В мае Android получил патчи для 42 дыр, среди них 4 — критические

В мае Android получил патчи для 42 дыр, среди них 4 — критические

В мае Android получил патчи для 42 дыр, среди них 4 — критические

Майские патчи для мобильной операционной системы Android устраняют в общей сложности 42 уязвимости, четыре из которых получили статус критических. Разработчики призывают всех, кому доступны обновления, не откладывать с их установкой.

Набор апдейтов под номером 2021-05-01 содержит заплатки для трёх критических брешей в компоненте System. Все три дыры можно использовать для удалённого выполнения кода на уязвимых мобильных устройствах.

«Наиболее опасна критическая уязвимость в System, которую удалённый злоумышленник может задействовать с помощью специально созданного файла. В результате атакующий получит возможность выполнить вредоносный код в контексте привилегированного процесса», — объясняет сама Google.

Две из трёх брешей получили идентификаторы CVE-2021-0473 и CVE-2021-0474, они затрагивают Android версий 8.1, 9, 10 и 11. Третья уязвимость — CVE-2021-0475 — угрожает только Android 10 и 11.

Однако на этом приключения системного компонента Android System не заканчиваются, поскольку в нём выявили ещё пять дыр, которым присвоили высокую степень риска. Три бага позволяют повысить права, оставшиеся два — приводят к раскрытию информации.

Ещё один набор патчей, выпущенный в этом месяце и получивший номер 2021-05-05, устраняет 29 уязвимостей в других компонентах Android: ядро, AMLogic, ARM, MediaTek, Unisoc, Qualcomm и Qualcomm. Здесь наиболее опасная уязвимость — CVE-2021-0467, критическая дыра в AMLogic BootROM, позволяющая атакующему запустить код на уровне bootROM.

Rubytech запустила российскую LLM на китайских GPU без NVIDIA

Группа Rubytech протестировала российскую языковую модель Cotype 3 от MWS AI на китайских графических ускорителях. Испытания проводились на программно-аппаратном комплексе «Машина искусственного интеллекта» Скала^р. Результат: модель работала стабильно, а производительность в популярных сценариях инференса оказалась сопоставима с конфигурациями на NVIDIA H100.

В тестовой системе использовались восемь китайских GPU. При обработке контекста объёмом 27 тыс. токенов среднее время генерации первого токена составило около 8 секунд, а межтокенная задержка — от 111 мс. По оценке Rubytech, этого достаточно для корпоративных ИИ-сервисов.

Но железо само себя не настроит. Инженеры адаптировали драйверы, программное окружение и средства оркестрации. В отдельных сценариях оптимизация позволила ускорить работу в 2-2,2 раза по сравнению со штатной средой китайских GPU. Контейнерная архитектура должна упростить развёртывание моделей и переход от тестов к промышленной эксплуатации.

Главный вывод испытаний — корпоративную ИИ-инфраструктуру можно строить без обязательной привязки к ускорителям NVIDIA. Особенно это актуально для госсектора, компаний с государственным участием и организаций КИИ, которым нужны локальное размещение моделей, контролируемая инфраструктура и возможность масштабироваться без лотереи с поставками H100.

Rubytech также заявляет, что китайские GPU в отдельных сценариях способны снизить совокупную стоимость владения. Правда, революцию пока придержали: речь идёт не о полном отказе от NVIDIA, а о появлении ещё одного рабочего варианта.

Дальше компания планирует испытать новое поколение китайских ускорителей и расширить список российских моделей и корпоративных ИИ-сервисов.

RSS: Новости на портале Anti-Malware.ru