папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Пользователи YouTube пожаловались на трёхчасовую рекламу, которую невозможно пропустить — так платформа ведёт борьбу с блокировщиками рекламы.

Google заявили, что таким образом хотят смотивировать людей, которые не могут купить YouTube Premium, смотреть рекламу для «поддержки авторов контента».
😂😂😂
Please open Telegram to view this post
VIEW IN TELEGRAM
Скандал вокруг китайской компании DeepSeek и её модели искусственного интеллекта DeepSeek-V3 вызвал широкий резонанс в технологическом сообществе.

А чё случилось то?

Основные достижения DeepSeek-V3
1. Эффективность и низкая стоимость
DeepSeek-V3 демонстрирует высокую производительность при значительно меньших затратах на обучение. Полная стоимость обучения составила $5,576 млн, что в десятки раз дешевле, чем у западных аналогов, таких как GPT-4o ($1 млрд) [2][7]. Это стало возможным благодаря использованию архитектуры Mixture-of-Experts (MoE) и инновационных методов оптимизации.

2. Открытость
Модель выпущена с открытым исходным кодом, что позволяет разработчикам по всему миру использовать её для своих нужд. Это выгодно отличает её от закрытых моделей, таких как GPT-4.


Проблемы и скандалы
1. Идентификация как ChatGPT
DeepSeek-V3 неоднократно ошибочно идентифицировала себя как ChatGPT (модель OpenAI). Это вызвало подозрения в использовании данных, сгенерированных ChatGPT, для обучения модели. Эксперты предполагают, что это могло быть результатом включения общедоступных текстов, созданных GPT-4, в тренировочные данные.

2. Возможная цензура
DeepSeek подвергается критике за встроенную цензуру, соответствующую китайским законам. Это вызывает опасения относительно объективности предоставляемой информации, особенно для пользователей из западных стран.


Влияние на глобальную конкуренцию
1. Технологический прорыв Китая
DeepSeek-V3 стала символом того, как Китай преодолевает санкции и ограничения на доступ к передовым технологиям. Модель уже обогнала конкурентов по числу загрузок в App Store США, что вызвало обеспокоенность среди западных технологических компаний.

2. Экономическая угроза
Низкая стоимость разработки DeepSeek-V3 ставит под сомнение оправданность многомиллиардных инвестиций американских компаний в ИИ и уже привела к падению акций некоторых технологических гигантов.



DeepSeek-V3 (R1) - реально хороший инструмент.
Пробуйте.
екалемене, я дописал это ультранасилие над PHP8.3.
@
Билдер портативного, защищенного криптографически и исполняемого скрипта (или проектов в десятки тысяч строк) на няшном PHP, не привязанного к системе со статическими либами в виде одного файла.
@
И ЭТО КОНЦЕПТ.
@
В 1000 СТРОК.
@
но для полной реализации еще столько же писать.

Но ниче, очень хочется пофлексить, например, NextCloud в виде одного файла 🤣🤣🤣

пойду таблетки выпью, ТАК КАК ОНО РАБОТАЕТ. Допишу, залью на гит.
Please open Telegram to view this post
VIEW IN TELEGRAM
Новый флаг Китая видели? 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from НеКасперский
Очепятка

В Mastercard при настройке DNS сети своего подрядчика Akamai, из-за чего несколько лет открывали плацдарм для хакеров.

Они пропустили одну букву и вместо «akam.net» в одном из серверов написали «akam.ne». С июня 2020-го этот ляп спокойно оставался незамеченным, пока один ИБ специалист не выкупил одноимённый домен Нигер за $300. Он поднял там свой DNS-сервер и обнаружил аномально большой поток запросов из разных стран.

Благодаря опечатки злоумышленники могли проворачивать MITM — перехватывать почту, выдавать SSL/TLS-сертификаты и подменять трафик. Ошибка на одном из пяти DNS-серверов Mastercard, но риск немалый. Минимум 20% всех запросов к основным серверам компании могли оказаться в чужих руках.

Более того, существует предположение, что домен итак использовался в качестве атак, потому что таковой был зарегистрирован в Нигере с 2015 по 2018.

Mastercard хоть и не сразу, но поправила проблему. Всё, что компенсировали исследователю — $300, потраченные на покупку домена. 🙂

НеКасперский
😂😂😂
Please open Telegram to view this post
VIEW IN TELEGRAM
Итальянский регулятор заблокировал чат-бот DeepSeek

Чувствуете? Чувствуете? Это свобода пахнет! 🫣
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from vx-underground
The Tor Project X account has been compromised.
damn...... 🚪
Please open Telegram to view this post
VIEW IN TELEGRAM
Обновился на вашу вот эту Секвойю.....

Screen Mirroring still shitty....
💥 Взлом TrumpHotels: угон почтовой системы уведомлений

Хакерская группа под псевдонимом "FutureSeeker" заявила о компрометации сайта TrumpHotels.com. Судя по данным, атакующие получили доступ к системе e-mail уведомлений, которая отвечает за подтверждение и напоминание о бронированиях для гостей.

📥 Что утекло?
В дампе содержатся 164,910 записей с информацией о бронированиях:
- UniqueId (SQL-таблица)
- Имя и Фамилия
- Email
- Дата создания брони
- Status и дата последнего обновления
- Дата истечения

📅 Диапазон данных: с 18 января 2018 года по 15 января 2025 года.

🔍 Что важно:
- PII (персонально идентифицируемая информация), кроме имени, email и даты бронирования, не утекла.
- В дампе нет информации о том, где именно проживали гости и когда они уезжали.

🎯 Мотивы атаки:
Эксперты считают, что взлом не имеет политической или финансовой подоплёки. Вероятнее всего, это попытка группы "FutureSeeker" заявить о себе и продемонстрировать свои возможности на фоне недавней инаугурации президента США.
Кстати, я как-то проглядел угон аккаунта Ozon в VK:
В ночь с 28 на 29 января подписчики сообщества получили сообщения от маркетплейса, где их призвали участвовать в якобы «масштабном конкурсе призов».

Правда, чтобы забрать деньги, нужно сначала «заплатить пошлину». 😁
Число пострадавших неизвестно.
Please open Telegram to view this post
VIEW IN TELEGRAM