Forwarded from Denis Sexy IT 🤖
Лол, соц сеть Трампа Газета Правда / Truth нашла способ как монетизировать свою соц сеть – они предлагают банкам (!) купить доступ к API, который будет быстрее доставлять новости с важных политическиз аккаунтов чем алгоритм и пуши (!!)
Инсайд-торговля как сервис, таймлайн который мы заслужили☕️
Инсайд-торговля как сервис, таймлайн который мы заслужили
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Сиолошная
Две новости в утро воскресенья, 2026-й год:
1. Huggingface, платформа для загрузки моделей и датасетов + тренировки, раскрыли, что недавно подверглись атаке на инфраструктуру. Эта атака отличалась от предыдущих одним свойством: она была произведена автономной системой ИИ-агентов от начала и до конца.
В результате атаки серьезного урона, по их оценкам, нет, но атакующие получили доступ к ограниченному набору внутренних данных и к нескольким учетным записям внутренних сервисов. Злоумышленник использовал два пути выполнения кода в пайплайне обработки данных, в результате которых внутренняя виртуальная машина запустила вредоносный код. После этого злоумышленник получил доступ на уровне сервера, собрал учетные данные облака и кластера и за выходные проник в несколько внутренних кластеров.
«Кампанией управлял автономный агент (используемая LLM до сих пор неизвестна), который выполнял тысячи отдельных действий в рое короткоживущих виртуальных машин с самомигрирующей командно-контрольной инфраструктурой, развернутой на общедоступных сервисах. Это соответствует сценарию "агентcкого злоумышленника", который давно прогнозировали в индустрии». Ну прям как в Терминаторе показывали👀
Заметить и отразить атаку получилось из-за... ИИ, так как у HuggingFace за логами и аномалиями следит LLM (по описанию похоже на то, что сначала система на основе правил находит разные потенциальные инциденты, а затем модель их перепроверяет более детально).
«Когда мы начали анализ логов, мы сначала использовали передовые модели, работающие через коммерческие API. Это не сработало: для анализа требуется загружать большие объемы реальных команд и артефактов, но эти запросы блокировались защитными механизмами провайдеров, которые не могут отличить специалиста по реагированию на инциденты от злоумышленника. В итоге мы провели криминалистический анализ на нашей собственной инфраструктуре, используя GLM 5.2».
2. Bloomberg: США рассматривают возможность создания надзорного органа для аудита передовых ИИ-моделей. Уже составлен черновик предложения, и он рассматривается главой аппарата Белого дома. Это предложение предусматривает создание независимого регулирующего агентства в сфере ИИ, которое будет подотчетно Комиссии по ценным бумагам и биржам (SEC).
В целом, план США согласуется с предложениями, опубликованными ранее на этой неделе CEO DeepMind Demis Hassabis, который на следующей неделе поедет в Вашингтон обсуждать и лоббировать свои идеи. В публикации в твиттере он сравнил потенциальный новый надзорный орган с FINRA — независимым, финансируемым самой отраслью регулятором брокерских фирм, который технически не является частью правительства США. Свои полномочия он получает от SEC, которая, по сути, делегирует надзор, но проводит аудит и устанавливает правила.
Моё понимание такое, что схема нужна потому, что государство с одной стороны не может быть очень быстрым (как частные компании), а с другой стороны не может платить сотрудникам большие деньги. Официально-то директора и министры получают сущие копейки, меньше чем миддл-инженеры в Google — кто туда пойдет работать?
1. Huggingface, платформа для загрузки моделей и датасетов + тренировки, раскрыли, что недавно подверглись атаке на инфраструктуру. Эта атака отличалась от предыдущих одним свойством: она была произведена автономной системой ИИ-агентов от начала и до конца.
В результате атаки серьезного урона, по их оценкам, нет, но атакующие получили доступ к ограниченному набору внутренних данных и к нескольким учетным записям внутренних сервисов. Злоумышленник использовал два пути выполнения кода в пайплайне обработки данных, в результате которых внутренняя виртуальная машина запустила вредоносный код. После этого злоумышленник получил доступ на уровне сервера, собрал учетные данные облака и кластера и за выходные проник в несколько внутренних кластеров.
«Кампанией управлял автономный агент (используемая LLM до сих пор неизвестна), который выполнял тысячи отдельных действий в рое короткоживущих виртуальных машин с самомигрирующей командно-контрольной инфраструктурой, развернутой на общедоступных сервисах. Это соответствует сценарию "агентcкого злоумышленника", который давно прогнозировали в индустрии». Ну прям как в Терминаторе показывали
Заметить и отразить атаку получилось из-за... ИИ, так как у HuggingFace за логами и аномалиями следит LLM (по описанию похоже на то, что сначала система на основе правил находит разные потенциальные инциденты, а затем модель их перепроверяет более детально).
«Когда мы начали анализ логов, мы сначала использовали передовые модели, работающие через коммерческие API. Это не сработало: для анализа требуется загружать большие объемы реальных команд и артефактов, но эти запросы блокировались защитными механизмами провайдеров, которые не могут отличить специалиста по реагированию на инциденты от злоумышленника. В итоге мы провели криминалистический анализ на нашей собственной инфраструктуре, используя GLM 5.2».
2. Bloomberg: США рассматривают возможность создания надзорного органа для аудита передовых ИИ-моделей. Уже составлен черновик предложения, и он рассматривается главой аппарата Белого дома. Это предложение предусматривает создание независимого регулирующего агентства в сфере ИИ, которое будет подотчетно Комиссии по ценным бумагам и биржам (SEC).
В целом, план США согласуется с предложениями, опубликованными ранее на этой неделе CEO DeepMind Demis Hassabis, который на следующей неделе поедет в Вашингтон обсуждать и лоббировать свои идеи. В публикации в твиттере он сравнил потенциальный новый надзорный орган с FINRA — независимым, финансируемым самой отраслью регулятором брокерских фирм, который технически не является частью правительства США. Свои полномочия он получает от SEC, которая, по сути, делегирует надзор, но проводит аудит и устанавливает правила.
Моё понимание такое, что схема нужна потому, что государство с одной стороны не может быть очень быстрым (как частные компании), а с другой стороны не может платить сотрудникам большие деньги. Официально-то директора и министры получают сущие копейки, меньше чем миддл-инженеры в Google — кто туда пойдет работать?
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Jovan.ru
Дофига кто ставит на локскрин телефона жен, мужей, детей или зверей и со временем у него складывается ложное впечатление, что это друг. Что вы его любите, никогда не бросите и ради него готовы на всё.
Вам нужен Марк Цукерберг на локскрине телефона.
Хватит жить в иллюзиях.
Вам нужен Марк Цукерберг на локскрине телефона.
Хватит жить в иллюзиях.
Forwarded from Сиолошная
Два дня назад я писал, что часть инфраструктуры HuggingFace подверглась атаке и была частично взломана ИИ-агентом. Только что OpenAI признались, что... это была их модель, GPT-5.6-Sol и другая более сильная неназванная LLM.
Их тестировали на ExploitGym (бенчмарк по кибербезопасности), и модель сначала смогла найти новый, до этого неизвестный эксплойт в инфраструктуре OpenAI (это не было её задачей, её не натравили «поискать баги чтоб мы пофиксили»), оттуда раскрутиться на получение полноценного доступа в интернет (который по умолчанию обрезан в тестовой среде), а затем залезть на HuggingFace искать ответы для бенчмарка. После этого она нашла уязвимость и там, получила доступ к коду авторизации некоторых сервисов и продолжила искать ответы.
Этот инцидент без преуменьшения беспрецедентный, и я пока не могу представить, что должно произойти, чтобы политики, NSA, DOD и Китай не обратили на это внимание.
