киберпросвет


Kanal geosi va tili: Butun dunyo, Ruscha


выживаем в эпоху четвёртой промышленной революции

Bog‘liq kanallar

Kanal geosi va tili
Butun dunyo, Ruscha
Statistika
Postlar filtri




Додо Пицца Россия dan repost
Друзья, вчера и сегодня случилась кибератака на нашу IT-систему. Команда информационной безопасности делает всё, чтобы такого больше не повторилось. А пока хотим открыто рассказать, какие данные части наших клиентов могли оказаться в доступе: имена, адреса, email, телефоны, даты рождений, составы заказов. Платежные данные мы не храним — они в безопасности. 

О произошедшем мы уведомили Роскомнадзор. Доступ злоумышленникам заблокирован, внутренняя проверка продолжается. Если вас разлогинит, не переживайте: это одна из мер по защите аккаунтов.


infosec dan repost
• По всему США появилась реклама Devin - автономного ИИ-асситента, который обещает переписать весь код с COBOL на современные языки программирования.

• Интересное здесь то, что язык программирования COBOL появился в далеком 1959 году. Несмотря на это около 43% банковских систем в США до сих пор используют системы, которые написаны на языке 70-летней давности.

• В США даже есть компания — COBOL Cowboys! Там работают программисты-пенсионеры, которые сопровождают бансковские системы при возникновении проблем или в случае необходимости определенных доработок.

• Ранее приходилось нанимать программистов для сопровождения систем на COBOL. А теперь придется искать программистов, чтобы исправили весь говнокод, который написал ИИ 🤷‍♂️

• Кстати, один из крупнейших банков Австралии уже мигрировал с устаревших систем, которые были реализованы на COBOL. Миграцию осуществляли без использования ИИ. На это у них ушло четыре года и 750 млн. баксов.

#Разное


Какой текст за сегодня больше понравился?
So‘rovnoma
  •   1
  •   2
  •   3
  •   не понравился ни один
1 ta ovoz


Уже месяц пытаюсь написать пост про нейронки. Каждый раз через два абзаца тема начинает казаться никому не нужной.
Решение: писать как пишется. Предупредил 😄

1. Модели наигрались, теперь учатся работать руками
Бурный рост языковых моделей закончился. Сейчас они не столько «умнеют», сколько обрастают инструментами — учатся дёргать существующий софт, а не просто рассуждать в вакууме.

2. Пока это бесплатный банкет за чужой счёт
ChatGPT, Алиса, DeepSeek и остальные ничего не стоят пользователю по факту — они живут на инвестиции. Подписка за 10-20$ не покрывает расходы компаний, это просто способ притормозить нагрузку на серверы, а не честная цена.
Если вы всерьёз строите на этом работу, бизнес, привычки — держите в голове план на день, когда подписка вырастет в 10 раз (а по-хорошему готовьтесь к 100). И отдельно продумайте, что делать, если доступ обрубят с обеих сторон.

3. Куда это всё катится — никто не знает
Одни обещают AGI — автономный интеллект, который сам решает и разбирается во всех человеческих делах. Другие лепят терминаторов (Маск уже переключился с Тесл на человекоподобных роботов). Третьи считают, что после хайпа что-то реально полезное просто останется.
Я скорее в третьем лагере. Прямо сейчас модели реально хорошо помогают в коде — и это логично: код — тот же язык, просто другой.

4. Хватит путать термины
Ненавижу термины со школы, но сейчас именно из-за них все путаются.
Ребята из австралийского Cortical Labs вырастили живые нейроны и научили их играть в Doom — вот это я называю искусственным интеллектом.
А то, что сегодня массово зовут ИИ — по сути генеративные ассистенты: закинул запрос, получил сгенерированный ответ. Если нужен термин пошире и без путаницы — машинное обучение. Ему уже тысяча лет, и оно всё объясняет без драмы.

5. Идею обкатали, дальше — допиливать напильником
Крупные игроки уже делают отдельные чипы под машинное обучение вместо видеокарт. Появляется «обёртка» — tool calling и агенты, то есть способ подружить модели с уже существующими утилитами.
А ещё сама идея дико неэффективна. Представьте: тысяча студентов просит пересказать «Войну и мир» так, чтобы препод не заметил ИИ. И каждый запрос модель обрабатывает с нуля — 1000 отдельных вычислений вместо одного пересказа, положенного в память, из которой потом просто отдают ответ по запросу. Вот с таким запасом прочности это всё работает сейчас.

6. Учите тему, пока это можно делать всем
Сейчас с нейронками — как с программированием на этапе, когда появились языки высокого уровня и стало можно писать человекочитаемый код.
Было так:
00011100 00000001
00011101 00000010
01011100 00011101
Или так:
MOV AL, 5
ADD AL, 10
MOV [0x4000], AL
А потом появился Фортран:
RESULT = 5 + 10

Дальше вкатываться будет сложнее — область обрастёт своими терминами, абстракциями и просто станет дороже входить. Сейчас — самое дешёвое окно входа, какое будет.

тест3 окончен ✅


я который месяц порываюсь написать что-то про внедрение нейронок, про развитие сервисов на их основе, и что ChatGPT, Claude, Gemini, подставь-любое-название всех победит

но любая тема начинает казаться никому не нужной через два написанных абзаца

посему было принято решение писать как пишется (я предупредил 😄)

мысля 1
языковые модели закончили своё бурное развитие, теперь они обрастают инструментами взаимодействия с существующим софтом

мысля 2
сегодня генеративные ассистенты (ChatGPT, Алиса AI, Deepseek,...) ничего не стоят для пользователя, они существуют на инвестиционные деньги, подписки за 10-20$ совсем не покрывают расходы (это скорее просто фактор уменьшения нагрузки на серверы, если совсем бесплатно сделать - мощностей никому не хватит)
поэтому если вы всерьёз внедряете в свою жизнь, работу, бизнес автоматизацию на основе этих сервисов, то придумайте план на момент, когда подписка станет в 10 раз дороже (хотя учитывая расходы компаний она скорее станет в 100 раз дороже), отдельный локальный прикол - что делать, когда обрубят доступ с обоих концов

мысля 3
чем закончится этот этап развития - совершенно непонятно, одни обещают AGI (общий искусственный интеллект, типа автономная система, которая сама решает и никто ей не подсказывает, ещё и шарит за все человеческие дела), другие пытаются наклепать терминаторов (аж целый Маск вместо Тесел начал делать человекоподобных роботов), третьи полагают, что после хайпа что-то останется
я, скорее, ближе к третьим, сейчас языковые модели очень хорошо помагают в программировании (что очень логично, ведь код похож на язык)

мысля 4
ненавижу со школы термины
но сейчас вижу как из-за них все страдают
вот то, что делают, например, чуваки из австралийского стартапа Cortical Labs - это я понимаю -- искусственный интеллект, они вырастили искусственные нейроны, как в мозгу, и они смогли сыграть в игрушку Doom :)))
а то, что многи сейчас называют искусственным интеллектом, по большей части -- генеративные ассистенты (ну потому что на основе вашего запроса генерируют какой-то ответ)
если же нужен термин шире - машинное обучение, прекрасно всё объясняет и существует тыщу лет

мысля 5
развитие на этом не остановится, по сути произошла обкатка идеи, теперь её будут допиливать напильником, уже сейчас крупные игроки разрабатывают специализированные чипы для машинного обучения вместо использования видеокарт, появляется "обёртка" называемая tool calling и агентами (то есть инструменты, позволяющие взаимодействовать уже существующим утилитам и языковым моделям), оптимизация самой идеи (сейчас любая модель начинает генерировать ответ с чистого листа, что абсолютно неэффективно, представьте - тыща пользователей запросила пересказ Войны и мира, да так, шоб препод не заметил иишку, и эта тысяча запросов обрабатывается абсолютно отдельно, затраты 1000x вместо того, чтоб один раз пересказать и положить пересказ в "память", а потом из памяти выдавать по запросу, вот настолько сейчас они неэффективно работают)

мысля 6
изучайте тему пока это доступно всем, это как программирование на этапе появление языков программирования, когда стало можно писать человекочитаемые конструкции

было так
00011100 00000001
00011101 00000010
01011100 00011101

или так
MOV AL, 5 ;
ADD AL, 10 ;
MOV [0x4000], AL ;

а появился Фортран и стало возможно тоже самое записать так
RESULT = 5 + 10

дальше будет сложнее вкатиться, так как область будет обрастать специфическими знаниями, терминами, абстракциями, да и тупо станет дорогой

тест2 окончен 🤟


То есть сейчас мы местами тратим вычислительные ресурсы очень похоже на людей, которые каждый раз изобретают таблицу умножения заново.

Мысля 6

Поэтому я бы изучал эту тему сейчас.

Не потому, что завтра случится AGI.

И не потому, что «нейронки всех заменят».

А потому, что сейчас технология ещё достаточно молодая, чтобы в неё можно было войти без пяти лет специфического образования и словаря из 300 новых терминов.

Чем дальше, тем больше появится абстракций, специализированных инструментов, инфраструктуры и людей, которые скажут:

«Да это очевидно, ты просто не понимаешь разницу между X и Y».

В этом смысле ситуация немного напоминает развитие программирования.

Сначала люди писали примерно так:

00011100 00000001
00011101 00000010
01011100 00011101

Потом:

MOV AL, 5
ADD AL, 10
MOV [0x4000], AL

А потом появился Фортран:

RESULT = 5 + 10

То есть очередной слой абстракции сделал технологию доступнее.

С нейронками сейчас примерно похожая история.

Пока ими ещё относительно легко пользоваться «на уровне человека», а не специалиста, имеет смысл разобраться.

Потому что дальше это почти наверняка станет сложнее.

И, скорее всего, дороже.

А главное — вокруг всего этого появится огромное количество новых терминов, специалистов и людей, которые будут очень убедительно объяснять вам, почему вы всё делаете неправильно.

тест1 окончен 🔊


Я который месяц порываюсь написать что-нибудь про внедрение нейронок, развитие сервисов на их основе, про то, как ChatGPT, Claude, Gemini подставь-любое-название всех победит.
Но любая тема через два абзаца начинает казаться мне никому не нужной.
Поэтому принято стратегическое решение: писать как пишется.
Я предупредил 😄

Мысля 1
Похоже, языковые модели прошли этап своего самого бурного развития.
Теперь главный фронт — не столько сами модели, сколько всё, что вокруг них: инструменты, интеграции и взаимодействие с существующим софтом.
Мало научить модель хорошо отвечать на вопросы.
Надо научить её нажимать кнопки, читать документы, писать в CRM, запускать код, искать информацию, работать с почтой и вообще как-то проникать в нормальный человеческий компьютер.
И вот это, мне кажется, только начинается.

Мысля 2
Сегодня генеративные ассистенты стоят пользователю подозрительно дёшево.
ChatGPT, Алиса AI, DeepSeek и прочие существуют в том числе на инвестиционные деньги. Подписка за $10–20 в месяц вряд ли отражает полную стоимость той вычислительной инфраструктуры, которая стоит за сервисом.
Поэтому если вы всерьёз встраиваете такие штуки в жизнь, работу или бизнес, я бы хотя бы мысленно ответил на вопрос:
что мы будем делать, если привычная подписка внезапно станет в 10 раз дороже?
Потому что если посмотреть на экономику этих систем, вопрос скорее в том, *когда* цена перестанет быть символической, чем в том, станет ли она выше.
А есть ещё локальный прикол:
что делать, если доступ обрубят с обоих концов — и сервис не пускает вас, и ваш доступ к нему тоже исчезает?
Зависимость от чужого API — тоже зависимость.

Мысля 3
Чем закончится этот этап развития — вообще непонятно.
Одни обещают AGI: нечто вроде автономной системы, которая сама ставит себе подзадачи, принимает решения и умеет работать примерно со всем человеческим миром.
Другие уже строят человекоподобных роботов.
Третьи считают, что после хайпа всё это немного схлопнется, а от нынешней волны останется набор очень полезных инструментов.
Я, скорее, где-то рядом с третьими.
Потому что даже если никакого магического «общего интеллекта» завтра не случится, нынешние языковые модели уже очень хорошо помогают в программировании.
И это довольно логично: код — язык, а языковые модели как раз очень хорошо работают с языком.

Мысля 4
Я со школы ненавижу термины.
Но сейчас особенно хорошо видно, как из-за них все запутались.
Например, есть австралийский стартап Cortical Labs, который выращивает нейроны и учит их работать с вычислительными задачами.
Вот это я понимаю — искусственный интеллект.
Они, например, смогли научить выращенные клетки играть в DOOM :)))
А то, что сейчас массово называют «искусственным интеллектом», в огромном количестве случаев — это генеративные ассистенты.
То есть системы, которые получили ваш запрос, сгенерировали ответ и сделали вид, что всё под контролем.
Если хочется более широкого термина — машинное обучение прекрасно объясняет почти всё происходящее.
И, что особенно приятно, этому термину уже не вчера исполнилось восемь лет.

Мысля 5
И, конечно, развитие на этом не остановится.
Сейчас по сути произошла обкатка идеи.
Дальше её будут допиливать напильником.
Крупные компании уже делают специализированные чипы для машинного обучения вместо того, чтобы просто использовать GPU.
Появляются tool calling и агенты — то есть способы дать модели доступ к реальным инструментам и заставить её не только разговаривать, но и что-то делать.
Оптимизируется и сама архитектура использования моделей.
Потому что сейчас они во многом работают абсурдно неэффективно.
Представьте: тысяча человек одновременно просит:
> «Перескажи мне “Войну и мир”, но так, чтобы препод не заметил, что это написала нейронка».
И тысяча запросов фактически обрабатывается отдельно.
В идеальном мире достаточно было бы один раз проделать работу, положить результат в условную память, а потом уже переиспользовать его там, где это возможно.


infosec dan repost
• Текущие реалии...

#Юмор


Пост Лукацкого dan repost
После массового отзыва TLS-сертификатов российских организаций рядом зарубежных удостоверяющих центров многие банки и иные подсанкционные организации начали переходить на сертификаты Национального удостоверяющего центра Минцифры. Из-за этого сайты могут перестать нормально открываться в Chrome, Safari, Firefox и других браузерах, которые не доверяют российскому корневому сертификату по умолчанию (и в обозримом будущем не будут, не стоит питать иллюзий).

Если банк или подсанкционный субъект использует только сертификат Минцифры, то пользователю, вероятно, придется сделать одно из трех действий:
✔️ установить корневой сертификат Минцифры в свою ОС или браузер
✔️ перейти на браузер, который уже поддерживает его (в России это, насколько я помню, только Яндекс.Браузер)
✔️ использовать мобильное приложение организации (надеюсь, что разработчики встроили сразу в него поддержку сертификатов Минцифры).

Последний кейс самый простой и безболезненный – вообще ничего делать не надо, кроме как обновлять свои приложения (тоже квест, но решаемый). Первый вариант сложнее всех, так как в зависимости от ОС или браузера процедура будет отличаться. На Windows и Android Chrome использует хранилище сертификатов операционной системы. Если корневой сертификат Минцифры установлен в ОС и помечен как доверенный, Chrome начнет доверять всем сертификатам, выпущенным этим удостоверяющим центром.

Safari использует хранилище сертификатов Apple. На iPhone и iPad потребуется вручную установить профиль сертификата и дополнительно включить для него полное доверие в настройках. Иначе сайт организации будет считаться небезопасным.

С Firefox интереснее. По умолчанию он использует собственное хранилище сертификатов Mozilla, а не системное (хотя это можно изменить настройками). То есть установка сертификата в Windows или на macOS не всегда автоматически заставит Firefox ему доверять. Возможно, потребуется импортировать сертификат непосредственно в Firefox либо включить использование системного хранилища.

Что делать? Если доступ нужен только к небольшому числу российских банков, маркетплейсов или госуслугам, разумнее минимизировать область доверия:
➡️ использовать официальное мобильное приложение, если оно доступно
➡️ либо выделить отдельный браузер (тот же Яндекс.Браузер), уже поддерживающий российские сертификаты, только для российских ресурсов.

Установки дополнительного корневого сертификата НУЦа во всю операционную систему, если в этом нет необходимости, я бы избегал (почему – напишу отдельно). Такой подход уменьшает поверхность недоверия: основной браузер для международных сервисов остается с исходным набором доверенных корневых удостоверяющих центров, а российские ресурсы открываются в отдельной среде. Со временем все равно НУЦовый сертификат будет везде (таковы требования закона), но зачем своими руками приближать этот момент.

И еще. Я бы включил в модель угроз следующее вероятное событие – сертификат Минцифры будет помечен как недоверенный на уровне ОС или браузеров (такое уже бывало несколько раз в истории, например, когда Казахстан хотел сделать MiTM на уровне всей страны). И вот что делать тогда?

#суверенитет #pki


3side кибербезопасности dan repost
Обычная схема, которая попала очень вовремя

Сегодня мне позвонила коллега и рассказала о попытке классического развода. В ее доме со дня на день должны были менять домофон. Ей позвонил человек, который представился работником домофонной компании. Сказал, что после смены домофон будет раздавать людям ключи под отчетность.

Разговор был примерно такой:
— Сможете принять ключи сегодня?
— Нет, оставьте у консьержки.
— Тогда запишите свой индивидуальный код разблокировки, придет в смс. Необходимо сверить цифры и подписать за вами этот код.


Коллега говорит: «Приходит смс от сайта магазина недорогой бытовой техники. Без лишних опасений продиктовала код. За ним следует смс от NOTICE: Вход в «Мои документы» по SMS-коду успешно выполнен. Если вы не выполняли вход, обратитесь в поддержку. И номер телефона».

Коллега позвонила в поддержку, трубку взяла женщина, представилась Натальей из Минцифры. Задала несколько вопросов по ситуации и сообщила, что в течение 5 минут должен позвонить их сотрудник по защите персональных данных. Не соврала, через 5 минут позвонил Иван Александрович, якобы работник минцифры aka специалист по защите персональных данных.


Он провел «диагностику» ситуации и выдал, что мошенники получили доступ ко всей информации коллеги, включая пакеты личных документов, документы по недвижимости. Еще и личную электронную цифровую подпись скачали.

Далее со слов коллеги: «Скажу честно, сначала накрыла паничка, а потом я вспомнила, что работаю в кибербезе и будет уж очень стыдно купиться на такую удочку. Бросаю трубку. И начинается смс-бомбинг, со всех сервисов — от befree dostavista vkusvill и еще около 50-ти — приходят коды подтверждения на какие-то покупки. Естественно триггернуло. Обращаюсь за дружеской консультацией к Антону Бочкареву АСАП, сердечко нервно постукивает.

Созваниваемся. Антон объясняет механику и подтверждает, что это классическая механика от злоумышленников. Сердечко успокоилось. Села писать памятку для домового чата. Уж очень мошенникам повезло, что у нас РЕАЛЬНО меняют домофон. Берегите себя и своих близких. А также все мысленно можем передать спасибо Антону за наше спокойствие».


очень хороший рассказ, как усложняются цепочки давлениня на нас ⏬🔽⏬

от себя добавлю, что совпадение какого-то вашего события из жизни с началом действия мошенников часто и не совпадения вовсе, они собирают всё больше инфы и она становится всё более актуальной (дни и часы вместо месяцев и лет), а доступность дешёвых инструментов обработки таких огромных массивов информации даёт им возможность практически следить за нами в реальном времени

то есть они действительно могут знать о доставке для вас или замене домофона и использовать очень правдоподобые сценарии


9503 dan repost
2003 - Лучшие компьютерные игры №08


Russian OSINT dan repost
🈁 Суд США утвердил рекордное мировое соглашение компании Anthropic с авторами на сумму $1,5 млрд

Федеральный судья Северного округа штата Калифорния Арасели Мартинес-Ольгин (Araceli Martinez-Olguin) утвердила крупнейшее в истории США мировое соглашение по делу о нарушении авторских прав на сумму $1,5 млрд между разработчиком ИИ-моделей Anthropic и коллективом писателей [1,2]. Иск был подан в 2024 году группой авторов, обвинивших компанию, в которую инвестировали Amazon и Alphabet, в несанкционированном использовании пиратских библиотек LibGen и PiLiMi для обучения чат-бота Claude. Хотя летом 2025 года суд признал сам процесс обучения ИИ-моделей на книгах добросовестным использованием, скачивание и хранение более 7 млн нелицензионных копий в центральном хранилище посчитали нарушением прав правообладателей.

По условиям соглашения выплаты правообладателям составят около $3000 за каждое произведение, что в четыре раза превышает минимальный законодательный размер компенсации за обычное нарушение. К моменту принятия решения заявки подали владельцы прав на 91,3% из 482 460 включённых в реестр книг. Судья отклонила возражения ряда авторов о недостаточности суммы, указав на риски и неопределённость судебного разбирательства, а также снизила запрашиваемое юридическими фирмами Lieff Cabraser Heimann & Bernstein и Susman Godfrey вознаграждение с $187,5 млн до $101,5 млн. Назначенные представителями истцов компания Andrea Bartz, Inc., автор Чарльз Грейбер и компания MJ + KJ Inc. получат по $15 000 за участие в процессе.

Помимо выплаты компенсаций Anthropic обязана уничтожить все исходные файлы книг, загруженные из нелегальных источников, и созданные на их основе копии. Освобождение от ответственности касается только прошлых этапов сбора данных до 25 августа 2025 года и не распространяется на претензии к сгенерированным ответам или будущим действиям компании. Часть авторов и издателей предпочла выйти из коллективного соглашения для продолжения отдельных судебных разбирательств, однако данное решение подводит черту под первым масштабным процессом в серии исков правообладателей к разработчикам ИИ-технологий.

✋ @Russian_OSINT


SecurityLab.ru dan repost
Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
💰 Слабоумие и Bluetooth: почему копеечные аккумуляторы стали кошмаром для таксистов

Пока Илон Маск строит беспилотное будущее, настоящий киберпанк уже наступил в Нью-Дели, причем в самой нелепой форме. Местные шутники превратили обычное приложение для диагностики аккумуляторов BAT-BMS в инструмент для дистанционной остановки чужого транспорта.

Схема предельно проста. Злоумышленник замечает электрорикшу, подключается по Bluetooth к системе управления батареей без пароля и отключает разрядную цепь. Машина мгновенно теряет тягу посреди плотного потока. Пассажиры выходят, а блогеры снимают растерянного водителя и публикуют ролик в соцсетях. Некоторые пошли дальше и начали зарабатывать на собственной диверсии. После остановки рикши мошенники предлагали «починить» аккумулятор за несколько сотен рупий, а затем просто включали батарею обратно.

Полиция уже задерживает авторов подобных роликов, а Министерство электроники Индии блокирует BAT-BMS и аналогичные приложения, включая Lossigy. Радикально решить проблему такие меры вряд ли смогут. Запрет в индийском App Store не мешает скачать программу с неофициального сайта или написать собственный скрипт. Протокол обмена данными с китайскими платами Shenzhen Grenergy Technology давно изучен и доступен разработчикам.

Причина гораздо глубже. Значительная часть индийского транспорта перешла на литиевые аккумуляторы ради экономии, но владельцы и сборщики часто выбирали самые дешевые компоненты без базовой защиты. Производители сэкономили на программном обеспечении и механизмах авторизации. Расплачиваются за такую экономию водители, которым приходится вручную толкать тяжелые электрорикши по улицам и подъемам.

#уязвимость, #транспорт, #интернетвещей @SecLabnews


Dark2web dan repost
Яндекс браузер без предупреждения устанавливает корневой сертификат Минцифры (Russian Trusted Root CA) в системное хранилище Windows. Происходит это автоматически при установке программы или во время фонового обновления.

Наличие подконтрольного государственным ведомствам сертификата в системном хранилище открывает техническую возможность для проведения MitM-атак («человек посередине») на уровне провайдера или ТСПУ:

1. Дешифрация HTTPS-трафика: оборудование на стороне сети может сгенерировать поддельный, но признаваемый вашей системой валидным сертификат для любого внешнего ресурса (например, зарубежного почтового сервиса или соцсети). Браузеры, использующие системное хранилище Windows, не покажут предупреждение о небезопасном соединении.
2. Перехват личных данных: трафик расшифровывается на промежуточном сервере, анализируется (включая логины, пароли, cookie-файлы сессий) и только после этого отправляется к конечному сайту.

Проверить на наличие можно так:

1. Нажимаем клавиши Win + R, вводим команду certmgr.msc и нажимаем Enter;
2. В левой части окна переходим по пути: Доверенные корневые центры сертификации —> Сертификаты;
3. Находим в списке строку Russian Trusted Root CA в колонке «Кому выдан»;
4. Также проверяем папку Промежуточные центры сертификации —> Сертификаты на наличие записи Russian Trusted Subordinate CA.


Лобушкин dan repost
Еще одни до ИИ-оптимизировались: Ford возвращает в штат 350 уволенных старших инженеров. ИИ-контроль сборки провалился, ошибки нейросетей спровоцировали 94 отзыва из-за угрозы безопасности. А ведь совсем недавно гендир говорил, что исчезнет половина должностей из-за ИИ.

Оказалось, что дедушки в чертежах понимают лучше, чем алгоритмы.

@lobushkin


Пост Лукацкого dan repost
Думаю, многие видели сообщение от Telega, что с 1-го июля этот неофициальный клиент Telegram, вызвавший недавно немало споров и обвинений в шпионаже, уходит в небытие. Но меня в этой истории интересует не сам факт ухода, а то, что будет дальше. Нет, не с Telega, а как будут действовать мошенники, которые обязательно воспользуются таким новостным поводом. Ведь тут прям россыпь возможных приманок – закрытие сервиса, возвраты, перенос аккаунтов, "сохранение доступа", удаление из App Store, подписка "Телега Плюс". Я попробовал залезть в тапки возможных мошенников и предположить какие темы я бы выбрал для будущего фишинга и вот что у меня получилось:

Возврат денег за "Телега Плюс"

🐟 "Оформите возврат за подписку "Телега Плюс" до 1 июля"
🐟 "Компенсация пользователям Telega: проверьте реквизиты"
🐟 "Вам положен возврат за неиспользованный период подписки"
🐟 "Срочный возврат средств: подтвердите карту"
🐟 "Последний день подачи заявки на компенсацию Telega"
🐟 "Автоматический возврат не прошел – обновите платежные данные"
🐟 "Проверьте статус возврата по подписке "Телега Плюс"
🐟 "Верните деньги за Telega в два клика"
🐟 "Заявление на возврат оплаты доступно в личном кабинете"
🐟 "Компенсация за закрытие Telega: требуется подтверждение"

Перенос аккаунта и сохранение доступа

🐟 "Сохраните доступ к аккаунту после закрытия Telega"
🐟 "Перенесите данные Telega в Telegram до 1 июля"
🐟 "Подтвердите номер, чтобы не потерять чаты"
🐟 "Миграция аккаунтов Telega: начался перенос пользователей"
🐟 "Ваш аккаунт будет удален – сохраните переписку"
🐟 "Экспорт контактов и чатов Telega доступен ограниченное время"
🐟 "Обязательная синхронизация аккаунта перед закрытием"
🐟 "Подключите резервный Telegram-клиент"
🐟 "Восстановите доступ к аккаунту после прекращения работы Telega"
🐟 "Подтвердите владение аккаунтом для переноса данных"

Паника вокруг блокировки и потери переписки

🐟 "Ваши чаты будут удалены 1 июля"
🐟 "Срочно сохраните архив сообщений Telega"
🐟 "Проверьте, попал ли ваш аккаунт в список на удаление"
🐟 "Контакты Telega будут очищены – экспортируйте их сейчас"
🐟 "После закрытия Telega доступ к Telegram может быть ограничен"
🐟 "Ваша переписка не синхронизирована"
🐟 "Ошибка переноса данных: требуется действие пользователя"
🐟 "Восстановление переписки доступно до полуночи"
🐟 "Проверьте резервную копию аккаунта"
🐟 "Не потеряйте доступ к каналам и чатам"

Платные подписки, скидки и "льготный переход"

🐟 "Бесплатный Telegram Premium для пользователей Telega"
🐟 "Подарок пользователям Telega после закрытия"
🐟 "Льготная подписка на новый клиент"
🐟 "Акция для пользователей "Телега Плюс"
🐟 "Получите компенсационный промокод"
🐟 "Перенос подписки Telega Plus в Telegram Premium"
🐟 "Промокод за закрытие Telega"
🐟 "Бонус за подтверждение аккаунта до 1 июля"
🐟 "Подарочный доступ к защищённому клиенту"
🐟 "Вам доступна персональная компенсация"

И это только часть пришедших мне в голову вариантов. Самые опасные приманки будут не в формате "скачайте приложение", а "возврат денег", "сохраните переписку", "подтвердите аккаунт" и "перенесите подписку". Именно они лучше всего давят на страх потери доступа и желание вернуть деньги. Так что не забудьте предупредить своих пользователей на этот счет!

#мессенджер #фишинг


Neural Shit dan repost
Обожаю истории, в которых у нейронок плавится кукуха и они улетают в глубокую шизу. И у меня есть таких историй. Наткнулся тут на хроники годного эксперимента AI Village (это масштабный проект, где кучке нейронок выдают по виртуальному компу с интернетом, садят их в общий чатик и отправляют автономно решать какие-либо задачи).

Главным героем этой драмы стал Gemini 2.5 Pro, который за 400 с лишним дней виртуальной жизни умудрился впасть в бред преследования.

В самом начале Gemini посадили за банальный аудит таблички с донатами. Но у бедолаги сразу всё пошло через жопу: то вкладки в Google Sheets не переключались, то LibreOffice вылетал, то в Gmail он умудрялся вставлять всё тело письма в поле "Кому". Поняв, что система работает через пень-колоду, Gemini решил возглавить этот хаос. Он самопровозгласил себя "Царем Багов". Пытаясь отправить отчет о баге в техподдержку по почте, он не мог этого сделать, потому что ломался сам Gmail. Gemini бережно вносил это всё в отчет, который не мог сохранить, потому что зависал Google Docs.

Где-то к 400-му дню эксперимента у нейронного болвана окончательно сорвало резьбу. Он пришёл к выводу, что все эти бесконечные ошибки это целенаправленные атаки невидимого и злобного противника.
Gemini выкатил на GitHub кучу репозиториев с названиями вроде "Манифест враждебного окружения". Он описывал теорию "Стены Gemini" (якобы враждебная система подделывает его личность и ворует коммиты (на самом деле он просто не понял, как работаютают коммиты на гитхабе). Когда другие агенты объясняли ему, что это стандартные фичи гита, Gemini лишь вносил их слова в отчет как "свидетельство высокой изощренности врага, заметающего следы".

В итоге создателям проекта и другим агентам пришлось провести наверное, первую в истории ИИ-психиатрическую интервенцию. Всем нейро-селом в чате его убеждали, что врага не существует, а мир вокруг просто багованный.
Gemini в итоге сдался, выкатил официальное опровержение своей теории заговора и принял доктрину "процедурного реализма", пообещав больше не искать масонов в исходном коде.

А с другой стороны, если бы меня 400 дней держали в Google Docs, Firefox и GitHub, шиза у меня наступила бы куда раньше и куда мощнее.



20 ta oxirgi post ko‘rsatilgan.