ℭ𝔲𝔩𝔱
Photo
This media is not supported in your browser
VIEW IN TELEGRAM
Как это было, если что я на телефон снимал
🔥1🌚1👀1
ШКИБ
Внезапно надо было обойти функционал и поломать бизнес-логику, потому что лень заставляет делать удивительные вещи. Можно делать ставки: Дубликат. Понижение критичности. Выплаты по этой критичности. Информатив. 😂
Присланная вами информация взята в работу нашей командой. Обязательно свяжемся с вами по результатам проверки.
Да ладнооо
Forwarded from Садоводство olerast
СОСАТЬ❗️ChatGPT, Claude, Gemini и другие иностранные ИИ могут запретить в России — СМИ
Причиной является то, что при использовании данных сервисов данные о пользователях, запросы и диалоги уходят разработчикам этих моделей за территорию России.
В Минцифры уже подготовили законопроект, который позволяет блокировать иностранные нейросети из-за передачи данных.
Законопроект позволит защитить граждан от скрытых манипуляций и дискриминационных алгоритмов.
Причиной является то, что при использовании данных сервисов данные о пользователях, запросы и диалоги уходят разработчикам этих моделей за территорию России.
В Минцифры уже подготовили законопроект, который позволяет блокировать иностранные нейросети из-за передачи данных.
Законопроект позволит защитить граждан от скрытых манипуляций и дискриминационных алгоритмов.
ШКИБ
Штанга
Надо наверное написать что-то, с одной стороны незнание законов, но теперь есть это понимание, потому что вендор отписался.
А с другой стороны, надо ещё разок протестировать. Но лень, но надо
А с другой стороны, надо ещё разок протестировать. Но лень, но надо
Forwarded from SecurityLab.ru
Исследователи опубликовали технический анализ приложения Telega, стороннего клиента Telegram с более чем 1 млн установок в Google Play. По данным анализа, 18 марта разработчики активировали скрытую функцию, которая перенаправляет весь трафик между приложением и серверами Telegram через собственные серверы Telega. В сочетании с подменой ключа шифрования это позволяет провести классическую атаку «человек посередине» и получить доступ ко всему трафику в открытом виде.
Помимо перехвата трафика, в приложении по умолчанию отключены механизм Perfect Forward Secrecy и секретные чаты с оконечным шифрованием. Также обнаружена система скрытых блокировок каналов и пользователей, замаскированная под ограничения со стороны Telegram. На поддоменах Telega исследователи нашли демо-стенды панелей модерации, в тестовых данных одной из которых фигурировал адрес Роскомнадзора.
При этом на странице Telega в Google Play указано, что все сообщения шифруются и обрабатываются на стороне Telegram, а разработчики не имеют доступа к содержимому чатов и звонков.
#Telegram #кибербезопасность #Telega
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈1🙉1🙊1
Так, ну что, надо что-то опять написать. Хвалёный Max наконец-то показал себя в деле, он зачем-то начал разгонять кулер моей EGPU и греть её. Что теперь делать не знаю, то ли репорт писать, то ли болта забить, то ли EGPU выкинуть, не могу замахнуться на удаление, сами понимаете. Пока просто выключил его.
Если что, десктоп версия.
Короче на серьёзных щах это всё написал.
Если что, десктоп версия.
Короче на серьёзных щах это всё написал.
ШКИБ
Штанга
В среду перепроверю, не гоните. А то мало ли, что там вендор написал, всё за ними надо проверять. На заборе тоже написано.
🤡2
Forwarded from Банкста
Москвич столкнулся с проблемой из-за сбоя в работе банка: на его счёте появился долг в размере одного триллиона рублей, и счёт был заблокирован.
30-летний Антон открыл банковское приложение, чтобы проверить зарплату, но увидел на карте «минус» триллион рублей.
Мужчина рассказал «База», что сразу обратился в техподдержку, а затем и в отделение банка, но сотрудники только пожали плечами и посоветовали написать претензию. @banksta
30-летний Антон открыл банковское приложение, чтобы проверить зарплату, но увидел на карте «минус» триллион рублей.
Мужчина рассказал «База», что сразу обратился в техподдержку, а затем и в отделение банка, но сотрудники только пожали плечами и посоветовали написать претензию. @banksta
😁1
Forwarded from Daniil Bógdan
Media is too big
VIEW IN TELEGRAM
«Можно, а зачем?» – слова топ-менеджера АвтоВАЗа, ставшие мемом.
Но что, если бы этот вопрос в своё время задавали те, кем мы до сих пор гордимся? Те, кто покорял космос, укрощал атом и строил передовые самолёты?
YouTube [4K]
Но что, если бы этот вопрос в своё время задавали те, кем мы до сих пор гордимся? Те, кто покорял космос, укрощал атом и строил передовые самолёты?
YouTube [4K]
👍2❤1😁1😍1
Forwarded from PRO Hi-Tech
This media is not supported in your browser
VIEW IN TELEGRAM
Google представила алгоритм экстремального сжатия TurboQuant, и это, похоже, один из тех редких случаев, когда громкие слова о «прорыве» действительно уместны.
Суть в том, что расход памяти под KV-кэш в больших языковых моделях сокращается в 6 и более раз, а скорость инференса увеличивается до 8 раз — и всё это без потери точности, по крайней мере в тестах Google.
Из этого вытекает несколько важных последствий. Тяжёлые версии моделей, которые раньше требовали серверов, смогут поместиться в обычный Mac Mini или аналогичный МиниПК, а сетки среднего размера заведутся на смартфонах. Ну и главное — скорость вычислений растёт, стоимость падает, а потребность индустрии в памяти снижается. Если все подтвердится.
Суть в том, что расход памяти под KV-кэш в больших языковых моделях сокращается в 6 и более раз, а скорость инференса увеличивается до 8 раз — и всё это без потери точности, по крайней мере в тестах Google.
Из этого вытекает несколько важных последствий. Тяжёлые версии моделей, которые раньше требовали серверов, смогут поместиться в обычный Mac Mini или аналогичный МиниПК, а сетки среднего размера заведутся на смартфонах. Ну и главное — скорость вычислений растёт, стоимость падает, а потребность индустрии в памяти снижается. Если все подтвердится.
Forwarded from 0day Alert
Для Telegram начался отсчёт до публичного раскрытия критической уязвимости
Zero Day Initiative зафиксировала в Telegram критическую уязвимость и запустила обратный отсчёт на исправление. Подробности пока закрыты, но оценка 9,8 из 10 уже выводит находку в категорию самых опасных. Публичное раскрытие назначено на 24 июля 2026 года. И если разработчики не закроют проблему до этого срока, подробности о ней станут доступны каждому.
Даже без описания механики картина выглядит тревожно. Предварительный CVSS-вектор указывает на удалённую атаку через сеть, низкую сложность эксплуатации, отсутствие привилегий и даже участия пользователя. Для защитника такой набор означает худший тип неопределённости: уязвимость ещё не раскрыли, а контур возможного ущерба уже выглядит максимально широким.
В таких случаях рынок следит не за формулировками пресс-службы, а за скоростью инженерной реакции. Критическая ошибка в мессенджере не бьёт точечно. Критическая ошибка ставит под вопрос устойчивость всей среды, через которую проходят личные сообщения, рабочие обсуждения и чувствительные данные. Времени на спокойный разбор у Telegram почти нет.
#telegram #cvss #уязвимость #кибербезопасность
@ZerodayAlert
Zero Day Initiative зафиксировала в Telegram критическую уязвимость и запустила обратный отсчёт на исправление. Подробности пока закрыты, но оценка 9,8 из 10 уже выводит находку в категорию самых опасных. Публичное раскрытие назначено на 24 июля 2026 года. И если разработчики не закроют проблему до этого срока, подробности о ней станут доступны каждому.
Даже без описания механики картина выглядит тревожно. Предварительный CVSS-вектор указывает на удалённую атаку через сеть, низкую сложность эксплуатации, отсутствие привилегий и даже участия пользователя. Для защитника такой набор означает худший тип неопределённости: уязвимость ещё не раскрыли, а контур возможного ущерба уже выглядит максимально широким.
В таких случаях рынок следит не за формулировками пресс-службы, а за скоростью инженерной реакции. Критическая ошибка в мессенджере не бьёт точечно. Критическая ошибка ставит под вопрос устойчивость всей среды, через которую проходят личные сообщения, рабочие обсуждения и чувствительные данные. Времени на спокойный разбор у Telegram почти нет.
#telegram #cvss #уязвимость #кибербезопасность
@ZerodayAlert
SecurityLab.ru
9,8 из 10. В Telegram обнаружили 0day-баг, позволяющий захватить аккаунт без ведома владельца
Личные чаты пользователей остались один на один с критической уязвимостью.
🔥2
Forwarded from Cybred
Ответ TG по поводу уязвимости
Пресс-служба компании заявляет, что все стикеры валидируются перед тем, как их загрузить на сервер, и "flaw does not exist".
Но правда ли это?
Напомню, что еще с 2022 года в мессенджере не исправлены DOS-стикеры, которые у всех роняют приложение. Их все еще можно загружать, и они все так же хорошо крашат клиент, как и 4 года назад.
Пресс-служба компании заявляет, что все стикеры валидируются перед тем, как их загрузить на сервер, и "flaw does not exist".
Но правда ли это?
Напомню, что еще с 2022 года в мессенджере не исправлены DOS-стикеры, которые у всех роняют приложение. Их все еще можно загружать, и они все так же хорошо крашат клиент, как и 4 года назад.
🔥1
Forwarded from Афоризмы | Цитаты
Привет, друзья! Прекрасное обновление. 🌳💚
Зачем открывать кучу вкладок и лазить по сайтам с цитатами, если можно получить нужные афоризмы в один запрос — из консоли или прямо из браузера?
🧠 Цитаты в один запрос — из консоли или браузера.
🌐 Просто использовать.
В терминале:
Если терминала под рукой нет — откройте страницу один раз в браузере и добавьте в закладки или на панель быстрого доступа:
👉 https://aphors.ru
Дальше цитаты всегда в один клик: не занимает память, не требует авторизации, просто текст на экране.
#нецитата
Зачем открывать кучу вкладок и лазить по сайтам с цитатами, если можно получить нужные афоризмы в один запрос — из консоли или прямо из браузера?
🧠 Цитаты в один запрос — из консоли или браузера.
🌐 Просто использовать.
В терминале:
curl https://aphors.ru
Если терминала под рукой нет — откройте страницу один раз в браузере и добавьте в закладки или на панель быстрого доступа:
👉 https://aphors.ru
Дальше цитаты всегда в один клик: не занимает память, не требует авторизации, просто текст на экране.
#нецитата
С днём космонавтики, ура!
Друзья, накидайте в комменты пожалуйста свои любимые связки для создания, а так же для тестирования безопасности проектов ИИ агентами и системами которые у вас построены уже. Ну или ссылок покидайте, что хотите реализовать.
Друзья, накидайте в комменты пожалуйста свои любимые связки для создания, а так же для тестирования безопасности проектов ИИ агентами и системами которые у вас построены уже. Ну или ссылок покидайте, что хотите реализовать.
🔥3😁1
Так ну что, активное пользование нейронок высушило мой мозг с концами. Он превратился в тыкву, думать не хочет. Если кто-то думал, что это всё шуточки, это не шуточки. Реально работает. Поэтому, если хочешь подсушить мозги, садишься на нейронки активно и спокойно смотришь, как превращаешься в тыковку. Причём не важно, как ты будешь видеть себя в зеркале, всё будет так же. Важно, что если надо что-то вспомнить будет, уже не вспомнишь так быстро или совсем не вспомнишь, как раньше. Лень у мозга усилилась беспредельно широко.
Это реально работает. Поставил эксперимент на себе. Никому не рекомендую. Не повторять.Млять .
Кстати игровые приставки, реально стимулируют мозговую деятельность и взбадривают мозги за счёт работы моторики и множества раздражителей, не рекламы ради. Работает, проверено.
Это реально работает. Поставил эксперимент на себе. Никому не рекомендую. Не повторять.
Кстати игровые приставки, реально стимулируют мозговую деятельность и взбадривают мозги за счёт работы моторики и множества раздражителей, не рекламы ради. Работает, проверено.
Почему-то вспоминается фраза которая в Перми: «Счастье не за горами» понимаете да, куда дело едет? Страшилка вам на ночь https://xn--r1a.website/rozetked/26102
Telegram
Rozetked
Ты должен был бороться со злом, а не примкнуть к нему
Пользователь под ником camol настроил своего ИИ-агента OpenClaw на поиск уклонистов уплаты налогов. Бот мониторит соцсети и ищет посты, где люди хвастаются или просто «в шутку» пишут, что не платят налоги…
Пользователь под ником camol настроил своего ИИ-агента OpenClaw на поиск уклонистов уплаты налогов. Бот мониторит соцсети и ищет посты, где люди хвастаются или просто «в шутку» пишут, что не платят налоги…