Сбой AWS
Неделя началась с масштабного сбоя в работе Amazon Web Services – самого распространённого в мире облака, предоставляющего более 200 сервисов по запросу для хранения данных, виртуальных серверов, баз данных, аналитики, машинного обучения и многого другого. В понедельник пользователи сталкивались с проблемами при работе с рядом сервисов: Zoom, Google, OpenAI, WhatsApp*, Roblox. Инцидент был вызван скрытым дефектом в автоматизированной системе управления DNS-сервера, который привёл к сбоям в разрешении IP-адреса энд-поинта DynamoDB в ключевом регионе (US-EAST-1), из-за чего пострадали как облачные приложения, так и сторонние сервисы, завязанные на DynamoDB. В ответ AWS временно отключила часть автоматизации (DynamoDB DNS Planner), ввела дополнительные меры защиты и пообещала усилить тестирование и меры по восстановлению. Напомним, что Amazon DynamoDB — это полностью управляемая «serverless NoSQL» база данных, рассчитанная на масштабирование от малых стартапов до глобальных нагрузок на сервисы. Её преимущество — миллисекундная задержка при чтении/записи и автоматическое масштабирование. В архитектуре AWS DynamoDB зачастую участвует в механизмах балансировки, верификации состояния и координации сервисов, поэтому сбой его регионального энд-пойнта может нарушить создание инстансов, сетевые балансировщики и зависимости цепочек микросервисов. Многие из крупнейших сервисов AWS активно используют DNS для бесшовного масштабирования, изоляции сбоев и восстановления, сокращения задержек и локализации данных, а также для крайне чувствительных к задержке операций, таких как сессии, кэши, состояние очередей и метаданные.
ИИ-браузер — ChatGPT Atlas

OpenAI представила ChatGPT Atlas — браузер с интегрированным ChatGPT, где бот доступен в боковом меню для суммирования страниц, сравнения товаров, анализа данных и выполнения задач через «Agent mode», а также с опциями «браузерной памяти», которые пользователь может включать по желанию. Atlas стартовал на macOS с планами на Windows, iOS и Android, в релизе подчёркивается контроль приватности (по умолчанию — отказ от использования диалогов для обучения моделей OpenAI) и премиальные возможности для подписчиков. Однако в первые дни после запуска исследователи показали уязвимости: доступно использование «LSD Jailbreak» – набор приёмов в промте, которые маскируют запретное содержание, делая его понятным только для модели, минуя фильтры безопасности, а также «Clipboard injection» – метод, позволяющий с помощью простого приёма передать пользователю вредоносную или фишинговую ссылку. Один из инженеров, исследовавший новинку, смог обновить один из своих сайтов таким образом, чтобы клики ИИ-агента по любой кнопке на нём незаметно копировали вредоносную ссылку в буфер обмена. Демонстрации таких атак вызвали у пользователей вопросы к модели угроз и к механизмам безопасного взаимодействия агента с веб-страницами. Напомним, что «Agent Mode» — это режим, в котором ChatGPT действует не только как пассивный ответчик, но и как управляемый агент: он может открывать страницы, переходить по ссылкам, кликать кнопки, заполнять формы и выполнять многошаговые задачи от вашего имени при явном разрешении пользователя, а браузерная память – это опциональная функция, которая позволяет Atlas запоминать контекст сессий пользователя (страницы, открытые вкладки, проекты и важные фрагменты), чтобы в последующих сессиях давать персонализированные подсказки и сохранять непрерывность работы. По умолчанию такая память отключена и OpenAI подчёркивает, что данные браузинга не используются для обучений моделей без явного согласия пользователя и напоминает, что настройки памяти можно контролировать и очищать.
Анонс SWIFT SDK для Android
SWIFT объявила о предварительном превью релизе Swift SDK для Android: это «nightly preview», ориентированное на разработчиков и сообщество Android Workgroup. SDK входит в состав Windows-инсталлятора Swift или доступен для отдельной загрузки на Linux/macOS. Целью разработки является задача облегчить создание Android-приложений на языке Swift и упростить перекрёстную разработку и повторное использование кода между платформами. Это первая стабильная публичная сборка для тестирования, а не production-релиз: ожидается дальнейшая доработка, улучшение поддержки инструментов сборки и интеграция с Android-toolchain/NDK. Для разработчиков это означает, что можно начинать экспериментальные проекты, портировать библиотеки на Swift и оценивать, насколько Swift-экосистема вписывается в Android-парадигму. Однако производственные приложения пока строить не рекомендуется — релиз помечен как превью и рассчитан на обратную связь от сообщества и раннее тестирование.
Будущее уже наступило — Яндекс активно развивает направление беспилотного такси
«Яндекс Go» планирует запустить беспилотное такси в Москве в 2026 году при одобрении столичного департамента транспорта: сначала доступ получат сотрудники компании, затем при успешных тестах и согласованиях около 100 роботакси начнут перевозить обычных пассажиров в ограниченном наборе районов. По заявлению компании, в первой волне вызов «роботакси» будет назначаться пользователю случайным образом и отдельного тарифа не будет, но пассажир сможет отказаться от поездки, так как данное решение внедрено для расширения опыта с реальными пассажирами, а не для организованных демонстраций. Проект согласуется с городскими властями и включает многоступенчатую проверку безопасности, сертификацию и логистику перед масштабированием. Ожидается, что при массовом внедрении такие технологии смогут снизить себестоимость поездок, но перед этим нужны длительные испытания, нормативные решения и подтверждение безопасности в реальной городской среде.
Новый стандарт – UBIOS
В Китае при поддержке Huawei инженеры работают над новым стандартом Unified Basic Input Output System, которая придет на замену UEFI в качестве программного обеспечения низкого уровня. Новый стандарт подразумевает перестройку прошивки BIOS, которая полностью минует развитие UEFI. UEFI (Unified Extensible Firmware Interface) — современный стандарт прошивки, пришедший на смену классическому BIOS. UEFI выполняет инициализацию железа, предоставляет интерфейсы для загрузчиков ОС (bootloaders), поддерживает Secure Boot и модульные расширения. Однако за годы развития UEFI стал крупным и сложным стеком с большим количеством платформо- и вендор-специфик, что создаёт трудности при адаптации к новым архитектурам и форм-факторам. Также из-за широкого распространения уязвимости в UEFI получают высокий эффект — уязвимости прошивки приводят к долгоживущим бекдорам и обходу Secure Boot. Новый стандарт UBIOS будет иметь расширенную поддержку чиплетов и других гетерогенных вычислительных вариантов использования, таких как многопроцессорные материнские платы, использующие разные типы ЦП, с чем UEFI испытывает трудности или вовсе не поддерживает. UBIOS будет поддерживать архитектуры процессоров, отличные от x86, включая ARM, RISC-V и LoongArch.
*принадлежит компании Meta Platforms Inc. признана экстремистской организацией, запрещена на территории Российской Федерации