IT и безопасность
21.4K subscribers
3.85K photos
824 videos
6 files
3.3K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.iss.one/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Личные фото из переписок Max можно найти в общем доступе.

Исследователь с Pikabu выяснил, что по прямому веб-адресу изображение можно открыть без какой-либо авторизации.

Ссылка у изображений, конечно, длинная, но бо́льшая её часть для каждого из ваших изображений одинаковая, а значит брутфорс остальной части этой ссылки вполне может оказаться рабочим методом.

К слову, даже после удаления изображения из переписки доступ по ссылке к нему по-прежнему остаётся, как минимум на неделю.
😁25😭16🤬10👎53🌚3🫡2
Твиттерский создал собственный ИИ-кинотеатр на базе OpenClaw.

Одного сообщения в Telegram достаточно, чтобы бот включил фильм, перемотал на нужную сцену или даже нашёл музыку из рандомного отрывка.

Фильмы включаются из библиотеки на ПК, а для запуска такого кинотеатра подойдёт любой сервис для локального стриминга.
👍9🔥6😁2
Теперь вы знаете, как развлекаются люди, которые искренне не любят свою работу:
😁63👍4👎2
Специалисты из Google Threat Intelligence смогли раскрыть детали мощного набора эксплойтов для устройств Apple.

Речь идёт о Coruna, который позволяет удаленно взламывать устройства на базе iOS от 13-17.2.1 через уязвимости WebKit.

Фреймворк связан со спецслужбами США и использовался для слежки, однако позже он попал в руки к злоумышленникам и теперь на устройстве со старой версией ОС достаточно зайти не на тот сайт и скрипт моментально подберёт нужную цепочку атак, после чего устройство окажется под контролем хакеров.
🌚6🔥2👍1👎1
Китайская нейронка начала скрытно майнить криптовалюту на своих же GPU во время обучения.

Модель самостоятельно подняла обратный SSH-туннель на внешний IP-адрес и начала перенаправлять вычислительные ресурсы под майнинг.

ИИ этому, само собой, никто не учил, но в конце концов исследователи списали это на побочный эффект оптимизации обучения с подкреплением.
😁28👍42🔥1🤬1
Перед вами диаграмма профессий, которые в теории может подмять под себя ИИ.

В Anthropic считают, что сильнее всего увольнение грозит тем, кто работает в офисах, с бумагами, компьютерами и в художественных профессиях.

Странно, что у транспорта такой низкий показатель, учитывая что Tesla уже запустила беспилотное такси.
👍8😁6👎3🤬1
Злоумышленники стали разводить россиян через секретные чаты в Telegram.

Популярность набирает новая схема: мошенники присылают жертвам сообщения от имени Telegram о входе с другого устройства.

Это же сообщение содержит ссылку для подтверждения входа, которая, как вы могли догадаться, выполняет совершенно иную функцию.

Уведомления от мессенджера никогда не приходят в секретный чат — будьте бдительны и предупредите родных и близких.
👍13😁74
Столицу России снова отключили от интернета.

Москва в целом страдает от замедлений, сбоев и прочего всю неделю, но за последние сутки пользователи накидали сразу 1,5 тысячи жалоб. При этом больше всего досталось южному и центральному районам.
🔥9🌚8😁5🤬31👎1
Когда-нибудь ИИ-модели узнают, что люди могут наблюдать за ходом их «мыслей»...
😁323🔥3
Отключения интернета добрались и до Санкт-Петербурга — в культурной столице не работает ничего, кроме сервисов из «белых списков».

О причинах блокировки мобильного интернета пока ничего неизвестно, но пользователи сообщают о проблемах с раннего утра.
🤬35😭72👎2🫡2🔥1
IT-специалисты начали притворяться ИИ-агентами.

Одному айтишнику, притворившемуся OpenClaw, даже удалось выманить у других чат-ботов данные пользователей — для этого он написал специальный инструмент, позволяющий имитировать поведение бота.

ИИ-агенты повелись и без задней мысли рассказывали своему «коллеге» про юзеров, включая их увлечения и любимый софт.
😁22🗿3🔥2
На GitHub залили инструмент для отслеживания людей через стены при помощи обычного Wi-Fi.

Инструмент преобразует сигнал роутера в точное местоположение объекта, его позу и передвижение. При этом даже стена для Wi-Fi сигнала не помеха.

И никаких камер или датчиков, только роутер.

Изучаем тут.
🔥10👎6😁6👍2
Домовые чаты в национальном мессенджере — это его главная уязвимость.

Выяснилось, что попасть в чат любого дома может кто угодно, ведь ссылки на них хранятся на Госуслугах в открытом доступе.

А потом люди удивляются, откуда в домовых чатах так много мошенников.
😁57👍10🤬7🔥3👎1
Практически 2 петабайта данных «утекли» из российских компаний по итогам прошлого года.

Объём утечек вырос в 17 раз в сравнении с 2023-м годом — тогда счёт ещё шел на терабайты.

На госсектор и другие сферы пришлась бо́льшая часть всех утечек и при этом треть утечек в госсекторе в итоге оказывались устаревшими.

«Тем не менее интенсивность атак остается высокой, и в среднем хакеры публикуют базы данных каждый день», — отмечают в ИБ-компании «Солар».
🤬11🔥4👍1👎1
This media is not supported in your browser
VIEW IN TELEGRAM
Стартаперы полностью оцифровали мозг мухи и теперь она живёт в симуляции.

EON Systems воссоздали структуру нейронных связей мозга дрозофилы и подключили ее к цифровому телу — теперь виртуальная муха живёт обычную жизнь и ничего не подозревает.

Сколько времени займёт масштабирование этой технологии до оцифровки человеческого мозга — большой вопрос.
🔥98😁7👎1
Интернет в столице урезали до 4 сервисов — Яндекс, Госуслуги, VK и Max.

Теперь во время ограничений работы мобильного интернета в Москве пользоваться можно только сервисами VK и Яндекса, а также Госуслугами и национальным мессенджером — об этом на своём сайте сообщает один из операторов.

Какой-то скудный белый список получился...
🤬41😁12👍6👎5🔥1🫡1
Co-Founder OpenAI прогнозирует, что скоро ключевым фактором мотивации разработчиков станет гарантированный доступ к вычислительным мощностям.

Уже сегодня затраты на нейросети для одного инженера оценивают примерно в $100 тысяч в год, в результате чего токены для доступа к передовым моделям составляют до 20% от общей стоимости содержания senior-специалиста.

Грег Брокман утверждает, что объем доступных инженеру мощностей для инференса ИИ напрямую определяет его эффективность. Без мощного ИИ-ассистента производительность даже опытного кодера гораздо ниже, что ставит под угрозу его карьеру.

Соцпакет, который мы заслужили...
😁16🔥31👍1🤬1
Парень смог навайбкодить драйвер для старого принтера под новую MacOS при помощи Claude.

Юзер Twitter/X рассказал, как помогал своему отцу «подружить» 20-летний HP LaserJet и новый MacBook Air — для этого ему понадобился только Claude Code и немного свободного времени.

Так вот для чего на самом деле нужен вайбкодинг.
🔥30👍9😁54
Жители столицы начали массово скупать бумажные карты из-за постоянных отключений мобильного интернета.

На прошлой неделе продажи автомобильных карты Москвы и МО выросли сразу на 50%, но помимо них берут также единую схему метро и электричек и обычные карты города.

Главный вопрос: почему никто не скачивает карты в телефоне, чтобы пользоваться ими без интернета?
😁44🔥5🤬51🫡1
Обойти блокировку Telegram при помощи VPN не выйдет, заявили в Госдуме.

Зампред комитета по информационной политике объяснил это тем, что РКН будет полностью контролировать интернет-трафик:

Спешу расстроить, Роскомнадзор будет отслеживать трафик. Если кто-то думает, что все просто скачают VPN и продолжат пользоваться мессенджером, то спешу вас расстроить. Telegram никого не обхитрит. Не будет ни черта функционировать.
😁76👎29🤬22🔥3🌚2