FSCP
16.9K subscribers
30.7K photos
3.6K videos
863 files
78.4K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
Китай ужесточил закон о шпионаже

В понедельник Китай ввел новые правила в рамках ужесточенного закона о контрразведке, которые теперь позволяют властям проверять смартфоны, персональные компьютеры и другие электронные устройства каждого человека на территории страны

Такие проверки могут проводиться без ордеров и пояснений

Если офицеры не могут проверить электронные устройства на месте, они имеют право доставить эти предметы в специально отведенные места, согласно правилам

Иностранные граждане и предприятия столкнутся с усиленным наблюдением со стороны китайских властей в результате этих правил
_______
Источник | #black_triangle_tg
@F_S_C_P

-------
поддержи канал
-------
Исследователи выяснили, что с помощью изображений блок-схем можно заставить модель GPT-4o создавать вредоносный текст

Они передавали чат-боту изображения, изображающие вредоносные действия, вместе с текстовыми подсказками, и вероятность успеха атаки составила 92,8%

В случае с версией GPT-4-vision-preview достигала 70%

Для проведения таких атак была разработана автоматизированная платформа джейлбрейка, которая сначала генерировала изображения блок-схем из вредоносных текстовых промтов, а затем передавала их модели

Ранее энтузиаст поделился джейлбрейком под названием Godmode, который позволял нейросети GPT-4o обходить все ограничения. включая цензуру на нецензурную лексику и создание опасных инструкций. например. по изготовлению метамфетамина и напалма из подручных средств

_______
Источник | #black_triangle_tg
@F_S_C_P

Генерируй картинки с ⛵️MIDJOURNEY в Telegram
YouTube Music внедряет новые ИИ функции

Пользователи Premium в США теперь смогут создавать собственные плейлисты, «описывая именно то, что они хотят услышать»

Функция выводит на экран пользовательский интерфейс чата, который можно использовать для ввода описания или выбора подсказок, например таких как «цепляющие рок-припевы» или «жизнерадостные поп-гимны». Затем она сгенерирует плейлист на основе вашего описания.

YouTube Music также окончательно запускает функцию, которая позволяет вам искать определенную песню, напевая, напевая или проигрывая ее вслух

Нажав на новый значок формы волны, который появляется при нажатии кнопки «поиск» в приложении YouTube Music, ИИ попытается найти нужную вам песню. — Платформа впервые начала тестировать эту функцию в прошлом году
_______
Источник | #black_triangle_tg
@F_S_C_P

-------
поддержи канал
-------
NVIDIA CUDA теперь может работать на AMD

Британская компания Spectral Compute представила инструментарий SCALE, позволяющий использовать NVIDIA CUDA на графических процессорах AMD.

Ранее подобные проекты использовали платформу ROCm от AMD для работы с библиотеками CUDA, но SCALE предлагает новое решение, устраняющее необходимость переноса кода.
SCALE нацелен на предложение более бесшовного и интегрированного решения, чем такой аналог, как ZLUDA, который является слоем трансляции.

Spectral Compute протестировала этот инструмент на различных приложениях с использованием графических процессоров AMD RDNA 3 и RDNA 2, таких как Blender, Llama-cpp, XGboost, FAISS, GOMC, STDGPU, Hashcat и NVIDIA Thrust.

Это открывает пользователям AMD возможность использовать CUDA для создания высокопроизводительных гибридных моделей.

Тем не менее, NVIDIA неодобрительно относится к таким решениям, как SCALE, и ранее предупреждала о запрете использования подобных платформ в своих условиях использования.
_______
Источник | #black_triangle_tg
@F_S_C_P

Генерируй картинки с ⛵️MIDJOURNEY в Telegram
☝🏻Инструмент с открытым исходным кодом стоимостью 500 долларов позволяет любому взламывать компьютерные чипы с помощью лазеров🤔

На конференции Black Hat в Лас-Вегасе хакеры Сам Бомонт и Ларри «Пэтч» Троуэлл представят недорогое устройство для лазерного взлома под названием RayV Lite, стоимостью менее 500 долларовребята напечатали его на 3D-принтере.

Цель разработки — сделать лазерные методы взлома, ранее считавшиеся сложными и дорогими, доступными для широкой аудитории и демонстрация их потенциальной угрозы.

☝🏻Один из них — лазерная инъекция неисправностей, или LFI, которая использует кратковременный световой импульс для вмешательства в заряды транзисторов процессора, «переворачивая биты» с 1 на 0 или наоборот.

В некоторых случаях осторожное переключение этих битов может вызвать гораздо более серьезные эффекты.

▫️Например, для одного автомобильного чипа, который тестировала Бомонт, сбой чипа лазером в определенный момент может предотвратить проверку безопасности, которая переводит прошивку чипа в заводское состояние, тем самым оставляя его незащищенным.

▫️Многие криптовалютные кошельки также уязвимы для форм LFI — например, сбой чипа в тот момент, когда он запрашивает PIN-код для разблокировки криптографического ключа для доступа к средствам владельца.

«Вы снимаете чип с криптокошелька, бьете по нему лазером в нужный момент, и он просто предполагает, что у вас есть PIN-код. Он просто пропускает инструкции и возвращает ключ»
— отмечают исследователи.

☝🏻Вторая техника лазерного взлома, известная как лазерная логическая визуализация состояния, вместо этого фокусируется на наблюдении за архитектурой и активностью чипа в реальном времени, отражая от него лазерный свет и фиксируя результаты (как камера или микроскоп), а затем анализируя их — в работе Бомонта и Троуэлла это часто делалось с помощью инструментов машинного обучения.

Поскольку свет лазера отражается от кремния по-разному в зависимости от его электрического заряда, этот трюк позволяет хакерам составить карту не только физической компоновки процессора, но и данных, которые хранят его транзисторы, по сути, подвергая чип вивисекции, чтобы извлечь подсказки о данных и коде, которые он обрабатывает, что может включать в себя конфиденциальные секреты.😎
==============
😎
_______
Источник | #black_triangle_tg
@F_S_C_P

-------
поддержи канал
-------
UEFI Secure Boot можно обойти на более чем 800 моделей материнских плат

Исследователи безопасности из компании Binarly обнаружили возможность обхода режима верифицированной загрузки UEFI Secure Boot на более чем 800 моделей материнских плат, выпущенных такими компаниями, как Acer, Dell, Fujitsu, Gigabyte, HP, Intel, Lenovo и Supermicro

Проблема получила кодовое имя PKfail и связана с использованием ненадежного ключа платформы, созданного компанией American Megatrends International (AMI) и предоставленного в качестве тестового примера

Несмотря на предупреждение о том, что этот тестовый ключ не следует использовать в конечных продуктах, производители включили его в свои прошивки.

Этот ключ использовался в прошивках, выпущенных с 2012 года по июнь 2024 года.

Закрытая часть тестового ключа AMI стала общедоступной после утечки информации у одного из производителей оборудования, который по ошибке разместил ключ в публичном репозитории на GitHub в зашифрованном файле, защищенном простым паролем, который удалось легко подобрать

Этот ключ служит корнем доверия для проверки базы данных ключей, используемых в Secure Boot

Получение закрытой части ключа платформы приводит к компрометации всей цепочки доверия, что позволяет обойти защиту Secure Boot и внедрить собственные компоненты

Атака занимает менее 2х минут
_______
Источник | #black_triangle_tg
#хроникицифровизации
@F_S_C_P

Узнай судьбу картами Таро:
Anna Taro bot
Больше всего от решения суда по Google могут пострадать Mozilla и ее Firefox

Недавнее антимонопольное решение против Google, вынесенное судьей окружного суда США, имеет серьезные последствия для партнеров Google — так как запрет на платежей, обеспечивающие статус Google, как поисковой системы по умолчанию, лишат их дохода.

Хотя Apple, получающая до 20 миллиардов долларов ежегодно от Google по этому соглашению, может испытать серьезное финансовое воздействие, это диверсифицированная компания с множеством источников дохода.

В отличие от этого, Mozilla, некоммерческая организация, стоящая за браузером Firefox, сильно зависит от платежей Google, которые составили 510 миллионов долларов из 593 миллионов долларов дохода в 2021-2022 годах.

Потенциальная потеря этого дохода представляет серьезную угрозу для финансовой стабильности и будущего Mozilla.

Mozilla отреагировала на решение, подчеркнув свою "приверженность конкуренции и выбору пользователей", заявив, что "изучает решение суда и его последствия".

Организация, которая стала известной в конце 1990-х годов как конкурент Internet Explorer от Microsoft, сталкивается с экзистенциальной угрозой из-за этого решения, усугубляемой недавними сокращениями персонала и уходом генерального директора.

Аналитики предполагают, что Mozilla могла бы заключить партнерство с альтернативными поисковыми системами, такими как Bing.
_______
Источник | #black_triangle_tg
@F_S_C_P

1 Blum = $0.019:
Попробуй Blum
OpenAI предупреждает что люди могут стать эмоционально зависимыми от нового голосового режима ChatGPT

Корпорация OpenAI опубликовала отчет по поводу чрезмерной зависимости пользователей от ChatGPT для общения, особенно с введением реалистичного голосового режима, который может имитировать человеческое взаимодействие

Отчет отмечает, что такие технологии могут уменьшать потребность в общении с людьми, что, хотя и полезно для одиноких людей, негативно сказывается на здоровых социальных связях

Эксперты обеспокоены тем, что пользователи начинают формировать романтические отношения с ИИ-ботами, что подчеркивает риски быстрого внедрения ИИ-платформ без достаточного понимания их последствий

OpenAI намерена исследовать потенциальную эмоциональную зависимость пользователей и акцентирует внимание на важности ответственного подхода к разработке технологии
___
Источник | #black_triangle_tg | #хроникицифровизации
@F_S_C_P

-------
поддержи канал
-------
Telegram вводит платные реакции и платные каналы💰

🔻Платные реакции на каналах.

Администратор канала может включить платные реакции, а подписчики - отправлять звёзды со своего баланса в адрес в виде реакций на посты.

На каждый пост можно отправить любое количество доступных звёзд.

Если тот пользователь, который отправил посту наибольшее количество звёзд, не включил при этом режим анонимности, то его профиль будет отображаться всем остальным меценатам.

🔻Платная подписка на канал.

Администратор частного канала может создать платную пригласительную ссылку и установить цену подписки.

Каждый пользователь, который захочет подписаться на канал по этой ссылке, должен будет заплатить эту цену при подписке на канал и потом платить её ежемесячно за продление этой подписки.

Также среди нововведений:

🔻Суперканалы.

Администратор любого канала теперь может при публикации поста выбирать, от чьего имени он будет опубликован.

В меню выбора доступен личный аккаунт администратора, текущий канал, а также все другие публичные каналы, которыми владеет администратор.

Новая настройка «Show Authors' Profiles» в разделе «Администраторы» позволяет включить отображение аватаров отправителей слева от постов канала.

В этом же разделе теперь доступна настройка «Подписывать сообщения», которая раньше находилась на основном экране настроек канала.

🔻Отображение деликатного контента.

Теперь пользователи Telegram Android могут включать отображение деликатного контента в разделе «Настройки чатов».

Раньше эта опция была доступна только в приложениях Telegram Desktop и в веб-приложениях, причём находилась в разделе "Конфиденциальность".

🔻Кроме того, ботам стала доступна публикация платного медиаконтента, а пользователям iOS - просмотр документов .pdf, .xls и .docx в браузере, встроенном в приложение.
================
😎
_______
Источник | #black_triangle_tg
@F_S_C_P

Узнай судьбу картами Таро:
Anna Taro bot
https://t.iss.one/zavtracast/26985
The Verge поигрались с функцией Magic Editor, которая будет в Pixel 9, и пришли к выводу, что это инструмент для массовых обманов.

Всего за пару минут можно превратить обычное фото в место ДТП, грядущий теракт, место падения вертолёта или вечеринку с наркотиками.

Google утверждает, что промты на подобные темы не должны работать, но журналистов The Verge получилось пробиться сквозь ошибки.
_______
Источник | #zavtracast
#хроникицифровизации

——————————
Пользователи YouTube Premium теперь могут пропускать интеграции блогеров

YouTube представляет новую функцию, которая позволяет пропускать спонсируемые или просто скучные сегменты в видео

Однако, она доступна только пользователям YouTube Premium

Функция была впервые анонсирована в июне и теперь получает более широкое распространение

Когда пользователь смотрит видео и видит, как блоггер говорит о спонсоре, достаточно дважды нажать на экран и он увидит кнопку «Перейти вперед», которая позволит пропустить рекламу

Однако на данный момент она отображается не в каждом видео

Функция работает на основе комбинации ИИ и данных о просмотрах и не только пропускает спонсируемые сегменты, но и любые части видео, которые люди обычно пропускают

_______
Источник | #black_triangle_tg
———
от редакции:
они просто утащили функционал у давно работающе плагина SponsorBlock
———
@F_S_C_P

Генерируй картинки с ⛵️MIDJOURNEY в Telegram
Google внедряет C2PA

Аутентификация C2PA — это технический стандарт, который включает информацию о происхождении изображений и работает как на аппаратном, так и на программном обеспечении для создания цифрового следа.

Amazon, Microsoft, Adobe, Arm, OpenAI, Intel, Truepic, Sony, Nikon, Canon и Google поддержали аутентификацию C2PA.

🔻Приложения Adobe Photoshop и Lightroom будут добавлять данные C2PA ко всем редактируемым в них изображениям.
🔻Камеры Nikon, Sony, Canon будут оставлять метаданные указывающие на то какой камерой был сделан снимок.

Google же собирается внедрить технологию для определения источника фотографии, которая также поможет выяснить, были ли они сделаны на камеру, отредактированы в Photoshop или созданы с использованием Generative AI
_______
Источник | #black_triangle_tg
#хроникицифровизации
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
YouTube представил большое обновление

Платформа активно вводит искусственный интеллект

🔻Одним из ключевых нововведений стала вкладка Inspiration в YouTube Studio, предлагающая идеи для видео, заголовки и миниатюры, что должно помочь создателям контента, но может привести к увеличению видео, ориентированных на алгоритмы

🔻Другим важным обновлением стало использование модели DeepMind Veo для YouTube Shorts, позволяющей создавать короткие ИИ-сгенерированные видео
Эти клипы будут содержать водяные знаки от SynthID

Обе эти функции внедряются медленно и должны появиться у создателей в конце этого года или в начале следующего

🔻Также YouTube развивает авто-дубляж, который преобразует видео на несколько языков

🔻Дополнительно YouTube представил новую функцию Communities — пространство наподобие Discord где создатели и подписчики могут общаться друг с другом

Она позволяет пользователям публиковать посты и общаться прямо на канале блогера

YouTube сейчас тестирует Communities на мобильных устройствах с небольшой группой создателей. Она станет доступна всем в начале 2025 года
_______
Источник | #black_triangle_tg | #хроникицифровизации
@F_S_C_P

Узнай судьбу картами Таро:
Anna Taro bot
YouTube полностью заблокировал Invidious

Платформа Invidious — это альтернативный интерфейс и зеркало YouTube с открытым исходным кодом, работающий децентрализовано и позволяющий смотреть видео YouTube анонимно и без рекламы.

☝🏻Однако теперь при попытке воспроизвести YouTube видео через Invidious пользователи сталкиваются с ошибкой "Это помогает защитить наше сообщество"

☝🏻Разработчики Invidious комментируют ситуацию так:
«Печальные новости для всех. YouTube/Google исправили последний обходной путь, который у нас был, чтобы восстановить функциональность воспроизведения видео.

На данный момент у нас нет других решений/исправлений. Вы можете заставить Invidious работать на жилых IP-адресах (например, дома), но на IP-адресах дата-центров Invidious больше работать не будет.

Это не смерть этого проекта. Мы все еще будем пытаться найти новые решения, но это может занять время, возможно, месяцы.»

_______
Источник | #black_triangle_tg

___________________

Tube Archivist

Особенно актуальная задача с которой мы столкнулись в РФ относительно сервисов YouTube. Tube Archivist - медиасервер для YouTube, предназначенный для того, чтобы помочь пользователям организовывать, искать и наслаждаться просмотром своими архивированными видосиками с YouTube в автономном режиме через удобный веб-интерфейс.

В наборе и подписка на YouTube-каналы и загрузка видео (с использованием yt-dlp) и индексация видео для поиска и отслеживание просмотренных/не просмотренных видео.

В дополнение радует подробная документация на тему как это все развернуть и настроить
_______
Источник | #NetSurvivalist
@F_S_C_P

-------
Секретики!
-------
Телевизоры Samsung и LG подслушивают и подсматривают за пользователями

Исследователи выяснили что телевизоры Samsung могут делать снимки экрана каждые 500 миллисекунд а телевизоры LG — каждые 10 миллисекунд
Снимки экрана делаются даже тогда, когда телевизоры используются в качестве внешних дисплеев для ноутбука или игровой консоли.

Производители используют снимки а также и аудиозаписи в своих системах автоматического распознавания контента чтобы показывать таргетированную рекламу а также продавать собранные о пользователях данные третьим лицам

Пользователи могут отказаться от такого отслеживания Но этот процесс требует включения или выключения от 6 до 11 различных опций в настройках телевизора Они отличаются во всех моделях так что универсального решения нет

_______
Источник | #black_triangle_tg
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
Китайские роботы-пылесосы шпионят за владельцами

Китайская компания Ecovacs, производитель роботизированных вакуумных уборщиков Deebot, собирает фотографии, видео и аудиозаписи из домов клиентов для обучения своих ИИ-моделей

Как оказалось пользователи сами дают свое согласие на это запуская устройство

Политика конфиденциальности компании допускает сбор различных данных, от карты домов, до голосовых и видео записей, которые могут храниться даже после удаления учетной записи

Схожая проблема ранее возникла и у компании iRobot, когда интимные фотографии, снятые их роботами, случайно попали в социальные сети

_______
Источник | #black_triangle_tg
#хроникицифровизации
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
Google будет отслеживать ваше местоположение «каждые 15 минут» — «даже при отключенном GPS»

Исследовательская группа Cybernews взяла «совершенно новый Pixel 9 pro XL с новой учетной записью Google и настройками по умолчанию» и рутировала его, чтобы включить перехват данных по схеме «человек посередине».

Команда «проксировала входящий и исходящий трафик и использовала пользовательский сертификат безопасности для расшифровки и проверки сообщений» хотя рутирование телефона отключило некоторые функции и поэтому перехваченные данные были неполными

«Каждые 15 минут» — говорят они — «Pixel 9 Pro XL отправляет пакет данных в Google Устройство делится местоположением адресом электронной почты номером телефона статусом сети и другой телеметрией»

Хуже того что «данные о местоположении включаются в запрос даже если GPS отключен — тогда телефон полагается на ближайшие сети Wi-Fi для оценки местоположения»

Cybernews также выражает обеспокоенность тем что связь происходит «с сервисами на которые пользователь не давал явного согласия»
Например приложение Photos, которое, по их словам, они не открывали и не делали фотографий, но «Pixel периодически связывался с конечными точками, связанными с функцией группировки по лицам Google Photos, не спрашивая согласия».

Помимо сбора местоположения и других данных Cybernews также утверждает что устройство обратилось к Google за новым кодом для выполнения
================
_______
Источник | #black_triangle_tg
@F_S_C_P

Стань спонсором!
Администраторов Telegram каналов теперь можно деанонимизировать по кастомным стикерам и эмоджи

Уязвимость заключается в том, что UID стикер-пака позволяет извлечь ID его создателя, что помогает раскрыть профиль пользователя.

Авторы Telegram-каналов заказывают у дизайнеров фирменные наклейки и «регистрируют» их в мессенджере с помощью бота Stickers, не подозревая о том, что это раскрывает их аккаунт всем.

Для популярной OSINT-утилиты Maltego даже уже разработали модуль позволяющий автоматизировать данную задачу.

___
Источник | #black_triangle_tg
@F_S_C_P

-------
Секретики!
-------