TGViewer
Channel Public Channel
папкин ИБшник, мамкин хацкер

папкин ИБшник, мамкин хацкер

@devshitops

Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Subscribers
78
Photos
824
Videos
80
Links
249

Showing posts older than #1321 · Back to latest

Older Posts 19 shown
Post #1319 56
😁😁😁😁😁😁😁😁😁😁😁
  • 🗿 1
Post #1318 58
РКН: На ТСПУ выкатили обновление, новые правила DPI, баны подсетей…

ИБшники России, осознавая что это новый раунд поиска обходок:
Post #1316 48
Ну что ж, конечно не 300 миллионов рублей, но тоже не плохо.

Особенно не плохо видеть это на заблокированном fast.com 🙂
  • 👍 4
Post #1313 45
папкин ИБшник, мамкин хацкер 😁😆😁 РКН заблокировал в очередной раз…
Post #1312 45

Forwarded from Чёрный Треугольник (Полина)

☝🏻Инженер взломал Google SynthID, знак которым помечены миллиарды сгенерированных ИИ-изображений

Разработчик Алош Денни выложил на GitHub проект reverse-SynthID — реверс-инжиниринг системы водяных знаков SynthID от Google DeepMind, встроенной в каждое изображение и видео, которые когда-либо генерировал ИИ Gemini.

☝🏻☝🏻Технология считалась практически неуязвимой: знак вшит на уровне пикселей, невидим глазу и переживает кадрирование, сжатие, скриншоты и смену форматов.

Идея взлома оказалась обескураживающе простой.

Денни попросил Nano Banana Pro 200 раз перерисовать чисто чёрное и чисто белое изображение «как есть».

На однотонном фоне водяному знаку буквально негде спрятаться — каждый ненулевой пиксель и есть сам сигнал.

Усреднив шум по всей выборке, он получил голый отпечаток SynthID без какого-либо контента сверху.👁

Дальше в ход пошёл двумерный Фурье-анализ и датасет из 123 268 пар «оригинал — AI-версия».

☝🏻Выяснилось, что SynthID — это случайный шум, а строго определённым узор частот — и этот узор одинаков для всех картинок, сгенерированных одной моделью Gemini.

Совпадение между изображениями — 99,99%.

Сильнее всего он спрятан в зелёном канале (вес 1.0), слабее — в красном (0.85) и синем (0.70), а его точное расположение в спектре зависит от разрешения картинки.

Именно поэтому для обхода понадобился целый «кодбук» — справочник шаблонов под каждое разрешение.📡

На этой базе Денни собрал детектор, который опознаёт SynthID с точностью около 90%, и обходчик, который убирает больше 90% «отпечатка» и три четверти силы сигнала водяного знака.

При этом качество картинки остаётся практически неотличимым от оригинала.

Никаких нейросетей, никакого доступа к внутренностям Google, никаких утечек — только обработка сигналов и пара недель свободного времени.

Репозиторий уже собрал больше 1500 звёзд на GitHub и активно форкается.⭐️

☝🏻☝🏻Сам автор признаёт, что SynthID — это сильная инженерия: его обходчик на самом деле не вычищает водяной знак из пикселей полностью, а лишь ослабляет его настолько, что детектор Google перестаёт его уверенно распознавать и помечает картинку как «чистую».

То есть формально знак всё ещё там, но проверка его уже не ловит — а для пользователя, которому нужно выдать ИИ-картинку за обычную, разницы никакой.
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
  • 😐 2
  • 👍 1
Post #1311 37
😁😆😁 РКН заблокировал в очередной раз…
Post #1308 48
За нелегальный криптоомбен в России введут уголовную ответственность - зампред ЦБ. Обменять крипту в России можно будет только с лицензией.

Пздц.
  • 😐 2
  • 👍 1
Post #1307 36
НеКасперский Хуже Макса? На прошлой неделе набирающая популярность Telega тихонько выкатила обновление, которое позволяет ее разработчикам читать в открытом виде все переписки пользователей. С 18 марта приложение фактически становится MitM. Перед отправкой сообщений…
Клиент Telega признали шпионским софтом: Cloudflare пометил рабочие домены приложения как шпионские

После этого международным удостоверяющим центром GlobalSign был отозван TLS-сертификат, подтверждающий подлинность проекта и использующийся для защищённого соединения по HTTPS. И в итоге Apple снесла приложение

Разработчики обвинили во всем плохие отзывы в App Store.
  • 👍 4
Post #1306 45

Forwarded from Хакер — Xakep.RU

Уязвимость StrongSwan позволяла удаленно отключать VPN-сервисы

В популярном опенсорсном IPsec-решении StrongSwan устранили опасную проблему в парсере EAP-TTLS AVP. Баг позволял атакующему удаленно и без аутентификации вызвать сбой VPN-сервиса, просто отправив специально сформированный пакет. Проблема затрагивала все релизы за последние 15 лет и могла эксплуатироваться удаленно, без аутентификации.

https://xakep.ru/2026/04/08/strongswan-flaw/
  • 😐 3
Post #1305 46
папкин ИБшник, мамкин хацкер Большего нарцисса свет не видел. А, господин Дуров, не соизволите подсказать, как ваш трафик изменится, если ваши CIDR (https://core.telegram.org/resources/cidr.txt опубликованы вами же) заблокировать? Как не меняй трафик - это не поможет, если он в дропе.…
https://habr.com/ru/articles/1019200/

Изумительное чтиво.
  • 👍 2
Post #1304 48
папкин ИБшник, мамкин хацкер Я лишь процитирую сайт РКН: Обеспечиваем стабильность в обществе, добиваясь соблюдения законодательства Российской Федерации в информационной сфере
В «Ростелеком» сообщили о фиксации масштабной DDoS-атаки на корпоративную сеть. Провайдер уведомил, что действия злоумышленников были оперативно нейтрализованы.


upd: вполне логично, сказалось на сервисах и дочерних провайдерах Ростелекома.
  • 🤔 2
Post #1302 43
Я лишь процитирую сайт РКН:
Обеспечиваем стабильность в обществе, добиваясь соблюдения законодательства Российской Федерации в информационной сфере
  • 👀 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →