FSCP
17.4K subscribers
30.5K photos
3.54K videos
862 files
77.9K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
Немец из города Квикборн получил за один раз 1700 заказных писем из налоговой. 27 октября в 2 часа ночи он обнаружил, что забыл пароль от личного кабинета и отправил заявку на восстановление.

Из-за перевода времени, скрипт отработал 1700 раз. Потому что в Германии ночью лучше спать.

_______
Источник | #psauxww
#хроникицифровизации
не #пятничное
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
Интернет – штука страшная, дети там могут увидеть или сделать множество всяких нехороших вещей, и их надо обязательно от сети защищать. Разнообразных устройств для фильтрации контента в мире очень много, но #стартапдня Securly реализовал новую, по крайней мере, для моего блога идею.

Основной клиент стартапа – школы. Техподдержка добавляет на пользовательские устройства новый корневой сертификат, подменяет DNS и на этом настройка закончена. Весь детский трафик, включая https, начинает ходить через сервера Securly. Какие-то из них, на неправильные сайты, просто блокируются – ну зачем детям знать то, что им знать не положено. Другие аккуратно сохраняются для родителей. В личном кабинете они видят историю запросов, что-то вроде "сегодня ваша дочка искала в Google фотки котиков, столицу Гондураса, дешевую пиццерию и что делать, если на тесте беременности две полоски".

Самая же любопытная часть – проактивная. Securly "читает" переписку и соцсети школьников, и если искусственный интеллект видит что-то подозрительное, то сообщение показывается живому человеку, тот перепроверяет угрозу и немедленно звонит в школу и полицию. "Здравствуйте, Джон Смит сейчас написал подруге, что берет винтовку и едет всех убивать, сделайте что-нибудь" – как самый экстремальный пример, но можно и помягче придумать.

Родителям для домашнего контроля Securly продает облегченную версию продукта. Кажется, это побочный бизнес и рассказывать о нем не стоит, не он первый, не он последний.

Компания хвастается работой в 10 тысячах школ и 10 миллионами подконтрольных студентов – это довольно много даже по американским меркам. В декабрьском раунде стартап привлек 16 миллионов долларов инвестиций, часть уже успел потратить на покупку полуконкурента, Techpilot Labs.

www.securly.com

_______
Источник | #startupoftheday
#хроникицифровизации
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
У IdM поставщика Okta недавно вывезли угарную дыру. Особенно для них, как поставщика IdM услуг. Оказалось, что их супер секурный и чудо как надёжный фреймворк даже не интересовался паролем, если юзернейм превышал 52 символа.
В ответ они что-то жидко побулькали про включайте MFA и так далее, но рукожопость пришлось признать.
trust.okta.com
P.S. А как так? С 99% вероятностью ответ лежит на стороне соевых-латте программистов, которые так любят кричать что понимать как работает компьютер, что под капотом у фрейморков, читать документацию на библиотеки и так далее, это удел бородатых задротов. Можно на деньги спорить что тут очередной надмозг не знал что условный bcrypt просто игнорирует поле ввода, если оно превышает установленный размер. А то что умные люди говорят всё предварительно заворачивать в sha256, чтобы избежать таких приколов, так это зачем их слушать. Мы лучше просто зафигачим bcrypt(username || password) и пойдём релиз катить.
_______
Источник | #linkmeup_podcast
#хроникицифровизации
@F_S_C_P

-------
Секретики!
-------
Между 2009 и 2012 годами, в ранней iOS, прямо в фото-галерее, была отдельная кнопка для загрузки видео на ютуб, которая так и называлась "Send to YouTube”, а само видео загружалось в публичный доступ для всего интернета (прайваси в 2009 имадженировали 🤡)

Сами файлы, которые снимали пользователи на свои телефоны назвались IMG_XXXX, где X это порядковый номер в стиле IMG_0001, IMG_0002 и тп.

В общем, фича загрузки на ютуб, конечно работала хорошо, поэтому у нас, как у пользователей интернета, теперь есть публичный архив личных видео с 0-30 просмотрами на совершенно разные темы – просто вбиваете IMG_ и случайный номер

Копаться в этом оказалось на удивление залипательным – например, нашел видео с 0 просмотров где американец комментирует как река вышла из берегов – получается, я первый кто посмотрел это видео вообще кроме автора?

https://youtu.be/Lsqmf7ZIX-Q?si=Mm1nmkc3cUmiGDF2

И там много личных каких-то сцен, историй, диалогов – если любите смотреть в прошлое и на жизни незнакомых людей, вы знаете что делать

_______
Источник | #denissexy
#хроникицифровизации
@F_S_C_P

-------
Секретики!
-------
Британский оператор создал ИИ-бабушку для борьбы с телефонными мошенниками

Компания O2, крупнейший мобильный оператор Великобритании, представила необычное решение для борьбы с телефонными мошенниками - искусственный интеллект по имени Daisy, который имитирует пожилую женщину и ведет долгие, ни к чему не приводящие разговоры со злоумышленниками.

Daisy настолько убедительно играет роль бабушки, что может удерживать мошенников на линии до 40 минут, рассказывая им бесконечные истории о своей семье, увлечении вязанием и сообщая ложные банковские данные. Система работает круглосуточно и без участия человека - она преобразует голос звонящего в текст, генерирует ответы через специально обученную языковую модель и озвучивает их с помощью технологии text-to-speech.

Проект был создан в сотрудничестве с известным YouTube-блогером Джимом Браунингом, специализирующимся на разоблачении мошенников. По данным исследования O2, 71% британцев хотели бы отомстить телефонным аферистам, но не готовы тратить на это свое время.

_______
Источник | #arhbigtech
#хроникицифровизации
@F_S_C_P

Стань спонсором!
Коротко о сложности взлома устройств Apple.

Какой-то парень из Индии купил бабушке AirPods Pro 2 и хотел использовать их как слуховой аппарат, но внезапно выяснил, что на территории страны этот функционал недоступен.

И тут пошли в ход его хакерские навыки: смена IP-адреса не помогала, поэтому парень собрал «клетку Фарадея» и поместил туда iPad с платой ESP32, которая отправляет запросы через сотню SSID-адресов в Калифорнии. А чтобы заглушить Wi-Fi эту установку положили на СВЧ-печь.

В итоге iPad пролежал там 4 часа и только тогда убедился, что находится в США, после чего к нему подключили AirPods Pro 2 и наконец активировали режим слухового аппарата.

_______
Источник | #tg_security
#хроникицифровизации
@F_S_C_P

-------
Секретики!
-------
Занятная история от Алексея Рогозоина о том, как функция «Люди рядом» в Telegram использовалась в интересах военной разведки.

Используя эмуляцию (аппаратную подмену) GPS, через Telegram можно было получить список людей, находящихся вблизи любой точки нашей планеты, с указанием в метрах приблизительной дистанции до человека.

Далее две точки методом трилатерации образовывали область пересечения, которая, если пользователь не отключил в самом Telegram функцию показа своего местоположения, с высокой точностью определяла местоположение конкретного человека.

Во время нападения ВСУ на Курскую область такой инструмент позволил выявлять компактные скопления военнослужащих в лесных массивах и населённых пунктах.

Почему об этом рассказывают? — Потому что после задержания Дурова во Франии функцию «Люди рядом» отключили и теперь этот инструмент не работает (Совпадение? Не думаю).

https://t.iss.one/rogozin_alexey/2226

_______
Источник | #groks
#хроникицифровизации
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
Криптан потерял $2500 из-за фишинговой ссылки от ChatGPT

Пользователь попросил ChatGPT создать bump-бота (для повышения торговой активности токенов). ИИ же предоставил ему код с фишинговой ссылкой на API Solana.

В результате криптан потерял около $2500.
_______
Источник | #incrypted
#хроникицифровизации
@F_S_C_P

-------
Секретики!
-------
Бяда-бяда. Уважаемый человек процитировал несуществующие статьи, потому что ему ChatGPT из них цитаты сочинил. И это была б не новость, если бы...

1. Несуществующие статьи были процитированы в экспертизе для суда.
2. За экспертизу клиентом-стороной в деле было плочено 600 долларов за час работы.
3. Статьи были по теме "Как создавать фейки в сети".
4. Уважаемый человек был профессором Стэнфорда.
5. Уважаемый человек был профессором-специалистом по фейкам и обману в сетях, главой стэнфордской лабы по соцсетям, и второе десятилетие всюду выступал по этой теме как Светило и Мудрец, Равный Небу.
6. Уважаемый Человек прямо сейчас ведет у студентов курс "Правда, доверие и технологии", где студенты читают и докладывают статьи по этому предмету.

Палево всплыло в суде Миннесоты, но к сожалению, в местной газете не удержалось и донеслось до Калифорнии.

minnesotareformer.com

https://www.sfgate.com/tech/article/stanford-professor-lying-and-technology-19937258.php

https://profiles.stanford.edu/jeffrey-hancock?tab=teaching

https://sml.stanford.edu/people/jeff-hancock

Нашли читатели в диске, больше им спасибо.

_______
Источник | #kedr2earth
#хроникицифровизации
@F_S_C_P

Узнай судьбу картами Таро:
Anna Taro bot
Реддитор рассказал о внедрении новой системы отслеживания сотрудников на работе, которая контролирует буквально каждое движение с помощью искусственного интеллекта.

ИИ создаёт «рабочие категории» – группы, в которые он помещает информацию о вас и ваших коллегах.

Сама нейросеть отслеживает и полностью анализирует вашу рабочую деятельность, создавая «график производительности» на основе всех данных: о ваших движениях мыши, как быстро вы печатаете (даже насколько часто вы используете клавишу Backspace), какие сайты вы посещаете, какие программы открываете, сколько писем вы отправляете и т.д. Затем сравнивает всё это с данными вашего коллеги в той же «рабочей категории».

Если вы опускаетесь ниже порогового процента (например, печатаете медленнее, чем ваш коллега или разговариваете по телефону во время написания электронного письма), вы получаете красную метку.

Если ваш рабочий стол простаивает более 30-60 секунд (т.е. никаких движений мыши и клавиатуры по работе), вы получаете красную метку.

Если вы стабильно работаете с понедельника по четверг, но в пятницу ваша производительность становится ниже, вы получаете красную метку.

После получения хотя бы одной красной метки данные автоматически отправляются вашему начальству для выяснения проблем, где вы должны будете обосновать, почему работаете плохо.

И ещё кое-что интересное: Все эти данные находятся у производителя ПО. И ваш начальник может, например, запросить сравнительный отчёт о том, как работают люди вашей профессии в других компаниях. Если вдруг ваш показатель ниже, чем у других, то будет рассматриваться вопрос о вашей замене на кого-то более «эффективного».
Также эти данные можно будет запросить при приёме на работу, чтобы узнать, как вы работали в предыдущих компаниях.

Ожидание: ИИ отберёт работу у людей
Реальность: ИИ заставит людей работать больше

r/#sysadmin

_______
Источник | #retra
#хроникицифровизации
@F_S_C_P

Стань спонсором!
Google теперь внедряет рекламу прямо в страницы сайтов, маскируя её под обычные ссылки.

Такие изменения заметили в приложении Google для iOS, сама компания также анонсировала это 19 ноября.

На скриншоте ссылка на "Osaka Castle" выглядит как часть текста, без указания, что это рекламное объявление. Google не раскрыл детали, как именно выбираются страницы для рекламы.

Многие сравнивают это с прошлой спорной практикой Microsoft Smart Tags и Google AutoLink, где сторонние компании добавляли ссылки без согласия авторов контента. Ряд экспертов также указывает, что это похоже на тактику интернет-провайдеров, которые когда-то внедряли свою рекламу в страницы пользователей, что, в свою очередь, стало одним из мотивов для широкого перехода на HTTPS.

Отдельно поднимается вопрос прозрачности: чтобы отключить такие объявления, владельцам сайтов, вероятно, придётся согласиться с постоянно обновляемыми условиями использования Google и индивидуально запрашивать отключение для каждого сайта.

_______
Источник | #ru_tech_talk
#хроникицифровизации
@F_S_C_P

Узнай судьбу картами Таро:
Anna Taro bot
Как сотовые опреаторы (да и вообще интернет провайдеры) торгуют метаданными
habr.com
Абсолютно легальные инструменты за смешные деньги могут позволить вам звонить всем активным клиентам ваших конкурентов, построить десяток эффективных мошеннических схем или даже позвонить предполагаемому любовнику вашей девушки/жены, а заодно проверить, где она была вчера вечером!
Инструмент, использующийся в статье, эффективнее утечек баз.

А начиналось всё с расследования: осенью ко мне обратился крупный заказчик с довольно типовой проблемой — утечкой лидов с сайта, собирающего заявки.

———
VPN позволит спрятать куда вы ходили от вашего провайдера, но это всего навсего означает что этими данными будет торговать не ваш сотовый оператор, а владелец вашего бесплатного VPN :)

———

#хроникицифровизации
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
ChatGPT отказывается произносить имя David Mayer 🤔

Как бы вы ни просили его — например, сложить два слова вместе или заменять буквы — он прерывает чат и говорит I'm unable to produce a response.

Причем запрос прекрасно работает через API, то есть это модерация на уровне самого чата.

Пока есть две теории о происходящем и одна лучше другой:

Один ликвидированный чеченский полевой командир использовал такой псевдоним и США внесли это имя в черный список террористов. Интересный факт: британский историк с идентичным именем долгие годы имел из-за этого большие проблемы. Видимо OpenAI решил не разбираться в контексте и просто скопом блокирует упоминание имен из черного списка.

David Mayer — член семьи Ротшильдов и один из наследников их состояния. Если попросить ChatGPT перечислить всех мужчин из этой семьи, он прерывает выполнение команды, как только очередь доходит до этого парня. Теперь все гадают, сколько Сэм Альтман, по аналогии с Гуглом, берет за такую услугу "забвения".

_______
Источник | #internetculture
#хроникицифровизации
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
Детектив дня: утром в Нью-Йорке киллер застрелил проходящего по Манхэттену главу страховой компании UnitedHealthcare, а затем скрылся на городском велосипеде (не спрашивайте — за час до этого он также зашел в Starbucks попить кофе, потому что why not). Сейчас его разыскивает полиция.

Так совпало, что молодой парень из Нью-Йорка, увлекающийся дата сайенсом, делал небольшой проект по визуализации перемещения всех городских велосипедов на прокат.

С помощью реверс-инжиниринга приложения для аренды великов он последние пару недель собирает их актуальное положение на док-станциях, поэтому за несколько минут он выяснил, что с места убийства в промежутке 10 минут отъехало лишь 8 велосипедов, но только один в том направлении, о котором в новостях рассказала полиция.

К логике киллера много {...продолжить в источнике}

_______
Источник | #internetculture
#хроникицифровизации
Media is too big
VIEW IN TELEGRAM
📼 Коротко о возможностях нейросетей на сегодняшний день.

🟡Sora — сгенерирует видео;
🟡ElevenLabs — сделает озвучку;
🟡Suno — сочинит симфонию.

И всё это способен сделать 1 человек за 1 день 😱

_______
Источник | #neurohub
#хроникицифровизации
@F_S_C_P

-------
Секретики!
-------
Любопытные детали по работе Fog Data Science — брокера из США, специализирующегося на геолокационных данных. О том, что их софт — инструмент для массовой слежки, известно давно. Теперь к журналистам попала анкета для полиции с запросом данных. И выглядит она не очень.

Компания запрашивает имя, псевдонимы, пол, религию и прочие маркеры на искомых лиц, включая засвеченные геометки в соцсетях. Плюс список мест, которые разыскиваемый может посещать: спортзалы, общепит, дома друзей и родственников, кабинеты врачей и адвокатов. И всё это затем прогоняется через базы с данными за три последних года, позволяющие отслеживать перемещения по слитым геолокациям. Иными словами, привычная оперативная работа, но выкрученная на максималки и помимо прочего решающая проблему незасвеченных телефонов. В сухом остатке единственным вариантом избежать этого вектора слежки становится не владеть смартфоном. Что в наши дни, конечно, задача нетривиальная.

_______
Источник | #tomhunter
#хроникицифровизации
@F_S_C_P

Стань спонсором!
Moxie всё

Пока в музее Компьютерной истории заканчивается Humanoid Summit, с полей приходят грустные новости. Одна из самых разрекламированных игрушек-компаньонов с ИИ для детей заканчивает существование. Причём, довольно брутально, учитывая, что робот был сделан так, чтобы вызвать эмоциональную привязанность у детей. Теперь родителям приходится объяснять, что Мокси больше не будет работать, и превратится просто в набор железок.
Команда сожгла тонну денег на маркетинг, и, конечно hardware is hard (железо это сложно, в буквальном переводе). Всё это понятно. Но вот, почему они не могли поднять следующий раунд? Ответ может быть только один — продажи не достигли желаемого уровня. И, скорее всего, до точки безубыточности там было сильно далеко. Так горячо любимый Давидом Яном робот теперь вне игры :-(

В общем, читайте перевод статьи на эту тему из Axios


Создатель Moxie, робота с искусственным интеллектом для детей, прекращает свою деятельность.

Почему это важно: Родители, которые купили это устройство, потеряли не только несколько сотен долларов, но теперь им также придется объяснить своим детям, почему их любимый компаньон, по сути, “умирает”.

Широкая перспектива: Этот случай напоминает, что бизнес в сфере «железа» остается сложным — и что в случае провала систем с ИИ могут возникать еще и эмоциональные последствия.

Что произошло: Компания Embodied, разработчик Moxie, уведомила клиентов и общественность на этой неделе о том, что она закрывается, и, вероятно, все роботы Moxie перестанут работать в течение нескольких дней.
• Компания заявила, что ее финансовое положение не позволяет предложить возвраты за роботов, которые продавались за $799.
• Embodied объяснила свой крах неспособностью завершить важный раунд финансирования.
• “Мы нашли ведущего инвестора, который был готов закрыть раунд,” — говорится в заявлении компании. “Однако в последний момент он отказался, оставив нас без жизнеспособных вариантов для продолжения работы. Несмотря на наши усилия по поиску альтернативного финансирования, нам не удалось найти замену вовремя, чтобы сохранить деятельность.”
• Представители компании не ответили на запросы о дополнительной информации.

Кратко: Moxie был разработан для детей в возрасте от 5 до 10 лет и предлагал множество игр и активностей, а также возможность вести открытые беседы.
• После серии “миссий,” направленных на знакомство ребенка с роботом, Moxie демонстрировал широкий набор навыков, включая рассказывание шуток, головоломки, игры, а также беседы с детьми об их интересах и эмоциях.

Однако: Все эти функции требовали постоянного подключения к облачной системе искусственного интеллекта, и закрытие Embodied разорвет эту связь.

Истории о том, как родители сообщают детям эту новость, стали вирусными на TikTok.

Широкая перспектива: Производство потребительского оборудования остается беспощадным бизнесом, особенно для стартапов.
• Ряд проектов в области аппаратного обеспечения с ИИ был запущен, но многие из них быстро столкнулись с трудностями, включая Rabbit и Humane.

Между строк: Moxie был разработан как надежный компаньон, и дети уже успели установить эмоциональную связь с роботом.
• Способности Moxie рассказывать истории, задавать вопросы и узнавать своего владельца сделали его привлекательным — но теперь эта близость только усилит чувство утраты.

_______
Источник | #robotics_channel
#хроникицифровизации
@F_S_C_P

Стань спонсором!
Банковское страхование: заканчивается ОСАГО в Ингосстрахе и эти рукожопы снова подменили мои паспортные данные данными полного тезки из далекой деревни, но третий раз давать им шанс на исправление я не стал и решил протыкать полис в банках совмещенных со страхованием (везде я клиент):

Альфа на сайте потребовала после номера авто и доступ к госуслугам и номер старого полиса и все равно все данные о водителях пришлось вводить в ручную. Цена полиса оказалась космической потому что они откуда-то поменяли жене бонус-малус с 0.46 на 1.17. 🚮

Тинькофф спросил только номер авто и подтвердил телефон. Все данные подтянулись автоматически (год назад может я у них считал и они все запомнили с тех пор🤔), расчет полиса корректный. Осталось только оплатить в любой момент до даты вступления в силу. 👍🏻

Сбер вылез по поиску, я и не подумал про них, но на сайте только реклама, как это быстро и удобно за пару минут по номеру и потом отсылка к адресам отделений и банкоматов. Догадался посмотреть в приложении - там есть покупка страховых продуктов и для ОСАГО варианты начать с госномера или с госуслуг. По госномеру подтягивается старый адрес регистрации и предлагается взять данные водителей из предыдущего полиса ОСАГО. Подгружаю из Ингоса прекрасный PDF и получаю сообщение, что не получается распознать номер💩 Идем вторым путем через Госуслуги сообщение «подождите пару минут» не пустые слова, а управление клиентскими ожиданиями - обмен данными длился никак не меньше и скачано было все подряд. В результате мне сообщают, что мой профиль в Сбере будет обогащен кучей новых данных в том числе московским адресом регистрации. Соглашаюсь. Расчет полиса продолжается со старым адресом 💩. Для чистоты эксперимента все сбрасываю и начинаю оформление с начала - адрес подтягивается старый (проверяем в профиле приложения - адрес регистрации не изменился). Пишу в поддержку - получаю ответ, что им искренне жаль и качество моего удовлетворения их наиглавнейший приоритет, но никакого пояснения почему адрес не обновился💩💩💩🚮

ВТБ в приложении ввожу госномер и дату страхования, потом соглашаюсь с доступом к госуслугам откуда выкачивается два вагона инфы включая объекты недвижимости, и снова надо вводить номер и дату страхования на той же странице. Потом вводим водителей и получаем простыню из предложений 11 малоизвестных страховых компаний отсортированных по стоимости (но включая Альфу и Ингос, а вот «родного» Согаза нет), из которых две на полторы сотни рублей дешевле Тинька и все сулят 10% кэшбэк. Ткнув предложение узнаем, что запрос отправлен в СК - ждите их ответа на емейл 🧐

Сложилось впечатление, что в большинстве случаев даже сами продакты своими собственными продуктами не пользуются.

_______
Источник | #cardreview
#хроникицифровизации
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney