Новости Google

Google запустила ИИ-сервисы для изучения языков

На платформе Google Labs появилось три новых «эксперимента» на базе чат-бота Gemini, направленных на персонализированное изучение иностранных языков. Инструменты призваны помочь пользователям быстрее осваивать нужные фразы, говорить менее формально и учить слова прямо из окружающей обстановки.

Tiny Lesson генерирует микроуроки по заданным темам. Достаточно указать конкретную жизненную ситуацию, а сервис выдаст подходящую лексику, грамматические подсказки и примеры диалогов. С помощью этого «эксперимента» можно быстро подготовиться к поездке в другую страну, узнав базовые фразы.

Slang Hang учит говорить не по учебнику, а с учётом местных особенностей речи. Через симуляции живых диалогов с уличным сленгом и разговорными оборотами пользователи могут увидеть, как на самом деле говорят носители языка. Правда, Google прямо предупреждает, что ИИ вполне может путать сленг или придумывать несуществующие слова, а поэтому советует проверять информацию в надёжных источниках.

Word Cam использует камеру смартфона. Достаточно навести её на предметы вокруг, чтобы ИИ назвал их на выбранном языке, предлагая и дополнительные термины. Это позволяет учить лексику через повседневные предметы, которые часто окружают людей.

«Эксперименты» уже поддерживают более 15 языков, включая русский, английский, испанский и японский.
 
Корпорация Google обновила логотип.

Google впервые за много лет провела обновление логотипов. Google не менял его 10 лет. Изменения не носят революционный характер и продолжают традиционную айдентику корпорации.

img


Цвета первой буквы теперь смешиваются в градиент, не имея четкого разделения, как прежде. Красный перетекает в желтый, желтый в зеленый, а зеленый в синий, что делает логотип похожим на символику нейросети Gemini, разрабатываемой Google.

Как сообщают СМИ новый логотип уже используется для иконки приложения Google Search на iOS и бета-версии приложения для Android. Кроме того, новый дизайн отображается у пользователей смартфонов Pixel. Старая версия буквы G все ещё отображается на всех остальных устройствах Android и в веб-версии поисковика.

Кроме того, дизайнеры модернизировали шрифт Ember, создав новую типографическая систему, поддерживающую 364 языка, включая английский, кириллицу, иероглифы и др.
 
Google настоятельно рекомендует отказаться от паролей

Google продвигает отказ от паролей в пользу «Ключей доступа» и входа через соцсети. Компания ссылается на уязвимость паролей, рост фишинга и предпочтения поколения Z, но признаёт, что технология пока ограничена в поддержке

google-passwords.png


Большинство пользователей по-прежнему входят в свои онлайн-аккаунты с помощью паролей. Хотя есть и исключения — например, использование аппаратных ключей, ключей доступа (passkey) и других продвинутых способов аутентификации — большинство по-прежнему сильно зависит от паролей.

И в этом, по мнению Google, кроется проблема. Компания опубликовала на своем официальном сайте «The Keyword» статью, в которой рассказывает о преимуществах отказа от паролей.

Google подкрепляет свои слова статистикой: 50% пользователей используют одни и те же пароли для разных аккаунтов, что повышает риск успешных атак. Кроме того, еще 50% пользователей записывают свои пароли или запоминают их.

Компания особо отмечает поколение Z, которое «обходит устаревшие методы безопасности вроде паролей» и чаще использует более современные средства аутентификации.

Так, представители поколения Z на 31% чаще используют passkey и на 32% чаще ежедневно применяют авторизацию через соцсети. Также Google указывает, что 60% зумеров проводят за телефоном не менее пяти часов в день.

Очевидно, что именно активное использование смартфонов и снижение роли компьютеров способствуют этим изменениям. Например, вход через соцсети позволяет быстро авторизоваться на сайтах с помощью уже существующего аккаунта, такого как Google или Meta.

Частично эта тенденция объясняется смещением пользовательских привычек в сторону мобильных устройств. Для многих удобство и скорость важнее всего.

Google рекомендует переходить на ключи доступа и вход через соцсети. Очевидно, что компания сама выигрывает от использования входа через аккаунты Google — ведь она один из крупнейших поставщиков таких услуг.

Создавая аккаунт на поддерживаемом сервисе, пользователь может сразу воспользоваться учетной записью Google, Meta, Microsoft и других компаний, без необходимости придумывать новый пароль или вводить повторно e-mail и другие данные.

Вход через соцсети — это удобно, как единый ключ ко многим дверям. Но при утере или компрометации такого ключа последствия могут быть серьезными.

Кроме того, у пользователей вызывает обеспокоенность тот факт, что такие технологические гиганты, как Google или Meta, получают еще больше информации об их действиях в Интернете.

В отличие от этого, passkey представляют собой ключи безопасности, которые частично хранятся на устройствах пользователя. Это исключает классические атаки на пароли, такие как фишинг, поскольку при входе не нужно вводить пароль.

Согласно данным IBM, средняя стоимость утечки из-за фишинга — 4,8 миллиона долларов. Причем фишинговые атаки, основанные на ИИ, становятся все более изощренными и масштабируемыми.

Говоря простыми терминами: passkey создается на устройстве пользователя. Секретная часть остается на устройстве (или синхронизируется с другими его устройствами), а онлайн-сервис получает лишь часть, необходимую для подтверждения подлинности.

При входе пользователь подтверждает свою личность с помощью биометрии или PIN-кода устройства. Пароль при этом нигде не вводится и не передается.

Однако Google умалчивает о том, что passkey пока поддерживаются далеко не везде. Хотя, как сообщает FIDO Alliance в мае 2025 года, осведомленность и использование растут год от года, до полного вытеснения паролей ещё далеко.

Передача ключей доступа между устройствами пока тоже не очень удобна. Хотя, например, в Google Password Manager синхронизация уже поддерживается, многие другие менеджеры либо не умеют этого, либо имеют ограниченный функционал.

Ситуация будет улучшаться, но пока passkey работают только в ограниченных средах.

Аппаратные ключи безопасности (security keys) в статье Google почти не упоминаются. Это USB-устройства, которые обеспечивают повышенную безопасность и мобильность, но стоят денег и часто имеют ограничения по количеству хранимых ключей. Например, ключ безопасности Google Titan поддерживает работу с passkey, но способен хранить лишь до 250 ключей. Для обычного пользователя этого может хватить, но для продвинутых — уже нет.

Google также напоминает, что пользователи паролей могут повысить безопасность с помощью двухфакторной аутентификации (2FA). В идеале — через приложение-аутентификатор, а не по SMS или e-mail.

SMS и электронная почта считаются небезопасными, так как коды передаются в открытом виде, и их несложно перехватить.

Менеджеры паролей, такие как решение с открытым исходным кодом Bitwarden, значительно повышают безопасность: они создают надежные уникальные пароли в один клик, безопасно их хранят и синхронизируют между устройствами.

Google продвигает passkey и вход через соцсети как альтернативу небезопасным паролям — ведь 50% пользователей продолжают их повторно использовать, что приводит к краже личных данных и другим проблемам. Поколение Z уже лидирует по использованию passkey (31%), но ограниченная поддержка со стороны приложений и вопросы конфиденциальности при входе через соцсети говорят о наличии компромиссов. Обычным пользователям стоит использовать бесплатные 2FA-приложения вроде Authy или попробовать использовать ключи доступа в сервисах вроде PayPal. Но для настоящей замены паролей нужно более широкое распространение и простая синхронизация.
 
Google представила «лёгкую и бюджетную» ИИ модель Gemini 2.5 Flash-Lite

Компания Google объявила о запуске стабильных версий ИИ-моделей Gemini 2.5 Pro и Flash, а также представила предварительную версию Gemini 2.5 Flash-Lite, которая позиционируется как самая быстрая и доступная модель в семействе. Она, по словам разработчиков, ориентирована на решение повседневных задач с доступной ценой запроса.

Gemini 2.5 Flash-Lite

В сравнении с версией 2.0 Flash-Lite новинка улучшила свои показатели в задачах, связанных с написанием кода, математическими вычислениями, а также в областях науки и рассуждений.

Как утверждает Google, новая модель хорошо справляется с объёмными задачами, чувствительными к задержкам, поддерживает работу с такими инструментами, как Google Search и режим размышления, а также может похвастаться большим контекстным окном (до 1 миллиона токенов).

Gemini 2.5 Flash-Lite

Предварительная версия Gemini 2.5 Flash-Lite уже доступна в Google AI Studio и Vertex AI. Цена модели при доступе по API составляет 10 центов за миллион входящих токенов (50 центов за миллион входящих аудиотокенов) и 40 центов за миллион исходящих токенов.
 
Google: Хакеры обошли двухфакторную аутентификацию Gmail с помощью паролей для приложений

Хакеры обошли двухфакторную защиту Gmail, используя пароли для приложений (ASP). Атака была направлена на исследователя Кейра Джайлса и сопровождалась поддельной перепиской от имени Госдепа США. Google подтвердил взлом и рекомендует использовать OAuth и усиленные режимы защиты

Google опубликовал статью, в которой подтверждает факт взлома учетной записи Gmail через обход многофакторной аутентификации (MFA). Однако, как отмечается, это была целенаправленная атака — скорее всего, обычным пользователям бояться нечего.

Группа Threat Intelligence от Google (GTIG) совместно с исследовательской организацией Citizen Lab провела расследование инцидента. Атака была нацелена на британского исследователя, специализирующегося на России — Кейра Джайлса (Keir Giles). По словам Google, за атакой стоит кибергруппа UNC6293, предположительно связанная с APT29 / ICECAP, также известной как Cozy Bear..

Хакеры провели сложную атаку на основе социальной инженерии. 22 мая 2025 года они представились сотрудником Госдепа США по имени «Claudie S. Weber» и отправили письмо с приглашением на закрытую консультацию по теме, в которой разбирается Джайлс. Хотя письмо пришло с адреса Gmail, хакеры добавили в копию четыре адреса с доменом @state.gov (вероятно, несуществующих) и отправили письмо в рабочие часы по Вашингтону — все для создания иллюзии подлинности. Citizen Lab предполагает, что для составления письма использовалась нейросеть.

После нескольких переписок злоумышленники прислали Джайлсу PDF-файл с инструкцией по регистрации в платформе «MS DoS Guest Tenant» Госдепа. В документе, стилизованном под официальный, содержались шаги по созданию пароля для приложения (App-Specific Password, ASP) для учетной записи Gmail.

Именно этим способом хакеры получили постоянный доступ к почтовому ящику. По данным Google, с апреля по июнь 2025 года они аналогичным образом атаковали ученых и критиков российских властей, выманивая у них ASP для доступа к их почте.

Google обнаружил атаку, заблокировал вредоносные письма и обезопасил взломанную учетную запись. Сам Джайлс узнал о подозрительной активности только в начале июня. Citizen Lab опубликовала подробный отчет об атаке.

GTIG зафиксировала аналогичный эпизод: злоумышленники просили предоставить ASP от Microsoft якобы для настройки почтового клиента, что позволило им получить доступ к содержимому писем.

Это редкий случай, когда атака была направлена на конкретного человека. Тем не менее, сам факт использования ASP для обхода MFA вызывает тревогу. Будьте внимательны: не вводите такие пароли в подозрительных приложениях и по возможности используйте авторизацию через OAuth (Google, Apple и др.), а не ASP. Если вы опасаетесь атак со стороны государственных структур, активируйте «режим блокировки» (Lockdown Mode) на iPhone или «лополнительную защиту» на Android.
 
Google и TikTok пытаются ускорить загрузку контента для россиян

Google, TikTok и ряд других компаний разместили кэширующее оборудование в Варшаве. Таким образом компании пытаются ускорить загрузку контента для российских пользователей. Об этом рассказал замгендиректора белорусского Национального центра обмена трафиком (НЦОТ) Виталий Карбовский.

Кэширующие серверы ускоряют загрузку контента за счет того, что он хранится локально. Среди тех, кто разместил свое оборудование в Варшаве, Карбовский назвал американские Google, Facebook (принадлежит Meta Platforms, признанной экстремистской и запрещена в России) и Akamai (CDN-провайдер, работает с Apple, Steam, Microsoft и др. крупными игроками), китайскую ByteDance (владеет TikTok), а также британского провайдера CDN 77 и другие.

По словам Карбовского, «как минимум Google и Akamai обращались к белорусским операторам, чтобы те оказали содействие в подключении российских операторов» через варшавское оборудование.
 
Назад
Сверху Снизу