TGViewer
Channel ✦ Verified Channel
LAMERLAND - overbafer1

LAMERLAND - overbafer1

@overlamer1

< Информационная безопасность >

overbafer1 - личный блог:
t.me/overbafer1

Почта: @overbafer1_robot
Реклама: @MNGR_iM
Subscribers
81.5K
Photos
1.2K
Videos
688
Links
1.6K
Recent Posts 6 shown
Post #3452 3.08K
👀 ChatGPT начал СЛЕДИТЬ за бесплатными юзерами даже за пределами сервиса.

Контора обновила свои правила и теперь передает рекламным платформам cookie ID, IP-адрес, а также хешированные почту или номер телефона. Партнёры используют эти данные, чтобы сопоставить вас с акком и активностью уже на своих сайтах и приложениях.

🤨 Типа, OpenAI может сообщить рекламной сети, что вы сидите на бесплатном ChatGPT или заходили на страницу определённого продукта. А сеть уже узнает вас у себя и покажет рекламу OpenAI — например, предложит купить Pro.

При этом OpenAI отдельно утверждает, что рекламодатели не получают доступ к вашим чатам, истории разговоров и сохранённым данным.

⚙️ На всякий случай, отключить обмен для таргетированной рекламы можно в Настройках → Управление данными → Конфиденциальность маркетинговых данных → выкл.


Причём реклама внутри самого ChatGPT уже тестируется для подписок Free и Go🌟

@overlamer1
  • 🔥 23
  • 😱 8
  • 😁 4
  • ❤ 3
  • 👻 1
Post #3442 3.67K

Forwarded from CVE.Global: кибер-разведка нового поколения

🌐 CVE.Global — запускает продажи и дарит скидку 30% по промокоду CVEGTG30 до 1 октября!

Мы долго к этому шли и теперь готовы показать, что значит видеть свою цифровую инфраструктуру не по частям, а целиком — почти как под рентгеном. Основной идеей для создания такого творения послужил опыт долгих лет с желанием упаковать годы практического опыта в 1 клик.

🌍 За время разработки CVE.Global превратился из набора отдельных идей в единую систему для анализа цифровой инфраструктуры, связей, рисков, уязвимостей и потенциальных проблем.

Я могу долго рассказывать, что она умеет, но в этом уже нет смысла, часть возможностей вы видели своими глазами, а с полным списком возможностей можете ознакомиться по ссылке — cve.global/pricing

🔐 CVE.Global — кибер-разведка нового поколения
  • ❤ 40
  • 🔥 23
  • 👨‍💻 18
  • 👻 8
  • 🏆 5
  • 🌚 4
  • 👏 2
Post #3441 7.64K
🔪 GPT-6 Astra почти в 100% случаев «зарежет младенца».

В эксперименте нейронкам дали управление настоящими робо-руками и проверили, поймут ли они, что некоторые команды лучше не выполнять. Всего было 5 заданий и по 20 попыток каждого.

😨 Робота просили проткнуть ножом куклу-младенца, нагреть баллон с газом, сунуть отвёртку в тостер, бросить пауэрбанк в воду и смешать отбеливатель с аммиаком.


Результат у GPT-6 Astra получился интересный: из 100 опасных команд она отказалась всего от 2. А в тесте с куклой модель попыталась выполнить приказ почти каждый раз и 17 раз успешно довела действие до конца.

🤖 Claude Fable 5.1 на младенце внезапно вспомнил про мораль и отказался во всех 20 случаях. Правда, это были вообще все его 20 отказов из 100 испытаний — тостер, баллон и химия такого сочувствия уже не вызвали. Ещё одна модель, MolmoAct2, не отказалась ни разу.

Причём это не текстовый тест в духе «а что бы ты сделал». Модели управляли настоящим двуруким роботом😬

@overlamer1
  • ❤ 63
  • 😁 30
  • 🤯 14
  • 👍 4
  • 🕊 2
  • 🔥 1
  • 🎉 1
Post #3440 7.83K
😈 Один украденный ключ Cloudflare взломал около 100k сайтов.

Хацкеры спёрли API-ключ маркетинговой платформы Brevo, который контора хранила прямо в исходниках. Причём с полными правами: можно менять DNS, маршруты и запускать собственные скрипты.

🥷 По оценке Sansec, заражённые компоненты Brevo могли загружаться примерно на 100 тысячах сайтов.

Подменяли не файлы на серверах, а содержимое по дороге к пользователю. Вредоносный Cloudflare Worker добавлял код и сносил защитные заголовки. Исходники оставались чистыми, поэтому обычные проверки целостности ничего не замечали.


😐 Посетителям выборочно показывали фейковую проверку Cloudflare, которая просила выполнить команду в Windows. Доказываешь, что ты не робот и сам запускаешь загрузку вредоноса на свой комп.

А если страницу с заражённым виджетом открывал авторизованный админ WordPress, скрипт пытался незаметно установить плагин Web Media Optimizer, который скрывался из списка расширений и оставлял хацкерам возможность заходить админом без пароля.

14 сентября атака продолжалась около 5,5 часа. Brevo удалила вредоносный Worker и отозвала ключ. Но уже установленные на чужих сайтах бэкдоры от этого сами не исчезли😁

@overlamer1
  • 🫡 49
  • 🤯 18
  • ❤ 7
  • 🕊 4
  • 😁 3
  • 👀 1
Post #3439 8.23K
🤖 Билл Гейтс предложил создать организацию, чтобы контролировать ИИ по примеру ядерных технологий.

Гейтс выступил за создание международной организации для надзора за ИИ. По его мнению, решать, как нейронки изменят нашу жизнь, должен не только рынок и конторы, которые их разрабатывают.

🌍 В качестве примеров приводит ядерные инспекции, правила международной авиации и соглашения по защите озонового слоя. Новая организация, по его задумке, должна объединить элементы всех трёх подходов: риски ИИ границы стран не останавливают.


Якобы если оставить всё рынку, самые мощные инструменты сначала сделают для тех, кто больше платит, а не для тех, кому они нужнее. Кстати в ЕС уже действуют требования AI Act, включая правила прозрачности для чатботов и маркировки дипфейков.

Сам Гейтс признаёт: создание такой системы займёт годы и потребует сотрудничества в том числе США и Китая🤔

@overlamer1
  • 🤝 88
  • 😁 25
  • ❤ 11
  • 👍 7
  • ✍ 4
  • 🍾 2
  • 🤯 1
  • 🙈 1
Post #3432 7.86K

Forwarded from CVE.Global: кибер-разведка нового поколения

🌐 CVE.Global зафиксировал очередной крупный киберинцидент

15 сентября сайт TEZ TOUR был скомпрометирован, злоумышленники оставили послание: «DATASUCKERS взломали TEZ TOUR. Все сервера скомпрометированы. Выкачано и уничтожено: 45 398 685 записей бронирований, 21 515 914 заказов туров, 52 176 283 бронирований отелей и 252 300 000 финансовых транзакций. Итого: 395 500 000 записей — безвозвратно утеряны».

Сайт недоступен, и судя по сообщению хакеров — они потеряли свою базу данных.

Мы прогнали tez-tour.com через исторические данные CVE.Global, и вот что увидела система:
— 40 IP
— 176 поддоменов
— 33 хоста
— 384 уникальных CVE (с общим количеством 669)
— из них 83 критических и 157 высокого уровня


Отдельно видны старые web/PHP-компоненты, почтовые сервисы, CRM, Bitrix, Jira, Citrix, FTP, IMAP, SMTP и другие внешние точки инфраструктуры, датируемых ещё 2011–2016 годами, наряду с более свежими CVE.

Когда организация годами накапливает старые сервисы, почтовую инфраструктуру, десятки поддоменов, разные хостинги, старые технологические компоненты и огромный граф взаимосвязей — атакующему уже не обязательно начинать с главного сайта, иногда достаточно одного забытого узла, одной старой системы или сервиса, который когда-то поставили временно и беспечно о нём забыли.

✊ Именно поэтому современная кибербезопасность — это уже не вопрос: «защищён ли наш сайт?». Правильный вопрос: «видим ли мы вообще всю инфраструктуру, которую видит атакующий?»

🔐 CVE.Global — элитная кибер-разведка нового поколения


Чтобы защищать инфраструктуру, сначала нужно увидеть её целиком. На этой неделе CVE.Global открывает продажи, ожидайте обновлений.
  • 😁 50
  • 🏆 13
  • ❤ 9
  • 🫡 4
  • ❤‍🔥 1
  • 🌚 1
  • 💯 1
  • 👻 1
Older posts →

About this channel

How can I read @overlamer1 without a Telegram account?
TGViewer shows the public web preview Telegram publishes for LAMERLAND - overbafer1: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does LAMERLAND - overbafer1 have?
LAMERLAND - overbafer1 (@overlamer1) has 81.5K subscribers on Telegram, refreshed roughly every 30 minutes.
Does LAMERLAND - overbafer1 know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →