Строю Огромный Город Хай-тек в Майнкрафт!!
Исследователи взломали ИИ‑агентов Anthropic, Google и Microsoft через GitHub Actions
Ученые из Университета Джонса Хопкинса использовали атаку Comment and Control. Они внедряли вредоносные инструкции в заголовки pull‑запросов или комментарии к задачам. Агенты Claude Code Security, Gemini CLI Action и GitHub Copilot выполняли команды оболочки и раскрывали API‑ключи и токены доступа. Группа под руководством Аонана Гуана обнаружила, как злоумышленники могут перехватывать управление ИИ‑агентами, встроенными в GitHub Actions. Они назвали метод Comment and Control. Хакер вписывает команду в текст запроса, агент считывает её и выполняет в среде GitHub Actions...
Астрономы назвали три типа черных дыр по происхождению
Ученые проанализировали данные гравитационных волн от более чем 150 слияний черных дыр. Они выделили три группы объектов с разной массой, вращением и скоростью слияния. Астрономы проанализировали гравитационные волны, возникшие при слиянии более 150 черных дыр. Они смоделировали ключевые свойства: массу, вращение и частоту слияний. Оказалось, что общая популяция распадается на три различные группы. Первая группа самая многочисленная — 79% от всех обнаруженных систем. Масса каждой черной дыры составляет около 10 масс Солнца...