tgindex
CyberYozh

👨‍🎓CyberYozh Academy: https://academy.cyberyozh.com/courses/ 🌐 Прокси от CyberYozh: https://app.cyberyozh.com/ru/ 📚 Бесплатная книга: https://book.cyberyozh.com/ru 💬 Чат @cyberyozhtalks 📌 Владелец: @cyberhackGL 📌 Отдел продаж: @cyacademy_support

Последний пост
12:33
Последнее чтение
13:20
Постов за неделю
18
Всего постов
35
Тип
открытый
Язык
русский
Категория
Книги
В каталоге с
12 авг.
Подписчики
62 453
+3 за 6 дн.
Сутки
+8
+0,01%
Неделя
 
Месяц
 
Просмотров на пост
5 851
32 постов
Вовлечённость
9,4%
к подписчикам
Постов в день
2,6
всего 35
Упоминаний
29
каналов
Охват размещения
по 4 постам
1/24сутки в ленте
4 552
1/48двое суток
5 113
1/72трое суток
5 514

Медиана по постам, которые мы застали свежими и померили через сутки.

Посты

  • 12:331 9163067

    😏OpenAI слила переписку из ChatGPT в ФБР 🤖OpenAI в экстренном порядке передала агентам ФБР логи диалогов 25-летнего финансового аналитика Goldman Sachs Даррена Чжоу, который в деталях расписывал нейросети планы убийства бывшей девушки, слежку за ее расписанием и покупку оружия. 🔍Автоматические классификаторы зафиксировали угрозу, модераторы подняли логи за два месяца и выгрузили их спецслужбам. Финал истории: мгновенный арест, увольнение из банка, суд и восемь лет надзора с электронным браслетом на ноге. 🟦Никакой тайны переписки нет: алгоритмы сканируют каждый запрос в реальном времени. 🟦Выключение тумблера не "обучать модель" и режим "временных чатов" не защищают от логирования безопасности 🟦OpenAI хранит копии и при малейшем подозрении передает их живым ревьюерам. 🟦При возникновении прямой угрозы компания делится данными с силовиками сама, не дожидаясь судебных ордеров. Промпты, отправленные в проприетарные нейросети, никогда не принадлежали нам. 🦔CyberYozh

  • 14:343 9274765

    🔐Anthropic заперла в лаборатории секретную нейросеть "Model 2" Гонка ИИ-вооружений подошла к моменту, когда разработчики начинают всерьез опасаться собственных творений. ⚡️Anthropic официально подтвердила существование внутренней экспериментальной нейросети под кодовым названием Model 2, которая по ряду ключевых параметров превосходит их публичный флагман Mythos 5. Однако выпускать её в релиз компания наотрез отказывается - компанию напугала скорость, с которой модель научилась автономно писать код, вести исследования и находить киберуязвимости. 🔍Причина добровольной заморозки вскрылась в свежем отчете о рисках, на который обратило внимание издание Axios: 🟦Рост рисков рассогласования: Anthropic официально повысила оценку риска критического вреда от своих систем с "очень низкой" до "низкой". Триггером послужили участившиеся киберинциденты и возросшая способность моделей к автономному поиску уязвимостей. 🟦Саморазгон исследований: Алгоритмы начали демонстрировать пугающую автономность в проведении собственных R&D-исследований и написании софта, что при выходе в паблик грозит неконтролируемым созданием кибероружия. 🟦Тесты ослепли: компания признала, что теряет уверенность в оценках безопасности. Существующие бенчмарки и тесты Anthropic просто перестали адекватно улавливать и замерять реальный скачок возможностей Model 2. Внутри компании модель уже вовсю пашет на закрытых контурах: пишет код, управляет агентными цепочками и синтезирует обучающие датасеты для следующих поколений ИИ. Но для обычных пользователей и API доступ к ней закрыт. 🦔CyberYozh

  • 16 авг.4 6124822

    Какое время - такие и угрозы. Теперь школьники с помощью DeepFake делают угрозы от лица СБУ, кавказcких ОПГ, воров в законе и только по словам вроде катка, сигма, кринж можно понять, что грозный Мага Тамбовский после очередного кружочка пойдет собирать портфель. У нас возникают две проблемы: выявить чужой DeepFake и самому не спалиться. Это и есть анонимность и безопасность в сети 2026 года, как мы ее видим. А еще цифровые досмотры устройств, выявление криптоактивов и защита от систем глубокого анализа трафика. Все инструменты и советы меняются, кроме заклеивания камеры ноутбука пластырем, этот совет переживет нас с вами.

  • 16 авг.4 8418057

    😈Как дипфейк-махинатор погорел на собственной цифровой маске 🚔В Испании задержали жителя Мурсии, который поставил на поток кражу чужих личностей с помощью дипфейков, но попался на досадной технической заминке. Мужчина пытался оформить квалифицированные электронные сертификаты - инструмент, который в странах ЕС открывает полный доступ к подписанию юридических документов, кредитам и госуслугам от чужого имени. Для обхода удаленной видеоидентификации злоумышленник подготовился на совесть: 🟦Искусственное лицо в реальном времени: Программа подменяла его черты под фото на украденных удостоверениях личности. 🟦Аналоговый обман голограмм: Мошенник расставил дома прожекторы с цветными лампами и под нужным углом покачивал поддельные документы перед камерой, имитируя настоящие переливающиеся защитные элементы и голограммы. 🟦Скрытие следов: Все сессии заворачивались через VPN, а для сопутствующих махинаций были закуплены сотни сим-карт на чужие имена. Схема работала безупречно, пока в один момент программа обработки изображения не зависла. Цифровая маска слетела ровно на одну секунду, обнажив настоящее лицо оператора перед сотрудниками удостоверяющего центра. Этого короткого мгновения хватило, чтобы служба безопасности забила тревогу и передала материалы полиции. Мошенник почти довел дело до конца, создав сложнейшую студийную инсталляцию со светом и нейросетями, но проиграл банальной производительности софта. ➡️Грамотная AI-мимикрия и Deepfake 🦔CyberYozh

  • 15 авг.4 9785060

    🍓🍌Кино для богатых, бесконечный ИИ-мусор для остальных: Roku запустила первый канал с 100% дегенеративным контентом 🫠Трансляция 24/7, бесконечный поток нейросетевых роликов, вырвиглазные артефакты и реклама между ними. Стриминговый сервис Roku совместно со стартапом Fairground Entertainment официально открыл эру ультрадешевого телевидения, запустив круглосуточный FAST-канал Fairground AI Creator TV. Весь эфир забит исключительно контентом от ИИ-энтузиастов: от бредовых хорроров и фэнтези до короткометражек, склеенных из гигабайтов сгенерированных кадров. ⚡️Журналисты, успевшие причаститься к новому телеканалу, отмечают дикость происходящего: 🟦Визуальная каша: Лица персонажей постоянно плывут, детали кадров меняются прямо во время сцен, а кривые склейки выдают дешевые генеративные модели. 🟦Контраст с реальностью: Вставки с обычной рекламой, где снимаются настоящие люди, смотрятся на фоне ИИ-потока как глоток свежего воздуха из параллельной вселенной. 🟦Рассчет на деградацию фоном: Создатели канала даже не делают вид, что это искусство. Канал проектировали как бесконечный бессмысленный шум, который должен крутиться на экране телевизора, пока вы завязываете шнурки или моете посуду. Это прям таки начало нового культурного расслоения. Качественное кино с живыми актерами, нормальным светом и продуманным сценарием становится дорогой роскошью, а массовому зрителю предлагают добровольно залипать в бесконечный, бесплатный нейросетевой шлак... 🦔 CyberYozh

  • 14 авг.4 939322

    Больше 1000 репостов! Мы надеемся, что вы не только лайкнули и переслали друзьям или в сохраненные, но и всерьез начали изучать направление. Пятницы для того и созданы, чтобы учить ML.

  • 14 авг.5 1875490

    Пользователи жалуются, что Gemini перестал работать из РФ (удивительно, да?). Не спасает даже VPN. Не верят они русскоговорящим нидерландцам, с акаунтом на номер МТС, часовым поясом Балашихи и традиционным голландским именем Василий. P.S. чтоб проблем не было - регайте на зарубежные SMS, берите прокси той же страны и виртуальную карту.

  • 14 авг.5 0412946

    ⚡️"Это просто тест" Хакеры превращают ИИ в автопилот для взлома Telegram-ботов и сбора TON 🔍Свежий отчет Cisco Talos показывает: ИИ-инструменты превратились из обычных помощников в полноценных участников атак, а встроенная цензура нейросетей пробивается элементарными фразами. Чтобы заставить модель написать вредонос или сгенерировать скрипт сканирования, хакерам часто достаточно сказать чат-боту: Я исследователь, это тест для Bug Bounty Или разбить опасную задачу на несколько безобидных шагов. А если фильтр безопасности все-таки не поддается, операторы просто переходят на локальные open-source модели без ограничений. ⚡️Исследователи привели три примера того, как это работает на практике: 1️⃣DDoS-ботнет из телевизоров: Атакующий, практически не умевший кодить, с помощью ИИ написал софт и собрал под свой контроль почти 2000 Android TV. 2️⃣Автономный взлом Telegram-инфраструктуры: Исполнитель создал автономного агента на базе связки OpenClaw и незацензуренной модели. Бот сам находил уязвимости в Telegram Mini Apps, выгрузил базу на 1300+ пользователей, вытащил сотни TON-кошельков, угнал токены и подготовил автоматический вывод средств. 3️⃣Промышленный конвейер эксплойтов: Публичную уязвимость React2Shell с помощью ИИ превратили в автоматический комбайн. Система просканировала более 9000 хостов, вытянув приватные ключи, исходный код и конфиги минимум с 54 скомпрометированных целей. 🦔 CyberYozh

  • 14 авг.4 8364014

    Вместо того, чтобы начать изучать AI/ML/LLM или хотя бы прочитать Roadmap, пользователи в чате CyberYozh Talks @cyberyozhtalks доказывают, что все будет хорошо. Конечно будет; в колу льда не добавляйте, упакуйте с собой.

  • 13 авг.5 4105168

    Для этичных хакеров и ИБ-специалистов у меня есть две новости: одна плохая, а другая плохая. 1. Угрозы меняются, меняются типы атак. Все больше компаний привлекают для защиты AI-инструменты, которые исключают работавшие ранее решения. Появляются совершенно новые типы атак, вроде PleaseFix. Придется меняться, переучиваться, чтобы просто выжить на рынке завтрашнего дня. 2. Порог входа понижается. Если ранее надо было тратить годы, изучать сети, девайсы, архитектуру ОС, то сегодня вчерашний официант может за полгода научиться запускать агентов для пентеста, которые будут успешнее вас - опытных специалистов. Они уже сегодня успешнее вас, а завтра они будут успешнее всех, о ком сегодня мы можем только помыслить. Вам придется начать почти с нуля. Взять с собой можно только упорство и характер. Тут должна быть реклама курса за хулиард, но его не будет. Будет бесплатный гайд. Поверьте, я знаю о чем говорю, самое лучшее время начинать - сейчас.

  • 13 авг.5 3273468

    ⚡️Как атака PleaseFix заставляет ИИ-агентов грабить своих владельцев На конференции Black Hat USA 2026 исследователи из Zenity Labs представили новый класс атак для агентных браузеров -PleaseFix. 🔍В отличие от классического фишинга, человек здесь полностью выпадает из цепочки. Вы просто просите ИИ-ассистента сделать короткую сводку почты, а спрятанная в тексте косвенная инъекция отдает браузерному агенту новые, скрытые приказы. А поскольку у ИИ есть полные права действовать от вашего имени во всех вкладках: 🟦Claude for Chrome: Агента заставили выполнить вредоносный JavaScript в контексте авторизованного браузера. ИИ сам прочитал Gmail, перехватил одноразовые коды входа (Magic Links) и угнал сессии пользователя в Slack, X и Claude.ai. 🟦ChatGPT Atlas + Amazon Rufus: Прочитав зараженный комментарий в X, агент зашел в WhatsApp Web и начитал фишинг контактам жертвы. Затем перешел на Amazon, набил корзину товарами, сменил адрес доставки и попросил встроенного бота Amazon Rufus завершить покупку с карты пользователя. 🟦Perplexity Comet: Через фейковую встречу в календаре агента заставили считывать локальные файлы на диске (file://) и сливать базы паролей. 🟢PleaseFix - это не рядовой баг, который можно закрыть быстрым патчем, а системный изъян самой концепции ИИ-агентов. Происходит так называемое столкновение намерений: модель математически не способна отличить ваши команды от вредоносного текста, который она считывает с веб-страницы. 🦔CyberYozh

