Поросёнок Пётр
3.89K subscribers
575 photos
19 videos
23 files
371 links
чат: @pigPeter_chat
Истории обыденных дней поросёнка в Берлине
Предложения, вопросы, сотрудничество:
@Valyaroller
Download Telegram
Приятно, когда зовут на встречу с клиентами и спрашивают о том, как разные ситуации видит хакер. И как клиенты могут улучшить свои подходы и взаимодействие с хакерами.
Но не прикольно, что для меня это уже какое-то беличье колесо. Ведь ехать на такую встречу без уверенных результатов в течение года — странная затея. И вот приходится вращать это колесо. И кажется что TOP-100 уже не за горами 😇

P.S. Постарался ещё раз всем напомнить, что скоуп и полиси не спасут при обнаружении critical issue в системе, о которой все забыли 😉
🔥26👍11👏1
Ремонт практически доделан. Теперь остается утащить остатки вещей и написать повесть о том как проходила сама сделка и как проходил ремонт. И все сюрпризы которые я собрал. Вообще отличная школа жизни получилась. Сегодня в зеркале даже пару седых волос нашел 😂

Несколько знакомых уже спросили в чем логика переезжать в старый жилой фонд если мою новостройку таки скоро доделают (предположительно в Q1 2026). Чтож, логика очень простая. Сдать новостройку я могу по рыночным ценам. А вот сдавать "вторичку" по рыночным будет весьма опасно. Вот свежий пример со штрафом в 26к Евро за сдачу по завышенной цене, и компенсации арендатору на 22к евро. И "завышенная" цена формируется из индекса цены сдаваемой квартиры + расходы на её содержание и обслуживание.
И я максимально не понимаю на что это рассчитано. Ведь объективно невозможно содержать в достойном состоянии квартиру и весь дом, если цена аренды фиксирована и не покрывает текущие реалии.

PS: теперь жду когда осыпающийся дом причинит кому-то вред. А засудят за это город, т.к фиксированная аренда не позволяла содержать дом в достойном состоянии (читал о подобной истории в New York)
👍224🔥2
Когда прилетел инвайт в приватку. И ты стоишь перед очень сложным выбором между двух кнопок Reject и Accept 😂

PS: Я даже не могу придумать объяснение как можно было так бездарно слить статистику программы.
😁15👍2
С Defcon33 вывалили записи докладов. Их так много, что очень сложно понять что из этого всего может быть ценным и интересным. И я нашел для вас один доклад.

Пара исследователей разнесла в пух и прах шаражку по производству электронных замков Secureram. За два года компания смогла привлечь только адвоката для общения с рисёрчерами 🤦‍♂️
А началось все с того что однажды FBI разблокировали сейф подозреваемого без усилий. Просто связались с компанией LibertySafe. Это и привлекло внимание рисёрчеров.

PS: Мне кажется по итогам каждого Defcon организации по типу CIA и FBI с грустными лицами вычеркивают некоторые приемы из своего арсенала и с переживанием ждут следующего Defcon.
👍17🔥31
Кажется первый публичный Pwn2Own Zero-Click RCE в WhatsApp за 1M$.
Даже интересно посмотреть теперь этот стрим
🔥20👍7
OpenAI в данный момент релизит "свой" браузер со встроенным ChatGPT (никаких сюрпризов).
Но глядя на этот скрин, кажется можно увидеть как начинают нервничать инвесторы Xbow. 😁

Пойду собирать списки страниц где попрошу Atlas браузер поискать мне XSS 😏

PS: Открывается шикарный пласт скрытых промт инъекций, которые поймают доверчивых юзеров и их ai-агентов вместе с их кредитными картами 😂
😁29221
Расходимся. Кина не будет 🥲
😢91
Кардеры нынче совсем какие-то глупенькие пошли. Какой разумный вайтхэт станет заниматься подобным? Рисковать своей репутацией и профилем на платформе.

PS: Но теперь у фразы "продам на чёрном рынке" появился реальный ценник 😁
4😁3111
Вчера никому не известная ранее компания 1x.tech анонсировала возможность предзаказа бытовых "домашних роботов". В промо отлично демонстрируют как робот может выполнять кучу бытовых забот за вас. Стирать, убирать, пылесосить. И все это за какие-то 20к бенджаминов.

Однако был намерено проигнорирован момент, что управлять этим роботом могут/будут операторы в VR шлемах.
И вроде мы еще не успели адаптироваться к security рискам связанным с повсеместным использованием AI, как на горизонте появляются явные риски взломов роботов и возможности управления такими железяками🤖

Вот так приходишь домой. А дом уже не твой 😂
😁281👍11
Media is too big
VIEW IN TELEGRAM
Реальность наших дней 😂😭
1😁3222
Ребята так старались найти уязвимости у больших компаний мира, доказать что их AI agent может находить сложные CVE, что не уследили за своим периметром и своими сотрудниками 💁‍♂️

У меня только один вопрос. Кому потребовалось переливать эти данные в Github 🤨 ?
11😁82👍1
Ребята из Антропик внезапно увидели мир в котором мы теперь все живем 💁🏻‍♂️ Где APT теперь вооружены ai агентами.

Техническая сложность уже не сложность вовсе. Ресурсные ограничения уже тоже перестают быть таковыми.

Больше информации в официальной публикации - https://www.anthropic.com/news/disrupting-AI-espionage
8😱4
На сколько сроков навайбкодили уже? 😂
18😁71
Поистине интересная история сейчас развивается вокруг Michael Burry. Это тот самый чел, который предсказал финансовый кризис 2007-2008 года. И вышел из этого кризиса с офигенным профитом в 800M$.
Последнее время его аккаунт в твиттере был активным на критику текущего пузыря ИИ и искуственно завышенных сроков амортизаций оборудования, на которое все так стремительно заносят деньги.

В итоге после всей этой суеты он подтвердил факты шортинга в отношении Nvidia и Palantir. А потом и вовсе объявил о закрытии фонда Scion Asset Management которым занимался лет 20.

Есть ощущение что «Игра на понижение» (The Big Short) будет снята по мотивам новой истории и новых обстоятельств 🍿
1😁15👍6🤔2
Давайте скажем дружное спасибо Claudflare сегодня за сокращенный рабочий день 😁

На самом деле в некоторых ситуациях это может стать днем байпасов для XSS и прочих client-side штуковин.
165👍4
Когда в погоне за нарушителями санкций практически вышли на свой след!

Остается не ясно - кто мне теперь справку за 13 евро компенсировать будет?!
1😁20🤯3
В соцсетях вирусится ролик, где бездомный мужчина, сидя на улице, рассказывает о своих нынешних днях бездомного. Хотя раньше у него была работа, и вообще он — Senior JavaScript Developer с опытом около 20 лет.

В этот момент возникает серьёзное удивление: неужели AI-волна начала смывать возрастных ребят, и они теперь не могут найти себя в мире среди зумеров?!

Но на самом деле ролик был снят в 2023 году. Оригинал интервью можно найти здесь. Судя по LinkedIn и его персональному сайту, у него действительно хороший опыт. А то, что он, оказавшись на улице, читает Достоевского, намекает на проблемы личного характера, связанные с детьми, взглядами на жизнь и, видимо, азартной «зависимостью».

И если вам показалось, что блог утих, а я мало хакаю, — вам не показалось. Но я очень надеюсь, что уверенное возвращение случится в ближайшие пару месяцев.
А пока не отписывайтесь. Берегите себя, близких, здоровье (в том числе ментальное) 😉
👍1912😢3
Никогда не понимал людей которые настраивают системы аналитики и сбора метрик и сопоставляют это с PII данными прям в сторонней системе. Вот вам это для чего иметь в системе сбора аналитики? Чтоб в один прекрасный день определить сколько Васянов из города Example пользуются вашим продуктом?

Лично со мной бывало такое не раз, когда просто за руку останавливал людей/команды от сбора избыточных данных и просил оставлять только айдишники. Ну вот угонят айдишники с кликстрим данными из стороннего сервиса - что они с этим сделают?!

На удивление в OpenAI считали иначе и плевали они на принципы минимизации данных. И про нарушение этого прицнипа они почему-то умолчали в своем письме про взломанный Mixpanel и слитые данные формата Name + Email + geolocation.

PS: можете теперь своим UX специалистам и маркетологам приводить пример как собирать данные не надо.
11😁6👍31
Причина почему снова прилёг клаудфлэр

We are aware of the issue impacting the availability of Cloudflare’s network. It was not an attack; root cause was disabling some logging to help mitigate this week’s React CVE.

Пацаны просто хотели помочь всем спастись от React RCE 💁‍♂️
Если ничего не работает - то нечего и атаковать!
PS: это не "шутка", а реальное заявление CTO Cloudflare
😁23🤔4👏1