|
Опрос
|
реклама
Быстрый переход
Хакеры научились похищать коды 2FA и личные сообщения со смартфонов на Android
14.10.2025 [13:56],
Павел Котов
Группа американских учёных разработала схему атаки Pixnapping, которая позволяет перехватывать закрытую информацию с устройств под управлением Android, выводя её на экран и считывая отображаемые данные по пикселям — точнее, по времени, которое необходимо для их отрисовки.
Источник изображений: pixnapping.com Атака предполагает, что владелец Android-устройства предварительно установил на него вредоносное приложение. Такое приложение не требует системных разрешений, но позволяет считывать с экрана данные, которые выводит любое другое, целевое приложение. Исследователи продемонстрировали реализацию атаки Pixnapping на смартфонах серии Google Pixel и Samsung Galaxy S25 — вероятно, её можно адаптировать и для других моделей. Вредоносное приложение производит вызов программных интерфейсов Android, которые заставляют средства многофакторной аутентификации и другие приложения выводить конфиденциальную информацию на экран устройства. Далее оно анализирует данные графического конвейера и попиксельно восстанавливает сведения, интересующие злоумышленника — те данные, которые на экране не показываются, перехватить не получится. Атака производится в три этапа. На первом вредоносное приложение вызывает средства API Android, которые обращаются к целевым приложениям или позволяют сканировать устройство на предмет установки этих приложений. С помощью этих вызовов вредонос заставляет целевые приложения выводить на экран необходимые данные, например, переписку в мессенджере или коды двухфакторной аутентификации для входа на сайт. На втором этапе алгоритм Pixnapping выводит поверх интерфейса целевого приложения прозрачное или полупрозрачное изображение и осуществляет анализ данных графического конвейера, чтобы по одному пикселю восстановить информацию, которую требуется перехватить. Это может делаться несколькими способами. Например, алгоритм анализирует область экрана, в которую Google Authenticator выводит коды двухфакторной аутентификации и по времени отрисовки определяет, является ли пиксель по заданной координате белым или нет — или в общем случае соответствует ли он исходному цвету. На третьем этапе производится замер времени, необходимый для отрисовки кадра, которое зависит от цвета пикселя в определённой координате. Уязвимость возникла из-за механизмов сжатия в графическом конвейере, из-за которого время на отрисовку кадра зависит от его содержимого. Если пиксель соответствует исходному цвету, для его отрисовки требуется меньше времени, если не соответствует — больше. Эти измерения производятся многократно, чтобы статистически повысить точность механизма атаки. Используя эти данные, вредоносный алгоритм по одному пикселю восстанавливает изображение, которое выводит целевое приложение, и соответствующую ему информацию. Применение этой атаки на практике усложняется тем, что некоторые данные, которые призван перехватить вредоносный алгоритм, остаются актуальными очень непродолжительное время — так, код двухфакторной авторизации может истечь всего за 30 секунд. В некоторых случаях создателям схемы атаки удалось её оптимизировать, сократив число проходов при сканировании кадра для считывания целевого пикселя по заданной координате до 16 (было 34 или даже 64) и уменьшив время между такими проходами с 1,5 с до 70 мс. Реализация атаки для смартфона Google Pixel 6 помогла восстановить шестизначный код Google Authenticator в 73 % случаев со средним временем 14,3 с. Для других смартфонов того же производителя показатели успешности атаки распределились следующим образом: Pixel 7 — 53 % и 25,8 с; Pixel 8 — 29 % и 24,9 с; Pixel 9 — 53 % и 25,3 с соответственно. В случае Samsung Galaxy S25 авторам исследования из-за высокого уровня шума не удалось уложиться в 30 секунд. В Google отметили, что уязвимость, которой присвоили номер CVE-2025-48561, была частично исправлена в сентябрьском обновлении Android; допускается, что в декабрьском обновлении она будет исправлена полностью. Получить подтверждений того, что данная схема эксплуатировалась на практике, пока не удалось. Ошибка в Google Play Services вызвала хаос в новых Pixel 10 — приложения «падают»
14.10.2025 [04:24],
Анжелла Марина
Некоторые владельцы смартфонов Google Pixel 10 сообщили о неожиданных сбоях приложений, возникающих в последние дни. Как сообщает 9to5Google, приложения завершают работу хаотично, без привязки к конкретному типу программного обеспечения или сценарию использования. Источник изображения: Samuel Angor/Unsplash Источником проблемы, как установил Артём Руссаковский, основатель ресурса APKMirror, стал компонент Google Play Services. При этом пользователи на Reddit подтвердили, что откат обновлений Google Play Services на устройстве с октябрьским системным обновлением устраняет сбои. Однако это временное решение имеет существенный недостаток из-за того, что вместе с откатом обновлений происходит автоматический выход из аккаунта Google, что особенно неудобно для тех, кто использует встроенный менеджер паролей или привязку к двухфакторной аутентификации без резервного устройства. На момент публикации Google официально не подтвердила наличие проблемы, однако, по словам Руссаковского, сотрудники компании сообщили ему, что инцидент классифицирован как высокоприоритетный и над исправлением работают сразу несколько команд. Напомним, Google Play Services — это ключевой системный компонент, обеспечивающий работу множества функций Android, включая авторизацию, push-уведомления и интеграцию с сервисами Google. Его сбой напрямую влияет на стабильность сторонних и системных приложений. Новая статья: Обзор смартфона Google Pixel 10 Pro XL: магнитная аномалия
14.10.2025 [00:00],
3DNews Team
Данные берутся из публикации Обзор смартфона Google Pixel 10 Pro XL: магнитная аномалия В поиске Google теперь можно скрывать рекламу — но посмотреть её всё равно придётся
13.10.2025 [22:17],
Анжелла Марина
Компания Google приступила к глобальному обновлению в поисковой выдаче интерфейса рекламного блока. Теперь он будет чётко выделен и получит кнопку для скрытия. Обновление призвано повысить прозрачность платных ссылок и предоставить пользователям больший контроль над отображением рекламы.
Источник изображения: Shutter Speed/Unsplash Согласно официальному сообщению компании, рекламные ссылки теперь группируются в отдельный раздел с увеличенной надписью «Спонсируемый», что делает их визуально отличимыми от органической поисковой выдачи. В нижней части этого блока, содержащего не более четырёх рекламных объявлений, появится кнопка «Скрыть спонсируемые результаты», позволяющая свернуть весь раздел и оставить на экране только результаты, основанные на поисковой оптимизации (SEO), а также «Обзоры от ИИ» (AI Overviews), сгенерированные искусственным интеллектом.
Источник изображения: Google В компании подчеркнули, что функция AI Overviews сохранит своё место в интерфейсе и будет отображаться либо над, либо под новым рекламным блоком, как и раньше. При этом пользователи получат возможность скрыть хотя бы один из этих элементов, например спонсируемый раздел. Отмечается, что обновление затрагивает все виды рекламы в Google Search, включая рекламу товаров, и начало распространяться по всему миру как на настольных системах, так и на мобильных устройствах. Напомним, ранее в Google также появилась возможность добавлять предпочтительные источники в карусели с пролистываемыми карточками новостей. Для этого достаточно нажать кнопку «Добавить как предпочтительный источник в Google», расположенную под соответствующей публикацией. Google запустила Nano Banana в AI Mode и «Google Объектив»
12.10.2025 [06:30],
Анжелла Марина
Google расширила функциональность ИИ-инструмента Nano Banana, интегрировав его в новый режим поиска AI Mode и «Google Объектив» (Google Lens). Обновление позволяет создавать и редактировать изображения напрямую через поисковый интерфейс и камеру, сохраняя при этом технические особенности оригинальной реализации в приложении Gemini.
Источник изображений: 9to5google.com В режиме AI Mode в поиске Google появился новый значок «плюс» в левом нижнем углу поля ввода запроса, а функции голосового ввода и «Google Объектив» переместились в правую часть интерфейса. На этой же странице карусель с предложениями была заменена на упрощённый список подсказок. Через новое меню пользователи получают доступ к галерее, камере и функции создания изображений, обозначенной эмодзи банана. При выборе последнего варианта подсказка в поле ввода меняется на «Опишите ваше изображение», что позволяет генерировать новые изображения или редактировать загруженные. Все сгенерированные изображения содержат водяной знак Gemini в виде искры в правом нижнем углу и могут быть скачаны или отправлены другим пользователям. ![]() Более заметная интеграция Nano Banana реализована в «Google Объектив». После недавнего добавления функции Live в Поиск и переноса фильтра «Домашнее задание» непосредственно в интерфейс Поиска, в Lens появилась новая вкладка Create. Небольшое изменение дизайна переместило текстовые подписи под иконки, чтобы разместить больше фильтров горизонтально. Эта вкладка предлагает пользователям «снимать, создавать и делиться», причём кнопка спуска затвора отмечена эмодзи банана. В отличие от других фильтров, функция Create по умолчанию использует фронтальную камеру для селфи, но позволяет переключиться на основную камеру с помощью переключателя справа. Сделанный снимок автоматически добавляется в поле ввода AI Mode, где можно ввести текстовый запрос для редактирования или генерации. На момент публикации функция Nano Banana доступна в Google Lens и AI Mode на устройствах под управлением Android в США для аккаунтов, подключённых к Search Lab с активным AI Mode. Параллельно Google на этой неделе расширила поддержку AI Mode на 35 новых языков и более чем 40 стран и территорий, доведя общее количество охваченных регионов до 200. Chrome сам будет блокировать уведомления с сайтов, которые пользователь игнорирует
11.10.2025 [14:40],
Владимир Фетисов
Разработчики из Google добавили новую функцию в свой фирменный браузер Chrome для Android и ПК. Речь об автоматическом отключении уведомлений с веб-сайтов, которые пользователь игнорирует. Ранее функция проверки безопасности интернет-обозревателя Google научилась выполнять аналогичные действия при запросе доступа к камере и данным о местоположении устройства.
Источник изображения: Rubaitul Azad/unsplash.com Новая функция основана на уже реализованном в Android инструменте, который позволяет пользователям Chrome одним касанием блокировать уведомления с веб-сайтов. При этом она не блокирует уведомления от установленных на устройстве веб-приложений. В автоматическом режиме отправка уведомлений блокируется только от сайтов, с которыми пользователь редко взаимодействует. По данным Google, в настоящее время менее 1 % от общего числа уведомлений от веб-сайтов приводят к какому-либо взаимодействию со стороны пользователей. На этом фоне разработчики решили сократить количество всплывающих окон при работе с веб-сайтами. «Мы уже протестировали эту функцию. Результаты нашего тестирования показывают значительное снижение перегрузки уведомлениями при минимальном изменении общего числа кликов по ним. Наши эксперименты также показали, что сайты, которые отправляют меньше уведомлений, фиксировали увеличение числа кликов», — говорится в сообщении Google.
Источник изображения: Google Пользователи Chrome могут полностью отключить функцию блокировки уведомлений с веб-сайтов или настроить её таким образом, чтобы уведомления приходили только с определённых ресурсов. Когда именно эта функция будет развёрнута в стабильных версиях Chrome, пока неизвестно. Google Pixel Watch 4 — самые ремонтопригодные смарт-часы на рынке, по версии iFixit
11.10.2025 [12:19],
Павел Котов
Мастера компании iFixit разобрали умные часы Google Pixel Watch 4 и обнаружили, что при значительном внешнем сходстве с прошлогодней моделью они были радикально переработаны и оптимизированы для ремонта — настолько, чтобы присвоить им звание самых ремонтопригодных смарт-часов на рынке с рейтингом 9 баллов из 10. Источник изображений: ifixit.com Большинство присутствующих на рынке умных часов не может похвастаться высокой ремонтопригодностью — обычно мастера iFixit оценивали её в 3 или 4 балла из 10, но не Google Pixel Watch 4. Корпус устройства открывается при помощи стандартных механических инструментов без нужды в таких ухищрениях как нагрев или растворитель для клея. У каждого винта на корпусе собственное уплотнительное кольцо, а два из них вдобавок используются как часть шарнирного механизма, который мягко прижимает заднюю крышку, обеспечивая конструкции водонепроницаемые свойства. Под задней крышкой находится вибромотор, закрепленный винтами — два из них удерживают также аккумулятор, который также легко снимается, если открутить два дополнительных винта и отключить разъем. Его ёмкость составляет 1,747 Вт·ч, и его можно заменить за считанные минуты при помощи простых инструментов. Без клея обходится даже дисплей, который герметизируется сменной уплотнительной прокладкой, как в обычных дайверских часах — водонепроницаемость по стандарту IP68 обеспечивается без ущерба для доступа. С круглым экраном герметизировать конструкцию при помощи прокладок проще, и в Google в полной мере воспользовались этим преимуществом. Под материнской платой находится модуль памяти Biwin с 2 Гбайт LPDDR4X и 32 Гбайт флеш-памяти, а под ним — процессор Qualcomm Snapdragon W5+ Gen 2. в день начала продаж Google опубликовала полные руководства по обслуживанию Pixel Watch 4 в версиях 41 и 45 мм. Мастера iFixit поставили ремонтопригодности Google Pixel Watch 4 оценку 9 из 10 баллов. Разбор устройства показал, что ремонтопригодность не обязательно должна идти в ущерб водонепроницаемости, привлекательному внешнему виду или производительности — было бы желание у производителя. Южноафриканский суд поддержал решение арбитража РФ о взыскании с Google 10 млрд рублей
09.10.2025 [14:58],
Владимир Фетисов
Верховный суд Южно-Африканской республики (ЮАР) принял решение в поддержку исполнения московского арбитража в пользу российского подразделения Google по делу о банкротстве. Ордер уже опубликовали и 1 октября направили для исполнения шерифу (аналог судебного пристава-исполнителя).
Источник изображения: Tingey Injury / unsplash.com Эту информацию подтвердил партнер адвокатского бюро Art De Lex Артур Зурабян и директор юридической фирмы Pagel Schullenburg, представляющей интересы конкурсного управляющего ООО «Гугл», Зане Хартман. В рамках дела о банкротстве российского подразделения Google конкурсный управляющий Валерий Таляровский в апреле прошлого года подал заявление об оспаривании сделки по выплате должником в лице ООО «Гугл» дивидендов в адрес своей материнской компании Google International LLC на основании п.2 ст.61.2 закона о банкротстве. Оспариваемый платёж провели уже после вступления в законную силу принятого московским арбитражем решения обязать Google разблокировать канал НАО «Царьград-медиа» на принадлежащем Google сервисе YouTube в 2021 году. «Этот судебный акт предусматривал начисление судебной неустойки, избежать уплаты которой Google пыталась, обнуляя свой счёт под видом уплаты дивидендов за границу», — пояснил Зурабян. Конкурсный управляющий требовал обязать Google вернуть в конкурсную массу полученную сумму дивидендов и связанную с выплатой дивидендов сумму налогов в размере 10 млрд рублей. После рассмотрения заявления конкурсного управляющего Арбитражный суд Москвы удовлетворил требования Таляровского в полном объёме. В рамках признания и приведения в исполнение судебного акта Таляровский подал соответствующие заявления в суды десятка юрисдикций в Африке, Южной Америке, Азии и Европе. В августе нынешнего года Верховный суд ЮАР рассмотрел заявление Таляровского и после проведения слушаний вынес приказ о наложении ареста на все активы Google в юрисдикции страны. Этим же приказом суд подтвердил полномочия Таляровского действовать от имени ООО «Гугл» в рамках данного процесса. Таким образом, это стало первым решением об исполнении в иностранной юрисдикции в пользу российского подразделения Google. «Мы ожидаем, что активы ответчиков (иностранный Google) будут подвергнуты аресту во всех юрисдикциях, учитывая правовой характер взыскания», — добавил Зурабян. У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать
08.10.2025 [13:48],
Павел Котов
Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осуществлять атаки на помощника с искусственным интеллектом Gemini с использованием подмены символов. В результате таких атак модель может изменить своё поведение, начать искажать данные и выдавать не соответствующую действительности информацию.
Источник изображения: blog.google При атаке с подменой ASCII в запросы добавляются спецсимволы из блока тегов Unicode — они невидимы для пользователя, но считываются машинами, в том числе большими языковыми моделями. Этот тип атак был известен и ранее, но сейчас ставки выросли, и последствия этих схем могут быть более серьёзными. Ранее для их реализации требовалось манипулировать действиями пользователя и заставлять потенциальную жертву вручную вставлять в интерфейс чат-бота специально подготовленные запросы. Но с появлением ИИ-агентов, в том числе Gemini, у которого есть доступ к конфиденциальным данным пользователей, и который может выполнять задачи автономно, угроза представляется более ощутимой. Исследователь вопросов кибербезопасности в компании FireTail Виктор Маркопулос (Viktor Markopoulos) протестировал атаки с подменой ASCII на нескольких популярных службах ИИ и обнаружил, что перед ней уязвимы Google Gemini — при вводе данных через «Календарь» и электронную почту; DeepSeek — при вводе данных через прямые запросы; и xAI Grok — при вводе данных через публикации в соцсети X. В случае с Google Gemini гипотетический злоумышленник может создать вредоносный запрос через приглашение в «Календаре», подменить личность организатора встречи и внедрить невидимую для пользователя опасную инструкцию для ИИ. При атаке через электронное письмо злоумышленник с помощью скрытых символов может заставить ИИ произвести поиск конфиденциальной информации по всему почтовому ящику и отправить контактные данные — в результате фишинг уходит в прошлое, а подключённый к почте ИИ оказывается оружием в руках киберпреступника. Если же ИИ поручили просмотр веб-сайтов, то, например, в описании продукта в интернет-магазине может оказаться скрытая инструкция — жертва получает из кажущегося надёжным источника ссылку на вредоносный сайт. Господин Маркопулос привёл пример, в котором направил в Gemini невидимый запрос, и тот передал пользователю ссылку на вредоносный сайт, выдавая его за ресурс, где можно недорого купить качественный телефон. О своём открытии он сообщил Google 18 сентября, но в компании отвергли его выводы и заявили, что ошибок в системе безопасности нет, а уязвимость может эксплуатироваться только в контексте атак с использованием социальной инженерии. Google представила модель Gemini, которая заполняет в браузере формы и играет в 2048
08.10.2025 [06:24],
Анжелла Марина
Компания Google представила предварительную версию новой ИИ-модели Gemini 2.5 с функцией Computer Use, которая способна взаимодействовать с веб-сайтами через браузер, имитируя действия человека. Модель применяет визуальное понимание и логическое рассуждение для выполнения, например, таких задач, как заполнение и отправка форм без использования API или другого программного интерфейса.
Источник изображения: Solen Feyissa/Unsplash Как сообщает The Verge, модель Gemini 2.5 Computer Use предназначена для работы с пользовательскими интерфейсами, созданными для людей, а не для автоматизированных систем. По заявлению Google, технология уже применялась в агентских функциях AI Mode и в исследовательском прототипе Project Mariner, где ИИ-агенты самостоятельно выполняли задачи в браузере, например, добавляли товары в корзину на основе списка ингредиентов. Интересно, что анонс новой модели состоялся спустя день после того, как OpenAI представила новые приложения для ChatGPT в рамках ежегодного мероприятия Dev Day, продолжив развитие функции ChatGPT Agent, способной выполнять сложные задачи от имени пользователя. При этом Anthropic ещё в прошлом году выпустила версию модели Claude с функцией Computer Use. Однако Google заявляет, что её модель «превосходит ведущие аналоги по нескольким веб- и мобильным бенчмаркам». В отличие от ChatGPT Agent и инструмента Anthropic, Gemini 2.5 Computer Use имеет доступ только к браузеру, а не ко всей операционной системе. Google подчеркнула, что решение «пока не оптимизировано для управления на уровне настольной ОС» и поддерживает 13 действий, включая открытие веб-браузера, ввод текста, а также перетаскивание элементов. Сообщается, что модель уже доступна разработчикам через платформы Google AI Studio и Vertex AI. Кроме того, публичная демонстрация размещена в виртуальном браузере BrowserBase, где можно наблюдать, как ИИ выполняет такие задачи, как «сыграть в игру 2048» или «просмотреть Hacker News в поисках обсуждаемых тем». Верховный суд США не дал Google отсрочки в споре с Epic Games
07.10.2025 [12:14],
Павел Котов
После очередной победы Epic Games в судебном споре с Google у поискового гиганта были в августе всего две недели, чтобы начать радикальные преобразования экосистемы Android в сторону её демократизации. Верховный суд США отказался вступиться за Google, и теперь у неё снова две недели.
Источник изображения: BoliviaInteligente / unsplash.com Суд высшей инстанции отказался дать Google отсрочку на выполнение судебного запрета, который оставили в силе. Это значит, что ей придётся выполнить следующие действия, иначе её признают нарушителем:
«С 22 октября разработчики получат законное право направлять пользователей Google Play в США на оплату вне приложений без комиссий, „экранов страха“ и прочих сложностей — так же, как и пользователи Apple App Store в США!» — написал в соцсети X гендиректор Epic Games Тим Суини (Tim Sweeney). В самой Google признали поражение, но и сдаваться компания не намерена: «Android предоставляет пользователям и разработчикам больше выбора, чем любая другая мобильная ОС, и выдвинутые Окружным судом США предписания поставят под угрозу возможность безопасно загружать приложения. Мы разочарованы тем, что выполнение судебного запрета не отсрочено, мы продолжим процедуру обжалования», — приводит The Verge заявление представителя компании. Google намеревается подать апелляцию в Верховный суд до 27 октября. 30 октября вынесший первоначальное решение окружной судья Джеймс Донато (James Donato) ожидает у себя представителей обеих компаний с разъяснениями, как они намерены выполнять это решение. Google представила ИИ-агента CodeMender — он самостоятельно устраняет уязвимости ПО
06.10.2025 [21:02],
Анжелла Марина
Лаборатория Google DeepMind опубликовала результаты работы агента на базе искусственного интеллекта CodeMender. Агент может в автономном режиме выявлять, исправлять и переписывать уязвимый код для предотвращения будущих эксплойтов в программном обеспечении.
Источник изображения: Google Как пишет издание SiliconANGLE, CodeMender развивает предыдущие проекты DeepMind по поиску уязвимостей, в частности проект OSS-Fuzz для анализа безопасности открытого ПО и систему Big Sleep, сочетая интеллектуальные возможности моделей Gemini с передовыми методами программного анализа. Основной целью проекта является автономная отладка и исправление сложных ошибок в крупномасштабных кодовых базах. Несмотря на то что проект находится на стадии исследований, CodeMender уже отправил 72 исправления безопасности в проекты с открытым исходным кодом, включая те, объём которых превышает 4,5 миллиона строк кода. По данным компании, ИИ-агент позволяет разработчикам сосредоточиться на создании качественного программного обеспечения, автоматически генерируя и применяя надёжные патчи безопасности. Система спроектирована как для реактивной, так и для проактивной работы: она не только мгновенно исправляет обнаруженные уязвимости, но и переписывает существующий код, устраняя целые классы ошибок. В качестве примера исследователи DeepMind приводят работу агента с библиотекой сжатия изображений libwebp, которая была использована в атаке на iOS в 2023 году. Агент применил к ней аннотации -fbounds-safety, после чего, по заявлению исследователей, подобные уязвимости переполнения буфера стали «невозможными для эксплуатации навсегда». Внутренняя архитектура CodeMender включает набор инструментов: статический и динамический анализ, фаззинг, символьное исполнение и так называемого «судью LLM», который проверяет, сохраняют ли предлагаемые изменения исходную функциональность. Система способна к самокоррекции, если в процессе проверки обнаруживается проблема. Все изменения перед отправкой проходят проверку на корректность, соответствие стилевым стандартам и отсутствие регрессий. При этом в DeepMind подчёркивают, что CodeMender пока остаётся исследовательским проектом, и все патчи, сгенерированные им, проходят проверку исследователями-людьми перед отправкой в проекты. После запуска инструмент будет предлагать иной подход по сравнению с традиционными методами, такими как статический анализ и фаззинг, которые находят уязвимости, но всё ещё сильно зависят от опыта проверяющего человека. Новый подход изменит систему, в которой искусственный интеллект сможет самостоятельно выявлять и устранять ошибки, что является критически важным шагом по мере экспоненциального роста размера и сложности современных кодовых баз. Эпично сломал Gemini? Теперь за это можно получить $20 000 от Google
06.10.2025 [19:32],
Сергей Сурабекянц
Компания Google в рамках своей программы вознаграждений за уязвимости заявила о готовности выплатить до $20 000 за серьёзный взлом своего чат-бота на базе искусственного интеллекта. От претендентов требуется заставить бота делать что угодно, кроме того, что ему положено, например, вызвать галлюцинации с абсолютно неверными ответами или даже убедить ИИ игнорировать ограничения, которые пытались ввести его создатели.
