Veeam предлагает покупать ИИ-агентов для слежки за ИИ-агентами 🏥
Суть проблемы, которую решают в Veeam, звучит как анекдот. Энтерпрайз массово подсел на автономных ИИ-агентов. Эти скриптованные роботы парсят данные, дергают API и обмениваются информацией на овер-скоростях. Кожаные безопасники, DPO и аудиторы тупо не успевают проверять весь этот объем транзакций на соответствие GDPR и тд. В компаниях цветет зоопарк нейронок, сосущий данные из корпоративного контура.
И что же предлагает Veeam? Запретить бесконтрольный доступ? Переписать политики доступа? Увы. Они предлагают покупать ДРУГИХ ИИ-агентов, чтобы те по логам следили за другими ИИ-агентами🙂
И выкатывают трёх агентов:
🟢 Consent Agent (ищейка комплаенса). Следит, чтобы все ваши внутренние системы и ИИ-пайплайны уважали настройки приватности юзеров (отказы от трекинга, запрет на обучение моделей), плюс он имеет права на автоматическое исправление.
🟢 Data Subject Request Agent (генератор форм). Сам создает и поддерживает в актуальном состоянии формы запросов субъектов данных в зависимости от меняющихся законов. Без юристов и фронтендеров.
🟢 Assessment Agent (автоматический генератор отмазок для регуляторов). Анализирует логи, собирает Data Protection Impact Assessments и отчеты по оценке рисков.
Ждем, когда вендоры начнут продавать ИИ-агентов для бэкапа ИИ-агентов, которые следят за ИИ-агентами😎
Типичный🥸 Сисадмин
Суть проблемы, которую решают в Veeam, звучит как анекдот. Энтерпрайз массово подсел на автономных ИИ-агентов. Эти скриптованные роботы парсят данные, дергают API и обмениваются информацией на овер-скоростях. Кожаные безопасники, DPO и аудиторы тупо не успевают проверять весь этот объем транзакций на соответствие GDPR и тд. В компаниях цветет зоопарк нейронок, сосущий данные из корпоративного контура.
И что же предлагает Veeam? Запретить бесконтрольный доступ? Переписать политики доступа? Увы. Они предлагают покупать ДРУГИХ ИИ-агентов, чтобы те по логам следили за другими ИИ-агентами
И выкатывают трёх агентов:
Ждем, когда вендоры начнут продавать ИИ-агентов для бэкапа ИИ-агентов, которые следят за ИИ-агентами
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁113❤6👍6🌚4💊2
Please open Telegram to view this post
VIEW IN TELEGRAM
😱42👍9😁6🔥5💯1
Немного веселого оффтопа на стыке кибербеза и лингвистики. Многие олды помнят старую шутку про албанский вирус, который из-за нехватки технологий просил пользователя самостоятельно удалить все файлы на диске. Оказывается, этот древний артефакт снова актуален, только теперь он бьет по элите десктопного Линукса... по арчеводам
На днях AUR подверглась массированной атаке. Сначала неизвестные скомпрометировали более 1500 заброшенных пакетов, попытавшись прокинуть туда малварь через npm-зависимости. Но настоящая комедия началась следом, когда после зачистки в дело вступили отечественные тролли.
В десятки пакетов добавили функцию
+post_install(). При сборке пакета этот скрипт прописывал в .bashrc и .zshrc жертвы послание, которое выводилось при каждом открытии терминала.Текст гласил (пунктуация сохранена):
вы еблан и юзаете говно kal дистрибутив поставьте нормальный дистр и не позорьтесь... скажите спасибо, что я ещё вам вирусни не добавил, а чисто напоминалку в консоли сделал. happy pride month! use Nocord, RAC and coproxy by mr sugoma! новый албанский вирус из россии скачать
Затем эпик начался на западных профильных ресурсах, когда пострадавшие юзеры пошли переводить этот манифест через Google Translate и нейросети 🍿
Машинный перевод перевёл русское слово из трех букв (kal) как (Kali distro), из-за чего часть юзеров решила, что это атака специфично на Kali Linux
Кто-то всё еще слепо доверяет AUR, который просто автоматизированный Pastebin для сборочных скриптов, где безопасность всегда держалась исключительно на добром слове.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁197❤14👍6🔥3🌚1👀1
Ученые уже испытали постквантовый трансатлантический 800-Гбит/с канал 👨🔬
Компании Colt и Ciena успешно прокинули через Атлантику постквантовый оптический канал на 800 Гбит/с. Трафик между Нью-Йорком и Лондоном пролетел почти 7 тысяч километров по подводному кабелю.
Еще в 2024 году они гоняли там же 1.2 Тбит/с, так зачем сейчас довольствоваться меньшей скоростью... но тут главная фишка не в ширине канала, а в паранойе.
Дело в том, что угроза "собери сейчас, а расшифруй потом" достаточна реальна. Злоумышленники годами пылесосят и складируют зашифрованный трафик и ждут, когда квантовые компьютеры выйдут из лабораторий и начнут щелкать современные RSA-ключи как семечки.
Новая платформа использует постквантовую криптографию и совмещает надежную защиту со сверхвысокой скоростью передачи данных🔧
Типичный🥸 Сисадмин
Компании Colt и Ciena успешно прокинули через Атлантику постквантовый оптический канал на 800 Гбит/с. Трафик между Нью-Йорком и Лондоном пролетел почти 7 тысяч километров по подводному кабелю.
Еще в 2024 году они гоняли там же 1.2 Тбит/с, так зачем сейчас довольствоваться меньшей скоростью... но тут главная фишка не в ширине канала, а в паранойе.
Дело в том, что угроза "собери сейчас, а расшифруй потом" достаточна реальна. Злоумышленники годами пылесосят и складируют зашифрованный трафик и ждут, когда квантовые компьютеры выйдут из лабораторий и начнут щелкать современные RSA-ключи как семечки.
Новая платформа использует постквантовую криптографию и совмещает надежную защиту со сверхвысокой скоростью передачи данных
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥120🤔18❤10
Легендарный движок phpBB, на котором в нулевых крутилась половина интернета (и который до сих пор жив на тысячах серверов вроде Debian Forums и тд), оказался эпично дырявым.
Баг работает при дефолтных настройках, где один неавторизованный HTTP-запрос позволяет получить валидную сессию абсолютно любого пользователя. А поскольку на стандартном phpBB список мемберов открыт всем ветрам, спарсить логин админа или модератора - задача на пару секунд.
А теперь следите за руками, как именно это работает и что происходит при взломе админа:
Поскольку баг угоняет только саму сессию, реального пароля у хакера нет. Он с разбегу упирается в окно авторизации Админ-панели. Из-за этого он физически не может зайти в админку, чтобы установить вредоносный плагин, залить шелл или сдампить БД целиком. Тот редкий случай, когда бесячее легаси-неудобство спасает сервера
Дыра жила в коде около 10 лет и затрагивает все версии вплоть до 3.3.16 и 4.0.0-a2. Экстренный патч уже выкатили в релизе 3.3.17.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥96😁25❤11👍8👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚71🔥13❤6🤔5😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁190🌚11🔥10🗿5💊5❤4🏆3👍2👏1🐳1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💊70🔥26👍7❤2😱1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁192🔥29👍12💊5🎉3💯3❤1🍾1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁273🔥39😎13👍4❤3💊2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍108🔥25😁6❤5🌚1
Одобрен второй пакет мер по борьбе со скамерами, и главная звезда этого документа - запуск национальной базы IMEI... закон вводит обязательную связку IMEI + SIM-карта. Официальный мотив - защита от скамеров, борьба с крадеными трубками и симбоксами.
Что это значит на практике для рядового юзера:
А для пытливых умов наступает ренессанс хардкорных разделов на 4PDA. Искусство подмены IMEI, забытое где-то в десятых годах, снова становится прибыльным навыком. Мы увидим массовое возвращение софта для редактирования NVRAM, бэкапов QCN-файлов, рута и AT-команд. Народ будет массово клонировать легальные IMEI от старых, сгоревших бабушкиных Nokia на новые китайские лопаты, порождая дубли в сетях... Испарятся ли при всём этом скамеры?
Эпоха, когда ты был хозяином своей мобилы просто потому, что купил его за свои деньги, подошла к концу
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯166💊45😁12👌9✍7😭6❤5👍4💯2😈2
Please open Telegram to view this post
VIEW IN TELEGRAM
😱130⚡27😭23🫡17🐳6💊3🙏2