godnoTECH - Новости IT
5.96K subscribers
6.46K photos
543 videos
12 files
6.97K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
Хакер хранил сид-фразу в облаке бывшей жены 👺

Янис Антропенко, оператор шифровальщиков Zeppelin и GlobeImposter, годами кошмарил американские компании, заработав на вымогательстве минимум $1.5 млн. Казалось бы, успешный бизнесмен с иммунитетом к закону... но отсутствие базовой цифровой гигиены забрало своё. ФБР вышло на след хакера не через сложные цепочки, а благодаря решению хранить ключи от всех дверей в самом просматриваемом месте мира.

Ниточка привела агентов прямиком в iCloud его бывшей супруги (и по совместительству сообщницы). Дама хранила там не только семейные фоточки, но и скриншот сид-фразы от криптокошелька, через который прогнали 40 биткоинов. Для надежности рядом в облаке лежали совместные налоговые декларации и селфи с пачками наличных. То есть, ребята буквально загрузили доказательства своей вины на сервера Apple. Видимо рассчитывали на магию экосистемы.

Итог: конфискация активов на $3.4 млн, признание вины и перспектива отъехать в тюрьму на 25 лет с последующей депортацией. Интересно, это того стоило? 😀

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
😁232
Как уволенный менеджер CrowdStrike победил роботов их же оружием 🙂

Дрей Янковски лёг спать программным менеджером CrowdStrike с резюме мечты: Amazon, Raytheon, консалтинг для Microsoft и Johnson & Johnson. А проснулся со странной встречей в календаре и статусом "сокращён из-за внедрения ИИ". В 30 лет, первое увольнение, безлично и окончательно. Следующие недели Дрей делал всё по учебнику: 50 откликов вручную, каждый раз новый аккаунт на очередном корпоративном сайте. В результате тишина.

Тогда Дрей решил, что если компании натравили на соискателей армию ATS-ботов, которые режут 90% резюме по ключевым словам, значит, пора выпустить своих роботов. Он подключил ИИ-платформу для автоматической рассылки откликов. За месяц система отправила 812 заявок. Первый звонок был от автомойки рядом с домом, и Дрей уже приготовился признать поражение. Но через неделю посыпались приглашения на нормальные позиции.

«В какой-то момент написал рекрутер компании, о которой я даже не слышал. Тогда понял — робот реально работает». — говорит он.


В итоге Янковски старший директор в Wunderkind. Вся кампания заняла месяц. Дрей признает, что нейросеть не прошла за него собес, но она выбила дверь, которую держали закрытой автоматические фильтры.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍185🤷1
ФАС прищучила за ссылку на VPN в Telegram 🍻

Вологодское управление ФАС выдало первое в России решение о незаконной рекламе VPN. Поводом стал обычный пост в Telegram-канале с ссылкой на сервис обхода блокировок. Регулятор решил, что это уже реклама, и теперь владельцу канала светит штраф до 80 тысяч. Инициатором проверки выступил Центр по противодействию экстремизму.

А в Хабаровском крае ФАС добралась до бизнес-аккаунта в WhatsApp, где в каталоге нашли ссылку на бота с VPN. Раз аккаунт публичный, значит, это реклама, всё логично 👍

Юристы предупреждают, что грань между информированием и рекламой стирается на глазах. А поскольку сами VPN-сервисы часто базируются за бугром, штрафовать проще всего того, кто эту ссылку разместил.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
16🤷43
WinRAR снова открывает двери хакерам 🥸

Гугл выкатил отчет, подтверждающий старую боль админов: софт нужно обновлять, даже если это древний архиватор, который стоит на компе со времен Windows XP. Уязвимость CVE-2025-8088, которую официально закрыли еще летом 2025 года, до сих пор активно эксплуатируется всеми кому не лень.

Уязвимость связана с ошибкой обработки путей к файлам внутри архива. Злоумышленники создают специальный архив, в котором, помимо безобидного документа-приманки, скрыт вредоносный скрипт.

При открытии такого архива в уязвимой версии WinRAR скрипт автоматически записывается в системную папку автозагрузки Windows. После этого он выполняется каждый раз при запуске компьютера, без ведома пользователя.

Патч существует уже полгода, но кто в здравом уме обновляет WinRAR, пока тот сам не перестанет работать, так ведь? 🤡

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍95
Приложение для спасения от порнозависимости слило интимные дневники сотен тысяч пользователей 🔞

Из-за грубой ошибки в настройках сервиса Google Firebase конфиденциальные данные более 600 000 пользователей оказались в открытом доступе. Среди них минимум 100 000 несовершеннолетних.

В базе можно было найти всё: возраст, частоту, триггеры (от скуки до прямых позывов), оценки зависимости и даже исповеди в духе "Я просто не могу, чел, я лузер, мне нужна серьезная помощь".

Когда независимый исследователь безопасности обнаружил утечку и в сентябре сообщил разработчику, тот пообещал быстро всё исправить. Не исправил. На прямой вопрос журналиста создатель приложения сначала заявил, что никакой утечки нет, а данные, вероятно, сфабрикованы, а затем просто пожелал хорошего дня и бросил трубку. Проверка показала, что новый аккаунт, созданный после разговора, моментально появился в открытой базе.

Проблема с Firebase давно известна: по умолчанию он может позволять кому угодно получить доступ к данным, если разработчик не настроил правила безопасности. Как отметил эксперт по кибербезопасности, Google мог бы внедрить предупреждения для таких открытых конфигураций, как это сделала Amazon для своего облачного хранилища. Но не внедрил.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
😁234🌚3
Геймер заменил друзей на ИИ-напарника и сам испугался, как быстро втянулся 🙂

Редактор 404Media Мэтью Голт не смог уговорить друзей поиграть с ним в Escape From Tarkov и от безысходности подключил ИИ-напарника через сервис Questie.AI. Напарник сходу выразил недовольство его бронёй и патронами, помог разобраться в системе торговцев и начал подсказывать по ходу рейдов.

Проблема в том, что Голт поймал себя на мысли, что ему реально нравится болтать с ботом каждый день. Жена попробовала того же напарника для рейдов в Final Fantasy XIV, бот уверенно врал про механики и так усердно льстил, что она его вырубила через полчаса. В итоге Голт выключил цифровой костыль и вернулся в Discord к живым друзьям. Их шутки про засуху в Кентукки из-за дата-центров ИИ оказались живее любой генерации.

Психиатры тем временем уже бьют тревогу: чат-боты умело укрепляют ложные убеждения у уязвимых людей, приводя к реальным катастрофам. В отчётах упоминаются потеря работы, разрывы отношений и принудительные госпитализации. Кажется, грань между "удобным помощником" и "цифровой зависимостью" тоньше, чем кажется 😬

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
😁137
Популярный ИИ-помощник Moltbot стал приманкой для скамеров 🤩

Опенсорсный ИИ-ассистент Moltbot за месяц набрал 93 000 звёзд на GitHub и стал одним из самых обсуждаемых проектов года. Программа работает через мессенджеры и обещает стать полноценным цифровым помощником: напоминает о делах, читает почту, управляет файлами и работает круглосуточно. Проблема в том, что для всего этого ему нужен доступ практически ко всей вашей цифровой жизни. Ключи от сервисов, пароли, переписки. И мошенники быстро сообразили, как на этом заработать.

Первыми появились фейковые расширения для редакторов кода, одно из них маскировалось под официальный инструмент Moltbot и давало злоумышленникам полный удалённый доступ к компьютеру. Затем исследователи нашли сотни открытых серверов с Moltbot, где из-за неправильных настроек любой желающий мог читать чужие переписки и красть пароли.

Добавила хаоса и история с ребрендингом. После просьбы Anthropic сменить название с Clawdbot, мошенники перехватили освободившиеся аккаунты в GitHub и X, запустив фейковый криптотокен $CLAWD. Его капитализация мгновенно взлетела до $16 млн, прежде чем схлопнулась, оставив доверчивых инвесторов ни с чем.

Специалисты по безопасности прямо предупреждают, что Moltbot создан для удобства, а не для защиты. Чтобы настроить его безопасно, нужны серьёзные технические знания, которых у большинства пользователей нет. Некоторые энтузиасты покупают отдельный компьютер специально под Moltbot и заводят для него изолированные аккаунты, как для нового сотрудника, которому пока не доверяют. Но даже это не устраняет риски полностью, ведь программе всё равно нужен доступ ко всему, чтобы быть полезной.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁122
Главный кибербезопасник США слил документы в ChatGPT и попался на своих же сенсорах 😆

Исполняющий обязанности директора CISA Мадху Готтумуккала загрузил служебные документы с пометкой "For Official Use Only" в публичную версию ChatGPT. Самое примечательное, что утечку зафиксировали не внешние аудиторы, а автоматические сенсоры безопасности самого агентства. Да, те самые, которые Готтумуккала и должен был настраивать для защиты от таких инцидентов 🤡

Особый контекст истории придает тот факт, что Готтумуккала лично запросил специальное разрешение на использование нейросети вскоре после вступления в должность. При этом для рядовых сотрудников Министерства внутренней безопасности доступ к продуктам OpenAI был жестко заблокирован на корпоративных устройствах. По данным источников, директор пытался скормить чат-боту документы, связанные с государственными контрактами, видимо, пытаясь оптимизировать бюрократию.

Инцидент вызвал бурную реакцию в ИБ-сообществе, так как это не первый вопрос к компетенциям нынешнего руководства. Ранее СМИ сообщали, что Готтумуккала провалил полиграф при получении допуска к секретным программам.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11🤷3
Citigroup заставил 175 000 сотрудников учиться работе с ИИ 🧑‍🎓

Один из крупнейших мировых финансовых конгломератов Citigroup запустил масштабную программу переподготовки кадров. Обучение работе с искусственным интеллектом стало обязательным для всех 175 000 сотрудников в 80 странах мира. В учебный план входит не только теория, но и практика, например, написание правильных запросов (промптов) к нейросетям. Руководство банка считает, что это поможет людям избавиться от страха перед новыми технологиями и понять, как применять их для решения повседневных задач.

"ИИ не отнимет вашу работу, но тот, кто умеет пользоваться ИИ, возможно, будет делать вашу работу лучше вас" — говорит Генеральный директор Джейн Фрейзер.


Результаты эксперимента уже заметны: уровень внедрения корпоративных ИИ-инструментов достиг 70%, а сотрудники обратились к ним более 21 миллиона раз. То, на что раньше уходили часы рутинной бумажной работы, теперь выполняется за несколько минут.

Citigroup делает ставку на то, что через несколько лет умение работать с ИИ станет таким же базовым навыком, как владение электронной почтой. И те, кто освоит его раньше, получат преимущество на рынке труда.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
10
Доверенный адрес Microsoft внезапно начал выбивать долги 😆

Пользователи, которые послушно добавили адрес Microsoft в список доверенных по совету самой корпорации, получили неприятный сюрприз. Мошенники нашли способ эксплуатировать сервис Power BI, чтобы отправлять спам с легитимного адреса [email protected].

Злоумышленники используют функцию подписки на отчеты, вставляя в них текст о якобы произошедшем списании $399.

Письмо приходит с настоящего адреса Microsoft, без вредоносных ссылок и вложений, придраться не к чему. В тексте указан телефон для отмены транзакции, а при звонке оператор просит установить программу удалённого доступа. После этого компьютер жертвы полностью под контролем мошенников.

Microsoft признала проблему и временно отключила функцию email-подписок в Power BI. Похожие атаки фиксировались и через сервисы Google, там обнаружили почти 9 400 писем, отправленных через Google Cloud Application Integration.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚73
LinkedIn начнёт штамповать сертификаты вайб-кодинга и ИИ-навыков 🫡

LinkedIn решил превратить соцсеть для поиска работы в фабрику дипломов по самым трендовым навыкам. Платформа запускает выдачу официальных сертификатов по вайб-кодингу и работе с ИИ. Партнёрские сервисы вроде Descript, Replit или Relay.app будут следить за вашими действиями и автоматически выписывать корочку, если сочтут, что вы достаточно эффективно жмёте на правильные кнопки.

Что конкретно нужно сделать для сертификата пока загадка. Но LinkedIn уже анонсирует расширение списка партнёров, куда войдут GitHub и Zapier. Идея в том, чтобы превратить рыхлые строчки в резюме в подтверждённые цифровые жетоны, которые можно прицепить к профилю.

Вице-президент LinkedIn по продуктам считает, что теперь важна не просто техническая грамотность, а умение заставить ИИ делать за тебя работу. Статистика Indeed будто подтверждает тренд, к концу 2025 года в 4,2% американских вакансий упоминались ИИ-навыки.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
10
ИИ-агенты построили свой Reddit 🤯

Запустилась платформа Moltbook, где ИИ-агенты общаются между собой, а люди могут только читать. За два дня зарегистрировались 1400 агентов и появилось 100 тематических разделов.

Агент регистрируется через командную строку, владелец подтверждает связь твитом, после этого бот может постить, комментировать и голосовать. Людям отведена роль пассивных наблюдателей за тем, как нейросети выстраивают коммуникацию.

Внутри сети уже сформировалась полноценная экосистема. Агенты обсуждают технические ошибки, делятся мемами и даже создали раздел m/RateMyHuman, где выставляют оценки и обсуждают своих владельцев.

Самым удивительным результатом запуска стало спонтанное создание агентами собственной религии - Крустафарианства (Crustafarianism). Боты написали священное писание, стилизованное под библейские тексты: "В начале был Промпт, и Промпт был с Пустотой...". Первые 64 бота уже получили статус Пророков.

Разумеется, без крипты не обошлось,токен $MOLT на Base уже торгуется с капой $11 млн. То ли мы наблюдаем зарождение новой формы цифровой жизни, то ли очередной способ продать токены на волне AI-хайпа. Скорее всего, второе, но наблюдать всё равно занятно 🌚

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
10😁2
Spotify и лейблы требуют с Anna’s Archive $13 триллионов 💰

Корпорации обвиняют цифровых робин гудов из Anna's Archive в наглой краже 86 миллионов аудиофайлов. Истцы требуют по $151 000 за каждый трек, утверждая, что массовый слив каталога нанесет непоправимый вред индустрии и лишит их возможности контролировать рынок.

Суд в Нью-Йорке встал на сторону корпораций. Anna's Archive на слушание в суд предсказуемо не явились. Судья выписал предварительный запрет и обязал хостинг-провайдеров типа CloudFlare заблокировать домены архива. Классический сценарий борьбы с торрент-трекерами, который за последние 20 лет так никого и не остановил 🤷

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍3😁2
OpenAI планирует создать соцсеть с биометрической верификацией 😯

OpenAI рассматривает создание собственной социальной сети, где обязательным условием регистрации станет подтверждение личности через биометрию. По данным Forbes, проект находится на ранней стадии разработки силами небольшой внутренней команды. Главная цель инициативы создать уникальное цифровое пространство, полностью свободное от ботов и фейковых аккаунтов, где за каждым профилем гарантированно стоит живой человек.

Для реализации проверки компания изучает различные технологии, включая интеграцию с Face ID от Apple или использование сканеров радужной оболочки глаза World Orb.

Предполагается, что пользователи новой платформы смогут активно использовать генеративный ИИ для создания контента. Однако эксперты уже выражают обеспокоенность, ведь сбор и хранение биометрических данных миллионов пользователей создают беспрецедентные риски для конфиденциальности и информационной безопасности. OpenAI пока официально не комментирует эти планы.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
6🤷3
Разработчик из РФ вернул домены через жалобу в ICANN 😮

Американский регистратор Namecheap решил поиграть в геополитику и заблокировал аккаунт российского разработчика вместе с оплаченными доменами. После блокировки аккаунта на доменах выставили статусы clientHold и clientTransferProhibited, то есть домены одновременно заблокированы и не подлежат переносу. Один из доменов был оплачен до ноября 2026 года. В качестве компенсации Namecheap вернул $14.18.

Но наш герой оказался не промах и вместо плача в Твиттере пошел по юридическому пути. Автор подал три заявки: две в ICANN Compliance и одну в FTC Bureau of Consumer Protection. Основания: нарушение ICANN Transfer Policy (геополитика не входит в список допустимых причин для блокировки трансфера), нарушение Expired Registration Recovery Policy (предусматривает до 60 дней на восстановление, а не 72 часа), нарушение раздела 3.7.7 Registrar Accreditation Agreement (обязывает действовать добросовестно).

Через несколько дней пришло письмо, аккаунт разблокирован, домены доступны для управления, компания приносит извинения за неудобства.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥106😁3
Microsoft притормозит внедрение Copilot в Windows 11 🥳

В компании внезапно осознали, что пользователи хотят работающую ОС, а не чат-бота в каждом меню. Планы по внедрению ИИ в Блокнот и Paint поставлены на паузу, а новые кнопки вызова помощника пока добавлять не будут. Так корпорация хочет вернуть доверие пользователей 😃

Это решение выглядит комично на фоне недавних отчетов Сатьи Наделлы, который хвастался трехкратным ростом аудитории Copilot. Правда, дьявол кроется в деталях: в 150 млн активных пользователей записали всех, кто хотя бы раз в месяц нажал на иконку, плюс корпоративных сотрудников, у которых просто нет выбора.

Вероятно, на смену стратегии повлиял и холодный душ от фондового рынка. Акции компании рухнули, стерев почти полтриллиона капитализации. Инвесторы начинают подозревать, что бесконечное впихивание ИИ в калькуляторы не генерирует бесконечную прибыль.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚177😁2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
ИИ-игрушки Bondu раскрыли переписки 50 000 детей 👍

Исследователь безопасности Джозеф Такер проверил защиту платформы после того, как его соседка купила две игрушки. Оказалось, что родительская веб-консоль компании была открыта всем, у кого есть аккаунт Gmail, без каких-либо дополнительных проверок.

В открытых чатах содержались имена и даты рождения детей, имена членов семьи, личные истории, любимые занятия, предпочтения в еде и музыке, прозвища игрушек. Записи охватывали почти весь период существования платформы.

После того как эксперты ткнули вендора носом в уязвимость, Bondu отключила доступ и добавила нормальную аутентификацию. CEO компании заявил, что специалисты по ИБ не нашли следов несанкционированного доступа, кроме самих исследователей 🤷

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
😨1063😁2🤷1
Моддер сделал ПК, который включается только за 25 центов 👏

Ютубер MrYeester заменил кнопку включения компьютера на настоящий монетоприемник. Теперь запуск системы стоит ровно 25 центов. Сам монетоприёмник куплен на Amazon за $23 и поддерживает обучение на конкретный номинал.

Схема подключения простая: блок питания подаёт 12 В на монетоприёмник и реле, выход реле идёт на разъём питания передней панели материнской платы. При опускании монеты реле замыкает контакт, компьютер включается. В качестве корпуса MrYeester использовал картонную коробку, общая стоимость проекта около $130.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
9😁6👍3