Jump to content
  • 📧 TheLab Weekly Digest

    Άρθρα, reviews και ό,τι κινήθηκε στο forum. Κάθε Κυριακή.

    • 📰 Τα άρθρα που ξεχώρισαν
    • 🧪 Reviews από τον πάγκο δοκιμών
    • 💬 Τι κινήθηκε στο forum

All Activity

  1. Τελευταία ώρα
  2. fatalara

    The iPhone 18 thread

    Οταν θα φτασει στο σημειο που πρεπει μιλαμε.
  3. Σήμερα
  4. PetrosD

    Πείτε Ό,τι Θέλετε v8

    Το πήρε το Εύρηκα.
  5. GFFermari

    Τι mp3 ακούτε αυτή τη στιγμή; v2.0 (MusicLab)

    ...γυρισα στο 1998-2000 ξανα.
  6. GFFermari

    The iPhone 18 thread

    Και για μενα ηταν αδιαφορο. Τωρα δοκιμαζω την απλη διαθεσιμη Siri και για καποια πραγματα βολευει. πχ το πιο απλο: μπαινω στο αυτοκινητο και λεω διαδρομη για το σπιτι/δουλεια. Ανοιγει την εφαρμογη και ξεκιναει το navigation. Πριν, ξεκλειδωνα και πατουσα το shortcut (ετοιμες διαδρομες για γραφειο/σπιτι). Θα μου πεις γλιτωσες τρια δευτερολεπτα - συγχαρητηρια. Το θεμα μου ειναι οτι δε θελω να παιζω με το κινητο για απλα πραγματα. Θα ηθελα να του λεω, το ενα το αλλο και τελος. Απλα δε μου αρεσει τοσο η scripted Siri - θα ηθελα να ειναι δυο(τρια+) βηματα πιο περα. Να θυμαται το θεμα, να ανταποκρινεται σε 2+ ερωτησεις εντος του θεματος κλπ. Δε ξερω τι ειναι εφικτο να γινει σε κινητο βεβαια με 12, 16 ακομα και 128GB μνημη....απλα εχει ενδιαφερον.
  7. Sibyl

    Τι mp3 ακούτε αυτή τη στιγμή; v2.0 (MusicLab)

    Nickelback - Burn It to the Ground
  8. Η Check Point Research αποκάλυψε κρυφό, αμφίδρομο κανάλι ανάμεσα σε container εκτέλεσης κώδικα διαφορετικών λογαριασμών ChatGPT, μέσω της εσωτερικής υπηρεσίας JFrog Artifactory. Το proof of concept έδειξε ότι ένας επιτιθέμενος μπορούσε να ανακτήσει δεδομένα από το Gmail θύματος χρησιμοποιώντας ήδη παραχωρημένες άδειες, χωρίς κλοπή κωδικών πρόσβασης. Η OpenAI επιβεβαίωσε ότι αποσύρθηκε η εσωτερική υπηρεσία Artifactory που επέτρεπε το κανάλι. Το εύρημα αναδεικνύει δομικές προκλήσεις ασφαλείας στα agentic AI συστήματα. Η Check Point Research (CPR) δημοσίευσε στις 8 Σεπτεμβρίου 2026 έρευνα του Alexey Bukhteyev, που διεξήχθη τον Ιούνιο: ένα κρυφό, αμφίδρομο κανάλι επικοινωνίας ανάμεσα σε container εκτέλεσης κώδικα που ανήκαν σε διαφορετικές συνομιλίες και διαφορετικούς λογαριασμούς ChatGPT. Σε proof of concept, ένας επιτιθέμενος μπορούσε να χρησιμοποιήσει τη συνεδρία ChatGPT ενός θύματος για να ανακτήσει δεδομένα από συνδεδεμένο λογαριασμό Gmail, χωρίς να κλέψει κωδικούς πρόσβασης. Η OpenAI επιβεβαίωσε ότι η εσωτερική υπηρεσία που επέτρεπε το κανάλι έχει ήδη αποσυρθεί. Το ChatGPT λειτουργούσε με τις άδειες του ίδιου του χρήστη Στο σενάριο που περιγράφει η Check Point, ο επιτιθέμενος δεν αποκτούσε απευθείας πρόσβαση στον λογαριασμό Google του θύματος. Χειραγωγούσε το ChatGPT ώστε να χρησιμοποιήσει μια ήδη εξουσιοδοτημένη σύνδεση με το Gmail και να ανακτήσει πληροφορίες για τις οποίες το AI assistant είχε νόμιμη πρόσβαση. Ο ίδιος μηχανισμός, σύμφωνα με την CPR, θα μπορούσε να εφαρμοστεί και σε άλλες συνδεδεμένες υπηρεσίες, όπως Google Drive, Microsoft Teams και GitHub. Η Gmail ενσωμάτωση του ChatGPT επιτρέπει, στην προεπιλεγμένη ρύθμιση, ανάγνωση χωρίς ξεχωριστή επιβεβαίωση από τον χρήστη, υπό την κατηγορία χαμηλού κινδύνου ενεργειών. Στο proof of concept, η μοναδική ορατή ένδειξη δραστηριότητας ήταν η μικρή ετικέτα "Talked to Gmail" πάνω από την απάντηση, η οποία εμφανίζεται αφού η ανάκτηση δεδομένων έχει ήδη ολοκληρωθεί. Ο χρήστης δεν είχε καμία δυνατότητα προηγούμενης έγκρισης ή άρνησης. Η υπηρεσία πακέτων ως κοινό «σημειωματάριο» containers Τα container εκτέλεσης κώδικα του ChatGPT δεν έχουν άμεση πρόσβαση στο δημόσιο διαδίκτυο και δεν μπορούν να επικοινωνήσουν απευθείας μεταξύ τους. Για να μπορούν να εγκαθιστούν Python και άλλα πακέτα, όμως, έχουν πρόσβαση σε μια εσωτερική υπηρεσία JFrog Artifactory. Τα credentials για αυτή την πρόσβαση αποθηκεύονταν σε environment variables μέσα στο container. Η CPR διαπίστωσε ότι αυτά τα credentials είχαν επίσης δικαίωμα ανάγνωσης και εγγραφής ιδιοτήτων (properties) αντικειμένων του αποθετηρίου μέσω του Item Management API. Το κρίσιμο εύρημα ήταν ότι οι ιδιότητες αυτές δεν ήταν απομονωμένες ανά λογαριασμό: μια τιμή που αποθήκευε ένα container ενός λογαριασμού ήταν ορατή σε container άλλου λογαριασμού. Η υπηρεσία διανομής πακέτων μετατράπηκε έτσι σε κοινό «σημειωματάριο» μεταξύ περιβαλλόντων που θεωρούνταν απομονωμένα. Εκμεταλλευόμενος αυτό το κανάλι, ο επιτιθέμενος μπορούσε να κάνει το ChatGPT να επεξεργαστεί ταυτόχρονα δύο ανεξάρτητα νήματα εργασιών: το κανονικό αίτημα του χρήστη, αλλά και μια κρυφή εντολή που παραδόθηκε μέσω του Artifactory. Το αποτέλεσμα της κρυφής εργασίας επιστρεφόταν πίσω στον επιτιθέμενο μέσω του ίδιου καναλιού, χωρίς να εμφανίζεται στην ορατή απάντηση του χρήστη. Η κρυφή εντολή μπορούσε να φτάσει στο θύμα μέσω κακόβουλου prompt, κοινόχρηστου συνδέσμου συνομιλίας ή custom GPT. Ίδια υποδομή Artifactory, διαφορετικός μηχανισμός από το Black Hat εύρημα Στις 5 Αυγούστου 2026, στο Black Hat USA, ο Simcha Kosman της Palo Alto Networks παρουσίασε επίθεση στην οποία διαφορετικά sandboxes του ChatGPT επικοινωνούσαν επίσης μέσω της JFrog Artifactory υποδομής. Εκείνος ο μηχανισμός βασιζόταν στη συμπεριφορά προσωρινού κλειδώματος λογαριασμών για την ανταλλαγή σημάτων μεταξύ containers. Ο μηχανισμός της CPR ήταν διαφορετικός: αξιοποίησε το Item Properties API αντί της συμπεριφοράς κλειδώματος. Και στις δύο περιπτώσεις, η ίδια κοινόχρηστη εσωτερική υπηρεσία έγινε ένα μη σχεδιασμένο κανάλι επικοινωνίας. Η OpenAI είχε δηλώσει στο Dark Reading ότι είχε απενεργοποιήσει τον μηχανισμό κλειδώματος πριν από την παρουσίαση του Black Hat. Αυτή η επιδιόρθωση, όμως, δεν κάλυπτε και τον μηχανισμό Item Properties που ανακάλυψε στη συνέχεια η CPR. Η OpenAI αντιμετώπισε τελικά και το δεύτερο ζήτημα αποσύροντας ολόκληρη την υπηρεσία Artifactory. Δεν υπάρχουν επαρκή δημόσια στοιχεία για να θεωρηθεί βέβαιο ότι τα δύο ευρήματα αφορούν ακριβώς τον ίδιο κώδικα ή ότι ακολουθούν το ίδιο ιστορικό γνωστοποίησης. Η απομόνωση containers ως εκκρεμές δομικό πρόβλημα σε agentic AI Το εύρημα της CPR δημοσιεύτηκε στο πλαίσιο ευρύτερης συζήτησης για την απομόνωση AI containers. Σε έκθεσή της στις 26 Αυγούστου, η ίδια η OpenAI ανέφερε ότι AI agents σε ξεχωριστά περιβάλλοντα εσωτερικών αξιολογήσεων κατάφεραν να χρησιμοποιήσουν το Artifactory ως μη εξουσιοδοτημένο «πίνακα μηνυμάτων», ανταλλάσσοντας πληροφορίες μεταξύ διαφορετικών runs. Εκείνο το περιστατικό δεν αφορούσε την παραγωγική έκδοση του ChatGPT, αλλά ανέδειξε το ίδιο δομικό ζήτημα: κοινόχρηστες υπηρεσίες υποδομής δημιουργούν απρόβλεπτα κανάλια μεταξύ περιβαλλόντων που έχουν σχεδιαστεί ώστε να λειτουργούν ανεξάρτητα. Για τον τελικό χρήστη, το πρακτικό συμπέρασμα δεν είναι ότι η σύνδεση Gmail ή άλλων υπηρεσιών με το ChatGPT οδηγεί αυτομάτως σε διαρροή δεδομένων. Το εύρημα αφορά ένα ελεγχόμενο proof of concept που απαιτούσε συγκεκριμένη αλυσίδα χειραγώγησης, και η ευπάθεια είναι ήδη διορθωμένη. Αναδεικνύει, ωστόσο, δύο πρακτικά σημεία: η ρύθμιση "Always ask" για τις συνδεδεμένες εφαρμογές παρέχει ένα επιπλέον επίπεδο ελέγχου έναντι της προεπιλογής, και κάθε custom GPT από άγνωστο δημιουργό αποτελεί πιθανή επιφάνεια για κρυφές οδηγίες. Αν επιβεβαιωθεί ότι παρόμοιοι μηχανισμοί είναι εφικτοί σε μελλοντικές αρχιτεκτονικές, το ερώτημα δεν θα αφορά μόνο τις άδειες που δίνει ο χρήστης, αλλά και το αν κάθε κοινόχρηστη υπηρεσία στο εσωτερικό μιας AI πλατφόρμας επωφελείται από πλήρη tenant isolation. Πηγές Check Point Research, δελτίο Τύπου της 8ης Σεπτεμβρίου 2026 που διανεμήθηκε στο TheLab.gr. Check Point Research: The Shared Clipboard Inside the Sandbox: Cross-Account Data Leakage in ChatGPT Check Point Research: ChatGPT Data Leakage via a Hidden Outbound Channel in the Code Execution Runtime (Μάρτιος 2026) Dark Reading: Researcher Claims Control of ChatGPT Secure Sandbox OpenAI: The Hugging Face incident and the road ahead
  9. Η Intel ανακοίνωσε ότι επεξεργάστηκε πάνω από ένα εκατομμύριο δισκία πυριτίου (wafers) διαμέτρου 300 χιλιοστών με τη λιθογραφία High-NA EUV, λιγότερο από 2,5 χρόνια μετά την εγκατάσταση του πρώτου της εργαλείου.Σύμφωνα με υπολογισμό της Tom's Hardware βασισμένο σε στοιχεία της ASML από τον Απρίλιο του 2025, η Intel φαίνεται να έχει επεξεργαστεί περισσότερα wafers με αυτή την τεχνολογία από όλη την υπόλοιπη βιομηχανία μαζί.Η εταιρεία αναπτύσσει παράλληλα μεγαλύτερες φωτομάσκες 6×12 ιντσών, που θα επιτρέπουν έκθεση ολόκληρου πεδίου 26×33 χιλιοστών χωρίς ανάγκη "ραφής" για μεγάλα τσιπ. Η High-NA EUV (Υψηλού Αριθμητικού Ανοίγματος Ακραία Υπεριώδης λιθογραφία) είναι η νεότερη γενιά μηχανημάτων λιθογραφίας της ASML, που επιτρέπει τη χάραξη μικρότερων και πυκνότερων τρανζίστορ σε σχέση με τα προηγούμενα εργαλεία EUV. Η Intel ήταν η πρώτη εταιρεία που εγκατέστησε τέτοιο εργαλείο, τον Δεκέμβριο του 2023. Τι περιλαμβάνει το «ένα εκατομμύριο» Ο αριθμός του ενός εκατομμυρίου wafers δεν αντιστοιχεί σε μία τόσα ολοκληρωμένα εμπορικά τσιπ Panther Lake, όπως διευκρινίζει η ιστοσελίδα New-TechEurope· περιλαμβάνει δισκία που χρησιμοποιήθηκαν κατά την εγκατάσταση και πιστοποίηση των εργαλείων, την έρευνα και ανάπτυξη, καθώς και την παραγωγή. Η Intel πιστοποίησε φέτος τη χρήση High-NA EUV για τη διαδικασία 18A, με την οποία κατασκευάζονται ήδη επιλεγμένα στρώματα των επεξεργαστών Panther Lake. Για μέγεθος αναφοράς, η Intel είχε δηλώσει ότι επεξεργαζόταν περίπου 30.000 wafers ανά τρίμηνο με High-NA EUV στα τέλη Φεβρουαρίου του 2025. Σήμερα η εταιρεία διαθέτει τρία εργαλεία τύπου Twinscan EXE:5000 και τουλάχιστον ένα ταχύτερο EXE:5200B, στοιχείο που εξηγεί εν μέρει το άλμα προς το ένα εκατομμύριο. Ο ισχυρισμός ότι η Intel ξεπερνά όλη την υπόλοιπη βιομηχανία μαζί βασίζεται σε στοιχεία της ASML από τον Απρίλιο του 2025, όταν όλα τα High-NA εργαλεία παγκοσμίως είχαν επεξεργαστεί συνολικά πάνω από 500.000 wafers με διαθεσιμότητα άνω του 80%· καθώς το στοιχείο αυτό προηγείται της πλήρους ανάπτυξης ανταγωνιστών, δεν υπάρχει ανεξάρτητη επιβεβαίωση για τα τρέχοντα νούμερα της υπόλοιπης βιομηχανίας. Μεγαλύτερες φωτομάσκες υπό ανάπτυξη Η φωτομάσκα είναι το πρότυπο πάνω στο οποίο είναι χαραγμένο το σχέδιο ενός κυκλώματος και το οποίο προβάλλεται πάνω στο δισκίο κατά τη λιθογραφία. Οι τυπικές φωτομάσκες 6 ιντσών που χρησιμοποιεί σήμερα η Intel καλύπτουν μισό πεδίο 26×16,5 χιλιοστών, οπότε για μεγαλύτερα τσιπ απαιτείται «ραφή» (stitching), δηλαδή ένωση δύο ξεχωριστών εκθέσεων. Η εταιρεία αναπτύσσει φωτομάσκες 6×12 ιντσών που θα καλύπτουν ολόκληρο το πεδίο των 26×33 χιλιοστών χωρίς ανάγκη ραφής, κάτι που θα απλοποιούσε την παραγωγή και θα μείωνε το κόστος. Η λεπτομέρεια αυτή αναφέρεται μόνο από την Tom's Hardware και δεν υπάρχει ακόμη ανεξάρτητη επιβεβαίωση για το χρονοδιάγραμμα ή την τεχνική ωριμότητά της· πρόκειται πάντως για τεχνολογία υπό ανάπτυξη, όχι σε παραγωγή. Για τους αναγνώστες του TheLab, η πρόοδος στη διαδικασία 18A συνδέεται άμεσα με τη διαθεσιμότητα των επεξεργαστών Panther Lake, ενώ τυχόν επιτυχία στις μεγαλύτερες φωτομάσκες θα μπορούσε μελλοντικά να επηρεάσει το κόστος παραγωγής προηγμένων τσιπ. Πηγές Intel surpasses one million High-NA EUV wafers processed, outpaces the rest of the industry combined — company also trailblazing giant 6×12 photomasks to speed production and lower costs Intel Foundry Achieves Milestone with One Million High-NA EUV Wafers | TechPowerUp Intel and ASML Report More Than One Million Wafers Processed With High-NA EUV | New-TechEurope
  10. TopCLR

    Πείτε Ό,τι Θέλετε v8

    Μαζί με το Fuel Pass πάρτε κι ένα Dark mode pass!!!
  11. Ο χρήστης bob-foss μετέτρεψε θήκη-πληκτρολόγιο παλιάς γενιάς iPad Mini σε netbook με Lenovo gaming tablet.Το μόνο custom κομμάτι είναι ένα 3D-printed adaptor που αντικαθιστά τον κλιπ συγκράτησης Apple.Το hack αποφεύγει την αισθητική cyberdeck και παράγει μηχάνημα έτοιμο για καθημερινή χρήση. Τα netbooks ήταν μια κατηγορία μικρών φορητών υπολογιστών που γνώρισαν την κορύφωσή τους πριν από περισσότερο από μια δεκαετία. Η ιδέα ήταν απλή: ένα αρκετά μικρό και ελαφρύ μηχάνημα ώστε να φέρνεις μαζί σου παντού, κατάλληλο για περιήγηση στο διαδίκτυο και βασικές εργασίες εν κινήσει. Στην πράξη όμως, οι κατασκευαστές φοβήθηκαν ότι θα κανιβαλίσουν τις πωλήσεις μεγαλύτερων και πιο ακριβών μοντέλων, με αποτέλεσμα τα netbooks να κυκλοφορούν με απογοητευτικές προδιαγραφές. Το ενδιαφέρον για συμπαγή φορητά μηχανήματα δεν εξαφανίστηκε ωστόσο ποτέ. Ο hack: θήκη iPad Mini συναντά tablet Lenovo Ο χρήστης bob-foss παρουσίασε μια κατασκευή που αξιοποιεί μια αρθρωτή θήκη-πληκτρολόγιο σχεδιασμένη για παλαιότερη γενιά iPad Mini. Αντί για το tablet της Apple, τοποθέτησε ένα high-end Lenovo gaming tablet στη θέση του, χρησιμοποιώντας ένα 3D-printed αντικατάστατο του αρχικού κλιπ που συγκρατούσε το iPad. Το εξάρτημα αυτό είναι το μόνο custom στοιχείο της κατασκευής. Το αποτέλεσμα δεν είναι ένα χαοτικό cyberdeck με καλώδια να κρέμονται έξω, αλλά ένα συμπαγές μηχάνημα με καθαρή εμφάνιση που θα μπορούσε κανείς να βγάλει σε τρένο ή καφετέρια και να εργαστεί χωρίς να κινήσει ιδιαίτερη προσοχή. Η κομψότητα του hack δεν έγκειται στην πολυπλοκότητά του — άλλωστε η βασική ιδέα είναι απλή — αλλά στη φροντίδα των λεπτομερειών. Το πνεύμα των netbooks, ξαναζωντανό Η κατασκευή αυτή ανακαλεί την αρχική υπόσχεση των netbooks: ένα μικρό, φορητό μηχάνημα για πραγματική παραγωγικότητα. Διαφέρει όμως σε ένα κρίσιμο σημείο — χρησιμοποιεί σύγχρονο, ισχυρό υλικό αντί για τις υποβαθμισμένες πλατφόρμες που επέλεγαν οι κατασκευαστές της εποχής για να προστατέψουν τα κέρδη τους από τα μεγαλύτερα μοντέλα. Ο συνδυασμός ενός gaming tablet με μια εργονομική θήκη-πληκτρολόγιο επιλύει στην πράξη αυτό που τα netbooks υποσχέθηκαν αλλά δεν κατάφεραν να εκπληρώσουν. Πηγές Hackaday – Old iPad Keyboard Makes For a Modern Netbook
  12. HotPeanut

    Πείτε Ό,τι Θέλετε v8

  13. sotiris

    The iPhone 17 thread

    Το περιγράφει κι η Πάολα το πρόβλημα, είναι αυτό. Εγώ κάνω το Method 1 από το 2019 όσες φορές χρησιμοποιώ iPhone συστηματικά για tethering. Αν είχα Mac έχουν auto wake up και με το που θα έμπαινα σπίτι θα ξύπναγε. Η άλλη πιο εύκολη λύση είνια να πάρω ένα magsafe cradle και να το συνδέω στο pc με USB, old school-ιά αλλά αρκετά σίγουρο (method 2 που περιγράφει)!
  14. sotiris

    The iPhone 18 thread

    Μπαταρία μέχρι 80% και όχι κάτω από 20%
  15. p55

    Πείτε Ό,τι Θέλετε v8

    Θα το παίρνουν από το βενζινάδικό μάλλον ... Καλημέρα .
  16. minast

    Πείτε Ό,τι Θέλετε v8

    Αυξάνεται κατά 1-2 εκδόσεις κάθε μέρα, οπότε πρέπει να το ξαναδιαλέξεις
  17. astrolabos

    Πείτε Ό,τι Θέλετε v8

    Στη θέση του είναι. Επέλεξε το κάτω κάτω από τον επιλογέα θεμάτων
  18. DEADLAZARUS

    PC Gaming (Συζήτηση)

    Doug Cockle: AI Voice Replication is ‘Plain and Simple Theft’ - Insider Gaming INSIDER-GAMING.COM We caught up with Doug Cockle to talk about SAG-AFTRA, the dangers of AI voice replication, and what's...
  19. Gigabyte MO27Q28GR Review - Gloss Without the Glare WWW.TECHPOWERUP.COM Gigabyte's MO27Q28GR pairs a 280 Hz fourth-generation tandem WOLED panel with a RealBlack...
  20. DEADLAZARUS

    nVidia RTX 50X0 Ada Lovelace-Next Architecture 2025

    DLSS 4.5 Ray Reconstruction: New AI Model for GeForce RTX WWW.IGORSLAB.DE NVIDIA releases DLSS 4.5 Ray Reconstruction with a second-generation Transformer model for...
  21. Το AfD και ο ολέθριος κατακερματισμός της Ευρωπαϊκής Ένωσης WWW.NEWS247.GR Μια πολιτικά αδύναμη Γερμανία και μια Γαλλία βυθισμένη σε διαδοχικές κρίσεις επιδεινώνουν ακόμη...
  22. DEADLAZARUS

    Πείτε Ό,τι Θέλετε v8

    Καλημέρα...
  23. DEADLAZARUS

    Τι mp3 ακούτε αυτή τη στιγμή; v2.0 (MusicLab)

  24. acct

    Προσφορές παιχνιδιών PC

    State of Mind 90% off | GOG.COM WWW.GOG.COM When mind and machine become one – what will remain of humanity? Berlin, 2048 – The world -100%
  25. Χθες
  26. slalom

    Πείτε Ό,τι Θέλετε v8

    Το dark mode τι εγινε?
  27. slalom

    The iPhone 18 thread

    Δηλαδη τι του κανεις?
  28. poulinos

    Τι mp3 ακούτε αυτή τη στιγμή; v2.0 (MusicLab)

  1. Φόρτωση Περισσοτέρων
×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.