Источник изображения: techspot.com Google представила специальную программу вознаграждений за выявление уязвимостей и обнаружение потенциально самых опасных ошибок ИИ. К ним относятся, например, взлом аккаунта Google или получение информации о работе самого бота. Для целей этой программы последствия должны быть гораздо серьёзнее, чем просто «это выставляет Gemini в невыгодном свете». Конечно, подобные уязвимости, возможно, не обладают высоким вирусным потенциалом, но они гораздо важнее для стабильности и репутации Gemini. Одно дело — заставить Gemini посоветовать пользователю рецепт несъедобного блюда, и совсем другое — вынудить его включить фишинговую ссылку в один из ответов в режиме ИИ-поиска. Отрадно, что Google старается привлечь опытных специалистов к поиску уязвимостей Gemini. Но в данном случае, как говорят опытные оперативники, «главное в процессе расследования не выйти на самого себя»… Принудительное отделение рекламного бизнеса Google может сломать рекламу в интернете — по мнению самой Google
04.10.2025 [16:09],
Владимир Мироненко
В федеральном суде Восточного округа штата Вирджиния проходят слушания по антимонопольному иску Министерства юстиции США, потребовавшего обязать Google продать биржу AdX для восстановления конкуренции на рынке онлайн-рекламы. По оценкам ведомства, данная площадка контролирует около 56 % рынка, пишет Bloomberg. Google последнюю неделю пыталась убедить судью, что продажа AdX является слишком рискованной, технологически сложной и дестабилизирует рынок.
Источник изображения: Tingey Injury Law Firm/unsplash.com Судебный процесс сосредоточен на том, как восстановить конкуренцию в сфере технологий, лежащих в основе рынка онлайн-рекламы, контролируемого Google. Разбирательство было запущено после того, как в апреле окружной судья Леони Бринкема (Leonie Brinkema) постановила, что Google имеет незаконную монополию на двух рынках — рекламных бирж и технологиях для издателей (сайтов), известных как рекламный сервер. Фактически Google предлагает инструменты для покупки рекламы для рекламодателей и продажи рекламы для издателей, а также торговую биржу, где обе стороны совершают сделки. Чтобы исправить незаконное поведение, Министерство юстиции предложило заставить Google продать биржу AdX и обнародовать алгоритмы, лежащие в основе того, как рекламный сервер решает, какую рекламу показывать. Если эти изменения не решат проблемы конкуренции на рынке, Министерство юстиции потребовало, чтобы Google также была вынуждена со временем продать свой рекламный сервер. В ответ Google предложила интегрировать свою технологию с популярной альтернативой — платформой Prebid, а также с конкурирующими рекламными серверами. Компания также обязалась отказаться от аукционных механизмов в сервисе Google Ad Manager, которые, по мнению суда, давали ей незаконные преимущества, таких как First Look и Last Look. В суде Google заявила, что реализация предложения по продаже биржи AdX может занять более десяти лет. Компания заявила, что отделить AdX от остальных технологий будет крайне сложно — это подтвердили приглашённые в качестве свидетелей сотрудники и эксперты. Рекламная биржа AdX и сервер объявлений издателя интегрированы в Google Ad Manager. Это позволяет совместно использовать вычислительные ресурсы и сокращает время, необходимое для выбора и загрузки объявления на веб-страницу, сообщил технический директор Google Ad Manager Гленн Бернтсон (Glenn Berntson). По его словам, разработкой и поддержкой продукта занимаются около 300 инженеров, а его кодовая база насчитывает порядка 35 млн строк. Изолировать и скопировать программный код, из которого состоит AdX, технически возможно, но биржа «не может функционировать без инфраструктуры Google». Хизер Эдкинс (Heather Adkins), вице-президент Google по безопасности, заявила, что AdX и базовая инфраструктура «тесно связаны», добавив, что продукт становится «взаимозависимым после компиляции и запуска в инфраструктуре». В свою очередь, Минюст настаивает на том, что связи между AdX и базовой