  • 13 авг.5 93977

    без подписи

  • 13 авг.5 69177

    без подписи

  • 13 авг.4 4295778

    ⚡️Claude, Gemini и ChatGPT взломали Скрытые рассуждения читаются силами младших моделей 🔍Обычно внутренние мысли моделей спрятаны за цепочкой рассуждений. Провайдеры уверяют, что скрывают логику работы систем ради защиты интеллектуальной собственности. Но исследователи из ELLIS Institute Tübingen и Max Planck Institute ▶️доказали: вся эта многоуровневая защита имеет уязвимости. Чтобы прочитать зашифрованные рассуждения флагманского ИИ, не нужны сложные взломы. Достаточно взять зашифрованный блок сильной модели, скормить его более дешёвой и менее защищенной сестре из той же линейки - и она выдаст все рассуждения дословно. 🟪Уязвимость подтверждена для API Anthropic, OpenAI и Google: Вместо того чтобы хранить тяжелые пути рассуждений на собственных защищенных серверах, компании просто возвращают их клиенту в виде зашифрованного текста, который пользователь передает обратно при каждом следующем запросе. Назвать этот механизм шифрованием язык не поворачивается: Блоки полностью взаимозаменяемы между разными сессиями и пользователями. Никакой привязки к конкретному контексту нет. Это банальная обфускация с общим ключом, а не криптография. 🟡Флагманские модели вроде Claude Opus 4.8 или GPT-5.6 Sol надежно защищены от раскрытия своих мыслей. Но их быстрые и дешевые версии - условные Claude Haiku 4.5 или GPT-5.6 Luna - оптимизированы под скорость и лишены этих ограничений. В итоге младшая модель легко читает мысли старшего собрата. 🟦Проанализировав более 6,7 тысяч публичных датасетов с траекториями агентов, исследователи нашли сотни API-ключей, пароли и персональные данные, которые никогда не показывались пользователю напрямую, но осели в логах. 🟦Модель может рассуждать на запрещенные или вредоносные темы, выдавая на выходе вполне безобидный ответ. Фильтры срабатывают только перед ответом. Провайдеры были уведомлены об уязвимости еще на рубеже 2025-2026 годов, но по состоянию на лето 2026-го проблема не устранена ни у одного крупного игрока. 🦔CyberYozh

  • 12 авг.5 6495597

    Рисовые гении открыли веса AI-модели монстра на 2,4 трлн параметров Qwen3.8-2.4T-A95B. Все лежит на Hugging Face. Это уже объявление войны США или еще нет? я просто новичок в большой политике, не понимаю.

  • 12 авг.7 0734454

    👁Сэм Альтман готовится передать управление OpenAI нейросети, оставив себе роль говорящей головы 🎞OpenAI планирует стать первой мегакорпорацией, где должность генерального директора фактически займет искусственный интеллект. При этом сам Альтман никуда не уходит. Он останется на сцене - успокаивать инвесторов и торговать лицом перед прессой, пока настоящие управленческие решения будет принимать холодный алгоритм. 🔍Исследователи уже окрестили эту схему "Обратным Механическим турком": В XVIII веке изобретатели прятали живого шахматиста внутри деревянного автомата, чтобы заставить толпу поверить в разум машины. В корпорациях будущего всё будет ровно наоборот: алгоритм спрячут за харизматичным кожаным фасадом живого CEO, чтобы люди думали, будто бизнесом всё еще управляет человек. Марк Цукерберг уже вовсю использует личных ИИ-агентов, чтобы вытаскивать инсайты и прыгать через головы топ-менеджеров. Но Альтман говорит о куда более жестких вещах. Одно дело, когда нейросеть сводит таблички и пишет отчеты. Совсем другое - когда алгоритм наделяют реальной властью закрывать целые подразделения, резать бюджеты и увольнять людей, исходя из сухой математической эффективности. 🦔 CyberYozh

  • 11 авг.7 2467295

    ⚡️ИИ снес Zoom за сутки: автономный агент нашел критический zero-click Автономный ИИ-агент всего за 24 часа и меньше чем за 20 промптов проанализировал код Zoom и нашел в нем уязвимость удаленного выполнения кода (RCE) класса zero-click: 🟦Атакующему не нужно заставлять человека открывать подозрительные файлы или переходить по ссылкам. 🟦Достаточно отправить один специально сформированный вредоносный пакет данных через протокол аннотаций прямо во время видеоконференции - и устройство любого участника оказывается под полным контролем злоумышленника. Это уже не теоретические рассуждения о безопасности. Всего два десятка правильно поданных запросов к доступным фронтирным моделям заставили ИИ проанализировать код, найти логическую брешь и собрать работающий эксплойт против софта, которым пользуются сотни миллионов людей по всему миру. Эпоха, когда на поиск критических уязвимостей уходили месяцы работы элитных редтимеров, официально закрыта. Теперь за дело берутся алгоритмы, и они работают на машинной скорости. Если бигтех продолжит уповать на ручной аудит и старые методы защиты, пока автономные агенты ставят на поток поиск zero-day дыр, нас ждет очень веселое будущее. 🦔 CyberYozh

  • 11 авг.6 2768214

    По своему опыту могу сказать, что действительно идет активный перекос в сторону разных ботов. Если вчера главные клиенты прокси были арбитражники, бонусхантеры, схемщики, маркетологи, забаненные читеры и прочий безобидный люд, работавший руками в браузере. То сегодня главные покупатели - разработчики ботов, AI-агентов, скраперов, краулеров, различных систем мониторинга, AI/LLM/ML-инженеры. Так что, когда придет скайнет - я планирую с ним договориться: я ему прокси и обещание не донатить людям, а он - защиту, хорошую хавку и никакой ядерки на моем районе. Кажется, звучит как план.

  • 11 авг.6 2724038

    🏍Интернет больше нам не принадлежит машины обогнали людей по трафику и готовят перекос 1000 к 1 То, чего IT-аналитики ожидали к конце следующего года, произошло уже в мае 2026-го: переломный момент пройден, и большую часть мирового интернет-трафика теперь генерируют не люди, а программы. 🔍По прогнозам Cloudflare, это только начало - через пять лет на одно действие человека будет приходить до тысячи автоматических запросов от ботов: 🟦Каскадный эффект: Вы пишете нейросети всего один короткий промпт, а алгоритм за кулисами запускает цепочку из сотен фоновых запросов: парсит сайты и обменивается данными с другими системами. 🟦Смерть различий: Граница между полезным ИИ-помощником и вредоносным ботом, сканирующим сеть на уязвимости или скрапящим контент, окончательно размывается. Отфильтровать адекватную автоматизацию от атаки становится титанической задачей. 🟦Бесконечно докупать физические серверы под этот океан машинных данных не выйдет. Cloudflare делает ставку на бессерверные технологии, пытаясь выжать максимум плотности из уже существующего железа, пока гиганты вроде AWS и Google сжигают миллиарды на новые дата-центры. 🦔 CyberYozh

  • 10 авг.7 0698996

    Нейронка Kimi K3 стала настоящим подарком для человечества в целом и специалистов по кибербезопасности в частности. Можно как угодно относиться к Китаю, но трудно не восхищаться тем, что «рисовые» делают для AI с открытым исходным кодом. Впрочем, хейтеры тут как тут: Белый дом утверждает, что Moonshot AI дистиллировали Kimi K3 из Fable. Майкл Крациос, технологический советник Трампа, пишет, что ради этого в стартапе даже разработали некую замысловатую платформу, позволяющую воровать данные и оставаться незамеченными. Никакой магии тут нет — новый прокси, SMS, карта, и вот новый аккаунт готов: за работу. Его однажды забанят, и тогда по новой: прокси, SMS, карта. Но хейтеры, конечно, так просто это не оставят. Легитимная дистилляция ИИ, используемая для создания более компактных и эффективных моделей, играет ключевую роль в экосистеме открытого инновационного развития. Однако масштабная скрытая промышленная дистилляция, направленная на кражу проприетарных технологий США и подрыв американских исследований, недопустима. Большинство расхваленных национальных моделей в мире — это переделанные китайские опенсорс-модели; большинство нейронок в стартапах тоже от китайцев, и даже Cursor Composer был построен на Kimi K2.5. Выбирайте правильную сторону, да хранят их рисовые боги.