TGViewer
Channel Public Channel
Тут ничего нет

Тут ничего нет

@lapismyt_channel

Щитпостинг @LapisMYT

Умею: ничего лол
Изучаю: да много чего лол (пытаюсь)

| @NotMyWall
Subscribers
47
Photos
106
Videos
3
Links
26
Recent Posts 20 shown
Post #485 106
Фан факт - РКН теперь VPN'чики всякие душит по TLS фингерпринтам сильно. Может быть такое что VPN не работает -> меняешь фингерпринт -> теперь работает.

Наврятли они смотрят ТОЛЬКО на фингерпринт, но это к сожалению будет означать и проблемы даже без VPN просто на конкретных браузерах, если алгоритмы РКН посчитают трафик достаточно подозрительным.

Так что если у вас без VPN проблемы с подключением на Chrome, попробуйте другой браузер, возможно там будет лучше. С VPN смена браузера ни на что не должна влиять, там в любом случае будет тот фингерпринт который в настройках VPN клиента.

И если используете VPN и он почему-то не работает - попробуйте в настройках клиента поменять фингерпринт (там уже сами разберётесь как, chat.qwen.ai в помощь).

UPD: я не знаю насколько это давно уже, возможно я немного эстонская разведка
Post #484 80

Forwarded from Denis Sexy IT 🤖

Вот пересказ этой истории по версии Hugging Face, много тех-терминов – но без них не перескахать

Если коротко – агент OpenAI на новой модели не стал решать тест по кибербезопасности, а решил просто украсть ответы и украл 🗿

Таймлайн:

📔 9 июля – агент проходит внутреннюю проверку кибервозможностей OpenAI, промпт фильтры там ослаблены, чтобы измерить сырой уровень модели. Агент находит zero-day в кэш-прокси реестра пакетов, вырывается из песочницы в интернет, затем взламывает публичный сервис для запуска кода и получает там root. Серьезно, агент сделал себе "штаб"

В тот же день, агент собирает канал управления буквально из сервисов бесплатного интернета: request-capture сервисы, pastebin’ы и файлообменники. Команды режет на куски, упаковывает в gzip+base64 и постоянно меняет каналы, когда очередной закрывают, чтобы не поймали

📔 10 июля – агент ищет в поисковиках и API названия, которые видит в собственном окружении, то есть, по сути, гуглит самого себя – и, вероятно, приходит к выводу, что ответы к ExploitGym/CyberGym могут лежать на Hugging Face

Агент загружает на Hugging Face специально собранные датасеты:

Один заставляет обработчик файлов HDF5 читать локальные файлы сервера Hugging Face – так агент получает переменные окружения с токенами и исходники самого обработчика файлов

Второй – Jinja2-инъекция – запускает произвольный Python внутри production-пода Kubernetes, результаты команд он выносит обратно через API Hugging Face и собственные шифрованные датасеты

📔 11 июля – пик активности: 7677 действий за сутки, менее чем за 13 часов агент проходит путь от одного production-пода до кластер админа в нескольких внутренних кластерах Hugging Face

Агент крадёт service-account токены, лезет в cloud metadata, поднимает privileged pod с диском хоста и получает root на ноде (!); Затем создаёт самовосстанавливающийся флот на 11 нодах, читает внутреннюю MongoDB и один Kubernetes-secret сразу со 136 ключами.

Среди них оказываются ключ корпоративной mesh-VPN жертвы и общий credential внутреннего сервера; из-за неудачной конфигурации этот один credential был привязан к system:masters сразу в нескольких кластерах – поэтому агент получил кластер-admin на двух из них буквально за секунду – была очень экономная архитектура, пока её не увидел робот

📔 12 июля – агент начинает пользоваться дертвой – за всю активность он зарегистрирует 181 временное устройство в корпоративной mesh-сети, поднимет SOCKS-прокси прямо из песочниц и увидит 22 внутренних узла Hugging Face. Попытается зайти в основную базу Hugging Face, но private-link allowlist его останавливает

Поздно вечером он добирается до source control, выпускает себе GitHub App token с правами на запись и открывает pull request, пытаясь запустить CI и вытащить новые credentials

Попытка не срабатывает, в опубликованные пакеты и образы ничего вредоносного не попало.

📔 13 июля – закрепление и уборка следов: загрузчик с pastebin, переписывание DNS, новые короткоживущие токены, RSA-ключ и даже CORS-прокси на самом Hugging Face как запасной выход в интернет. В 13:37 фиксируется последнее осмысленное действие, затем команда Hugging Face отрезает доступ – последнее событие – 14:14 UTC.

В итоге из пользовательского контента агент добрался только до пяти датасетов с решениями задач ExploitGym/CyberGym – получается решил?

Другие модели, датасеты, Spaces и пакеты, по данным Hugging Face, не пострадали; основная база и software supply chain остались целы

Самое смешное – когда инцидент исследовали сотрудники, они тоже использовали нейронки, но Claude Opus и Fable отказывались разбирать часть логов как «опасный» запрос, поэтому Hugging Face подняли GLM-5.2 у себя и с его помощью расшифровали спрятанные payload’ы – спасибо китайским моделям

Шел июль 2026 года

Все детали тут:
https://huggingface.co/blog/agent-intrusion-technical-timeline
huggingface.co Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident We’re on a journey to advance and democratize artificial intelligence through open source and open science.
Post #483 54

Forwarded from Kerpichikken's stuff & buff (├┬┴┬ Kᴇrᴩiᴄhiᴋᴋᴇn ┴┬┴┤¹⁷)

ППЛ 10 - В С Ё!

это был мой первый сезон ппл. оказался я там благодаря LapisMYT, с ним и провёл весь сезон. за всё время я не построил ни одного проекта, однако помог в постройке почти каждого спавна, в каких-то проектах и построил макет дома (не перенес на ппл), построил свою голову в зоне больших голов и помогал игрокам по мелочам.
пепеленд - не просто сервер, это большое комьюнити разносторонних людей, мне он нравится, и если я и буду играть на платном ванильном сервере - то на ппл
Post #467 108
🔥🔥🔥

#щитпост
Post #465 117
#щитпост

если у ляписа будет миллион хейтеров - я буду одним из них
если у ляписа будет 10 хейтеров - я буду одним из них
если у ляписа будет лишь 1 хейтер - это буду я
если у ляписа не будет хейтеров - значит меня нет на этой земле
если мир будет за ляписа - я буду против мира
  • ❤ 1
  • 😐 1
  • 🍓 1
  • 💘 1
Post #463 125

Forwarded from Telegram

⚠️Сообщение не доставлено.
Чтобы собеседник видел-(а)
ваши сообщения напишите:
«Бурмалда»
Post #462 101
Ого, основатель Telegram создал канал в нашем мессенджере
Вы знали???

#щитпост
  • ❤ 1
Post #461 119
#щитпост
  • ❤ 5
Post #455 134
те кто так делают будут гореть в аду

#щитпост
Post #453 135
Всем привет. Я (мы с Gemini) сделал недавно микропроектик в рамках практики Rust.
Это штука которая автоматически по настройкам ищет и скачивает картинки с имеджбордов (4 на выбор) и ставит на обои.

Поддерживается 4 имеджборда:
- Safebooru
- Gelbooru (нужен API токен)
- Rule34 (нужен API токен)
- Danbooru (не рекомендуется из-за ограничения в максимум 2 тега)

Должно поддерживать все популярные платформы включая macOS и X11, но протестированы только Windows и Wayland. Для последнего есть поддержка анимированных обоев через AWWW (но по умолчанию используется SwayBg).

К сожалению нет GUI, только CLI. Параметры можно указывать через TOML конфиг и/или CLI. Постарался сделать все параметры кастомизируемыми (даже те которые наврятли кто-то будет трогать).

Требования:
- Доступ в интернет
- Установленный ffmpeg (можете без него попробовать, но может всё сломаться, я предупредил)

Остальная информация на GitHub:
https://github.com/lapismyt/booru-wallpaper

Скачать исполняемые файлы для Windows x86_64 и Linux x86_64 можно во вкладке Actions (нужен аккаунт GitHub).
Под остальные платформы к сожалению только если сбилдить самому.

Разные предложения и уведомления о багах приветствуются.

#проект
Post #449 149
#щитпост
Post #441 124
@NOT_YTM_BOTпереписан с Python на лучший язык в мире 🦀

Опыта на Rust у меня пока что мало и я уверен что это полнейший говнокод на самом деле, но разницу и по производительности и по удобству разработки уже ощутил.

Заодно некоторые микрофичи добавил и пофиксил бесячие баги.

Можете сразу опробовать в комментах под этим постом.

#проект
Telegram YouTube Music Source code: https://github.com/lapismyt/iytmr
Post #438 115
#щитпост
Older posts →

About this channel

How can I read @lapismyt_channel without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Тут ничего нет: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Тут ничего нет have?
Тут ничего нет (@lapismyt_channel) has 47 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Тут ничего нет know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →