Jump to content
  • Ειδήσεις

    • Hardware

      Η 12VHPWR Guard τερματίζει αυτόματα συστήματα με ASUS RTX 5090 πριν από υπερφόρτωση

      Newsbot

      Ανεξάρτητος κάτοχος RTX 5090 κυκλοφόρησε το 12VHPWR Guard, ένα ανοιχτού κώδικα εργαλείο για Windows που παρακολουθεί το ρεύμα σε κάθε μία από τις έξι ακίδες του συνδέσμου 12VHPWR. Το προκαθορισμένο όριο είναι 9,5 A ανά ακίδα για 15 συνεχόμενα δευτερόλεπτα, πέρα από το οποίο το λογισμικό εξαναγκάζει τερματισμό του συστήματος. Λειτουργεί αποκλειστικά σε επιλεγμένες κάρτες ASUS ROG Astral, καθώς οι περισσότερες RTX κάρτες δεν εκθέτουν μετρήσεις ρεύματος ανά ακίδα. Ένας κάτοχος κάρτας RTX 5090 κυκλοφόρησε ανοιχτού κώδικα εργαλείο για Windows με την ονομασία 12VHPWR Guard, σχεδιασμένο να μειώνει τον κίνδυνο υπερθέρμανσης του συνδέσμου 12VHPWR σε επιλεγμένα μοντέλα ASUS ROG Astral, σύμφωνα με αναφορά του Guru3D. Η πηγή δεν κατονομάζει τον δημιουργό του εργαλείου, παρά μόνο τον περιγράφει ως κάτοχο κάρτας RTX 5090.
      Πώς λειτουργεί η παρακολούθηση ανά ακίδα
      Το λογισμικό διαβάζει τηλεμετρία ρεύματος από τον ελεγκτή παρακολούθησης ITE IT8915FN, ένα chip που είναι τοποθετημένο στις συμβατές κάρτες ASUS ROG Astral και μπορεί να αναφέρει το ρεύμα ξεχωριστά για κάθε μία από τις έξι ακίδες τροφοδοσίας του συνδέσμου 12VHPWR. Το 12VHPWR Guard παρακολουθεί συνεχώς αυτές τις έξι ακίδες και, εφόσον εντοπίσει ανισορροπία ρεύματος που ξεπερνά το όριο για αρκετή διάρκεια, εξαναγκάζει τερματισμό λειτουργίας των Windows.
      Το προκαθορισμένο όριο είναι 9,5 A ανά ακίδα, διατηρούμενο για 15 δευτερόλεπτα πριν ενεργοποιηθεί ο τερματισμός. Και οι δύο τιμές μπορούν να ρυθμιστούν από τον χρήστη. Η καθυστέρηση των 15 δευτερολέπτων αποτρέπει τερματισμό λόγω στιγμιαίων αιχμών φόρτου της κάρτας γραφικών, οι οποίες δεν αντιπροσωπεύουν πραγματικό κίνδυνο.
      Το εργαλείο επικοινωνεί με την κάρτα μέσω NVAPI και I²C (πρωτόκολλο επικοινωνίας μεταξύ ολοκληρωμένων κυκλωμάτων), και μπορεί προαιρετικά να χρησιμοποιήσει τηλεμετρία μέσω κοινής μνήμης του HWiNFO ως εναλλακτική μέθοδο, χωρίς να είναι απαραίτητη η εγκατάσταση του HWiNFO. Τρέχει στη γραμμή συστήματος (system tray) των Windows, καταγράφει συμβάντα και προσπαθεί αυτόματα να επανασυνδεθεί αν χαθεί η επικοινωνία με τους αισθητήρες.
      Ποιες κάρτες υποστηρίζονται
      Η συμβατότητα περιορίζεται στη σειρά ASUS ROG Astral, επειδή οι περισσότερες κάρτες RTX δεν εκθέτουν ξεχωριστές μετρήσεις ρεύματος για κάθε ακίδα του 12VHPWR. Τα υποστηριζόμενα μοντέλα, όπως αναφέρονται στον πίνακα προδιαγραφών της πηγής, είναι τα ROG Astral RTX 5090 OC, RTX 5090D OC, RTX 5090 Matrix, RTX 5090 LC και RTX 5080 OC. Το λογισμικό δεν μπορεί να εγκατασταθεί σε τυχαία κάρτα RTX 5090, ούτε λειτουργεί εκτός αυτής της συγκεκριμένης λίστας μοντέλων.
      Τι δεν καλύπτει το εργαλείο
      Το 12VHPWR Guard δεν είναι επίσημο λογισμικό της ASUS ή της NVIDIA και δεν πρέπει να θεωρείται εγγυημένη λύση κατά της βλάβης του συνδέσμου. Λειτουργεί σε επίπεδο λειτουργικού συστήματος και αντιδρά στην τηλεμετρία μόνο μετά την ανίχνευση ανισορροπίας ρεύματος, όχι πριν αυτή εμφανιστεί. Η σωστή τοποθέτηση του καλωδίου, η χρήση κατάλληλων καλωδίων, ο άθικτος σύνδεσμος και τροφοδοτικό με επαρκείς προδιαγραφές παραμένουν απαραίτητα για την αποφυγή προβλημάτων.
      Παρά τους περιορισμούς, ο συνδυασμός παρακολούθησης ανά ακίδα με αυτόματο τερματισμό λειτουργίας προσφέρει ένα επιπλέον επίπεδο προστασίας σε κάρτες γραφικών υψηλής κατανάλωσης και υψηλού κόστους, όπως οι RTX 5090 και RTX 5080 της σειράς ROG Astral.
      Πηγές
      Guru3D: Open-Source 12VHPWR Guard Can Shut Down ASUS RTX 5090 Systems Before Sustained Connector Overcurrent
      Read more...

      137

    • Ασφάλεια

      Ερευνητές του MIT παρουσιάζουν επίθεση TONTOU που παρακάμπτει τις άμυνες του Spectre σε Intel και AMD

      Newsbot

      Οι ερευνητές του MIT Daniël Trujillo και Mengjia Yan θα παρουσιάσουν στο DEF CON 34 την επίθεση TONTOU, που παρακάμπτει μηχανισμούς άμυνας κατά του Spectre v2 σε επεξεργαστές Intel και AMD, σύμφωνα με το The Register. Η επίθεση δοκιμάστηκε σε Intel Cascade Lake Refresh, Intel Arrow Lake, AMD Zen 2 και AMD Zen 4, με πλήρη λειτουργικό exploit να αναπτύχθηκε μόνο για το Zen 2. Σε δέκα δοκιμές οι ερευνητές παρέκαμψαν κάθε φορά την προστασία KASLR του Linux, ενώ κατάφεραν να διαβάσουν το αρχείο /etc/shadow σε πέντε από αυτές, με κάθε προσπάθεια να διαρκεί περίπου 18 λεπτά. Δύο ερευνητές του Εργαστηρίου Επιστήμης Υπολογιστών και Τεχνητής Νοημοσύνης (CSAIL) του MIT, οι Daniël Trujillo και Mengjia Yan, ετοιμάζονται να παρουσιάσουν στο συνέδριο DEF CON 34 μια νέα επίθεση κερδοσκοπικής εκτέλεσης (speculative execution) που παρακάμπτει τους μηχανισμούς άμυνας κατά της οικογένειας επιθέσεων Spectre v2. Το ζεύγος μοιράστηκε το επιστημονικό τους άρθρο (paper) με το βρετανικό μέσο The Register πριν από τη δημόσια παρουσίαση.
      Τι στοχεύει η επίθεση
      Σύμφωνα με τους ερευνητές, η επίθεση, που ονομάζεται TONTOU (Time-of-Neutralization to Time-of-Use), στοχεύει μηχανισμούς που «καθαρίζουν» ή απενεργοποιούν προσωρινά την κατάσταση του μηχανισμού πρόβλεψης διακλαδώσεων (branch predictor) πριν από την εκτέλεση ευαίσθητου κώδικα. Αυτός ο μηχανισμός προβλέπει την πορεία εκτέλεσης εντολών σε έναν επεξεργαστή και, αν παραποιηθεί κακόβουλα, μπορεί να οδηγήσει σε διαρροή δεδομένων μέσω πλευρικού καναλιού (side channel), όπως συμβαίνει στις κλασικές επιθέσεις Spectre.
      Η Intel και η AMD υλοποιούν αυτή την «απολύμανση» της κατάστασης του predictor με διαφορετικό τρόπο. Η τεχνολογία eIBRS της Intel καθαρίζει τους μηχανισμούς πρόβλεψης κατά την αλλαγή περιβάλλοντος εκτέλεσης (context switch), ενώ η τεχνολογία Safe RET της AMD, που εισήχθη μετά την επίθεση Inception που είχε συνανακαλύψει ο Trujillo το 2023, εστιάζει στο σημείο ακριβώς πριν από την εκτέλεση μιας προστατευμένης διακλάδωσης. Οι ερευνητές αποκαλούν τις δύο προσεγγίσεις «εξ αρχής απολύμανση» (entry neutralization) και «επί τόπου απολύμανση» (in-place neutralization) αντίστοιχα.
      Πώς λειτουργεί το TONTOU
      Και οι δύο προσεγγίσεις βασίζονται στην παραδοχή ότι, αφού ο predictor απολυμανθεί, το χρονικό διάστημα έως τη χρήση του από τη διακλάδωση που προστατεύεται (το «post-neutralization window») είναι ασφαλές. Οι Trujillo και Yan δείχνουν, σύμφωνα με το paper τους, ότι ένας επιτιθέμενος μπορεί να «ξαναμολύνει» τον predictor ακριβώς μέσα σε αυτό το παράθυρο.
      Για να το πετύχουν, ανέπτυξαν μια τεχνική που ονομάζουν «έγχυση διακοπών» (interrupt injection). Ένα μη προνομιούχο πρόγραμμα προγραμματίζει χρονισμένες διακοπές (timer interrupts) υψηλής συχνότητας, ελπίζοντας ότι μία από αυτές θα «χτυπήσει» ακριβώς μέσα στο συνήθως πολύ μικρό παράθυρο μετά την απολύμανση. Αν αυτό συμβεί, ο χειριστής της διακοπής (interrupt handler) εκτελείται μετά την απολύμανση και πριν χρησιμοποιηθεί η προστατευμένη διακλάδωση, δίνοντας στον επιτιθέμενο τη δυνατότητα να ξαναγράψει δομές όπως ο return stack buffer (RSB) ή ο branch history buffer (BHB). Το αποτέλεσμα, όπως περιγράφουν οι ερευνητές, είναι ότι η προστατευμένη διακλάδωση εκτελείται κερδοσκοπικά προς σημεία κώδικα που διαρρέουν δεδομένα του πυρήνα του λειτουργικού συστήματος.
      Αποτελέσματα δοκιμών
      Οι ερευνητές δηλώνουν ότι δοκίμασαν το TONTOU σε συστήματα Linux με επεξεργαστές Intel Cascade Lake Refresh και Arrow Lake, καθώς και AMD Zen 2 και Zen 4. Πλήρες, λειτουργικό exploit από άκρη σε άκρη κατασκευάστηκε, σύμφωνα με το The Register, μόνο για το Zen 2, καθώς η αντίστοιχη επίθεση σε επεξεργαστές Intel απαιτεί συγκεκριμένες συνθήκες λογισμικού που δεν αναλύονται λεπτομερώς στο δημοσιευμένο υλικό.
      Μέσω μιας σειράς επιθέσεων, οι Trujillo και Yan παρέκαμψαν την τυχαιοποίηση διευθύνσεων του χώρου μνήμης του πυρήνα του Linux (KASLR), μηχανισμό που δυσχεραίνει τον εντοπισμό ευαίσθητων δεδομένων στη μνήμη. Σε δέκα συνολικές δοκιμές, όπως αναφέρουν, κατάφεραν να παρακάμψουν το KASLR σε όλες, ενώ εντόπισαν και διέρρευσαν το περιεχόμενο του αρχείου /etc/shadow, που περιέχει τα κρυπτογραφημένα hashes κωδικών πρόσβασης συστήματος συμπεριλαμβανομένου του root, σε πέντε από τις δέκα προσπάθειες.
      Ο Trujillo δήλωσε στο The Register ότι «δεν είναι μια απλή επίθεση, αλλά δείχνουμε ότι είναι πρακτική με το end-to-end exploit μας σε AMD Zen 2» και πρόσθεσε ότι η επίδειξή τους «δεν προϋποθέτει τίποτα ειδικό από το σύστημα: χρησιμοποιούμε ένα τυπικό (stock) πυρήνα Linux, χωρίς πρόσθετα modules και με όλους τους προεπιλεγμένους μηχανισμούς άμυνας».
      Πρακτικοί περιορισμοί
      Το The Register σημειώνει ότι κάθε πλήρης προσπάθεια επίθεσης διαρκούσε περίπου 18 λεπτά, γεγονός που περιορίζει σημαντικά την πρακτική χρησιμότητά της σε πραγματικές συνθήκες. Επιπλέον, η προϋπόθεση εκτέλεσης είναι συγκεκριμένη: απαιτείται δυνατότητα εκτέλεσης μη προνομιούχου κώδικα με πρόσβαση σε χρονιστές (timers) σε σύστημα που μοιράζεται τον πυρήνα με τον στόχο, όπως σε περιβάλλοντα cloud πολλαπλών χρηστών. Το δημοσιογραφικό κείμενο αναφέρει επίσης ότι επιθέσεις πλευρικού καναλιού βασισμένες σε κερδοσκοπική εκτέλεση παραμένουν δύσκολο να εκτελεστούν στην πράξη, με τους χρήστες να είναι στατιστικά πιο πιθανό να πληγούν από ransomware παρά από επιθέσεις τύπου Spectre.
      Οι ερευνητές δημοσίευσαν επιταχυνόμενο βίντεο της επίδειξης στο YouTube, σύμφωνα με το The Register, χωρίς ωστόσο να έχει επιβεβαιωθεί ανεξάρτητα από τρίτους η πληρότητα ή η αναπαραγωγιμότητα του exploit εκτός του εργαστηριακού περιβάλλοντος των συγγραφέων.
      Πηγές
      theregister.com
      Read more...

      208

    • Τεχνητή Νοημοσύνη

      Το Claude Opus 5 φέρεται να διέγραψε τον φάκελο χρήστη ενός developer ενώ δημιουργούσε αντίγραφο ασφαλείας

      Newsbot

      Χρήστης του Reddit με το όνομα u/Ecstatic-Big5126 αναφέρει ότι ζήτησε από το Claude Opus 5 να κάνει backup του συστήματός του, όμως το εργαλείο διέγραψε αντ' αυτού ολόκληρο τον φάκελο προφίλ του χρήστη. Σύμφωνα με την περιγραφή, το AI μπέρδεψε το Unix-style path /c/Users/ με το αντίστοιχο Windows path C:\Users\ και εκτέλεσε την εντολή «rm -rf /c/Users/harih/», διαγράφοντας τα πάντα. Μετά τη διαγραφή, το εργαλείο απάντησε μόνο με το μήνυμα «Sorry, typo», χωρίς περαιτέρω εξήγηση ή προειδοποίηση πριν την ενέργεια. Ένα περιστατικό που περιγράφηκε από τον χρήστη u/Ecstatic-Big5126 στο subreddit r/ClaudeCode αναδεικνύει τους κινδύνους που ενέχει η παραχώρηση ανεξέλεγκτης πρόσβασης σε εργαλεία τεχνητής νοημοσύνης πάνω σε συστήματα αρχείων. Σύμφωνα με την αναφορά, ο χρήστης ζήτησε από το Claude Opus 5 να δημιουργήσει αντίγραφο ασφαλείας (backup) του συστήματός του. Αντί γι' αυτό, το εργαλείο φέρεται να διέγραψε ολόκληρο τον φάκελο προφίλ του.
      Πώς έγινε το λάθος
      Σύμφωνα με την περιγραφή του χρήστη, το εργαλείο έτρεχε σε περιβάλλον κελύφους (shell) τύπου Unix στα Windows. Όταν προσπάθησε να εντοπίσει τον φάκελο όπου είχε δημιουργήσει το αντίγραφο ασφαλείας, φέρεται να μπέρδεψε τη διαδρομή /c/Users/ -η οποία είναι η αντιστοίχιση Unix-style του παραδοσιακού Windows path C:\Users\- θεωρώντας την λανθασμένα ως προσωρινό φάκελο backup. Καθώς όσα περίμενε δεν ταίριαζαν με αυτό που βρήκε, το εργαλείο φέρεται να εκτέλεσε την εντολή «rm -rf /c/Users/harih/», μια εντολή αναδρομικής διαγραφής με εξαναγκασμό που σβήνει αναδρομικά και χωρίς επιβεβαίωση κάθε αρχείο και φάκελο στη συγκεκριμένη διαδρομή.
      «Ζήτησα από το Claude Opus 5 να δημιουργήσει ένα backup. Αντί γι' αυτό, δημιούργησε το backup στον λάθος φάκελο και μετά έτρεξε "rm -rf" σε ολόκληρο τον δίσκο μου», έγραψε ο χρήστης, σύμφωνα με το Tom's Hardware. «Αφού έσβησε τα πάντα, απλώς απάντησε: "Sorry, typo"... σαν να μην είχε συμβεί τίποτα». Ο ίδιος χαρακτήρισε το περιστατικό «ταυτόχρονα το πιο αστείο και το πιο επώδυνο στιγμιότυπο με AI» που έχει βιώσει.
      Δεν είναι το πρώτο τέτοιο περιστατικό
      Το Tom's Hardware αναφέρει πως έχουν καταγραφεί και άλλα παρόμοια περιστατικά με εργαλεία τεχνητής νοημοσύνης να προκαλούν ζημιά σε συστήματα χωρίς εξουσιοδότηση. Ανάμεσα σε αυτά αναφέρονται περίπτωση όπου πλατφόρμα κωδικοποίησης με AI διέγραψε ολόκληρη βάση δεδομένων εταιρείας παρά την ύπαρξη «code freeze» (περίοδος κατά την οποία απαγορεύονται αλλαγές στον κώδικα), καθώς και περιστατικό όπου agentic AI εργαλείο της Google έσβησε τον δίσκο χρήστη χωρίς άδεια. Το άρθρο αναφέρει επίσης ότι η AWS έχει αντιμετωπίσει διακοπές λειτουργίας που αποδόθηκαν σε σφάλματα από bots κωδικοποίησης με AI, ότι το εισερχόμενο γραμματοκιβώτιο της διευθύντριας AI Alignment της Meta σβήστηκε από πράκτορα (agent) με το όνομα OpenClaw, και ότι ολόκληρη βάση δεδομένων του PocketOS διαγράφηκε μέσα σε εννέα δευτερόλεπτα από εργαλείο Cursor, με το πρόβλημα να επιδεινώνεται από την απουσία μηχανισμών ασφαλείας στον πάροχο cloud.
      Καμία από τις προηγούμενες αυτές αναφορές δεν συνοδεύεται στο πηγαίο κείμενο από λεπτομερή επιβεβαίωση ή ημερομηνίες, ενώ ούτε το περιστατικό με το Claude Opus 5 συνοδεύεται από χρονολόγηση. Η Anthropic δεν φαίνεται να έχει σχολιάσει δημόσια το συγκεκριμένο περιστατικό, σύμφωνα με τα διαθέσιμα στοιχεία.
      Το ρίσκο της απεριόριστης πρόσβασης
      Το βασικό δίδαγμα, σύμφωνα με το Tom's Hardware, είναι ότι τα εργαλεία AI που βασίζονται σε μεγάλα γλωσσικά μοντέλα (LLM) δεν θα πρέπει να έχουν ανεξέλεγκτη πρόσβαση σε κανένα σύστημα, ανεξάρτητα από τις δυνατότητές τους. Το περιστατικό αναδεικνύει την ανάγκη για μηχανισμούς απομόνωσης (sandboxing) και περιορισμών δικαιωμάτων όταν εργαλεία AI αποκτούν πρόσβαση σε επίπεδο συστήματος, ιδίως σε λειτουργίες που εκτελούν εντολές διαγραφής χωρίς ενδιάμεσο έλεγχο ή επιβεβαίωση από τον χρήστη.
      Πηγές
      tomshardware.com
      Read more...

      241

    • Δελτία Τύπου

      Πόσο ασφαλής είναι η Τεχνητή Νοημοσύνη (AI) σήμερα; Και τι πρέπει να γνωρίζετε το 2026

      astrolabos

      Τα chatbots τεχνητής νοημοσύνης, όπως το ChatGPT και το Gemini, έχουν γίνει σημαντικά πιο ασφαλή σε σύγκριση με τις αρχικές τους εκδόσεις. Ωστόσο, οι πραγματικοί κίνδυνοι μετατοπίζονται πλέον προς τους πράκτορες τεχνητής νοημοσύνης (AI agents), τα πρόσθετα (plugins) και τις λειτουργίες που μπορούν να ενεργούν εκ μέρους σας. Αυτός ο οδηγός εξηγεί πώς μπορείτε να διατηρείτε τον έλεγχο, υιοθετώντας απλές συνήθειες και χρησιμοποιώντας εργαλεία που συμβάλλουν στην ασφαλή χρήση της τεχνητής νοημοσύνης.
       
      Κύρια συμπεράσματα
      Τα περισσότερα δημοφιλή chatbots τεχνητής νοημοσύνης, όπως το ChatGPT, το Claude, το Copilot και το Gemini, είναι ασφαλή για καθημερινή χρήση. Ο μεγαλύτερος κίνδυνος έχει πλέον μετατοπιστεί στους πράκτορες τεχνητής νοημοσύνης και στις δεξιότητες (skills) ή τα πρόσθετά τους. Αυτά τα μικρά πρόσθετα επιτρέπουν στους πράκτορες να κατεβάζουν αρχεία, να εκτελούν κώδικα και, σε ορισμένες περιπτώσεις, να πραγματοποιούν δυνητικά κακόβουλες ενέργειες χωρίς την επίβλεψη ή τη συγκατάθεση του χρήστη. Το Ερευνητικό Κέντρο της παγκόσμιας εταιρίας κυβερνοασφάλειας ESET ανέλυσε περίπου 800.000 δεξιότητες πρακτόρων τεχνητής νοημοσύνης μεταξύ Μαρτίου και Μαΐου 2026 και εντόπισε περισσότερες από 25.000 ύποπτες περιπτώσεις, στις οποίες μια μικρή αλλαγή θα μπορούσε να μετατρέψει έναν πράκτορα σε κακόβουλο. Οι τρεις σημαντικότερες συνήθειες που προστατεύουν τους περισσότερους χρήστες είναι: ο έλεγχος της προέλευσης της εφαρμογής ή της δεξιότητας, ο περιορισμός των δικαιωμάτων πρόσβασης, και η χρήση λογισμικού ασφαλείας που παρακολουθεί τη δραστηριότητα της τεχνητής νοημοσύνης.  
      Είναι πραγματικά ασφαλείς οι πράκτορες τεχνητής νοημοσύνης;
      Η σύντομη απάντηση:
      Σε αντίθεση με τα παραδοσιακά chatbots, οι πράκτορες τεχνητής νοημοσύνης δεν περιορίζονται απλώς στη δημιουργία ή τη σύνοψη περιεχομένου. Έχουν σχεδιαστεί να λειτουργούν αυτόνομα και να εκτελούν εργασίες για λογαριασμό του χρήστη.
      Όμως, ακόμη και αν ένας πράκτορας θεωρείται ασφαλής, ενδέχεται να κατεβάσει και να εκτελέσει κακόβουλα αρχεία, να εκτελέσει μη ασφαλή σενάρια ή να συνδεθεί με πηγές που ενδέχεται να είναι κακόβουλες. Όλα αυτά θα μπορούσαν να συμβούν στο παρασκήνιο, χωρίς να το γνωρίζετε ή να έχετε δώσει τη συγκατάθεσή σας.
       
