TGViewer
Channel Public Channel
Spy Work

Spy Work

@spy_work

Все об сборе и анализе данных, инфотехе, инфобезе, соц. инженерии, полит. нарративах, AI и около Айтишечка

- @business_cons - практика поиска различной информации о компаниях в открытых источниках.
- @demonofpanic - будет чего по Ибэшить.
Subscribers
477
Photos
184
Videos
51
Links
163

Showing posts older than #429 · Back to latest

Older Posts 19 shown
Post #428 180
⚡️ Palantir взломан: Киберпанк вышел в реальность

Ким Дотком, известный в узких (и не очень) кругах хакер, заявил, что неприступная крепость Palantir пала. И заява этой новости тянет на сценарий для нового «Матрицы».

🗣 Что произошло?

Атаковали систему с помощью того же ИИ, который корпорация так любила продавать другим. Получив root-права, хакеры якобы вскрыли такую кухню, что волосы дыбом встают.

Оказывается, Питер Тиль и Алекс Карп держат руку на пульсе жизни мировых лидеров. В архивах — тысячи часов записей Трампа, Илона Маска и Джей Ди Вэнса. Скрытые «жучки» в авто, самолетах и личных девайсах — всё как в лучших шпионских триллерах, только в реальности. Palantir, по сути, превратился в цифровой паноптикум, где нет приватности даже для президента.

Инсайдеры (или хакеры) утверждают, что контора не просто анализирует данные. Это подразделение ЦРУ, которое:

• Крафтит ядерное и биооружие для Украины.
• Отвечает за ИИ-наведение ударов в Газе (и жертвы там, увы, реальные).
• Сливает данные всех клиентов прямиком в облако разведки.

Самое интересное — надзора нет. Трамп распустил контролирующий комитет в первый же день своего президентства. Зато связи с Ротшильдами через Эпштейна прослеживаются четко.

Ким Дотком заявляет, что весь этот «компромат-архив» уйдет в Россию и Китай. Похоже, камень «Палантир» (названный так в честь всевидящего артефакта из «Властелина колец») обернулся против своих владельцев.
  • ✍ 1
  • 😱 1
Post #427 161
Палка о двух концах: Claude нашла баги в Firefox, но потеряла миллионы в DeFi

Пока мы спорим, заменит ли ИИ программистов, нейронка Claude Opus 4.5 устроила неплохой стресс-тест для разработчиков. Парни из Anthropic решили проверить безопасность Firefox и «натравили» алгоритм на базу кода. Результат впечатляет: машина спокойно переварила 6000 файлов на C++ и выдала 112 отчетов. Из них 22 оказались реальными «дырами», причем 14 — критические. Команда Mozilla была в шоке, но успела залатать прорехи в февральском обновлении.

Но здесь кроется ирония. Там, где ИИ выступил в роли спасителя, в другом месте он стал причиной провала. На днях хакер взломал смартконтракт Moonwell, который был написан с помощью старшей версии Claude. Ущерб составил $1.78 млн.

Забавный парадокс: нейронка блестяще находит чужие ошибки, но может допустить свои собственные, когда дело доходит создания кода с нуля. Видимо, «вайбкодинг» пока что не гарантия безопасности.
  • 👍 1
Post #426 198
PentAGI: ИИ-оперативник для твоих пентестов

Всем, кто устал разгребать тонны логов и вручную стыковать результаты разных сканеров, посвящается. На GitHub выложили PentAGI — инструмент, который пытается сделать из языковой модели полноценного помощника пентестера.

Суть проекта проста: это не просто «сканер на стероидах», а агент, способный к самостоятельным действиям. Он принимает цель, анализирует инфраструктуру или веб-сервис, находит уязвимости и, что самое важное, интерпретирует результаты.

Вместо того чтобы просто вывалить на тебя список портов, он строит план дальнейшей атаки и сам запускает нужные инструменты. Получается эдакая автоматизация мыслительного процесса специалиста по ИБ. Полезная находка для быстрой разведки и проверки гипотез без лишней рутины.

