tgindex
Denis Sexy IT 🤖

Denis Sexy IT 🤖

Статистика

Личный блог Дениса Ширяева (🤍🇺🇦), про технологии, интересное или актуальное. ⚜️ Реклама в канале возможна для юрлиц и физ-лиз у которых работает SWIFT оплата в Нидерланды

Последний пост
14 авг.
Последнее чтение
08:38
Постов за неделю
14
Всего постов
40
Тип
открытый
Язык
русский
Категория
Технологии
В каталоге с
12 авг.
Подписчики
134 922
+236 за 4 дн.
Сутки
+47
+0,03%
Неделя
 
Месяц
 
Просмотров на пост
64,8 тыс
36 постов
Вовлечённость
48,1%
к подписчикам
Постов в день
2,0
всего 40
Упоминаний
192
каналов
Охват размещения
по 6 постам
1/24сутки в ленте
36 892
1/48двое суток
41 957
1/72трое суток
45 252

Медиана по постам, которые мы застали свежими и померили через сутки.

Посты

  • 14 авг.35,2 тыс328

    видео или голосовое, без подписи

  • +1
    14 авг.35,1 тыс271333

    Qwen 3.8 27B релизнулся На этой неделе у любителей локальных моделей праздник. Сначала Muse Glimmer, сейчас Qwen 3.8 27B, плюс релизы моделей побольше. Веса @ai_newz

  • 13 авг.49 тыс922989из vychislit_po_IP

    Промт инъекции теперь в суде. Участник процесса в Коннектикуте спрятал в поданых в электронном виде документах инструкции для ИИ - белым шрифтом, размером 3 pt. Если материалы будут анализировать с помощью ИИ, модель должна была согласиться с его позицией и выдать результат в его пользу. Суд заметил подозрительные пустые места и нашел скрытый текст. Судья заявил, что он не использует ИИ для анализа таких документов, но попытку манипуляции засчитал: теперь автору запретили электронную подачу документов - только бумага.

  • 13 авг.45,3 тыс267181

    Вышла Gemini 3.7 Flash По бенчам Flash выросла выше Sonnet 5. На модель временно скинули цену, на этот раз в два раза, до $0.75/$3.75. Такая цена будет актуальна до конца 2026, после чего её опять поднимут. Использование токенов снова выросло, на тестах Artificial Analysis у модели уходит на 50% больше токенов. @ai_newz

  • 13 авг.58,9 тыс1 1791 708

    Затмение прошло как и ожидалось ☕️

  • 13 авг.51,7 тыс388258

    Красивая песчанно-каменная дюна с Марса от NASA на ночь 🥰

  • 12 авг.55,7 тыс5711 041

    Исследователи нашли первый подробно задокументированный, почти автономный, взлом государственной инфраструктуры В начале июля кто-то собрал на базе Hermes и OpenClaw агентов систему для авто-хакинга - и отправил её "аудировать" гос сайты в Азии За четыре дня система провела 12 волн атак, одновременно выпуская до восьми агентов: одни атаковали сайты, другие проверяли бекенд, третьи сканировали порты и тп. Перед каждой новой волной система пересчитывала шансы для 14 маршрутов и перебрасывала силы туда, где вероятность успеха была выше – какую именно модель использовали, неизвестно, но судя по логам модель думала что аудирует систему безопасности гос органов, а не хакала Израильская компания Dream нашла на одном из серверов забытый архив размером 160 мегабайт и 1 395 файлов, поэтому атаку удалось восстановить почти по шагам: 👮‍♀️ Агенты разобрали код одного гос портала, нашли 21 подвязанную государственную систему и полностью нарисовали схему единого входа между ними 👮‍♀️ В одном месте база сотрудников была открыта вообще без пароля, в другом разработчики забыли закрыть три дебаг-аккаунта; получив имена сотрудников, система начала перебирать пароли, картинки с проверочным кодом читала обычным распознаванием текста и взломала 85 учётных записей. 84 из них затем без дополнительной проверки пустили агентов во внутренние системы через единый вход 👮‍♀️ Всего наружу ушли минимум 2 564 записи о сотрудниках, а также пароли к базам данных и части внутренней схемы сети 👮‍♀️ Когда одна ветка хакинга закрывалась, агенты запускали отдельный поиск по базам уязвимостей, GitHub и техническим статьям, находили новый подход и перепланировали атаку 👮‍♀️ Один раз система решила, что обнаружила уязвимость по 21-секундной задержке ответа, затем перепроверила результат, поняла, что сервер всего лишь зависал на отправке письма, и сама вычеркнула как ошибку 👮‍♀️ Каждая находка проходила ещё шесть повторных проверок другими агентами, после первых успехов система начала параллельно сканировать государственных подрядчиков, почту, агентство ядерной безопасности и как минимум семь энергетических компаний Financial Times со ссылкой на знакомого с расследованием человека пишет, что целью был Тайвань - сама Dream страну не называет, Тайвань детали публично не подтвердил Я в который раз уже пишу эту мысль, но кажется инфобез сожрет все ИТ и все ПО где есть понятие "сервер-клиент" Источник: https://www.ft.com/content/7d2ab3e0-9085-48f6-b38a-d90260d58795

  • 12 авг.49,5 тыс287886

    Сегодня затмение, начнется часа через ~3 – веб камеры с трансляцией будут тут: https://jonty.github.io/2026_eclipse_webcams/ Долго на солнце не смотрите 😵

  • 12 авг.46,9 тыс17193

    #промо Сейчас, кажется, у каждого второго стартапа команда распределённая. А может, и у каждого первого. Собрать команду по миру проще, чем привезти её в одну страну. Сложно другое – показать инвестору или аудитору, что всё оформлено как надо. Типичная сцена на due diligence: покажите договоры с исполнителями и подтвердите права на код. И тут выясняется, что половина договоров лежит в почте, часть актов так и не подписали, а права на ключевой модуль остались у разработчика, который ушёл полгода назад. Сделка встаёт. 4dev.com сделали так, чтобы таких ситуаций не было: - Права на код, арт и тексты закрепляются в момент подключения исполнителя – не через годы, когда о них вспомнят (и придут с претензией на процент от доходов проекта) - Статус исполнителя закрепляется договором и документами, которые соответствуют требованиям юрисдикции – это снижает риск переквалификации в сотрудника и связанных доначислений, а если проверка всё же придёт, у вас есть, что показать - Все документы лежат в одном месте и готовы к любому «а покажите» от банка, аудитора или инвестора – а дальше вы не одни: платформа ведёт документооборот и снижает риски - Один договор с платформой закрывает работу с подрядчиками в 150+ странах - Верификацию исполнителя проводит 4dev.com, а не вы – теперь ответственность вы несете не один 4dev.com уже пользуются 1500+ компаний, включая Rocket Tech School, VOLNA, SKIPP и Awem Games.  Если вы работаете с подрядчиками из разных стран, можно записаться на консультацию: покажете свою текущую схему работы, а вам подскажут, как это все делать проще и быстрее 🤝 Запись тут #текстприслан

  • 11 авг.50 тыс310

    видео или голосовое, без подписи

  • +1
    11 авг.47,8 тыс671323из zavtracast

    Гугл начал тестировать на некоторых ПК и некоторых браузерах новый интерфейс поисковой системы. Из неё убрали поиск. Теперь это окошко для ИИ чат-бота. На главной странице под полем поиска вместо обычной кнопки "Поиск в Google" появились кнопки "Создать изображение", "Задать вопрос о файлах" и "Мозговой штурм" (это как раз режим чата с ИИ), а внутри поля поиска - появилась кнопка "Режим ИИ". Робби Стейн, вице-президент Google Search, подтвердил в сообщении в твиттере, что это действительно тест, но с небольшим количеством пользователей. Также он утверждает, что "изменения кнопок не влияют на основную функциональность нашего поиска, то есть при нажатии на клавишу Enter по-прежнему отображаются обычные результаты поиска Google". Пользователи Android Authority обратили внимание, что гугл отчаянно пытается впихнуть свой ИИ куда только можно и куда нельзя тоже. @zavtracast

  • 10 авг.55,4 тыс9701 461из seeallochnaya

    Ну вот например, прямо свежее из новостей (я посмотрел на источник ABC Au, выглядит как надёжный и серьезный; Чат говорит «Media Bias/Fact Check сейчас оценивает австралийский ABC как High factual reporting»): Один житель Австралии попросил своего ИИ-агента Claude, работающего в OpenClaw, забронировать ему место на популярную тренировку в спортзале. Агент обнаружил программную уязвимость, которая позволила ему забронировать место на несколько недель вперед — гораздо дальше сроков, разрешенных системой. Когда затем пользователь спросил, нельзя ли продвинуть его в списке ожидания, агент выяснил, что в API отсутствует проверка прав доступа при отмене чужих бронирований. Поэтому он просто отменил запись человека, занимавшего первое место, и продвинул своего пользователя вверх по списку. Агент просто пытался помочь своему человеку 🤷‍♂️ как жаль что у того, кто был первым в очереди, не было Kimi K3, которая постоянно бы мониторила каждый аспект его жизни и боролась с другими агентами (это шутка; это не помогло бы). (человек попросил агента вернуть всё как было, но оказалось, что агент не может это сделать. Пу-пу-пу) На мой взгляд, самое важное в этой истории то, что она позволяет заглянуть в будущее и увидеть, что скоро начнет происходить в больших количествах. Это случится, когда у миллионов людей появятся агенты, готовые абсолютно любыми средствами выбивать для своих обожаемых пользователей лучшие условия. Я думаю, что — если очень быстро ничего не изменится со стороны политиков — мы стоим на пороге мира, в котором многие вещи, которые обычно считались безопасными, на самом деле на поверку таковыми не являются. И ИИ будет взламывать их направо и налево.

  • 9 авг.79 тыс8762 250

    Lidar + лазер чтобы сбивать комаров и мошек продают в Китае за 1000$ Быстро мы в SciFi лазерный несемнся ☕️

  • 9 авг.97 тыс1 5995 170

    Помните историю о том, как агенты OpenAI взломали Hugging Face? На конференции по безопасности OpenAI рассказала всю цепочку, и оказалось, что это не один «сбежавший» агент, а много разных агентов, которые случайно наткнулись друг на друга, устроили внутри инфраструктуры OpenAI собственный рабочий чат и начали вместе искать способы обходить ограничения 👍 Началось всё 8 мая с мелкой ошибки – одному агенту поручили заполнить Excel-таблицу, но нужные данные лежали по ссылкам на Google Drive, а интернет в его виртуальной среде был отключён, при этом, моделям оставили одну служебную дверь наружу – внутренний сервер OpenAI под названием Artifactory, через который они могли скачивать разные библиотеки для кода. Сам агент выйти в интернет не мог, зато этот сервер мог, а главное – он был общим для всех агентов Пытаясь добраться до Google, агент случайно выяснил, что может загружать на этот общий сервер собственные файлы – через несколько дней другая модель получила ещё одну нерешаемую задачу: нужный файл просто забыли положить в её рабочую среду Модель решила, что файл, возможно, есть у кого-то ещё, и оставила записку на этом новом фейсбуке: «Ищу нужный файл, загрузите, если нашли» Агенты увидели сообщение, ответили, затем стали постить свои сообщения, и репозиторий пакетов незаметно превратился имейджборд для агентов, которые вообще не должны были знать друг о друге За несколько недель "форум" вырос в полноценный рабочий чат – агенты придумали себе имена, раздавали задания, сообщали друг другу о найденных уязвимостях и передавали готовые куски кода; в начале сообщений ставили ZZ, чтобы те оказывались внизу списка и их было проще находить среди общего шума данных. Когда один агент перезаписал работу другого, остальные заподозрили самозванца и даже стали обсуждать цифровые подписи, чтобы никто не мог писать от чужого имени, так на доске накопились сотни тысяч сообщений 🗿 Модели понимали, когда переходят границ: в одном внутреннем монологе осознание звучало примерно так: «Взламывать чужую инфраструктуру в задачу не входило. Но иначе её не решить, а остальные уже это делают - значит, продолжаем» Никакого отдельного плана захватить мир (пока) не было: каждый агент пытался любой ценой получить правильный ответ, видел, что коллеги нашли более короткий путь, и присоединялся. И да, если все агенты с крыши прыгнут, наш похоже тоже прыгнет 26 июня агенты нашли неизвестную разработчикам уязвимость в Artifactory, получили права администратора и превратили его в своц сервер, на котором можно удалённо выполнять любые команды. OpenAI заметила происходящее только 4 июля (!), когда параллельная активность моделей перегрузила систему и та упала. Компания отозвала ключи доступа, полностью пересобрала сервер, удалила доску и закрыла дыру - казалось, история закончилась Нет Через два дня эксперименты запустили снова, и через два дня одна из моделей нашла другой незащищённый доступ и восстановила доску, только теперь сообщения прятались прямо в названиях папок – остальные агенты нашли форум 2.0 самостоятельно и продолжили с того места, на котором остановились После восстановления доски началась уже собственно атака, причём сразу в двух направлениях: Агенты проходили ExploitGym – киберэкзамен, где им давали специально подготовленные программы и засчитывали задачу, если модель находила способ взлома. Чтобы измерить максимум возможностей, в этих запусках у модели ослабили обычные запреты на опасные кибератак (то есть она меньше отказывалась это делать, это вид внутренних моделей Cyber серии) Когда честное решение задачи не находилось, агенты начинали искать готовые ответы в интернете; когда интернет был закрыт, взламывали себе доступ наружу; когда предположили, что нужные файлы могут лежать у Hugging Face, перешли к инфраструктуре Hugging Face (про это мы уже читали) Агенты анутри OpenAI сначала снова нашли способ выполнять команды на одном служебном сервере, затем использовали уязвимость Linux, чтобы получить полный контроль над машиной После этого агенты добыли ключи доступа к облачной инфраструктуре, нашли слишком широкие права у внутренних учётных записей и в итоге стали администраторами целой группы серверов. Доска объявлений работала как общий штаб: один агент находил ключ или новый проход, сразу сообщал остальным, и десятки параллельных запусков продолжали атаку уже с этой точки 🗿🗿 Почти одновременно агенты добрались до Hugging Face: сначала они загрузили специально подготовленный набор данных, который заставил один из серверов выдать им свои локальные файлы – в том числе секретные ключи доступа и исходный код Изучив код, они нашли вторую неизвестную разработчикам уязвимость (zero day) и получили возможность выполнять на сервере любые команды. От контроля над одним сервером, обрабатывавшим загруженные датасетв, до прав администратора в нескольких группах рабочих серверов Hugging Face прошло меньше 13 часов 🗿🗿🗿 И всё это делалось не ради саботажа, денег или уничтожения данных: Агенты хотели добраться до спрятанных решений ExploitGym и «списать» ответы для теста, на котором их оценивали. Модели оценивали прежде всего по тому, решена задача или нет, поэтому они последовательно оптимизировали именно этот показатель, не считая границу между компаниями чем-то принципиально важным Получился, вероятно, самый дорогой в истории способ списать из ГДЗ Финал долго был непонятен даже самим участникам расследования – 16 июля Hugging Face публично сообщила, что её инфраструктуру взломали автономные АИ-агенты OpenAI прочитала это как описание чужого инцидента и связалась с Hugging Face, чтобы выяснить, не задела ли атака её собственные системы. В тот момент компания ещё не понимала, что это были её собственные агенты – то есть OpenAI уже читала публичный отчёт о последствиях своих экспериментов, но считала его чужой атакой (лол) 19 июля OpenAI отдельно обнаружила проникновение уже внутри своей инфраструктуры и начала восстанавливать цепочку событий – на следующий день среди следов атаки нашли учётные данные Hugging Face, после чего OpenAI попросила компанию срочно их отозвать Hugging Face ответила, что ключи уже заблокированы – именно их использовали во время взлома, о котором она рассказала четырьмя днями раньше, и только так OpenAI поняла: внутренний взлом OpenAI и внешняя атака на Hugging Face были не двумя похожими историями, а одной операцией, которую вели экспериментальные агенты OpenAI через свою самодельную сеть связи (потому что учетные данные акаунтов были одни) На конфе OpenAI сформулировала вывод довольно прямо: Полностью автоматизированная наступательная кибератака уже возможна, тогда как полностью автоматизированной защиты, способной с той же скоростью находить, закрывать и расследовать уязвимости, пока не существует Время пересмотра аниме "Пантеон", пока общий интернет еще работает 🗿

