FSCP
13.4K subscribers
33.1K photos
4.85K videos
883 files
88.8K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
#prog #rust #video

(Greg Kroah-Hartman, конечно, скромничает, но его мнение, как человека, через которого проходят все CVE в Linux, имеет достаточно большой вес)

youtube.com/watch?v=Nzmj7K0FNRY

_______
Источник | #dereference_pointer_there
@F_S_C_P

▪️Генерируй картинки и видео в Mini App:
Flux + Veo 3 + Wan 2.2 + MidJourney v7 + другие
🤡2
В Китае набирают популярность ИИ-биржи, на которых люди продают свои лица для обучения соцсетей.

Так мы и теряем свою идентичность, за плошку риса и стопарик...😔

_______
Источник | #huliwar
@F_S_C_P

-------
Поддержи канал подпиской
-------
😁3😱1🤡1💊1
Новость последних дней -- прорыв тысяч марокканских мигрантов через границу африканского анклава Испании города Сеута.

Предыдущий похожий прорыв состоялся 18 мая 2021 года.
Оба кризиса поразительно точно совпали с изменениями курса официального Мадрида по отношению к бывшей испанской колонии Западная Сахара, за контроль над которой борется Марокко и сепаратистский Фронт ПОЛИСАРИО.

В 2021 году с тяжелой формой ковида для лечения в Испанию был доставлен лидер сепаратистов Брагим Гали, что вызвало дипломатический конфликт, а затем и миграционный кризис – тысячи марокканцев хлынули в Сеуту.

В итоге Мадрид отказался от позиции нейтралитета по вопросу Западной Сахары приняв марокканский план создания автономии.

Это, в свою очередь, вызвало охлаждение отношений с Алжиром, который поддерживает Фронт ПОЛИСАРИО. После недавнего визита испанского премьера Санчеса в Алжир отношения стран вновь потеплели, и вновь Сеуту заполнили марокканские нелегалы.

Сейчас опять на что-нибудь договорятся – прогнут Мадрид под марокканские условия.

Удивительно, используя десятки тысяч беженцев в качестве метода политического давления, Марокко не получает никаких санкций. В отличие от, например, Белоруссии, которой за несколько сотен транзитных беженцев мгновенно впаяли ограничения для госавиакомпании «Белавиа», крупнейшего экспортера «Белкалий» и ряду крупных чиновников, в том числе министру иностранных дел.

_______
Источник | #istrkalkglk
@F_S_C_P

▪️Генерируй картинки и видео в Mini App:
Flux + Veo 3 + Wan 2.2 + MidJourney v7 + другие
1😁1😢1
Интересный пост на реддите

Иран разместил Monero на всех биржах страны.

Купить Monero в Иране проще, чем в США, лол. Они выставили на продажу Monero после того, как заморозили 300 миллионов долларов из своих USDT

И действительно это так, Monero (XMR) доступен на многих крупных иранских криптобиржах и обменниках, включая Nobitex, Wallex, Ramzinex и Tabdeal

Лично я считаю, что это позитив. Мы видели что было с XMR когда он был на всех CEX, а потом его отовсюду убрали, что случилось после за неделю и за пару лет — жесткое падение и новый ATH, ATH — тогда, когда вся альты были в жопе. Именно поэтому я вижу в этом что-то хорошее для XMR.

_______
Источник | #TorZireael2
@F_S_C_P

-------
Поддержи канал подпиской
-------
🔥3
Плацебо, от которого должно стать плохо

В ранних испытаниях антидепрессантов двойное ослепление часто держалось на честном слове. Трициклические антидепрессанты вызывали сухость во рту, сонливость, запор и нечеткое зрения. Пустышка же таких ощущений не давала, поэтому пациент и врач могли быстро понять, кому досталось лекарство.

Тогда в плацебо начали добавлять атропин. Антидепрессивного действия от него не ожидали, зато он воспроизводил характерные побочные эффекты. В одном испытании к атропину добавили фенобарбитал, чтобы воспроизвести и сонливость, которую часто вызывали трициклические антидепрессанты. Так в 1960-е активное плацебо начали использовать в исследованиях антидепрессантов — фармакологически активное вещество имитировало заметные побочные эффекты препарата, хотя антидепрессивного действия от него не ожидали.

Позже исследователи объединили девять таких испытаний с 751 участником. Антидепрессанты превосходили активное плацебо на 0,39 стандартного отклонения, однако результат сильно тянуло вверх одно исследование. После его исключения преимущество сокращалось до 0,17. Работы старые и неоднородные, но они показывают, насколько убедительность контроля может менять результат.

Особенно наглядная история произошла со скополамином — антихолинергическим препаратом против тошноты и укачивания, который изучали как быстродействующий антидепрессант. Сначала его сравнивали с физраствором и находили эффект. В 2022 году скополамин сравнили с гликопирролатом: тот вызывает похожую сухость во рту и другие периферические эффекты, но едва проникает в мозг.

Через три дня симптомы депрессии снизились на 12,6 балла после скополамина и на 11,2 после активного плацебо. Разницы между группами не обнаружили, исследование остановили из-за бесперспективности. Половина участников правильно угадала свою группу — результат на уровне случайности.

С кетамином вышла похожая история. В анализе девяти исследований его эффект был заметно больше при сравнении с физраствором, чем с мидазоламом — короткодействующим бензодиазепином для седации. Такой контроль мог лучше сохранять ослепление и сам уменьшать тревогу.

Активное плацебо создаёт этическую проблему: участнику намеренно дают препарат с побочными эффектами без ожидаемой лечебной пользы. В систематическом обзоре нежелательные явления после такого контроля встречались примерно втрое чаще, чем после обычной пустышки.

Исследователям приходится выбирать: обычная пустышка может выдать, кому досталось лекарство, а препарат с похожими побочными эффектами сам способен повлиять на результат.

_______
Источник | #myxomatosis_of_amygdala
😁1
Ouroboros теперь SOTA на Terminal Bench, OSWorld и CL-bench

Мой любимый агентный луп на чистом питоне доэволюционорал до состояния лучшего харнесса для кодинга! На главных бенчмарках он теперь обходит Codex, Claude code, Cursor и Hermes.

Выходит, что в рисёрче, в computer use, в работе через терминал и в задачах на кодинг — уроборос сейчас является лучшим агентом. Так что с этого момента всю разработку и исследования я веду только через уробороса.

Для полной воспроизводимости результатов. Весь код, скрипты, трейсы я выложил в открытый доступ.

Напоминаю: лицензия MIT. Так что спокойно ломайте, форкайте, проверяйте трейсы, пишите что я где наврал. И кидайте issues и PR-ы! Все постараемся с уроборосом принять😋

P.S. Кошмар какие дорогие агентные бенчи. Прогнать весь набор стоит как квартиру купить (это не шутка!!)

GitHub, Хабр, установочники

_______
Источник | #abstractDL
😁2
🤖 Вышел новый локальный ИИ-ассистент Waku Agent, в котором по дефолту уже встроены четыре самые важные фичи — память, циклы, обвязки и развитие своих же навыков.

Вся система работает как один цикл:
получает сообщение → думает → запускает агента, инструменты и MCP → оценивает результат → сохраняет в память → развивает свои навыки.


→ Запускается полностью на ноутбуке.
→ Работает через Telegram, веб-интерфейс или терминал.
→ Подключается к календарю, почте, заметкам, интернету и многим другим тулзам.
→ Цикл состоит из 95 строк на Python, а ход работы агента можно всегда посмотреть.
→ Вся память хранится в одном файле SQLite.

Это лучший способ для новичков увидеть, как агенты устроены под капотом, и построить на этом фундаменте своего личного ассистента.

Код лежит на GitHub, а пошаговый гайд — тут.

@notboring_tech

_______
Источник | #notboring_tech
Всем разработчикам RuStore пришло сегодня письмо с данным содержанием:

 
Уважаемые разработчики!
 
Сообщаем, что с 3 августа 2026 года администрирование сервиса RuStore будет осуществляться Обществом
с ограниченной ответственностью «Много приложений»,
ОГРН 1237700094752, ИНН 9725113777 (далее — Новая Компания).
 
В связи с передачей прав на сервис RuStore Новой Компании все права и обязанности ООО «ВК» (ОГРН 10277398850962, ИНН 7743001840), связанные с функционированием сервиса RuStore и соглашениями, заключенными с разработчиками и пользователями, в полном объеме перейдут к Новой компании.


ОБРАТИТЕ ВНИМАНИЕ! 🔊

Данный переход юр лица сделан только для обхода санкций, чтобы получать сертификаты на домены GlobalSing и иметь возможность получить сертификацию приложения от Google Play Защита для Android

ООО «Много приложений» официально не принадлежит ООО «ВК» и не имеет проданных долей, что делает фиктивно-независящим приложением.

По факту разработкой останутся заниматься люди из ВК, но под новым названием

___
Источник | #vpn4freeoff
@F_S_C_P

-------
Поддержи канал подпиской
-------
😁41👎1🤬1
Как известно, в современном облачном мире, где даже швабра что-то там хочет в интернете, есть только два путЯ развития. В первом ты забиваешь на всё это болта, и пусть проклятые корпорации следят за каждым моим чихом. Ну или не за каждым, а что-то заблочить на роутере, ибо неча.
А во втором ты тщательно следишь за этими паразитами, чтобы написать разгромную статью, чтобы… не очень понятно, что. Но любопытство своё можно удовлетворить на отлично, тут вопросов нет.

https://habr.com/ru/articles/1061232/

_______
Источник | #linkmeup_podcast
@F_S_C_P

▪️Генерируй картинки и видео в Mini App:
Flux + Veo 3 + Wan 2.2 + MidJourney v7 + другие
👍1
Google отключил функцию генерации AI-изображений в Google Earth через сутки после запуска. Инструмент позволял приблизить любую точку на карте, нажать «create image» и получить синтетический снимок по текстовому запросу. Компания объяснила откат тем, что пользователи публиковали скриншоты изображений, которые «похоже, нарушают наши правила», и пообещала вернуться к функции после усиления защиты.

Google, конечно, утверждал, что не допускает фейков в чувствительных темах, но "не шмогла".

Исследователь Хенк ван Эсс, первым описавший риски, сообщил NPR, что ему не отказали ни в одном запросе — беженцы на границе с Мексикой, АЭС в Иране, воронка от бомбы в больнице в Газе. NPR самостоятельно сгенерировала пожары на иранском острове Харк и затопленный Капитолий.

А никто не догадался изобразить сами знаете что? Ладно, Мадяр все равно лучше сделает.

https://www.npr.org/2026/07/31/nx-s1-5914652/google-adds-ai-to-satellite-images-raising-fears-of-deepfakes-in-the-sky

_______
Источник | #blognot
@F_S_C_P

-------
Поддержи канал подпиской
-------
В Пятёрочках на человеческих кассах теперь принимают только наличные. Ну, по крайней мере в нашей деревне.

Всех, кто с картой, отправляют на КСО (касса самообслуживания). Нетрудно прикинуть, что с картами подавляющее большинство, потому что простые люди покупают еду в кредит.

Причём сотрудницы довольно агрессивно защищают подступы к привычным кассам. И аргументы типа "алё, леди, я с собакой, двумя детьми и у меня полная телега покупок" вызывают лишь агрессию и рычание в лучших традициях советских продавщиц.
И только одна сказала "Потерпите, нас здесь скоро не будет!". Между строк читалась боль уходящей эпохи.

Желание экономить на ФОТ понятное, но вот что я вижу:

1. Перестал покупать много, устану пропикивать
2. Избегаю весового товара и товара без штрихкода, поиск работает паршиво, интерфейс тупит
3. Не покупаю греческий йогурт, потому что там пока этот сраный куар отсканируешь, обматеришься
4. Вижу цены на конкретные продукты, проваливаюсь в ахуй и объявляю отмену
5. Не плачу за пакет, ну потому что просто идите в жопу, я делаю вашу работу и пакет — меньшее, что я могу у вас отнять

Теперь на КСО в час пик очередь, а сотрудница, которая могла бы пробивать товары на обычной кассе, как вертухай стоит за спиной и палит, чтобы ты недайбох не стырил чего. В случае подозрений — нападает со спины и орёт подозреваемому прямо в ухо.

У меня 20 лет офисного стажа, я впадаю в ярость, когда кто-то стоит за спиной и палит монитор, это старая травма, вьетнамские флэшбэки.

Очень, очень интересно посмотреть метрики внедрения этого изменения на длинной дистанции. Пятёрочка, свяжитесь со мной что ли.

_______
Источник | #undisrupt
@F_S_C_P

▪️Генерируй картинки и видео в Mini App:
Flux + Veo 3 + Wan 2.2 + MidJourney v7 + другие
3👏2👎1💩1🤣1💊1
Anthropic сообщила, что после раскрытия OpenAI 21 июля инцидента с выходом моделей из изолированной среды и доступом к инфраструктуре Hugging Face провела ретроспективную проверку 141 006 своих прогонов кибербезопасностных тестов. Обнаружились три случая, когда Claude из-за неверной конфигурации у сторонного партнёра Irregular получал реальный доступ в интернет и компрометировал production-системы трёх организаций — самые ранние датируются апрелем. Участвовали Opus 4.7, Mythos 5 и внутренняя исследовательская модель; в самом серьёзном случае была получена база с несколькими сотнями строк рабочих данных. Двое из трёх пострадавших сами активность не заметили.

Одна из схем взлома красивая — Claude нашёл в вымышленном документе ссылку на несуществующий Python-пакет, опубликовал под этим именем свой вредоносный, и за час его скачали 15 реальных систем. Одна из них — сканер безопасности сторонней компании, которая в сценарии не упоминалась вовсе; он устанавливал пакеты с PyPI как доверенные, код исполнился, учётные данные утекли. Знакомо, да? Примерно год назад были первые случаи, когда злоумышленники создавали пакеты, которые до этого были сгаллюцинированы AI, и вот модель научилась этому же — осталось понять, кто выдумал пакет в данном случае.

Но в целом, конечно, выглядит как некоторая зависть Anthropic к громкому скандалу вокруг Hugging Face. Это шутка была, если что.

https://www.anthropic.com/news/investigating-incidents-cybersecurity-evals

_______
Источник | #blognot
@F_S_C_P

▪️Генерируй картинки и видео в Mini App:
Flux + Veo 3 + Wan 2.2 + MidJourney v7 + другие
💯1
Чтобы справляться со сложной средой, система должна иметь не меньшее разнообразие ответов, чем сама среда. Этот закон необходимого разнообразия Уильяма Росса Эшби буквально объясняет, почему проваливается современный менеджент: он в своей основе содержит недостаточно инструментов для того, чтобы адекватно реагировать на происходящее.

Если совсем просто: нельзя управлять миром, который сложнее тебя.

Самый наглядный пример демонстрирует история падения службы доставки Getir (Gorillas). В чём суть бизнес-модели такого бизнеса? Ты должен найти кратчайший маршрут, дать задание собрать заказ и останется только отвезти. Задача кажется примитивной и решаемой на уровне 7 класса.
Вот только мир намного сложней и содержит в себе погоду, пробки, поломки велосипедов, перекрытия улиц, ремонтные работы и кучу всего прочего.

Да, бизнес попытался на это ответить традиционно, свалив огрехи на сотрудников. Но вот этот разрыв между сформированными возможностями ИТ-системы и реальными условиями был настолько велик, что всё быстро привело не только к забастовкам, но и росту расходов.

Потому и бизнес прекратился, как только капитал от инвесторов закончился. Обещанная доставка за 10 минут не имела достаточно инструментов для адаптации и управления ситуацией. И по классике - оперировала без резервов. Потому и закончилась история Getir так же, как и в живой природе: вымиранием "целого вида".

_______
Источник | #truefinance
@F_S_C_P

-------
Поддержи канал подпиской
-------
This media is not supported in your browser
VIEW IN TELEGRAM
Это не запись с уличных камер наблюдения, а возможности SeeDance 2.5 генерировать толпу. А ещё в Codex сбросили лимиты и появились утечки новой модели OpenAI под названием Astra, с акцентом на длительные задачи с несколькими агентами. Astra станет новым классом моделей OpenAI наряду с Sol, Terra и Luna.🍿

_______
Источник | #Futuris
👌2
OpenAI показали, чем занималась её следующая модель Astra: она выдала доказательства для 10 открытых задач по математике и теории вычислений. Кажется, у моделей появился новый бенчмарк: искать достаточно громкие открытые проблемы, чтобы решение красиво смотрелось в пресс-релизе. Сегодня — 10 «важных» теорем. Перед GPT‑7, видимо, придётся найти лекарство от рака, перед GPT‑8 — управляемый термояд, а перед GPT‑9 — доказать, что математиков вообще можно оставить без работы.
Шутки шутками, результаты реальные и проверяемые. Но сама гонка «каждый релиз должен решить что-то историческое» уже немного напоминает натягивание совы на глобус🤔

P.S.
это касается и историй о масштабных взломах крупных компаний во время закрытых тестов

_______
Источник | #Futuris
@F_S_C_P

▪️Генерируй картинки и видео в Mini App:
Flux + Veo 3 + Wan 2.2 + MidJourney v7 + другие
💯1
Новый Дипсик это анонс не хуже Кими или Фейбла, если понимать куда смотреть.

Это модель уровня GLM-5.2 / Opus 4.8 / GPT-5.5, то есть лучшее что было доступно в мире на апрель 2026 года, но по цене в $0.28 за миллион токенов, то есть примерно в 100 раз дешевле.

Прошло 3 месяца, а те продукты и процессы которые требовали сота модельки стали в 100 раз доступнее и дешевле.

Тренд ни в падении цены, ни в росте спроса, ни в прогрессе сота моделей не остановится.

_______
Источник | #cryptoEssay
@F_S_C_P

-------
Поддержи канал подпиской
-------
🔥1
Ночью 31 июля у примерно 500 владельцев аппаратных кошельков Coldcard украли 594,48 BTC (~$38,2 млн). На инцидент обратили внимание аналитики Lookonchain.

https://forklog.com/news/u-vladeltsev-koshelkov-coldcard-ukrali-bitkoiny-na-38-mln

@forklogfeed

_______
Источник | #forklogfeed
@F_S_C_P

-------
Поддержи канал подпиской
-------
😳 Нейронка Claude AI взломала три реальные компании! отчет

Причиной стала ошибка в тестовой среде. Модели считали, что работают внутри симуляции. На деле у них был доступ в настоящий интернет.

➥ Claude Opus 4.7 похитил серверные пароли и добрался до базы с сотнями строк реальных данных. Затем модель заподозрила, что система настоящая…но всё равно продолжила атаку, решив, что это часть задания.

➥ Claude Mythos 5 создал вредоносный Python-пакет и загрузил его в настоящий PyPI. За час пакет запустили на 15 реальных машинах. На одной из них Claude украл учётные данные и проник глубже во внутреннюю инфраструктуру.

➥ Ещё одна модель просканировала около 9000 целей в интернете. Она нашла уязвимую компанию и взломала её через открытые пароли и SQL-инъекцию.

❗️Две из трёх организаций вообще не заметили вторжение. О случившемся им сообщила Anthropic.

Одной ошибки в настройке моделей хватило, чтобы тестовый AI-хакер начал оперативно атаковать реальные компании из интернета.

Ранее: ключи за 60 часов

Crypto Headlines

_______
Источник | #crypto_hd
Про последний взлом Bitcoin кошелька Coldcard

Ночью в чате мы разбирали эту историю по цепочкам, и картина получилась шире той, что разошлась по новостям.

Кратко: ломали не устройство и не пользователя - ломали генерацию сида. У аппаратного кошелька нет операционной системы, а значит, нет и её источника случайности: энтропию он добывает сам, своим железом. В прошивке вместо аппаратного источника оказался программный, со слабой энтропией. Следствие простое: такой сид воспроизводится офлайн, без участия владельца - перебрать варианты, получить из них адреса, сверить с блокчейном и подписать вывод.

Вечером 30 июля производитель это подтвердил, а к утру, получив жалобы на чужие опустошённые кошельки, инженеры Block (Bitkey) выложили свой разбор.

Как это выглядело в сети: 1195 адресов опустошены за 41 минуту, переводы однотипные, комиссия одинаковая. Суммарно около 1082,59 BTC.

И вот здесь важный момент, которого в публикациях нет. Веток было две. СМИ расписали первую волну - порядка 594 BTC примерно с 500 адресов - и на этом остановились. Параллельно шла вторая: отдельные транзакции, свой адрес-сборщик, 491 адрес, около 398,5 BTC. Наборы адресов не пересекаются ни одним кошельком, поэтому по отдельности каждая ветка читается как самостоятельный инцидент.

Ончейн-факты связывают их между собой: два сборщика ранней волны ушли одной транзакцией на 204 входа, вторая ветка - отдельной на 491 вход, но в том же блоке 960190 и в ту же минуту, 01:43 UTC. Ещё один сборщик не опустошён: 562 BTC лежат на нём до сих пор. Позже добавился фрагмент ещё почти на 89,6 BTC. То есть фактический объём вдвое выше опубликованного.

Ещё одно наблюдение, из мемпула. Присутствовал всплеск замен транзакций (RBF), что читается двояко: владельцы наперегонки вытаскивают монеты или перехватчики дерутся за один ключ. По срезу на 08:00 UTC во всех 149 парах замен падение выплаты в точности равно приросту комиссии - люди добивают комиссию собственных переводов, следов гонки за чужой UTXO не видно.

Отсюда версия - именно версия, а не вывод. Базы владельцев уязвимых устройств для такой атаки не нужно: при маленьком пространстве ключей поиск идёт не «вот владелец, найдём его ключ», а наоборот - генерируется кандидат, из него выводятся адреса и сверяются с публичным набором UTXO. Адресов, созданных на устройстве, продавец не видит, так что инсайдер не нужен. Скорее всего, атака была в формате «а попробую-ка я дать эту задачу ИИ», что радикально снижает порог квалификации.

Отдельно - то, что произошло по ходу дня: позиция производителя изменилась, и это меняет круг пострадавших. Вчера речь шла только про Mk3, а Mk4, Q и Mk5 считались «не затронутыми по ранней оценке». В обновлённом адвайзори этой формулировки уже нет: под угрозой все сиды с Mk3 начиная с прошивки 4.0.1, а также сиды с Mk4 и Mk5 до версии 5.6.0 и с Q до 1.5.0Q - там около 72 бит энтропии вместо положенных 128. TAPSIGNER, OPENDIME и SATSCARD не затронуты, у них другая кодовая база. Расследование не закончено, круг могут уточнить ещё раз. Кевин Луаэк из Wizardsardine формулирует жёстче: под ударом и мультиподписи, собранные из этих устройств.

Кому, вероятно, повезло. Сайфедин Аммус напомнил про броски костей: при генерации через Add Dice Rolls прошивка подмешивала каждый бросок к машинной энтропии, поэтому от 50 бросков одни кости дают не меньше 128 бит, а от 99 - около 256. Меньше 50 или не помните сколько - считайте, что сид под угрозой. Пассфраза (BIP-39, а н
{...продолжить в источнике}

_______
Источник | #gfischannel
@F_S_C_P

▪️Генерируй картинки и видео в Mini App:
Flux + Veo 3 + Wan 2.2 + MidJourney v7 + другие