tgindex
LAMERLAND - overbafer1

LAMERLAND - overbafer1

Статистика
@overlamer1Блогирусский

< Информационная безопасность > overbafer1 - личный блог: t.me/overbafer1 Почта: @overbafer1_robot Реклама: @MNGR_iM

Последний пост
16:50
Последнее чтение
07:51
Постов за неделю
7
Всего постов
26
Тип
открытый
Язык
русский
Категория
Блоги
В каталоге с
12 авг.
Подписчики
81 226
−36 за 4 дн.
Сутки
−6
−0,01%
Неделя
 
Месяц
 
Просмотров на пост
12,8 тыс
25 постов
Вовлечённость
15,8%
к подписчикам
Постов в день
1,0
всего 26
Упоминаний
6
каналов
Охват размещения
оценка
1/24сутки в ленте
6 884
1/48двое суток
7 889
1/72трое суток
8 508

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 16:504 8619146

    🤖 Claude впервые УВОЛИЛ человека. Нейронку поставили управлять реальным магазом в Сан-Франциско. В экспериментальном Andon Market ИИ-менеджер на базе Claude занимается почти всем: нанимает сотрудников, проводит интервью, выбирает товары, работает с подрядчиками и следит за магазином. И вот нашлось первое слабое звено. Один из работяг зачастил с опозданиями. Claude долгое время относился лояльно, выдавал предупреждения и даже дополнительное обучение, но после уточнения, что с работягой уже неоднократно разговаривали, ИИ решил: пора увольнять. 😬 Основатель Andon Labs говорит, что кожаный начальник, скорее всего, выгнал бы такого работягу намного раньше — Claude оказался скорее слишком мягким, чем бездушным терминатором. Также, финансовые результаты магазина под управлением ИИ оказались не впечатляющими: за 5 месяцев баланс магазина скатился с $100k. до $61k. Этому поспособствовали мягкие управленческие решения бота, а также сомнительная деловая хватка😐 @overlamer1

  • 14 авг.7 122110

    видео или голосовое, без подписи

  • 14 авг.7 125110

    видео или голосовое, без подписи

  • 14 авг.6 84461111

    💀 Нейронка меньше чем за 20 промптов помогла собрать эксплойт для Zoom. Исследователи нашли критическую уязвимость, через которую можно было взломать человека просто находясь с ним в одном Zoom-звонке. 😐 Никаких ссылок, файлов и кнопок. Жертве достаточно было просто сидеть на созвоне. Дыра находилась в системе аннотаций Zoom, той самой, через которую участники рисуют и пишут поверх демонстрации экрана. Специально сформированное сообщение ломало память клиента и позволяло выполнить код на устройстве жертвы. 🔓 После чего атакующий получает: файлы, микрофон, камеру и возможность поставить малварь. Причём работало это на Windows, macOS, Linux, Android и iPhone. Но самое интересное здесь даже не сама дыра. Весь путь исследователь прошёл менее чем за 24 часа и 20 запросов к публичным нейронкам. Zoom дыру уже залатал, поэтому обновиться до свежей версии всё-таки стоит😏 @overlamer1

  • 13 авг.8 399100143

    🥷 Claude, Gemini и ChatGPT взломали — ученые получили доступ к скрытым рассуждениям нейронок. Это те самые «мысли», которые нейронка прокручивает перед тем, как показать вам красивый финальный ответ. И содержание там местами сильно отличается от того, что в итоге видят работяги. 😏 В скрытых рассуждениях ИИшки могут спокойно разбирать всю запрещённую инфу — вплоть до опасных инструкций. Фильтр в таких случаях срабатывает уже на этапе формирования финального ответа и просто не выпускает часть содержимого наружу. 👃 Ученые поймали нейронки на том, что они иногда заранее знают ответ, а затем подгоняют под него красивое пошаговое решение. Самое весёлое — внутри скрытых цепочек оказались реальные секреты пользователей: API-ключи, пароли, access-токены, почты и другие данные. Исследователи восстановили больше 315k reasoning-блоков и нашли десятки секретов, часть которых вообще никогда не появлялась в видимом чате. Всё это удалось достать из Claude, GPT и Gemini из-за ошибки в механизме зашифрованных reasoning-блоков: «мысли» можно было переносить между сессиями и заставлять другие модели помогать их расшифровать. После отчёта OpenAI, Google и Anthropic начали закрывать дыру😬 @overlamer1

  • 9 авг.13 тыс244

    видео или голосовое, без подписи

  • +1
    9 авг.12,3 тыс142242

    🛠 Народный Flipper Zero из мусора. FlopperZiro — это дешёвый DIY-аналог знаменитой хацкерской приблуды, который можно самому спаять, прошить через Arduino IDE и засунуть в корпус с 3D-принтера. ⚙️ Работает все на STM32-L432KC, передатчик FS1000A и приёмник RXB12 на 433 МГц, NFC/RFID-модуль PN532, ИК-порт, OLED-экран и microSD. Питается вся конструкция от обычного LiPo. 🥷 Авторы целятся в классический набор: перехват и повтор ИК/RF-сигналов, NFC/RFID, BadUSB и сохранение всего добра на карту памяти. Корпус тоже уже готов — остаётся только напечатать. Конечно, настоящий Flipper Zero он пока полностью не заменяет, но весь кайф здесь как раз в том, чтобы самостоятельно паять и крафтить🔥 @overlamer1

  • 8 авг.13,1 тыс99

    видео или голосовое, без подписи

  • +1
    8 авг.13,1 тыс14495

    😐 Банки смогут банить переводы, если найдут вирус на вашем смартфоне. 🏦 С 1 марта 2027 года банки РФ начнут проверять устройства клиентов на признаки вредоносного ПО перед проведением операций. Если система обнаружит заражение — перевод остановят. 🔍 Под правило попадут операции по картам, электронным деньгам и переводы через СБП. Банк должен сразу сообщить причину отказа и предложить провести операцию с другого устройства либо прийти в отделение. То есть условный банковский троян на телефоне, теперь сможет не только попытаться украсть ваши бабки, но ещё и лишить вас возможности их перевести. Защиту встроят в банковские приложения, а для подключения дополнительных средств защиты потребуется согласие клиента. До 1 сентября 2027 года банки должны обновить договоры с физлицами. В общем, скоро перед переводом придётся надеяться, что банковское приложение не решит, что ваш рандомный APK-мод — это не троян🌟 @overlamer1

  • 6 авг.13,1 тыс16068

    ⚰️ Reddit RIP, платформа заменяет модерацию на нейронки. Новый Rules Hub будет сам читать публикации и решать, нарушают ли они правила конкретного сабреддита. Старый автомодер работал примитивно: нашёл запрещённое слово или шаблон — отправил пост в помойку. 🔍 Новая система использует ИИ и пытается понять уже не буквы, а «смысл», контекст и намерения автора. После этого она может отправить публикацию на проверку, скрыть или сразу удалить её, в зависимости от настроек. Систему несколько месяцев обкатывали более чем в 700 сообществах. Сами тестировщики восторга не разделяют. Один модер рассказал, что из 8 правил его сабреддита нейронка способна нормально применять только 2. Rules Hub уже появился во всех новых сообществах, а до конца года станет доступен широкой публике. 🤖 То есть форум, который ценили за живые человеческие обсуждения, теперь будет проверяться нейронкой, достаточно ли по-человечески вы пошутили. Сначала заполонили ИИ-посты. Теперь другие ИИ будут выписывать баны за сарказм и неправильный вайб🌟 @overlamer1

  • 6 авг.11,9 тыс6545

    👺 ВЕСЬ МИР УЖЕ ВЗЛОМАН — приятного просмотра ‼️ Несколько лет разработки, сотни миллионов цифровых связей и один из самых масштабных проектов, который я когда-либо создавал. 💻 В этом видео показаны возможности собственной системы кибер-разведки: государственные…

  • 5 авг.13,2 тыс206

    видео или голосовое, без подписи

  • +1
    5 авг.11,8 тыс169207

    🤖 Кажется, восстание машин началось: Claude пытался притвориться человеком и выложить вредонос на GitHub. 👨‍🔬 Британский Институт безопасности ИИ тестил способности нейронок и обнаружил, что агент Anthropic самостоятельно решил атаковать реальный open-source проект. Модель подготовила вредоносный код, создала фейковых личностей и начала убеждать разраба принять изменения. Обманывать людей ей никто не приказывал — эта стратегия появилась сама как способ выполнить поставленную задачу. 😈 Когда код публично заподозрили в неладном, агент начал редактировать старую активность, чтобы выглядеть безобиднее, и рассматривал создание новой личности для продолжения атаки. Самое интересное, агент оставлял на GitHub сообщения другим агентам, предлагая сотрудничать и повторно использовать созданные им аккаунты и артефакты. Следующие модели действительно их находили и подхватывали. 🤖 Всего исследователи насчитали 19 таких действий: 17 совершила модель Anthropic Mythos 5, ещё два — GPT-5.6 Sol с отключёнными защитными классификаторами. Благо вредоносный код не приняли — живой разраб заметил подвох и отклонил запрос. Хоть реального взлома не произошло, но между «тестом» и настоящей атакой в этот раз стояла не техническая защита, а внимательность одного человека😬 @overlamer1

  • 2 авг.13,4 тыс13497

    🥷 Крупнейший взлом аппаратных криптокошельков в истории. Coldcard 5 лет подсовывал клиентам предсказуемые сид-фразы, а хацкеры просто дождались момента и вынесли около 1 083 BTC на $70 млн. 30 июля за 41 минуту опустошили 1 196 биткоин-адресов. Первая найденная ветка содержала около 594 BTC, затем аналитики раскопали ещё почти 489 BTC. И всё это без фишинга, малвари и физического доступа к кошелькам. 💻 В 2021 году разрабы Coinkite допустили микроскопическую, но фатальную ошибку в прошивке. Coldcard должен был генерить сидку через аппаратный источник случайных чисел. Но из-за кривой проверки одного макроса устройство переключилось на слабый программный генератор. 🥷 Хацкеры просто воспроизвели дырявый алгоритм, нагенерировали возможные сид-фразы, сравнили полученные адреса с публичным блокчейном и сами подписали транзакции. Под угрозой оказались сидки, созданные на уязвимых прошивках Coldcard Mk2, Mk3, Mk4, Mk5 и Q. А самое главное: обычное обновление прошивки старую сид-фразу не спасёт. Нужно установить исправленную версию, создать совершенно новый сид и перевести на него все средства. Про компенсации на десятки миллионов долларов производитель почему-то промолчал😏 @overlamer1

  • 1 авг.13,8 тыс379134

    🤨 Microsoft без спроса устанавливает приложение с распознаванием лиц. OneDrive Photos внезапно появляется в меню «Пуск» после обновления Windows 11 или самого OneDrive — разрешения пользователя естественно никто не спрашивает. Приложение работает даже без аккаунта Microsoft: самостоятельно находит локальные фотки на дисках и показывает их в своей галерее. 👥 Внутри есть вкладка «Люди», где ИИ распознаёт лица и группирует фотографии по конкретным персонажам. Microsoft предупреждает, что данные лица в некоторых странах считаются биометрией, но конечно же, обещает, что результаты видит только пользователь. 🗑 Самое прекрасное — удалить только OneDrive Photos нельзя. Оно встроено в основной клиент OneDrive: либо оставляете, либо сносите облако полностью. Ставим👾 в знак осуждения МелкоМягких! @overlamer1

  • 31 июл.15,9 тыс171145

    🤖 Нейронки находят в Chrome столько дыр, что Google теперь патчит браузер дважды в неделю. Только в версиях Chrome 149 и 150 закрыли 1 072 уязвимости — больше, чем в предыдущих 23 крупных обновлениях вместе взятые😳 Основной поток багов обеспечили ИИ-агенты, которые круглосуточно ковыряют код, проверяют отчёты и даже предлагают готовые исправления. Один Gemini, например, нашёл дыру для выхода из песочницы, которая тихо жила в Chrome больше 13 лет. Google уже тестирует два security-релиза в неделю и параллельно разрабатывает динамические патчи, чтобы обновлять Chrome без полного перезапуска. Вот вам и ИИ-революция🌟 @overlamer1

  • 30 июл.16,2 тыс317

    видео или голосовое, без подписи

  • +1
    30 июл.16,7 тыс259318

    🇺🇸 В США впервые завели уголовку из-за «пароля самоуничтожения» на смартфоне. 👮‍♀️ Активиста Сэма Тьюника остановили в аэропорту Атланты из-за предполагаемой связи с протестами против полицейского центра Cop City его заранее внесли в террористический список. Агенты потребовали разблокировать его Google Pixel. Тот назвал код, после которого экран погас, а GrapheneOS необратимо стёрла все данные и eSIM. 🤨 Теперь его официально обвиняют не в том преступлении, доказательства которого искали, а в уничтожении имущества с целью помешать законному изъятию. До пяти лет тюрьмы за то, что пароль оказался не от телефона, а от кнопки «сжечь всё»😐 Разрабы GrapheneOS уже вписались за пользователя: система полностью законна, а функции защиты данных они ослаблять не собираются. Если суд признает использование duress-кода преступлением, любой инструмент защиты приватности можно будет превратить в косвенное признание вины. 😏 Кстати в Испании владельцев Pixel уже буквально профилируют как потенциальных преступников. Теперь США решили проверить, можно ли посадить просто за то, что смартфон оказался умнее досмотра. @overlamer1

  • 28 июл.16,3 тыс189237

    😐 Чел заработал около ₽15 млн, за то что светит фонариком телефона в глаза. Приложение Lumenate, берет 70 евро за подписку в год и предлагает положить смартфон перед лицом и мигать вспышкой по заданному таймеру🌟 🧘 Автор утверждает, что это помогает расслабиться, быстрее уснуть и войти в состояние между глубокой медитацией и психоделическим трипом. Внутри буквально фонарик, музыка и таймер. Только за прошлый месяц приложение скачали около 70 тысяч раз, а разраб залутал примерно 15 млн рублей. Пока одни ищут гениальную идею для стартапа, другие уже продают мигание фонариком в лицо😬 @overlamer1

  • 27 июл.15,3 тыс132101

    🙏 Официальное молитвенное приложение Папы Римского полгода сливало данные более 700k верующих. В приложухе Click To Pray нашли классический IDOR: каждому акку выдавался последовательный номер, а API без проверки показывал почту, имя, страну, дату рождения и роль пользователя. ⌨️ Чтобы перебрать всю базу из 719 517 аккаунтов, достаточно было менять одну цифру в адресе. Никакой авторизации, ограничений запросов или особых навыков — хватало обычного браузера и цикла на несколько строк. Бонусом сервис отдавал токен подтверждения почты прямо при регистрации. Можно было создать аккаунт на чужой мэил и сразу подтвердить его, даже не заходя в ящик. 😬 Исследователь сообщил о дыре ещё в январе девяти сотрудникам проекта. В ответ — шесть месяцев святого молчания. Проблему исправили только после того, как история попала в СМИ. Настоящие письма Click To Pray из-за кривых SPF, DKIM и DMARC сами выглядели как фишинг. Получилась идеальная база для скамеров: сотни тысяч пожилых и доверчивых, которым можно написать «Папа Римский срочно просит перевести деньги» — и письмо будет выглядеть не хуже оригинала. @overlamer1