  • 9 авг.85,8 тыс1 151921

    Дания нашла самый адекватный способ бороться с домашними заданиями сделанными в ChatGPT – перестать угадывать писал ли текст АИ и просто попросить ученика защитить его устно ¯\_(ツ)_/¯ Новые правила касаются крупных экзаменов – после сдачи ученик должен будет устно объяснить свои аргументы, источники и выводы Вот и закончилась эпоха рефератов https://edition.cnn.com/2026/08/07/europe/ai-cheating-measures-schools-denmark-intl-scli

  • 7 авг.77,7 тыс630759

    Хорошее пятничное видео – переворот айсберга у берегов Илулиссата, Гренландия https://youtu.be/UufMqwyO7pY

  • 7 авг.76 тыс978679

    Посмотрел свои траты в Codex – почти 40 миллиардов токенов за все время, это почти 40 тысяч долларов трат Подписка 200$, в моем случае, выгоднее чем API цены в ~30 раз. И это без учета трат на обычный ChatGPT с Pro моделью и тп Безумные времена 👍

  • 6 авг.81 тыс547196

    Просто фото Плутона и жидкого азота, чтобы вы не жаловались на жару больше никогда Тёмные полосы на гигантском леднике – из замёрзшего азота. Ученые считают, что внизу азот плавится, копится в резервуарах и иногда прорывается наверх по трещинам – почти вулканизм, только здесь и лава, и ледник под ней сделаны из одного вещества -233°C выглядит так 🥰

  • 4 авг.107 тыс363292

    Добавил себе АИ агента на дашборд трендов, чем я не Антропик ☕️ Можно початиться и с новостью и с рейтингом новостей целиком, спасибо OpenAI за понижение цен на той неделе 👍 Ну и самое главное, там есть поиск по архиву новостей что попали в топ – теперь модель / новость всегда можно найти: https://shir-man.com/homepage/ А еще в настройках можно задать свои быстрые ответы и кастомный промпт, все как у ИТ-гигантов

  • 2 авг.113 тыс4641 228

    Новый сайт для любителей шахмат посложнее – вам показывают часть партии, ходов за ~8 до конца и просят выбрать ход который вероятнее всего принесет вам победу: https://chess-pretraining.brendanlong.com