Перри Ноид
32 subscribers
1.91K photos
302 videos
1 file
3.08K links
Параноим вместе!
Download Telegram
Forwarded from XOR
Вайбкодинг пошел не по плану: Claude дал испанцу контроль над 7000+ роботов-пылесосов по всему миру 😱

Парень просто хотел управлять своим роботом с геймпада PS5 и для реверс-инжиниринга использовал Claude. По итогу, когда его приложение подключилось к серверам DJI — на удивление ответило 7 000 устройств из 24 стран мира. Ему были доступны камеры, микрофоны и даже планировки домов, которые устройства отправляли в облако. А ведь парень даже не хакер!

И да, пишут, что DJI хоть и заявила об устранении уязвимости и выпустила патчи — часть дыр все еще открыта.

Claude просто собирал армию 😑

@xor_journal
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3🔥1
Forwarded from ВИЛСАКОМ РЕД / WYLSACOM RED (Wylsacom Media)
Copilot уже несколько недель читает почту пользователей

Жертвами оказались подписчики Microsoft 365, которые используют Copilot Chat. Нейронка имеет доступ к письмам из папок «Отправленные» и «Черновики», в том числе отмеченным как конфиденциальные. Этому не мешает даже включённая политика DLP, а она должна бы исключать приватные материалы из зоны внимания Copilot.

То есть люди включают приватность писем, а Copilot настройку игнорирует и письма эти читает. В Microsoft свалили всё на ошибку в коде. Интересно, много ли этого кода написано руками?

Первая информация о проблеме появилась месяц назад, и, похоже, сейчас в компании всё ещё подчищают за вайбкодерами: фикс ещё не выпустили, а исходящие по-прежнему читаются не только получателями.

Wylsacom на YouTube, в Telegram и в Max.

Автор: Ян Дашевский
🤬3
Ага...
🤔3
Forwarded from CodeCamp
РКН выживает удаленщиков обратно в офисы, потому что работать дистанционно стало практически невозможно из-за новых настроек ТСПУ 😭

После обновлений у операторов начали массово «отваливаться» RDP-подключения к рабочим столам, а блокировки VPN-протоколов и порта 443 окончательно парализовали корпоративные туннели.

Эра домашнего уюта заканчивается 😢
Please open Telegram to view this post
VIEW IN TELEGRAM
😢3🤬1
Если вы вдруг решите добавить в сторонний почтовый клиент аккаунт на MailRu, вам понадобится уникальный код (для конкретного клиента на конкретном устройстве). Он одноразовый, так что утечек можно не бояться. Не особо удобно, но очень безопасно!

Что могло пойти не так? А вот угадайте! В MailRu решили, что теперь такие коды доступа будут выдавать только тем, кто купил подписку. Старые коды у вас же никто не забирает, а вот за новые придётся платить.

Но вы не думайте: это не из-за денег, это ради вашей же безопасности. Иначе нищебродам вернули бы авторизацию по стандартному паролю.
🤬3
Чуваки, вы не поверите: в Google Chrome появится параллельный просмотр Split View. Прям как в Maxthon2 в 2008-м или в любом другом современном браузере. Инновации!
🤯1
У РКН новые претензии к Telegram — боты для пробива. Да, они есть. Да, это неприятно. И да, они без вопросов нарушают все мыслимые и немыслимые правила площадки. Поэтому Telegram их без вопросов удаляет даже без указки "свыше" — аж по 100 ботов в день в 2026-м и 8 358 ботов с 2022-го. Но, видимо, этого мало.

По Глазу Бога, кстати, до сих пор есть вопросики. Или вам реально кажется, что если telegram-бот пропал из Telegram, значит, он теперь не работает вовсе? Вот это вы, конечно, наивные...
Один из разрабов Firefox перепутал & и | и случайно подогнал хакерам ещё одну уязвимость, позволяющую удалённо запускать произвольный код.

Надо:
 oolHeaderOld->word = uintptr_t(oolHeaderNew) & 1;

Стало:
oolHeaderOld->word = uintptr_t(oolHeaderNew) | 1;


Ошибку нашёл чел с ником Erge, оперативно сообщил обо всём разрабам и всего за три дня умудрился набросать рабочий эксплойт. Через неделю косяк исправили и до стабильной версии он так и не добрался.

Вот что бывает, когда заменяешь нормальных разрабов на ИИ, а на их место сажаешь эффективных менеджеров. Эффективность растёт как на дрожжах!
Господа, мы в дерьме: мужики притворяются бабами, другие мужики уже не видят между ними никаких отличий, и дефолтные бабы тупо не вывозят конкуренции с прокачанными нейро-бабами из тыртырнета. Человечество обречено!
🤷‍♀2
С середины января злоумышленникам удалось угнать у армян аж 4 тыс. аккаунтов в WhatsApp. Судя по всему, это спланированная акция: сперва со взломанных аккаунтов начинают рассылать фишинговые сообщения, а потом переделывают профиль в бизнес-аккаунт и начинают рассылать спам по-крупному. А виноваты во всём одноразовые пароли, которые WhatsApp рассылает в СМСках. Чем вам стандартные пароли не угодили?

Интересно, что старая переписка, история звонков и избранное, скорее всего, скомпрометированы не были.
Многие об этом, наверное, уже и не вспомнят, но когда-то легендарный ThinkPad принадлежал не Lenovo, а IBM.

На фотографиях, кстати, ThinkPad 365XD: 10.4" экран с разрешением 800x600 пиксилей, процессор Pentium 120, 40MB RAM, 1GB HDD, CD-ROM и Windows98 из коробки.

Интересно, какую современную ОС он бы сейчас потянул?
This media is not supported in your browser
VIEW IN TELEGRAM
Opera 30 лет: компания запустила «машину времени» для интернета

В честь 30-летия фирменного браузера компания Opera представила сайт web-rewind.com, на котором можно отследить ключевые этапы развития всемирной сети с 1995 по 2025 годы – модемы, электронную почту, рождение Google, мемы, Vine и многое другое. 2026 год пока что пуст – разработчики Opera предлагают пользователям присылать события, которые по их мнению стоит увековечить на таймлайне интернета.

Мой Компьютер
Перри Ноид
Подробное объяснение вчерашнего сбоя в работе AWS, потянувшего за собой половину западного интернета. Ничего непонятно, но очень интересно.
А помните, в прошлом году было аж 2 крупных интернет-сбоя, руку к которым приложил не РКН, а Amazon?

Так вот виноват тогда был не пресловутый человеческий фактор, а фактор ИИшный: нейронке Kiro доверили оптимизировать работу AWS, и она не придумала ничего лучше, чем тупо ремувнуть всё, до чего смогла дотянуться. Ну а зачем ещё ей столько прав и полномочий?
🌚2😐1
VidBee — довольно удобная скачивалка видео, которая поддерживает множество популярных сайтов, включая YouTube. На деле это консольные утилиты yt-dlp и ffmpeg, завёрнутые в интерфейс Electron, но оттого это и удобно. Поддерживает Windows, MacOS и Linux (deb и AppImage).
1🤝1
На самом деле, если бы ИИ действительно признавали свои ошибки, а не пытались бы часами доказывать свою правоту, снова и снова втирая пользователю какую-то дичь, сама технология не была бы такой бесполезной.
👍1
Kira Studio — легковесный музыкальный редактор для ПК, планшетов и смартфонов. Есть версия под Mac, Windows, Android и iOS. Веб и Linux почему-то не завезли.
2
В США у каждой собаки на входной двери висит умный звонок Ring: висит, круглосуточно снимает происходящее и сливает всё на серверы Amazon, прямой доступ к которым зачем-то дают местным копам.

Убедить американцев в том, что круглосуточная слежка — это "удобно и безопасно", сложновато, поэтому недавно тамошнюю систему распознавания лиц адаптировали под поиск убежавших от хозяев пёселей. Схавают?
🙈2🤯1