Хакер выпустил неофициальный патч для устранения PDF-уязвимости iOS

Хакер выпустил неофициальный патч для устранения PDF-уязвимости iOS

На этой неделе компания Apple представила обновление операционной системы iOS 4.0.2 для iPhone 3G, iPhone 3GS, iPhone 4, второго и третьего поколений iPod touch, а также iOS 3.2.2 для iPad и iPad 3G. В этих обновлениях устранена уязвимость, позволявшая хакерам разблокировать устройства с использованием специального эксплойта, встроенного в файл в формате PDF. Тем не менее, владельцы первого поколения iPhone и iPod touch, как выяснилось, оказались не удел, так как их устройства это обновление не коснулось. Хакеры, возмущенные такой несправедливостью, решили сами создать патч, который поможет закрыть эту уязвимость.



Спустя несколько дней хакер под ником Saurik, известный как один из разработчиков альтернативного магазина ПО для разблокированных устройств Cydia, сообщил о доступности патча, который способен устранить уязвимость более старых поколений iPhone и iPod touch и работает в операционных системах до версии iOS 2.x.

По иронии судьбы, разработчиками этого патча оказались те же хакеры, которые создали тот самый эксплойт, который позволяет осуществлять разблокировку (джейлбрейк) устройств на базе iOS, включая iPhone и iPad, с использованием браузера Mobile Safari.

Напомним, что джейлбрейкинг позволяет пользователям запускать на своих устройствах программное обеспечение, не одобренное компанией Apple. Последняя разрешает устанавливать на устройства iOS, только программы, загруженные из официального магазина App Store. Хакеры же создают свои собственные приложения, которые можно запускать только на разблокированных iPhone, iPod touch и iPad. Большинство из них являются бесплатными, платные же продукты можно приобрести в альтернативном магазине под названием Cydia.

Источник

Яндекс с нуля обучил полностью суверенную языковую модель

Яндекс разработал с нуля языковую модель Alice AI Foundation LLM и открыл её веса для самостоятельного запуска и дообучения. Компания называет разработку полностью суверенной и планирует сделать её основой будущей рассуждающей модели и ИИ-агентов «Алисы».

Как сообщают «Ведомости», Alice AI Foundation содержит 80 млрд параметров и обучена на 18 трлн токенов.

При обработке каждого токена активируются только 3 млрд параметров, модель использует архитектуру Mixture of Experts и подключает нужную часть экспертов, а не будит весь 80-миллиардный коллектив одновременно.

Такой подход должен снизить вычислительные затраты при запуске, не отказываясь от ёмкости крупной модели. Контекстное окно достигает 262 144 токенов.

При этом речь идёт о базовой модели после предобучения, а не о готовом чат-боте: чтобы получить разговорного ассистента или специализированный корпоративный инструмент, её ещё предстоит дообучить.

Веса опубликованы на Hugging Face под лицензией Apache 2.0. Разработчики могут запускать модель на собственной инфраструктуре, адаптировать её под свои задачи и использовать результат в исследовательских и коммерческих проектах.

Яндекс подчёркивает, что самостоятельно подготовил обучающий корпус, выбрал архитектуру и гиперпараметры, не опираясь на готовые иностранные модели.

Однако слово суверенная пока остаётся заявленной характеристикой: официальный порядок присвоения такого статуса в России должен заработать только с марта 2027 года.

RSS: Новости на портале Anti-Malware.ru