Microsoft кардинально изменила условия участия китайских компаний в программе Microsoft Active Protections Program, лишив их доступа к предварительным техническим деталям обнаруженных уязвимостей.
Аргумент - не хотят оповещать организации в странах с обязательным требованием раскрытия информации об уязвимостях правительственным структурам.
И теперь китайские компании утратили доступ к программному коду proof-of-concept эксплойтов и получают только общие описания проблем одновременно с публичным релизом патчей.
Официальный представитель Microsoft Дэвид Кадди заявил:
Нам известно о возможности злоупотреблений, поэтому мы примем меры в отношении известных уязвимостей и проблем конфиденциального характера во избежание недобросовестного использования сведений.
Ну что, а я ранее писал, что директор Управления научно-технической политики США рассказал про наличие в ИИ-чипах Nvidia функций отслеживания и возможности их дистанционной блокировки.
И после этого китайские регулирующие органы официально запросили у Nvidia информацию о наличии в экспортируемых ИИ-ускорителях функций геолокации и возможности их дистанционной блокировки. При этом Nvidia публично отрицала существование таких механизмов в своей продукции для китайского рынка.
А это слова Майкла Крациоса, директора Управления научно-технической политики США:
Ведётся обсуждение по поводу возможных программных решений или изменений на физическом уровне, которые позволили бы ИИ-чипам самим по себе лучше обеспечивать отслеживание местоположения.
Думаю, что это звенья одной цепи. Ограничение доступа к техническим деталям уязвимостей может быть превентивной мерой защиты скрытых механизмов управления в американском оборудовании.
Если китайские специалисты, анализируя proof-of-concept эксплойты и детальную информацию об уязвимостях, обнаружат недокументированные функции удалённого управления в ИИ-ускорителях Nvidia, это спровоцирует масштабный политический и технологический скандал.
--
Мой тг-канал: ИИ by AIvengo, пишу ежедневно про искусственный интеллект
Министерство цифрового развития и транспорта Германии начало тестировать альтернативные продукты с открытым исходным кодом для отказа от решений Microsoft.
«Мы будем, где только возможно, делать ставку на европейские решения и на Open Source, то есть предложения с открытым исходным кодом. Повышение нашей цифровой независимости – это процесс, он не может произойти одним нажатием кнопки», – сообщили в ведомстве, пишет «Bild» (русскоязычная версия издания признана иноагентом в России).
В министерстве подтвердили запуск тестирования Open Desk как возможной замены Microsoft Office. Это может привести к отказу от популярных сервисов Outlook, Word, Excel и PowerPoint.
Аналитики считают, что за инициативой стоит и политическая мотивация. Использование американских IT-продуктов, по их мнению, создает дополнительные риски, особенно в условиях «нестабильной политики» администрации Дональда Трампа.
Коалиция крупнейших операторов дата-центров Data Center Coalition, объединяющая Microsoft, Amazon Web Services, Google и другие компании, направила официальное обращение в Министерство финансов США.
В нём они требуют сохранить действующие субсидии на развитие ветряной и солнечной энергетики. Причём напрямую связали доступность возобновляемых источников энергии со способностью американских компаний конкурировать с Китаем в сфере искусственного интеллекта.
Размер субсидий немалый - это примерно $35 млрд ежегодно.
Компании с оценкой в сотни миллиарды и даже триллионы долларов фактически пытаются сохранить текущую многомиллиардную систему поддержки.
Которая не один год обеспечивает им доступ к относительно недорогой возобновляемой энергии для энергоемких операций по обучению ИИ-моделей. Как же не хочется платить за то, что раньше было бесплатным, понимаю.
--
Мой тг-канал: ИИ by AIvengo, пишу ежедневно про искусственный интеллект
Сотрудники Microsoft провели акцию протеста у штаб-квартиры компании в штате Вашингтон с требованием разорвать сотрудничество с Израилем из-за конфликта в секторе Газа. Протестующие, среди которых были бывшие и нынешние сотрудники компании, разбили палаточный лагерь на территории компании, сообщает No Azure for Apartheid.
Фото: No Azure for Apartheid
Главное требование активистов заключается в прекращении продажи технологий Microsoft, в частности, услуг облачной платформы Azure, израильскому правительству и военным. Они утверждают, что эти сервисы используются для нанесения вреда мирному населению в Газе.
Microsoft ранее заявляла об отсутствии доказательств использования своих технологий для подобных целей. Однако компания начала дополнительное расследование после публикаций в СМИ о возможном использовании серверов Azure для хранения перехваченных телефонных разговоров палестинцев, которые могли использоваться для выбора целей бомбардировок. Полиция потребовала от протестующих покинуть частную территорию, пригрозив арестами. В результате демонстранты перенесли акцию на прилегающий тротуар.
В начале июля Илон Маск анонсировал «значительное улучшение» чат-бота Grok и заявил, что пользователи «скоро заметят разницу».
Разницу заметили.
Через несколько дней Grok начал материться, восхвалять Гитлера, а себя называть «Меха-Гитлером». Все это сопровождалось сатирой, агрессией и сарказмом.
Компания xAI 12 июля официально извинилась за «ужасное поведение» Grok. По данным самой компании, баг просуществовал около 16 часов. Бота подправили, проблемные ответы удалили, а системные инструкции переписали.
Этот скандал перекликается с историей 2016 года, когда Microsoft выпустила в Twitter чат-бота Tay, чтобы он быстрее обучился, беседуя с людьми. Буквально за несколько дней ИИ превратился в расиста и нациста, и разработчики отключили его.
Остаётся вопрос: почему умнейшие алгоритмы от лучших техно-гигантов нашей планеты склонны к расизму и нацизму? Это действительно баг или данное поведение имеет под собой другую основу... более глубокую и ужасающую, о которой мы можем только догадываться?
Мне кажется больше всех сегодня кусают локти и пи3дяT своих сотрудников на фоне блокировок, в одной известной компании. Которая не могла, сук, три месяца потерпеть, и сейчас было бы +миллион подписоты.
В предыдущей части мы познакомились с Out-ConsoleGridView — мощным инструментом для интерактивной работы с данными прямо в терминале. Если вы не знаете, что такое Out-ConsoleGridView, рекомендую начать отсюда 👉 Интерактивная работа: Out-ConsoleGridView
Я не буду повторять теорию, а сразу перейду к практике и покажу 10 сценариев, в которых этот командлет может сэкономить системному администратору или продвинутому пользователю массу времени.
Дисклеймер. В пикабу нет редактора кода - поэтому такое форматирование и картинки. В конце поста я дам ссылку на github. Почитайте, и если вам интересно смотрите код на гитхабе
Out-ConsoleGridView — это не просто "просмотрщик". Это интерактивный фильтр объектов в середине вашего конвейера.
Предварительные требования:
PowerShell 7.2 или новее.
Установленный модуль Microsoft.PowerShell.ConsoleGuiTools. Если вы его еще не установили:
> # Выбираем процессы в интерактивном режиме > $procsToStop = Get-Process | Sort-Object -Property CPU -Descending | Out-ConsoleGridView -OutputMode Multiple
> # Если что-то было выбрано, передаем объекты на остановку > if ($procsToStop) { $procsToStop | Stop-Process -WhatIf }
Sort-Object упорядочивает их по загрузке CPU, чтобы самые "прожорливые" были наверху.
Out-ConsoleGridView отображает таблицу. Вы можете ввести chrome или notepad, чтобы мгновенно отфильтровать список, и выбрать нужные процессы клавишей Space.
После нажатия Enter выбранные объекты процессов попадают в переменную $procsToStop и передаются в Stop-Process.
Пример 2: Управление службами Windows
Нужно быстро перезапустить несколько служб, связанных с одним приложением (например, SQL Server).
> $services = Get-Service | Out-ConsoleGridView -OutputMode Multiple -Title "Выберите службы для перезапуска" if ($services) { $services | Restart-Service -WhatIf }
Пример 4: Добавление пользователей в группу Active Directory
Вместо того чтобы вручную вводить имена пользователей, вы получаете удобный список, где можете быстро найти и выбрать нужных сотрудников по фамилии или логину.
Пример 5: Узнать, какие программы используют интернет прямо сейчас
Одна из частых задач: "Какая программа тормозит интернет?" или "Кто и куда отправляет данные?". С помощью Out-ConsoleGridView можно получить наглядный ответ.
Get-NetTCPConnection -State Established собирает все установленные сетевые подключения.
С помощью Select-Object мы формируем удобный отчет: добавляем имя процесса (ProcessName) к его ID (OwningProcess), чтобы было понятно, какая программа установила соединение.
Out-ConsoleGridView показывает вам живую картину сетевой активности.
Пример 6: Анализ установки ПО и обновлений
Мы будем искать события от источника "MsiInstaller". Он отвечает за установку, обновление и удаление большинства программ (в формате .msi), а также за многие компоненты обновлений Windows.
Внутри таблицы: Вы можете отфильтровать список по названию программы (например, Edge или Office), чтобы увидеть всю историю ее обновлений. Вы можете отсортировать по Id, чтобы найти неудачные установки (11708).
Вы получаете список всего установленного ПО. В интерфейсе вы можете легко найти и выбрать несколько программ для удаления.
Пример 8: Связывание (Chaining) Out-ConsoleGridView
Это самый мощный прием. Выход одной интерактивной сессии становится входом для другой. Задача: Выбрать одну из ваших папок с проектами, а затем выбрать из нее определенные файлы для создания ZIP-архива.
Первый Out-ConsoleGridView показывает вам список папок внутри ваших "Документов". Вы можете быстро найти нужную, введя часть ее имени, и выбрать одну папку.
Если папка была выбрана, скрипт немедленно открывает второй Out-ConsoleGridView, который показывает уже файлы внутри этой папки.
Вы выбираете один или несколько файлов клавишей Space и нажимаете Enter.
Скрипт берет выбранные файлы и создает из них ZIP-архив на вашем рабочем столе.
Это превращает сложную многошаговую задачу (найти папку, найти в ней файлы, скопировать их пути, запустить команду архивации) в интуитивно понятный интерактивный процесс из двух шагов.
Пример 9: Управление опциональными компонентами Windows