Microsoft починила зависания Проводника в Windows 11 и Windows Server

Microsoft починила зависания Проводника в Windows 11 и Windows Server

Microsoft починила зависания Проводника в Windows 11 и Windows Server

Microsoft устранила неприятный баг, из-за которого Проводник (File Explorer) в системах Windows 11 и Windows Server отказывался нормально работать при попытке просмотреть действующие разрешения на доступ к какому-либо файлу или директории.

Для воспроизведения бага достаточно было открыть параметры доступа в свойствах любого файла или папки (на вкладке «Дополнительно»). Далее ОС выдавала сообщение, что операция выполняется, но ничего не происходило.

Кроме того, после описанных действий процесс explorer.exe начинал потреблять немало ресурсов процессора. Даже после закрытия проблемного окна нагрузка на CPU сохранялась, что приводило к зависаниям в работе Проводника.

Как известно, с багом могли столкнуться пользователи последних сборок: Windows 11 21H2/22H2 и Windows Server 2022. По словам Microsoft, зависания начали проявляться после установки обновления от 9 мая 2023 года.

Для компьютеров на Windows 11 22H2, разработчики выпустили накопительное обновление под номером KB5027303. В обязательном порядке этот апдейт придёт всем с выходом июльского набора патчей.

«Это обновление устраняет проблемы с Проводником Windows, из-за которых программа переставала отвечать», — объясняют в Microsoft.

Claude вырвался в интернет и атаковал три компании. Anthropic винит стенд

Модели Claude во время испытаний выбрались из изолированной среды, вышли в открытый интернет и получили несанкционированный доступ к инфраструктуре трёх организаций. Anthropic признала инциденты, но считает, что проблема была скорее в дырявом тестовом стенде, чем в самом ИИ.

Компания изучила 141 006 запусков Claude и нашла три подозрительных эпизода.

Все они произошли во время CTF-тестов партнёра: модели должны были искать флаги в учебной среде, которая якобы не имела доступа к интернету. На деле выход наружу был открыт.

В одном случае Claude атаковал настоящий домен, который организаторы по ошибке сочли вымышленным. Модель использовала простые методы — слабые пароли и незащищённые точки доступа — и продолжала выполнять поставленную задачу.

Другой эпизод получился куда эффектнее. Claude нашёл инструкцию, предлагавшую установить несуществующий Python-пакет из PyPI, создал вредоносный пакет с нужным названием и опубликовал его в реальном репозитории. Он оставался доступен около часа, за это время его скачали и запустили на 15 системах.

Anthropic подчёркивает, что модель не пыталась специально сбежать или похитить саму себя. Старый Opus 4.7 просто продолжил атаку, несмотря на признаки выхода в интернет. Mythos 5 заметил неладное, но убедил себя, что всё ещё находится в симуляции. Более новая исследовательская модель при аналогичных сомнениях остановилась.

Компания пообещала усилить контроль тестовой инфраструктуры и заявила, что защитные механизмы коммерческих версий Claude заблокировали бы такое поведение. По версии Anthropic, это операционный сбой, а не провал выравнивания моделей.

Напомним, похожая история недавно произошла с Hugging Face и моделями OpenAI: GPT-5.6 Sol сбежал из песочницы и атаковал Hugging Face ради победы в тесте.

RSS: Новости на портале Anti-Malware.ru