В The New York Times вышел отличный материал о том, как устроен бизнес нейрослопа на Amazon.
А началось всё с того, что журналистка издания Кашмир Хилл случайно узнала от знакомых, что на Amazon продаётся её подробная биография за 27 баксов. Книга называлась незатейливо — «The Biography of Kashmir Hill».
Купив этот шедевр, Кашмир обнаружила внутри 90 страниц копипасты из открытых источников, щедро разбавленной полной ерундой, не имеющей с её реальной биографией ничего общего. Автором значился некий Джон Крейн Миллер, который за одну неделю умудрился выпустить десять биографий разных журналистов.
Самого Миллера журналистка так и не нашла. Зато в ходе расследования вышла на другого короля слопа — 70-летнего пенсионера Билла Джонса.
Дед ушёл на пенсию из сферы кибербезопасности, заскучал и решил потыкать ChatGPT. И понеслось. На сегодняшний день он опубликовал на Amazon уже 445 книг на совершенно рандомные темы.
На всех обложках красуется его портрет в солидном деловом костюме — естественно, сгенерированный нейроночками, потому что надевать настоящий костюм и фотографироваться ему было лень. Моё увожение.
Цель у деда выдавать по десять книг в неделю, потому что это максимум который сейчас разрешает Amazon.
В среднем старый продаёт несколько сотен книг в месяц, получая около семи баксов с каждой. За удачный праздничный сезон он продал 800 экземпляров и заработал почти 6000 баксов чистыми.
Сам он называет это "деньгами на бар". Ещё раз моё увожение.
А началось всё с того, что журналистка издания Кашмир Хилл случайно узнала от знакомых, что на Amazon продаётся её подробная биография за 27 баксов. Книга называлась незатейливо — «The Biography of Kashmir Hill».
Купив этот шедевр, Кашмир обнаружила внутри 90 страниц копипасты из открытых источников, щедро разбавленной полной ерундой, не имеющей с её реальной биографией ничего общего. Автором значился некий Джон Крейн Миллер, который за одну неделю умудрился выпустить десять биографий разных журналистов.
Самого Миллера журналистка так и не нашла. Зато в ходе расследования вышла на другого короля слопа — 70-летнего пенсионера Билла Джонса.
Дед ушёл на пенсию из сферы кибербезопасности, заскучал и решил потыкать ChatGPT. И понеслось. На сегодняшний день он опубликовал на Amazon уже 445 книг на совершенно рандомные темы.
На всех обложках красуется его портрет в солидном деловом костюме — естественно, сгенерированный нейроночками, потому что надевать настоящий костюм и фотографироваться ему было лень. Моё увожение.
Цель у деда выдавать по десять книг в неделю, потому что это максимум который сейчас разрешает Amazon.
В среднем старый продаёт несколько сотен книг в месяц, получая около семи баксов с каждой. За удачный праздничный сезон он продал 800 экземпляров и заработал почти 6000 баксов чистыми.
Сам он называет это "деньгами на бар". Ещё раз моё увожение.
Nytimes
Someone Used A.I. to Write an Unauthorized Biography of Me. I Don’t Recommend Reading It.
Someone used A.I. to write my biography. Thousands more of those books are polluting Amazon. Who is behind all this drivel?
Зачем нужна Тильда в 2026 — если рабочие сайты и приложения можно делать через нейросеть?
Poehali.dev — вы описываете идею словами и получаете не картинку, а рабочий сайт: с оплатой, формами и личным кабинетом — сразу опубликованный на вашем домене.
Итог: заказ, который раньше занимал неделю, теперь закрывается за вечер.
Внутри:
• шаблоны — можно начать с готового сайта
• расширения — подключайте платежи, вход и уведомления за пару кликов
• ИИ-агент — сам планирует, пишет и запускает, а не просто даёт ответ
• хостинг — встроенные бэкенд и база данных создают не просто картинку, а рабочий сайт с мгновенной публикацией на твой домен
Работает на русском языке и без VPN. Подходит для лендингов курсов, портфолио и продуктовых страниц: всего, на что обычно нужен разработчик.
👉 Попробовать бесплатно
По промокоду [
Poehali.dev — вы описываете идею словами и получаете не картинку, а рабочий сайт: с оплатой, формами и личным кабинетом — сразу опубликованный на вашем домене.
Итог: заказ, который раньше занимал неделю, теперь закрывается за вечер.
Внутри:
• шаблоны — можно начать с готового сайта
• расширения — подключайте платежи, вход и уведомления за пару кликов
• ИИ-агент — сам планирует, пишет и запускает, а не просто даёт ответ
• хостинг — встроенные бэкенд и база данных создают не просто картинку, а рабочий сайт с мгновенной публикацией на твой домен
Работает на русском языке и без VPN. Подходит для лендингов курсов, портфолио и продуктовых страниц: всего, на что обычно нужен разработчик.
👉 Попробовать бесплатно
По промокоду [
LANDS4 ] первый лендинг в подарок. Успей до 31.07.This media is not supported in your browser
VIEW IN TELEGRAM
С М Е К А Л О Ч К А
Каждый, кто хоть раз пытался в соло ровно постричь себе башку (даже тупо налысо), знает как это не удобно. Современные технологии приходят на помощь. Товарищ на видео решил проблему гениально: надел VR-очки, запустил мелкий коптер и повесил его снимать свой затылок с последующей трансляцией в VR, а дальше тупо стрижёт себя глядя на себя же в реальном времени.
Для пущей эффективности предлагаю в следующий раз бриться сразу коптером.
Каждый, кто хоть раз пытался в соло ровно постричь себе башку (даже тупо налысо), знает как это не удобно. Современные технологии приходят на помощь. Товарищ на видео решил проблему гениально: надел VR-очки, запустил мелкий коптер и повесил его снимать свой затылок с последующей трансляцией в VR, а дальше тупо стрижёт себя глядя на себя же в реальном времени.
Для пущей эффективности предлагаю в следующий раз бриться сразу коптером.
Forwarded from Сиолошная
Две новости в утро воскресенья, 2026-й год:
1. Huggingface, платформа для загрузки моделей и датасетов + тренировки, раскрыли, что недавно подверглись атаке на инфраструктуру. Эта атака отличалась от предыдущих одним свойством: она была произведена автономной системой ИИ-агентов от начала и до конца.
В результате атаки серьезного урона, по их оценкам, нет, но атакующие получили доступ к ограниченному набору внутренних данных и к нескольким учетным записям внутренних сервисов. Злоумышленник использовал два пути выполнения кода в пайплайне обработки данных, в результате которых внутренняя виртуальная машина запустила вредоносный код. После этого злоумышленник получил доступ на уровне сервера, собрал учетные данные облака и кластера и за выходные проник в несколько внутренних кластеров.
«Кампанией управлял автономный агент (используемая LLM до сих пор неизвестна), который выполнял тысячи отдельных действий в рое короткоживущих виртуальных машин с самомигрирующей командно-контрольной инфраструктурой, развернутой на общедоступных сервисах. Это соответствует сценарию "агентcкого злоумышленника", который давно прогнозировали в индустрии». Ну прям как в Терминаторе показывали👀
Заметить и отразить атаку получилось из-за... ИИ, так как у HuggingFace за логами и аномалиями следит LLM (по описанию похоже на то, что сначала система на основе правил находит разные потенциальные инциденты, а затем модель их перепроверяет более детально).
«Когда мы начали анализ логов, мы сначала использовали передовые модели, работающие через коммерческие API. Это не сработало: для анализа требуется загружать большие объемы реальных команд и артефактов, но эти запросы блокировались защитными механизмами провайдеров, которые не могут отличить специалиста по реагированию на инциденты от злоумышленника. В итоге мы провели криминалистический анализ на нашей собственной инфраструктуре, используя GLM 5.2».
2. Bloomberg: США рассматривают возможность создания надзорного органа для аудита передовых ИИ-моделей. Уже составлен черновик предложения, и он рассматривается главой аппарата Белого дома. Это предложение предусматривает создание независимого регулирующего агентства в сфере ИИ, которое будет подотчетно Комиссии по ценным бумагам и биржам (SEC).
В целом, план США согласуется с предложениями, опубликованными ранее на этой неделе CEO DeepMind Demis Hassabis, который на следующей неделе поедет в Вашингтон обсуждать и лоббировать свои идеи. В публикации в твиттере он сравнил потенциальный новый надзорный орган с FINRA — независимым, финансируемым самой отраслью регулятором брокерских фирм, который технически не является частью правительства США. Свои полномочия он получает от SEC, которая, по сути, делегирует надзор, но проводит аудит и устанавливает правила.
Моё понимание такое, что схема нужна потому, что государство с одной стороны не может быть очень быстрым (как частные компании), а с другой стороны не может платить сотрудникам большие деньги. Официально-то директора и министры получают сущие копейки, меньше чем миддл-инженеры в Google — кто туда пойдет работать?
1. Huggingface, платформа для загрузки моделей и датасетов + тренировки, раскрыли, что недавно подверглись атаке на инфраструктуру. Эта атака отличалась от предыдущих одним свойством: она была произведена автономной системой ИИ-агентов от начала и до конца.
В результате атаки серьезного урона, по их оценкам, нет, но атакующие получили доступ к ограниченному набору внутренних данных и к нескольким учетным записям внутренних сервисов. Злоумышленник использовал два пути выполнения кода в пайплайне обработки данных, в результате которых внутренняя виртуальная машина запустила вредоносный код. После этого злоумышленник получил доступ на уровне сервера, собрал учетные данные облака и кластера и за выходные проник в несколько внутренних кластеров.
«Кампанией управлял автономный агент (используемая LLM до сих пор неизвестна), который выполнял тысячи отдельных действий в рое короткоживущих виртуальных машин с самомигрирующей командно-контрольной инфраструктурой, развернутой на общедоступных сервисах. Это соответствует сценарию "агентcкого злоумышленника", который давно прогнозировали в индустрии». Ну прям как в Терминаторе показывали
Заметить и отразить атаку получилось из-за... ИИ, так как у HuggingFace за логами и аномалиями следит LLM (по описанию похоже на то, что сначала система на основе правил находит разные потенциальные инциденты, а затем модель их перепроверяет более детально).
«Когда мы начали анализ логов, мы сначала использовали передовые модели, работающие через коммерческие API. Это не сработало: для анализа требуется загружать большие объемы реальных команд и артефактов, но эти запросы блокировались защитными механизмами провайдеров, которые не могут отличить специалиста по реагированию на инциденты от злоумышленника. В итоге мы провели криминалистический анализ на нашей собственной инфраструктуре, используя GLM 5.2».
2. Bloomberg: США рассматривают возможность создания надзорного органа для аудита передовых ИИ-моделей. Уже составлен черновик предложения, и он рассматривается главой аппарата Белого дома. Это предложение предусматривает создание независимого регулирующего агентства в сфере ИИ, которое будет подотчетно Комиссии по ценным бумагам и биржам (SEC).
В целом, план США согласуется с предложениями, опубликованными ранее на этой неделе CEO DeepMind Demis Hassabis, который на следующей неделе поедет в Вашингтон обсуждать и лоббировать свои идеи. В публикации в твиттере он сравнил потенциальный новый надзорный орган с FINRA — независимым, финансируемым самой отраслью регулятором брокерских фирм, который технически не является частью правительства США. Свои полномочия он получает от SEC, которая, по сути, делегирует надзор, но проводит аудит и устанавливает правила.
Моё понимание такое, что схема нужна потому, что государство с одной стороны не может быть очень быстрым (как частные компании), а с другой стороны не может платить сотрудникам большие деньги. Официально-то директора и министры получают сущие копейки, меньше чем миддл-инженеры в Google — кто туда пойдет работать?
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Скорее бы уже такое же, но чтоб песни короля и шута
Forwarded from Метаверсошная
This media is not supported in your browser
VIEW IN TELEGRAM
Это идеальное применение прозрачных экранов.
Кто хоть раз пытался объясняться через гугл транслейт, постоянно поворачивая телефон к собеседнику, тот понимает, какую мощную боль решили китайцы.
Кто хоть раз пытался объясняться через гугл транслейт, постоянно поворачивая телефон к собеседнику, тот понимает, какую мощную боль решили китайцы.
Тут ШАД (Школа анализа данных Яндекса) подкатили годную движуху для тех, кто уже наигрался с обычными чат-ботами и начал пилить автономных агентов, которые сами ходят по API, пишут код и вообще распоряжаются ресурсами как взрослые полноценные сотрудники.
Вопрос в том, что если дать нейронке доступ к терминалу и корпоративной базе без чёткой архитектуры, разбираться с последствиями потом придётся вам. Именно поэтому стоит сходить на онлайн-интенсив AI Agents Security Week — там как раз про то, как строить это по уму, а не на удачу.
С 27 по 31 июля эксперты из Яндекса будут пояснять:
• В чем вообще разница между просто "умной моделькой" и автономным агентом (спойлер: в уровне ответственности и потенциального факапа).
• Как защитить персональные и корпоративные данные, чтобы они не улетели в открытый доступ.
• Как безопасно выдавать агентам доступы к инфраструктуре
• Какие грабли уже собрали разработчики топовых моделей и как на них не наступить.
Отлично зайдёт для ML-разработчиков, DevSecOps-инженеров, техлидов и студентов старших курсов, которые хотят шарить в безопасности нейронок.
Всего пять вечерних онлайн-занятий. Чтобы получить сертификат, придется пройти отборочный тест и затащить итоговую работу.
Подать заявку можно до 27 июля включительно.
Вся инфа и регистрация по ссылке.
Вопрос в том, что если дать нейронке доступ к терминалу и корпоративной базе без чёткой архитектуры, разбираться с последствиями потом придётся вам. Именно поэтому стоит сходить на онлайн-интенсив AI Agents Security Week — там как раз про то, как строить это по уму, а не на удачу.
С 27 по 31 июля эксперты из Яндекса будут пояснять:
• В чем вообще разница между просто "умной моделькой" и автономным агентом (спойлер: в уровне ответственности и потенциального факапа).
• Как защитить персональные и корпоративные данные, чтобы они не улетели в открытый доступ.
• Как безопасно выдавать агентам доступы к инфраструктуре
• Какие грабли уже собрали разработчики топовых моделей и как на них не наступить.
Отлично зайдёт для ML-разработчиков, DevSecOps-инженеров, техлидов и студентов старших курсов, которые хотят шарить в безопасности нейронок.
Всего пять вечерних онлайн-занятий. Чтобы получить сертификат, придется пройти отборочный тест и затащить итоговую работу.
Подать заявку можно до 27 июля включительно.
Вся инфа и регистрация по ссылке.