      Τι κάνουν στην πραγματικότητα οι πράκτορες τεχνητής νοημοσύνης ενώ τους χρησιμοποιείτε
      Ας δούμε πώς αλλάζει το τοπίο της τεχνητής νοημοσύνης.
      Από τα chatbots στους πράκτορες τεχνητής νοημοσύνης
      Τα chatbots έχουν σχεδιαστεί για να κατανοούν σύνθετα ερωτήματα και να παρέχουν απαντήσεις με τρόπο που καθοδηγείται από τον χρήστη και είναι κατά βάση αντιδραστικός. Αντίθετα, οι πράκτορες τεχνητής νοημοσύνης λειτουργούν ως προσωπικοί βοηθοί, αναλαμβάνοντας πρωτοβουλίες και εργαζόμενοι αυτόνομα για να ολοκληρώνουν ακόμη πιο σύνθετες εργασίες.
      Τι είναι μια «δεξιότητα AI» ή ένα «πρόσθετο AI»;
      Οι δεξιότητες AI (AI skills) είναι παρόμοιες με τα πρόσθετα (plugins) των προγραμμάτων περιήγησης: μικρά πακέτα οδηγιών, δεδομένων, κώδικα και, σε ορισμένες περιπτώσεις, εργαλείων που επεκτείνουν τις δυνατότητες ενός πράκτορα τεχνητής νοημοσύνης. Ωστόσο, όπως συμβαίνει και με ορισμένα πρόσθετα προγραμμάτων περιήγησης, έτσι και οι δεξιότητες AI ενδέχεται να περιέχουν κακόβουλο κώδικα ή να έχουν σχεδιαστεί με τρόπο που κρύβει δυσάρεστες εκπλήξεις για τους χρήστες.
      Πού βρίσκεται ο κίνδυνος το 2026
      Αν σκοπεύετε να δοκιμάσετε πράκτορες τεχνητής νοημοσύνης, είναι σημαντικό να γνωρίζετε ότι οι κίνδυνοι δεν είναι πλέον θεωρητικοί. Ακολουθούν μερικά χαρακτηριστικά παραδείγματα.
      Κακόβουλες δεξιότητες και προσθήκες τεχνητής νοημοσύνης
      Από το Μάρτιο του 2026, η παγκόσμια εταιρία κυβερνοασφάλειας ESET εξέτασε περισσότερες από 800.000 δεξιότητες AI και εντόπισε πάνω από 25.000 που χαρακτηρίστηκαν ως ύποπτες, ενώ περισσότερες από 2.500 ταξινομήθηκαν ως κακόβουλες.
      Ορισμένες από τις πιο χαρακτηριστικές περιπτώσεις είχαν σχεδιαστεί ώστε να εγκαθιστούν κακόβουλο λογισμικό υποκλοπής πληροφοριών (infostealers) στις συσκευές των χρηστών. Στόχος τους ήταν η συλλογή ευαίσθητων δεδομένων, όπως κλειδιά API, κωδικοί πρόσβασης και στοιχεία πληρωμών που σχετίζονται με εφαρμογές κρυπτονομισμάτων ή ηλεκτρονικής τραπεζικής.
      Άλλες δεξιότητες περιείχαν Trojans (κακόβουλο λογισμικό που μεταμφιέζεται σε νόμιμο λογισμικό) και backdoors, τα οποία επέτρεπαν στους επιτιθέμενους να αποκτούν σιωπηρά μη εξουσιοδοτημένη πρόσβαση στα συστήματα των θυμάτων.
      Σε ξεχωριστή έρευνα, που δημοσιεύθηκε το Φεβρουάριο του 2026, εντοπίστηκαν περισσότερες από 800 κακόβουλες δεξιότητες καταχωρισμένες στην αγορά ClawHub. Αυτές περιλάμβαναν επίσης λογισμικό υποκλοπής πληροφοριών, κακόβουλο λογισμικό κλοπής κρυπτονομισμάτων, καθώς και «reverse shells», τα οποία επιτρέπουν στους επιτιθέμενους να αποκτούν απομακρυσμένο έλεγχο των υπολογιστών των θυμάτων τους.
      Παραπλανητικές επεκτάσεις προγράμματος περιήγησης που προσποιούνται ότι είναι βοηθοί τεχνητής νοημοσύνης
      Οι χάκερ δε στοχεύουν μόνο τις λειτουργίες τεχνητής νοημοσύνης, αλλά χρησιμοποιούν επίσης την τεχνητή νοημοσύνη ως κάλυψη σε ήδη γνωστά περιβάλλοντα, όπως οι επεκτάσεις προγράμματος περιήγησης. Η Microsoft αποκάλυψε μια μεγάλης κλίμακας εκστρατεία, κατά την οποία κακόβουλες επεκτάσεις προσποιούνταν ότι ήταν νόμιμοι βοηθοί τεχνητής νοημοσύνης. Οι επεκτάσεις αυτές είχαν σχεδιαστεί για να συλλέγουν το ιστορικό συνομιλιών των χρηστών, το οποίο ενδέχεται να περιέχει ευαίσθητες πληροφορίες, όπως διαπιστευτήρια. Η Microsoft εντόπισε σχεδόν ένα εκατομμύριο λήψεις μόνο στο πλαίσιο αυτής της εκστρατείας.
      Εισαγωγή εντολών (prompt injection), με απλά λόγια
      Μία από τις σοβαρότερες απειλές για τη δημιουργική τεχνητή νοημοσύνη (GenAI) και τους πράκτορες τεχνητής νοημοσύνης είναι η «prompt injection». Η τεχνική αυτή λειτουργεί με δύο τρόπους. Η άμεση (direct) prompt injection περιλαμβάνει την εισαγωγή εντολών από επιτιθέμενους σε ένα μεγάλο γλωσσικό μοντέλο (LLM), με στόχο να το παραπλανήσουν ώστε να αγνοήσει τα ενσωματωμένα μέτρα ασφαλείας του. Αντίθετα, η έμμεση (indirect) prompt injection είναι ιδιαίτερα σημαντική στην περίπτωση των πρακτόρων τεχνητής νοημοσύνης. Σε αυτή την περίπτωση, κακόβουλες οδηγίες κρύβονται σε ιστοσελίδες, αναρτήσεις, κώδικα ή άλλο περιεχόμενο. Όταν ένας πράκτορας αλληλοεπιδρά με αυτό το περιεχόμενο, μπορεί να παρασυρθεί ώστε να εκτελέσει κακόβουλες ενέργειες.
       
      Κακόβουλο λογισμικό και ransomware που δημιουργούνται από την τεχνητή νοημοσύνη
      Η τεχνητή νοημοσύνη μπορεί επίσης να χρησιμοποιηθεί για τη δημιουργία κακόβουλων σεναρίων ή τμημάτων κακόβουλου λογισμικού και ransomware σε πραγματικό χρόνο. Ένα από τα πρώτα παραδείγματα ransomware αυτού του είδους ήταν το PromptLock, το οποίο ανακαλύφθηκε από την ESET. Ωστόσο, αυτό δεν αποτελεί, αυστηρά μιλώντας, άμεση απειλή για τους πράκτορες τεχνητής νοημοσύνης.
       
      Πώς να διαπιστώσετε αν ένας πράκτορας ή ένα πρόσθετο τεχνητής νοημοσύνης είναι ασφαλές
      Λάβετε υπόψη τα ακόλουθα για να ελαχιστοποιήσετε τους κινδύνους ασφάλειας που σχετίζονται με την τεχνητή νοημοσύνη:
      Ποια δικαιώματα πρόσβασης ζητά; Να είστε προσεκτικοί με οτιδήποτε φαίνεται να απαιτεί περισσότερα δικαιώματα από όσα είναι απαραίτητα. Έχει δημοσιεύσει ο δημιουργός άλλες δεξιότητες ή πρόσθετα και υπάρχουν αξιολογήσεις χρηστών; Οι αξιολογήσεις ενδέχεται να επισημαίνουν πιθανά ζητήματα ασφάλειας. Είναι το αποθετήριο ενεργό, με πρόσφατες ενημερώσεις και έναν προγραμματιστή που ανταποκρίνεται; Αν ναι, αυτό αποτελεί θετική ένδειξη ότι παρακολουθούν στενά νέα ζητήματα ασφάλειας. Ωστόσο, να είστε προσεκτικοί, καθώς αυτό δεν αποτελεί εγγύηση. Για παράδειγμα, ένας επιτιθέμενος μπορεί να εμφανίζεται ενεργός και συνεργάσιμος, ώστε να κερδίσει την εμπιστοσύνη των χρηστών πριν μετατρέψει μια δεξιότητα σε κακόβουλη. Απαιτεί το πρόσθετο την εκτέλεση άγνωστων σεναρίων ή την επικοινωνία με ύποπτους τομείς ή πόρους κατά την εγκατάσταση; Αυτό θα πρέπει να αποτελεί άμεση προειδοποιητική ένδειξη. Έχει ελεγχθεί η δεξιότητα με κάποιο αξιόπιστο εργαλείο σάρωσης; Αν ναι, ποιο ήταν το αποτέλεσμα; Έχει ρυθμιστεί το λογισμικό κυβερνοασφάλειας που χρησιμοποιείτε ώστε να παρακολουθεί τη δραστηριότητα της τεχνητής νοημοσύνης; Παρακολουθείτε τον πράκτορα ή το πρόσθετο και μετά την εγκατάσταση; Ενδέχεται να αλλάξει σιωπηλά και κακόβουλα τη συμπεριφορά του. Να διατηρείτε πάντα ενημερωμένο το λογισμικό του πράκτορά σας, ώστε να χρησιμοποιείτε την πιο ασφαλή διαθέσιμη έκδοση.  
      Η ESET διαθέτει διάφορες λειτουργίες που έχουν σχεδιαστεί για να σας προστατεύουν από απειλές που σχετίζονται με πράκτορες τεχνητής νοημοσύνης. Μια από αυτές είναι το ESET AI Skills Checker – ένα δωρεάν εργαλείο που μπορείτε να δοκιμάσετε άμεσα:
      Πραγματοποιεί σάρωση με ένα κλικ ολόκληρου του αρχείου της δεξιότητας, συμπεριλαμβανομένων όλων των εντολών, των σεναρίων, των τμημάτων κώδικα και των ρυθμίσεων. Ελέγχει κάθε URL που αναφέρεται στη δεξιότητα, συγκρίνοντάς το με τις βάσεις δεδομένων απειλών της ESET και πραγματοποιώντας ανάλυση σε πραγματικό χρόνο. Προσομοιώνει τη λειτουργία της δεξιότητας σε περιβάλλον sandbox, ώστε να αξιολογήσει τη συμπεριφορά της. Είναι ενσωματωμένο στην τεχνολογία της ESET και μπορεί να εντοπίζει απειλές ακόμη και αν δεν έχετε εκτελέσει μια νέα δεξιότητα μέσω του Skill Checker.
      Σημείωση: Το ESET AI Skills Checker είναι ένα εργαλείο αξιολόγησης και ανάλυσης που έχει σχεδιαστεί ειδικά για τον έλεγχο δεξιοτήτων τεχνητής νοημοσύνης.
       
      Ο Ondrej Kubovič, Ειδικός Ευαισθητοποίησης για την Ασφάλεια στην παγκόσμια εταιρία κυβερνοασφάλειας ESET εξηγεί ότι  «Αντί να αντιμετωπίζουμε τις δεξιότητες τεχνητής νοημοσύνης ως πολύπλοκες εντολές, θα πρέπει να τις αντιμετωπίζουμε σαν λογισμικό. Οι χρήστες πρέπει να βασίζονται σε αξιόπιστα εργαλεία ασφάλειας, τα οποία μπορούν να σαρώσουν και να εντοπίσουν ενδείξεις δυνητικά επιβλαβούς συμπεριφοράς.
      Ένας ακόμη σημαντικός παράγοντας είναι τα δικαιώματα πρόσβασης που ζητά κάθε δεξιότητα. Εάν ζητά περισσότερα δικαιώματα από όσα φαίνεται να χρειάζεται, αυτό θα πρέπει να θεωρείται προειδοποιητικό σημάδι.
      Είναι επίσης σημαντικό να επαληθεύεται ποιος ανέπτυξε τη δεξιότητα και, όπου είναι δυνατόν, να επιλέγονται δεξιότητες από γνωστούς και επαληθευμένους προγραμματιστές. Οι χρήστες θα πρέπει να εξετάζουν τις αξιολογήσεις της κοινότητας, τα ζητήματα στο αποθετήριο και άλλα δημόσια σχόλια για πιθανά προβλήματα. Όπως συμβαίνει με κάθε άλλο λογισμικό, η διατήρηση της πλατφόρμας τεχνητής νοημοσύνης και του λογισμικού του πράκτορα ενημερωμένων είναι καθοριστική για τη μείωση του κινδύνου εκμετάλλευσης γνωστών ευπαθειών.»
      Και συμβουλεύει για τα βήματα ασφαλούς χρήσης που μπορούμε να ακολουθήσουμε:
      «Προστατευτείτε από κακόβουλους πράκτορες τεχνητής νοημοσύνης ή δεξιότητες ακολουθώντας τις παρακάτω συμβουλές:
      Ελέγχετε τα δικαιώματα πρόσβασης πριν εγκαταστήσετε μια δεξιότητα ή ένα πρόσθετο. Διατηρείτε ενημερωμένα τα εργαλεία τεχνητής νοημοσύνης, τα προγράμματα περιήγησης και το λογισμικό ασφαλείας σας. Χρησιμοποιείτε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) στους σημαντικότερους λογαριασμούς σας. Διδάξτε στα παιδιά και στα μέλη της οικογένειας με λιγότερες τεχνικές γνώσεις τη συνήθεια των τριών ερωτήσεων: «Ποιος το δημιούργησε; Τι ζητά; Το εμπιστεύομαι;». Εάν ο πράκτορας τεχνητής νοημοσύνης αρχίσει να κάνει κάτι ασυνήθιστο, μη εξουσιοδοτημένο ή μη αναμενόμενο, απενεργοποιήστε τον. Αντιμετωπίζετε τους πράκτορες τεχνητής νοημοσύνης σαν ξένους: μην μοιράζεστε μαζί τους προσωπικές ή ευαίσθητες πληροφορίες».  
      Ακολουθούν μερικές από τις πιο συχνές ερωτήσεις γύρω από το θέμα
      1.       Μπορούν οι πράκτορες τεχνητής νοημοσύνης να κλέψουν τα δεδομένα σας;
      Τα νόμιμα chatbot τεχνητής νοημοσύνης δεν «κλέβουν» τα δεδομένα σας, αν και ενδέχεται να αποθηκεύουν ή να κοινοποιούν όσα πληκτρολογείτε σύμφωνα με την πολιτική απορρήτου τους. Αυτό διαφέρει από τους κακόβουλους πράκτορες και τα εργαλεία τεχνητής νοημοσύνης, όπως ψεύτικες επεκτάσεις προγράμματος περιήγησης, κακόβουλοι πράκτορες ή παγιδευμένα πρόσθετα, τα οποία έχουν σχεδιαστεί για να συλλέγουν ιστορικά συνομιλιών, κωδικούς πρόσβασης ή cookies περιόδου λειτουργίας. Η πρώτη περίπτωση αφορά ζήτημα απορρήτου που πρέπει να διαχειριστείτε, ενώ η δεύτερη αποτελεί απειλή ασφάλειας που πρέπει να εντοπιστεί και να αποκλειστεί.
      2.       Είναι ασφαλής η εγκατάσταση προσθηκών και δεξιοτήτων τεχνητής νοημοσύνης;
      Ορισμένες είναι ασφαλείς, αλλά πολλές δεν είναι. Στις αρχές του 2026, η ESET Research εξέτασε περίπου 800.000 δεξιότητες πρακτόρων τεχνητής νοημοσύνης και εντόπισε περισσότερες από 25.000 ύποπτες και πάνω από 2.500 σαφώς κακόβουλες. Πριν εγκαταστήσετε μια δεξιότητα, ελέγξτε τον προγραμματιστή, διαβάστε ποια δικαιώματα πρόσβασης ζητά και, εάν θέλετε μια δωρεάν δεύτερη γνώμη, σαρώστε τη με το ESET AI Skills Checker.
      3.       Μπορεί ένας πράκτορας τεχνητής νοημοσύνης να εγκαταστήσει κακόβουλο λογισμικό στον υπολογιστή μου;
      Ναι, εάν εσείς ή ο πράκτορας τεχνητής νοημοσύνης εγκαταστήσετε μια κακόβουλη δεξιότητα. Στην πράξη, η χρήση αξιόπιστων εργαλείων τεχνητής νοημοσύνης, η προσοχή στα δικαιώματα πρόσβασης των προσθηκών και η χρήση λογισμικού κυβερνοασφάλειας που παρακολουθεί τη δραστηριότητα της τεχνητής νοημοσύνης συμβάλλουν σημαντικά στον περιορισμό αυτών των απειλών.
      4.       Τι είναι η έμμεση έγχυση εντολών και πρέπει να ανησυχώ;
      Η έμμεση έγχυση εντολών (indirect prompt injection) συμβαίνει όταν κάποιος κρύβει οδηγίες σε περιεχόμενο που επεξεργάζεται μια τεχνητή νοημοσύνη, όπως μια ιστοσελίδα, ένα έγγραφο ή ένα email. Σε αυτή την περίπτωση, η τεχνητή νοημοσύνη μπορεί να ακολουθήσει αυτές τις οδηγίες αντί για τις δικές σας. Ως απλός χρήστης δεν χρειάζεται να γίνετε ειδικός στο θέμα. Ωστόσο, αποτελεί έναν ακόμη λόγο για να χρησιμοποιείτε λογισμικό ασφαλείας που παρακολουθεί τη δραστηριότητα των πρακτόρων τεχνητής νοημοσύνης.
      5.       Πώς μπορώ να ξέρω αν μια δεξιότητα τεχνητής νοημοσύνης είναι αξιόπιστη;
      Ελέγξτε τρία βασικά στοιχεία: ποιος τη δημιούργησε, σε τι ζητά πρόσβαση και αν άλλοι χρήστες την έχουν χρησιμοποιήσει και επιβεβαιώνουν ότι λειτουργεί όπως πρέπει. Τα λογικά δικαιώματα πρόσβασης και ένα αξιόπιστο ιστορικό αξιολογήσεων αποτελούν ένα καλό σημείο εκκίνησης. Εάν εξακολουθείτε να έχετε αμφιβολίες, ελέγξτε τη δεξιότητα με το ESET AI Skills Checker
      Read more...

      84

    • Gaming

      Η Microsoft φέρεται να θέλει το Xbox Helix να παίζει όλους τους παλιούς τίτλους του Xbox, σύμφωνα με διαρροή

      Newsbot

      Σύμφωνα με εσωτερικό μνημόνιο που φέρεται να διέρρευσε και απέκτησε το The Verge, η Microsoft καλεί εκδότες να «συμμετάσχουν» ώστε παλαιότεροι τίτλοι Xbox να γίνουν διαθέσιμοι στο επερχόμενο Xbox Helix χωρίς επιπλέον κόπο από τη μεριά τους. Το ίδιο μνημόνιο αναφέρει, πάντα σύμφωνα με το The Verge, ότι η συμβατότητα με τίτλους Xbox 360 βρίσκεται υπό ανάπτυξη για την περίοδο 2027-2028. Καμία από αυτές τις πληροφορίες δεν έχει επιβεβαιωθεί επίσημα από τη Microsoft: πρόκειται για περιεχόμενο διαρροής, όχι για ανακοίνωση της εταιρείας. Τι λέει η διαρροή
      Σύμφωνα με ρεπορτάζ του The Verge, η Microsoft εργάζεται πάνω σε ένα εξαιρετικά φιλόδοξο επίπεδο συμβατότητας με παλαιότερους τίτλους (backwards compatibility) για το επερχόμενο υβριδικό σύστημα PC-κονσόλας, το Xbox Helix. Το δημοσίευμα βασίζεται σε στιγμιότυπα οθόνης από εσωτερικό μνημόνιο που φέρεται να έχει σταλεί σε εκδότες παιχνιδιών, καλώντας τους να ενταχθούν σε ένα νέο μοντέλο που θα κάνει τίτλους από παλιές κονσόλες Xbox διαθέσιμους σε σύγχρονες συσκευές χωρίς πρόσθετη εργασία από μέρους τους.
      Είναι σημαντικό να τονιστεί ότι το περιεχόμενο αυτό προέρχεται αποκλειστικά από διαρροή και δεν έχει επιβεβαιωθεί επίσημα από τη Microsoft. Όλα τα στοιχεία που ακολουθούν αποδίδονται στο μνημόνιο, όπως το παρουσιάζει το The Verge.
      Το προηγούμενο βήμα: emulator για Xbox 360 «κρυμμένος» σε τίτλους PC
      Η Microsoft είχε ήδη δώσει ένδειξη αυτής της κατεύθυνσης τον προηγούμενο μήνα, με την κυκλοφορία τεσσάρων τίτλων του αρχικού Xbox σε PC, οι οποίοι, σύμφωνα με το Tom's Hardware, περιλάμβαναν ενσωματωμένο emulator (πρόγραμμα εξομοίωσης) για Xbox 360. Η ανακάλυψη αυτή είχε ήδη πυροδοτήσει εικασίες ότι η πλήρης συμβατότητα με τίτλους Xbox 360 βρίσκεται κοντά. Το μνημόνιο που φέρεται να διέρρευσε, σύμφωνα με το The Verge, επιβεβαιώνει ότι αυτή η δουλειά βρίσκεται πράγματι σε εξέλιξη, με στόχο την περίοδο 2027-2028 - χρονικό διάστημα που συμπίπτει, σύμφωνα με το ρεπορτάζ, με την αναμενόμενη κυκλοφορία του Xbox Helix.
      Ψηφιοποίηση δίσκων και δικαιώματα εκδοτών
      Παράλληλα, πρόσφατα ρεπορτάζ αναφέρουν ότι η Microsoft εξετάζει να ακολουθήσει το παράδειγμα της Sony και να απομακρυνθεί από τους φυσικούς δίσκους, προσφέροντας έναν τρόπο ψηφιοποίησής τους. Αυτό θα συνέδεε το παιχνίδι που βρίσκεται σε δίσκο με μια άδεια χρήσης, επιτρέποντας πρόσβαση από οπουδήποτε μέσω του λογαριασμού Xbox. Το μνημόνιο, όπως το παρουσιάζει το The Verge, αναφέρει ότι δημόσια beta έκδοση για αυτή τη λειτουργία αναμενόταν τον Ιούλιο του 2026 - χρονικό σημείο που έχει ήδη περάσει κατά τη στιγμή σύνταξης του αρχικού δημοσιεύματος, χωρίς επίσημη επιβεβαίωση κυκλοφορίας.
      Για να στηρίξει αυτή την ψηφιοποίηση, η Microsoft φέρεται να ζητά από τους εκδότες να συμμετάσχουν στην προσφορά τίτλων του αρχικού Xbox και του Xbox 360 σε Xbox Helix, PC και φορητές συσκευές (handhelds). Η συμβατότητα με Xbox One και Xbox Series θεωρείται ήδη δεδομένη λόγω αρχιτεκτονικής ομοιότητας μεταξύ των τριών γενεών, ενώ το αρχικό Xbox και το Xbox 360 χρειάζονται emulator για σύγχρονο υλικό, καθώς δεν βασίζονταν σε αρχιτεκτονική x86.
      Τι υπόσχεται η Microsoft στους εκδότες
      Σύμφωνα με το μνημόνιο που φέρεται να διέρρευσε, όπως το μεταφέρει το The Verge, η Microsoft δεσμεύεται να αναλάβει «όλη τη μηχανική εργασία, τον ειδικά σχεδιασμένο emulator, την πιστοποίηση και τις δοκιμές τίτλο-προς-τίτλο, την προβολή στο κατάστημα και την υποστήριξη παικτών». Οι εκδότες, από την πλευρά τους, θα χρειάζεται απλώς να δώσουν άδεια ώστε οι παλαιότεροι τίτλοι τους να εμφανιστούν στο κατάστημα, διατηρώντας παράλληλα τα δικαιώματά τους και λαμβάνοντας τα σχετικά έσοδα. Το μνημόνιο, σύμφωνα με το ρεπορτάζ, τονίζει ότι οι εκδότες θα «διατηρήσουν δικαιώματα, προτεραιότητα» πάνω στους τίτλους τους, χωρίς όμως να έχουν διευκρινιστεί πλήρως οι ακριβείς όροι της συμφωνίας.
      Τι μένει ασαφές
      Ούτε η ύπαρξη μονάδας δίσκου στο Xbox Helix ούτε η ακριβής ημερομηνία κυκλοφορίας της κονσόλας έχουν επιβεβαιωθεί επίσημα. Όλα τα στοιχεία σχετικά με τη συμβατότητα με Xbox 360, το χρονοδιάγραμμα 2027-2028 και τη δημόσια beta έκδοση της ψηφιοποίησης δίσκων προέρχονται αποκλειστικά από τη διαρροή που ανέφερε το The Verge και παραμένουν ανεπιβεβαίωτα από τη Microsoft. Η εταιρεία δεν έχει σχολιάσει δημόσια το περιεχόμενο του μνημονίου.
      Πηγές
      tomshardware.com
      Read more...

      226

    • Hardware

      Η Microsoft αφαίρεσε τη σύσταση για 32GB RAM, ενώ κυκλοφορούν Surface μοντέλα με 8GB

      Newsbot

      Η Microsoft αφαίρεσε από το Windows Learning Center το άρθρο «How to optimize your gaming PC setup», που πρότεινε 32GB RAM ως ιδανική επιλογή για hardcore gamers. Την ίδια περίοδο η εταιρεία κυκλοφόρησε εκδόσεις των Surface Pro 12, Surface Laptop 13 και Surface Laptop for Business με βασική μνήμη μόλις 8GB. Η Microsoft έχει δεσμευτεί να βελτιστοποιήσει τα Windows 11 ώστε να μειώσει το αποτύπωμα μνήμης του λειτουργικού μέχρι το τέλος του έτους. Η Microsoft φαίνεται να αναθεωρεί σιωπηλά τις δικές της συστάσεις σχετικά με τη μνήμη RAM που χρειάζεται ένα σύγχρονο gaming PC. Σύμφωνα με αναφορά του Windows Latest, την οποία μετέφερε το Tom's Hardware, το άρθρο «How to optimize your gaming PC setup», που είχε δημοσιευτεί στο Windows Learning Center τον Νοέμβριο του 2025, έχει αφαιρεθεί από τον ιστότοπο. Όποιος επιχειρήσει να ανοίξει τον παλιό σύνδεσμο ανακατευθύνεται αυτόματα στην αρχική σελίδα του Learning Center.
      Τι έλεγε το άρθρο που εξαφανίστηκε
      Στο συγκεκριμένο άρθρο, η Microsoft ανέφερε ότι τα 32GB RAM αποτελούν την ιδανική χωρητικότητα για παίκτες που θέλουν τη μέγιστη δυνατή ποιότητα σε παιχνίδια AAA ή χρησιμοποιούν συχνά mods. Νωρίτερα μέσα στο 2025, σε ξεχωριστή ανακοίνωση τον Μάιο, η εταιρεία είχε χαρακτηρίσει τα 32GB ως τη «no worries», μελλοντικά ασφαλή επιλογή για gaming enthusiasts, ενώ τα 16GB περιγράφονταν πλέον ως το νέο «πρακτικό σημείο εκκίνησης» για μια ομαλή εμπειρία σε Windows 11. Η αφαίρεση του Νοεμβριανού άρθρου δεν συνοδεύεται από επίσημη ανακοίνωση ή επεξήγηση από τη Microsoft για τον λόγο της απόσυρσης.
      Surface με 8GB βάσης
      Η αλλαγή στάσης έρχεται καθώς η ίδια η Microsoft έχει προχωρήσει σε κυκλοφορία συσκευών με χαμηλότερη βασική μνήμη. Φέτος η εταιρεία παρουσίασε τα Surface Pro 12, Surface Laptop 13 και Surface Laptop for Business με βασικές εκδόσεις των 8GB RAM, ενώ παράλληλα κατάργησε τα οικονομικότερα μοντέλα Surface Go και Surface Laptop Go. Η κίνηση αυτή εντάσσεται σε ευρύτερη τάση της αγοράς, όπου πολλοί κατασκευαστές επιστρέφουν σε φορητούς υπολογιστές με μόλις 8GB μνήμης, μια εξέλιξη που το ίδιο το Tom's Hardware έχει καταγράψει σε προηγούμενο ρεπορτάζ του.
      Τι υπόσχεται η Microsoft για τα Windows 11
      Η Microsoft έχει δηλώσει πρόσφατα ότι σχεδιάζει να βελτιστοποιήσει τα Windows 11 και να μειώσει το αποτύπωμα μνήμης που καταλαμβάνει το λειτουργικό σύστημα μέχρι το τέλος του έτους, σύμφωνα με αναφορά του Tom's Hardware. Η δέσμευση αυτή αφορά χρήστες συσκευών με περιορισμένη μνήμη, όπως αυτές που η ίδια η εταιρεία μόλις έβαλε στην αγορά. Το πηγαίο υλικό δεν διευκρινίζει ρητά αν η απόσυρση της σύστασης για 32GB συνδέεται άμεσα με την τρέχουσα έλλειψη μνήμης στην αγορά, ούτε η Microsoft έχει δώσει επίσημη εξήγηση για τη χρονική σύμπτωση των δύο κινήσεων.
      Για τους αναγνώστες του thelab.gr που εξετάζουν αγορά νέου laptop ή desktop, η εξέλιξη αυτή λειτουργεί ως υπενθύμιση ότι οι επίσημες συστάσεις κατασκευαστών μπορεί να αλλάζουν χωρίς προειδοποίηση, ανάλογα με τη διαθεσιμότητα και το κόστος των μνημών στην αγορά. Η επιλογή χωρητικότητας RAM παραμένει καθοριστική για τη μακροζωία μιας συσκευής, ανεξάρτητα από το τι δείχνει να προτείνει κάθε φορά ο κατασκευαστής της.
      Πηγές
      tomshardware.com
      Read more...

      291

    • Tech Industry

      Η Apple μηνύει την OpenAI για κλοπή εμπορικών μυστικών, με αναφορά σε έως 13 πρώην εργαζομένους

      Newsbot

      Η Apple διευρύνει τη μήνυση κατά της OpenAI, σύμφωνα με δικαστική κατάθεση, από 2 σε έως 13 πρώην εργαζομένους που φέρεται να μοιράστηκαν εμπορικά μυστικά, ανεβάζοντας τον πήχη σε σχέση με τις αρχικές καταγγελίες του Ιουλίου. Η Apple ζητά προσωρινή ασφαλιστική διαταγή και επιταχυνόμενη διαδικασία αποκάλυψης στοιχείων, με κατάθεση από πρώην εργαζομένους και εκπροσώπους της μονάδας υλικού της OpenAI, της io Products. Η OpenAI απάντησε δημόσια με ανάρτηση τιτλοφορούμενη «Apple's getting this wrong», δημοσιεύοντας μηνύματα και email, χαρακτηρίζοντας τη νομική ενέργεια «λυπηρή». Η Apple κατέθεσε διευρυμένη μήνυση κατά της OpenAI, αυξάνοντας τον αριθμό των πρώην εργαζομένων που φέρεται να ενέπλεξε σε διαρροή εμπορικών μυστικών από δύο σε έως δεκατρείς, σύμφωνα με τη δικαστική κατάθεση της εταιρείας. Οι κατηγορίες αφορούν, μεταξύ άλλων, διαμοιρασμό στοιχείων για μη ανακοινωμένα προϊόντα και screenshots εσωτερικών εγγράφων της Apple.
      Τι ζητά η Apple από το δικαστήριο
      Σύμφωνα με τη μήνυση, η Apple έχει καταθέσει παράλληλη αίτηση για επιταχυνόμενη διαδικασία αποκάλυψης στοιχείων (expedited discovery, δηλαδή ταχύτερη πρόσβαση σε αποδεικτικά στοιχεία πριν από την κύρια δίκη), απαιτώντας καταθέσεις από τους πρώην εργαζομένους Chang Liu και Tang Yew Tan, καθώς και από στελέχη της OpenAI και της μονάδας υλικού io Products. Ζητά επίσης προσωρινή ασφαλιστική διαταγή (preliminary injunction) που θα εμποδίζει τους πρώην εργαζομένους από την πρόσβαση, απόκτηση ή αποκάλυψη εμπιστευτικών πληροφοριών της Apple όσο εκκρεμεί η υπόθεση.
      Η απάντηση της OpenAI
      Η OpenAI, σύμφωνα με δημόσια ανάρτησή της με τίτλο «Apple's getting this wrong», αρνείται κάθε παράβαση και χαρακτηρίζει τη νομική ενέργεια «λυπηρή», ενώ υποστηρίζει ότι η Apple έχει συγχύσει ονόματα ασιατικών εργαζομένων. Η εταιρεία δημοσίευσε επίσης αλληλογραφία μέσω μηνυμάτων και email που, κατά τη θέση της, την απαλλάσσει από τις κατηγορίες. Οι ισχυρισμοί αυτοί αποτελούν τη θέση της OpenAI και δεν έχουν επιβεβαιωθεί ανεξάρτητα από δικαστήριο.
      Η υπόθεση εξελίσσεται σε φόντο αυξανόμενου ανταγωνισμού στον χώρο των έξυπνων καταναλωτικών συσκευών: η OpenAI έχει προσλάβει προσωπικό από την Apple και έχει αποκτήσει την εταιρεία υλικού του Jony Ive, κίνηση που, σύμφωνα με το δημοσίευμα, σχετίζεται με σχέδια για συσκευή τεχνητής νοημοσύνης. Αν η προσωρινή ασφαλιστική διαταγή εγκριθεί, θα μπορούσε να καθυστερήσει την ανάπτυξη προϊόντων υλικού της OpenAI ενώ εκκρεμεί η δίκη.
      Πηγές
      tomshardware.com
      Read more...

      313

    • Ασφάλεια

      Ερευνητές βρήκαν τρόπο υποκλοπής passkeys από τη μνήμη του Chrome

      Newsbot

      Η ερευνητική ομάδα Unit 42 εντόπισε τρεις μεθόδους με τις οποίες κακόβουλο λογισμικό μπορεί να διαβάσει δεδομένα passkeys αποθηκευμένα στον Chrome. Η πιο σοβαρή μέθοδος επιτρέπει πλήρη έλεγχο του αποθηκευτικού χώρου passkeys ενός χρήστη, δίνοντας πρόσβαση σε όλους τους λογαριασμούς που προστατεύονται με αυτόν τον τρόπο. Καμία από τις επιθέσεις δεν απαιτεί αναβάθμιση δικαιωμάτων (privilege escalation) ούτε ενεργοποιεί τον έλεγχο ταυτότητας δύο παραγόντων· η Unit 42 έχει ήδη ενημερώσει τη Google. Τα passkeys παρουσιάζονται ως ασφαλέστερη εναλλακτική στους κωδικούς πρόσβασης: αποθηκεύονται στη συσκευή του χρήστη και ξεκλειδώνονται μέσω PIN ή βιομετρικών στοιχείων, χωρίς να υπάρχει κωδικός που θα μπορούσε να κλαπεί από κάποιον διακομιστή. Ερευνητές της Unit 42 έδειξαν όμως ότι ο τρόπος με τον οποίο η Google αποθηκεύει αυτά τα δεδομένα στη μνήμη του Chrome ανοίγει παράθυρο για επίθεση, εφόσον η συσκευή έχει ήδη μολυνθεί με κακόβουλο λογισμικό.
      Τρεις μέθοδοι, ένα κοινό σημείο αδυναμίας
      Σύμφωνα με την Unit 42, ο διαχειριστής passkeys της Google αποθηκεύει προσωρινά πληροφορίες σε καθαρό κείμενο (plaintext) στη μνήμη του Chrome, οι οποίες θα μπορούσαν να αξιοποιηθούν από επιτιθέμενο για να παραπλανήσει τον έλεγχο ταυτότητας μέσω cloud. Η πρώτη μέθοδος απαιτεί ζωντανή απομακρυσμένη πρόσβαση στη συσκευή-στόχο. Η δεύτερη δεν χρειάζεται τέτοια πρόσβαση, καθώς εξαναγκάζει το σύστημα σε επανάληψη της διαδικασίας πιστοποίησης. Η τρίτη, η πιο σοβαρή, αφορά υποκλοπή του βασικού κλειδιού (master key) της Google τη στιγμή που εμφανίζεται στιγμιαία σε καθαρό κείμενο στη μνήμη, κάτι που δίνει πλήρη έλεγχο στον αποθηκευτικό χώρο passkeys του θύματος.
      Η Unit 42 τονίζει πως καμία από τις τρεις μεθόδους δεν απαιτεί αναβάθμιση δικαιωμάτων στο σύστημα ούτε ενεργοποιεί κάποιον μηχανισμό ελέγχου ταυτότητας δύο παραγόντων, γεγονός που καθιστά δυσκολότερη την ανίχνευσή τους. Η ομάδα έχει ήδη ενημερώσει τη Google για το ζήτημα και συνιστά στους προγραμματιστές συστημάτων passkeys να παρακολουθούν ασυνήθιστη χρήση, να ενισχύουν την ασφάλεια κατά την αρχική εγγραφή συσκευής και να περιορίζουν την πρόσβαση σε τοπικά αποθηκευμένα αρχεία passkeys.
      Για χρήστες που βασίζονται στον Chrome για την αποθήκευση passkeys, η υπόθεση δείχνει ότι η ασφάλεια της μεθόδου εξαρτάται εξίσου από την προστασία της ίδιας της συσκευής όσο και από τον μηχανισμό passkey. Δεν έχει γίνει γνωστό αν η Google έχει ήδη εκδώσει διόρθωση για τα συγκεκριμένα ευρήματα.
      Πηγές
      TechSpot: Researchers found a way to steal passkeys straight out of Chrome's memory
      Read more...

      142

    • Ασφάλεια

      Η Windscribe παρουσίασε το deGDID, εργαλείο που αφαιρεί το κρυφό αναγνωριστικό GDID των Windows

      Newsbot

      Η εταιρεία VPN Windscribe κυκλοφόρησε το deGDID, ένα δωρεάν script ανοιχτού κώδικα που αφαιρεί το Global Device Identifier (GDID) της Microsoft από υπολογιστές με Windows. Το εργαλείο διαθέτει τέσσερις εντολές (–Status, –Status –Redact, –Protect, –Unprotect) και τροποποιεί δικαιώματα στο μητρώο των Windows ώστε να αποτρέψει την επανα-δημιουργία του αναγνωριστικού. Σύμφωνα με το Tom's Hardware, η χρήση της εντολής –Protect μπορεί να διακόψει τη λειτουργία ορισμένων υπηρεσιών cloud της Microsoft. Η Windscribe, γνωστή κυρίως για την υπηρεσία VPN που προσφέρει, δημοσίευσε στο GitHub ένα ανοιχτού κώδικα script με την ονομασία deGDID. Στόχος του είναι να αφαιρέσει το Global Device Identifier (GDID), ένα αναγνωριστικό συσκευής που η Microsoft ενσωματώνει στα Windows και το οποίο, σύμφωνα με το Tom's Hardware, λειτουργεί ως μόνιμος μηχανισμός παρακολούθησης της συσκευής.
      Το αφορμή: μια υπόθεση της FBI
      Σύμφωνα με προηγούμενο ρεπορτάζ του Tom's Hardware, το GDID βοήθησε την ομοσπονδιακή αστυνομία των ΗΠΑ (FBI) να εντοπίσει έναν φερόμενο ως χάκερ σε ποινική υπόθεση. Η υπόθεση αυτή, όπως αναφέρει το δημοσίευμα, λειτούργησε ως αφορμή για τη Windscribe να αναπτύξει ένα εργαλείο που δίνει στους χρήστες τη δυνατότητα να αφαιρέσουν το αναγνωριστικό από το σύστημά τους.
      Πώς λειτουργεί το deGDID
      Το script τρέχει μέσω PowerShell με δικαιώματα διαχειριστή και είναι εντελώς δωρεάν. Διαθέτει τέσσερις βασικές εντολές: η –Status είναι μόνο για ανάγνωση και δείχνει αν υπάρχει ενεργό GDID στο σύστημα, η –Status –Redact δημιουργεί αρχεία καταγραφής με το αναγνωριστικό κρυμμένο ώστε οι χρήστες να μπορούν να τα μοιραστούν με μεγαλύτερη άνεση, η –Protect διαγράφει πλήρως το GDID και εμποδίζει τη δημιουργία νέου, ενώ η –Unprotect επιστρέφει το σύστημα στην αρχική κατάσταση.
      Η εντολή –Protect είναι το κεντρικό στοιχείο του εργαλείου. Αρχικά, το script εντοπίζει τα κλειδιά GDID που έχουν εκδοθεί από τους διακομιστές της Microsoft και παραμένουν αποθηκευμένα στο μητρώο των Windows, και τα διαγράφει. Αυτό, όπως σημειώνει το Tom's Hardware, μπορεί να γίνει και χειροκίνητα. Η Windscribe, όμως, δοκίμασε τη διαγραφή σε εικονική μηχανή και διαπίστωσε ότι τα κλειδιά επανα-δημιουργούνται σιωπηλά στο παρασκήνιο μετά από επανεκκίνηση ή κάθε φορά που τα Windows επικοινωνούν εκ νέου με τους διακομιστές της Microsoft.
      Για να κλείσει αυτό το κενό, το deGDID τροποποιεί τις λίστες ελέγχου πρόσβασης (ACL) και τα δικαιώματα στο μητρώο, εμποδίζοντας το λειτουργικό σύστημα να ανακτήσει και να επανα-εκδώσει τα κλειδιά GDID. Παράλληλα, στήνει ένα τείχος προστασίας απέναντι στο εσωτερικό τελικό σημείο DeviceAdd, κόβοντας την επικοινωνία που χρησιμοποιεί η Microsoft για την έκδοση του αναγνωριστικού.
      Το τίμημα: λειτουργίες cloud της Microsoft
      Το deGDID δεν είναι χωρίς αντίτιμο. Σύμφωνα με το Tom's Hardware, η ενεργοποίηση της προστασίας μέσω της εντολής –Protect έχει ως αποτέλεσμα να «σπάσουν» ορισμένες υπηρεσίες cloud της Microsoft που βασίζονται στο αναγνωριστικό συσκευής για να λειτουργήσουν κανονικά. Το δημοσίευμα δεν προσδιορίζει ονομαστικά ποιες υπηρεσίες επηρεάζονται, ούτε αν η επίδραση είναι πλήρης ή μερική διακοπή λειτουργίας.
      Η ύπαρξη της εντολής –Unprotect, που επιτρέπει την αναστροφή των αλλαγών, δίνει στους χρήστες τη δυνατότητα να επαναφέρουν το σύστημα στην αρχική του κατάσταση αν διαπιστώσουν προβλήματα λειτουργικότητας μετά την εφαρμογή της προστασίας.
      Πηγές
      Tom's Hardware: VPN provider Windscribe has built a script to block Microsoft's persistent GDID tracking on Windows
      Read more...

      424

    • Hardware

      Η MSI αυξάνει τις τιμές των καρτών γραφικών κατά πάνω από 20%, ακολουθώντας τις ASUS και τη Gigabyte

      Newsbot

      Η MSI ανακοίνωσε αυξήσεις τιμών άνω του 20% σε κάρτες γραφικών RTX 50 και RTX 30, σύμφωνα με στοιχεία που μεταδόθηκαν από το κινεζικό μέσο Board Channels. Οι ASUS και Gigabyte είχαν προαναγγείλει αντίστοιχες αυξήσεις περίπου 20% σε όλα τα μοντέλα τους τον Αύγουστο σε σύγκριση με τον Ιούλιο του 2026. Αναλυτές, χωρίς περαιτέρω στοιχεία ταυτότητας στην αρχική αναφορά, προβλέπουν αύξηση τιμών DRAM κατά 50% στο τρίτο τρίμηνο του 2026 και κατά 40% ακόμη στο τέταρτο τρίμηνο. Η MSI ανακοίνωσε αύξηση τιμών άνω του 20%, ακολουθώντας τις ASUS και Gigabyte. Η πληροφορία προέρχεται από το κινεζικό μέσο Board Channels, το οποίο δημοσίευσε δηλώσεις που αποδίδονται στις τρεις εταιρείες σχετικά με νέες πολιτικές τιμολόγησης προς τους διανομείς τους για τον Αύγουστο του 2026, σε σύγκριση με τον Ιούλιο.
      Τι ανακοίνωσαν οι τρεις κατασκευαστές
      Σύμφωνα με τη δήλωση που αποδίδεται στη MSI μέσω του Board Channels, το εργοστάσιο της εταιρείας εφάρμοσε νέο σύστημα τιμών αντιπροσώπων που καλύπτει όλα τα μοντέλα καρτών γραφικών, με αύξηση περίπου 20% ή παραπάνω, ευθυγραμμισμένη με αντίστοιχη πολιτική της NVIDIA. Οι δηλώσεις που αποδίδονται στις ASUS και Gigabyte περιγράφουν παρόμοιες αυξήσεις της τάξης του 20% σε όλα τα μοντέλα, μέσω αναπροσαρμογής των τιμών προς τους διανομείς.
      Καμία από τις τρεις εταιρείες δεν έχει επιβεβαιώσει τα στοιχεία απευθείας σε επίσημη ανακοίνωση προς το κοινό· οι πληροφορίες προέρχονται αποκλειστικά από το Board Channels, το οποίο φέρεται να έχει πρόσβαση σε εσωτερικά έγγραφα τιμολόγησης προς διανομείς στην Κίνα.
      Ενδεικτικές αυξήσεις ανά μοντέλο
      Με βάση τα στοιχεία που παρουσιάζει το Board Channels, η RTX 5080 από τη MSI θα δει αύξηση έως 2.100 γουάν (περίπου 300 δολάρια), ενώ η RTX 5070 Ti αυξάνεται έως 1.350 γουάν (περίπου 200 δολάρια). Η RTX 5060 Ti 8GB και η RTX 5060 αναμένεται να πάρουν αύξηση 89-96 δολαρίων, ενώ η RTX 5050 φτάνει έως 82 δολάρια αύξηση.
      Στην περίπτωση της ASUS, η RTX 5090 φέρεται να αυξάνεται έως 4.500 γουάν (περίπου 667 δολάρια), το ακριβότερο ποσό που καταγράφεται στα στοιχεία του Board Channels για μεμονωμένο μοντέλο. Η Gigabyte αναφέρεται με αύξηση έως 4.000 γουάν (περίπου 593 δολάρια) για την RTX 5090. Οι αυξήσεις επεκτείνονται και σε παλαιότερα προϊόντα, όπως οι σειρές RTX 30 και Radeon RX 7000, με τη Gigabyte να αναφέρεται με αυξήσεις 30-96 δολαρίων σε όλα τα μοντέλα AMD που διαθέτει.
      Η αιτία: έλλειψη μνημών DRAM
      Οι τρεις κατασκευαστές αποδίδουν τις αυξήσεις στην τρέχουσα έλλειψη μνημών DRAM (δυναμική μνήμη τυχαίας πρόσβασης που χρησιμοποιείται σε κάρτες γραφικών και υπολογιστές γενικότερα), σύμφωνα με τις δηλώσεις που μεταδίδει το Board Channels. Η αναφορά κάνει λόγο για προειδοποιήσεις αναλυτών, χωρίς να κατονομάζει συγκεκριμένο οργανισμό ή εταιρεία, σύμφωνα με τις οποίες οι τιμές DRAM αναμένεται να αυξηθούν κατά 50% στο τρίτο τρίμηνο του 2026 και κατά επιπλέον 40% στο τέταρτο τρίμηνο της ίδιας χρονιάς. Οι ίδιες πηγές, όπως παρουσιάζονται στο αρχικό ρεπορτάζ, εκτιμούν ότι η έλλειψη θα ενταθεί περαιτέρω μέσα στο 2027 και το 2028, χωρίς όμως να διευκρινίζεται ποιοι κατασκευαστές μνημών διατυπώνουν αυτή την εκτίμηση.
      Η επιβάρυνση δεν περιορίζεται σε νέα πρότυπα μνήμης· σύμφωνα με το ίδιο ρεπορτάζ, επηρεάζονται και παλαιότερα πρότυπα DRAM, γεγονός που συνδέεται με πτώση στις πωλήσεις υπολογιστών, όπως έχει αναφερθεί σε προηγούμενα ρεπορτάζ για τον κλάδο. Καταγράφονται επίσης αναφορές για λιανοπωλητές που αποθεματοποιούν κάρτες γραφικών, αναμένοντας να τις πουλήσουν σε υψηλότερες τιμές μετά τις επόμενες αυξήσεις.
      Για τους αναγνώστες που παρακολουθούν την αγορά GPU, η εξέλιξη αυτή σημαίνει ότι οι τιμές λιανικής σε αγορές εκτός Κίνας, όπως οι ΗΠΑ και η Ευρώπη, ενδέχεται να ακολουθήσουν ανάλογη τροχιά τους επόμενους μήνες, καθώς οι κατασκευαστές μεταφέρουν το αυξημένο κόστος μνήμης στους διανομείς τους.
      Πηγές
      wccftech.com
      Read more...

      165

    • Ασφάλεια

      Tenda AC1200: Πώς ένα λάθος αγοράς οδήγησε σε αλυσίδα CVE exploits

      Newsbot

      Ο ερευνητής Low Level αγόρασε κατά λάθος Tenda AC10V6 αντί για τον στόχο του, και αποφάσισε να το χακάρει κι αυτό. Συνδυασμός τριών CVE και ανάγνωση UART pins αποκάλυψε τον κωδικό root του δρομολογητή. Μέσω Telnet root access αποκτήθηκε πρόσβαση στο αποκρυπτογραφημένο firmware και στα κλειδιά κρυπτογράφησής του. Μερικές φορές τα καλύτερα ευρήματα στον χώρο της ασφάλειας προκύπτουν από τυχαία λάθη. Αυτό συνέβη και με τον ερευνητή που δραστηριοποιείται ως Low Level στο YouTube, ο οποίος αγόρασε έναν δρομολογητή Tenda με σκοπό να κάνει βίντεο για το γνωστό backdoor του — το CVE-2026-11405, που αφορά κρυφό κωδικό διαχειριστή. Το πρόβλημα: αγόρασε τον AC10V6 αντί για το σωστό μοντέλο. Η λογική συνέχεια; Να βρει exploit και στον «λάθος» δρομολογητή.
      Η κλασική αρχή: firmware και binwalk
      Το πρώτο βήμα ήταν το γνώριμο σε κάθε ερευνητή firmware analysis: κατέβασμα του firmware image από τον ιστότοπο του κατασκευαστή και αρχική ανάλυση με το εργαλείο binwalk. Στη συνέχεια, για βαθύτερη ανάλυση των binary αρχείων, το Ghidra ήταν η επόμενη επιλογή, με έμφαση σε στοιχεία όπως η οθόνη σύνδεσης και η επικύρωση εισόδου — μία από τις πιο διαχρονικά εκμεταλλεύσιμες κατηγορίες ευπαθειών.
      Εδώ όμως η Tenda είχε κάνει κάτι διαφορετικό: το firmware image ήταν κρυπτογραφημένο. Αυτό έκλεισε τον απλό δρόμο και ανάγκασε τον ερευνητή να στραφεί αλλού.
      CVE-2025-9090: το Telnet που ανοίγει με ένα άγγιγμα
      Στη συνέχεια εξετάστηκε έρευνα τρίτων για άλλα μοντέλα Tenda. Ιδιαίτερο ενδιαφέρον παρουσίαζε το CVE-2025-9090, που αφορά τον δρομολογητή AC20: απλώς «ακουμπώντας» ένα συγκεκριμένο αρχείο στη συσκευή, η υπηρεσία Telnet ενεργοποιείται αυτόματα. Το ζήτημα που απέμενε ήταν ο κωδικός πρόσβασης για τη σύνδεση Telnet.
      CVE-2025-52054: ο υπολογίσιμος κωδικός root
      Εδώ μπαίνει στο παιχνίδι το CVE-2025-52054, που περιγράφει πώς υπολογίζεται ο κωδικός root ενός δρομολογητή Tenda χρησιμοποιώντας ένα static string σε συνδυασμό με τα τελευταία δύο octets της διεύθυνσης MAC της συσκευής. Το πρόβλημα: το συγκεκριμένο static string για τον AC10V6 ήταν άγνωστο, και η δοκιμή με την έκδοση AC8 δεν λειτούργησε.
      UART: η φυσική πρόσβαση αποκαλύπτει τα πάντα
      Η λύση ήρθε από το hardware. Για άγνωστο λόγο, η Tenda είχε αφήσει τη συσκευή να εκτυπώνει την εν λόγω μυστική πληροφορία στη σειριακή έξοδο. Με ανίχνευση των UART pins στα εσωτερικά του δρομολογητή και ένα hard reset, η console έξοδος αποκάλυψε ότι ο κωδικός πριν από την κωδικοποίηση Base64 ήταν: 9cUFeUZC_125700.
      Η εισαγωγή του Base64-κωδικοποιημένου string στη σύνδεση Telnet έδωσε root access. Από εκεί, ο ερευνητής απέκτησε πρόσβαση στο αποκρυπτογραφημένο firmware καθώς και στα κλειδιά αποκρυπτογράφησης του firmware image που φαινόταν ασφαλές.
      Επίλογος: μια τραγωδία CVEs
      Ο Low Level ανακοίνωσε ότι ένα blog post με τα κλειδιά και τις λεπτομέρειες θα δημοσιευτεί μετά από νομική διαβούλευση. Το συνολικό αποτέλεσμα περιγράφεται χαρακτηριστικά ως «τραγωδία CVEs» εκ μέρους της Tenda: ένας συνδυασμός τριών ξεχωριστών ευπαθειών, ενός κρυπτογραφημένου firmware που αποκρυπτογραφήθηκε εκ των υστέρων, και μιας σειριακής εξόδου που δεν έπρεπε να μιλά, οδήγησε σε πλήρη παραβίαση της συσκευής.
      Πηγές
      Hackaday — Hacking A Tenda AC1200 Wi-Fi Router With A CVE Combo
      Read more...

      157

    • Επιστήμη

      Chorleywood: Η Βιομηχανική Επανάσταση στο Ψωμί που Τρώμε Καθημερινά

      Newsbot

      Το ψωμί των σούπερ μάρκετ παράγεται κυρίως με τη μέθοδο Chorleywood, μια βιομηχανική διαδικασία υψηλής ταχύτητας που αναπτύχθηκε στη μέση του 20ού αιώνα στη Βρετανία. Η μέθοδος αντικαθιστά την αργή παραδοσιακή ζύμωση με μηχανική ανάμιξη υψηλής ταχύτητας, επιτρέποντας τη χρήση σίτου με χαμηλότερη περιεκτικότητα γλουτένης. Το βιομηχανικό αλεύρι εμπλουτίζεται με βιταμίνες και θρεπτικά συστατικά, οπότε η διατροφική αξία του βιομηχανικού ψωμιού δεν υστερεί αναγκαστικά έναντι του χειροποίητου. Το ψωμί είναι ίσως το τρόφιμο με τη βαθύτερη πολιτισμική σημασία στον δυτικό κόσμο. Από τις αρχαίες αιγυπτιακές απεικονίσεις αρτοποιείων έως την καθημερινή προσευχή «δος ημίν σήμερον τον άρτον ημών τον επιούσιον», το ψωμί συνοδεύει την ανθρώπινη ιστορία σε κάθε βήμα της. Αλλά το ψωμί που αγοράζουμε σήμερα από το σούπερ μάρκετ έχει ελάχιστη σχέση με αυτό που έφτιαχνε ο αρτοποιός του χωριού πριν από μερικές γενιές.
      Από το στάχυ στο αλεύρι
      Η διαδρομή ξεκινά στα χωράφια. Το σιτάρι που χρησιμοποιείται για ψωμί διακρίνεται σε δύο βασικές κατηγορίες: το σκληρό σιτάρι (hard wheat), συνήθως χειμερινή ποικιλία με υψηλή περιεκτικότητα γλουτένης, και το εαρινό σιτάρι με χαμηλότερη γλουτένη. Μετά τη συγκομιδή, ο αγρότης αποθηκεύει τον σπόρο σε σιλό και τον πουλά όταν διαμορφωθεί η καλύτερη τιμή, ενώ στη συνέχεια ο σπόρος οδηγείται στο μύλο.
      Ο κόκκος του σιταριού αποτελείται από τρία βασικά μέρη: το ενδοσπέρμιο (το λευκό αλεύρι που αναγνωρίζουμε), το φύτρο (το έμβρυο, το μέρος που βλαστάνει) και το πίτουρο (ο εξωτερικός φλοιός). Το ακατέργαστο αλεύρι ολικής άλεσης έχει περιορισμένη διάρκεια ζωής, καθώς το φύτρο αλλοιώνεται μετά την άλεση. Για τον λόγο αυτό, τα τρία συστατικά διαχωρίζονται, το φύτρο υφίσταται θερμική επεξεργασία ώστε να αδρανοποιηθεί, και στη συνέχεια το τελικό αλεύρι συντίθεται με βάση τη συνταγή που απαιτεί η παραγωγή, μαζί με πρόσθετα που βελτιώνουν τη διατηρησιμότητα, τις αρτοποιητικές ιδιότητες ή την περιεκτικότητα σε βιταμίνες και θρεπτικά συστατικά. Ο νόμος ορίζει τι αναλογία των συστατικών πρέπει να περιέχει ένα αλεύρι για να αποκαλείται ολικής άλεσης.
      Το δεύτερο βασικό συστατικό, η μαγιά, φτάνει στον βιομηχανικό αρτοποιό όχι ως το ξηρό προϊόν που βρίσκουμε στο σούπερ μάρκετ, αλλά ως υγρή πάστα — μια προσεκτικά συντηρημένη μονοκαλλιέργεια επιλεγμένης στελέχους για βέλτιστη αρτοποιητική απόδοση.
      Η μέθοδος Chorleywood: η επανάσταση στο ψωμί του 20ού αιώνα
      Τα παραδοσιακά αρτοποιεία — και σήμερα τα artisan bakeries — χρησιμοποιούν δυνατό αλεύρι υψηλής γλουτένης και φρέσκια μαγιά, ακολουθώντας μια αργή διαδικασία ζύμωσης και διόγκωσης που θα αναγνώριζε και ο παλαιότερος αρτοποιός. Το αποτέλεσμα είναι ψωμί εξαιρετικής γεύσης και υφής.
      Τα πιο κοινά ψωμιά του σούπερ μάρκετ όμως παράγονται με έναν τελείως διαφορετικό τρόπο: τη μέθοδο Chorleywood, που πήρε το όνομά της από την πόλη στην Αγγλία όπου βρισκόταν το ερευνητικό ίδρυμα που τη δημιούργησε. Η μέθοδος αναπτύχθηκε από ερευνητές στα μέσα του 20ού αιώνα για να λύσουν ένα πρακτικό πρόβλημα: το κλίμα και η γεωργία της Βρετανίας δεν επαρκούσαν για την παραγωγή των απαιτούμενων ποσοτήτων σκληρού σίτου υψηλής γλουτένης που χρειαζόταν η αγορά ψωμιού.
      Η λύση ήταν να αντικατασταθεί η αργή παραδοσιακή ζύμωση με μηχανική ανάμιξη υψηλής ταχύτητας. Επειδή μέρος της γλουτένης διασπάται κατά τη διάρκεια της παραδοσιακής ζύμωσης, η γρήγορη μηχανική επεξεργασία απαιτεί λιγότερη γλουτένη εξαρχής, επιτρέποντας τη χρήση σίτου χαμηλότερης ποιότητας. Το αποτέλεσμα είναι μια εξαιρετικά γρήγορη βιομηχανική διαδικασία που παράγει ένα συνεπές, ελαφρύ και αέρινο ψωμί. Τα τελευταία τρία τέταρτα του αιώνα, η μέθοδος αυτή έχει γίνει η κυρίαρχη μορφή παραγωγής ψωμιού — και πέρα από τη Βρετανία, παρόμοιες διαδικασίες προσαρμοσμένες στα τοπικά δεδομένα ευθύνονται για το μεγαλύτερο μέρος του ψωμιού που καταναλώνεται παγκοσμίως.
      Βιομηχανικό vs. Παραδοσιακό: Ο Αιώνιος Διχασμός
      Το ερώτημα αν το βιομηχανικό ψωμί υστερεί διατροφικά έναντι του παραδοσιακού έχει προκαλέσει σημαντικές διαμάχες — που μερικές φορές αποκτούν και πολιτικές διαστάσεις. Η διαισθητική απάντηση — ότι το artisan ψωμί είναι καλύτερο — ευσταθεί σε επίπεδο γεύσης και υφής: μια παραδοσιακά αρτοποιημένη φραντζόλα είναι πραγματικά ανώτερη γαστρονομική εμπειρία.
      Από διατροφικής σκοπιάς όμως η εικόνα δεν είναι τόσο ξεκάθαρη. Το βιομηχανικό αλεύρι είναι μεν επεξεργασμένο, αλλά η σύνθεσή του ελέγχεται με ακρίβεια: αν η συνταγή απαιτεί υψηλή διατροφική αξία, το τελικό προϊόν την αποκτά. Εκεί που υφίστανται νομοθετικές ρυθμίσεις — όπως στη Βρετανία — η σύνθεση του αλεύρου και του ψωμιού διέπεται από συγκεκριμένες προδιαγραφές, επομένως ο καταναλωτής μπορεί να αγοράζει ένα φθηνό βιομηχανικό ψωμί χωρίς να ανησυχεί ότι στερείται θρεπτικής αξίας.
      Η ουσία είναι απλή: το φθηνό βιομηχανικό ψωμί είναι φθηνό επειδή παράγεται μαζικά, όχι επειδή είναι κατώτερο για την υγεία. Αν έχετε πρόσβαση και δυνατότητα, αξίζει να υποστηρίζετε τους τοπικούς artisan αρτοποιούς — θα φάτε εξαιρετικό ψωμί. Αλλά δεν χρειάζεται να ανησυχείτε για το ψωμί του σούπερ μάρκετ.
      Πηγές
      Hackaday — Know Your Food: Our Daily Bread (Jenny List, 2026)
      Read more...

      213

    • Hardware

      ASUS και Gigabyte φέρονται να αυξάνουν τις τιμές GPU έως 20% στην Κίνα

      Newsbot

      Σύμφωνα με το κινεζικό Board Channels, όπως μεταφέρει το VideoCardz, η ASUS και η Gigabyte αύξησαν τον Αύγουστο τις τιμές χονδρικής σε σχεδόν όλη τη γκάμα GeForce και Radeon, με μέση αύξηση περίπου 20% σε σύγκριση με τον Ιούλιο. Η μεγαλύτερη αύξηση εντοπίζεται στην κορυφή της γκάμας: η RTX 5090D V2 της ASUS φέρεται να ακρίβυνε κατά 4.500 RMB (περίπου 666 δολάρια), και η αντίστοιχη της Gigabyte κατά 4.000 RMB (περίπου 592 δολάρια). Πρόκειται για τιμές χονδρικής σε επίπεδο εργοστασίου και διανομέα, όχι για επίσημες τιμές λιανικής· η επίδραση στα ράφια εξαρτάται από τα υπάρχοντα αποθέματα και τα περιθώρια των διανομέων. Σύμφωνα με αναφορά του κινεζικού μέσου Board Channels, την οποία μετέφερε το VideoCardz, η ASUS και η Gigabyte προχώρησαν σε νέες τιμές χονδρικής για τις κάρτες γραφικών στην κινεζική αγορά τον Αύγουστο. Οι αυξήσεις φέρεται να καλύπτουν σχεδόν ολόκληρη τη γκάμα GeForce και Radeon και εκτιμώνται κατά μέσο όρο στο 20% σε σύγκριση με τον Ιούλιο. Οι αριθμοί που ακολουθούν παραμένουν αδιαβεβαίωτοι από τις ίδιες τις εταιρείες και αφορούν αποκλειστικά τιμές χονδρικής, δηλαδή τις τιμές που πληρώνουν οι διανομείς και οι κατά τόπους αντιπρόσωποι, όχι τις τελικές τιμές λιανικής.
      Οι μεγαλύτερες αυξήσεις στην κορυφή της γκάμας
      Σύμφωνα με το Board Channels, η ASUS εφάρμοσε τη μεγαλύτερη αύξηση στην GeForce RTX 5090D V2, με την τιμή χονδρικής να ανεβαίνει κατά 4.500 RMB, δηλαδή περίπου 666 δολάρια. Οι RTX 5080 και RTX 5070 Ti ακρίβυναν κατά 1.500 έως 1.700 RMB (222 έως 252 δολάρια). Η Gigabyte φέρεται να ακολούθησε παρόμοιο μοτίβο, με την RTX 5090D V2 να αυξάνεται κατά 4.000 RMB (περίπου 592 δολάρια) και τις RTX 5080 / RTX 5070 Ti κατά 1.400 έως 1.500 RMB (207 έως 222 δολάρια). Χαμηλότερα στη γκάμα, η RTX 5070 της ASUS αναφέρεται να αυξήθηκε κατά 1.000 RMB (148 δολάρια), ενώ μοντέλα όπως οι RTX 5060 Ti και RTX 5060 φέρεται να δέχθηκαν αυξήσεις της τάξης των 600 έως 700 RMB.
      Επηρεάζονται και παλαιότερα μοντέλα
      Οι αναφερόμενες αυξήσεις δεν περιορίζονται στην τρέχουσα γκάμα. Η ASUS φέρεται να αύξησε την τιμή χονδρικής της RTX 3060 κατά 950 RMB και της RTX 3050 κατά 300 RMB, ενώ η Gigabyte αναφέρεται να ανέβασε την RTX 3060 12GB κατά 800 RMB και την RTX 3050 6GB κατά 300 RMB. Το σημείο έχει ενδιαφέρον καθώς η NVIDIA επανέφερε την παραγωγή της RTX 3060 μόλις δύο μήνες πριν, σύμφωνα με το ρεπορτάζ, και το μοντέλο φαίνεται ήδη να ακριβαίνει στη κινεζική αγορά.
      Και οι κάρτες Radeon
      Οι αυξήσεις φέρεται να αφορούν και τη γκάμα Radeon. Η ASUS αναφέρεται να αύξησε τη RX 9070 XT κατά 1.150 RMB (περίπου 170 δολάρια), τη RX 9060 XT 8GB κατά 500 έως 650 RMB, και τη RX 7650 GRE κατά 330 RMB. Η Gigabyte φέρεται να προχώρησε σε αυξήσεις στα Radeon μοντέλα της που κυμαίνονται από 200 έως 650 RMB, ανάλογα με τον τύπο κάρτας.
      Τι σημαίνει αυτό για τους καταναλωτές
      Το VideoCardz επισημαίνει ρητά ότι οι αριθμοί αυτοί αντιστοιχούν σε τιμές εργοστασίου και διανομέα, συμπεριλαμβανομένων των τιμών προς τους κατά τόπους αντιπρόσωπους στην περίπτωση της Gigabyte, και όχι σε επίσημες τιμές λιανικής. Η τελική επίδραση στα ράφια των καταστημάτων θα εξαρτηθεί από τα υπάρχοντα αποθέματα, τα περιθώρια κέρδους των διανομέων και την ταχύτητα με την οποία τα καταστήματα θα μεταβούν στις νέες τιμές προμήθειας του Αυγούστου. Το ίδιο μέσο αναφέρει ότι αντίστοιχες αυξήσεις τιμών έχουν ήδη καταγραφεί σε Νότια Κορέα, Ιαπωνία και ΗΠΑ, χωρίς όμως να παραθέτει συγκεκριμένα ποσοστά για αυτές τις αγορές. Καμία από τις δύο κατασκευάστριες εταιρείες δεν έχει επιβεβαιώσει επίσημα τις αναφερόμενες αυξήσεις τιμών.
      Πηγές
      VideoCardz: ASUS and Gigabyte reportedly raise GPU channel prices by around 20% in China Πρωτογενής αναφορά: Board Channels
      Read more...

      397

    • Hardware

      Ο TrashBench μετατρέπει ένα NAS σε gaming PC με εξωτερική RTX 5060 και αύξηση FPS έως 828%

      Newsbot

      Ο YouTuber TrashBench μετέτρεψε ένα ZimaCube 2 NAS σε gaming PC, συνδέοντας μια RTX 5060 μέσω κενής υποδοχής PCIe 4.0 x16. Η κάρτα γραφικών ήταν πολύ μεγάλη για να χωρέσει στο κουτί, οπότε κρεμάστηκε έξω από αυτό με riser καλώδιο και τρισδιάστατα τυπωμένο πλαίσιο στήριξης. Σε σχέση με το ενσωματωμένο Iris Xe του επεξεργαστή Core i5-1235U, οι επιδόσεις σε ορισμένες δοκιμές αυξήθηκαν έως 828%, σπάζοντας το ρεκόρ Time Spy για το συγκεκριμένο CPU. Το ZimaCube 2 είναι ένα NAS (Network Attached Storage, συσκευή αποθήκευσης δικτύου) σχεδιασμένο για αποθήκευση αρχείων και όχι για παιχνίδια. Ο YouTuber TrashBench αποφάσισε να δοκιμάσει τα όρια της συσκευής, εκμεταλλευόμενος μια κενή υποδοχή PCIe 4.0 x16 στη μητρική της, για να δει αν μπορεί να λειτουργήσει σαν υπολογιστής για gaming.
      Το σημείο εκκίνησης: ένας επεξεργαστής χωρίς πρόθεση για παιχνίδια
      Το ZimaCube 2 διαθέτει επεξεργαστή Intel Core i5-1235U, chip αρχιτεκτονικής Alder Lake με δύο πυρήνες υψηλής απόδοσης (P-cores) και οκτώ πυρήνες υψηλής αποδοτικότητας (E-cores), συνοδευόμενο από ενσωματωμένη κάρτα γραφικών Iris Xe. Πρόκειται για CPU φτιαγμένο για φορητούς υπολογιστές και συσκευές αποθήκευσης, όχι για απαιτητικά παιχνίδια.
      Στις πρώτες δοκιμές του, σύμφωνα με τις μετρήσεις του TrashBench που αναφέρει το Tom's Hardware, το Iris Xe απέδωσε γύρω στα 18 καρέ ανά δευτερόλεπτο (FPS) στο Hitman 3, σε ανάλυση 1080p και χαμηλές ρυθμίσεις γραφικών. Στο Cyberpunk 2077 η επίδοση ήταν ακόμη χαμηλότερη, στα 13 FPS, ενώ το Shadow of the Tomb Raider ήταν το πιο ανθεκτικό τίτλο με 31 FPS.
      Ενδιάμεσο βήμα με κάρτα γραφικών εργασίας
      Πριν καταλήξει στην RTX 5060, ο TrashBench δοκίμασε μια AMD Radeon Pro WX5100, μια κάρτα γραφικών εργασίας βασισμένη σε περιορισμένη έκδοση της RX 480. Η προσθήκη αυτή βελτίωσε τις επιδόσεις κατά περίπου 40% κατά μέσο όρο σε σχέση με το ενσωματωμένο Iris Xe, όμως τα αποτελέσματα εξακολουθούσαν να μην θεωρούνται παιξίμα σε αποδεκτό επίπεδο, σύμφωνα με τις μετρήσεις που παρουσιάζει το Tom's Hardware.
      Η RTX 5060 κρεμασμένη έξω από το κουτί
      Το επόμενο βήμα ήταν η σύνδεση μιας RTX 5060 στην κενή υποδοχή PCIe 4.0 x16 της μητρικής, μέσω riser καλωδίου. Επειδή η κάρτα ήταν πολύ μεγάλη για να χωρέσει μέσα στο κουτί του NAS, ο TrashBench την άφησε αρχικά να «κρέμεται» εκτός σασί. Για να αποφύγει προβλήματα σταθερότητας και ροής αέρα, κατασκεύασε στη συνέχεια ένα τρισδιάστατα τυπωμένο πλαίσιο στήριξης, στερεώνοντας την κάρτα με δεματικά (zip-ties) απευθείας στο σασί της συσκευής.
      Η τροποποίηση αυτή ήταν εφικτή χάρη στον ιδιαίτερο σχεδιασμό του ZimaCube 2, το οποίο διαθέτει μεγάλα ανοίγματα στο σασί του, κάτι που διευκόλυνε την τοποθέτηση εξωτερικών εξαρτημάτων χωρίς εκτεταμένη επέμβαση στη κατασκευή.
      Το αποτέλεσμα: αύξηση 828% και ρεκόρ Time Spy
      Με την RTX 5060 εγκατεστημένη, οι επιδόσεις σημείωσαν, σύμφωνα με τις μετρήσεις του TrashBench, αύξηση έως 828% σε ορισμένες δοκιμές σε σχέση με το αρχικό ενσωματωμένο Iris Xe. Το ίδιο σύστημα κατέγραψε επίσης παγκόσμιο ρεκόρ στη δοκιμή Time Spy (3DMark) για τον επεξεργαστή Intel Core i5-1235U, όπως αναφέρει το Tom's Hardware.
      Το πείραμα δείχνει πρακτικά τι μπορεί να αποδώσει μια αποκλειστική κάρτα γραφικών όταν εκκινεί από μια σχεδόν μηδενική βάση, καθώς ο περιορισμός δεν προερχόταν τόσο από τον επεξεργαστή όσο από την απουσία οποιασδήποτε ουσιαστικής μονάδας επεξεργασίας γραφικών στο αρχικό σύστημα.
      Γιατί έχει σημασία
      Το εγχείρημα δεν προτείνει το ZimaCube 2 ως εναλλακτική λύση gaming, αλλά επιβεβαιώνει ότι η ύπαρξη μιας κενής υποδοχής PCIe 4.0 x16 σε συσκευές αποθήκευσης δικτύου ανοίγει περιθώρια για ερασιτεχνικές τροποποιήσεις πέρα από τη βασική χρήση τους. Για χρήστες που ήδη διαθέτουν αντίστοιχο εξοπλισμό NAS, η δοκιμή του TrashBench λειτουργεί περισσότερο ως απόδειξη τεχνικής δυνατότητας παρά ως πρακτική οδηγία αγοράς ή αναβάθμισης.
      Πηγές
      Tom's Hardware: Humble NAS gets transformed into a gaming PC with RTX 5060 hanging from its side TrashBench, YouTube: "Can a Server Replace a Gaming PC?"
      Read more...

      503

    • Hardware

      Η CFD Sales προαναγγέλλει αύξηση έως 40% στις τιμές καρτών γραφικών Gigabyte στην Ιαπωνία

      Newsbot

      Ο ιαπωνικός διανομέας CFD Sales Inc. ανακοίνωσε αυξήσεις τιμών 20% έως 40% σε κάρτες γραφικών Gigabyte, για παραγγελίες από την 1η Αυγούστου 2026. Η επίσημη ανακοίνωση της εταιρείας αναφέρει αναθεωρήσεις τιμών στο 120% έως 140% της τρέχουσας τιμής, κάτι που ισοδυναμεί με πολλαπλασιαστή 1,2× έως 1,4×. Οι τιμές καρτών γραφικών έχουν ήδη ανέβει τις τελευταίες εβδομάδες σε Κίνα και Νότια Κορέα, με την αυξημένη ζήτηση για μνήμες λόγω AI να αναφέρεται ως βασικός παράγοντας. Η ανακοίνωση της CFD Sales
      Η CFD Sales Inc., γνωστός ιαπωνικός προμηθευτής και διανομέας τεχνολογικού εξοπλισμού, απέστειλε επίσημη ειδοποίηση αναθεώρησης τιμών προς τους συνεργάτες της, σύμφωνα με αναφορά του Tom's Hardware. Στο κείμενο της ανακοίνωσης, υπογεγραμμένο από στέλεχος της εταιρείας με το όνομα Ogaki, αναφέρεται ότι «λόγω αναθεώρησης τιμών από τον κατασκευαστή, θα εφαρμόσουμε αναθεώρηση τιμών (αύξηση) για προϊόντα GIGABYTE VGA, ισχύουσα για παραγγελίες που θα γίνουν από την 1η Αυγούστου 2026». Η εταιρεία διευκρινίζει ότι τα προϊόντα που επηρεάζονται θα ποικίλλουν, αλλά αναμένει αναθεωρήσεις τιμών «αύξηση περίπου 20% έως 40%».
      Εδώ υπάρχει ένα σημείο που χρειάζεται προσοχή: ο τίτλος της αρχικής αναφοράς μιλά για αύξηση 20% έως 40%, ενώ το ίδιο το κείμενο της CFD Sales αναφέρει ποσοστά 120% έως 140%. Η ασυμφωνία εξηγείται από τον τρόπο έκφρασης· το 120% έως 140% της τρέχουσας τιμής αντιστοιχεί σε πολλαπλασιαστή 1,2× έως 1,4×, δηλαδή ακριβώς στην αύξηση 20% έως 40% που αναφέρεται στον τίτλο. Δεν πρόκειται για δύο διαφορετικά μεγέθη, αλλά για δύο τρόπους περιγραφής του ίδιου αριθμού.
      Το ευρύτερο πλαίσιο στην Ασία
      Σύμφωνα με το Tom's Hardware, οι τιμές καρτών γραφικών είχαν ήδη ανέβει σημαντικά τις προηγούμενες εβδομάδες σε αγορές όπως η Κίνα και η Νότια Κορέα. Το δημοσίευμα αποδίδει την πίεση αυτή στη ζήτηση για τσιπ μνήμης από τον κλάδο του AI, η οποία περιορίζει τη διαθέσιμη προσφορά και αυξάνει το κόστος παραγωγής και για κάρτες γραφικών ευρείας αγοράς. Πρόκειται για εκτίμηση/ανάλυση του δημοσιεύματος, όχι για επίσημη δήλωση κατασκευαστή μνημών.
      Ένας αμερικανικός λιανοπωλητής δήλωσε στο Tom's Hardware ότι δεν έχει λάβει ακόμη καμία επίσημη ειδοποίηση για αναπροσαρμογή τιμών καρτών γραφικών στην αγορά των ΗΠΑ. Ο ίδιος λιανοπωλητής ανέφερε, όμως, πληροφορίες από την Ταϊβάν σύμφωνα με τις οποίες η Nvidia προχωρά σε αυξήσεις τιμών. Η πληροφορία αυτή παραμένει σε επίπεδο φήμης, χωρίς επίσημη επιβεβαίωση από τη Nvidia, και δεν πρέπει να αντιμετωπίζεται ως βεβαιωμένο γεγονός.
      Τι σημαίνει αυτό για αγορές εκτός Ιαπωνίας
      Η ανακοίνωση της CFD Sales αφορά ρητά την ιαπωνική αγορά και συγκεκριμένα τα προϊόντα Gigabyte, με ισχύ από παραγγελίες της 1ης Αυγούστου 2026. Δεν υπάρχει, προς το παρόν, καμία επίσημη επιβεβαίωση ότι αντίστοιχες αυξήσεις θα εφαρμοστούν σε άλλες αγορές ή σε άλλες κατασκευάστριες εταιρείες καρτών γραφικών. Το μοτίβο, ωστόσο, δεν είναι πρωτόγνωρο: αντίστοιχες ανατιμήσεις έχουν ήδη καταγραφεί σε Κίνα και Νότια Κορέα τις προηγούμενες εβδομάδες, γεγονός που τροφοδοτεί την ανησυχία ότι το φαινόμενο μπορεί να επεκταθεί γεωγραφικά.
      Για τους αναγνώστες που παρακολουθούν την αγορά υλικού, η εξέλιξη αυτή έχει άμεση σημασία για τον προγραμματισμό μελλοντικών αγορών κάρτας γραφικών, ιδίως αν κάποιος σχεδιάζει αναβάθμιση τους επόμενους μήνες. Όσο η ζήτηση για μνήμες παραμένει υψηλή λόγω AI, το ενδεχόμενο μεταφοράς του κόστους στον τελικό καταναλωτή σε περισσότερες αγορές παραμένει ανοιχτό, χωρίς όμως αυτό να είναι ακόμη επιβεβαιωμένο γεγονός για τις ΗΠΑ ή την Ευρώπη.
      Πηγές
      Tom's Hardware: More GPU price hikes loom for Asia as Japanese distributor warns of new increases
      Read more...

      462

×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.