— В бета-версии Telegram появилась новая функция AI Editor, позволяющая редактировать сообщения с помощью встроенного ИИ прямо в интерфейсе чата
Инструмент будет доступен прямо в интерфейсе чата и предлагает три основных режима: исправление ошибок, изменение стиля и перевод текста
Для активации необходимо ввести не менее трех строк текста, после чего рядом с полем ввода появляется кнопка «AI»
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤24👍9🤔8😁4😭3👏2
Исследователи запустили опрос среди ИБ-специалистов — не рейтинг решений, а именно реальная эксплуатация
— Что стоит в проде, как это себя ведёт при масштабировании и какие ограничения вылезают при переезде в облако
Если работаете в SOC, DevSecOps или отвечаете за ИБ — потом обещают выкатить результаты участникам
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔15❤5👍2
Авито удвоил суммы выплат багхантерам: теперь за найденные ошибки в ИИ-ассистентах Ави и Ави Pro можно получить до миллиона рублей
На платформе BI.ZONE Bug Bounty для поиска багов добавили и другие компоненты, в том числе HRMOST — платформу для автоматизации найма с помощью чат-ботов и сервис оценки автомобилей с пробегом Haraba. Внешние исследователи смотрят на процессы иначе и часто замечают то, что незаметно для разработчиков внутри компании. Для ИИ-сервисов это особенно важно, поскольку такие системы формируют новые классы рисков, и индустрия только начинает выстраивать практики их системной проверки.
На платформе BI.ZONE Bug Bounty для поиска багов добавили и другие компоненты, в том числе HRMOST — платформу для автоматизации найма с помощью чат-ботов и сервис оценки автомобилей с пробегом Haraba. Внешние исследователи смотрят на процессы иначе и часто замечают то, что незаметно для разработчиков внутри компании. Для ИИ-сервисов это особенно важно, поскольку такие системы формируют новые классы рисков, и индустрия только начинает выстраивать практики их системной проверки.
😁21❤5
— В последнее время эксперты фиксируют рост числа уведомлений от Apple о компрометации устройства
При этом сами уведомления содержат минимальное количество технических деталей
Материал поможет вам:
◦ корректно оценить подлинность полученного уведомления;
◦ минимизировать риски потери данных для исследования;
◦ понять, какие шаги необходимо предпринять сразу после подтверждения угрозы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤯8❤3🔥2🤔2
— Хакеры, связанные с Ираном, публично заявили о взломе личного почтового ящика директора ФБР Кэша Пателя и опубликовали в его фотографии и другие документы
Как пишет Reuters, к взлому причастна хакерская группа Handala Hack Team
Представитель министерства юстиции подтвердил взлом и отметил, что опубликованные онлайн материалы, по всей видимости, являются подлинными
Please open Telegram to view this post
VIEW IN TELEGRAM
😁66👏31❤12🤔4😱2
Причиной стал взлом компании Navia — американского провайдера, который управляет корпоративными программами льгот и компенсаций
HackerOne — это одна из самых популярных Bug Bounty платформ, она управляет более чем 1950 программами и предоставляет услуги по раскрытию уязвимостей, пентестам и аудиту безопасности кода таким компаниям, как General Motors, Goldman Sachs, Anthropic, GitHub и Uber, а также государственным структурам, включая Министерство обороны США
В свою очередь, Navia — это крупный администратор корпоративных льгот, обслуживающий более 10 000 работодателей в США
В уведомлении, направленном в Генеральную прокуратуру штата Мэн, представители HackerOne сообщили, что утечка данных затронула 287 сотрудников
— В результате взлома в руки атакующих попали: номера социального страхования, полные имена, адреса, номера телефонов, даты рождения, адреса электронной почты, а также даты регистрации, начала действия и прекращения действия страховых планов (причем как для самих сотрудников, так и для их иждивенцев)
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25🤯6❤5🤔4👍1
В Apple заявили, что удалили приложения по требованию Роскомнадзора
— В документе говорилось, что приложения содержат нелегальный контент, который нарушает российское законодательство, а значит, их доступность в этом регионе ограничена
Отмечается, что масштабная чистка популярных VPN-сервисов коснулась только России
Уже установленные на гаджетах приложения продолжат работу, но обновить их или скачать новым пользователям уже не получится
Please open Telegram to view this post
VIEW IN TELEGRAM
😭54🤯11😱11😁8👍3👏3❤1🔥1
Ответственность за публикацию взяли на себя хакеры, заявившие о связи с иранской разведкой, однако в инциденте может быть замешана и Россия
— Материалы были размещены на сайте с упоминанием Handala Team – группы, ассоциируемой с иранским Министерством разведки и безопасности и известной атаками формата «взлом и публикация»
Туда его.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏42😁25❤7🔥1
— Apple анонсирует обновления своих операционных систем и инструментов для разработчиков
В пресс-релизе компания отмечает, что в центре внимания окажутся обновления, связанные с AI и программными возможностями
Всего запланировано более 100 докладов: в них инженеры Apple расскажут о том, как работать с представленными инструментами и фреймворками
Please open Telegram to view this post
VIEW IN TELEGRAM
👏11❤4😁3🤯1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁53😭5❤2🕊1
Операционная система Unix завоевала мир, чего совсем не могли представить ее создатели, творя историю на последнем этаже Bell Labs в 1969 году
Идея этой ОС оказала колоссальное влияние на разработку программного обеспечения и развитие операционных систем
— Вы узнаете о том, как зарождалась система Unix, чем она примечательна и почему занимает столь важное место в компьютерном мире, а также об удивительных людях, вложивших в нее силы и душу
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13❤5👏3😱3👍1🤔1🤯1🕊1
AML-проверка (Anti-Money Laundering) — это комплекс задач, проводимых с целью обнаружения подозрительных транзакций, в которых задействованы полученные нелегальным путём или, другими словами, «грязные» криптоактивы
Доступные блокчейны: BTC, ETH и токены ERC20, TRX и токены TRC20
Основные задачи проверки:
◦ оценка репутации адреса контрагента;
◦ проверка истории входящих и исходящих переводов;
◦ выявление схем отмывания средств и подозрительных паттернов;
◦ снижение вероятности блокировки средств на биржах, кошельках или платёжных шлюзах.
Первая проверка бесплатно
Пользуемся — тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤5👏3🕊2
При этом в ведомстве отметили, что за рекламу в Instagram и Facebook и VPN-сервисах ответственность наступает уже сейчас
А также в ФАС подчеркнули, что уже анализируют все факты размещения рекламы в Telegram и на YouTube: изучают содержание рекламных публикаций, даты заключения договоров, даты введения ограничений на работу платформ, даты публикации, а также договоры и платежные поручения — все уже на карандаше
Please open Telegram to view this post
VIEW IN TELEGRAM
😁42🤔7❤6😱4🕊2🔥1
Используя полученный доступ, атакующий якобы выгрузил 8 млн тикетов техподдержки из Zendesk-инстанса Crunchyroll, среди них обнаружилось 6,8 млн уникальных email-адресов
Помимо этого тикеты содержали имена пользователей, логины, адреса электронной почты, IP-адреса, данные о приблизительной геолокации и текст самих обращений в поддержку
— Краденные учетные данные открывали доступ к целому ряду приложений Crunchyroll, включая Zendesk, Google Workspace Mail, Slack, MaestroQA и Mixpanel
За неразглашение информации злоумышленник потребовал 5 млн долларов
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯12❤11🕊2
Вчера исследователь Майкл Деплант заявил об обнаружении уязвимости ZDI-CAN-30207
— Она якобы позволяет получить доступ к любому аккаунту незаметно для пользователя
Для этого злоумышленник должен отправить специальный стикер с вредоносным вложением
Ошибка получила оценку 9,8 CVSS, что соответствует почти максимальному уровню опасности
«
Этой уязвимости не существует. Исследователь ложно утверждает, что скомпрометированный стикер Telegram может быть использован в качестве вектора атаки, полностью игнорируя тот факт, что все стикеры, загруженные в Telegram, проверяются серверами, прежде чем их можно будет воспроизвести в приложениях Telegram
», — сообщили в пресс-службе Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👏50😁22🤔16❤12👍6😱5😭2🕊1
В четверг, 9 апреля, в 15:00 Positive Technologies запускает новый продукт для защиты электронной почтыот всех ключевых атак — PT Email Security.
Решение построено на технологическом фундаменте PT Sandbox и экспертизе PT Expert Security Center(экспертный центр безопасности Positive Technologies), обладает функциями почтового шлюза и почтового транспортного агента.
Присоединяйтесь к онлайн-трансляции, чтобы узнать больше о новом продукте, его архитектуре и технологиях «под капотом». Мы расскажем о результатах использования PT Email Security для защиты корпоративной почты Positive Technologies и ответим на все интересующие вас вопросы.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🕊1
— Генеральный директор Huawei Хэ Ган представил ИИ-агента Claw, который будет интегрирован в фирменную операционную систему HarmonyOS
Claw представляет собой системный ИИ-агент с доступом на уровне ОС — это позволит мгновенно выполнять пользовательские задачи по одному касанию
Решение ориентировано на автоматизацию повседневных сценариев и персонализацию пользовательского опыта за счет анализа поведения и предпочтений владельца устройства
Huawei планирует масштабировать внедрение Claw на всю линейку устройств, включая смартфоны, планшеты и ноутбуки
Please open Telegram to view this post
VIEW IN TELEGRAM
👏21🔥9🤔5❤4😭3😱2😁1