FSCP
17.4K subscribers
30.5K photos
3.54K videos
862 files
77.9K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
Немец из города Квикборн получил за один раз 1700 заказных писем из налоговой. 27 октября в 2 часа ночи он обнаружил, что забыл пароль от личного кабинета и отправил заявку на восстановление.

Из-за перевода времени, скрипт отработал 1700 раз. Потому что в Германии ночью лучше спать.

_______
Источник | #psauxww
#хроникицифровизации
не #пятничное
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
Интернет – штука страшная, дети там могут увидеть или сделать множество всяких нехороших вещей, и их надо обязательно от сети защищать. Разнообразных устройств для фильтрации контента в мире очень много, но #стартапдня Securly реализовал новую, по крайней мере, для моего блога идею.

Основной клиент стартапа – школы. Техподдержка добавляет на пользовательские устройства новый корневой сертификат, подменяет DNS и на этом настройка закончена. Весь детский трафик, включая https, начинает ходить через сервера Securly. Какие-то из них, на неправильные сайты, просто блокируются – ну зачем детям знать то, что им знать не положено. Другие аккуратно сохраняются для родителей. В личном кабинете они видят историю запросов, что-то вроде "сегодня ваша дочка искала в Google фотки котиков, столицу Гондураса, дешевую пиццерию и что делать, если на тесте беременности две полоски".

Самая же любопытная часть – проактивная. Securly "читает" переписку и соцсети школьников, и если искусственный интеллект видит что-то подозрительное, то сообщение показывается живому человеку, тот перепроверяет угрозу и немедленно звонит в школу и полицию. "Здравствуйте, Джон Смит сейчас написал подруге, что берет винтовку и едет всех убивать, сделайте что-нибудь" – как самый экстремальный пример, но можно и помягче придумать.

Родителям для домашнего контроля Securly продает облегченную версию продукта. Кажется, это побочный бизнес и рассказывать о нем не стоит, не он первый, не он последний.

Компания хвастается работой в 10 тысячах школ и 10 миллионами подконтрольных студентов – это довольно много даже по американским меркам. В декабрьском раунде стартап привлек 16 миллионов долларов инвестиций, часть уже успел потратить на покупку полуконкурента, Techpilot Labs.

www.securly.com

_______
Источник | #startupoftheday
#хроникицифровизации
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
У IdM поставщика Okta недавно вывезли угарную дыру. Особенно для них, как поставщика IdM услуг. Оказалось, что их супер секурный и чудо как надёжный фреймворк даже не интересовался паролем, если юзернейм превышал 52 символа.
В ответ они что-то жидко побулькали про включайте MFA и так далее, но рукожопость пришлось признать.
trust.okta.com
P.S. А как так? С 99% вероятностью ответ лежит на стороне соевых-латте программистов, которые так любят кричать что понимать как работает компьютер, что под капотом у фрейморков, читать документацию на библиотеки и так далее, это удел бородатых задротов. Можно на деньги спорить что тут очередной надмозг не знал что условный bcrypt просто игнорирует поле ввода, если оно превышает установленный размер. А то что умные люди говорят всё предварительно заворачивать в sha256, чтобы избежать таких приколов, так это зачем их слушать. Мы лучше просто зафигачим bcrypt(username || password) и пойдём релиз катить.
_______
Источник | #linkmeup_podcast
#хроникицифровизации
@F_S_C_P

-------
Секретики!
-------
Между 2009 и 2012 годами, в ранней iOS, прямо в фото-галерее, была отдельная кнопка для загрузки видео на ютуб, которая так и называлась "Send to YouTube”, а само видео загружалось в публичный доступ для всего интернета (прайваси в 2009 имадженировали 🤡)

Сами файлы, которые снимали пользователи на свои телефоны назвались IMG_XXXX, где X это порядковый номер в стиле IMG_0001, IMG_0002 и тп.

В общем, фича загрузки на ютуб, конечно работала хорошо, поэтому у нас, как у пользователей интернета, теперь есть публичный архив личных видео с 0-30 просмотрами на совершенно разные темы – просто вбиваете IMG_ и случайный номер

Копаться в этом оказалось на удивление залипательным – например, нашел видео с 0 просмотров где американец комментирует как река вышла из берегов – получается, я первый кто посмотрел это видео вообще кроме автора?

https://youtu.be/Lsqmf7ZIX-Q?si=Mm1nmkc3cUmiGDF2

И там много личных каких-то сцен, историй, диалогов – если любите смотреть в прошлое и на жизни незнакомых людей, вы знаете что делать

_______
Источник | #denissexy
#хроникицифровизации
@F_S_C_P

-------
Секретики!
-------
Британский оператор создал ИИ-бабушку для борьбы с телефонными мошенниками

Компания O2, крупнейший мобильный оператор Великобритании, представила необычное решение для борьбы с телефонными мошенниками - искусственный интеллект по имени Daisy, который имитирует пожилую женщину и ведет долгие, ни к чему не приводящие разговоры со злоумышленниками.

Daisy настолько убедительно играет роль бабушки, что может удерживать мошенников на линии до 40 минут, рассказывая им бесконечные истории о своей семье, увлечении вязанием и сообщая ложные банковские данные. Система работает круглосуточно и без участия человека - она преобразует голос звонящего в текст, генерирует ответы через специально обученную языковую модель и озвучивает их с помощью технологии text-to-speech.

Проект был создан в сотрудничестве с известным YouTube-блогером Джимом Браунингом, специализирующимся на разоблачении мошенников. По данным исследования O2, 71% британцев хотели бы отомстить телефонным аферистам, но не готовы тратить на это свое время.

_______
Источник | #arhbigtech
#хроникицифровизации
@F_S_C_P

Стань спонсором!
Коротко о сложности взлома устройств Apple.

Какой-то парень из Индии купил бабушке AirPods Pro 2 и хотел использовать их как слуховой аппарат, но внезапно выяснил, что на территории страны этот функционал недоступен.

И тут пошли в ход его хакерские навыки: смена IP-адреса не помогала, поэтому парень собрал «клетку Фарадея» и поместил туда iPad с платой ESP32, которая отправляет запросы через сотню SSID-адресов в Калифорнии. А чтобы заглушить Wi-Fi эту установку положили на СВЧ-печь.

В итоге iPad пролежал там 4 часа и только тогда убедился, что находится в США, после чего к нему подключили AirPods Pro 2 и наконец активировали режим слухового аппарата.

_______
Источник | #tg_security
#хроникицифровизации
@F_S_C_P

-------
Секретики!
-------
Занятная история от Алексея Рогозоина о том, как функция «Люди рядом» в Telegram использовалась в интересах военной разведки.

Используя эмуляцию (аппаратную подмену) GPS, через Telegram можно было получить список людей, находящихся вблизи любой точки нашей планеты, с указанием в метрах приблизительной дистанции до человека.

Далее две точки методом трилатерации образовывали область пересечения, которая, если пользователь не отключил в самом Telegram функцию показа своего местоположения, с высокой точностью определяла местоположение конкретного человека.

Во время нападения ВСУ на Курскую область такой инструмент позволил выявлять компактные скопления военнослужащих в лесных массивах и населённых пунктах.

Почему об этом рассказывают? — Потому что после задержания Дурова во Франии функцию «Люди рядом» отключили и теперь этот инструмент не работает (Совпадение? Не думаю).

https://t.iss.one/rogozin_alexey/2226

_______
Источник | #groks
#хроникицифровизации
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
Криптан потерял $2500 из-за фишинговой ссылки от ChatGPT

Пользователь попросил ChatGPT создать bump-бота (для повышения торговой активности токенов). ИИ же предоставил ему код с фишинговой ссылкой на API Solana.

В результате криптан потерял около $2500.
_______
Источник | #incrypted
#хроникицифровизации
@F_S_C_P

-------
Секретики!
-------
Бяда-бяда. Уважаемый человек процитировал несуществующие статьи, потому что ему ChatGPT из них цитаты сочинил. И это была б не новость, если бы...

1. Несуществующие статьи были процитированы в экспертизе для суда.
2. За экспертизу клиентом-стороной в деле было плочено 600 долларов за час работы.
3. Статьи были по теме "Как создавать фейки в сети".
4. Уважаемый человек был профессором Стэнфорда.
5. Уважаемый человек был профессором-специалистом по фейкам и обману в сетях, главой стэнфордской лабы по соцсетям, и второе десятилетие всюду выступал по этой теме как Светило и Мудрец, Равный Небу.
6. Уважаемый Человек прямо сейчас ведет у студентов курс "Правда, доверие и технологии", где студенты читают и докладывают статьи по этому предмету.

Палево всплыло в суде Миннесоты, но к сожалению, в местной газете не удержалось и донеслось до Калифорнии.

minnesotareformer.com

https://www.sfgate.com/tech/article/stanford-professor-lying-and-technology-19937258.php

https://profiles.stanford.edu/jeffrey-hancock?tab=teaching

https://sml.stanford.edu/people/jeff-hancock

Нашли читатели в диске, больше им спасибо.

_______
Источник | #kedr2earth
#хроникицифровизации
@F_S_C_P

Узнай судьбу картами Таро:
Anna Taro bot
Реддитор рассказал о внедрении новой системы отслеживания сотрудников на работе, которая контролирует буквально каждое движение с помощью искусственного интеллекта.

ИИ создаёт «рабочие категории» – группы, в которые он помещает информацию о вас и ваших коллегах.

Сама нейросеть отслеживает и полностью анализирует вашу рабочую деятельность, создавая «график производительности» на основе всех данных: о ваших движениях мыши, как быстро вы печатаете (даже насколько часто вы используете клавишу Backspace), какие сайты вы посещаете, какие программы открываете, сколько писем вы отправляете и т.д. Затем сравнивает всё это с данными вашего коллеги в той же «рабочей категории».

Если вы опускаетесь ниже порогового процента (например, печатаете медленнее, чем ваш коллега или разговариваете по телефону во время написания электронного письма), вы получаете красную метку.

Если ваш рабочий стол простаивает более 30-60 секунд (т.е. никаких движений мыши и клавиатуры по работе), вы получаете красную метку.

Если вы стабильно работаете с понедельника по четверг, но в пятницу ваша производительность становится ниже, вы получаете красную метку.

После получения хотя бы одной красной метки данные автоматически отправляются вашему начальству для выяснения проблем, где вы должны будете обосновать, почему работаете плохо.

И ещё кое-что интересное: Все эти данные находятся у производителя ПО. И ваш начальник может, например, запросить сравнительный отчёт о том, как работают люди вашей профессии в других компаниях. Если вдруг ваш показатель ниже, чем у других, то будет рассматриваться вопрос о вашей замене на кого-то более «эффективного».
Также эти данные можно будет запросить при приёме на работу, чтобы узнать, как вы работали в предыдущих компаниях.

Ожидание: ИИ отберёт работу у людей
Реальность: ИИ заставит людей работать больше

r/#sysadmin

_______
Источник | #retra
#хроникицифровизации
@F_S_C_P

Стань спонсором!