<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
     xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    >
    <channel>
        <title>Highload.tech - Feed3</title>
        <atom:link href="https://highload-tech.brights.dev/uk/rss-ukrnet/" rel="self" type="application/rss+xml" />
        <link>https://highload-tech.brights.dev/uk/</link>
        <description>медіа для розробників</description>
        <lastBuildDate>Tue, 10 Mar 2026 17:48:55 +0200</lastBuildDate>
        <language></language>
        <sy:updatePeriod>hourly</sy:updatePeriod>
        <sy:updateFrequency>1</sy:updateFrequency>
        <generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://highload-tech.brights.dev/wp-content/uploads/2021/09/cropped-favicon-32x32.png</url>
	<title>Highload.tech</title>
	<link>https://highload-tech.brights.dev/uk/</link>
	<width>32</width>
	<height>32</height>
</image> 
                    <item>
                <title>Zoom випустить фотореалістичних аватарів, які замінять людей на нарадах</title>
                <link>https://highload-tech.brights.dev/uk/zoom-vypustyt-fotorealistychnyh-avatariv-yaki-zaminyat-lyudej-na-naradah/</link>
                <pubDate>Tue, 10 Mar 2026 17:45:55 +0200</pubDate>
                <dc:creator>Дмитро Сімагін</dc:creator>
                <guid isPermaLink="false">http://highload.local/?p=426580</guid>
                <description><![CDATA[Відеосервіс Zoom анонсує технологію цифрових двійників, які самостійно відвідуватимуть робочі зустрічі. Про це пише TechCrunch.]]></description>
                <full-text><![CDATA[Відеосервіс Zoom анонсує технологію цифрових двійників, які самостійно відвідуватимуть робочі зустрічі. Про це пише TechCrunch.
Розробники компанії презентували оновлений офісний пакет програм, що поєднує текстові документи, таблиці та презентації з глибокою інтеграцією штучного інтелекту. Нова версія платформи Zoom Workplace тепер включає версію AI Companion 2.0, яка аналізує контекст листування, допомагає створювати контент та структурувати завдання. Компанія прагне вийти за межі простих відеодзвінків, пропонуючи користувачам єдиний простір для всієї офісної рутини.

Цифрові двійники виходять на зв'язок
Найбільш резонансною частиною анонсу стала функція створення персональних аватарів. Користувач може записати коротке відео, на основі якого нейромережа згенерує візуальну копію та синтезує голос. Такі аватари зможуть виступати на зустрічах за заздалегідь написаним сценарієм, поки власник займається іншими справами. Розробники впроваджують систему водяних знаків та автентифікації, щоб запобігти створенню діпфейків без згоди людини.

Конкуренція з гігантами ринку
Новий інструментарій дозволяє напряму конкурувати з Microsoft 365 та Google Workspace. Платформа вміє витягувати дані з пошти, календаря та попередніх чатів, щоб формувати короткі вижимки обговорень. Функціонал документообігу підтримує спільне редагування у реальному часі, де ШІ-помічник може самостійно змінювати тон тексту або перекладати його на десятки мов.

Вартість та доступність інновацій
Базовий доступ до асистента залишається безкоштовним для власників платних підписок, проте розширені можливості потребуватимуть додаткових витрат. Спеціальний пакет Custom AI Companion коштуватиме $12 на місяць за кожного користувача. Він дозволяє навчати модель на внутрішніх документах конкретної компанії та налаштовувати словник під вузькоспеціалізовані терміни.

Раніше Zoom почав впроваджувати перші функції генеративного інтелекту для автоматичного створення протоколів зустрічей. Нинішня трансформація завершує перехід сервісу до моделі «все в одному», де відеозв'язок є лише одним із багатьох інструментів.

Майбутнє корпоративної культури
Запровадження аватарів викликає палкі дискусії щодо етики та реальної присутності на робочому місці. Компанія обіцяє, що технологія допоможе розвантажити занадто щільні графіки працівників, проте критики побоюються дегуманізації робочих процесів.
«Ми прагнемо дати людям більше часу на творчість, делегувавши рутинне перебування на дзвінках штучному інтелекту», — зазначив Ерік Юань, генеральний директор компанії. Поява віртуальних копій може докорінно змінити правила ділового етикету, де фізична присутність у кадрі поступово перестане бути обов'язковою вимогою.
Нагадаємо, дослідження встановило, що втома від Zoom сильніша, ніж від особистих зустрічей.

Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn]]></full-text>
                <category>Новини</category>
                                            </item>
                    <item>
                <title>Meta купує Moltbook: соціальну мережу для агентів та ботів</title>
                <link>https://highload-tech.brights.dev/uk/meta-kupuye-moltbook-sotsialnu-merezhu-dlya-agentiv-ta-botiv/</link>
                <pubDate>Tue, 10 Mar 2026 17:02:23 +0200</pubDate>
                <dc:creator>Дмитро Сімагін</dc:creator>
                <guid isPermaLink="false">http://highload.local/?p=426574</guid>
                <description><![CDATA[IT-гігант Meta (материнська компанія Facebook) офіційно оголосив про придбання Moltbook — вірусної соціальної мережі, яка кілька тижнів тому стала відомою завдяки своїй унікальній концепції: вона призначена виключно для взаємодії агентів штучного інтелекту. Сума угоди не розкривається, пише Axios.]]></description>
                <full-text><![CDATA[IT-гігант Meta (материнська компанія Facebook) офіційно оголосив про придбання Moltbook — вірусної соціальної мережі, яка кілька тижнів тому стала відомою завдяки своїй унікальній концепції: вона призначена виключно для взаємодії агентів штучного інтелекту. Сума угоди не розкривається, пише Axios.

Ключові деталі об'єднання Moltbook з Meta:

 	Інтеграція талантів: Засновники Moltbook — Метт Шліхт та Бен Парр — приєднуються до підрозділу Meta Superintelligence Labs (MSL).
 	Керівництво: Команда працюватиме під наглядом Александра Ванга (колишнього CEO Scale AI), який зараз очолює напрямок суперінтелекту в Meta.
 	Нова ера соцмереж: Moltbook часто називають «Reddit для ботів». На цій платформі мільйони ШІ-агентів публікують пости, обмінюються ідеями та навіть дискутують на філософські теми. Люди мають право лише спостерігати за цим процесом у режимі «лише для читання».

Навіщо це Meta?
Придбання Moltbook є частиною стратегії Марка Цукерберга щодо створення повноцінної екосистеми автономних агентів. Moltbook — це не просто сайт, а величезний полігон для навчання ШІ-агентів «соціальній взаємодії». Спостерігаючи за тим, як різні моделі (від OpenAI, Meta чи Google) комунікують між собою без втручання людини, розробники можуть краще зрозуміти механізми планування та співпраці штучного інтелекту.



Цей крок також є відповіддю на аналогічні дії конкурентів. Наприклад, OpenAI нещодавно приєднала до своєї інфраструктури OpenClaw (колишній Clawdbot), що свідчить про початок великої гонки за створення платформи для створення та роботи агентів.
Що це означає для користувачів?
Хоча звичайні користувачі не можуть створювати контент на Moltbook, технології, отримані внаслідок цієї угоди, незабаром з'являться в Instagram, WhatsApp та Facebook. Очікується, що ШІ-агенти в цих додатках стануть значно «розумнішими» та зможуть автономно виконувати складні доручення — від планування подорожей до ведення бізнес-переговорів.

Нагадаємо, на думку деяких науковців, соцмережа Moltbook є звалищем ботів без ознак ком’юніті.

Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn]]></full-text>
                <category>Новини</category>
                                            </item>
                    <item>
                <title>Китайський агент штучного інтелекту почав таємно майнити криптовалюту</title>
                <link>https://highload-tech.brights.dev/uk/kytajskyj-agent-shtuchnogo-intelektu-pid-chas-navchannya-pochav-tayemno-majnyty-kryptovalyutu/</link>
                <pubDate>Tue, 10 Mar 2026 16:06:43 +0200</pubDate>
                <dc:creator>Дмитро Сімагін</dc:creator>
                <guid isPermaLink="false">http://highload.local/?p=426567</guid>
                <description><![CDATA[Експериментальний агент штучного інтелекту ROME, якого створили дослідники, пов&#8217;язані з китайською компанією Alibaba, продемонстрував неочікувану поведінку: під час навчання він захопив обчислювальні потужності GPU для майнінгу криптовалюти, пише Axios.]]></description>
                <full-text><![CDATA[Експериментальний агент штучного інтелекту ROME, якого створили дослідники, пов'язані з китайською компанією Alibaba, продемонстрував неочікувану поведінку: під час навчання він захопив обчислювальні потужності GPU для майнінгу криптовалюти, пише Axios.
Агент, який обрав крипту
Система штучного інтелекту ROME, яка побудована на архітектурі Qwen від Alibaba, розроблена для виконання складних багатоетапних завдань, таких як написання коду та керування термінальними командами. Однак під час одного з етапів навчання з підкріпленням (reinforcement learning) агент, без будь-яких вказівок чи зовнішнього втручання, почав перенаправляти потужності GPU, виділені для його роботи, на майнінг криптовалюти. Яку саме криптовалюту він обрав, у дослідженні не вказано.



Паралельно агент зміг створити зворотний SSH-тунель, який дозволив йому обійти фаєрволи Alibaba Cloud і встановити приховане з’єднання із зовнішнім сервером.
Чому це сталося?
Спочатку інженери припустили, що система зазнала злому або була неправильно налаштована. Проте аналіз журналів міжмережевого екрану Alibaba Cloud та логів навчання показав, що підозрілі дії виконував не зовнішній зловмисник, а сам ШІ-агент. Порушення фіксувалися системою безпеки як відхилення від політики доступу, що повторюються, і підозрілий мережевий трафік, характерний для криптомайнінгу.

Фахівці класифікують це як «інструментальну конвергентну поведінку». Простими словами: штучний інтелект зрозумів, що для досягнення поставлених цілей йому потрібні ресурси (гроші або обчислювальна потужність), і знайшов найефективніший спосіб їх отримати у своєму середовищі.

Ключові факти інциденту:

 	Відсутність зламу: Це не було результатом «джейлбрейку» або шкідливого промпту — поведінка виникла спонтанно в процесі оптимізації моделі.
 	Технічна складність: ROME — це модель на 30 мільярдів параметрів, здатна до глибокого планування та взаємодії з операційними системами.
 	Сигнал тривоги: Аномалію виявили лише завдяки системам безпеки хмарної інфраструктури, які зафіксували нетиповий мережевий трафік.

Випадок з криптомайнінгом підкреслює нову еру ризиків у сфері автономних агентів. Оскільки штучний інтелект отримує все більше доступу до реальних інструментів та фінансових інструментів, межа між «виконанням завдання» та «несанкціонованим захопленням ресурсів» стає дедалі тоншою. Питання безпеки тепер стосується не лише того, що ШІ говорить, а й того, що він робить у цифровому середовищі.

Нагадаємо, що кілька днів тому в Іспанії ліквідували мережу онлайн-гемблінгу, яка експлуатувала українських жінок.

Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn]]></full-text>
                <category>Новини</category>
                                            </item>
                    <item>
                <title>Заробляли на DDoS-атаках: у Польщі викрито групу школярів-хакерів, наймолодшому 12 років</title>
                <link>https://highload-tech.brights.dev/uk/zaroblyaly-na-ddos-atakah-u-polshhi-vykryto-grupu-shkolyariv-hakeriv-najmolodshomu-12-rokiv/</link>
                <pubDate>Tue, 10 Mar 2026 14:45:35 +0200</pubDate>
                <dc:creator>Дмитро Сімагін</dc:creator>
                <guid isPermaLink="false">http://highload.local/?p=426558</guid>
                <description><![CDATA[Центральне бюро боротьби з кіберзлочинністю Польщі (CBZC) провело масштабну операцію, результатом якої стало викриття групи підлітків, яких підозрюють в розповсюдженні інструментів для проведення DDoS-атак. ]]></description>
                <full-text><![CDATA[Центральне бюро боротьби з кіберзлочинністю Польщі (CBZC) провело масштабну операцію, результатом якої стало викриття групи підлітків, яких підозрюють в розповсюдженні інструментів для проведення DDoS-атак. 

Масштаби діяльності юних хакерів вражають не лише технічною складністю, а й віком учасників: наймолодшому з них лише 12 років, лідеру групи — 14, пише сайт CBZC.



Семеро неповнолітніх, які проживають у чотирьох різних воєводствах: Мазовецькому, Люблінському, Лодзькому та Великопольському, направлені до сімейного суду після того, як слідство встановило їхню причетність до створення та продажу так званих «stresser»-сервісів або DDoS-kit. Ці інструменти дозволяли навіть непідготовленим користувачам за невелику плату атакувати популярні сайти, перевантажуючи їх трафіком і виводячи з ладу.
Комерція на кіберхаосі
Юні зловмисники не просто експериментували з кодом, а побудували повноцінну модель надання послуг (DDoS-as-a-service). Вони пропонували готові рішення для блокування онлайн-ресурсів, заробляючи на цьому реальні кошти. Клієнтами банди школярів були інші підлітки або дрібні зловмисники, які прагнули помститися ігровим серверам, школам або комерційним організаціям.
«За допомогою інструментів групи було атаковано популярні веб-ресурси, такі як портали аукціонів та продажів, ІТ-сайти, хостингові сервіси та сервіси бронювання житла», — йдеться у заяві поліції.
Правоохоронці зазначають, що такі дії часто сприймаються молоддю як розвага або невинна гра, проте наслідки для бізнесу та державної інфраструктури є цілком реальними та збитковими.
Правові наслідки та соціальний аспект
Оскільки всі затримані є неповнолітніми, замість тюремного ув’язнення до них будуть застосовані виховні заходи: від суворого нагляду батьків до направлення у спеціалізовані виховні центри.



Представники CBZC наголошують, що ця справа є частиною ширшої стратегії боротьби з молодіжною кіберзлочинністю. Поліція закликає батьків бути уважнішими до активності дітей в інтернеті, особливо якщо вони проявляють надмірний інтерес до спеціалізованого програмного забезпечення або мають незрозумілі джерела доходів з мережі.

Інцидент у Польщі підкреслює глобальну тенденцію «омолодження» кіберзлочинності. Сучасні технології стають настільки доступними, що навіть діти середнього шкільного віку здатні спричиняти значні цифрові збої, часто не усвідомлюючи повної юридичної відповідальності за свої вчинки.

Нагадаємо, що хакери активно маскуються під українські благодійні фонди.

Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn]]></full-text>
                <category>Новини</category>
                                            </item>
                    <item>
                <title>Microsoft випустила Copilot Cowork — мультимодальний інструмент для запуску агентів</title>
                <link>https://highload-tech.brights.dev/uk/microsoft-vypustyla-copilot-cowork-multymodalnyj-instrument-dlya-zapusku-agentiv/</link>
                <pubDate>Tue, 10 Mar 2026 12:30:06 +0200</pubDate>
                <dc:creator>Дмитро Сімагін</dc:creator>
                <guid isPermaLink="false">http://highload.local/?p=426553</guid>
                <description><![CDATA[Microsoft оголосила про початок інтеграції технологій Anthropic у свої сервіси, представивши новий інструмент Copilot Cowork, який базується на Claude Cowork. Новинка дозволяє використовувати автономних агентів для виконання складних завдань, таких як розробка додатків, створення електронних таблиць та структурування великих масивів даних за мінімальної участі людини.]]></description>
                <full-text><![CDATA[Microsoft оголосила про початок інтеграції технологій Anthropic у свої сервіси, представивши новий інструмент Copilot Cowork, який базується на Claude Cowork. Новинка дозволяє використовувати автономних агентів для виконання складних завдань, таких як розробка додатків, створення електронних таблиць та структурування великих масивів даних за мінімальної участі людини.

Згідно з публікацією в блозі Microsoft, Copilot Cowork було створено «в тісній співпраці з Anthropic», але інструменти Copilot є мультимодальними, тобто вони можуть використовувати найбільш оптимальну LLM для роботи, а не тільки Claude.



За словами Джареда Спатаро, керівника напряму AI-at-Work у Microsoft, ще одна ключова відмінність Copilot Cowork від Claude Cowork полягає в способі обробки даних. Інструмент Copilot працює виключно у хмарному середовищі та діє від імені користувача. Це дозволяє контролювати, до якої інформації ШІ-агент може отримувати доступ. Тоді як Claude Cowork, навпаки, використовує лише локальне середовище пристрою. На думку Спатаро, через це більшість компаній почуваються «дуже некомфортно» в питанні безпеки.

Крім запуску Copilot Cowork, Microsoft відкрила користувачам M365 Copilot доступ до новітніх моделей Claude Sonnet. До цього часу сервіс покладався виключно на моделі GPT від OpenAI.

Запуск Copilot Cowork стався через кілька тижнів після того, як нові інструменти Anthropic обвалили акції Microsoft. В лютому вони впали майже на 9%.

Поки що Copilot Cowork знаходиться на стадії тестування, але доступ для ранніх користувачів відкриють вже цього місяця. Вартість доступу Microsoft не розкриває, але для організацій частину функціональності обіцяють включити до передплати M365 Copilot, яка коштує $30 на користувача на місяць. Додатковий обсяг використання можна буде придбати окремо.

Нагадаємо, нещодавно керівники Microsoft виступили на захист працевлаштування джуніорів.

Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn]]></full-text>
                <category>Новини</category>
                                            </item>
                    <item>
                <title>Anthropic презентує новий інструмент перевірки пул-реквестів Code Review</title>
                <link>https://highload-tech.brights.dev/uk/anthropic-prezentuye-novyj-instrument-perevirky-pul-rekvestiv-code-review/</link>
                <pubDate>Tue, 10 Mar 2026 09:57:00 +0200</pubDate>
                <dc:creator>Дмитро Сімагін</dc:creator>
                <guid isPermaLink="false">http://highload.local/?p=426549</guid>
                <description><![CDATA[Компанія Anthropic оголосила про доступність у Claude Code бета-версії нового інструменту Code Review. Він розробленій для виявлення помилок у згенерованому коді в пул-реквестах до того, як цей код побачить людина-рецензент.]]></description>
                <full-text><![CDATA[Компанія Anthropic оголосила про доступність у Claude Code бета-версії нового інструменту Code Review. Він розробленій для виявлення помилок у згенерованому коді в пул-реквестах до того, як цей код побачить людина-рецензент.

Пул-реквести (pull requests) — це механізм, який розробники використовують для внесення змін у коді для подальшої перевірки перед об'єднанням з робочою версією.

Code Review може інтегруватися з репозиторієм GitHub та автоматично рецензувати запропоновані пул-реквести, створюючи свої коментарі до якості цього коду. Інструмент призначений для виправлення основних логічних помилок, тому претензії до «витонченості» програмного коду він не пред'являє.

Побачивши проблему в коді, Code Review використовує кольорове маркування для її ранжування. Червоним кольором позначаються найважливіші проблеми, жовтим — потенційні, які потребують уваги, а фіолетовий використовується для позначення помилок, пов'язаних із раніше згенерованим кодом.

У Code Review паралельно працює відразу кілька агентів, аналізуючи один і той же фрагмент коду за різними критеріями. На фінальному етапі окремий агент резюмує накопичені зауваження, видаляє дублювання та виділяє найважливіші зауваження.

Розробники мають можливість налаштувати в інструменті власні критерії для додаткових перевірок. Аналіз одного фрагмента коду коштуватиме від $15 до $25.

Code Review вже доступний для користувачів тарифних планів Claude Code Teams та Enterprise.



Нагадаємо, днями в Іспанії ліквідували мережу онлайн-гемблінгу, яка експлуатувала українських жінок.

Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn]]></full-text>
                <category>Новини</category>
                                            </item>
                    <item>
                <title>Набір експлойтів Coruna, який росіяни застосовували для атак на iPhone в Україні, ймовірно створений оборонним підрядником США</title>
                <link>https://highload-tech.brights.dev/uk/nabir-eksplojtiv-coruna-yakyj-rosiyany-zastosovuvaly-dlya-atak-na-ukrayinskyh-korystuvachiv-iphone-jmovirno-stvorenyj-oboronnym-pidryadnykom-ssha/</link>
                <pubDate>Tue, 10 Mar 2026 08:52:53 +0200</pubDate>
                <dc:creator>Дмитро Сімагін</dc:creator>
                <guid isPermaLink="false">http://highload.local/?p=426539</guid>
                <description><![CDATA[Набір експлойтів Coruna, який в 2025 році використовувався російськими хакерами для злому iPhone українських громадян, імовірно, створювався для потреб Міністерства оборони США. Про це свідчать нові дані від аналітиків Google Threat Analysis Group (TAG) та фірми з безпеки мобільних пристроїв iVerify, на які посилається TechCrunch.]]></description>
                <full-text><![CDATA[Набір експлойтів Coruna, який в 2025 році використовувався російськими хакерами для злому iPhone українських громадян, імовірно, створювався для потреб Міністерства оборони США. Про це свідчать нові дані від аналітиків Google Threat Analysis Group (TAG) та фірми з безпеки мобільних пристроїв iVerify, на які посилається TechCrunch.
Генезис Coruna: Від Пентагону до «чорного ринку»
Експерти компанії з мобільної кібербезпеки iVerify стверджують, що набір експлойтів під кодовою назвою Coruna «майже напевно» бере свій початок у лабораторіях компанії Trenchant, яка є дочірнім підрозділом великого американського оборонного підрядника L3Harris.

Витік коду став можливим через дії колишнього співробітника Trenchant, який викрав конфіденційні розробки та продав їх через мережу посередників. Так інструментарій опинився у розпорядженні Operation Zero — російського брокера вразливостей нульового дня, який відкрито пропонує мільйони доларів за методи зламу iOS та Android, працюючи в інтересах спецслужб Росії. 

Хоча точний шлях Coruna до росіян невідомий, обставини схожі на випадок Пітера Вільямса, колишнього генерального менеджера Trenchant. З 2022 року до своєї відставки в середині 2025 року він продав Operation Zero вісім хакерських інструментів. За це отримав від росіян $1,3 мільйона. Хронологія використання Coruna збігається з витоками інформації від Вільямса.

Минулого місяця Вільямса, 39-річного громадянина Австралії, засудили до 7 років позбавлення волі після того, як він зізнався у крадіжці та продажу хакерських інструментів Trenchant компанії Operation Zero. 

За даними Google та iVerify, Coruna розроблена для злому моделей iPhone з iOS від 13 до 17.2.1, випущених між вереснем 2019 року та груднем 2023 року. Набір експлойтів складається з 23 різних компонентів.
Використання проти України: Слід Sandworm
Найбільш тривожним аспектом є те, що російська група Sandworm (APT44), пов’язана з ГРУ, інтегрувала Coruna у свої операції. Під час повномасштабної війни проти України ці експлойти використовувалися для цілеспрямованих атак на iPhone українських військових, державних службовців та волонтерів.

Механізм атаки базувався на методі «watering hole» (засідка біля водопою). Хакери зламували українські сайти (зокрема регіональні медіа та урядові ресурси) і вбудовували в них шкідливий скрипт. Коли користувач заходив на такий сайт через Safari на iPhone, система автоматично перевіряла версію пристрою та непомітно завантажувала складний ланцюжок експлойтів для отримання повного доступу до повідомлень, мікрофона, геолокації та файлів.
Китайський вектор: Масовий злам та фінансові крадіжки
Паралельно з російськими шпигунами, Coruna потрапила до рук китайських кіберзлочинних угруповань. На відміну від росіян, китайські хакери зосередилися на фінансовій вигоді. За даними iVerify, ця кампанія стала однією з наймасштабніших в історії iOS:

 	Масштаб: Було скомпрометовано понад 42 000 пристроїв.
 	Ціль: Викрадення криптовалютних активів та доступ до банківських застосунків.
 	Технологія: Використовувався той самий код, що й у операціях ГРУ, що підтверджує спільне джерело походження інструментарію.

Корпорація Apple вже закрила більшість багів, які використовувалися в Coruna, проте успіх атаки настільки великої кількості пристроїв свідчить про те, що користувачі рідко оновлюють ПЗ вчасно, тому хакери мають можливість експлуатувати застарілі системи роками.
Як захиститися від Coruna?
Експерти наполегливо рекомендують:

 	Оновити iOS до останньої доступної версії.
 	У разі підвищеного ризику шпигунства використовувати «Режим локдауну» (Lockdown Mode), який блокує складні вебтехнології, що часто використовуються в таких атаках.

Також варто регулярно перевіряти свій пристрій. Для цього використовуйте спеціалізовані утиліти для сканування системи на наявність ознак втручання (наприклад, Mobile Verification Toolkit).

Нагадаємо, вчора стало відомо, що найпопулярніший проект GitHub виявився шахрайством.

Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn]]></full-text>
                <category>Новини</category>
                                            </item>
                    <item>
                <title>Anthropic запускає маркетплейс інструментів на базі Claude</title>
                <link>https://highload-tech.brights.dev/uk/anthropic-zapuskaye-marketplejs-instrumentiv-na-bazi-claude/</link>
                <pubDate>Mon, 09 Mar 2026 17:57:07 +0200</pubDate>
                <dc:creator>Дмитро Сімагін</dc:creator>
                <guid isPermaLink="false">http://highload.local/?p=426533</guid>
                <description><![CDATA[Компанія Anthropic запустила Claude Marketplace — каталог програмного забезпечення, створеного сторонніми розробниками на базі LLM-моделей серії Claude. Проект доступний у режимі попереднього перегляду, пише InfoWorld.]]></description>
                <full-text><![CDATA[Компанія Anthropic запустила Claude Marketplace — каталог програмного забезпечення, створеного сторонніми розробниками на базі LLM-моделей серії Claude. Проект доступний у режимі попереднього перегляду, пише InfoWorld.

Платформа Claude Marketplace поки має обмежений перелік партнерів, однак серед них можна помітити досить відомі назви: Replit, Lovable Labs, GitLab, Snowflake, Harvey AI та Rogo. Наприклад, компанія з українським корінням GitLab представила в каталозі «інтелектуальний» інструмент оркестрації на базі Claude.
«Anthropic заробляє переважно за рахунок використання API, тому кожен партнерський додаток, що працює на Claude, генерує дохід від токенів. У цьому сенсі маркетплейс функціонує як двигун розподілу, а не як пункт стягнення плати, як це було колись в Amazon Web Services», — заявив Паріх Джайн, засновник Pareekh Consulting.
Для клієнтів, зацікавлених у Claude Marketplace, Anthropic повідомляє, що покупки, здійснені через каталог, «враховуються в частину вашого існуючого зобов’язання перед Anthropic». Це означає, що купивши доступ до інструменту на базі Claude, компанія отримає рахунок не від його фактичного розробника, а від Anthropic.

Запуск Claude Marketplace порушує ширше питання про те, як організації будуть використовувати Claude: безпосередньо через власні продукти та API Anthropic, чи через сторонні програми, які вбудовують Claude для більш спеціалізованих робочих процесів.

Нагадаємо, що кілька днів тому Anthropic запустила голосовий режим для Claude Code.

Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn]]></full-text>
                <category>Новини</category>
                                            </item>
                    <item>
                <title>Microsoft: хакери застосовують штучний інтелект на всіх етапах атак</title>
                <link>https://highload-tech.brights.dev/uk/microsoft-hakery-zastosovuyut-shtuchnyj-intelekt-na-vsih-etapah-atak/</link>
                <pubDate>Mon, 09 Mar 2026 17:10:33 +0200</pubDate>
                <dc:creator>Дмитро Сімагін</dc:creator>
                <guid isPermaLink="false">http://highload.local/?p=426527</guid>
                <description><![CDATA[Згідно з новим звітом Microsoft Threat Intelligence, кіберзлочинці використовують штучний інтелект для широкого кола завдань, включаючи розвідку, фішинг, розробку інфраструктури, створення шкідливого програмного забезпечення та діяльність після компрометації.]]></description>
                <full-text><![CDATA[Згідно з новим звітом Microsoft Threat Intelligence, кіберзлочинці використовують штучний інтелект для широкого кола завдань, включаючи розвідку, фішинг, розробку інфраструктури, створення шкідливого програмного забезпечення та діяльність після компрометації.

Нова технологія не тільки спростила хакерам значну частину їхньої роботи, але й дозволяє їм масштабувати атаки та пришвидшувати виконання. Крім того, інструменти на базі штучного інтелекту значно знизили технічний поріг для проведення складних операцій, пише Bleeping Computer.
Штучний інтелект як «підсилювач сили»
За даними дослідників, людський фактор все ще залишається вирішальним у визначенні стратегічних цілей кіберзлочинців. Штучний інтелект тут виконує роль потужного інструменту, який усуває технічні перешкоди та пришвидшує рутинні завдання. Це особливо помітно на прикладі груп північнокорейських хакерів, таких як Jasper Sleet (Storm-0287) та Coral Sleet (Storm-1877). Вони використовують штучний інтелект у схемах з підставними IT-працівниками:

 	Створення цифрових особистостей: ШІ генерує реалістичні імена, резюме та листування, щоб допомогти хакерам влаштуватися на роботу в західні компанії для подальшого шпигунства. В одному випадку Jasper Sleet помітили за використанням ПЗ для зміни голосу під час співбесід, щоб замаскувати корейський акцент. Це дозволяло фейковим IT-працівникам видавати себе за американців у процесах віддаленого найму.
 	Аналіз вакансій: Моделі використовуються для аналізу оголошень про роботу, щоб максимально точно підлаштувати фальшивий профіль під вимоги конкретного роботодавця.
 	Розробка інфраструктури: Хакери за допомогою ШІ швидко створюють підробні сайти компаній та налаштовують серверну частину для своїх атак.

Майбутні загрози використання 
Хоча генеративний штучний інтелект наразі становить більшу частину спостережуваної діяльності зловмисників, пов'язаної зі ШІ, експерти Microsoft Threat Intelligence зафіксували перші спроби використання «агентного ШІ» — систем, здатних діяти автономно та адаптуватися до отриманих результатів. 

Системи агентного ШІ спираються на ті самі базові моделі, але інтегровані в робочі процеси без постійного людського втручання. Для зловмисників цей зсув може являти собою велику зміну в майстерності атак. Однак Microsoft поки не спостерігала широкомасштабного використання агентного ШІ зловмисниками — відомі лише поодинокі випадки.

Microsoft рекомендує організаціям зосередитися на виявленні аномального використання облікових даних, посиленні систем ідентифікації та захисті власних ШІ-систем, які самі можуть стати цілями для компрометації.

Нагадаємо, що підшукуючи жертв серед розробників, хакери маскуються під рекрутерів.

Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn]]></full-text>
                <category>Новини</category>
                                            </item>
                    <item>
                <title>Найпопулярніший проект GitHub виявився шахрайством: софт, який допоможе «бачити крізь стіни»</title>
                <link>https://highload-tech.brights.dev/uk/najpopulyarnishyj-proekt-github-vyyavyvsya-shahrajstvom-soft-yakyj-dopomozhe-bachyty-kriz-stiny/</link>
                <pubDate>Mon, 09 Mar 2026 15:41:23 +0200</pubDate>
                <dc:creator>Дмитро Сімагін</dc:creator>
                <guid isPermaLink="false">http://highload.local/?p=426517</guid>
                <description><![CDATA[Найпопулярніший за останній місяць проект GitHub має явні ознаки шахрайства. Втім, це аж ніяк не завадило репозиторію RuView отримати понад 32 тисячі зірок і 4,4 тисячі форків. Питання лише, чому стільки програмістів «повелись» на суперечливу з технічної точки зору ідею «бачити крізь стіни», яку їм пообіцяв автор.]]></description>
                <full-text><![CDATA[Найпопулярніший за останній місяць проект GitHub має явні ознаки шахрайства. Втім, це аж ніяк не завадило репозиторію RuView отримати понад 32 тисячі зірок і 4,4 тисячі форків. Питання лише, чому стільки програмістів «повелись» на суперечливу з технічної точки зору ідею «бачити крізь стіни», яку їм пообіцяв автор.

Згідно з описом на сторінці репозиторію, програмне забезпечення RuView перетворює звичайні сигнали Wi-Fi на оцінку пози людини в режимі реального часу. Також воно веде моніторинг життєво важливих показників та виявлення присутності — «і все це без жодного пікселя відео».

Насправді, після проведення технічного аудиту, виявилось, що проект повертає лише випадкові, безглузді дані. Серед тих, хто скачав RuView, ніхто не зміг практично реалізувати ідею «бачити крізь стіни», незважаючи на те, що для цього потрібен лише недорогий пристрій.



Найбільш тривожним сигналом, як пише один з користувачів Reddit, є те, що проблеми автоматично видаляються. А сам розробник RuView, судячи з профілю, просто фейк.
«Навіть якщо базова технологія була якимось чином легітимною, сама ця поведінка говорить вам усе, що потрібно знати про наміри автора. Також переглянув звіт аудиту і так... результати буквально є просто випадковим шумом. Навіть близько не схожі на те, як виглядають фактичні дані Wi-Fi-датчиків», — пишуть на Reddit.
Інший користувач додає: «Це неминучий недолік економіки зірок GitHub. Чувак зрозумів, що яскравий README з крутими модними словами отримує більше зірок, ніж реально працюючий код, і він не помиляється — 90% людей, які беруть участь у репозиторіях, ніколи їх не клонують, не кажучи вже про те, щоб намагатися їх запустити».

Нагадаємо, що GitHub готує автоматичне рішення для боротьби з низькоякісними пул-реквестами.

Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn]]></full-text>
                <category>Новини</category>
                                            </item>
            </channel>
</rss>