TGViewer
Channel Public Channel
Spy Work

Spy Work

@spy_work

Все об сборе и анализе данных, инфотехе, инфобезе, соц. инженерии, полит. нарративах, AI и около Айтишечка

- @business_cons - практика поиска различной информации о компаниях в открытых источниках.
- @demonofpanic - будет чего по Ибэшить.
Subscribers
477
Photos
184
Videos
51
Links
163

Showing posts older than #515 · Back to latest

Older Posts 20 shown
Post #514 172
Кажется, нас плавно подводят к тому, что стабильный и дешевый интернет станет предметом роскоши.

Минцифры придумало, как сделать нашу жизнь интереснее: теперь провайдеров заставят покупать обязательные платные лицензии и за свой счет вешать на всё это СОРМ.

Операторы, естественно, люди бизнесовые. Они не будут платить из своего кармана, поэтому уже косо смотрят в сторону наших тарифов. Цифры озвучивают кислые — плюс 30% к цене за домашний интернет.

В общем, картинка складывается огонь: на улице у нас ловим мобильную связь методом «поймай волну», а дома будем платить за провайдера, как за спорткар. Спасибо, что заботитесь.
  • 🤬 1
Post #513 161
Тенденция на эффективный менеджмент и супер-классные принятые решения.

❌ — делать российские сервисы лучше и доступнее.
✔️ — не давать доступ к российскому сервису пользователям с включенным VPN.
Post #512 175
  • 👍 3
  • 😱 1
Post #511 203
Помните этот «неуязвимый» водяной знак SynthID от Google? Который вшивают прямо в пиксели сгенерированных картинок, и он якобы переживает любые скриншоты, сжатия и обрезки?

Так вот, разработчик Алош Денни только что показал Гуглу средний палец. И сделал это с изяществом, которому можно только позавидовать.

Никаких утечек, взломов серверов или сверхсложных нейросетей. Чистая магия математики.

Денни просто попросил ИИ 200 раз перерисовать идеально черный и идеально белый квадраты «как есть». Логика гениальна в своей простоте: на однотонном фоне водяному знаку просто негде спрятаться. Каждый лишний пиксель — это и есть сам сигнал.

Усреднив этот шум с 200 картинок, он вытащил «голый» отпечаток SynthID. Дальше — дело техники: чуть-чуть Фурье-анализа и датасет из 123 тысяч картинок.

Оказалось, этот «случайный» шум на самом деле строгий узор частот. И он абсолютно одинаковый для всех картинок, которые сгенерировала конкретная версия Gemini (совпадение 99,99%). Больше всего метка прячется в зеленом канале, меньше — в синем. А ее точный вид зависит только от разрешения картинки.

На базе этих данных Денни собрал инструмент, который срезает больше 90% силы водяного знака. Качество картинки при этом не падает вообще — разницы невооруженным глазом нет.

Но самая смешная деталь в другом. Обходчик не удаляет метку из пикселей полностью. Он просто бьет по ней так, что родной детектор Google моргает и решает: «Ага, чисто». То есть формально следы на месте, но алгоритм Гугла их банально не видит. Для тех, кому нужно выдать ИИ-арт за реальное фото — идеальный вариант.

Проект уже собрал ~2k звёзд на GitHub и активно раскидывают по веткам. Сильная инженерная побежда 👏
  • 👍 4
  • ❤ 3
Post #509 194
Помните этот MAX, где у людей кому-то случайно улетали интимные фотки и кружочки? Так вот, разработчики тогда активно кормили прессу сказками про «фейки» и «железобетонную защиту данных».

Короче, получается, что соврали. И довольно дорого.

По итогам программы Bug Bounty хакеры насобирали аж 213 подтвержденных дыр в безопасности. За этот позор создателям пришлось выложить белым хакерам почти 22 млн рублей. И да, пресловутый баг со случайным расшариванием интима в этом списке официально есть.

Самое обидное, что ломали их не каким-то хитрым хакерским магиям, а банальным IDOR. Это когда достаточно в перехваченном запросе поменять циферку (ID) на другую — и вуаля, ты смотришь чужие переписки, видео и всё остальное. Данные буквально лежали в открытом доступе для любого желающего.

22 миллиона за то, что нельзя было нормально проверить права доступа на сервере. Красота 🤡
  • ❤ 1
Post #505 231
Microsoft заблокировал аккаунт создателя WireGuard VPN

Создатель WireGuard Джейсон Доненфельд не может выкатить крупное обновление для Windows — Microsoft внезапно ограничила доступ к его аккаунту в Partner Center. Без него нельзя подписать kernel‑драйвер, а Windows без подписи его просто не загрузит. Техподдержки как не было, так и нет: предупреждений не было, верификацию прошёл, а аккаунт всё равно заморожен.

WireGuard — это не просто «какой‑то VPN». На его коде держатся Proton VPN, Tailscale и другие сервисы; из‑за блокировки обновление может зависеть, а если вдруг найдут критическую уязвимость — патч просто не дойти до пользователей Windows.

До Доненфельда аналогично потерял доступ мейнтейнер VeraCrypt Мунир Идрасси. Без новой подписи загрузчика и драйверов часть пользователей зашифрованных систем рискует вообще не загрузить ОС после отзыва старого сертификата (июль 2026).

В списке пострадавших также оказались Windscribe (заблокировали верифицированный аккаунт с многолетней историей, месяц без живой поддержки) и MemTest86.

Разработчики несколько недель пытаются дожать поддержку и «достучаться» до живых людей в Microsoft, но общий тон такой: автоматика бьёт по открытым проектам, а людей разбираться нет. В прессе уже поднимают вопрос, не слишком ли много власти у платформы над тем, что критично для безопасности миллионов пользователей.
Post #504 182
Новость: Альтернативный клиент Телеграма — Telega удален из App Store!
Post #503 1.54K
Google с его AI Overviews постепенно превращается в главного генератора уверенной лжи.

Google плотно вшил AI Overviews прямо в поисковую выдачу: теперь сверху висит сгенерированный ответ, а внизу — ссылки на источники. На бумаге это выглядит супер. Недавно NYT и стартап Oumi проверили систему и получили около 90% «точности» — вроде бы отличный показатель для инвесторов. Но масштаб Google таков, что даже 10% ошибок превращаются в миллионы некорректных ответов каждый час. Как замечают в обзоре анализа, при триллионах запросов в год это тысячи ошибок в минуту. Многие ответы к тому же «ungrounded» — не подтверждены источниками, хотя визуально всё выглядит солидно.

ИИ не просто ошибается — он ошибается максимально уверенно. Выдаёт аккуратно оформленный блок с «разумным» текстом и аккуратными ссылками на авторитетные сайты. Но если открыть эти источники, часто выясняется: они ни слова не говорят о том, что написал ИИ. Это создаёт иллюзию проверки: «ссылка же есть, значит, правда». На деле — синтетический бред с логотипом доверенного источника.

Google в ответ на критику отчасти подтверждает, что проблема есть, но пытается смягчить: мол, большинство ответов полезны и фактические, а когда косячат — чаще из-за неверной интерпретации запроса или нюансов, а не «чистых галлюцинаций». В мини-дисклеймере под AI Overviews так и написано: информацию лучше перепроверять.
Post #502 159
  • 😁 2
Post #501 200
☝️ Китайцы выкатили монстра, и обошлись без Nvidia

Пока все смотрели на Сан-Франциско, компания Z ai незаметно вывалила в опенсорс GLM-5.1. И эта штука прямо сейчас сносит башни: на SWE-Bench Pro (самом жестком бенчмарке для реальных задач) она обогнала и GPT-5.4, и Claude Opus 4.6.

Но самое пугающее здесь даже не место в таблице, а «железо». Это первый китайский ИИ, возглавивший лидерборд, и сделан он полностью на чипах Huawei Ascend 910B. Ни одного ускорителя от Nvidia — чистая импортозамещенная автономия.

Главная фишка модели — умение копаться в коде часами. Она тягает задачи до 8 часов подряд. В демке GLM-5.1 с нуля, без стартовых заготовок, собрала в браузере полноценный десктоп а-ля Linux: там и файловый менеджер, и терминал, и работающие игры. При этом модель сама себя проверяла и правила ошибки, держа единый визуальный стиль.

И чтобы добить конкурентов, она разнесла рекорд на VectorDBBench. Прошлый чемпион (Claude) выдавал 3547 запросов в секунду. GLM-5.1, сделав 6000+ вызовов инструментов и шесть раз перестроив стратегию на лету, выжала 21 500 QPS.

Результат? В шесть раз быстрее прежнего рекорда. Выглядит так, будто гонка ИИ только что стала еще интереснее. 🤖
  • 👍 3
  • 😱 1
  • 😐 1
Post #500 156
🇨🇳 Охота на «Кремниевый Дракон»: Китай штурмует тайваньские технологии

Ситуация накалилась до предела. Тайвань официально заявляет: Пекин развернул полномасштабную кампанию по промышленному шпионажу. Это не просто кража секретов, это попытка силой прорвать технологическую блокаду.

Китай, попавший под санкции, решил действовать по старинке, но в новом формате. Цель №1 — сектора искусственного интеллекта и производства чипов. Методы просты и циничны: использование теневых каналов для закупок оборудования, прямой вынос интеллектуальной собственности и нелегальная «охота» на инженеров. Китайские компании переманивают кадры, чтобы добраться до ноу-хау, которые так нужны Пекину.

Но самое страшное происходит в киберпространстве. Пока в реальном мире ищут инженеров, цифровые периметры Тайваня штурмуют хакеры. Только за первый квартал зафиксировано более 170 миллионов попыток несанкционированного проникновения! Это сплошная слежка и сбор данных. Технологическая война перешла в активную фазу, и цифры говорят сами за себя.
  • 👍 3
Post #499 154
RuStore решил переизобрести понятие VPN и готовит «легальный» туннель с ценником в 999 ₽

Российский магазин приложений не сидит сложа руки и уже рассылает пользователям опросники, тестируя идею собственного VPN-сервиса. Но не спешите радоваться свободе доступа — концепция весьма специфическая.

По сути, это корпоративный туннель с жестким «белым списком». В бесплатной версии он пригодится разве что тем, кто уехал за границу и не может зайти на Госуслуги или в банк. Платный тариф (тестовый ценник — 999 рублей в месяц или 8000 в год) обещает «легальный» доступ к разрешенным иностранным ресурсам: ChatGPT, Figma, Notion, Coursera.

А что с YouTube и Telegram? Мимо кассы. Все, что чиновники считают «запрещенкой», через этот туннель не пролезет. Создатели делают ставку на юридическую чистоту: мол, пользуйтесь и не создавайте себе проблем с законом.

Выглядит как интересная попытка монетизировать доступ к рабочим инструментам для тех, кто боится использовать обычные VPN, но цена вопроса кажется завышенной для такого урезанного функционала.
Post #498 173
Маркетплейсы объявили войну VPN: теперь с включенным «туннелем» можно зайти на сайт, но нормально посмотреть или купить товар не получится

Пользователи в России стали жаловаться, что с включённым VPN маркетплейсы либо совсем не открываются, либо висят на загрузке, а карточки товаров и изображения не прогружаются. Речь не о разовых сбоях — источники на рынке говорят о системной фильтрации трафика, которая целенаправленно бьёт по «обходчикам» блокировок.

«Известия» пишут, что нестабильно с VPN начали работать Wildberries, Ozon и «ВкусВилл». При этом без VPN сайты нормально открываются даже из-за границы. Формально вход на площадку есть, а вот нормальный просмотр ассортимента и оформление заказа уже затруднены.

Раньше сервисы максимум выводили предупреждения о «некорректной работе с VPN», но сейчас фактически закрывают доступ к покупкам и даже просмотру товаров. Для пользователей VPN это означает, что привычная связка «захожу через VPN на маркетплейс» перестаёт быть рабочей схемой.

В Минцифры уже обсуждают обязанность соцсетей и маркетплейсов ограничивать доступ через VPN, поэтому ждать «добрых времён» не стоит. Скорее всего, практика будет расширяться, а обходные пути — усложняться.
Post #497 162
РКН поздравил россиян с Днём Рунета, но есть нюанс — ведомство выложило открытку в заблокированном ими же Телеграме.
Post #496 171
Экранизация: РКН vs Россияне.
  • 😁 5
Post #494 185
Сайт РКН прилёг...
Post #493 203
Spy Work Центр мониторинга и управления сетью связи общего пользования Роскомнадзора тоже лежит https://portal.noc.gov.ru/ И сюда Коварный Сбер добрался?
⚡️ Сбой убил даже сбой. рф — сайт, который рапортует о падении Рунета.
Post #492 210
Spy Work Просто мега-массовый сбой, наблюдается в России-матушке. Лежит почти всё, видимо устали от правил и запретов РКН.
Центр мониторинга и управления сетью связи общего пользования Роскомнадзора тоже лежит

https://portal.noc.gov.ru/

И сюда Коварный Сбер добрался?
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →