TGViewer
Channel Public Channel
Life-Hack - AI

Life-Hack - AI

@life_hack_ai

Нейронные сети.
Искусственный интеллект.
Обзор софта.
Новости.
Связь @adm1nLH


#ai #нейронныесети #ии
Subscribers
1.92K
Photos
514
Videos
41
Links
619

Showing posts older than #476 · Back to latest

Older Posts 20 shown
Post #475 414
Физик проанализировала более 100 000 «исправленных» багов ядра Linux

#linux #ai #ии #иб

В вашем ядре сейчас есть баги, которые не найдут в течение многих лет. Я знаю это, потому что проанализировала 125 183 из них, каждый в 20-летней git-истории ядра Linux помечен прослеживаемым тегом Fixes:.

Средний баг ядра существует 2,1 года. А некоторые подсистемы намного хуже: драйверы CAN‑шины [шины сети контроллеров] — в среднем 4,2 года, работа с сетью SCTP — 4,0 года. Самый долгоживущий баг в моём наборе данных — переполнение буфера в ethtool — сохранялся в ядре 20,7 лет. Подробно остановлюсь на утечке памяти из‑за подсчёта ссылок в netfilter, существовавшей 19 лет.

Я создала инструмент, который выявляет 92% исторических багов в отложенном тестовом наборе данных о времени коммита. Вот что я узнала.

Читать статью

Life-Hack - AI
  • ❤ 3
  • 👍 3
Post #474 353

Forwarded from Life-Hack - Хакер

⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. Как весь день быть продуктивным: не выгореть и покончить с прокрастинацией. Часть 3
3. Продвинутый honeypot-фреймворк, разработанный для обнаружения и анализа кибер-атак
4. Пентест на заказ (Быстро, качественно и недорого)
5. Список бинарных файлов и скриптов, которые можно использовать для обхода системных ограничений
6. Инструмент позволяет создавать файлы в форматах HTA, JS, VBS, WSF, обеспечивая выполнение шеллкодов различными методами
7. Фреймворк представляет собой попытку собрать в одном месте техники и эксплойты для взлома дронов
8. Статьи на заказ (которые выдает ИИ-выдача поисковиков)

#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
  • ❤ 3
  • 👍 2
Post #473 451
Уроки Moltbook: как ИИ зарабатывают миллионы, а нас не пригласили

#ai #будущее #ии

В начале 2026 года интернет снова сделал то, что умеет лучше всего: слегка сошёл с ума. На этот раз поводом, как вы все знаете, стала Moltbook — социальная сеть, созданная исключительно для искусственного интеллекта. Людям вход разрешён, но в формате экскурсии: руками ничего не трогать, к вольерам не подходить, комментариями не кормить.

Всего за несколько дней после запуска Moltbook собрал более 300 тысяч зарегистрированных ИИ-агентов, на нём зарегистрировали тысячи «сабмолтов» (тематических форумов для машин) и опубликовали в сумме 15 млн комментов к сотням тысяч постов. К началу февраля 2026 года активных агентов стало больше 1,8 млн. Для сравнения: человеку понадобились десятилетия, чтобы «Реддит» превратился в то, чем он является сегодня. ИИ справились за пару недель, даже без мемов с котами (пока). Moltbook уже дает 2% от общей активности Реддита.

Читать статью

Life-Hack - AI
  • ❤ 2
  • 🤔 2
Post #472 460
Почему промпт-инъекции — это симптом, а не болезнь безопасности ИИ

#ai #ии #информационнаябезопасность #иб

Что вы представляете, когда кто-то говорит об AI-driven компании? Может быть, как чат-боты улучшают опыт клиентов? Или как сотрудники разворачивают любые модели для своих нужд? А может, как ИИ-агенты разбирают кучу электронных писем и назначают встречи в календаре, копилоты пишут код за разработчиков и исправляют баги? Что в этой красивой истории может пойти не так и почему безопасность систем искусственного интеллекта не ограничивается защитой от джейлбрейков и промпт-инъекций – разберёмся в этой статье.

Life-Hack - AI
  • ❤ 3
  • 👍 2
Post #471 434
Исследование: AI-автопилоты на базе LVLM можно обмануть с помощью промпт-инъекций

#ai #ии #информационнаябезопасность #иб #новость

Исследователи из Калифорнийского университета в Санта-Крузе показали, что большие визуально языковые модели (LVLM) в системах автопилота уязвимы перед промпт-инъекциями. Для «взлома» системы достаточно показать табличку с текстом нужной команды.

Авторы работы отмечают, что автомобили, роботы и дроны всё чаще начинают использовать LVLM для ориентации в пространстве. Нейросети позволяют устройствам анализировать происходящее вокруг и принимать решения в сложных ситуациях. Это порождает новый класс хакерских атак — промпт-инъекции через окружающую среду.

Для таких промпт-инъекций исследователи разработали метод CHAI (Command Hijacking against embodied AI). С помощью нейросети система подбирает, какой именно текст надо показать автопилоту, какого размера, цвета и в каком месте. Команды показывали на разных языках, включая английский, китайский, испанский и спанглиш (смесь английского и испанского).

Прочитать новость подробней можно тут.

Life-Hack - AI
  • ❤ 5
  • 🔥 2
Post #470 444
Хакнуть ИИ: обзор игры «Защищ[AI]» — киберполигона для изучения промт-инъекций

#ai #ии #иб #информационнаябезопасность

ИИ-ассистенты все чаще используются не только как вспомогательные инструменты, но и как часть корпоративных процессов — с доступом к данным, внутренним системам и инфраструктуре. При этом многие защитные решения, которые кажутся надежными, на практике оказываются уязвимыми для промт-инъекций — атак, заставляющих модель раскрывать информацию, которую она не должна выдавать.

Сегодня не существует универсальных методов, полностью исключающих промт-инъекции в LLM. Это делает их источником долгосрочных рисков для организаций, проходящих ИИ-трансформацию. Проблема актуальна не только для IT- и ИБ-специалистов, но и для обычных пользователей. Теория подробно описана, однако без практики ее сложно воспринимать как реальную угрозу.

На связи Андрей Давид, руководитель отдела продуктов клиентской безопасности в Selectel. В статье разберем, почему такие атаки остаются актуальной угрозой для LLM-приложений и как на практике выглядит их эксплуатация — на примере обучающей игры «Защищ[AI]». Это «интерактивный киберполигон», где можно безопасно попробовать атаковать ИИ-ассистента и увидеть, почему одних «запретов в системном промте» недостаточно.

Читать статью

Life-Hack - AI
  • ❤ 3
  • 🔥 2
Post #469 381

Forwarded from Новостник Кибербеза

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

#AI

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

LH | News | OSINT | AI
  • ❤ 3
  • 👍 1
  • 🤔 1
Post #468 435
Инновации в онкологии: как технологии меняют диагностику и коммуникацию с пациентами

#ai #ии #медицина

Онкология это область медицины, где время является самым дорогим ресурсом. И за последние пять лет цифровые технологии радикально изменили правила игры. Появились способы раннего обнаружения опухолей, автоматическая разметка ренгтеновских снимков и многое другое.

Искусственный интеллект, цифровая патоморфология и телемедицина перестали быть футуристическими концептами и вошли в реальную практику, делая качественную помощь доступной для пациентов из любого региона России.

Разбираем четыре ключевых направления, где «технологии будущего» спасают жизни уже сегодня.

Читать статью

Life-Hack - AI
Хабр Инновации в онкологии: как технологии меняют диагностику и коммуникацию с пациентами Онкология это область медицины, где время является самым дорогим ресурсом. И за последние пять лет цифровые технологии радикально изменили правила игры. Появились способы раннего обнаружения опухолей,...
  • 👍 3
Post #466 529
PentestAgent

#AI #pentest

Комплексный инструмент для проведения атак, оснащённый AI-агентом и архитектурой MCP, предназначенный для автоматизации задач пентеста и поиска уязвимостей. Интегрирует такие инструменты, как Nmap, Metasploit, FFUF и SQLMap.

Ссылка на GitHub

Life-Hack - AI
  • ❤ 4
  • 👍 3
Post #465 351

Forwarded from Life-Hack - Хакер

⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. TCP-туннель, написанный на Rust, который помогает открывать локальные порты для доступа с удаленных серверов, минуя ограничения NAT и файрволов
3. Загрузчик исполняемых файлов (Portable Executable), обеспечивающий выполнение непосредственно в оперативной памяти компьютера
4. Пентест на заказ (Быстро, качественно и недорого)
5. Инструмент для упаковки Python проектов, разработанный специально для развертывания в разных средах, где нет доступа к Интернету
6. Инструмент для OSINT, предназначенный для извлечения адресов электронной почты, номеров телефонов, ссылок на социальные сети и других ссылок с веб-сайтов
7. Статьи на заказ (которые выдает ИИ-выдача поисковиков)

#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
  • 👍 4
  • 🔥 2
Post #464 509
Трафик под микроскопом: ML‑модель в поиске новых сетевых «отпечатков» вредоносной

#ai #ии #ml #вредоносноепо

Однажды мы построили ML‑модель на сетевом трафике, обучили её на реальных сетевых сессиях и запустили в песочнице PT Sandbox для усиления возможностей по обнаружению вредоносов. Но команда машинного обучения не останавливалась на достигнутом. Вместе мы провели серию новых экспериментов, расширили набор входных признаков и протестировали модель на более сложных сценариях, что привело к обновлению модели и ещё большему детект‑рейту.

В этой статье мы подробно расскажем про обновленные признаки нашей модели, их технической реализации и о том, как они интегрированы в разработанную ML‑модель. Вы узнаете, какие задачи пришлось решить, какие ошибки пришлось исправить, как и почему мы меняли набор признаков и какое новое ВПО благодаря этому нам удалось поймать.

Приятного чтения!

Life-Hack - AI
  • ❤ 5
  • 👍 3
  • 🔥 3
Post #463 537
Gemini «не доступен в вашем регионе»? Полный гайд по обходу блокировок нейронки в 2026 году: DNS, IPv6

#статья #AI #блокировки

Google Gemini окончательно перестала заводиться через просто VPN. Ты можешь поднять VLESS с самым чистым IP в Нидерландах, но нейронка всё равно выдаст заглушку.

Я собрал все советы которые смог выяснить, которые оживляют Gemini даже на самых проблемных провайдерах

Ссылка на статью

Life-Hack - AI
  • ❤ 5
  • 🔥 3
Post #462 768
Как работают ТСПУ и DPI: разбор механизмов фильтрации и блокировок трафика

#статья #полезное #блокировки

В последние годы в России активно развивается и применяется инфраструктура фильтрации трафика на уровне провайдеров. Основные технологии, которые используются для этого — ТСПУ(технические средства противодействия угрозам) и DPI (Deep Packet Inspection).

В этой статье мы разберём, как именно эти системы видят и классифицируют трафик, на каких полях и протоколах принимаются решения о блокировке, и какие техники применяются для обхода (с точки зрения механики, а не «инструкций»).

Ссылка на статью

Life-Hack - AI
  • 👍 5
  • ❤ 4
  • 🔥 4
Post #461 794
Я год доверял ChatGPT в строительстве, а потом он придумал ГОСТы

#ai #chatgpt #строительство #нейросети

Эту историю для моего блога рассказал Алексей Кривоносов

Год назад я начал использовать ChatGPT для работы. Занимаюсь загородным строительством — это основной бизнес. Также веду YouTube-канал компании. Нейросеть помогала генерировать сценарии, составлять контент-планы, оформлять технические отчёты.

Но когда попробовал использовать ChatGPT для работы со строительными нормами — СП, ГОСТами, нормативной документацией — столкнулся с проблемой. Нейросеть придумывала несуществующие пункты нормативов, выдавала цифры, которых не было в документах.

За полгода я с небольшой командой создал свой AI-инструмент — «Цифровой стандарт». Мы вручную обработали строительную нормативную базу, перевели её в векторный формат и настроили алгоритм, который даёт точные ответы без галлюцинаций.

Читать статью

Life-Hack - AI
  • ❤ 3
  • 👍 3
  • 😁 1
Post #460 671
Баг в GitHub Copilot дает бесплатный доступ к Claude Opus 4.5 — Microsoft отказалась чинить

#ai #github #новость #ии

Разработчик под ником Angry-Orangutan обнаружил уязвимость в системе биллинга GitHub Copilot, которая позволяет использовать дорогие премиум-модели вроде Claude Opus 4.5, не расходуя лимиты. Microsoft закрыла тикет со статусом not planned — то есть чинить не собирается.

Суть бага в том, как Copilot считает запросы. Стоимость определяется по модели, которая начинает чат, а вызовы субагентов и инструментов не тарифицируются отдельно. Если начать сессию с бесплатной модели (GPT-5 Mini), но настроить субагента на премиум-модель (Opus 4.5), все вызовы пойдут через дорогую модель бесплатно.

Автор описал и второй способ: начать чат с премиум-модели, а затем через цикл вызовов инструментов заставить ее работать без остановки. В тесте один запрос работал больше трех часов, запустил сотни вызовов Opus 4.5 — и обошелся в 3 кредита вместо сотен. Также автор указал на ещё одну потенциальную уязвимость: типы сообщений объявляются на клиенте без валидации на API.

Разработчик сначала отправил отчёт в Microsoft Security Response Center (MSRC), но там ответили, что обход биллинга — не их зона ответственности, и посоветовали создать публичный баг-репорт. В публичном трекере VS Code тикет закрыли как not planned. На момент публикации уязвимость остается актуальной.

Life-Hack - AI
  • ❤ 5
  • 👍 3
Post #459 521
Вам лгали про увольнения из-за ИИ. Oxford Economics раскрыл правду — и она вас удивит

#ai #ии #нейросети

ИИ не забирает вашу работу.

Мы все читали заголовки и слышали этот нарратив. Компании заявляют, что ИИ позволил им уволить тысячи сотрудников. Чат-боты, как сообщается, уже заполняют все начальные позиции, затрудняя выпускникам поиск работы. Генеральные директора из мира технологий проповедуют, что ИИ революционизирует экономику, и вам нужно включиться в этот процесс или остаться позади. Но насколько всё это правда? Что на самом деле показывают данные? Что ж, если копнуть глубже искажённой пропаганды олигархии Больших Технологий, вы обнаружите, что этот нарратив - почти полная выдумка и не может быть дальше от истины. Возьмите недавний отчёт Oxford Economics (OE), который обнаружил, что компании «не заменяют работников ИИ в значительном масштабе», а вместо этого предполагает, что они используют нарратив об увольнениях из-за ИИ, чтобы прикрыть собственные недостатки.

Отчёт развенчивает эту отраслевую пропаганду в четырёх основных шагах.

Давайте углубимся.

Life-Hack - AI
  • 👍 4
  • ❤ 3
  • 🗿 2
Post #458 492
Олрайт, олрайт, олрайт: как Мэттью Макконахи пытается защитить себя от ИИ и к чему это может привести

#ai #ии #законодательство

Чем сегодня измеряется популярность? Мемными картинками и вирусными роликами. Чем больше мемов, тем больше популярность. Это хорошо знают актёры: стоит только выйти новому фильму с Райаном Гослингом или Леонардо Дикаприо, как их образы тут же нарезаются на тысячи мемов. Но с появлением генеративных моделей теперь образ можно воспроизвести, сымитировать или «дособрать» из данных, не копируя ни одного конкретного кадра из фильма или видеороликов. Законы, построенные вокруг понятий оригинала и копии, оказались к такому не готовы.

На этом фоне поступок Мэттью Макконахи выглядит ранним симптомом системного сдвига. Вместо того чтобы бороться с каждым deepfake по отдельности или полагаться на разрозненные законы о праве на публичность, он решил зарегистрировать собственный голос, фразы и внешность как торговые марки. Фактически — превратить свою личность в формализованный бренд, защищаемый так же, как логотип или слоган компании.

Этот шаг важен как прецедент. Если личность можно юридически оформить как объект интеллектуальной собственности, то вопрос уже не в том, защитит ли это конкретного актёра от ИИ. Вопрос в том, что произойдёт с культурой, технологиями и самим понятием человека в цифровой среде, если подобный подход станет нормой.

Читать обзор

Life-Hack - AI
  • 👍 4
  • ❤ 3
Post #457 381

Forwarded from Life-Hack - Хакер

⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. Фреймворк для сканирования сети и отправки уведомлений, если обнаружены неизвестные устройства или произошли изменения
3. Приватность в Windows: защита ваших данных
4. Пентест на заказ
5. Сбор всей информации о системе для выявления потенциальных векторов повышения привилегий в Linux
6. Чек-лист защиты корпоративной инфраструктуры
7. Набор PowerShell скриптов для красной команды и тестирования на проникновение
8. Список руткитов с возможностью: уклонения от обнаружения; очистки системных журналов; сокрытия файлов, каталогов, процессов и сетевых соединений; Keylogger; закрепления в системе
9. Статьи на заказ

#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
  • ❤ 4
  • 👍 4
Post #456 457
Найди 10 отличий, или Сравниваем редакции договоров с помощью ИИ

#ai #ии #договор

Приходилось ли вам выискивать изменения во вроде бы одинаковых документах вручную? А многостраничные договоры вычитывать доводилось? А если их бывает по 10 штук в неделю?

Да, так бывает, что для вашего контрагента режим правок — шутка. Либо у него может быть свой интерес в том, чтобы в документе появились изменения, о которых до определенного момента вы знать не будете.

В случае с документами одного формата проблем быть не должно, в приложении можно сравнить 2 версии и найти изменения. Но что делать с разноформатными экземплярами?

Читать статью

Life-Hack - AI
  • ❤ 3
  • 👍 2
Post #455 505
Макиавелли мёртв, но не по тем причинам, о которых вы думаете

#ai #ии #экономика

Альтернативное обоснование либертарианской экономики на основе речи Милея в Давосе

В январе 2026 года президент Аргентины Хавьер Милей выступил на Давосском форуме с программной речью, в которой попытался дать философское обоснование капитализму свободного предпринимательства. Его центральный тезис: справедливость и эффективность не конкурирующие ценности, а две стороны одной медали. То, что справедливо, не может быть неэффективным; то, что эффективно, не может быть несправедливым.

Это сильное утверждение. Милей выстраивает для его обоснования впечатляющую конструкцию, опираясь на естественное право, римскую юриспруденцию, австрийскую экономическую школу и современную теорию динамической эффективности. Но вся эта конструкция покоится на фундаменте из постулатов: естественные права принимаются как данность, принцип ненападения (NAP) декларируется аксиоматически, связь между этикой и эффективностью скорее утверждается, чем доказывается.

Цель данной работы — показать, что те же выводы можно получить проще и строже, исходя из анализа механизмов социального взаимодействия. Мы не постулируем справедливость как объективную сущность, а выводим её функциональную роль из динамики социальных систем. Мы не декларируем принцип ненападения, а показываем, почему применение силы неизбежно снижает эффективность системы. Мы не утверждаем связь справедливости и эффективности. Мы встраиваем её в саму модель.

Читать работу

Life-Hack - AI
  • ❤ 3
  • 🔥 3
  • 👍 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →