папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Epic Games победили Apple

Суд признал, что Apple признана ВИНОВНОЙ в антиконкурентной практике в Соединенных Штатах.

Fortnite вернётся на IOS в США на следующей неделе. Лол.
🔐 Microsoft позволяет вход по старым паролям через RDP — "особенность, а не баг"

Исследователи в области информационной безопасности обнаружили занятную «особенность» в протоколе удалённого рабочего стола (RDP) в Windows: даже после смены пароля старые учётные данные продолжают работать. И, что самое интересное — Microsoft считает это «запланированным поведением», а не уязвимостью.

По мнению компании, это сделано для того, чтобы хотя бы одна учётная запись оставалась работоспособной, даже если устройство не имеет доступа к интернету. Правда, при этом забыли, что злоумышленник тоже не прочь "войти по старинке", особенно если знает пароль до смены.

Смена пароля при подозрении на взлом — базовая практика безопасности. Но в случае с RDP она становится почти бессмысленной. Всё, что нужно атакующему — знать старый пароль, и иметь физический или сетевой доступ к машине, где RDP включён.

Исследователь Дэниел Уэйд уже сообщил о проблеме в Microsoft Security Response Center, но получил привычный ответ: «это не баг, а фича».

🧠 Забавно, что около 30% кода Windows теперь, по словам самой Microsoft, пишется с помощью ИИ. Видимо, и такие «особенности» теперь проектируются нейросетями — иначе сложно объяснить, как такое можно было оставить осознанно.

Ещё один повод пересмотреть политику доступа к системам через RDP, да и в целом перейти на свободные ОСи.
fuckup года в одном скриншоте:

(исходный код неофициального приложения Signal, используемого в администрации Трампа)
🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳🇨🇳🇨🇳
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
бро на столько 300к/наносековец, что у него зубочистки ASUS

update: только заметил что тут "перемога" в цветах 🤣
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from НеКасперский
Обнагльщики

Запрещённая в РФ Meta с 27 мая начнёт использовать данные пользователей для обучения своих ИИ-моделей без явного согласия.

Вместо получения разрешения компания решила задействовать механизм «законного интереса» с возможностью отказа постфактум. Австрийская группа по защите приватности NOYB уже пригрозила коллективным иском, подчеркнув что подход Meta нарушает GDPR.

В апреле компания объявила о возобновлении ранее отложенных планов по обучению моделей на публичных данных взрослых пользователей в ЕС. Согласно заявлению экстремистской Meta, пользователи получат уведомления и смогут отказаться от участия, а личные сообщения и данные несовершеннолетних трогать не будут.

Правозащитники отмечают, что решение проблемы для Meta элементарно — просто спросить разрешения. Компания же предпочла рискнуть многомиллиардными штрафами, но не менять свой подход.

Год назад мы рассказывали о том, как их дочка — запрещенный Instagram скрытно изменил политику конфиденциальности, чтобы использовать контент пользователей для обучения ИИ.

Они пошли дальше.

НеКасперский
Forwarded from vx-underground
VMPSoft has been DMCA-ing YouTube videos which show how to combat malware payloads abusing VMProtect
Никогда не думал, что я буду под ночь сидеть и реверсить шифровальщики под breakcore/vaporwave, ловить настроения короткометражки Кунг Фьюри, лол.

И да, открытие месяца - breakcore.
Как правильно пользоваться AI: искусство эффективных промтов

Как то ранее я уже писал про бесплатные AI под разные задачи, но мало кто понимает как ими реально пользоваться.

Искусственный интеллект, GPT, LLM — это мощный инструмент, который может существенно облегчить жизнь, помочь в решении сложных задач и стать отличным помощником. Но чтобы взаимодействие с нейросетью было продуктивным, важно правильно формулировать запросы и понимать, как AI обрабатывает введённые данные.

1. Мышление AI: как он «думает»
AI не обладает собственным сознанием, но анализирует введённые данные, используя сложные алгоритмы. Он работает на основе паттернов, статистики и контекста. Это значит, что его ответы напрямую зависят от качества и структуры вашего запроса.

2. Почему важно обозначать подход к обработке данных
Чем точнее и яснее ваш запрос, тем лучше ответ. Например, если вы просто попросите «напиши текст», AI может выдать что-то общее. Но если вы уточните «напиши краткую статью на тему правильного использования AI с акцентом на формирование промтов», ответ будет гораздо более релевантным.

3. Как правильно формулировать промты
Чтобы взаимодействие было эффективным, полезно соблюдать несколько простых правил:
- Четкость – избегайте расплывчатых запросов. Чем конкретнее ваш вопрос, тем точнее ответ.
- Контекст – если AI должен учитывать определённые факты, укажите их в запросе.
- Структура – если вам нужен текст в определённом формате (например, список, статья или эссе), укажите это.
- Тональность – AI может адаптировать стиль написания (официальный, неформальный, креативный).
- Дополнительные параметры – если важны ограничения, например, количество слов, это также следует указать.

4. Ты Чак Норис.
Большинство AIшек, например ChatGPT, Grok, Copilot поддерживают инструкции и рабочие зоны.
Инструкции (или "системные промты") помогают AI понимать, как он должен вести себя в рамках конкретного взаимодействия.

Например, можно дать ему указание "Считай себя опытным программистом с 10-летним стажем и отвечай на вопросы, используя профессиональную терминологию."

Вот несколько примеров подобных инструкций:
- Роль: "Ты — эксперт по Python. Отвечай на вопросы, давая подробные объяснения и примеры кода."
- Стиль общения: "Говори кратко и по делу, без лишних рассуждений."
- Цель: "Помогай решать задачи, предлагая оптимальные решения с пояснениями."
- Ограничения: "Не используй сложные термины, объясняй так, чтобы понял новичок."

Системные промты особенно полезны в профессиональных областях — например, можно настроить AI как аналитика данных, преподавателя или редактора.

Главное — четко сформулировать, чего ожидаешь от нейросети. Оно не живое, оно анализирует и оперирует известными данными
.
3