов Pixel Watch 4, а их анонс, как ожидается, состоится 20 августа на мероприятии Made by Google одновременно с презентацией смартфонов Pixel 10. На этот раз в интернет утекли многочисленные качественные рендеры Pixel Watch 4, демонстрирующие устройство с разных ракурсов и в различных цветовых вариантах, раскрывая все его особенности.

Изображения Pixel Watch 4 опубликовал в своём аккаунте на платформе GitHub Бедрос Памбукян (Bedros Pamboukian), обнаруживший их ранее на платформе X. Новинка показана сверху, сбоку, сзади и под другими углами, ранее не публиковавшимися. Однако, как отмечает ресурс 9to5Google, отсутствует изображение с обзором левой стороны корпуса, на которой расположены новые контакты для подключения зарядного устройства сбоку к зарядной станции. Что это означает для аксессуаров и дополнительных функций, ещё предстоит выяснить, пишет издание.

Как и в предыдущей утечке, Pixel Watch 4 представлены в чёрном и серебристом цветах, а также в вариантах champagne (золотистый) и Moonstone (лунный камень). По мнению 9to5Google, наиболее примечательным стал цвет Moonstone — он имитирует совершенно новую цветовую гамму, которая, по всей видимости, станет визитной карточкой линейки устройств Made by Google 2025 года.


Ожидается, что Pixel Watch 4 будут выпускаться в двух размерах — 41 и 45 мм. Новинка получит более яркий дисплей с пиковой яркостью 3000 кд/м² и частотой обновления до 60 Гц. Также предполагается, что часы будут оснащены тем же чипом, что и два предыдущих поколения — Qualcomm Snapdragon W5+ Gen 1.

Google признала, что хакеры украли данные её клиентов через взлом базы данных Salesforce

Google сообщила о взломе одной из её баз данных. По имеющейся информации, злоумышленники получили доступ к данным некоторых клиентов компании.

 Источник изображения: Glen Carrie / unsplash.com

Источник изображения: Glen Carrie / unsplash.com

В сообщении в блоге компании специалисты Google Threat Intelligence Group сообщили, что одна из систем баз данных Salesforce, используемая для хранения контактной информации и сопутствующих заметок для малого и среднего бизнеса, была взломана хакерской группой ShinyHunters, официально обозначенной как UNC6040.

«Данные, полученные злоумышленниками, ограничивались базовой и в основном общедоступной деловой информацией, такой как названия организаций и контактная информация», — заявила компания.

Google не сообщила, сколько клиентов пострадали от взлома. Представитель компании на запрос TechCrunch не ответил. На данный момент неизвестно, получала ли компания какие-либо сообщения, например, с требованием выкупа.

Сообщается, что ShynyHunters известна своими атаками на крупные предприятия и их облачные базы данных. Недавний взлом стал одним из последним в серии атак, нацеленных на облачные системы Salesforce. По данным Bleeping Computer, ранее хакеры похитили данные клиентов у компании Cisco, австралийской авиакомпании Qantas, розничного гиганта Pandora и других. Согласно сообщению в блоге Google, группировка ShinyHunters использует методы голосового фишинга, чтобы обманом заставить сотрудников компании предоставить им доступ к облачным базам данных Salesforce.

Google заявила, что группировка ShinyHunters, вероятно, собирается опубликовать украденные данные на одном из сайтов, где публикуется подобная скомпрометированная информация. Обычно это делается с целью получения выкупа от своих корпоративных жертв. Утверждается, что группировка пересекается с другими группами, включая The Com — известное сообщество киберпреступников, которые используют различные тактики взлома сетей.

Google научила Gemini создавать комиксы и иллюстрированные книги рассказов на русском и других языках

Новейшая функция ИИ-приложения Google Gemini позволяет создавать персонализированные иллюстрированные сборники рассказов с озвучкой для детей. Искусственному интеллекту можно поручить создание любой истории на основе текстового запроса. В качестве «вдохновения» для рассказов ИИ способен использовать фотографии, изображения и файлы пользователя.

 Источник изображений: Google

Источник изображений: Google

Gemini, например, можно попросить придумать рассказ, который объяснит ребёнку строение Солнечной системы или расскажет о важности доброго отношения к младшим братьям и сёстрам. Также ИИ можно поручить написать целый сборник на основе детских рисунков.

Для готовой работы доступен предварительный просмотр. По словам Google, генерация сборника занимает всего несколько минут. Затем Gemini загружает интерфейс в стиле Canvas с двумя колонками: в правой части экрана отображается книга, а в левой — чат. При желании можно задать стили оформления: пиксельная графика, комиксы, пластилиновая анимация, орнамент, раскраска и другие.

В итоге получается десятистраничная книга с иллюстрациями и аудиосопровождением. Gemini позволяет прослушивать её в разных тональностях — с более высоким или низким голосом. Также доступна возможность поделиться ссылкой на книгу или скачать её для последующей печати.

Новая функция Gemini по созданию рассказов поддерживает 45 языков, в том числе русский, и доступна по всему миру — как в мобильном приложении Gemini, так и в его версии для ПК.

Google научила ИИ создавать живые 3D-миры, которые не рассыпаются за минуту — Genie 3 проложит путь к AGI

Google DeepMind выпустила новую версию своей ИИ-модели мира — Genie 3, способную генерировать трёхмерные среды, с которыми можно взаимодействовать в реальном времени. Компания утверждает, что пользователи смогут исследовать сгенерированные миры гораздо дольше, чем раньше, а модель будет запоминать расположение предметов, остающихся за пределами кадра. Мировые модели также являются важным шагом на пути к «сильному ИИ», поскольку позволяют обучать ИИ без ограничений в богатой среде.

 Источник изображений: Google

Источник изображений: Google

Модели мира или мировые модели — это тип систем искусственного интеллекта, которые могут моделировать трёхмерные среды для образовательных, развлекательных и научных целей, а также для обучения роботов или агентов ИИ. В сгенерированном пространстве на основе текстовой подсказки пользователь может перемещаться, как в видеоигре. В это направление ИИ Google вкладывает значительные ресурсы. В декабре компания представила Genie 2, способную создавать интерактивные миры на основе изображений, а сейчас формирует новую команду по созданию моделей миров под руководством бывшего ведущего разработчика генератора видео Sora от OpenAI.

У существующих моделей миров пока сохраняется множество недостатков. Например, в сгенерированном Genie 2 мире можно находиться не более одной минуты. По отзывам экспертов, подобные миры больше напоминали «прогулку по размытой версии Google Street View, где всё менялось и трансформировалось неожиданным образом, когда пользователь отводил взгляд».

Genie 3, по всей видимости, может стать заметным шагом вперёд. Разработчики утверждают, что пользователи смогут создавать миры, в которых поддерживается «несколько» минут непрерывного взаимодействия. Genie 3 может удерживать в памяти сгенерированные объекты около минуты, что позволит пользователю возвращаться к ним и обнаруживать их на прежнем месте.

В Genie 3 появились так называемые «подсказываемые мировые события», позволяющие в реальном времени менять погодные условия или добавлять новых персонажей. Google сообщает, что пока количество способов взаимодействия с генерируемыми мирами ограничено, а читаемый текст «часто появляется только при наличии его в исходном описании мира».

На текущем этапе создаваемые модели миров обеспечивают разрешение 720p при частоте 24 кадра в секунду. Genie 3 пока недоступна для широкой аудитории. По словам Google, она существует в виде «ограниченной исследовательской предварительной версии», доступной «небольшой группе учёных и разработчиков» для тщательной оценки возможных рисков и путей их минимизации. Компания заявила, что пока лишь «изучает», как в дальнейшем предоставить доступ к Genie 3 «дополнительным тестировщикам».

Google представит Pixel 10 через две недели, но некоторые новинки задержатся до октября

Ранее на этой неделе Google выпустила тизерное видео, в котором высмеяла проблемы Apple с внедрением ИИ-версии голосового помощника Siri, а также подтвердила, что новые смартфоны Pixel 10 будут официально представлены 20 августа. Обычно новинки поступают в розничную продажу вскоре после анонса. Однако, по данным источника, в этом году некоторые устройства, представленные на мероприятии Made by Google, начнут продаваться позже обычного.

 Источник изображения: androidauthority.com

Источник изображения: androidauthority.com

В сообщении говорится, что Google столкнулась с проблемами в цепочке поставок компонентов для смартфона Pixel 10 Pro Fold, смарт-часов Pixel Watch 4 и наушников Pixel Buds 2a. Предполагается, что, несмотря на их анонс на мероприятии 20 августа, в розничную продажу эти устройства поступят с задержкой. Отмечается, что смартфоны Pixel 10, Pixel 10 Pro и Pixel 10 Pro XL можно будет приобрести уже с 28 августа, тогда как Pixel 10 Pro Fold, Pixel Watch 4 и Pixel Buds 2a появятся в продаже только 9 октября.

Источник предполагает, что задержки могли быть вызваны внедрением новых компонентов в устройства Google. Это не слишком благоприятные новости для компании, поскольку из-за отсрочки выхода складной смартфон Pixel 10 Pro Fold может уступить позиции Samsung Galaxy Z Fold7, который получает всё больше положительных отзывов. Аналогично, задержка Pixel Watch 4 даст Samsung дополнительное преимущество в продвижении Galaxy Watch 8 на рынке.

Официальные представители Google пока не комментируют сроки выхода новых устройств Pixel. Вероятно, эта информация будет озвучена только во время презентации 20 августа.

Google наконец устранила уязвимости в Android-драйверах Qualcomm, обнаруженные в январе

В обновлении безопасности Android за август 2025 года Google исправила шесть уязвимостей операционной системы, в том числе две, которые были обнаружены в драйверах к чипам Qualcomm и использовались в целевых атаках.

 Источник изображения: Kelly Sikkema / unsplash.com

Источник изображения: Kelly Sikkema / unsplash.com

Две уязвимости за номерами CVE-2025-21479 и CVE-2025-27038 были обнаружены экспертами по кибербезопасности в отделе разработки Android в конце января 2025 года. Первая из-за ошибки в проверке прав доступа могла вызывать сбой в работе памяти при выполнений определённой последовательности команд на графическом процессоре. Вторая относилась к типу «use-after-free» и предполагала обращение к области памяти, которая была «освобождена» после прорисовки графики в браузере Chrome на подсистеме Adreno, что могло привести к ошибке в работе программы, сбою в работе памяти и выполнению вредоносного кода. В июне Qualcomm предупредила, что уязвимости могут эксплуатироваться злоумышленниками, а соответствующие исправления драйвера OEM-производителем предоставили ещё месяцем ранее.

В августовских обновлениях Android компания Google также закрыла критическую уязвимость в компоненте System, которая в сочетании с рядом других позволяла производить атаки, не требующие взаимодействия с пользователем. В этом месяце вышли два пакета исправлений безопасности для Android: от 1 и 5 августа: последний включает в себя все исправления из первого набора, а также исправления для сторонних компонентов и компонентов ядра с закрытым исходным кодом, которые могут применяться на всех устройствах Android.

Первыми обновления безопасности получили устройства Google Pixel, а другим производителям часто требуется дополнительное время, чтобы их протестировать и адаптировать под собственные конфигурации оборудования.

ИИ от Google самостоятельно обнаружил 20 уязвимостей в открытом ПО

Искусственный интеллект Google впервые самостоятельно выявил 20 уязвимостей в открытом программном обеспечении (Open Source). Баги были обнаружены с помощью системы Big Sleep в таких проектах, как мультимедийная библиотека FFmpeg и графический редактор ImageMagick. Об этом сообщил TechCrunch со ссылкой на заявление в X вице-президента компании по безопасности Хизер Адкинс (Heather Adkins).

 Источник изображения: AI

Источник изображения: AI

Система Big Sleep была разработана совместно подразделением DeepMind и командой экспертов по кибербезопасности Project Zero. Google пока не раскрывает деталей найденных уязвимостей, так как они ещё не устранены. Однако сам факт успешной работы Big Sleep подтверждает, что ИИ-инструменты начинают приносить реальные результаты. По словам представителя компании Кимберли Самры (Kimberly Samra), каждый баг был найден и воспроизведён ИИ без участия человека, хотя перед отправкой отчётов эксперты, конечно же, перепроверили все данные.

Вице-президент Google по инженерии Роял Хансен (Royal Hansen) назвал это прорывом в автоматизированном поиске уязвимостей. При этом Big Sleep — не единственный подобный инструмент: на рынке уже действуют и другие ИИ-системы, такие как RunSybil и XBOW. Последний, в частности, занимает верхние позиции в рейтинге платформы HackerOne, специализирующейся на поиске уязвимостей.

Сооснователь и технический директор RunSybil Влад Ионеску (Vlad Ionescu) оценил Big Sleep как серьёзный и продуманный проект, подчеркнув, что за ним стоят опытнейшие специалисты. При этом он отметил растущую проблему: некоторые ИИ-системы генерируют ложные отчёты, имитируя реальные уязвимости. По его словам, разработчики всё чаще получают сообщения, которые выглядят убедительно, но на деле не содержат настоящих ошибок. Это явление он назвал цифровым «мусором» в сфере Bug Bounty — программы вознаграждений разработчикам за найденные ошибки.

«Стоит просто сменить смартфон»: Google высмеяла Apple за затянувшийся релиз ИИ-версии Siri

До анонса новых смартфонов Google Pixel 10 осталось около двух недель. В преддверии этого события IT-гигант опубликовал тизерное видео «Google Pixel 10 | Soon», в котором, помимо прочего, высмеял Apple, так и не выпустившую, несмотря на обещания, новую ИИ-версию голосового помощника Siri для iPhone 16.

 Источник изображения: Pixel

Источник изображения: Pixel

Ролик продолжительностью 30 секунд сопровождается инструментальной версией песни Dr. Dre The Next Episode. Это, по всей видимости, должно напомнить зрителям, что бренд Beats by Dr. Dre принадлежит Google. В видео демонстрируется Pixel 10 Pro в цветовом исполнении Moonstone.

«Если вы покупаете новый смартфон из-за функции, которая должна появиться скоро… но она не появляется целый год… возможно, стоит пересмотреть значение слова “скоро”… или просто сменить смартфон», — говорит закадровый голос в ролике Google.

Нетрудно догадаться, что эти слова — отсылка к анонсу новой версии Siri на базе искусственного интеллекта, сделанному на прошлогодней выставке WWDC 2024. Позднее, на презентации iPhone 16 в сентябре, Apple заявила, что все новые смартфоны получат поддержку обновлённой Siri. Однако с тех пор прошёл почти год, а ИИ-версия Siri так и не увидела свет. В начале этого года Apple официально перенесла релиз обновлённого голосового помощника на следующий год.

Ролик заканчивается слоганом «Требуйте больше от своего смартфона». Вероятно, Google будет использовать его в качестве рекламного девиза на протяжении всего жизненного цикла Pixel 10. В финальных кадрах показывается рука человека, держащая смартфон Google, дата презентации новинок — 20 августа, а также градиентный логотип компании в виде буквы «G».

Неудачная модернизация «Великого китайского файрвола» грозит сбоями интернет-цензуры в Китае

Исследователи пришли к выводу, что попытки Китая цензурировать трафик, передаваемый с помощью Quick UDP Internet Connections (QUIC), несовершенны и подвергают страну риску атак, которые ослабляют её систему цензуры или даже ограничивают доступ к альтернативным DNS-резолверам. Операторы «Золотого щита», также известного как «Великий китайский файрвол», начали блокировать некоторые соединения QUIC ещё в апреле 2024 года, но делают это бессистемно.

 Источник изображений: unsplash.com

Источник изображений: unsplash.com

Эти выводы были опубликованы на прошлой неделе в статье, подготовленной исследователями из Массачусетского университета в Амхерсте, Стэнфордского университета, Колорадского университета в Боулдере и активистской группы Great Firewall Report. Статья под названием «Разоблачение и обход цензуры QUIC на основе SNI в “Великом китайском файрволе”» будет представлена на симпозиуме по безопасности USENIX на следующей неделе.

QUIC — интернет-протокол, разработанный Google в конце 2012 года. Он использует протокол пользовательских дейтаграмм (UDP) вместо протокола управления передачей (TCP), позволяет мультиплексировать несколько потоков данных и содержит возможности шифрования, эквивалентные TLS и SSL. QUIC имеет меньшую задержку соединения и передачи, чем TCP, и при этом допускает потерю некоторых пакетов за счёт хорошего выравнивания границ криптографических блоков с границами пакетов. Эксперты утверждают, что на сегодняшний день по крайней мере десять процентов веб-сайтов используют QUIC, в том числе многие сервисы, предоставляемые Meta и Google.

Китай использует «Великий китайский файрвол» (ВКФ) для блокировки сайтов обеих компаний, поэтому обновление QUIC представляется разумным расширением его всеобъемлющего режима цензуры. Исследователи отметили, что устройства, ответственные за цензуру QUIC, расположены на том же участке сети, что и существующие устройства ВКФ, что говорит об использовании ими общей инфраструктуры и схожих подходов к управлению.

«Чёрный список QUIC от “Великого Китайского файрвола” существенно отличается от чёрных списков, используемых для цензуры TLS, HTTP или DNS в Китае, — говорится в статье. — В частности, чёрный список QUIC составляет примерно 60 % от размера чёрного списка DNS по количеству доменов. Удивительно, но многие из этих доменов даже не поддерживают QUIC, что делает неясным, почему они оказались в чёрном списке, специфичном для QUIC».

Исследователи также заметили «особенности парсинга», когда ВКФ пытался обрабатывать полезную нагрузку QUIC, не соответствующую требованиям стандартов, затрачивая ресурсы на обработку пакетов, которые не являются попытками доступа к запрещённым сайтам.

В статье также утверждается, что Китай не может блокировать весь трафик QUIC, а процент успешных попыток цензуры колеблется в зависимости от времени суток. Протестировав блокировку QUIC в Пекине, Шанхае и Гуанчжоу, исследователи обнаружили «чёткую суточную закономерность во всех трёх городах: процент блокировки достигает пика в ранние утренние часы и снижается до минимума в течение дня».

Как поясняется в статье, «QUIC шифрует все пакеты, в отличие от TLS, где имя сервера назначения отправляется открытым текстом. В QUIC даже первое сообщение о рукопожатии, QUIC Client Initial, зашифровано, хотя и с использованием ключа, который может быть получен пассивным сетевым наблюдателем». Это означает, что цензору, желающему заблокировать соединения QUIC на основе поля Server Name Indication (SNI), необходимо расшифровать первый пакет каждого соединения QUIC, чтобы определить сайт назначения, что резко увеличивает операционные расходы и делает скорость блокировки чувствительной к нагрузке на сеть, которая меняется в течение дня.

Выявленные проблемы с обработкой исходных пакетов QUIC побудили авторов статьи задуматься о возможности целенаправленного ослабления возможностей цензуры в Китае путём отправки пакетов QUIC в ВКФ. Проведя эксперименты, не нарушающие работу китайского интернета, исследователи пришли к выводу, что таким образом можно существенно ослабить инфраструктуру ВКФ из-за пределов Китая.

Исследователи также обнаружили, что блокировщик QUIC от ВКФ позволяет инициировать «атаку на доступность», которая преднамеренно запускает механизм цензуры. Системы цензуры часто снимают блокировку трафика через несколько минут, но злоумышленники могут намеренно отправлять дополнительные поддельные пакеты, чтобы сохранить цензуру. Подобная атака может привести к блокировке доступа из Китая ко всем открытым или корневым иностранным DNS-резолверам, что вызовет масштабные сбои с разрешением доменных имён в стране.

«Защита от этой атаки с одновременным применением цензуры затруднена из-за простоты подмены UDP-пакетов, — говорится в статье. — Необходимо тщательное проектирование, чтобы цензоры могли применять целевые блокировки в QUIC, одновременно предотвращая атаки на доступность».

Исследователи опасались, что их работа может нанести вред китайскому интернету и гражданам, и поэтому в январе 2025 года раскрыли информацию о ней китайским властям. В марте авторы наблюдали изменения в поведении ВКФ, анализ которых показывает, что разработчикам ВКФ пока удалось лишь частично нейтрализовать уязвимость.

Авторы не раскрыли китайским властям возможность снижения производительности ВКФ при увеличении нагрузки на сеть, но поделились этой информацией с сообществами противников цензуры, после чего информация была раскрыта публично.

«Мы выбрали эту стратегию раскрытия информации, поскольку атака, снижающая производительность, затрагивает только инфраструктуру ВКФ, а не пользователей. Раскрытие информации цензору в частном порядке позволило бы им усилить механизмы цензуры до того, как более широкое сообщество противников цензуры узнало бы об этой уязвимости и извлекло бы из неё уроки», — объяснили свои мотивы авторы статьи.

 Источник изображения: pexels.com

Источник изображения: pexels.com

В феврале 2025 года группа учёных и специалистов в области кибербезопасности сообщила об обнаруженной в 2021 году уязвимости Wallbleed в «Великом китайском файрволе». В течение четырёх лет они постоянно эксплуатировали её, стремясь изучить механизмы работы системы, публичная информация о которой практически отсутствует. В частности, они выяснили, что данные оставались в памяти оборудования от нуля до пяти секунд, а его центральные процессоры имели архитектуру x86_64. Они также установили, что уязвимые промежуточные узлы обрабатывали трафик с сотен миллионов китайских IP-адресов, то есть практически со всей страны.

Wallbleed — не первая уязвимость, обнаруженная в китайской системе блокировки ресурсов. В 2010 году в Сети был опубликован скрипт, который из-за уязвимости в DNS позволял получать 122 байта дополнительных данных из памяти серверов файрвола.

Google передумала отключать сервис goo.gl полностью — активным ссылкам сохранят «жизнь»

Ранее 3DNews сообщал о том, что Google намерена полностью прекратить поддержку сервиса сокращения ссылок goo.gl с 25 августа 2025 года. Однако теперь компания скорректировала свои планы и вместо отключения всех URL будут деактивированы только неактивные, то есть те ссылки, по которым не происходило переходов длительное время.

 Источник изображения: Nathana Rebouças/Unsplash

Источник изображения: Nathana Rebouças/Unsplash

В июле 2024 года Google заявила о планах закрыть сервис, сославшись на то, что подавляющее большинство ссылок не использовались в течение последнего месяца. Однако после многочисленных откликов от пользователей компания пересмотрела своё решение, заявив в своём блоге, что понимает: короткие ссылки сервиса встроены в бесчисленные документы, видео и другой контент, и важно сохранить их работоспособность.

Проверить статус короткой ссылки можно, перейдя по ней: если редирект происходит без предупреждения, значит, ссылка сохранится. Если же появится уведомление «This link will no longer work in the near future», такой URL перестанет работать после 25 августа. Всем, кто увидит такое сообщение, Google рекомендует перейти на альтернативные сервисы сокращения ссылок.

Напомним, в 2019 году Google прекратила создание новых коротких URL через сервис goo.gl, но оставила поддержку уже существующих. Позднее компания заявила, что более 99 % ссылок не использовались в течение последнего месяца, что стало основанием для планов по закрытию сервиса. Теперь подход был изменён с учётом обратной связи и реального использования.

Google выпустила Gemini 2.5 Deep Think — рассуждающую ИИ-модель, которая параллельно обдумывает несколько идей

Подразделение Google DeepMind объявило о запуске Gemini 2.5 Deep Think — самую продвинутую модель искусственного интеллекта компании, по словам самих разработчиков. Она способна отвечать на пользовательские запросы, исследуя и рассматривая несколько вариантов одновременно, а затем сравнивая полученные результаты и выбирая лучший из них. Обладатели подписки Google Ultra стоимостью $250 в месяц получат доступ к ИИ-модели уже на этой неделе.

 Источник изображений: Google

Источник изображений: Google

Google анонсировала Gemini 2.5 Deep Think на ежегодной конференции Google I/O в мае этого года, заявив, что это первая общедоступная модель компании, содержащая в себе множество ИИ-агентов. Такой подход позволяет нейросети задействовать разных ИИ-агентов для параллельной обработки запроса и поиска разных вариантов ответа на него. Это также требует значительно больше вычислительных ресурсов, но и конечный результат, как правило, значительно лучше, чем при использовании системы с одним ИИ-агентом.

