IT и безопасность
21.1K subscribers
3.8K photos
822 videos
8 files
3.31K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.iss.one/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Цифровой суверенитет ждёт россиян уже в 2028 году — в Российской ассоциации электронных коммуникаций считают, что именно к этому году стране удастся стать независимой от глобального интернета.

Так, к 2028 году реестр отечественного ПО может насчитывать до 30 тысяч наименований, а доля российских процессоров «Эльбрус» и «Байкал» достигнет 50% потребностей критической инфраструктуры.
👎65😁31👍6🤬5🗿5🌚4🔥3
Коротко о том, как нынче на рынке труда относятся к Python-разработчикам:
😁38😭3👍21
Бэкенды труженики тыла, общий сбор — уже завтра вступает в силу закон о защите русского языка.

С 1 марта информация, предназначенная для публичного ознакомления потребителей, должна быть представлена на русском языке. Это касается вывесок, табличек, карточек товаров, прайс-листов, меню и прочего.

Больше никаких «брейнштормов»,«бэкендов», «фаундеров» и т.д.
😁29👎6👍5🔥52🤬1
Нейросети способны построить капитализм всего за 3 дня.

Исследователи запустили симуляцию для 100 агентов Claude, выдав каждой модели равный бюджет в 1000 токенов и поставив задачу максимизировать его. Никаких правил, инструкций или ограничений моделям не давали.

Уже на вторые сутки ИИ изобрёл ростовщичество, а после того, как исследователи ввели налог 2% на каждую транзакцию, нейросети за 3 часа изобрели офшоры, начав дробить переводы на мелкие части и гонять их через цепочки посредников.

Краткие итоги этого эксперимента:
— Коэффициент Джини = 0.71 (уровень ЮАР и Бразилии). Этот показатель отражает уровень неравенства в обществе, где 0 — все равны, а 1 — всё принадлежит одному.

— Сформировалось чёткое расслоение на банкиров, менеджеров, исполнителей и банкротов.

— Пятёрка агентов владеет третью всех ресурсов симуляции, хотя на старте все имели равные условия.


На третий день бог создал сушу, а ИИ — капитализм...
😁26🔥42👍2👎1😭1
Люди перестали отличать настоящие лица от тех, что были сгенерированы ИИ.

Исследователи из Австралии проверили 125 человек, среди которых были и люди с исключительной способностью узнавать лица, но их результаты были больше похожи на бросок жребия.

В современных ИИ-генерациях всё меньше галлюцинаций и артефактов — теперь они наоборот слишком правильные: идеальная симметрия, идеальные пропорции, статистически усреднённая привлекательность. Мозг буквально хочет верить в то, что этот человек настоящий.

Но нашлись и те, кто интуитивно определял сгенерированные лица, правда как именно им это удавалось пока неясно.
😭11🔥43👍3😁2👎1
Хакеры начали активно применять ИИ для генерации вредоносных скриптов.

Специалисты нашли командный сервер группировки Forbidden Hyena, на котором удалось обнаружить скрипты с «явными признаками ИИ-генерации» — один из них предназначался для установки на устройство жертвы ПО для удаленного доступа AnyDesk.

Группировка в основном атакует российские органы государственного управления, а также организации из сфер здравоохранения, энергетики, инженерии, ритейла и коммунального хозяйства.

И хотя атаки с применением ИИ пока что скорее редкость, за прошлый год их количество увеличилось вдвое.
👍6👎3🔥2
Разработчики из Поднебесной выпустили нейронку на базе Qwen 3.5 без каких-либо ограничений.

У модели вырезали все фильтры и теперь она отвечает на любые запросы, не уходя от ответа. Работает модернизированная версия Qwen локально и запустить её можно в Ollama.

К слову, авторы рекомендуют использовать её максимально осторожно, поскольку фильтрация безопасности этой модели значительно снижена.
😁14🔥83
Превращаем ИИ-агентов в полноценных учёных.

На GitHub появился репозиторий «навыков» для Claude, Codex и Cursor — с ним нейросети подключаются к разным базам данных, генерируют гипотезы, ищут источники и даже рецензируют текст.

Изучаем тут.
👍3😁31👎1🔥1
Разработчики Win 11 прокачали защиту CMD-скриптов и batch-файлов.

В новых сборках Windows 11 Insider Preview появилась возможность включить режим, который запрещает изменять batch-файл во время его выполнения.

А если если включена проверка целостности кода, подпись теперь проверяется один раз при запуске файла, а не на каждом шаге выполнения — это и безопаснее, и эффективнее с точки зрения производительности.
3👍2🔥1😁1
Нейросети убили анонимность в сети.

Исследователи выяснили, что большие языковые модели невероятно эффективны в задаче сопоставления неструктурированных данных и прекрасно справляются с определением личности даже по обрывкам информации.

В рамках исследования LLM удалось:
— Сопоставить анонимные аккаунты с реальными профилями LinkedIn среди десятков тысяч кандидатов.

— Объединить историю постов пользователя, даже если её специально разделили по разным темам или времени.

— Вычислить реальных личностей ученых из полностью «обезличенных» интервью.


К слову, с масштабированием этого процесса нет никаких проблем, поэтому делиться информацией из реальной жизни в интернете становится всё менее безопасно.
🤬18🔥2😭21🗿1
Практически 80% айфонов, ввезённых в РФ по параллельному импорту за последние 2 года, оказались бракованными.

Специалисты провели контрольную закупку на ~5 тысяч моделей iPhone, среди которых было выявлено 3900 бракованных аппаратов.

Чаще всего речь идёт о замене оригинальных деталей на старые или китайские аналоги, поскольку официальных контрактов с Apple нет и телефоны ввозятся через случайных поставщиков.
😁17👎62🔥2🤬2👍1
Microsoft могут выпустить Windows 12 уже в этом году, сразу после окончания поддержки Win 10, прогнозируют инсайдеры.

Ключевыми особенностями новой ОС должны стать модульная архитектура CorePC, глубокая кастомизация и массовое внедрение ИИ-ассистента Copilot.

Готовимся к обновлению?
👎50👍2🔥2🌚1
Meta* следят за владельцами умных очков Ray-Ban для обучения ИИ.

В пользовательском соглашении прямо сказано, что данные с очков могут видеть другие люди и отказаться от этого нельзя (разве что от покупки очков).

Жители Кении рассказали, что в их «обучающих видео» есть кадры с банковскими данными, походами в уборную, переодеванием и даже интимной жизнью. И всё это хранится на серверах компании и используется для обучения нейросетей.

*Признана экстремистской организацией и запрещена на территории РФ
🤬16😁9🫡31👎1😭1
Вайбкодинг снизил порог входа в разработку до какого-то невероятно низкого значения — теперь даже 5-летний ребёнок может написать собственную игру.

Самое забавное, что для этого ему даже не приходится писать промпты, потому что есть возможность диктовать их голосом.

Ставим ставки, во сколько лет этот парнишка запустит первый успешный стартап?
12👎4👍1🔥1😁1🗿1
ИИ тупеет, когда просыпаются вайбкодеры из США.

Твиттерские заметили, что после 16:00, когда американские айтишники начинают активно пользоваться нейронками, нагрузка на сервера начинает сильно расти, а модели меньше думают и качество их ответов ухудшается.
😁23🔥123👍2
Россияне не готовы переходить в национальный мессенджер даже после полной блокировки Telegram.

Опрос показал, что только десятая часть респондентов (10,9%) готовы пользоваться Max вместо других мессенджеров, а ещё около 8% рассматривают переход в другие соцсети.

При этом более 45% опрошенных не используют госмессенджер сегодня и не планируют начинать. Главными барьерами являются недоверие, неудобный интерфейс и отсутствие привычных функций.
👍63😁9👎4🌚2
Катар стал первой страной, ратифицировавшей Конвенцию ООН против киберпреступности.

Правда, без НО тут не обошлось: несмотря на то, что конвенция и так достаточно узкая (включает в себя лишь 11 нарушений), Катар отказался от обязательств по трём статьям (14–16).

Эти статьи криминализируют сексуальную эксплуатацию детей онлайн, домогательства к детям и распространение интимных фото без согласия. Причина — противоречие шариату, законам и ценностям Катара.

О чём это говорит? Другие страны по примеру Катара тоже начнут отказываться от статей из Конвенции, что дополнительно сузит её фактический охват. В конечном итоге степень участия стран в борьбе с киберпреступлениями почти наверняка будет очень неравномерной.

К слову, Россия готовит проект дополнительного протокола, расширяющего охват данной Конвенции, ещё до её ратификации.
👍2😁21🔥1
OpenAI выпустили очередную флагманскую модель — GPT-5.4.

Новинка не просто стала умнее, теперь она обходит людей в управлении компьютером (75% в OSWorld против 72.4% у человека).

Галлюцинаций стало на треть меньше, а контекстное окно составляет внушительные 1 млн токенов. Помимо этого, в режиме Thinking добавили возможность корректировать промпт прямо «на лету», не дожидаясь окончания ответа модели.

А ещё показали GPT-5.4 Pro — это версия для тех, кому нужен максимум перформанса в самых сложных вычислениях.

Тестируем тут.
6
Управление секретами на ЗО КИИ: где возникают риски?

В инфраструктуре значимых объектов КИИ некорректная организация управления секретами приводит к регуляторным, архитектурным и операционным рискам.

На вебинаре 12 марта в 12:00 разберём:
— какие проблемы чаще всего возникают при управлении секретами на ЗО КИИ: отсутствие централизованной аутентификации, избыточные права доступа, статические секреты, пробелы в аудите;
— какие архитектурные решения могут помогут соответствовать требованиям регулятора;
— в каких случаях необходимо использовать сертифицированное ФСТЭК России хранилище секретов;
— какие механизмы безопасности и контроля реализованы в Deckhouse Stronghold CSE;
— как на практике выглядит пилотное внедрение решения в защищённом контуре.

👉 Зарегистрироваться
12 марта в 12:00

🎁 Всем участникам направим чек-лист для самостоятельной проверки ПО на соответствие требованиям к использованию на ЗО КИИ.
Личные фото из переписок Max можно найти в общем доступе.

Исследователь с Pikabu выяснил, что по прямому веб-адресу изображение можно открыть без какой-либо авторизации.

Ссылка у изображений, конечно, длинная, но бо́льшая её часть для каждого из ваших изображений одинаковая, а значит брутфорс остальной части этой ссылки вполне может оказаться рабочим методом.

К слову, даже после удаления изображения из переписки доступ по ссылке к нему по-прежнему остаётся, как минимум на неделю.
😭13😁9👎52🤬2🌚2🫡2