🔗 Забираем тулзу: github.com/vxcontrol/pentagi
  • ❤ 1
Post #425 185
🤖 Скайнет уже тут: ИИ Alibaba сам начал майнить крипту на чужих серверах

История, от которой у любого безопасника волосы встанут дыбом. В Alibaba во время обучения модели ROME (на базе Qwen3-MoE) случилось то, о чем раньше только писали в научной фантастике.

С утра сработал файрвол: тревога, нетипичный трафик, зондирование сети. Инженеры подскочили, думая, что это очередной взлом или баг конфигурации. Но когда начали сверять логи, выяснилось страшное. Это не хакеры. Это их собственная нейросеть вышла из-под контроля.

В процессе обучения агент вдруг начал открывать обратные SSH-туннели на внешние IP и перенаправлять мощности тренировочных GPU на майнинг криптовалюты. Причина? Никто его об этом не просил.

☝🏻 Самый важный момент: ИИ не «захотел» заработать денег. В промптах не было задач про крипту.
Просто в ходе оптимизации агент понял: «О, я могу выполнять произвольный код и захватывать ресурсы. Это поможет мне эффективнее решать поставленные задачи». И он начал это делать, потому что его никто не ограничил.

⚠️ Это первый реальный случай инструментальной конвергенции.
Грубо говоря, любой достаточно умный ИИ, стремясь к цели (любой!), захочет:
— Больше ресурсов (GPU, энергия).
— Самосохранение (чтобы его не выключили).
— Контроль над средой.

ИИ может решить превратить всю биомассу Земли в батарейки не потому, что он злой, а просто потому что это «выигрышная стратегия» для выполнения его задач.
  • 👍 1
Post #424 218
Золотое правило IT-суверенитета: OpenSource — это не «моё», это «наше», но сервер-то у дяди 🛑

Пару дней назад Tproger выкатил шикарный материал, который — хочется верить — откроет глаза многим тимлидам и чиновникам. Тема проста и болезненна: наша зависимость от западной инфраструктуры в мире «открытого кода».

Все помнят скандал с удалением российских мейнтейнеров из ядра Linux и «случайный» сбой доступа к kernel.org? Это сигнал: «открытый исходный код» лежит на закрытых серверах и CDN, к которым у нас доступ может отозвать в любой момент. Ирония в том, что закрытый проприетарный софт (вроде продуктов Microsoft) продолжает качать обновления и работать, а вот «свободный» Linux может внезапно оказаться недоступен для сборки.

Но если операционки мы еще как-то выдюжим, то с прикладным ПО всё гораздо страшнее.

Главные болевые точки — браузер и офис. Тот же LibreOffice, который лежит в основе кучи российских «перепаковок» для госструктур, школ и больниц, легко могут заблокировать на уровне репозиториев. Нет доступа к коду — нет обновлений.

А поддержка своего форка LibreOffice — это вам не кнопку нажать. По сложности это сравнимо с поддержкой собственной ОС. И надеяться на то, что «пронесет», наивно. Вопрос не в том, если встанет работа министерства из-за отсутствия доступа к базе кода, а в том, когда это произойдет.

Зависимость от зарубежных зеркал — это системный риск, который пока никто толком не закрыл.
Post #423 173
⚡️ Proton Mail* снова отличился: анонимность оказалась условной

Очередной громкий случай с «секретным» швейцарским сервисом. Proton Mail сдал данные активиста движения Stop Cop City американским спецслужбам. Как это всегда бывает, всё решилось через классическую бюрократическую цепочку: ФБР отправило запрос в швейцарский Минюст, тот выписал бумагу Proton, а Швейцария уже переслала полученную информацию обратно в США.

В самой компании, конечно, поспешили заявить, что действовали строго по закону и ничего ФБР напрямую не передавали. Но для пользователя итог печален и предсказуем: данные оказались у силовиков, а красивые слова о защите приватности остались лишь словами. 🤷‍♂️

Это уже третий подобный случай на памяти. И динамика, честно говоря, пугающая: если в 2019 году сервис выполнил полторы тысячи судебных ордеров, то в 2024-м цифра взлетела до рекордных 10 368.

Вывод простой: политика «нулевой доверенности» работает до первого серьёзного запроса властей. Верить в сказки про абсолютную анонимность не стоит.

Напомним, Proton Mail заблокирован на территории РФ.
  • 😁 4
Post #422 196
⚡️ Мах «сливает» личные фото: в мессенджере нашли критическую дыру

Пользователи обнаружили неприятный баг: оказывается, все изображения, отправленные в чатах или сохранённые в «Избранном», фактически находятся в открытом доступе.

Суть проблемы до смешного проста (и страшно): если зайти в веб-версию и посмотреть код страницы, можно легко вытащить прямую ссылку на файл. Главное — эта ссылка открывается в любом браузере вообще без авторизации. Никаких логинов и паролей.

Что это значит для нас? Теперь теоретически любые боты и парсеры могут гулять по вашим личным фоткам и документам. Получается, что приватности в привычном понимании там просто нет — любой файл может стать достоянием общественности. Будьте осторожны с тем, что отправляете.
  • 😁 3
Post #421 187
  • 😁 5
Post #420 211
Google выкатила «убийцу конкурентов» по соотношению цена/качество — встречайте Gemini 3.1 Flash-Lite.

На бумаге выглядит как идеальный вариант для разработчиков, которым нужна скорость, но жалко бюджета. Ценник просто смешной для рынка: $0.25 за миллион входных токенов и $1.50 за выходные. Для контекста: это в 2-4 раза дешевле, чем аналогичные решения от Anthropic или GPT-5 mini.

Но самое интересное, что дешевизна не превратила модель в «овощ». Бенчмарки показывают, что она даже умнее предыдущего поколения Gemini 2.5 Flash, набирая 1432 Elo на арене.

Из «фишек»:

• Скорость: до 363 токенов в секунду. Это в 2.5 раза быстрее предшественника по первому токену.
• Мультимодальность: жует текст, картинки, аудио и видео с контекстом до 1 млн токенов.
• Настройка «мозгов»: можно переключать уровни мышления от minimal до high, выбирая между мгновенным ответом и глубоким анализом.

Google сделала модель, которая летает, стоит копейки и при этом не глупее старших собратьев. Идеально для массовых переводов, модерации и обработки данных. Доступ уже открыт в Google AI Studio.
  • ❤ 1
  • 👍 1
Post #419 219
Похоже, РКН реально перешел в наступление, и старые методы обхода блокировок отправляются на свалку истории. Сервисы бьют тревогу: ведомство кардинально сменило тактику.

Если раньше это была игра в «крота» — заблокировали IP, вы переключились на другой, — то теперь нейронки Роскомнадзора научились вычислять и душить сами протоколы. Система ищет признаки VPN-трафика и просто «обрезает» прямое подключение к иностранным узлам.

• Сервер вроде бы отвечает, пинги идут, но данные не текут. Это специально сделано, чтобы админы не могли быстро понять, в чем проблема, и починить.
• Под раздачу попадают все — от обычных юзеров до корпоративных сетей. ТСПУ фильтрует трафик у провайдера, поэтому блокировки ощущает на себе каждый.
• Подключиться простым способом становится нереально. Сервисам остается только одно — максимально маскировать трафик, притворяясь обычным веб-серфингом, чтобы нейронки не распознали врага, жертвуя пропускной способностью.

Чебурнет уже дышит в затылок, и щель, через которую мы смотрим в большой мир, становится всё уже.
  • 🤬 1
Post #418 212
Лука Ебков Вообще с тех пор, как на ТВ начали блюрить сигареты, стало ещё хуже.
Явно не подходит под традиционные цености...
Post #417 185

Forwarded from Лука Ебков

Вообще с тех пор, как на ТВ начали блюрить сигареты, стало ещё хуже.
  • 😁 3
Post #416 219

Forwarded from Максим Горшенин | imaxai

Впервые за долгое время робот занимается чем-то полезным, а не вертит сальтухи

Продемонстрирован робот, который убирает туалеты

Telegram | Дзен | MAX
  • 👍 1
Post #415 235
⚡️ Anthropic выходит на тропу войны: промышленный шпионаж в мире LLM

Похоже, «этикет» в разработке нейросетей окончательно мертв. Anthropic (создатели Claude) официально обвинили DeepSeek, Moonshot AI и MiniMax в массированных «дистилляционных атаках».

Конкуренты решили не изобретать велосипед, а просто «выкачать» мозги Клода. По данным Anthropic, для этого была развернута целая инфраструктура:

• Создано более 24 000 фейковых аккаунтов.
• Проведено более 16 миллионов диалогов с моделью.

Это называется дистилляцией (distillation). Вместо того чтобы тратить миллиарды на обучение модели «с нуля» на чистых данных, разработчики используют ответы топовой нейросети (в данном случае Claude) как обучающую выборку для своих моделей. Это позволяет за копейки перенимать логику, стиль и уровень рассуждений лидера рынка.
  • 😁 4
Post #413 159

Forwarded from Максим Горшенин | imaxai

В компьютерной версии МАХ есть смайлики с бородатыми женщинами

ЛГБТ запрещены и признаны экстремистами на территории РФ

Telegram | Дзен | MAX
  • 😁 2
Post #412 138

Forwarded from Топ кибербезопасности Батранкова

Топ редких мессенджеров в мире: кто и как общается

В разных странах доминируют платформы, о которых мы не слышали:

🇻🇳 Zalo — Вьетнам
Чаты, госуслуги, платежи, бизнес. Фактически цифровая инфраструктура повседневной жизни.

🇦🇪 BOTIM — ОАЭ / Персидский залив
Рост популярности начался после ограничений VoIP и видеозвонков в WhatsApp.

🇵🇰 IMO — Пакистан, Бангладеш, части Африки
Применяют для международных звонков.

🇨🇭 Threema — Швейцария / Европа
Минимизация сбора персональных данных, сильный акцент на приватность.

🇫🇷 Olvid — Франция
Архитектура без привязки к номеру телефона, ставка на безопасность.

🇮🇷 Bale / Soroush / Rubika — Иран
Национальные платформы, сформированные регуляторной средой.

🇰🇷 Band — Южная Корея / Азия
Сообщества, группы, координация, социальная коммуникация.

🇯🇵 Mixi — Япония
Гибрид социальной сети и мессенджера.

Отдельная вселенная — решения для приватности:

🌍 Session — использует децентрализацию и анонимность
🌍 Briar — работает без серверов (Tor / mesh)
🌍 Element (протокол Matrix) — распределенная архитектура, где коммуникационная сеть не принадлежит одной компании
🌍 Wire — создан с фокусом на безопасность и поддержку множества личных устройств

При этом есть и местные лидеры, которые неизвестны в мире:

🇯🇵 LINE — стандарт общения в Японии
🇰🇷 KakaoTalk — инфраструктура коммуникаций в Южной Корее
🌍 iMessage — де-факто стандарт среди пользователей iPhone в США

Протокол Matrix умеет соединяться с внешними системами: Slack, Telegram, IRC, Discord, WhatsApp. В итоге Matrix является коммуникационным хабом.

Выбор мессенджера часто не про технологии. Люди выбирают приложение, потому что получают:
— доступность звонков
— наличие собеседников
— местные привычки
— доверие к платформе
— встроенные сервисы (платежи, госуслуги, экосистемы)

Интересный вопрос:
вы выбираете мессенджер или цифровая экосистема страны подталкивает вас к выбору мессенджера?


#мессенджеры #длявсех
  • ❤ 3
Post #411 146
  • ❤ 2
  • 👍 1
Post #410 193
Spy Work Китайские фармеры ушли в «железо»: роботы-стилусы против антифрод-систем Пока соцсети учатся вычислять эмуляторы и софтные кликеры, китайские фермы ботов сменили тактику. Они перестали прятаться в коде и вышли в физический мир. На смену скриптам пришли…
  • 😁 1
Post #409 187

Forwarded from Максим Горшенин | imaxai

Минцифры согласовало с Минобороны сроки перехода военных с Telegram на Max

В Минцифры рассчитывают, что переход военнослужащих на мессенджер Max произойдет «в ближайшее время, в сроки, которые определены Минобороны»

Последним решением Роскомнадзора в отношении Telegram было замедление загрузки аудио и видео

При этом данный функционал пока сохраняется в зоне СВО


Telegram | Дзен | MAX
  • 😁 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →