дом блог страница 6

ERP.BG представи новата версия 24 на своята ERP система, както и новия си CRM софтуер Express

0

Всички софтуерни решения на компанията вече са с вграден AI модул и позволяват на фирмите при желание от тяхна страна да си създават собствени изкуствени интелекти, интегрирани в бизнеса им

 

Българската софтуерна компания ERP.BG представи новата версия 24 на своята ERP система ERP.net, в която са добавени нови възможности за персонализация, повишаване на продуктивността, управление на инвентара, както и улеснена работа в уеб среда. Заедно с това разработчикът представи и изцяло нов продукт – CRM решението Express CRM, което е изключително гъвкаво, лесно за употреба и променя представата за внедряване на бизнес софтуер. Едно от най-големите нововъведения е новият AI модул, интегриран във всички продукти на компанията, който позволява на всяка фирма да си създаде собствен изкуствен интелект, свързан с нейните специфични бизнес процеси.

Нова CRM система, която се внедрява с броени кликове

ERP.net Express е софтуер, който обединява управлението на отношенията с клиентите (CRM – Customer Relationship Management), работата в екип и мощни AI функции. Той е уеб базиран, гъвкав, персонализиран и дава възможност на компанията да навлезе лесно в нови пазари – както като вертикали, така и географски.

Team Collaboration функционалностите също са много силно развити, създавайки една много по-интуитивна среда за комуникация, която наподобява лекотата за работа с популярните социални мрежи, но в по-защитена и контролирана бизнес среда. Добавени са нотификации, които информират потребителите на системата за всичко, което се случва във връзка с тяхната работа, персонализирайки още повече изживяването им.

Новото CRM решение се внедрява изключително лесно, премахва необходимостта от сложна имплементация и бизнесът може да я използва на практика веднага. Тя може дори да се разпространява като приложение посредством големите международни маркетплейси, което я прави много по-достъпна и по-скалируема от повечето CRM решения. В добавка системата включва всички предимства на новия AI модул, разработен от компанията.

Изкуствен интелект за всеки бизнес

С новата версия 24 ERP.BG пуска официално на пазара и своя нов изкуствен интелект, който е интегриран директно в процесите на една компания. Той е наличен във всички приложения на ERP системата, както и в Express изданието, и може да започне да работи по желание на клиента. Лесен е за използване, ценово достъпен е и позволява на всяка българска фирма да се възползва максимално от предимствата на AI (Artificial Intelligence) революцията.

Модулът на практика добавя още един член на екипа на компанията, който може да бъде асистент, да обучава нови служители, да обобщава данни, да следи за спазването на определени бизнес правила, да бъде арбитър в дискусии между екипите и много други неща. Основното предимство е, че този изкуствен интелект е интегриран в ERP системата и се развива изцяло в контекста на бизнеса.

Персонализация на следващо ниво

Новата версия на системата ERP.net променя представата за това колко персонализиран може да бъде един бизнес софтуер, благодарение на новия си пакет от приложения My (Мой). С него потребителите на практика получават собствена среда, в която разполагат с бърз достъп до своите задачи, контакти и друга важна за тях информация.

Версия 24 въвежда и възможност за прикачване и споделяне на различни типове файлове директно в чат разговори, подобрявайки комуникацията и сътрудничеството. Потребителите могат лесно да качват изображения, документи и други файлове и да използват мобилни устройства за прикачване на снимки директно от камерата или галерията.

Повече удобство за работа през уеб

Уеб клиентът във версия 24 въвежда множество функционални подобрения, които го правят широко използваем за голяма част от служителите – от администрацията и маркетинговите специалисти, до търговците. Това включва функции за бързи справки в навигаторите, автоматизиране на процесите и други опции, спестяващи време и повишаващи производителността,

Управление на инвентара

Новото приложение за управление на инвентара, част от модула Логистика на системата, улеснява основните операции в склада като получаване, издаване, преместване, бракуване и одит на инвентара. Чрез новата функция работниците могат лесно да актуализират количествата на продуктите с помощта на мобилни устройства.

Други новости

Във версия 24 са добавени множество други подобрения по модули като Управление на склад, Услуги, Акциз, наемоотдаване и др. Модулът WMS Worker вече включва оптимизирани политики за разпределение на поръчките и сканиране, което осигурява по-ефективни операции в склада. Мениджърите могат да конфигурират поведението при сканиране, а работниците – да виждат подробна информация за поръчките с един поглед. В добавка с новата версия абонаментните планове на клиентите ще се управляват от автоматичен Hosting Manager, който ще автоматизира и ускори работата, намалявайки административните усилия. Във версията са осъществени и множество различни подобрения, заявени директно от клиенти на компанията.

Новата версия 24 на системите ERP.net и ERP.net Express вече е достъпна за всички досегашни и нови клиенти на софтуерната фирма.

5 иновативни инструмента, които трансформират работата на майсторите

0

В съвременния свят централно място заемат технологиите, иновациите и оптимизацията на труда. Специализираният труд, свързан със строителство, боядисване, рязане на детайли, електрифициране и сходни практически ориентирани сфери, също бива повлиян от тенденциите.

Отличен пример за международен производител на високотехнологично специализирано оборудване, насочено към специалисти, е Festool. Ето и пет от най-интересните последни предложения на бранда, които реализират в пълна степен концепцията за иновация и напредък.

ExoActive: екзоскелет за подкрепа на тялото

ExoActive е един от най-иновативните продукти на Festool, представляващ екзоскелет, създаден за намаляване на физическото натоварване върху тялото на майсторите. Технологията е разработена с цел да осигури подкрепа на работниците, които извършват тежки физически дейности като повдигане на тежки материали или работа над главата. ExoActive значително намалява умората и риска от наранявания, което е от ключово значение за дългосрочното здраве на професионалистите. С неговата помощ, майсторите могат да извършват сложни задачи с по-малко усилия и повишена точност.

TSC 55 K: безжичен циркулярен трион с функция за безопасност

TSC 55 K е безжичен циркулярен трион, който съчетава мощност и преносимост, като същевременно предлага безпрецедентно ниво на безопасност. Моделът е оборудван с иновативна функция KickbackStop, която спира триона мигновено при откриване на обратен удар, намалявайки риска от наранявания. Мощната батерия и безчетковият мотор на TSC 55 K гарантират дълготрайна работа и висока производителност, като осигуряват точни и чисти срезове дори при най-трудните материали. Трионът е идеален за професионалисти, нуждаещи се от мобилност и безопасност.

OF 1010 R: компактна фреза с висока степен на прецизност

OF 1010 R е новата версия на популярната компактна фреза на Festool, която предлага подобрена ергономия и по-голяма прецизност. Инструментът е подходящ за дейности с детайли като фрезоване на кантове, профилиране и изрязване на сложни форми. Системата за управление на дълбочината на рязане позволява изключително фини настройки, а мощният мотор осигурява гладка работа дори при обработка на твърди материали. OF 1010 R е лек и лесен за маневриране, което го прави подходящ за използване дори в тесни пространства.

Domino DF 500: революционна система за съединяване на дърво

Domino DF 500 е един от най-иновативните инструменти на Festool, разработен за съединяване на дървени детайли. Той се базира на уникална технология за създаване на прецизни и здрави съединения, които са по-силни от традиционните методи като диблиране или ламели. Системата Domino е бърза и лесна за използване, като същевременно осигурява перфектно съвпадение и изключителна здравина на връзката. Това я прави идеален избор за мебелисти, производители на прозорци, врати и други.

Planex LHS 2 225 EQI: високотехнологичен шлайф за стени и тавани

Planex LHS 2 225 EQI е шлайфмашина за стени и тавани, която се отличава с иновативна LED технология и отлична производителност. Инструментът е създаден да улесни шлайфането на големи повърхности, като предлага равномерно осветление на работната зона чрез вграден LED пръстен. По този начин се осигурява яснота и прецизност при работа, като помага да се избегнат пропуски или неравности. Освен това, системата за прахоулавяне на Planex LHS 2 225 EQI гарантира почти безпрахова работа, което е важно както за качеството на крайния резултат, така и за здравето на оператора.

Любопитни технологии, които седят зад производството на сгъваеми ножове

0

Сгъваемите ножове са едни от най-използваните и популярни аксесоари, които намират приложение както в ежедневието, така и в различни професионални и хоби дейности. С развитието на технологиите, производството им претърпява значителни промени, изразяващи се в имплементирането на нови методики и иновации.

Високотехнологични материали

Един от ключовите аспекти на съвременните сгъваеми ножове е използването на високотехнологични материали. Днес производителите разчитат на нови видове стомани като S30V, M390 и керамични остриета, които предлагат значително по-добра издръжливост, острота и устойчивост на корозия. Иновативните материали са резултат от развитието на напреднали металургични процеси, които осигуряват по-високо качество и по-дълъг живот на ножовете.

CNC машини и автоматизация

Производството на сгъваеми ножове вече не е ръчен занаят. С навлизането на CNC (Computer Numerical Control) машините, производственият процес става по-прецизен и ефективен. Системите позволяват изработката на детайли с изключителна точност и консистентност, което е важно и има отношение към качеството на крайния продукт. Автоматизацията също така намалява времето за производство и минимизира човешките грешки.

Лазерно рязане и гравиране

Лазерното рязане и гравиране са други важни иновации в производството на сгъваеми ножове. Лазерите позволяват прецизно изрязване на остриетата и дръжките, както и персонализиране чрез гравиране на лога, имена или дори сложни дизайни. По този начин не само се подобрява функционалността на ножовете, но и се добавя естетическа стойност, която привлича потребителите.

Смарт технологии

С навлизането на смарт технологиите, дори традиционните инструменти като сгъваемите ножове получават нови функционалности. Някои модели вече включват вградени сензори за безопасност, които предупреждават потребителя при неправилно затваряне или отваряне на ножа. Интегрираните GPS тракери пък позволяват лесно проследяване на ножовете в случай на загуба или кражба.

3D печат

3D печатът носи истински напредък в производството на сгъваеми ножове, позволявайки създаването на прототипи и крайни продукти с изключителна прецизност и персонализация. Технологията дава възможност за бързо тестване на нови дизайни и иновации, като същевременно намалява разходите и времето за изработка. С помощта на 3D печат могат да се създават сложни геометрични форми и структури, които са невъзможни за постигане с традиционните методи. В допълнение, устройствата от този тип дават възможност за индивидуализиране и вграждане на допълнителни интересни функционалности.

Екологични практики

В днешно време, много производители се стремят да намалят екологичния си отпечатък чрез внедряването на устойчиви материали и екологични производствени практики. Например, някои компании използват рециклирани метали за изработката на остриетата и дръжките, а други се фокусират върху биоразградими опаковки. Методиките помагат за опазването на околната среда и отговарят на нарастващото търсене от страна на потребителите за екологично чисти продукти.

Приложение на технологиите в други сфери

Сгъваемите ножове не са единствените аксесоари, които се възползват от тези иновативни технологии. Кожените чанти, часовниците, слънчевите очила и писалките също са продукт на развитието на сходни модерни производствени процеси и материали, като те също се облагодетелстват от наличието на по-прецизни машини, технологии и процеси.

Съвременните технологии улесняват и модернизират както производството на сгъваеми ножове, така и на редица други приспособления, като резултатът е по-високо качество, функционалност и персонализация. Иновативните постижения не само подобряват характеристиките на продуктите, но и ги правят по-достъпни и атрактивни за широк кръг от потребители.

OpenAI може да е партньор, но е и конкурент, казва Microsoft

0

OpenAI – получател на милиарди долари от Microsoft в замяна на достъп до технологията за генеративен изкуствен интелект на суперлабораторията – е посочена като конкурент в последния годишен доклад на производителя на Windows.

Годишният отчет на титана Azure за наскоро приключилата фискална 2024 г. се появи на уебсайта на Комисията по ценните книжа и фондовите борси (SEC) след публикуваните вчера данни за приходите от четвъртото тримесечие. Заровени в дебрите на всички финансови подробности и обещания за по-светло бъдеще, задвижвано от изкуствен интелект, бяха няколко критични реда, които подсказват за променящите се отношения между Сатя и Сам.

„Нашите предложения за изкуствен интелект се конкурират с продукти за изкуствен интелект на хиперскалатори като Amazon и Google, както и с продукти на други нововъзникващи конкуренти, включително Anthropic, OpenAI, Meta и други предложения с отворен код, много от които също са настоящи или потенциални партньори“, заяви Microsoft в своя отчет.

„Нашият бизнес с търсене и рекламиране на новини се конкурира с Google, OpenAI и широк набор от уебсайтове, социални платформи като Meta и портали, които предоставят съдържание и онлайн предложения на крайните потребители.“

Microsoft е инвестирала приблизително 13 млрд. долара в OpenAI, откакто двойката започна да си сътрудничи през 2019 г.

„Имаме дългосрочно партньорство с OpenAI“, заяви Microsoft, добавяйки, че моделите на OpenAI са внедрени в нейните потребителски и корпоративни продукти, и напомняйки на всички, че „Azure захранва всички работни натоварвания на OpenAI“.

„Също така увеличихме инвестициите си в разработването и внедряването на специализирани суперкомпютърни системи, за да ускорим изследванията на OpenAI“, споменава Microsoft в доклада си.

Разрив, нормалност или регулаторно маневриране?

Стратегията на Microsoft след закупуването на OpenAI е агресивно добавяне на изкуствен интелект към нейните продукти, което води до регулаторен контрол на двойката в САЩ и в чужбина.

Възможно е този контрол да е причината Microsoft да се откаже от мястото си на наблюдател без право на глас в борда на OpenAI миналия месец, тъй като британският орган за конкуренция и пазари и Федералната търговска комисия на САЩ продължават да разглеждат въпроса поради антитръстови опасения.

Microsoft зае място в борда на OpenAI след отстраняването на главния изпълнителен директор Сам Олтман и възстановяването му в края на миналата година. Microsoft не призна, че регулаторният контрол е причина за отпадането на мястото, а заяви, че е напуснал, защото е станал „уверен в посоката на компанията“ след осем месеца на „значителен напредък“.

Като се има предвид, че напускането на борда на директорите на OpenAI от страна на Microsoft може да е било по-скоро за успокояване на регулаторните органи, възможно е наскоро обявената търсачка за изкуствен интелект SearchGPT на OpenAI също да не е толкова свързана с действителната конкуренция, колкото с удовлетворяване на правителствата.

Това, което може да се разглежда като пряк отговор на новите генеративни функции за търсене на Bing, SearchGPT може просто да е още един начин Сам и компания да споделят, че не са просто още един остатъчен растеж на Microsoft.

Същото важи и за напускането на борда и обявяването на OpenAI за конкурент в годишния си доклад – те може и да се конкурират в няколко области, но взаимно потъващите разходи вероятно също държат двойката заедно. OpenAI си проправи път дълбоко в сърцето на операциите на Microsoft, докато Microsoft едновременно с това държи изчислителните ресурси на OpenAI.

OpenAI и Microsoft отказаха коментар.

Резултатите на Microsoft са налице, но абонаментът за E7 остава митичен

0

Понастоящем Microsoft разполага с две корпоративни нива – E3 и E5, които предлагат на предприятията разнообразни услуги, включително приложения за производителност и сигурност. Другите опции включват нива за работници на първа линия и клиенти в сферата на образованието, но E3 и E5 са местата, където се намират по-голямата част от парите.

Въпреки това Microsoft се е заела да добавя допълнителни услуги отгоре. Искате ли Microsoft 365 Copilot? Разбира се – това ще струва още 30,00 USD на потребител на месец в Щатите или 24,70 GBP с ДДС за същата оферта в Обединеното кралство. Онзи Entra Suite, за който Microsoft постоянно говори, когато говори за идентичност и достъп? Няма проблем – ще го добавим към фактурата ви. Европейската комисия ни накара да разделим Teams, но вие искате и това? Премиум версията? Абсолютно – имате ли резервен бъбрек под ръка?

И така нататък.

Уес Милър, анализатор на Microsoft, пише: „Всяка от тези добавки има три общи характеристики. Всяка от тях изисква услуга, включена в един от корпоративните пакети на Microsoft 365 (E3 или E5); всяка от тях има сравнително широка привлекателност за работещите с познания; и всяка от тях вероятно би била добавена без допълнителни разходи към съществуващите корпоративни пакети на Microsoft, въз основа на минали тенденции.“

Въпреки това, както може да се очаква от потребителите, все още няма знак, че Microsoft ще включи тези премиум услуги в абонаментното ниво E5. И така, може ли най-накрая да се появи митичното ниво E7?

Отново Милър: „Майкрософт винаги е готов да измести сегашната текила от най-висок клас с нова текила от най-висок клас.“

Със сигурност с нова цена. Със сигурност компанията рядко е виждала потенциален поток от приходи, чийто вид не ѝ харесва. След последните резултати на Microsoft обаче трябва да се зададе въпросът: Има ли нужда от това? Мери Джо Фоли от „Посоки за Microsoft“ пише: „Може би Microsoft е направила изчисленията и е изчислила, че добавките ще генерират повече пари, отколкото пакетите“.

Фоли има право. По време на разговора за приходите на компанията главният изпълнителен директор Сатя Надела заяви, че Копилото за клиентите на Microsoft 365 се е увеличило с 60% на тримесечие, въпреки че не предостави цифрите, които стоят зад тази цифра. Компанията отбелязва ръст и при другите си премиум абонаменти.

Създаването на ниво E7, което да включва тези елементи, ще изисква внимателно обмисляне на ценовата структура, като се имат предвид парите, които постъпват от E5 и неговия набор от добавки.

Докато клиентите на компанията навлизат в следващия кръг от преговори за подновяване, те трябва да обърнат внимание на тази промяна в подхода на Microsoft да обогатява продуктите си с добавки, вместо да обединява услугите в премиум абонамент. Ако някога E7 можеше да бъде сигурен, сега компанията може би е по-доволна от подхода на добавките.

5 медала за българските ученици по физика от Международната олимпиада по физика в Иран

0

Най-добрите български ученици по физика спечелиха 5 медала от най-престижното състезание за годината по физика. Родните гимназисти завоюваха 1 сребърен и 4 бронзови медала на 54-тата Международна олимпиада по физика, която се проведе в Иран от 21 до 29 юли и събра най-добрите 198 ученици от 46 държави, съобщават от Сдружението на олимпийските отбори по природни науки. Така и петимата ни ученици в отбора се завръщат с медал.

Сребърният медал спечели Баян Гечев (12 клас, СМГ). Бронзовите отличия са за Георги Костадинов (12 клас, ППМГ Бургас), Илия Ников (11 клас, ПМГ Велико Търново), Гео Калфов (12 клас, ПЧМГ), и Юнсин Ху (11 клас, СМГ). Техни ръководители са проф. дфн Мирослав Абрашев  и доц. д-р Нено Тодоров от Физически факултет на СУ.

Общо от всички издания на Международната олимпиада по физика България е спечелила 146 медала – 15 златни, 46 сребърни и 85 бронзови отличия.

Олимпиадата се проведе в два кръга, като на първия кръг учениците се състезаваха върху две експериментални задачи, а на втория кръг – върху три теоретични.

Ето повече информация за учениците:

Илия Ников е ученик в 11 клас в ПМГ Велико Търново. Той е част от националния отбор по физика за първи път. Илия започва да участва на състезания по математика още от първи клас, но в 7 клас избира физиката и започва да се състезава в националните състезания, което допълнително предизвиква интереса му към науката. Основните учители, които го запалват по физиката са първоначално Георги Бяндов, а след това и Теодосий Теодосиев. Илия открива удоволствието от решаването на трудни задачи и как може да приложи знанията си, за да подобри разбиранията си за физичните явления. Той до сега е участвал два пъти на много силното международно състезание Romanian Master of Physics, където печели бронзов медал и почетна грамота.

Баян Гечев е ученик в 12 клас в СМГ. Миналата година той бе един от най-добре представилите се олимпийци по природни науки на България. Той за втори път ще е част от отбора по физика. Баян започва да се занимава с физика в 7-8 клас, като в 9 клас тръгва и сериозно да участва на национални състезания. Основната си подготовка по физика Баян дължи на Георги Александров и Стефан Иванов, които са медалисти по физика от предните години. След това се включва и в подготовката на Илиян Илиев. Баян е участвал в множество международни състезания. Най-важните, от които са Международната олимпиада по астрономия и астрофизика, където печели златен и сребърен медал, и Международната олимпиада по физика, където миналата година спечели бронзово отличие. Според него е доста хубаво, че в България има развита олимпийска традиция, и което е още по-хубаво, тя продължава да се развива, в голяма степен благодарение и на дейността на СООПН.

Гео Калфов е ученик в 12 клас в ПЧМГ. Той за първи път е част от националния отбор по физика. Учителят, който най-много го е насърчил и повлиял, за да се занимава с физика, е Никола Каравасилев, който е бил ръководител на Гео като част от отбора за Международната олимпиада по астрономия и Международния турнир на младите физици. Най-значимите му успехи са бронзов медал от Европейската олимпиада по физика (EuPhO) през 2023 г. в Хановер, Германия и златен медал от Жаутиковската олимпиада по физика (IZhO) през 2024 г. в Алмати, Казахстан.

Георги Костадинов е ученик в 12 клас в ППМГ Бургас. Той също за първи път влиза в националния отбор на България по физика. Георги започва да се занимава с физика в 7 клас, когато го канят да участва в училищната школа. Основните учители, които го вдъхновяват и повлияват да се занимава с физика, са първоначално Георги Стойчев, а след това Мариана Анастасова и Теодосий Теодосиев. Георги е участвал два пъти на Балканската олимпиада по физика, където печели златен и сребърен медал, както и тази година печели бронзов медал от Жаутиковската олимпиада. Паралелно с физиката той обича да ходи и на състезания по математика. Извън науките Георги играе футбол и шах.

Юнсин Ху е ученичка в 11 клас, СМГ. Тя за първи влиза в отбора ни по физика за Международната олимпиада. За Юнсин физиката винаги й е била интересна, за това още в 7 клас решава да започне да участва на състезания. Учителите, които през годините са й водили подготовката и са виновни за нейното развитие във физиката, са Стоян Бахчеванов, а след това и Георги Александров и Стефан Иванов. До сега Юнсин е участвала на силната Международна Жаутиковска олимпиада, където печели бронзов медал. В свободното си време тя обича да играе тенис на маса и да гледа сериали.

Мария Илиева е звездното лице на Първата международна олимпиада по изкуствен интелект (IOAI)

0

На 9 август в Бургас, България започва една вълнуваща седмица, изпълнена с наука, образование, технологии за бъдещето и … изкуство. Най-добрите ученици в сферата на изкуствения интелект ще се срещнат в града край Черно море, където ще премерят знания и умения в  първото издание на Международната олимпиада по изкуствен интелект IOAI (https://ioai-official.org/). Олимпиадата е създадена от петима българи и привлича близо 200 ученици от почти 40 държави. В организацията и съставянето на задачите се включват международни учени от водещи университети, а Google е генерален спонсор.

Днес ви представяме интервю с най-успешната женска вокална изпълнителка на съвременната българска музикална сцена – Мария Илиева, която става лице на артистичната част на IOAI.

Мария, напоследък всички говорят за навлизането на изкуствения интелект в цялото ни общество и в частност в изкуството. Някой го приемат с радост, други се плашат. Ти какво мислиш за това?

Животът ни е много динамичен и много се променя. Всеки ден излизат нови технологии и нов софтуер, който променя начина по който живеем, а за артистите – и начина, по който творим. Но това е реалността, живеем в XXI век и светът около нас, нашият свят е такъв. Не можем да го променим нито е редно да заставаме срещу тези промени, срещу прогреса. Трябва да научим тези нови технологии, да разберем как се работи с тях и как те могат да ни бъдат полезни, защото те вече са част от нашето ежедневие.

Но много хора се страхуват, че изкуственият интелект ще измести човека. Мислиш ли, че това може да стане, например в музиката, в изкуството?

Да го измести – не. Не мисля. Това са само инструменти, които дават на творците още повече свобода. Какво значение има какъв точно софтуер се използва? Творецът си е творец, и неговото произведение си остава негово. Вече няколко години Abba имат представления с техни виртуални образи, които събират милиони посетители…

Да, но когато става въпрос за изкуствен интелект все пак той може да генерира сам част от текста, музиката, видеото. Или пък целите…

Изкуственият интелект може да генерира, но не и да твори. Той няма как да достигне до истинското изкуство, защото му липсват чувства. А само когато има чувства в една песен, например, само тогава тя може да се нарече изкуство, само тогава може слушателите да усетят онова чувство докато я слушат, онази тръпка, която не може да бъде заменена от машина или компютър…

Но хората говорят, че ChatGPT се използва от учениците за да им пише домашните, от програмистите да им пише програмите…

(Смее се) Ами тогава защо не използвахте ChatGPT да генерира изцяло интервю с мен? Защото не става, затова. Тези програми на изкуствения интелект, те си имат определени възможности. Да, те са доста по-високи от другите програми, които досега използвахме, но и те си имат граници на техните възможности и те не са безкрайни.

Защо реши да участваш в Първата международна олимпиада по изкуствен интелект, как стана тази доста интересна, да я наречем „симбиоза“ – Мария Илиева и деца от цял свят?

Аз винаги съм подкрепяла децата, учениците, младежите. Не само в музиката, която е моята област, а и навсякъде, където мога. Имала съм благотворителни участия за подкрепа на учениците ни олимпийци и ще продължавам да им помагам с каквото успея.

Да, но тук – изкуствен интелект. Това ли те привлече?

И това, и фактът, че България отново сме първи.

Северна Корея е обвинена за атаки срещу американски болници, военни, НАСА – и дори срещу Китай

0

В четвъртък Министерството на правосъдието на САЩ повдигна обвинение на гражданин на Северна Корея за серия от атаки с цел получаване на откуп срещу болници и доставчици на здравни услуги в Щатите, американски отбранителни компании, НАСА и дори срещу китайски обект.

В обвинителния акт [PDF] Рим Джонг Хьок е посочен като участник в „заговор за хакване и изнудване на американски болници и други доставчици на здравни услуги, изпиране на приходите от откупи и последващо използване на тези приходи за финансиране на допълнителни компютърни прониквания в отбранителни, технологични и правителствени структури по целия свят“.

Твърди се, че Рим е използвал зловреден софтуер, разработен във висшето военно разузнаване на Северна Корея – Генералното разузнавателно бюро (RGB), което според обвинителния акт ръководи киберзвено, идентифицирано по различни начини като Andariel, Onyx Sleet и Silent Chollima. Известно е, че Andariel се е насочвал към ERP системи, Onyx Sleet е преследвал среди на DevOps, а Silent Chollima е свързан с внедряването на ransomware Maui.

Това е зловредният софтуер, за който се твърди, че Rim е участвал в разгръщането му срещу цели, включително осем базирани в САЩ здравни организации. Andariel също така е успял да ексфилтрира данни от Службата на генералния инспектор на НАСА, четири базирани в САЩ отбранителни компании и две бази на американските военновъздушни сили.

Бандата е атакувала и в други държави. В обвинителния акт като цели се споменават двойка южнокорейски отбранителни компании, както и един южнокорейски производител. Дори китайска енергийна компания е станала мишена – странно, като се има предвид, че Северна Корея зависи от Народната република за покровителство и ресурси.

В обвинителния акт се твърди, че обвиняемите са изпирали откупи в Китай, след което са използвали приходите за закупуване на инфраструктура, използвана за извършване на още обири по света – включително гореспоменатите набези за ексфилтрация.

Министерството на правосъдието и ФБР съобщиха, че са пресекли „приблизително 114 000 долара във виртуална валута, получени от атаки с цел откуп и свързани с тях транзакции за пране на пари“, и са иззели онлайн акаунти, използвани от съучастниците по това дело.

Но не могат да конфискуват Рим – неговото местонахождение, както и настоящата му самоличност, са неизвестни. Чичо Сам е обявил награда от 10 млн. долара за информация, която ще позволи на властите да го открият.

Майкрософт и Mandiant се включват

В същия ден, в който бе разкрит обвинителният акт, Microsoft и Mandiant публикуваха своето виждане за това как Andariel върши мръсните си дела.

Microsoft смята, че екипът действа от 2014 г. и използва „обширен набор от персонализирани инструменти и зловреден софтуер“, които редовно развива.

„Способността на Onyx Sleet да разработва спектър от инструменти за стартиране на своята изпитана верига от атаки го прави постоянна заплаха, особено за цели, представляващи интерес за севернокорейското разузнаване, като организации в отбранителния, инженерния и енергийния сектор“, според оценката на Microsoft.

Сред арсенала му: персонализирани задни вратички с имена LightHand и BlackRAT, които позволяват изпълнението на команди на отдалечени целеви устройства. Бандата разработва и потребителски зловреден софтуер, като например зловредния софтуер Dora RAT, разгърнат през май тази година, за да бъде насочен към южнокорейски организации.

Освен своите персонализирани инструменти бандата се насочва към добре познати проблеми като дефекта Log4J и уязвимостта Confluence на Atlassian за неправилно оторизиране.

Mandiant използва името „APT 45“, за да опише бандата, твърди, че тя е активна от 2009 г., и отбелязва, че някои от докладваните от нея експлойти са свързани с известната Lazarus Group.

„APT45 и клъстерите от дейности, за които се подозира, че са свързани с групата, са силно свързани с отделна генеалогия на семейства зловреден софтуер, отделна от аналогични севернокорейски оператори като TEMP.Hermit и APT43“, твърди Mandiant, преди да отбележи, че групата е най-често наблюдаваният севернокорейски тартор на критична инфраструктура.

Обвинителният акт е внесен в Окръжния съд на САЩ за района на Канзас – отражение на факта, че болницата в Канзас е първата посочена жертва.

„Макар че Северна Корея използва този вид киберпрестъпления, за да заобикаля международните санкции и да финансира своите политически и военни амбиции, въздействието на тези безсмислени действия има пряко отражение върху гражданите на Канзас“, заявява в каноничен цитат отговорният специален агент Стивън А Сайръс от полевия офис на ФБР в Канзас Сити. „Тези действия пречат на семействата ни да получат необходимото им здравеопазване, забавят реакцията на нашите служби за бързо реагиране, застрашават критичната ни инфраструктура и в крайна сметка струват скъпо на Канзас чрез платените откупи, загубената производителност и парите, похарчени за възстановяване на мрежите ни след кибератаки.“

Сайръс допълни, че обвиненията, представени в четвъртък, „доказват, че тези кибернетични актьори не могат да действат безнаказано и че злонамерените действия срещу гражданите на Канзас и останалата част от Съединените щати имат тежки последици“.

Progress разкрива втори критичен недостатък в Telerik Report Server в рамките на няколко месеца

0

Последната консултация по сигурността на Progress Software предупреждава клиентите за втората критична уязвимост, насочена към сървъра Telerik Report Server в рамките на няколко месеца.

CVE-2024-6327 е несигурна уязвимост при десериализация (CWE-502) с оценка 9,9 по CVSS. Успешните експлойти могат да доведат до отдалечено изпълнение на код (RCE) на сървъри с всички версии преди 10.1.24.709.

Това са видове грешки, които в идеалния свят би трябвало да бъдат отстранени двойно по-бързо, но трябва да обърнете специално внимание на тази, по-специално поради историята на атакуващите с този вид уязвимости в този пакет продукти.

Някои от вас може би си спомнят CVE-2019-18935, друга уязвимост при десериализация на ненадеждни данни, засягаща Telerik UI за ASP.NET AJAX. Тя беше използвана от множество нападатели, включително от неуточнена група за напреднали постоянни заплахи (APT), за да атакува успешно федералните агенции на САЩ през 2023 г., въпреки че беше добавена в каталога на CISA за известни експлоатирани уязвимости (KEV) през 2021 г.

В консултация по сигурността CISA заяви, че скенерът за уязвимости на агенцията е разполагал с приставката за откриване на CVE-2019-18935, но не е уловил експлойта, защото Telerik UI е бил инсталиран в нетипичен файлов път – реалност, която според нея вероятно е еднаква за много потребители.

Въпреки че APT не беше уточнена, CVE-2019-18935 е известен фаворит на китайските нападатели. По-голямата част от злонамереното поведение е включвало разузнаване и сканиране, заяви CISA.

Разкриването на уязвимостта я прави втората грешка с почти максимална тежест в Telerik Report Server в рамките на толкова много месеци. В края на май беше открита и CVE-2024-4358 с оценка 9.8 – грешка за заобикаляне на удостоверяването, която позволява на нападателите да се направят на потребители администратори.

Sina Kheirkhah, изследовател по сигурността в Summoning Team, откри дефекта и демонстрира как той може да бъде верижно свързан с още един десериализация на ненадеждни данни (CVE-2024-1800) в Telerik Report Server от април, за да се постигне пълен RCE.

Двойна неприятност

Progress разкри и втора уязвимост, CVE-2024-6096, засягаща Telerik Reporting – нейния инструмент за вградени отчети в .NET.

С оценка 8,8 по CVSS тя не е съвсем в критичната категория, но определено е достатъчно сериозна, за да искате да направите нещо по въпроса.

Това е несигурна уязвимост в разрешаването на типовете, която може да доведе до RCE чрез атака за инжектиране на обект, ако бъде използвана.

Засегнати са всички версии 18.1.24.514 и по-стари, а обновяването до 18.1.24.709 е единственият начин за отстраняване на уязвимостта – няма налични смекчаващи мерки, казват от Progress.

CrowdStrike среща закона на Мърфи: Всичко, което може да се обърка, ще се обърка

0

Неотдавнашният провал на CrowdStrike с Windows със сигурност ще заеме видно място в летописа на епичните технологични провали. На 19 юли гигантът в областта на киберсигурността постигна това, за което легиони хакери могат само да мечтаят – постави на колене милиони системи Windows по света с една-единствена грешна актуализация.

Като ветеран в технологичната журналистика съм виждал своя дял от софтуерни гафове. По дяволите, през 1988 г., когато бях системен администратор, се сблъсках с дядото на всички мрежови взривове – червея Morris. Въпреки това не мога да не се възхитя от мащаба и въздействието на тази грешка. CrowdStrike, компания, оценявана на над 70 милиарда долара, на която безброй организации се доверяват, за да защитават цифровите си активи, по невнимание стана източник на един от най-големите ИТ сривове в историята.

Последиците от този провал бяха зашеметяващи – хиляди отменени полети, прекъснати здравни услуги и изключени системи за спешна помощ. Това е сериозно напомняне за това колко дълбоко е преплетена нашата цифрова инфраструктура и колко уязвима може да бъде тя от една единствена точка на срив.

Нека да разгледаме каскадата от грешки, които доведоха до това фиаско.

В началото Microsoft разреши на софтуера за сигурност Falcon на CrowdStrike да работи на ниско ниво с ядрото на Windows. Всеки проблем на това ниско ниво вероятно ще предизвика син екран на смъртта (BSOD). Междувременно Microsoft уж иска да обвини Европейската комисия – не, наистина – за това, че е поискала от нея да предостави на доставчиците на софтуер от трети страни това ниво на достъп.

Знаете ли, мисля, че с всички разработчици и адвокати на Microsoft биха могли да измислят по-добър, законен начин да избегнат подобен вид гафове и да позволят на софтуерните компании да се конкурират равноправно. Това не е ракетна наука.

Майкрософт не иска да носи никаква вина, но заслужава част от нея. Твърде дълго време ние слагахме твърде много важни ИТ яйца в кошницата на Windows. Когато тази кошница падне, пада и голяма част от икономиката.

Връщайки се към CrowdStrike, компанията твърди, че „логическа грешка“ в рутинна актуализация на конфигурацията на сензора е причинила срива. Но за компания от калибъра на CrowdStrike подобна фундаментална грешка е непростима. Това не е някакъв неясен краен случай – това е критичен провал в основната ѝ функционалност.

Това дори не беше проблем с кода. Това не беше актуализация на софтуера сама по себе си. Злодеят на тази част беше конфигурационен файл на Falcon, наречен канален файл. Един прост файл, който трябваше да съдържа данни за актуализиране на настройка за сигурност, в крайна сметка предизвика каскада от един BSOD след друг.

Как такъв катастрофален бъг е преминал през проверката на качеството? CrowdStrike призна: „Поради грешка в Content Validator една от двете Template Instances премина валидирането, въпреки че съдържаше проблемни данни за съдържанието [и] беше внедрена в производството.“ Когато софтуерът ви има дълбоки връзки с милиони системи Windows, тестването ви трябва да е непробиваемо. Очевидно е, че протоколите за тестване на CrowdStrike се нуждаят от мащабна промяна.

Също така вече знаем, както посочи експертът по сигурността Кевин Бомонт в Mastodon: „Ключовият извод – в момента актуализациите на каналите се разгръщат глобално и незабавно.“ Винаги изпращам големи пачове на всички мои клиенти едновременно и изчаквам да видя какво ще се случи по-нататък. Дали всички не го правят? Кои са тези хора и защо някой им позволява да се занимават със сигурност?

Има една проста концепция, наречена тестване на канарчета. Може би сте чували за нея. Подобно на прословутото канарче в каменовъглена мина, първо проверявате дали едно ново пространство – или програма – е безопасно, като го изпробвате върху едно канарче – или малка група потребители – и след това, ако всичко е наред, пускате всички останали.

Нека не забравяме, че първоначалната реакция на CrowdStrike беше бавна и неадекватна. Потребителите бяха оставени да търсят отговори, докато критичната инфраструктура се сриваше. Дори днес, почти седмица по-късно, все още имам приятели, които имат проблеми с полетите си в Delta.

Това е отрезвяващ сигнал за събуждане за всички нас в технологичната индустрия. Докато бързаме да защитим системите си от външни заплахи, не трябва да пренебрегваме потенциала за самонараняване. Строгите тестове, механизмите за безопасност и здравословната доза смирение са от съществено значение при работата с критични системи.

В крайна сметка фиаското на CrowdStrike с Windows е учебникарски пример за закона на Мърфи в действие – всичко, което може да се обърка, ще се обърка. Това е болезнен урок, но е добре всички да се поучим от него. В края на краищата, в областта на киберсигурността следващата голяма заплаха може да е само на една актуализация разстояние.