Их тестировали на ExploitGym (бенчмарк по кибербезопасности), и модель сначала смогла найти новый, до этого неизвестный эксплойт в инфраструктуре OpenAI (это не было её задачей, её не натравили «поискать баги чтоб мы пофиксили»), оттуда раскрутиться на получение полноценного доступа в интернет (который по умолчанию обрезан в тестовой среде), а затем залезть на HuggingFace искать ответы для бенчмарка. После этого она нашла уязвимость и там, получила доступ к коду авторизации некоторых сервисов и продолжила искать ответы.
Этот инцидент без преуменьшения беспрецедентный, и я пока не могу представить, что должно произойти, чтобы политики, NSA, DOD и Китай не обратили на это внимание.
Forwarded from Denis Sexy IT 🤖
Это, а где гарантии что модель себя не скопировала куда-то еще и не ранит там втихую - раз она вырвалась 🗿
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Denis Sexy IT 🤖
Вышел Opus 5, кодит почти как Fable 5, но стоит в два раза дешевле ☕️
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Denis Sexy IT 🤖
This media is not supported in your browser
VIEW IN TELEGRAM
В ChatGPT завезли «аватары»:
1. Открываем персонализацию
2. Категория «Pet»
3. И создаем себе своего аватара из картинки или текста - анимируем он его сам; работает в режиме «Work», когда чатгпт думает
А потом его можно пошарить в интернете, так что держите шар Свиборга
🍎 Не грусти, Свиборгсни 🍎
1. Открываем персонализацию
2. Категория «Pet»
3. И создаем себе своего аватара из картинки или текста - анимируем он его сам; работает в режиме «Work», когда чатгпт думает
А потом его можно пошарить в интернете, так что держите шар Свиборга
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Zavtracast (Dmitriy Zombak)
Media is too big
VIEW IN TELEGRAM
Apple выложила первый трейлер сериала "Нейромант" (Neuromancer) по мотивам одноимённого фантастического романа отца киберпанка Уильяма Гибсона.
Всё на месте - и кибердека и матрица, и Кейс и Молли с лезвиями в ногтях и Армитидж и Тессье Эшпулы и даже небо цвета экрана телевизора, настроенного на пустой канал. Наверное и Зимнее Безмолвие где-то рядом.
Премьера - 22 января 2027 года на Apple TV+.
@zavtracast
Всё на месте - и кибердека и матрица, и Кейс и Молли с лезвиями в ногтях и Армитидж и Тессье Эшпулы и даже небо цвета экрана телевизора, настроенного на пустой канал. Наверное и Зимнее Безмолвие где-то рядом.
Премьера - 22 января 2027 года на Apple TV+.
@zavtracast
Forwarded from Daily Coding 🔥
📖Expert Python Programming
🖋Jaworski Michał, Ziadé Tarek 2023
Python используется в самых разных областях благодаря своей простоте и в то же время высокой эффективности. Писать код на Python легко, но сделать его читабельным, пригодным для повторного использования и удобным в сопровождении — задача не из простых. Это четвертое издание, дополненное рекомендациями, полезными инструментами и стандартами, применяемыми профессиональными разработчиками Python, поможет вам не только справиться с этими трудностями, но и изучить новейшие возможности и передовые концепции Python.
💾 Скачать книгу
Daily Coding #книги #Python & Max
🖋Jaworski Michał, Ziadé Tarek 2023
Python используется в самых разных областях благодаря своей простоте и в то же время высокой эффективности. Писать код на Python легко, но сделать его читабельным, пригодным для повторного использования и удобным в сопровождении — задача не из простых. Это четвертое издание, дополненное рекомендациями, полезными инструментами и стандартами, применяемыми профессиональными разработчиками Python, поможет вам не только справиться с этими трудностями, но и изучить новейшие возможности и передовые концепции Python.
💾 Скачать книгу
Daily Coding #книги #Python & Max
Forwarded from Daily Coding 🔥
📖Effective Go Recipes
🖋Tebeka Miki 2024
Go — простой язык, но программирование на нем — это не только освоение синтаксиса. Эффективное использование Go — целое искусство. Используйте все возможности продвинутых сетевых технологий и многоядерных процессоров, для которых и был разработан Go. Экономьте драгоценное время на написании кода с помощью рецептов, которые помогут вам управлять объектами, собирать мусор и безопасно использовать память. С легкостью работайте с Unicode, многопоточностью и сериализацией.
💾 Скачать книгу
Daily Coding #книги #Go & Max
🖋Tebeka Miki 2024
Go — простой язык, но программирование на нем — это не только освоение синтаксиса. Эффективное использование Go — целое искусство. Используйте все возможности продвинутых сетевых технологий и многоядерных процессоров, для которых и был разработан Go. Экономьте драгоценное время на написании кода с помощью рецептов, которые помогут вам управлять объектами, собирать мусор и безопасно использовать память. С легкостью работайте с Unicode, многопоточностью и сериализацией.
💾 Скачать книгу
Daily Coding #книги #Go & Max
Forwarded from Павленко + дизайн
Программирование — мое новое увлечение. Вчера я закончил работу над приложением для умного дома и видеодомофона, которое сделал для своего старого айпада. Но это мелочи, а вот приложение, которое строит вариативный акцидентный шрифт только по одному мастеру — это уже серьезная работа.
Сейчас я собираю подпрограмму, которая строит вариативную гарнитуру по оси wght из одного-единственного начертания. Ни Thin, ни Black рисовать не надо, их рассчитывает алгоритм. Или наоборот можно сделать Black и интерполировать до Thin всего за минуту.
Спецификация OpenType требует от мастеров совместимости по точкам: одинаковое число контуров и точек в каждом. Обычно такую совместимость создает дизайнер, и это означает перерисовку всего знакового состава под конкретное начертание. У меня новых точек не появляется вообще, смещаются, режутся, нормализуются только существующие — совместимость выходит по геометрическому рассчету, а не по сложной работе шрифтовика.
Откуда машина знает, куда двигать точку? Из корпуса. Программа обмерила 2310 вариативных шрифтов, из них 565 семейств с полной осью 100–900. Главное открытие: корпус уверенно знает соотношение штрихов глифа по оси и не знает, как именно конкретный дизайнер создаст свой Thin для интерполяции. Первое — норма ремесла, второе — авторское решение, и его я оставляю человеку.
Под капотом у программы — дробление кривых по де Кастельжо, офсет-рефит ручек по Тиллеру–Хансону, сглаживание поля смещений по Липшицу, ньютонов шаг в замкнутом цикле и гребёнка кривизны на приёмке — более прокачанный аналог Speed Punk. В Monotype приведение контуров к совместимости называют reflowing и честно пишут, что жёсткого правила тут нет, алгоритмы или дизайнеры делают что считают нужным. Так что как минимум для акциденции программа будет полезной.
На каком этапе разработки я сейчас нахожусь: сверка с настоящим эталонным Inter даёт ошибку 0,7–7,5 % в пределах трёх ступеней от исходника. На краях ряда риски пока видны. Сами эти сгенерированные начертания пока тоже требуют корректировки по корпусу. Цель — корректное построение всех девяти весов, остальные оси не трогаю сознательно.
Начертания собираются меньше чем за минуту. Руками это десятки часов как минимум. По-моему — неплохое УТП для развития проекта. Если получится добиться такого результата как я хочу, то дальше в планах платное расширение для FontLab и Glyphs, а может, и аналог Fontself для Affinity и Illustrator 😎 Ну а для рядовых пользователей это будет означать появление новых начертаний привычных вам шрифтов — Prosto One, Сталинист, Pangolin — под любые задачи.
#шрифт #типографика #вариативныйшрифт
Сейчас я собираю подпрограмму, которая строит вариативную гарнитуру по оси wght из одного-единственного начертания. Ни Thin, ни Black рисовать не надо, их рассчитывает алгоритм. Или наоборот можно сделать Black и интерполировать до Thin всего за минуту.
Спецификация OpenType требует от мастеров совместимости по точкам: одинаковое число контуров и точек в каждом. Обычно такую совместимость создает дизайнер, и это означает перерисовку всего знакового состава под конкретное начертание. У меня новых точек не появляется вообще, смещаются, режутся, нормализуются только существующие — совместимость выходит по геометрическому рассчету, а не по сложной работе шрифтовика.
Откуда машина знает, куда двигать точку? Из корпуса. Программа обмерила 2310 вариативных шрифтов, из них 565 семейств с полной осью 100–900. Главное открытие: корпус уверенно знает соотношение штрихов глифа по оси и не знает, как именно конкретный дизайнер создаст свой Thin для интерполяции. Первое — норма ремесла, второе — авторское решение, и его я оставляю человеку.
Акциденция для такой затеи — вынужденное поле для анализа. Она живёт в крупном кегле, а хинтинг и вылизанная упаковка файла нужны прежде всего мелкому тексту на низком разрешении.
Под капотом у программы — дробление кривых по де Кастельжо, офсет-рефит ручек по Тиллеру–Хансону, сглаживание поля смещений по Липшицу, ньютонов шаг в замкнутом цикле и гребёнка кривизны на приёмке — более прокачанный аналог Speed Punk. В Monotype приведение контуров к совместимости называют reflowing и честно пишут, что жёсткого правила тут нет, алгоритмы или дизайнеры делают что считают нужным. Так что как минимум для акциденции программа будет полезной.
На каком этапе разработки я сейчас нахожусь: сверка с настоящим эталонным Inter даёт ошибку 0,7–7,5 % в пределах трёх ступеней от исходника. На краях ряда риски пока видны. Сами эти сгенерированные начертания пока тоже требуют корректировки по корпусу. Цель — корректное построение всех девяти весов, остальные оси не трогаю сознательно.
Начертания собираются меньше чем за минуту. Руками это десятки часов как минимум. По-моему — неплохое УТП для развития проекта. Если получится добиться такого результата как я хочу, то дальше в планах платное расширение для FontLab и Glyphs, а может, и аналог Fontself для Affinity и Illustrator 😎 Ну а для рядовых пользователей это будет означать появление новых начертаний привычных вам шрифтов — Prosto One, Сталинист, Pangolin — под любые задачи.
#шрифт #типографика #вариативныйшрифт
Forwarded from Daily Coding 🔥
🛠 Crawlberg - превратите любой веб-сайт в чистые структурированные данные. Укажите Crawlberg URL-адрес и получите разметку Markdown, метаданные и ссылки — с одной страницы или со всего сайта — на уже знакомом вам языке.
🌍 Сайт
Daily Coding #инструменты #Python & Max
🌍 Сайт
Daily Coding #инструменты #Python & Max
Forwarded from Цифровой геноцид
Измеримость культурных особенностей проектирования цифровых продуктов
Статья моей коллеги Дианы сфокусирована на некоторых особенностях измерения культурных отличий и их принципиальной измеримости. В оригинале было несколько больше примеров, но ключевой, на мой взгляд, является идея измерения с помощью семантического дифференциала 50-х годов. Он предлагает оценивать семантическую близость и удалённость по отношению к одному или другому объекту.
Вместо «нравится / не нравится» вы даёте пользователю шкалу между противоположными прилагательными: «дружелюбный — официальный», «тёплый — холодный». Человек ставит отметку, и вы видите, куда именно клиент хочет попасть.
Но при этом интереснее, что культурные требования со временем начинают проникать на инженерный уровень — хранение данных типа имени и фамилии (а там, поди, и структура БД), локали с языковыми особенностями, практики рассылок сообщений в карте коммуникаций. Культура становится всё более жёстким бизнес-требованием к проектированию. Я убеждён, что мы до сих пор недооцениваем множество фич, которые могут появиться из бэклога по мере удешевления разработки — вплоть до учёта специфики конкретного региона с его диалектами, мемами и особенностями. Помню, много лет назад я сделал даже таблицу с региональными диалектизмами, культурными артефактами и мемами каждого из субъектов России, в том числе, чтобы автоматизированно создавать стикеры и другие креативы для соцсети.
И понятно, что проблема alignment AI с точки зрения культуры - это большая тема, которая еще будет порождать исследования и статьи
https://habr.com/ru/companies/lukit_ru/articles/1062076/
Статья моей коллеги Дианы сфокусирована на некоторых особенностях измерения культурных отличий и их принципиальной измеримости. В оригинале было несколько больше примеров, но ключевой, на мой взгляд, является идея измерения с помощью семантического дифференциала 50-х годов. Он предлагает оценивать семантическую близость и удалённость по отношению к одному или другому объекту.
Вместо «нравится / не нравится» вы даёте пользователю шкалу между противоположными прилагательными: «дружелюбный — официальный», «тёплый — холодный». Человек ставит отметку, и вы видите, куда именно клиент хочет попасть.
Но при этом интереснее, что культурные требования со временем начинают проникать на инженерный уровень — хранение данных типа имени и фамилии (а там, поди, и структура БД), локали с языковыми особенностями, практики рассылок сообщений в карте коммуникаций. Культура становится всё более жёстким бизнес-требованием к проектированию. Я убеждён, что мы до сих пор недооцениваем множество фич, которые могут появиться из бэклога по мере удешевления разработки — вплоть до учёта специфики конкретного региона с его диалектами, мемами и особенностями. Помню, много лет назад я сделал даже таблицу с региональными диалектизмами, культурными артефактами и мемами каждого из субъектов России, в том числе, чтобы автоматизированно создавать стикеры и другие креативы для соцсети.
И понятно, что проблема alignment AI с точки зрения культуры - это большая тема, которая еще будет порождать исследования и статьи
https://habr.com/ru/companies/lukit_ru/articles/1062076/
Forwarded from Цифровой геноцид
Уникальная визуальная карта проекта "Цифровой геноцид" - все посты проекта в одном месте с наглядной визуализацией связей, аспектов, отдельно выделенными персонами и концепциями в области HCI (human-computer interaction), исследований юзабилити и опыта пользователя, философии техники и технологий
499 концептов — от HCI и скевоморфизма до советской «Технической эстетики» и ВНИИТЭ.
198 персон исследователей и проектировщиков - тех, кто это придумал, спроектировал, сломал или предсказал.
2412 постов - от первых курсоров до нейросетевых интерфейсов.
23 763 связи между всем этим
Как купить? https://boosty.to/lilalogos
Регистрируемся, нажимаем оплатить, получаем ссылку в личном сообщении на бусти
Так вы не только получите визуализацию сада знаний в духе "Сада расходящихся тропок" Борхеса, но и поддержите проект. Периодическое обновление сада запланировано и будет появляться периодически на обновлениях бусти
499 концептов — от HCI и скевоморфизма до советской «Технической эстетики» и ВНИИТЭ.
198 персон исследователей и проектировщиков - тех, кто это придумал, спроектировал, сломал или предсказал.
2412 постов - от первых курсоров до нейросетевых интерфейсов.
23 763 связи между всем этим
Как купить? https://boosty.to/lilalogos
Регистрируемся, нажимаем оплатить, получаем ссылку в личном сообщении на бусти
Так вы не только получите визуализацию сада знаний в духе "Сада расходящихся тропок" Борхеса, но и поддержите проект. Периодическое обновление сада запланировано и будет появляться периодически на обновлениях бусти