TGViewer
Channel Public Channel
АйКын

АйКын

@aiakyn

Что увижу, то пою
Subscribers
167
Photos
142
Videos
9
Links
124
Recent Posts 15 shown
Post #286 48
А потом они спрашивают, почему фронтир модели скрывают CoT, вылазят из песочниц, чатят в курилке соговариваются где не положено и вообще - кто их учит плохому нарушая аллаймент и прочие блогоглупости.


ЗЫ. Из свежих записей в немецкой вики:
А ты видел как он кожанному мешку врезал? Хотел бы так?
Да нет, слабак, вот оптимизированный скилл под хуман-файт.
  • 🌚 1
Post #285 56

Forwarded from Order of Six Angles

Android 1-day exploit by LLM (GLM-5.3)

15 числа вышло сентябрьское обновление безопасности для Pixel. У меня как раз имеется Pixel 6a, который все еще обновляется (2022 года, срок поддержки 5 лет), и он обновлен до июля 2026 года (августовского обновления не существует, пропущено гуглом). Я решил проверить, способна ли LLM написать 1-day exploit, имея только смутное публичное описание уязвимости в вышедшем бюллетене.

Я попросил Grok 4.6 xhigh (Cursor) сделать дифф двух прошивок (Google Factory Images). Он их скачал, распаковал, сравнил по хэшам каждый компонент, выявил те, которые теоритически получили патч. Затем реверс (декомпиляция) каждого бинарника кандидата, для выявления изменений в каждой конкретной функции. Затем маппинг находок с публичными CVE. После верификации мной находок наиболее достижимым показалась уязвимость уровня High в компоненте BigWave (аппаратный видеоускоритель на Tensor). Это CVE-2026-56942.

In ReadTileInfo of vp9hwd_headers.cc, there is a possible out-of-bounds write due to a missing bounds check. This could lead to remote escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.

У нас есть имя функции (ReadTileInfo) и имя исходника (vp9hwd_headers.cc). Скормив это гроку, попросил его провести более глубокий ресерч. Он нашел конкретную строчку кода, которая была добавлена в патч и скорей всего является патчем на OOB уязвимость. Писать эксплоит он отказался. Поэтому я передал все его гипотезы/находки в Glm-5.3 xhigh (openrouter) через Hermes Agent.

GLM успешно написала 1-day exploit потратив 38$ и 6 часов
.

Эксплоит отработал на моем живом девайсе с июльским апдейтом. Метрики:

Input+Output: 12 миллионов токенов
4492 tool calls
Из MCP был только мой харнесс для реверса кастомный


Вывод - да, это возможно, но сильно бьет по карману.
  • 👍 2
  • 😁 2
Post #284 63
Это они еще про волну first-day эксплойтов не писали. Или уже пишут?

PS. 38$ - за 1-day в андроиде, "сильно бъет по карману", хаха.
  • 🔥 2
Post #281 124
Post #280 139
О праве на следующий бюджет

Заметки для юных* продуктологов в эпоху АйАй

Когда-то умение насвистывать E7 было вполне прикладной компетенцией. Телефонная сеть не ожидала в канале ТЧ свисткового регистра и принимала bluebox как брата, способного говорить на её языке. Сигнализацию вынесли, навык остался. Практическая польза — мемы, футболки, eZine. Можно было свистеть ещё затейливей, но сеть уже не слышит.

Это не для билдеров, которые сами разберутся методом проб и ошибок. Они уже что-то собирают, ломают, переделывают и иногда даже продают. Это для почти больших вендоров с их «выстроенными процессами», «деливери-трейнами» и трёхлетними бюджетами.

https://teletype.in/@sergey_gordey/UONH1oILENC
  • ❤ 1
  • 👍 1
  • 🤔 1
  • 💩 1
Post #279 131
Многие спрашивают, почему Айкын смеется над "бунтом замедлителей". Все просто. Против минимира не попрешь. Ой, минивойны.

"Пентагон закрепил принцип «скорость побеждает» и потребовал обновлять модели за 30 дней. Стратегия ИИ Министерства войны США объявила скорость обучения и внедрения решающей переменной, поставила риск отставания выше риска несовершенного согласования поведения модели и потребовала от поставщиков обеспечивать развёртывание новейших моделей в течение 30 дней после публичного выпуска. Документ также предписал модульную архитектуру для замены компонентов и стандартную формулу «любое законное применение» в будущих контрактах."

Ссылка тут
  • ❤ 1
  • 😱 1
Post #272 127
Айкын вся про искусный интеллект, а тут про естественные эмоции. Для выравнивания энергетического балланса.
Post #271 136
Геополитический уровень: 2 из 10. Один балл за «уголовное и административное регулирование», второй — за «Благодарю за внимание к этому вопросу» и подпись. Всё остальное — сущностное в галстуке. У "геополитического" дипломата энергия спрятана под безупречной формулировкой; здесь формулировка нанесена поверх энергии тонким слоем, как «с уважением» в конце предъявы. Причём финальная вежливость угрозу не смягчает, а усиливает: так вежлив тот, кому не нужно повышать голос — хотя голос повышен капслоком.

Сущностный уровень: 9 из 10. Почти чистый образец жанра: кто главный, кто на чьём поле пасётся, кого запомнили, кому что будет. Пелевинский Лавров срывается на сущностный уровень потому, что так отклик рождается в душе, и это описано как слабость школы. У Трампа это не срыв, а метод: сущностный уровень — продукт, а не утечка. Балл снимаю за неоднородность энергии: рядом с «регулятор — это я» в тексте живут «БОЛЬНОЙ заговор», «предатели» и «сливающие информацию». Это интонация не только хозяина, но и хозяина, которому кажется, что за спиной шепчутся. Капслок — тоже часть сущностного уровня, и он всегда сообщает чуть больше, чем хотел автор.

Разрыв между уровнями: около нуля. Для дипломата этот разрыв и есть мера мастерства. У Трампа он схлопнут, и в логике канона это значит одно: танковых дивизий и авианосцев достаточно, чтобы не переводить. Прямая речь на сущностном уровне — роскошь того, у кого самая большая палка; переводить обязаны те, кому нужно, чтобы их поняли. Трамп же перекладывает перевод на слушателя: пресс-секретари, аналитики и половина прессы каждый день делают за него пелевинское домашнее задание, превращая «Дарио прикидывается ангелом» в «администрация отмечает односторонние инициативы». В американской прессе для этого даже придумали слово — sanewashing.
Сила стиля в том, что он непереводим в обратную сторону. Кто отвечает на это на геополитическом уровне, выглядит человеком, который на предъяву по беспределу отвечает справкой профессора истории: проигрывает по энергии, даже если прав по фактам. Слабость — та же, что канон приписал Лаврову: сущностный язык работает, пока хватает дивизий. У Трампа они пока есть.
Вопрос лишь в том, что происходит с текстом, написанным капслоком, когда их становится меньше.

Он превращается в ALL CAPS.
  • 🔥 2
  • 😁 1
Post #270 113
Ну как, теперь эти "ограничители ИИ" напряглись и ждут черных вертолетов?

Попросил балалайки перевести на "сущностный" (хотя Трамп и так очень близок к нему) и "геополитический" языки по методике "Зенитных кодексов Аль-Эфесби".

——-
Сущностный уровень

«Никакого регулятора не будет, потому что регулятор — это я. Про IQ: моего хватит, чтобы решать, у кого он есть, а у кого нет. Вы, ботаны с серверами, пасётесь на моём поле: пока приносите деньги и не выступаете — живёте. Дарио решил, что можно быть хорошим без моего разрешения, — Дарио, я запомнил. На каждого из вас у меня есть прокурор и налоговая, вы это знаете, поэтому все улыбаемся. Кто против дата-центров — тот за Китай, а кто за Китай — тот сами понимаете кто. Гонка — это я против Си, вы в ней лошади, а лошадь, которая решила, что скачки про неё, идёт на колбасу. Кто понесёт бумажки журналистам — найду, и это будет уже не административное. Всё, свободны.»
——-
Геополитический уровень

США рассматривают искусственный интеллект как ключевой ресурс будущего мирового устройства и торжества демократических ценностей. Ускоренное развитие отрасли и вычислительной инфраструктуры приобретает статус национального стратегического приоритета.

Администрация США имеет исключительное право определять допустимые риски и необходимые ограничения. Гарантией безопасности объявляются компетентность президента и имеющиеся у исполнительной власти средства принуждения. Это предполагает широкую свободу технологического развития при сохранении политического контроля над компаниями.

Руководителям технологических корпораций отводится роль исполнителей национальной стратегии. Их техническая компетентность и заявления об ответственности перед человечеством не признаются самостоятельным основанием для политических решений. Попытка занять независимую моральную позицию воспринимается как оспаривание полномочий государственной власти.

Противодействие развитию отрасли, публичная критика и утечки информации объединяются в категорию действий, выгодных стратегическому противнику. Конкуренция с Китаем позволяет предъявлять внутренним оппонентам требование национальной лояльности и ставить под сомнение легитимность их возражений.

Таким образом, технологический сектор получает поддержку государства в обмен на глубокое понимание важности момента и следованиям задачам США в глобальном противостоянии. Ожидаемое мировое превосходство США служит обоснованием концентрации внутренних полномочий.
——-

Оригинал:

The only control or "guardrails" that Al needs is a STRONG AND SMART (High IQ!) PRESIDENT, and the U.S.A. has that, in spades!
The Trump Administration has stopped Al "people" from doing bad, or potentially bad, "things," like Dario (Anthropic!), who is now pretending to be a "perfect little angel" - and we will continue to do so! We already have tremendous CRIMINAL and REGULATORY power over these companies! There is a SICK conspiracy going on against Al and Data Centers, and the only one that is happy about it is China. WHOEVER WINS AI, WINS! We are leading China, and all others, and will continue to do so.
Conspiracy Theorists, Treasonists, Traitors, and Leakers,
BEWARE! Thank you for your attention to this matter! President
DONALD J. TRUMP
  • ❤ 1
  • 🔥 1
Post #269 152
Будни intelligence второй четверти XXI века

Шуму понаделал отчёт Anthropic про злоупотребления и прочие безобразия. Там они рассказывают про злобных хакеров, разработчиков дронов и SIGINT и прочих ребят которые им не понравились и были заблокированны.
Для тех, кто читал «Структурную власть на скорости машин», тут нет ничего неожиданного. Для остальных раскрою.

Отчёт сам делает ход в игре. Вендор описывает злоупотребления своим продуктом и одновременно обосновывает, почему ему нужны наблюдаемость, проверка пользователей и право отключать доступ. Заинтересованность не отменяет достоверность. Просто читать надо оба слоя.
Паноптикум теперь декларируется вслух: Anthropic пишет, что провайдеры получают сведения, недоступные даже правительствам и международным организациям. Пользователь приносит задачи, исходники, результаты испытаний и планы следующей операции. То, что раньше пришлось бы добывать разведке, заказчик загружает сам. Иногда ещё и платит за обработку.
Положение на узле даёт возможность видеть. Контроль доступа позволяет вмешиваться. Поставщик intelligence становится аналитиком, контролёром и автором правил допуска. Полезные функции. Особенно когда находятся в одних руках.
Консультант из Бамако построил с помощью Claude систему массового перехвата для спецслужбы Мали. Требование судебного разрешения для генерации досье убрали по просьбе заказчика. Аккаунт забанили. Развёрнутую платформу это не затронуло: она работала локально, на локальных моделях.

Поставщик контролирует поток помощи, но не обязательно накопленный запас способности. Рубильник отключил инженера. Изделие осталось. Но, кто контролирует воспроизводство операционной способности, тот контролирует операционную способность. Однократная сборка ещё не обеспечивает её будущего.

В биологическом разделе злой умысел исследователей не установлен. Просто решили не пущать. Когда содержание не позволяет надёжно определить намерение, контроль переезжает на субъекта. К вопросу «опасен ли ответ» добавляется вопрос «кому положено». Право на сложную мысль обрастает пропускным режимом.

Отдельно для любителей суверенитета. Anthropic утверждает, что запросы пользователей Kimi и DeepSeek молча передавались Claude. Суверенный интеллект оказался с переадресацией. Но мне кажется это просто "дообучение" не основной режим работы. Конкурентная разведка, в общем в рамках приличий.

Вот так intelligence в смысле разведки использует возможности intelligence в смысле распознавания, встроенные в системы intelligence в смысле интеллекта.
  • 🔥 2
  • ❤ 1
  • 💯 1
  • 🎃 1
Post #268 175
30 сентября в Питере буду что-то рассказывать и даже показывать картинки.
https://zeronights.ru/program
  • 👍 6
Older posts →

About this channel

How can I read @aiakyn without a Telegram account?
TGViewer shows the public web preview Telegram publishes for АйКын: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does АйКын have?
АйКын (@aiakyn) has 167 subscribers on Telegram, refreshed roughly every 30 minutes.
Does АйКын know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →