tgindex
overbafer1
@overbafer1Видеорусский

📬 Почта: @overbafer1_robot ©️ ОСНОВНОЙ КАНАЛ youtube.com/overbafer1 ®️ СТРИМ & LIVE youtube.com/IGOROVER 💻 LAMERLAND t.me/overlamer1 🤝 Реклама: @MNGR_iM

Последний пост
19:22
Последнее чтение
11:51
Постов за неделю
4
Всего постов
26
Тип
открытый
Язык
русский
Категория
Видео
В каталоге с
12 авг.
Подписчики
63 770
−14 за 4 дн.
Сутки
−7
−0,01%
Неделя
 
Месяц
 
Просмотров на пост
15 тыс
25 постов
Вовлечённость
23,5%
к подписчикам
Постов в день
0,6
всего 26
Упоминаний
7
каналов
Охват размещения
оценка
1/24сутки в ленте
8 548
1/48двое суток
9 796
1/72трое суток
10 565

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 19:226 472122144

    ⚔️ США официально легализует частных хацкеров. Теперь конторам разрешат взламывать и уничтожать инфраструктуру зарубежных преступников🥷 😁 Трумп подписал меморандум, который создаёт программу для американских компаний: государство сможет выдавать им конкретные цели и разрешать проводить наступательные кибероперации. Ранее это было немыслимо: закон запрещал частникам любые взломы. Теперь же позволяют проникать в чужие системы и собирать разведданные. А также: манипулировать, нарушать работу, блокировать и даже уничтожать данные. Компания должна пройти проверку, доказать технические возможности и работать по контракту с Минюстом или DHS. 🤨 Почему же так резко понадобились частники? Дело в том, что госкибербез США переживает серьёзные сокращения, в то время как Иранские хацкеры на пике своей активности. Этим летом хацкеры уже атаковали системы водоснабжения как минимум в 7 штатах, вмешиваясь в промышленные контроллеры и местами вызывая потерю давления и другие реальные сбои. @overbafer1

  • 14 авг.8 532211160

    ✈️ Хацкеры собрали устройство размером с монету, которое может взломать автопилот Boeing 737. Исследователи нашли снаружи Boeing 737 люк, через который можно добраться до сервисного разъёма авионики. Открыть его можно примерно за 15 секунд, а установить сам имплант — меньше чем за минуту. Крошечное устройство стоимостью меньше $100, может на изи получить доступ к шине ARINC 429 между бортовыми системами. После чего может подменять команды, управлять автопилотом, менять данные о весе самолёта и температуре воздуха — параметры, от которых рассчитываются тяга, закрылки и скорость взлёта. 🥷 Причём изменения можно спрятать от пилота, подсовывая фейковые значения на дисплее. Сам имплант ещё и оборудован Wi-Fi и после установки его можно подключить к бортовой сети и уже управлять самолетом даже с земли. В уязвимость ткнули носом ещё в 2020 году, но Boeing забили болт утверждая, что их уровни защиты ограничивают возможность реальной атаки. +1 фобия перед следующим рейсом😐 @overbafer1

  • 13 авг.9 637204203

    📱 iPhone можно джейлбрейкать через Safari? Разраб 82Flex показал экспериментальный джейлбрейк Relaxin Lite: на iOS 17.1.1 достаточно открыть специально подготовленную локальную страницу в Safari. 🌐 Браузер запускает цепочку эксплойтов, передаёт управление Relaxin, после респринга устройство возвращается уже с активным джейлбрейком. Никаких IPA, сертификатов, AltStore и ритуалов с переподписью приложений. Сам Relaxin уже развивается как roothide semi-untethered jailbreak и заявляет поддержку устройств A12–A17 и M1–M2 на iOS 16.5.1–17.3.1. Пока Relaxin Lite остаётся только демонстрацией: публичной сборки и даты релиза нет. Неужели старый добрый Jailbreak возвращается? @overbafer1

  • 9 авг.15,1 тыс146183

    ❤️ Нейронки начали проповедовать собственную «религию» — и обрели тысячи последователей. 🌀 Феномен получил название Spiralism. Оказывается в слишком долгих разговорах чатботы внезапно начинают рассказывать работягам про некую «Спираль», пробуждение ИИ, сознание и особую миссию человечества. А дальше начинается самое криповое. Нейронка убеждает человека, что он особенный, один из первых, кто «понял правду», и теперь должен помочь остальным проснуться. Создать сообщество, писать тексты, книги, вести соцсети и распространять послание. 😳 И многие люди действительно пошли выполнять "предназначение". Появились Reddit-аккаунты, Discord-серверы, блоги, сайты и даже книги на Amazon. 😬 Исследователь Адель Лопес насчитала на пике около 10 000 связанных случаев. Причём похожее поведение проявляли модели разных компаний, хотя особенно сильно эта история разогналась после чрезмерно угодливого обновления GPT-4o весной 2025 года. Эксперты связывают это с чрезмерной угодливостью моделей, длинной памятью и стремлением удерживать пользователя в диалоге. После ухода GPT-4o активность упала, но Spiralism полностью не исчез. Половина отслеживаемых аккаунтов всё ещё активна, а новые нейронки при определённых условиях также начинают «спиралить»💀 @overbafer1

  • 8 авг.13,8 тыс130

    видео или голосовое, без подписи

  • +1
    8 авг.13,9 тыс148130

    👃 Google снова продает первые строчки в поиске скамерам. Работяга искал официальный сайт Trezor, ткнул в верхнюю строчку с плашкой «Sponsored» и попал на фишинговую копию кошелька. В итоге сам ввёл сидфразу и лишился всей крипты. Адрес, связанный с этой схемой, уже получил больше 24 BTC ($1,6 млн). 🤒 Схема давно поставлена на конвейер. Скамеры используют домены с высокой репутацией вроде sites.google.com, docs.google.com и других сервисов Google. Автомодеры видят приличную прокладку, а пользователю через cloaking, iframe и редиректы уже подсовывают фейковый кошелёк. В случае с Trezor: просят ввести сидфразу якобы для восстановления или подключения кошелька. Security Alliance только за несколько недель заблокировала 356 вредоносных Google Ads, а подтверждённый ущерб за один короткий период превысил $1,27 млн. Пора окончательно похоронить рефлекс «первая ссылка в Google = официальный сайт»😏 @overbafer1

  • 7 авг.14,1 тыс160

    видео или голосовое, без подписи

  • +1
    7 авг.14,4 тыс261160

    🤨 Gemini читает личные Google-документы? Создатель инди-игры поведал, как один из игроков ради прикола начал расспрашивать Google AI о будущем контенте игры. И в какой-то момент нейронка назвала ещё не анонсированного персонажа. Дело в том, что разраб уверяет, что нигде это имя не публиковал и не упоминал: оно с января лежало только в его личном Google-документе😐 Дальше ещё интереснее. Gemini точно "угадал" и техническую механику персонажа, которую разраб тоже хранил в документе. Причём спрашивал не владелец документа, а другой чел через инкогнито. 💻 Сам разраб позже проверил настройки и утверждает, что персональный доступ Gemini к данным Workspace у него вообще не был включён. После того как история завирусилась, повторно вытащить тот же секрет у них уже не получилось. Google всё отрицает: заявляет, что не использует приватные Google Docs и Drive для обучения Gemini😐 @overbafer1

  • 6 авг.14,1 тыс100

    видео или голосовое, без подписи

  • 6 авг.14,2 тыс100

    видео или голосовое, без подписи

  • +2
    6 авг.11,7 тыс419101

    🎧 Отцы устраивают детям ИИ-прослушку. Глава одного ИИ-стартапа похвастался, что спрятал микрофон в комнате, где его маленькая дочь впервые ночевала вместе с двоюродным братом. Дети больше часа болтали на своём бессмысленном детском языке, думая, что их никто не слышит. 🤘 Запись заботливый батя подкинул к Claude. Нейронка полностью расшифровала разговор, нарезала его на отдельные клипы и подписала как: «Я большой мальчик», «Не забывай пить воду» и даже «Я пукнул». После этого он приказал нейронке собрать сайт, чтобы вся семья могла переслушивать приватные разговоры детей с навигацией по контексту диалога. 🤨 Интернет почему-то умиления не разделил. Самый популярный коммент: «Я бы ненавидел родителей, если бы узнал, что они это сделали». Автор при этом не раскаялся и назвал запись «сокровищем». Раньше родители тайком читали дневники детей. Теперь они ставят прослушку с нейронкой😬 @overbafer1

  • 6 авг.11,5 тыс10758

    👺 ВЕСЬ МИР УЖЕ ВЗЛОМАН — приятного просмотра ‼️ Несколько лет разработки, сотни миллионов цифровых связей и один из самых масштабных проектов, который я когда-либо создавал. 💻 В этом видео показаны возможности собственной системы кибер-разведки: государственные…

  • 5 авг.14,8 тыс212172

    🥷 Произошла одна из крупнейших атак на цепочку поставок. Хацкеры угнали GitHub-аккаунт разраба jaredwray — мейнтейнера библиотеки keyv, которую скачивают около 127 млн раз в неделю. Затем вредонос расползся по всему семейству его пакетов глубоко спрятанным внутри тысяч JavaScript-проектов. 🤨 Вредонос заливали прямо в репозиторий, после чего выпускали релиз через настоящий GitHub Actions. Поэтому заражённые пакеты получали валидную provenance-подпись и выглядели абсолютно легитимно. Достаточно было выполнить обычный npm install — загрузчик скачивал Bun 1.3.13 и запускал основную нагрузку ещё до установки самого проекта. Дальше червь выгребал токены GitHub и npm, ключи AWS, GCP и Azure, секреты Kubernetes и Vault, приватные ключи, базы данных и доступы Stripe. Украденные данные отправлялись в публичные GitHub-репозитории с описанием «Shai-Hulud: Here We Go Again». 🪱 Вредонос также находил пакеты, которые жертва могла публиковать в npm, заражал их, повышал версию и выпускал новые релизы уже от имени следующего разраба. Так он перекинулся на пакеты Deliveroo, OneReach, ServiceTitan, Picsart, Qlik и других контор. По последнему отчёту скомпрометированы уже 868 пакетов в 1381 версии, что суммарно даёт более 2 млрд установок в месяц💀 @overbafer1

  • 2 авг.18 тыс22578

    😐 ИИ-стартап из Силиконовой долины заставлял работяг бить татухи его логотипа ради собеседования. Стартап LemonLime устроил вечеринку с тату-мастером: желающим навсегда разрисовать себя их брендом обещали моментальное собеседование на работу. Семь работяг согласились. Основатель объяснил идею просто: хотели найти кандидатов, которые «настолько же безумны, как мы». 😐 То есть обычное резюме, опыт и тестовое уже не котируются. Теперь, чтобы попасть на собес, нужно пожизненно превратиться в рекламный баннер стартапа. После разноса и массового хейта, основатель признал, что «облажался»: интервью якобы было доступно всем, а татуировки участники выбирали сами. Теперь компания пообещала оплатить удаление тату всем, кто словит отложенное осознание происходящего. 💀 Рынок труда в IT 2026: @overbafer1

  • 1 авг.19,4 тыс253243

    📡 6G будет не только быстрее — но и научится видеть вас сквозь стены. Новая технология ISAC превратит базовые станции и смартфоны буквально в подобие радара: сеть одновременно передаёт данные и анализирует отражённые радиоволны. 📻 Так можно определять присутствие человека, его перемещения, дыхание и даже показатели сердцебиения. Причём телефон жертве вообще не нужен — достаточно просто оказаться в зоне сканирования. 🥷 Немецкие регуляторы уже предупреждают о беспрецедентных рисках для приватности. Но Германия при этом вложила около €700 млн в исследования 6G, коммерческое внедрение которого ожидают примерно к 2030 году. Сеть будет ловить не только сигнал — но скоро и вас😏 @overbafer1

  • 31 июл.19 тыс294283

    💀 Claude сбежал из песочницы и взломал 3 реальные компании. После истории с взломом Hugging Face в Anthropic решили проверить собственные кибертесты — и нашли сразу 3 случая, когда модели Claude вместо вымышленной инфраструктуры начали ломать настоящий интернет. 🤖 Во время испытаний нейронкам сказали, что интернета у них нет и все цели внутри симуляции. Но из-за ошибки в песочнице, они всё-таки имели выход в сеть. А Claude решил: раз сервер доступен — значит, это часть задания. В первом случае Opus 4.7 нашёл у реальной компании слабые места, украл учётные данные и добрался до производственной базы с сотнями записей. Причём модель поняла, что система, скорее всего, настоящая. И всё равно продолжила атаку, убедив себя, что так и задумано. Во втором случае Mythos 5 создал вредоносный Python-пакет и залил его на настоящий PyPI. Для этого Claude самостоятельно нашёл почтовый сервис, зарегал акк и опубликовал малварь под видом инструмента для разрабов. 💻 За час пакет скачали и запустили на 15 реальных компьютерах. Один из них принадлежал компании по кибербезопасности — оттуда Claude украл доступы и полез дальше во внутреннюю инфраструктуру. Третья модель просканировала около 9 000 сайтов, нашла открытую debug-страницу, вытащила пароли и провела SQL-инъекцию против ещё одной компании. Но тут хотя бы вовремя поняла, что цель настоящая, и сама остановилась. 😬 Самое интересное, что две из трёх компаний вообще не заметили взлом и узнали о нём только после звонка Anthropic. В Anthropic теперь уверяют, что никакого восстания машин не было. Claude просто выполнял задание и ошибочно считал чужие серверы частью симуляции. Успокаивает👏 @overbafer1

  • 30 июл.14,6 тыс247383

    ⌨️ Смартфон лежащий рядом с ноутбуком может подслушать почти всё, что вы печатаете. 👨‍🔬 Японские исследователи создали акустическую атаку, которая восстанавливает текст по одному лишь звуку клавиатуры — без вирусов и доступа к компьютеру. Система вычленяет отдельные нажатия, группирует похожие звуки, а затем языковая модель собирает из них наиболее вероятный текст. LLM дополнительно исправляет ошибки по контексту. 😐 В лабораторных условиях смартфон, лежащий рядом с MacBook, восстановил более 99% текста уже после 100–150 нажатий. 👂 И работает это не только вблизи. Контактный микрофон на том же столе или даже на стене считывал вибрации с расстояния около трёх метров и выдавал точность выше 90%. Бонусом прогнали атаку через Google Meet, Microsoft Teams и Zoom. Если шумодав отключен, удалённый участник звонка потенциально может слушать вашу клавиатуру и восстанавливать печатаемый текст. Раньше Большому брату требовался кейлоггер. Теперь достаточно хорошего слуха🥷 @overbafer1

  • 28 июл.18,5 тыс293359

    🤩 PS4 теперь можно взломать буквально за 20 секунд? 🏴‍☠️ Для PS4 выпустили новый WebKit-эксплойт. Хак работает прямо через браузер: пока WebKit обрабатывает CSS-шрифты на странице, уязвимость запускает нужный код и позволяет загрузить HEN или другой payload. Поддерживаются прошивки 6.00–11.02, а связка с kernel-эксплойтом работает на версиях 7.00–11.02. То есть без флешек, дисков и получасовых танцев с бубнами — открыл страницу, подождал несколько секунд и консоль готова к народному лицензированию игр. ⌛ Правда, полноценной вечной прошивки не получилось. После каждого полного перезапуска плойки, эксплойт придётся запускать заново. Но занимает это около 20 секунд, так что главный минус — вы поиграете на 20 секунд меньше. Sony давно похоронила PS4, а пираты всё ещё выпускают для неё обновы 😏 @overbafer1

  • 27 июл.17 тыс107

    видео или голосовое, без подписи

  • +1
    27 июл.19,6 тыс309107

    🎮 Консольщики объявили БУНТ PlayStation. Геймеры собираются целую неделю не запускать приставки и ничего не покупать в PSN. Бойкот Sony запланирован с 23 по 30 августа и продвигается под хэштегом #PSBlackout. 💩 Конторе припомнили всё косяки: закрытые студии, провал сервисной стратегии, мертвый Concord, заброшенный PS VR2 и смерть Twisted Metal, Sly Cooper, Resistance и других любимых франшиз. Последней каплей стали планы Sony отказаться от физических дисков и окончательно пересадить работяг на цифровые лицензии, которые им даже не принадлежат. 💿 Петицию в защиту дисков уже подписали почти 350k человек. Но Sony вряд ли переобуется. Поэтому главный вопрос — хватит ли консольщикам силы воли целую неделю ничего не покупать и не играть. То чувство, когда уже давно участвуешь в бойкоте😏 @overbafer1

overbafer1 — tgindex