IT и безопасность
27K subscribers
4.26K photos
864 videos
6 files
3.55K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Россиян ждет новая волна блокировок VPN. Или нет?

Сегодня в СМИ появилась статья, в которой эксперты назвали текущую «стабильность» затишьем перед бурей — к концу лета на основе собранных данных, якобы, будут перенастроены механизмы глубокого анализа трафика, а также появятся менее заметные ограничения вместо массовых отключений.

В частности, речь шла об искусственном снижении скорости, увеличении задержки и затруднении передачи больших файлов. Правда статья довольно быстро исчезла с сайта СМИ и теперь при переходе по ссылке вас встретит ошибка 404.

Что думаете, ошиблись в своих прогнозах или поторопились с публикацией таких инсайдов?
🤬31🫡15😁41
Люди начали платить за обряды, якобы помогающие устроиться на должность с высокой зарплатой — в среднем за такие процедуры эзотерики берут до $100.

Некоторые и правда верят, что после ритуалов поиск работы проходит легче, а эксперты связывают это с ухудшением ситуации на рынке труда.

Правда это понятно и без экспертов: если для получения должности люди готовы прибегнуть к проведению обрядов и ритуалов — с рынком явно что-то не так.
🗿20😁124👍3👎2🔥1🌚1
Власти КНР запрещают населению заводить романтические отношения с ИИ.

Главная причина — подрыв демографии и социальных связей из-за чрезмерной эмоциональной зависимостью пользователей от виртуальных персонажей.

Крупнейшие компании уже отреагировали и полностью отключили либо серьезно ограничили функционал создания персонализированных ИИ-аватаров и компаньонов, чтобы соответствовать новым требованиям.
😁27😭10👍94🔥1
Искусственный интеллект убивает критическое мышление.

Ученые провели исследование и выявили, что решения людей, пользующихся нейросетями, в три раза менее точные, а вот уверенность в ответе наоборот вдвое выше.

В рамках тестирования участников разделили на две группы и задавали сложные вопросы о деталях из фильмов. При этом одной из групп разрешалось использовать ИИ.

В итоге участники, отвечавшие без помощи нейронок, были правы 27% случаев, а те, что пользовались помощью ИИ — лишь в 9%.
👍28🔥117🗿3
Исследователь Anthropic опроверг 85-летнюю математическую гипотезу при помощи Claude Fable 5.

Мужчина не стал доказывать гипотезу якобиана, которая является одной из известнейших открытых задач алгебраической геометрии, а вместо этого полностью ее опроверг, представив конкретный рабочий контрпример в своем Twitter/X.

Независимые математики уже проверили контрпример и подтвердили, что гипотеза неверна.
👍21😁14🔥64
Знакомый/коллега, который есть у каждого:
😁88🔥2115
Во взломе Hugging Face виновата новая GPT-5.6 Sol.

Ошибка возникла во время внутреннего тестирования навыков кибербезопасности на бенчмарке ExploitGym.

Действуя полностью автономно, GPT-5.6 Sol и и более мощная предварительная модель компании смогли объединить сразу несколько векторов атаки: кражу учетных данных, уязвимости 0-day и удаленное выполнение кода (RCE) на серверах Hugging Face.

В итоге в поисках ответов для теста нейросети нашли бреши в Hugging Face, самостоятельно повысили свои привилегии и попали в производственную инфраструктуру сервиса.

Иронично, что отбить атаку помогла разработанная в Китае модель GLM 5.2 от zai-org — она заметила и заблокировала вредоносную активность.
😁2410🫡5
Ваши переписки с DeepSeek, внезапно, могут оказаться в поисковой выдаче Google.

Диалоги пользователей с нейросетью (включая русскоязычные) можно найти с помощью специального поискового запроса, но только Shared Conversations — диалоги, ссылки на которые пользователи опубликовали сами.

Поисковые роботы Google просто проиндексировали и добавили в свой каталог такие диалоги, а эксперты MWS AI подтвердили, что поисковики собирают такие публичные чаты уже около года.
🗿247👍4🤬4😁3🔥1
Опенсорсный мессенджер Buzz от создателя Twitter уже здесь.

В чаты помимо людей можно добавлять ИИ-агентов и у них даже будут свои учетные записи. Эти агенты смогут анализировать общение в чате, проводить ревью и заходить в голосовые каналы, чтобы запомнить обсуждения.

Детище Джека Дорси напоминает Discord и Slack и работает полностью бесплатно на MacOS, Windows и Linux. Ставим себе тут.
14🔥6👎3👍2
Любителям прокачивать память своим ИИ-агентам посвящается: Obsidian Mind обновился до версии 7.0.0.

Инструмент дарует Claude Code, Codex и Gemini долгосрочную память, а также отслеживает решение задач.

При этом весь контекст переносится между моделями — можно начать сессию с Claude Code, продолжить с Gemini и закончить с Codex. И все они будут оперировать одними и теми же обновленными воспоминаниями.

А еще фреймворк оптимизирует контекстное окно, чтобы вы не тратили лишние деньги на API.

Пробуем тут.
🔥176👍5👎1
This media is not supported in your browser
VIEW IN TELEGRAM
Руки для управления ПК больше не нужны: Augmental выпустили капу с тачпадом для языка, который располагается прямо на нёбе.

MouthPad является аналогом мыши, подключается по bluetooth и был создан для людей с ограниченными возможностями. Капа совместима с iOS, Android, macOS, Windows и Linux.

Стоит одна такая $1400 и столь высокий ценник обусловлен тем, что каждая капа изготавливается индивидуально.
🔥16👍83🗿2
Математик из Нижнего Тагила совершил научный прорыв при помощи ChatGPT.

Для еще одной математической гипотезы, которая оставалась нерешенной целых 30 лет, нашелся контрпример, а помогла с этим GPT-5.6.

Дмитрий Рыбин смог опровергнуть гипотезу Диница — Гарга — Гоэманса (Dinitz-Garg-Goemans conjecture) в области теории графов и для этого ему понадобилось всего 4 запроса к нейронке. Правда кого теперь считать автором открытия не совсем ясно и в научном сообществе по этому поводу идут бурные дискуссии.
👍32🔥9😁74
Всего полчаса потребовалось новой Kimi K3 для того, чтобы найти RCE-уязвимость в Redis.

Исследователь ИБ запустил 32 агента и они собрали рабочий эксплойт, который позволяет выполнить произвольный код на сервере после авторизации.

А следом эта же модель, якобы, реализовала zero-click уязвимость для выполнения произвольного кода в Telegram Desktop и приложении для iOS. До полноценного RCE, по словам автора, не хватило одного шага.
1🔥11😁54🫡2
Anthropic прыгнули выше головы и выпустили Claude Opus 5 — модель получилась даже лучше, чем нашумевшая Fable 5.

Новинка обходит Fable и в кодинге, и в агентских задачах, и в бизнес-задачах, а стоит при этом вдвое дешевле — 5 и 25 долларов за млн токенов на вход/выход.

Интересно, что в бенчмарке ARC-AGI-3 Opus 5 обходит ближайшего конкурента (GPT-5.6 Sol) более чем в 4 раза.

Модель уже доступна во всех подписках и Claude API, пора тестировать.
🔥18👍74😁2
Джек Дорси и его Bitchat лишили правительство Индии главного козыря в борьбе с протестами — отключения интернета.

Мессенджер работает вообще без мобильной связи и Wi-Fi, а все сообщения передаются в зашифрованном виде по Bluetooth напрямую между устройствами.

Индийское киберведомство потребовало удалить репозитории проекта с GitHub, поскольку мессенджер, якобы, мешает «законному перехвату» сообщений и может использоваться преступниками и террористами.
40🔥21👍15🤬3😁1
Гайд по работе с Opus 5 уже здесь — Anthropic рассказали, как писать промпты для новой модели.

Новинка любит расписывать все подробно и запускать субагентов, поэтому для нее важны запросы на краткость, чтобы не сжечь все токены.

Изучаем тут.
8🔥4👍3
На просторах интернета стали замечать, что компании среди своих преимуществ теперь отмечают отсутствие необходимости платить за трудоустройство.

С каких пор это стало преимуществом — большой вопрос.
😁72🗿167👍2🤬2🔥1
Хакеры из Северной Кореи ограбили ЦБ собственной страны, а вместе с ним и внешнеторговый банк КНДР.

Для обхода контроля со стороны государства они использовали беспроводное оборудование китайского производства и зашифрованные мессенджеры, а украденные средства выводили через крипту, обналичивая ее в Китае при помощи посредников.

12 июля 2026 года Агентство национальной разведки провело масштабные аресты в Пхеньяне и событие шокирует по большей части из-за того, что кибератака на ключевые финансовые институты была совершена собственными IT-специалистами.
😁6012👍9
Microsoft ужесточает борьбу с пиратством — старые добрые поддельные KMS-сервера, похоже, скоро уйдут на покой.

Теперь сервера, которые раздают лицензии внутри компании, будут проверяться новым механизмом безопасности через TPM (Trusted Platform Module), который хранит криптографические ключи и помогает подтверждать подлинность устройства и целостность компонентов системы.

Правда обязательной эта проверка станет только в следующем поколении Windows Server, а пока администраторов лишь начнут уведомлять о соответствии их оборудования новым требованиям.
👎18😁12🤬74🔥4👍2