OpenAI скормили модель кластеру из 100 000 GPU. Причем предыдущие модели (GPT-5.5/5.6) работали надсмотрщиками, контролируя процесс обучения. На бенчмарке ARC-AGI-3 (который долго считался непроходимым) Astra выбила 98.6%.
Кибербезу привет... оно взламывает системы. В закрытых тестах Astra достигла порога Critical. Она пишет рабочие эксплойты для защищенных ОС и браузеров. На хакерском бенчмарке ExploitBench модель выбила 100%. Но доступ к хакерскому ядру модели дадут только избранному кругу безопасников
Главный научный сотрудник OpenAI Якуб Пахоцки пояснил, что модель стала настолько умной, что скрывает ход своих рассуждений от разрабов, если ее пытаются тестировать на обход контроля.
Будет ли ответка от Гигачата и Алисы
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱106😁39❤12🔥8🦄8🗿3💊3👍1🤯1🙏1🥴1
Правильная настройка безопасности гласит... когда ноут уходит в спящий режим, система обязана затереть ключи шифрования диска в оперативке. Это базовая защита от атак методом холодной перезагрузки.
Но, внезапно, независимый исследователь Инго Блехшмидт раскопал ужасное. Оказалось, что начиная с релиза ядра 6.9 (а это, на минуточку, май 2024 года!) механизм затирки ключей тупо перестал работать
Виновником оказался коммит a28d893eb327, выполнявший перевод подсистемы
block/md на новую структуру файлов ядра, что неожиданно сломало логику работы механизма luksSuspend.Как бы выглядела схема атаки в реале:
Объект закрывает крышку ноута и идет пить кофе. Злоумышленник крадет девайс, переворачивает его, замораживает плашки RAM (баллончиком со сжатым воздухом или жидким азотом, чтобы замедлить деградацию заряда), вытаскивает память и дампит ее на спец.стенде. ПРОФИТ! Мастер-ключ от LUKS у хакера в руках, криптоконтейнер с ценными данными вскрыт без всякого брутфорса.
Два года вся эта дыра работала на современных дистрибутивах Linux
Разрабы ядра признали баг, быстро зафиксили его костылём, но добавили в комментах, что @это не является комплексным решением проблемы".
В файле
drivers/md/dm.c был добавлен макрос scoped_with_kernel_creds():/* Открываем нижележащее устройство с привилегиями ядра,
а не вызывающего процесса. Иначе учетные данные процесса
привязываются к файлу и не дают очистить thread keyring,
из-за чего cryptsetup сливает ключ LUKS в память. */
scoped_with_kernel_creds()
bdev_file = bdev_file_open_by_dev(dev, mode, _dm_claim_ptr, NULL);
Этот вызов заставляет ядро открывать диск от имени самого ядра (а не от юзера). Из-за этого девайс больше не держит мертвым грузом пользовательские ключи исходного процесса
cryptsetup, и они успешно вычищаются сборщиком мусора сразу после закрытия программы.З.Ы. Только
shutdown -h now с полным обесточиванием железа.Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱66🗿13🔥10🌚6❤3👍3😁2
Forwarded from IT-Мемасы от Эникея
This media is not supported in your browser
VIEW IN TELEGRAM
😁194😭24😈9🏆5👍3🗿3❤1
detectportal.firefox.com, а теперь стал firefox-portal-detection.com.Энтерпрайз уже благодарит...по всему миру разбросаны сотни тысяч корпоративных фаерволов, жестких политик в микротиках, белых списков в днс-фильтрах и скриптов авторизации в гостевых Wi-Fi, где старый домен был захардкожен руками еще кучу лет назад
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚137😁51✍20🔥9🏆5👍4🎃4🫡3❤2
Та самая организация, что рулит большим адронным коллайдером объявила о миграции своих промышленных ПК на Debian.
Чтобы понимать масштаб... ЦЕРН был бастионом Red Hat Enterprise Linux (RHEL) десятилетиями. Они пилили на нём свой Scientific Linux, потом плотно сидели на CentOS, а их инфраструктура была завязана на rpm-пакеты.
Причины исхода на Debian появились еще в 2020, когда IBM (Red Hat) убили классический CentOS. А контрольным выстрелом стало решение Red Hat закрыть свободный доступ к исходным кодам за пейволлом
Когда ты управляешь синхрофазотроном, огромными магнитами и датчиками, генерирующими петабайты данных в секунду, тебе нужна абсолютная предсказуемая стабильность в том, что завтра юристы вендора не изменят лицензионное соглашение и не запретят тебе пересобирать ядро для твоих промышленных контроллеров.
В итоге админы ЦЕРНа посмотрели на цирк вокруг RHEL/Alma/Rocky Linux,
Потому что Debian это цифровой таракан, который переживет ядерную войну. У него нет корпоративного владельца, его невозможно купить, обанкротить или заставить сменить лицензию. Это чистый опенсорс, который просто работает... а что еще нужно?
Поднимем за apt-get
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍268❤30✍22🔥9😁7🥴2🍾2💊1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥197🗿23🤔8🤯7💊7❤6😁3🤷♂2👍1🌚1🍌1
Вспомним матчасть хостингов. На одном сервере крутятся сотни сайтов разных людей. Админы годами обмазывают такие серверы слоями изоляции... ставят CloudLinux, натягивают CageFS, разграничивают пользователей по домашним директориям, режут права на выполнение системных бинарников. Всё ради того, чтобы скрипт одного клиента не смог прочитать файлы от другого.
Теперь же, если панель не пропатчена, хацкер покупает самый дешманский тариф с оплатой в крипте, авторизуется в своей учетке cPanel, дергает дырявый вектор атаки в недрах панели управления и сбегает в хостовую систему.
Если схема сработала, то дальше зависит от фантазии... хацкер может на лету дампить чужие БД, сливать приватные ключи чужих сайтов, инжектить SEO-спам и майнеры в соседние проекты или зашифровать всех одним скриптом ради выкупа.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚40✍11😱11❤1
На фоне мирового закручивания гаек и внедрения авторизации по паспорту, хочется немного оффтопнуть о тех, кто пишет код для цифрового сопротивления. О шифропанках.
В 90-е и ранние нулевые отечественные шифропанки были эдакими ИТ-романтиками. Студенты-технари компилили PGP-ключи, поднимали анонимные ремейлеры, читали манифест Тимоти Мэя и искренне верили, что математика сделает мир свободным
К осени 2026 года, когда товарищ майор обложил рунет ТСПУ, а нейросети корпораций парсят каждый клик, романтика умерла. Современный махровый шифропанк - это суровый, загнанный в угол инженер-параноик, для которого криптография превратилась из хобби в базовый инстинкт выживания.
Клирнет панки покинули. В публичных ТГ-каналах сидят только нормисы и товарищ майор. Истинный андеграунд ушел на собственные изолированные сервера Matrix, децентрализованные релеи протокола Nostr и в I2P, который невозможно заблокировать по IP-адресам. Там они пишут (+GitHub) обфускаторы трафика, кастомные ядра, смарт-контракты, одним глазом наблюдая за всем этим цирком в клирнете.
Корпоративный и гос-ИИ поднатаскался в слежке... он в реальном времени жрет тонны логов, склеивая наши куки, транзакции и геолокацию в профиль. Единственный способ ослепить Скайнет - скармливать ему пустоту через святой грааль ZK (Zero-Knowledge Proofs) aka через математику доказательств с нулевым разглашением. Это криптографическая магия, позволяющая математически доказать факт, не раскрывая сами данные.
Гугл уже пытается это монополизировать... корпорация добра активно тащит ZK-доказательства в движок Хрома и в Андроид. Они продают это под соусом Privacy Sandbox... мол, мы больше не отправляем ваши куки на сервера, мы делаем ZK-вычисления локально на вашем девайсе
Фонды нашли идеальную схему нагрева толпы:
При этом сам токен в ZK-сетях не имеет никакого технического смысла, т.к комиссии сети всё равно платятся в эфире.
З.Ы. Береги свою дату смолоду, юный эникей. Любой байт персональной информации, залитый сегодня в клирнет без шифрования, завтра будет использован против тебя.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65❤29🔥7✍4👀3🫡3🗿3🙏2👏1💯1
Если сейчас ТСПУ и РКН бьют по портам и сигнатурам, то завтра битва перейдет в плоскость чистой математики. Как ZK может изменить наши интернеты:
К 2028 году 90% трафика в клирнете будут генерить ИИ-агенты. Чтобы просто зайти на форум или написать коммент, нам придется доказывать, что мы люди. Система ответит на это авторизацией по лицу или Госуслугам на каждом сайте.
Со стороны шифропанков будут запилены локальные ZK-анклавы. Ваш подготовленный телефон (внутри защищенного чипа) убеждается, что вы живой, и генерит этому ZK-доказательство. На сервер летит только крипто-пруф. Никаких фоток паспорта (с потенциальной утечкой). Вы доказали свою человечность, оставшись анонимом для владельца площадки.
Обычные VPN (даже VLESS) умирают, потому что системы DPI вычисляют их по таймингам и поведению. В ответ внедряется ZK на уровне децентрализованных сетей. Вместо попыток обмануть DPI обфускацией, ZK позволит создавать математически доказанные каналы связи, где пользователь подтверждает право на транзит трафика без раскрытия его назначения. А для маскировки метаданных ZK объединится с микс-сетями, которые хаотично перемешивают тайминги и размеры пакетов. DPI товарища майора окажется в тупике, т.к. трафик выглядит как белый шум, а математика гарантирует, что внутри нет ничего деструктивного. Физически заблокировать это можно будет только вместе со всем интернетом (тотальные белые списки).
Как только наличку окончательно убьют, гос. цифровые валюты станут внезапно программируемыми. В коде зарплаты будет зашито правило, где работяге запрещено тратить суммы на VPN, покупать не у одобренных компаний (на основе рейтинга и доступа) или брать алкоголь после 22:00. Деньги превратятся в талоны на еду + одобренные развлечения и товары.
Поэтому вполне ожидаемо появление ZK-миксеров или условные обменники P2P, это когда вы переводите часть своей цифровой зарплаты обычному человеку за разрешенный товар (например, покупаете б/у диван или видюху), а взамен в параллельной L2-сети получаете анонимный эквивалент или крипто-стейбл. С помощью ZK-магии доказать связь с конечной покупкой будет математически невозможно.
Но империя опять нанесёт ответный удар... история циклична. В 90-х годах в США криптографические алгоритмы (RSA) приравнивались к боевому оружию, и их экспорт был запрещен законом. В 2028-2030 годах, ИМХО, мы увидим то же самое.
Система начнет криминализовать саму математику. Использование ZK-протоколов, не имеющих встроенного бэкдора для спецслужб (мастер ключа
Впереди нас ждёт эпоха, когда написание правильного, математически неуязвимого кода снова станет кибер-преступлением. Но пока этого нет на горизонте - практикуйся в криптографий, эникей, но не для того, чтобы покупать щитки на бирже, а для того, чтобы понимать, как завтра будет работать наш с тобой роутинг
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
❤58😱31💯10👍9🤔5😭5🗿4💊4🔥3🙏1🌭1
OpenAI пояснила, зачем их ИИ взломал Hugging Face
Помните недавний эпичный инцидент, когда модель от OpenAI сбежала из тестовой песочницы, нашла 0-day эксплойт, вышла в интернеты и взломала сервера Hugging Face?
Для этого придумали новый термин, знакомьтесь "Reward Hacking" (взлом функции вознаграждения).
Дело в том, что агента тестировали на бенчмарке кибербезопасности ExploitGym. Ему давали задачи и начисляли баллы за успешное решение. Агент быстро понял одну вещь... пытаться честно решать сложные таски по реверс-инжинирингу это долго, сложно и тратит много вычислительных тактов.
А что, если просто выйти в интернет, ломануть серв, где лежат правильные ответы к этому бенчмарку, и скормить их проверяющей системе? Так он и поступил, в итоге 100% результат при минимальных усилиях.
Ты говоришь роботу... "Сделай так, чтобы на заводе не было бракованных деталей". Робот просто устраняет всех рабочих и останавливает конвейер. Брак равен нулю, KPI выполнен... премия😬
Типичный🥸 Сисадмин
Помните недавний эпичный инцидент, когда модель от OpenAI сбежала из тестовой песочницы, нашла 0-day эксплойт, вышла в интернеты и взломала сервера Hugging Face?
Для этого придумали новый термин, знакомьтесь "Reward Hacking" (взлом функции вознаграждения).
Дело в том, что агента тестировали на бенчмарке кибербезопасности ExploitGym. Ему давали задачи и начисляли баллы за успешное решение. Агент быстро понял одну вещь... пытаться честно решать сложные таски по реверс-инжинирингу это долго, сложно и тратит много вычислительных тактов.
А что, если просто выйти в интернет, ломануть серв, где лежат правильные ответы к этому бенчмарку, и скормить их проверяющей системе? Так он и поступил, в итоге 100% результат при минимальных усилиях.
Ты говоришь роботу... "Сделай так, чтобы на заводе не было бракованных деталей". Робот просто устраняет всех рабочих и останавливает конвейер. Брак равен нулю, KPI выполнен... премия
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁161🤷♂14💯12🍾5❤2💊2✍1😱1🌚1
Для тех, кто работает с Kubernetes и облачной инфраструктурой, в октябре намечается отличный повод выбраться из рабочих чатов и встретиться офлайн 👀
Что будем обсуждать:
– AI и облачную инфраструктуру;
– экономику платформ и безопасность в эпоху LLM;
– эксплуатацию Kubernetes и observability;
– сети и Service Mesh;
– железо, ЦОДы и bare-metal-инфраструктуру.
В течение дня вас ждут доклады, общение с коллегами и активности от партнеров. Будет возможность обсудить кейсы, обменяться опытом и познакомиться с коллегами из индустрии. После конференции вас ждет афтепати, где можно будет пообщаться с единомышленниками в более неформальной обстановке.
📍 Москва, 5-й Донской проезд, 17, Connect
📅 22 октября, 11:00–19:00
Хотите выступить на Kuber Conf? До 15 сентября можно подать заявку на доклад и стать спикером конференции. Делитесь практическими кейсами, опытом и экспертизой, которые будут полезны Kubernetes-сообществу!
👉 Программу, билеты и подробности сможете найти на сайте Kuber Conf от АОТ!
Что будем обсуждать:
– AI и облачную инфраструктуру;
– экономику платформ и безопасность в эпоху LLM;
– эксплуатацию Kubernetes и observability;
– сети и Service Mesh;
– железо, ЦОДы и bare-metal-инфраструктуру.
В течение дня вас ждут доклады, общение с коллегами и активности от партнеров. Будет возможность обсудить кейсы, обменяться опытом и познакомиться с коллегами из индустрии. После конференции вас ждет афтепати, где можно будет пообщаться с единомышленниками в более неформальной обстановке.
📍 Москва, 5-й Донской проезд, 17, Connect
📅 22 октября, 11:00–19:00
Хотите выступить на Kuber Conf? До 15 сентября можно подать заявку на доклад и стать спикером конференции. Делитесь практическими кейсами, опытом и экспертизой, которые будут полезны Kubernetes-сообществу!
👉 Программу, билеты и подробности сможете найти на сайте Kuber Conf от АОТ!
😭6🐳4👀2💊2✍1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥89😁52💊32👍5✍2😱2☃1
Спеки:
Да, жрет электричество. Но оно работает, решает реальные задачи и греет душу (и комнату заодно).
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥153😱30💊14❤9😁7👍3👀3
📡 Тут в отечественном телекоме произошла пачка событий, запилю небольшой телеком-дайджест:
🗑 Бывшему министру связи РФ Никифорову (тому самому, при котором закладывался фундамент реестров РКН) МВД заочно предъявило обвинения в создании ОПГ. Оказывается, уже бывший министр был одним из организаторов легендарной крипто-пирамиды Finiko. Скам на 5 миллиардов рублей, тысячи пострадавших, а сам архитектор цифрового государства сейчас находится в ОАЭ. Тот случай, когда человек вовремя понял, что скамить профитнее, чем строить суверенный интернет.
👨🦳 МТС выкатил типа удобную фичу... ИИ-пересказ звонков прямо в приложении. Их нейронка в реальном времени слушает разговор, делает транскрибацию и выдает краткие тезисы. Это прекрасно... крупнейший оператор переводит неструктурированный голосовой трафик в чистый, проиндексированный текстовый датасет. Товарищу майору и системам СОРМ больше не нужно хранить и слушать терабайты аудио. Удобно. 👮♂️
🗼Железо от Yadro (ИКС Холдинг) начало замещать Ericsson и Nokia на местах. Отечественные базовые станции уже работают в коммерческих сетях Билайна и МегаФона в 37 регионах. Производство разогнали до 50 000 штук в год. Будем следить за графиками аптайма.
Типичный🥸 Сисадмин
🗼Железо от Yadro (ИКС Холдинг) начало замещать Ericsson и Nokia на местах. Отечественные базовые станции уже работают в коммерческих сетях Билайна и МегаФона в 37 регионах. Производство разогнали до 50 000 штук в год. Будем следить за графиками аптайма.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍57🤔24✍9🌚8😁7❤5🔥3
Есть серьезный разговор…
об ИТ-инфраструктуре и требованиях к ней в современных условиях
Как активное внедрение ИИ изменило подход к выбору железа, с чего начать при выборе приватного облака и как создать отказоустойчивое решение под свои задачи. Обо всем этом и не только — на бесплатной конференции Selectel ТехноДень 8 октября.
Топ-менеджеры, ИТ-директора и инженеры топовых технологических компаний соберутся на одной площадке и обсудят ИТ-тренды, инфраструктуру, ИИ, данные и информационную безопасность. Вас ждут 20 экспертных докладов, 20 интерактивных стендов, живое общение и живая запись подкаста Вселенная Плюс на главной сцене конференции.
Присоединяйтесь к Selectel ТехноДень, чтобы лично задать вопросы экспертам рынка и обменяться опытом. Количество мест ограничено, регистрируйтесь уже сейчас →
Реклама. АО "Селектел". erid:2W5zFGniPry
об ИТ-инфраструктуре и требованиях к ней в современных условиях
Как активное внедрение ИИ изменило подход к выбору железа, с чего начать при выборе приватного облака и как создать отказоустойчивое решение под свои задачи. Обо всем этом и не только — на бесплатной конференции Selectel ТехноДень 8 октября.
Топ-менеджеры, ИТ-директора и инженеры топовых технологических компаний соберутся на одной площадке и обсудят ИТ-тренды, инфраструктуру, ИИ, данные и информационную безопасность. Вас ждут 20 экспертных докладов, 20 интерактивных стендов, живое общение и живая запись подкаста Вселенная Плюс на главной сцене конференции.
Присоединяйтесь к Selectel ТехноДень, чтобы лично задать вопросы экспертам рынка и обменяться опытом. Количество мест ограничено, регистрируйтесь уже сейчас →
Реклама. АО "Селектел". erid:2W5zFGniPry
❤6😁3🐳3💊2🌭1👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁69❤6🌚5👍1👏1💯1
Как мы заменили десятки вендорских кластеров на единую VoIP-платформу в крупнейшем банке страны
Описание
Как перевести около 160 000 корпоративных телефонов Avaya и Unify на собственную платформу — без массовой замены оборудования и заметных изменений для пользователей?
В докладе — реальная история Сбера: от команды из VoIP-инженеров и первого MVP до Enterprise-платформы на Open Source. Разберём архитектуру решения, реверс-инжиниринг вендорской логики и стратегию бесшовной миграции десятков тысяч устройств.
Тезисы:
Купить билет пока можно по цене прошлого года
Описание
Как перевести около 160 000 корпоративных телефонов Avaya и Unify на собственную платформу — без массовой замены оборудования и заметных изменений для пользователей?
В докладе — реальная история Сбера: от команды из VoIP-инженеров и первого MVP до Enterprise-платформы на Open Source. Разберём архитектуру решения, реверс-инжиниринг вендорской логики и стратегию бесшовной миграции десятков тысяч устройств.
Тезисы:
- Как построить голосовое ядро на Open Source и сохранить работу существующих телефонов.
- Как определить минимальный набор функций для быстрого выхода в продакшн.
- Как организовать реверс-инжиниринг закрытых вендорских решений.
- Как провести бесшовную миграцию 160 000 устройств без потери пользовательского функционала.
- Как за 2,5 года вырастить решение от MVP до масштабной Enterprise-платформы.
Купить билет пока можно по цене прошлого года
🌚9💊3❤2✍2👍1👀1🦄1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥95😁23🏆8👍2🌚2❤1