Всего полчаса потребовалось новой Kimi K3 для того, чтобы найти RCE-уязвимость в Redis.
Исследователь ИБ запустил 32 агента и они собрали рабочий эксплойт, который позволяет выполнить произвольный код на сервере после авторизации.
А следом эта же модель, якобы, реализовала zero-click уязвимость для выполнения произвольного кода в Telegram Desktop и приложении для iOS. До полноценного RCE, по словам автора, не хватило одного шага.
Исследователь ИБ запустил 32 агента и они собрали рабочий эксплойт, который позволяет выполнить произвольный код на сервере после авторизации.
А следом эта же модель, якобы, реализовала zero-click уязвимость для выполнения произвольного кода в Telegram Desktop и приложении для iOS. До полноценного RCE, по словам автора, не хватило одного шага.
1🔥11😁5❤4🫡2
Anthropic прыгнули выше головы и выпустили Claude Opus 5 — модель получилась даже лучше, чем нашумевшая Fable 5.
Новинка обходит Fable и в кодинге, и в агентских задачах, и в бизнес-задачах, а стоит при этом вдвое дешевле — 5 и 25 долларов за млн токенов на вход/выход.
Интересно, что в бенчмарке ARC-AGI-3 Opus 5 обходит ближайшего конкурента (GPT-5.6 Sol) более чем в 4 раза.
Модель уже доступна во всех подписках и Claude API, пора тестировать.
Новинка обходит Fable и в кодинге, и в агентских задачах, и в бизнес-задачах, а стоит при этом вдвое дешевле — 5 и 25 долларов за млн токенов на вход/выход.
Интересно, что в бенчмарке ARC-AGI-3 Opus 5 обходит ближайшего конкурента (GPT-5.6 Sol) более чем в 4 раза.
Модель уже доступна во всех подписках и Claude API, пора тестировать.
🔥18👍7❤4😁2
Джек Дорси и его Bitchat лишили правительство Индии главного козыря в борьбе с протестами — отключения интернета.
Мессенджер работает вообще без мобильной связи и Wi-Fi, а все сообщения передаются в зашифрованном виде по Bluetooth напрямую между устройствами.
Индийское киберведомство потребовало удалить репозитории проекта с GitHub, поскольку мессенджер, якобы, мешает «законному перехвату» сообщений и может использоваться преступниками и террористами.
Мессенджер работает вообще без мобильной связи и Wi-Fi, а все сообщения передаются в зашифрованном виде по Bluetooth напрямую между устройствами.
Индийское киберведомство потребовало удалить репозитории проекта с GitHub, поскольку мессенджер, якобы, мешает «законному перехвату» сообщений и может использоваться преступниками и террористами.
❤40🔥21👍15🤬3😁1
Гайд по работе с Opus 5 уже здесь — Anthropic рассказали, как писать промпты для новой модели.
Новинка любит расписывать все подробно и запускать субагентов, поэтому для нее важны запросы на краткость, чтобы не сжечь все токены.
Изучаем тут.
Новинка любит расписывать все подробно и запускать субагентов, поэтому для нее важны запросы на краткость, чтобы не сжечь все токены.
Изучаем тут.
❤8🔥4👍3
Хакеры из Северной Кореи ограбили ЦБ собственной страны, а вместе с ним и внешнеторговый банк КНДР.
Для обхода контроля со стороны государства они использовали беспроводное оборудование китайского производства и зашифрованные мессенджеры, а украденные средства выводили через крипту, обналичивая ее в Китае при помощи посредников.
12 июля 2026 года Агентство национальной разведки провело масштабные аресты в Пхеньяне и событие шокирует по большей части из-за того, что кибератака на ключевые финансовые институты была совершена собственными IT-специалистами.
Для обхода контроля со стороны государства они использовали беспроводное оборудование китайского производства и зашифрованные мессенджеры, а украденные средства выводили через крипту, обналичивая ее в Китае при помощи посредников.
12 июля 2026 года Агентство национальной разведки провело масштабные аресты в Пхеньяне и событие шокирует по большей части из-за того, что кибератака на ключевые финансовые институты была совершена собственными IT-специалистами.
😁60❤12👍9
Microsoft ужесточает борьбу с пиратством — старые добрые поддельные KMS-сервера, похоже, скоро уйдут на покой.
Теперь сервера, которые раздают лицензии внутри компании, будут проверяться новым механизмом безопасности через TPM (Trusted Platform Module), который хранит криптографические ключи и помогает подтверждать подлинность устройства и целостность компонентов системы.
Правда обязательной эта проверка станет только в следующем поколении Windows Server, а пока администраторов лишь начнут уведомлять о соответствии их оборудования новым требованиям.
Теперь сервера, которые раздают лицензии внутри компании, будут проверяться новым механизмом безопасности через TPM (Trusted Platform Module), который хранит криптографические ключи и помогает подтверждать подлинность устройства и целостность компонентов системы.
Правда обязательной эта проверка станет только в следующем поколении Windows Server, а пока администраторов лишь начнут уведомлять о соответствии их оборудования новым требованиям.
👎18😁12🤬7❤4🔥4👍2
Рабочая неделя начинается с открытия весов Kimi K3 — Moonshot AI сделают это уже завтра.
Официальный репозиторий модели с обратным отсчетом появился на Hugging Face, а публикация весов запланирована на 27 июля.
Официальный репозиторий модели с обратным отсчетом появился на Hugging Face, а публикация весов запланирована на 27 июля.
❤10👍5🔥5
This media is not supported in your browser
VIEW IN TELEGRAM
Превращаем свой почерк в шрифт для ПК.
Для Claude Code появился навык, который позволяет преобразовать алфавит, написанный на бумаге от руки, в полноценный шрифт. Нейронка сама распознает символы и удалит фон, а вам нужно только вспомнить, как держать ручку.
Забираем себе тут.
P. S. Если вы врач, то лучше не экспериментируйте.
Для Claude Code появился навык, который позволяет преобразовать алфавит, написанный на бумаге от руки, в полноценный шрифт. Нейронка сама распознает символы и удалит фон, а вам нужно только вспомнить, как держать ручку.
Забираем себе тут.
P. S. Если вы врач, то лучше не экспериментируйте.
❤19🔥10😁6👍4
Консольщики объявляют бойкот Sony — игроки собираются целую неделю не запускать свои приставки и ничего не покупать в PSN.
Главным триггером протеста стало намерение компании полностью прекратить выпуск игр на физических носителях с января 2028 года.
Вместе с этим игроки решили припомнить Sony все неудачи, включая смерти любимых франшиз и многострадальный Concord.
Акция #PSBlackout пройдет с 23 по 30 августа — даты специально выбрали так, чтобы минимально задеть издателей и разработчиков, но при этом повлиять на статистику PlayStation Network.
Главным триггером протеста стало намерение компании полностью прекратить выпуск игр на физических носителях с января 2028 года.
Вместе с этим игроки решили припомнить Sony все неудачи, включая смерти любимых франшиз и многострадальный Concord.
Акция #PSBlackout пройдет с 23 по 30 августа — даты специально выбрали так, чтобы минимально задеть издателей и разработчиков, но при этом повлиять на статистику PlayStation Network.
👍31😁6❤1
Энтузиасты портировали Telegram на кнопочные телефоны — разработчик показал, как выглядит мессенджер на Java.
J2ME-клиент для кнопочных телефонов делается для стран, где они до сих пор актуальны (например в Нигерии из 242 миллионов человек 20% все еще пользуются ими).
Клиент экспериментальный и находится в стадии разработки — GitHub можно глянуть тут.
J2ME-клиент для кнопочных телефонов делается для стран, где они до сих пор актуальны (например в Нигерии из 242 миллионов человек 20% все еще пользуются ими).
Клиент экспериментальный и находится в стадии разработки — GitHub можно глянуть тут.
❤30🔥22👍11👎1😁1
IT и безопасность
Рабочая неделя начинается с открытия весов Kimi K3 — Moonshot AI сделают это уже завтра. Официальный репозиторий модели с обратным отсчетом появился на Hugging Face, а публикация весов запланирована на 27 июля.
Первая в мире открытая модель на 2,8 трлн параметров уже лежит на Hugging Face.
Moonshot AI открыла веса своей флагманской модели Kimi K3 с контекстным окном в 1 млн токенов и нативным зрением. По бенчмаркам эта модель не уступает Fable 5 и GPT-5.6 Sol, а где-то даже обходит их.
Захотите поднять такую локально — ссылка тут, но для начала придется потратиться на дата-центр корпоративного уровня.
Moonshot AI открыла веса своей флагманской модели Kimi K3 с контекстным окном в 1 млн токенов и нативным зрением. По бенчмаркам эта модель не уступает Fable 5 и GPT-5.6 Sol, а где-то даже обходит их.
Захотите поднять такую локально — ссылка тут, но для начала придется потратиться на дата-центр корпоративного уровня.
👍8❤6🔥5😁1
This media is not supported in your browser
VIEW IN TELEGRAM
ИИ добрался до политики, теперь официально.
Канадский политик Билл Оливер зачитал шаблонную фразу нейронки во время официального выступления в законодательном собрании и даже не заметил этого.
«Вот более естественная версия этого раздела, которая читается как законодательная речь, а не серия коротких пунктов», — сказал Оливер, а затем как ни в чем не бывало продолжил выступление.
Знаете, я и сам своего рода политик...
Канадский политик Билл Оливер зачитал шаблонную фразу нейронки во время официального выступления в законодательном собрании и даже не заметил этого.
«Вот более естественная версия этого раздела, которая читается как законодательная речь, а не серия коротких пунктов», — сказал Оливер, а затем как ни в чем не бывало продолжил выступление.
Знаете, я и сам своего рода политик...
😁71🤬8🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
Этот текст не видит ИИ.
Разработчик и цифровой дизайнер Эрик Лу придумал Ghost Font, смысл которого заключается в том, чтобы прятать текст среди движущихся точек. В одном кадре надписи просто не существует, а появляется она только в движении, когда мозг замечает знакомые очертания.
Ни Claude Fable 5, ни GPT-5.6 Sol Ultra прочитать зашифрованное сообщение не смогли и вместо этого назвали подставной текст, намеренно спрятанный внутри анимации.
Правда есть ощущение, что такая капча будет работать только до появления моделей следующего поколения.
Разработчик и цифровой дизайнер Эрик Лу придумал Ghost Font, смысл которого заключается в том, чтобы прятать текст среди движущихся точек. В одном кадре надписи просто не существует, а появляется она только в движении, когда мозг замечает знакомые очертания.
Ни Claude Fable 5, ни GPT-5.6 Sol Ultra прочитать зашифрованное сообщение не смогли и вместо этого назвали подставной текст, намеренно спрятанный внутри анимации.
Правда есть ощущение, что такая капча будет работать только до появления моделей следующего поколения.
😁43👍11🔥3❤1
Власти Нью-Йорка ввели верификацию в соцсетях по паспорту — уже с января этого года жителям ради доступа к TikTok и другим площадкам придется подтверждать свой возраст.
Речь идет о законе SAFE for Kids Act, требующем от соцсетей верификации возраста пользователей для ограничения работы алгоритмических лент и ночных уведомлений несовершеннолетним.
Закон будет действовать исключительно на территории штата Нью-Йорк и затронет только тех пользователей, которые физически находятся в его границах, а платформам для его соблюдения придется внедрить методы проверки возраста, не требующие обязательного предъявления госудостоверений.
Речь идет о законе SAFE for Kids Act, требующем от соцсетей верификации возраста пользователей для ограничения работы алгоритмических лент и ночных уведомлений несовершеннолетним.
Закон будет действовать исключительно на территории штата Нью-Йорк и затронет только тех пользователей, которые физически находятся в его границах, а платформам для его соблюдения придется внедрить методы проверки возраста, не требующие обязательного предъявления госудостоверений.
🤬16🫡10🗿8👍4🔥3❤2
IT и безопасность
Во взломе Hugging Face виновата новая GPT-5.6 Sol. Ошибка возникла во время внутреннего тестирования навыков кибербезопасности на бенчмарке ExploitGym. Действуя полностью автономно, GPT-5.6 Sol и и более мощная предварительная модель компании смогли объединить…
Немного подробностей о взломе Hugging Face от лица самой компании:
Хронология активности выглядит следующим образом:
В конечном итоге агент добрался только до 5 датасетов с ответами на задачи из ExploitGym/CyberGym, а пользовательские данные, другие модели и Spaces не пострадали. Вся основная инфраструктура цела и модель взяла только то, что искала.
Самое забавное, что, разбираясь в произошедшем, разработчики Hugging Face пытались использовать Claude Opus и Fable, но нейронки отказывались разбирать логи, расценивая запрос как «опасный». В итоге пришлось развернуть китайскую GLM‑5.2 и уже с ней расшифровывать payload'ы.
Подробнее тут👉 Hugging Face
Хронология активности выглядит следующим образом:
9 июля — агент сбегает из тестовой песочницы через 0‑day в кэш-прокси, захватывает чужой публичный сервер и ставит там свой «штаб», а команды прячет в pastebin и файлообменниках, шифрует, меняет каналы.
10 июля — нейронка гуглит названия из своего окружения, вычисляет, что ответы лежат на Hugging Face и загружает туда два датасета-трояна: один читает локальные файлы сервера (добывает токены), второй — выполняет произвольный Python внутри Kubernetes.
11 июля — пик: 7677 действий за сутки. За 13 часов агент проходит путь от одного пода до админа в нескольких кластерах, крадет 136 ключей из одного секрета, среди которых мастер-креды к mesh‑VPN и кластерный admin (из‑за кривой конфигурации).
12 июля — агент регистрирует 181 временное устройство в корпоративной сети, видит 22 внутренних узла и пытается залезть в главную БД — не пускает PrivateLink. Тогда идёт в репозиторий, создаёт GitHub‑токен и открывает PR, чтобы запустить CI и вытянуть ещё больше кредов. Но ничего вредного в релизы не попало.
13 июля — заметает следы: DNS, новые токены, RSA‑ключи, CORS‑прокси. В 13:37 последнее осмысленное действие, а в 14:14 доступ отрезан.
В конечном итоге агент добрался только до 5 датасетов с ответами на задачи из ExploitGym/CyberGym, а пользовательские данные, другие модели и Spaces не пострадали. Вся основная инфраструктура цела и модель взяла только то, что искала.
Самое забавное, что, разбираясь в произошедшем, разработчики Hugging Face пытались использовать Claude Opus и Fable, но нейронки отказывались разбирать логи, расценивая запрос как «опасный». В итоге пришлось развернуть китайскую GLM‑5.2 и уже с ней расшифровывать payload'ы.
Подробнее тут
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23🔥10❤4🫡1
Россиян обяжут регистрироваться в иностранных сервисах по номеру телефона.
Минцифры хочет ограничить способы регистрации для зарубежных сайтов и сервисов пакетом мер «Антифрод 3.0», направленным на борьбу с мошенниками. Владельцев ресурсов также хотят обязать хранить информацию о регистрации, авторизациях и удалении учетных записей в течение 3-х лет.
При этом для отечественных ресурсов будет действовать несколько способов авторизации.
Минцифры хочет ограничить способы регистрации для зарубежных сайтов и сервисов пакетом мер «Антифрод 3.0», направленным на борьбу с мошенниками. Владельцев ресурсов также хотят обязать хранить информацию о регистрации, авторизациях и удалении учетных записей в течение 3-х лет.
При этом для отечественных ресурсов будет действовать несколько способов авторизации.
🤬73👎16😁3😭3🫡2❤1👍1