Чуваки из
UPD: Немного подробнее тут.
ESET обнаружили первый вирус-вымогатель на базе ИИ. PromptLock использует gpt-oss:20b от OpenAI и открытую Ollama для генерации скриптов Lua прям на ходу и шифрует найденные файлы с помощью 128-битного алгоритма SPECK. Пока вирус выглядит как прототип, но уже сейчас он способен атаковать Windows, Linux и Mac.UPD: Немного подробнее тут.
Infosec Exchange
ESET Research (@ESETresearch@infosec.exchange)
Attached: 4 images
#ESETResearch has discovered the first known AI-powered ransomware, which we named #PromptLock. The PromptLock malware uses the gpt-oss:20b model from OpenAI locally via the Ollama API to generate malicious Lua scripts on the fly, which…
#ESETResearch has discovered the first known AI-powered ransomware, which we named #PromptLock. The PromptLock malware uses the gpt-oss:20b model from OpenAI locally via the Ollama API to generate malicious Lua scripts on the fly, which…
😱1
Перри Ноид
Чуваки из ESET обнаружили первый вирус-вымогатель на базе ИИ. PromptLock использует gpt-oss:20b от OpenAI и открытую Ollama для генерации скриптов Lua прям на ходу и шифрует найденные файлы с помощью 128-битного алгоритма SPECK. Пока вирус выглядит как прототип…
Похоже, чуваки из ESET были первыми, но далеко не единственными...
Anthropic на днях тоже выпустили отчёт, согласно которому лишь за последний месяц ИИ-шифровальщики атаковал около 17 организаций по всему миру: больницы, экстренные службы, религиозные организации и даже государственные учреждения. То, для чего раньше нужны были слаженные действия целой команды, теперь можно выполнить и в одиночку.
Anthropic на днях тоже выпустили отчёт, согласно которому лишь за последний месяц ИИ-шифровальщики атаковал около 17 организаций по всему миру: больницы, экстренные службы, религиозные организации и даже государственные учреждения. То, для чего раньше нужны были слаженные действия целой команды, теперь можно выполнить и в одиночку.
The Verge
‘Vibe-hacking’ is now a top AI threat
Anthropic’s new Threat Intelligence report, out today, details the wide range of cases in which Claude — and likely many other leading AI agents and chatbots — are being abused.
Перри Ноид
В мире социальных сетей и рекомендательных алгоритмов, единственной целью которых является манипулирование вашим вниманием, самым правильным и одновременно самым радикальным решением, которое вы можете принять, была бы подписка лишь на те источники информации…
Оказывается, если сайт не поддерживает RSS-рассылку (а сайтов, которые поддерживают RSS с каждым днём всё меньше), подписаться на него можно через RSS Bridge. Звучит вроде бы удобно, но и RSS теперь мало кому нужен. И зря...
Хабр
Возвращаем RSS к жизни
RSS-агрегатор NetNewsWire Мы уже обсуждали , насколько важен и удобен RSS для профессиональной работы с источниками в интернете. Это единственный способ собрать огромный массив данных с тысяч сайтов,...
Forwarded from infosec
• После ограничения звонков WA и Telegram, на хабре начали публиковать пошаговые гайды по настройке доступных и всевозможных аналогов.
• В прошлой статье была информация о реализации своего XMPP сервера, который подходит для безопасной коммуникации текстовыми сообщениями и звонков (если не читали, то ссылка есть тут). В новой статье автор поделился информацией по настройке Galene — простого сервера для видеоконференций. Всё что вам потребуется - VPS сервер и 10 минут времени! Дерзайте:
➡️ https://habr.com/ru/articles/939650
#Разное
• В прошлой статье была информация о реализации своего XMPP сервера, который подходит для безопасной коммуникации текстовыми сообщениями и звонков (если не читали, то ссылка есть тут). В новой статье автор поделился информацией по настройке Galene — простого сервера для видеоконференций. Всё что вам потребуется - VPS сервер и 10 минут времени! Дерзайте:
#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CodeCamp
Лега GitHub: тысячи книг и курсов по программированию на множестве языков.
Внутри:
— Есть материалы по абсолютно всем темам: от ML и алгоритмов до PHP, C#, баз данных и даже no-code;
— Англоязычная база, сравнимая с отдельным университетом;
— Мощный сегмент на русском языке;
— Регулярные обновления;
— Бесплатные курсы, чтобы сразу закреплять практикой.
Репозиторий давно стал культовым: сотни тысяч звёзд, почти 3000 контрибьюторов, поддержка некоммерческой Free Ebook Foundation.
Забираем, делимся и качаем скилл
Внутри:
— Есть материалы по абсолютно всем темам: от ML и алгоритмов до PHP, C#, баз данных и даже no-code;
— Англоязычная база, сравнимая с отдельным университетом;
— Мощный сегмент на русском языке;
— Регулярные обновления;
— Бесплатные курсы, чтобы сразу закреплять практикой.
Репозиторий давно стал культовым: сотни тысяч звёзд, почти 3000 контрибьюторов, поддержка некоммерческой Free Ebook Foundation.
Забираем, делимся и качаем скилл
Перри Ноид
Сотрудники Microsoft (как действующие, так и бывшие) собрались у офиса её президента Брэда Смита и устроили там сидячую забастовку. Единственное их требование — перестать предоставлять вычислительные мощность для шпионажа (хотя бы в пользу стран, которые прямо…
Вчера сотрудники Microsoft, протестующие против использования майкрософтовских серверов для шпионажа, умудрились поднять над кампусом флаг Палестины, а двое сотрудников, которые посмели придти в президентский офис без приглашения, сегодня были уволены.
Bluesky Social
Tom Warren (@tomwarren.co.uk)
during the Microsoft Building 34 lock down on campus yesterday, protesters were also able to raise a Palestine flag outside Microsoft's Executive Briefing Center
Чувак, разработавший софт для автоматической записи в парикмахерскую, решил масштабироваться и предложил использовать тот же алгоритм и для экстренных служб. Им же постоянно звонят всякие сумасшедшие, и ИИ мог бы отсеивать тех, кому экстренная помощь на самом деле не нужна. Великолепный план, Макс! Надёжный, как швейцарские часы. И что может пойти не так?
TechCrunch
911 centers are so understaffed, they're turning to AI to answer calls | TechCrunch
The company offers an AI voice assistant that helps 911 centers handle non-emergency calls.
4chan и Kiwi Farms подали федеральный иск против британского правительства и теперь попытаются в суде доказать, что американский бизнес не должен попадать под юрисдикцию Соединённого Королевства. Худшие люди интернета объединились, чтобы его спасти.
The Verge
4Chan and Kiwi Farms file joint lawsuit against the UK
“American citizens do not surrender our constitutional rights just because Ofcom sends us an e-mail.”
Занятный факт: утилиту
fast-glob для NodeJS поддерживает всего один человек — Денис Малиночкин из Яндекса, а используют её в том числе и в 30 проектах Министерства обороны США, включая внутренние системы Пентагона. Импортозамещение по-американски!Telegram
Типичный Сисадмин
Пентагон успешно реализовал программу аутсорсинга. В Подмосковье 😶
Американская ИБ-фирма Hunted Labs провела исследование и выяснила, что популярнейшая Node.js-утилита fast-glob поддерживается всего одним человеком. И, судя по его профилям в сети, это разработчик…
Американская ИБ-фирма Hunted Labs провела исследование и выяснила, что популярнейшая Node.js-утилита fast-glob поддерживается всего одним человеком. И, судя по его профилям в сети, это разработчик…
В конце 2016-го по стране прокатилась эпидемия платных услуг и подписок, которые, по словам абонентов, активировались сами собой. Кто-то заметил, что с него каждый день снимают пару лишних рублей, а кто-то списывал это на чересчур долгие разговоры.
Как раз в то время на
Как раз в то время на
VC.ru вышла подробная инструкция о том, как проверить, какие дополнительные услуги подключил вам ваш оператор. За почти десять лет она, возможно, успела устареть, но логика в целом понятная: искать лишнее нужно в личном кабинете на сайте оператора. Скорее всего, там и сейчас можно найти много интересного.vc.ru
Как избавиться от лишних платных подписок — советы абонентам «Мегафона», МТС, «Билайна» и Tele2 — Офтоп на vc.ru
В конце ноября 2016 года российские абоненты крупнейших сотовых операторов вновь стали жаловаться на платные услуги и подписки, которые подключаются по ошибке, но обходятся пользователю в несколько лишних рублей в день. Редакция vc.ru разобралась, как отключить…
Если Firefox в чём-то и обходил Chrome, так это в возможности отключить всё и вся. Да, через
Несколько лет назад кто-то закинул в комментарии вот эту подборку настроек. Теоретически вам такие заморочки вряд ли нужны: автор решил отключить вообще всё, что хоть как-то угрожает его анонимность, —но некоторые из них могли бы быть полезны.
Проблема в том, что, судя по дате, статья была написана ещё до релиза
about:config, но у фанатов Chrome и такой возможности не было.Несколько лет назад кто-то закинул в комментарии вот эту подборку настроек. Теоретически вам такие заморочки вряд ли нужны: автор решил отключить вообще всё, что хоть как-то угрожает его анонимность, —но некоторые из них могли бы быть полезны.
Проблема в том, что, судя по дате, статья была написана ещё до релиза
Firefox Quantum, а значит, многие настройки уже могли удалить. Так что для нас с вами она теперь представляет разве что исследовательский интерес: вы только гляньте, как много пунктов там за сбор телеметрии отвечало. Жуть!soft-tuning.ru
Настройка Firefox для анонимного серфинга
Безопасность и анонимность в firefox требует детальной настройки. По-умолчанию лиса шлет на сторонние сервисы слишком много всего и без спросу. Цель данной статьи, помочь сохранить конфиденциальность в сети насколько это возможно
SeedBox Lite — это как
Netflix, но для торрентов: c ним дожидаться полного скачивания уже необязательно, начать воспроизведение можно почти сразу. Для запуска придётся поплясать с бубном, но в теории установить его можно как на Linux, так и на более популярные Windows и MacOS.У
GhostBSD новое рабочее окружение в стиле MacOS. Называется оно Gershwin и пока местами использует компоненты XFCE. В целом получилось симпатично, да и сам дистрибутив в освоении должен быть куда проще, чем FreeBSD.It's FOSS
GhostBSD Comes Up With Gershwin, A New Desktop Environment With OS X Like Looks
GhostBSD with a surprise release.
Forwarded from CodeCamp
Созвоны теперь с субтитрами: попался классный инструмент для расшифровки речи в реальном времени.
Работает локально, ничего никуда не утекает. Без облаков, без задержек и с отличным пониманием, кто именно сейчас говорит.
Наконец-то можно не отключать звук на сериалах😂
Работает локально, ничего никуда не утекает. Без облаков, без задержек и с отличным пониманием, кто именно сейчас говорит.
Наконец-то можно не отключать звук на сериалах
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
Утерянный артефакт далёких предков: судя по всему, древние люди распространяли дистрибутивы Linux на каких-то зеркальных дисках. Жесть!
🤯1
Товарищи знатоки, а объясните ламерам, чем конкретно Simply Linux отличается от Alt. Рабочим окружением? Предустановленным софтом? Подходом к обновлениям? Лицензией? Вроде ж вообще то же самое, не?
YouTube
Обзор новинок в Simply Linux 11
В выпуске:
00:00 — Интро
00:27 — Улучшенный дизайн
01:04 — Игры стали доступнее
01:31 — Безопасность и защита данных
02:11 — Архитектуры и ядро
Полезные ссылки:
«Базальт СПО» в Telegram https://t.me/basealtspo
Сайт «Базальт СПО» https://www.basealt.ru/
00:00 — Интро
00:27 — Улучшенный дизайн
01:04 — Игры стали доступнее
01:31 — Безопасность и защита данных
02:11 — Архитектуры и ядро
Полезные ссылки:
«Базальт СПО» в Telegram https://t.me/basealtspo
Сайт «Базальт СПО» https://www.basealt.ru/
👍1👎1
Forwarded from Rozetked (Роман Пискун)
Больше не придётся копировать «–/—» из «Блокнота»
Microsoft добавит новые сочетания клавиш для печати короткого и длинного тире в Windows 11 — сейчас обновление доступно в последних сборках на Dev Channel, а для всех остальных оно появится до конца года.
• Для длинного тире (—) нужно будет зажать Win + Shift + «-»
• Для короткого тире (–) нужно будет зажать Win + «-»
Сейчас для короткого тире используется сочетание Alt+0151, а для длинного — Alt+0150.
💼 Rozetked | Подписаться
Microsoft добавит новые сочетания клавиш для печати короткого и длинного тире в Windows 11 — сейчас обновление доступно в последних сборках на Dev Channel, а для всех остальных оно появится до конца года.
• Для длинного тире (—) нужно будет зажать Win + Shift + «-»
• Для короткого тире (–) нужно будет зажать Win + «-»
Сейчас для короткого тире используется сочетание Alt+0151, а для длинного — Alt+0150.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣1
Forwarded from Код Дурова
С нежелательными нарративами и деятельностью агентов государств решили побороться в США путём проверки «Википедии».
От онлайн-энциклопедии американцы требуют выдать документы и переписки, которые касаются конкретных пользователей:
Please open Telegram to view this post
VIEW IN TELEGRAM
Mozilla внезапно признала, что из-за Firefox AI Runtime, отвечающего за умную группировку вкладок, браузер начал тормозить и слишком сильно грузить ПК. Да не просто признала, но и исправила, что с Mozilla в последнее время вообще случается крайне редко. Внезапный просвет или свет в конце тоннеля?
OMG! Ubuntu
Firefox’s On-Device AI Features Now Up to 10x Faster
Mozilla replaces slow WebAssembly with native C++ for Firefox AI features, netting faster performance for features like Smart Tab Groups and alt-text generation.
Скамеры добрались и до Mastodon!
В ответ на какой-нибудь пост вам приходит уведомление о том, что вы ведёте себя подозрительно, и ваш аккаунт временно заморожен и недоступен другим пользователям, а, чтобы разблокировать его, нужно пройти верификацию по ссылке. Ссылки, правда, всем присылают одинаковые, а сама "верификация" проходит через кредитки
В ответ на какой-нибудь пост вам приходит уведомление о том, что вы ведёте себя подозрительно, и ваш аккаунт временно заморожен и недоступен другим пользователям, а, чтобы разблокировать его, нужно пройти верификацию по ссылке. Ссылки, правда, всем присылают одинаковые, а сама "верификация" проходит через кредитки
Visa и MasterCard.