В прошлом месяце сообщалось, что алгоритм Gemini 2.5 Deep Think сумел добиться результатов на уровне золотой медали на Международной математической олимпиаде (IMO). Вместе с Gemini 2.5 Deep Think разработчики откроют доступ к версии ИИ-модели, которая участвовала в математической олимпиаде, но только для группы избранных математиков и учёных. Google рассчитывает, что этот алгоритм повысит эффективность исследований, поэтому компания стремится получить отзывы о том, как можно улучшить мультиагентную систему для использования в академических целях.

Google отметила, что ИИ-модель Gemini 2.5 Deep Think была значительно улучшена по сравнению с версией, которую анонсировали на конференции I/O в мае. Этому способствовала разработка «новых методов обучения с подкреплением», что стимулирует алгоритм к более эффективному использованию своих логических возможностей.

По данным Google, новая ИИ-модель хорошо справилась с тестом «Последний экзамен человечества», который содержит тысячи однозначных и проверяемых академических вопросов по математике, гуманитарным и естественным наукам. По данным Google, нейросеть компании набрала в этом тесте 34,8 % баллов, тогда как алгоритм Grok 4 от xAI набрал только 25,4 %, а OpenAI o3 — 20,3 %. Google также утверждает, что Gemini 2.5 Deep Think превосходит аналоги от OpenAI, xAI и Anthropic в бенчмарке LiveCodeBench6, где собраны сложные задачи по программированию. В серии тестов ИИ-модель Google набрала здесь 87,6 %, в то время как результат Grok 4 составил 79 %, а o3 — 72 %.

Gemini 2.5 Deep Think автоматически задействует нужные ИИ-агенты, например, для написания программного кода или поиска в интернете. По словам разработчиков, нейросеть способна выдавать «гораздо более длинные ответы» по сравнению с традиционными ИИ-моделями. В ближайшее время Google планирует открыть доступ к Gemini 2.5 Deep Think для избранной группы разработчиков через соответствующий API.

Epic Games Store появится в Google Play, а с ним и Fortnite — пообещал Тим Суини после победы над Google

Одержав победу в судебной тяжбе с Google, гендиректор Epic Games Тим Суини (Tim Sweeney) пообещал, что в Google Play появится клиент магазина приложений Epic Games Store. Поисковому гиганту, видимо, придётся пойти на это, несмотря на намерение обжаловать решение суда апелляционной инстанции, который не стал отменять вердикт присяжных, объявивший магазин приложений и платёжную систему Google незаконными монополиями.

 Источник изображения: epicgames.com

Источник изображения: epicgames.com

Точные сроки пока неизвестны, но перемены упростят аудитории Android доступ к Fortnite и другим играм, которые издаёт Epic Games. Платформа Epic Games Store для мобильных игр под iPhone и iPad пока доступна только для пользователей из Евросоюза; пользователи Android могут устанавливать приложение свободно по всему миру.

Конкурирующий магазин приложений в Google Play, возможно, разместит не только Epic Games — суд апелляционной инстанции снял мораторий на бессрочный судебный запрет, которого издатель добился в тяжбе с Google. Проще говоря, Google будет вынуждена открыть доступ к Android и для других сторонних магазинов.

 Источник изображения: x.com/TimSweeneyEpic

Источник изображения: x.com/TimSweeneyEpic

Epic Games Store на Android предлагает кроссплатформенную синхронизацию, то есть прогресс в играх сохраняется для их версий на всех платформах. В этом году компания также запустила еженедельные бесплатные раздачи игр; на платформе представлены и другие наименования Epic Games, в том числе Fall Guys и Rocket League Sideswipe.

Руководитель по международным нормативно-правовым вопросам Google Ли-Энн Малхолланд (Lee-Anne Mulholland) отозвалась о решении суда апелляционной инстанции без энтузиазма. «Это решение нанесёт значительный ущерб безопасности пользователей, ограничит выбор и воспрепятствует инновационному развитию, которые всегда составляли основу экосистемы Android. Нашим приоритетом остаётся защита пользователей, разработчиков и партнёров, а также обеспечение безопасности платформы в ходе дальнейшего обжалования», — приводит её заявление The Verge.


window-new
Soft
Hard
Тренды 🔥