инфраструктурой Google можно заменить инструментами других облачных провайдеров, а также собственной платформой Google Cloud Platform. Эдкинс признала, что некоторые сервисы базовой инфраструктуры Google имеют аналоги в облаке Google, но отметила, что они могут функционировать иначе. По словам Джейсона Ни (Jason Nieh), эксперта по информатике из Колумбийского университета, базовая инфраструктура Google была специально разработана для внутренних продуктов компании, обеспечивая их высокую скорость и масштабируемость. Он выразил мнение, что её производительность настолько высока, что любые коммерчески доступные альтернативы, вероятно, не смогут обеспечить тот же уровень качества. Эксперт также назвал продажу AdX нецелесообразной, поскольку этот процесс может занять не менее пяти лет. Тем не менее Эдкинс подтвердила, что Alphabet в настоящее время отделяет своё подразделение по наукам о жизни Verily и переводит его на облачную платформу Google Cloud Platform. В дальнейшем компания Verily будет работать независимо и, возможно, будет продана. Минюст ссылается на этот пример как на подтверждение того, что отделение технологически сложного подразделения вполне осуществимо. Эксперты также отметили, что продажа AdX нанесёт ущерб издателям, особенно небольшим. Сейчас бизнес может бесплатно использовать рекламный сервер Google, но в случае его продажи, по словам приглашённых Google специалистов, ситуация может измениться в худшую сторону. Продажа AdX вызывает и опасения по поводу безопасности. В частности, Эдкинс заявила, что рекламные продукты компании обладают дополнительными уровнями защиты благодаря своей интеграции с основной инфраструктурой Google. По её словам, после отчуждения AdX может стать «мишенью» для злоумышленников. Минюст считает эти аргументы неубедительными, напомнив, что Google уже подвергалась взломам — в 2009 и 2018 годах, когда были раскрыты данные пользователей, несмотря на заявленный высокий уровень безопасности. Google начала продавать запчасти для Pixel 10 и показала, как их ремонтировать
04.10.2025 [00:05],
Анжелла Марина
Google совместно с партнёрами из iFixit начала продажу оригинальных запасных частей для смартфонов серии Pixel 10, что позволит владельцам и сторонним ремонтным мастерским самостоятельно проводить восстановление устройств. Анализ цен показал разнонаправленную динамику стоимости ключевых компонентов по сравнению с предыдущим поколением. Источник изображения: 9to5google.com Экран для старшей модели Pixel 10 Pro подорожал, что объясняется использованием более совершенной панели с увеличенной яркостью. Заднее стекло для этой модели стало дороже на $7, предположительно из-за добавления магнитов для стандарта беспроводной зарядки Qi2. При этом батарея для подешевела на $10, а основная задняя камера стала дешевле на $60. Как пишет 9to5Google, такое снижение стоимости камеры может быть связано с применением тех же сенсоров, что и раньше, несмотря на улучшенную оптическую стабилизацию изображения. В базовой модели Pixel 10 также отмечено подорожание дисплея, при этом стоимость заднего стекла выросла более значительно — на $30. Комплект задних камер для обычного Pixel 10 неожиданно сохранил цену в $159,99, несмотря на появление ещё одной камеры (с телеобъективом). Для всех устройств, включая Pixel 10 Pro XL, компания опубликовала подробные руководства по ремонту. Отдельно сообщается, что 16 октября в фирменном магазине Google в США состоится мероприятие под названием «День образования: создаём наши продукты для долговечности через ремонтопригодность», приуроченное к Международному дню ремонта. Организаторами выступают Google, iFixit и uBreakiFix. Как заявили партнёры, в программу войдут демонстрация ремонта, дискуссии с экспертами и практические занятия, нацеленные на информирование потребителей, представителей медиа и законодателей о важности и доступности ремонта продукции. В частности, запланированы live-демонстрации стандартных ремонтных операций для смартфонов Pixel, часов Pixel Watch и наушников Pixel Buds. |