24 марта 2026
На GitHub выложен эксплойт-кит DarkSword, позволяющий взламывать iPhone и iPad под управлением iOS 18 и более ранних версий. По оценке исследователей из iVerify и Google, инструмент настолько прост — обычные HTML и JavaScript — что любой желающий может развернуть его на сервере за считанные часы без какой-либо экспертизы в iOS. По собственным данным Apple, около четверти из 2,5 миллиарда активных устройств всё ещё работают на уязвимых версиях системы, что ставит под угрозу сотни миллионов пользователей.
На прошлой неделе DarkSword уже распространялся, но тогда речь шла о более старой версии и её выкладывали на взломанных сайтах.
Что-то мы быстро идем во Вселенную Анклавов — вот, это уже π-вирус или еще нет? “Поплавки” в виде GPU вполне подходят, а “синдин” где?
Федеральная комиссия по связи США запретила импорт всех новых моделей потребительских роутеров иностранного производства, ссылаясь на угрозу кибербезопасности. Формулировка при этом шире, чем кажется из контекста: запрет охватывает не только китайские устройства, а любые иностранные, хотя вся аргументация — от упоминания кампаний Volt Typhoon и Salt Typhoon до оценки доли рынка — направлена исключительно против Китая, который контролирует около 60% американского рынка домашних роутеров.
Здесь есть существенное противоречие. Буквально месяцем ранее, по данным Reuters, администрация Трампа приостановила предложенный запрет на внутренние продажи роутеров TP-Link — калифорнийской компании, выделенной из китайской структуры. Вместо точечного удара по конкретному производителю FCC выбрала максимально широкий инструмент, который формально не дискриминирует Китай, а значит, сложнее оспорить в рамках правил ВТО. При этом исключение для устройств, одобренных Пентагоном, превращает Министерство обороны в Министерство контроля бытовой электроники.
Впрочем, запрет FCC — это не запрет закупать и завозить, это отказ в сертификации новых, без которой невозможен импорт.
Интересно, а какие бытовые роутеры производятся в США? Я даже не про полное производство, хотя бы про финальную сборку?
Epic Games сокращает более тысячи сотрудников — это второй крупный раунд увольнений за три года после ликвидации 830 позиций в сентябре 2023-го. Компания пишет в блоге, что тратит значительно больше, чем зарабатывает, и помимо увольнений заявила о $500 млн экономии на подрядчиках, маркетинге и замораживании открытых вакансий.
Неделю назад Epic подняла цены на внутриигровую валюту Fortnite, объяснив это ростом расходов на поддержку игры.
Epic по-прежнему остаётся частной компанией, а значит, не обязана раскрывать финансовую отчётность. Но сам факт публичного признания убыточности — необычный шаг, который, вероятно, адресован инвесторам и оставшимся сотрудникам как обоснование жёстких мер.
Странно, что в письме сотрудникам — именно оно выложено в блоге компании, — Тим Суини ни разу не упоминает Apple, хотя и указывает, что компания только начала возвращаться на мобильные устройства.
Arm представил собственный процессор, который компания назвала «AGI CPU». Первыми заказчиками стали Meta и OpenAI, производством займётся TSMC, поставки начнутся в конце 2025 года. Компания Arm десятилетиями зарабатывала на лицензировании архитектуры другим производителям чипов, но сама чипы не выпускала.
Экономические соображения понятны — рынку нужны чипы, много чипов и самых разных. Правда, до сих пор Arm имел маржинальность до 98%, выход в более реальный сектор заметно снизит эту норму, но зато резко увеличит выручку.
Остается вопрос, как компании получится конкурировать с собственными лицензиатами, которые составляют примерно все компании, за исключением Nvidia, Intel и AMD. И при этом CEO компании сообщает, что новые чипы не подпадают под экспортные ограничения США и нет никаких препятствий продавать их в Китай. Интересно, а чем у них закончились приключения китайского офиса?
На прошлой неделе ребята из Anthropic делали стрим с разработчиком из Uber (Adam Huda, руководитель AI Foundations & DevEx) на тему использования скиллов в Uber. Адам много рассказывал про золотой набор из 200 скиллов, который регулярно пересматривается, но один момент меня зацепил — он упомянул, что у них есть Skill Workshop, мета-скилл, который анализирует действия агента и предлагает сделать другие скиллы.
Мне показалось это очень хорошей идеей, поскольку именно так автоматизация и идет — вы понимаете, что что-то повторяете уже не первый раз и задумываетесь о механизме выполнения задачи без вашего участия в каждой операции. Я свои скиллы так и делал, но зачем ждать, пока я сам устану повторять и пойму, что скилл созрел?
Короче, я сделал скилл под названием skill-workshop. Он достаточно простой, правда, двухфазный. Вы ставите его в Claude Code, добавляете также прилагающегося агента, и в сессии в каком-то проекте вызываете скилл командой /skill-workshop. Основной процесс воспринимает задачу, запускает быстрого и дешевого субагента (я указал haiku, её вполне достаточно), который читает историю всех сессий этого проекта, выявляет паттерны или последовательности действий или повторяющиеся ошибки (по умолчанию нужно повторение 3 и более раз) и передает отчет в основной проект, который ранжирует выявленных кандидатов по актуальности, определяет, нет ли существующих скиллов, и предлагает вам с вопросом — какие скиллы делаем?
Штука простая, безвредная и даже очень полезная, как мне кажется. Если кому пригодится, буду рад.
Помните такую штуку — Sora?
Забывайте. Команда проекта прощается с вами и желаем вам приятного полета!