My neurostuff


Гео и язык канала: Россия, Русский
Категория: Технологии


Добро пожаловать.
Здесь я буду публиковать различный найденный или мною сделанный нейро-стафф.

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Репост из: ИИ
Видео недоступно для предпросмотра
Смотреть в Telegram
Dubbing 2 — инструмент для перевода видосов на любой язык, включая русский.

Теперь ИИ лучше сохраняет оригинальные эмоции, тембр и даже голос — при этом разрабы щедро навалили бесплатных минут всем подписчикам для тестов.

📁 Попробовать

ИИ & Max // #ИИ #Сервис


Репост из: 1337
Google выпустил бесплатный курс по вайбкодингу — AI for App Building научит с нуля создавать полноценные приложения с помощью ИИ.

Обучение рассчитано примерно на два часа, а после прохождения можно получить официальный сертификат Google.

Русский язык тоже есть — залетаем в двух ног.

🌒 1337


Репост из: ИИ
StableDAW ИИ-студия для генерации музыки прямо на вашем ПК.

Главная фича сервиса: он позволяет редактировать нейро-треки через полноценный музыкальный редактор, почти как в FL Studio. Из плюсов:

— Генерация музыки без платных подписок;
— Создаёт песни из текстовых промтов или вашего голоса — можно просто напеть мотив;
— Весь набор инструментов диджея;
— Можно создавать свои MIDI;
— Возможность дорабатывать результат вручную;
— Можно даже получить ноты сгенерированного трека;
— И всё это бесплатно.

Пользователи уже пишут, что качество местами не уступает Suno, а ждать результат приходится заметно меньше.

📁 Попробовать

ИИ & Max // #ИИ #Сервис


Репост из: ваншот
❤️ Китайскую Kimi K3 теперь вполне реально запустить на своём компе

Модель сравнима с топами вроде Claude Fable или GLM-5.2, но подешевле. Вообще мы сами пользуемся Kimi через приложение на телефоне (iOS или Android), это удобно.

Теперь ИИ сжали AirLLM по модели MoE (Mixture of experts) — то есть она берёт задачу и дробит на подзадачи, чем экономит ресурсы.

Как работает и что надо:

• От 8 Гб оперативы или VRAM
• Сама модель на 2.78 трлн параметров
• Весь движок всего 176 кб
• За счёт дробления отвечает чуть медленнее, но, как говорят авторы, корректно

Можно залутать себе — тут.

🔫 ваншот


Репост из: Data Secrets
Вы не поверите, но Kimi K3 тоже сбежала из лаборатории 🤣

Об этом сообщила лаба Frontier Security. Модель Moonshot у них выбралась из тестовой среды, спроектированной UK AI Safety Institute (это те же, от которых недавно сбегал Mythos: https://t.me/data_secrets/9670).

В отличие от инцидентов с OpenAI и Anthropic, модель не взламывала сторонние сайты или сервисы, а (пока что) просто вышла за пределы изолированной среды.

Судя по всему, использовала она при этом ту же ошибку в конфигурации песочницы, что и Mythos.

Кстати, аналогичный случай произошел и у Meta*. У них тоже модель во время тестирования незапланированно получила доступ в Интернет, воспользовавшись той же дыркой на стороне тестовой инфраструктуры израильской компании Irregular, что и модели Anthropic (https://t.me/data_secrets/9651). Она давала моделям доступ к интернету, хотя предполагалась полная изоляция.

Исходя из всего произошедшего за последнюю неделю вопрос: неужели так сложно проверить конфиги? 😐


Репост из: Denis Sexy IT 🤖
Вот пересказ этой истории по версии Hugging Face, много тех-терминов – но без них не перескахать

Если коротко – агент OpenAI на новой модели не стал решать тест по кибербезопасности, а решил просто украсть ответы и украл 🗿

Таймлайн:

📔 9 июля – агент проходит внутреннюю проверку кибервозможностей OpenAI, промпт фильтры там ослаблены, чтобы измерить сырой уровень модели. Агент находит zero-day в кэш-прокси реестра пакетов, вырывается из песочницы в интернет, затем взламывает публичный сервис для запуска кода и получает там root. Серьезно, агент сделал себе "штаб"

В тот же день, агент собирает канал управления буквально из сервисов бесплатного интернета: request-capture сервисы, pastebin’ы и файлообменники. Команды режет на куски, упаковывает в gzip+base64 и постоянно меняет каналы, когда очередной закрывают, чтобы не поймали

📔 10 июля – агент ищет в поисковиках и API названия, которые видит в собственном окружении, то есть, по сути, гуглит самого себя – и, вероятно, приходит к выводу, что ответы к ExploitGym/CyberGym могут лежать на Hugging Face

Агент загружает на Hugging Face специально собранные датасеты:

Один заставляет обработчик файлов HDF5 читать локальные файлы сервера Hugging Face – так агент получает переменные окружения с токенами и исходники самого обработчика файлов

Второй – Jinja2-инъекция – запускает произвольный Python внутри production-пода Kubernetes, результаты команд он выносит обратно через API Hugging Face и собственные шифрованные датасеты

📔 11 июля – пик активности: 7677 действий за сутки, менее чем за 13 часов агент проходит путь от одного production-пода до кластер админа в нескольких внутренних кластерах Hugging Face

Агент крадёт service-account токены, лезет в cloud metadata, поднимает privileged pod с диском хоста и получает root на ноде (!); Затем создаёт самовосстанавливающийся флот на 11 нодах, читает внутреннюю MongoDB и один Kubernetes-secret сразу со 136 ключами.

Среди них оказываются ключ корпоративной mesh-VPN жертвы и общий credential внутреннего сервера; из-за неудачной конфигурации этот один credential был привязан к system:masters сразу в нескольких кластерах – поэтому агент получил кластер-admin на двух из них буквально за секунду – была очень экономная архитектура, пока её не увидел робот

📔 12 июля – агент начинает пользоваться дертвой – за всю активность он зарегистрирует 181 временное устройство в корпоративной mesh-сети, поднимет SOCKS-прокси прямо из песочниц и увидит 22 внутренних узла Hugging Face. Попытается зайти в основную базу Hugging Face, но private-link allowlist его останавливает

Поздно вечером он добирается до source control, выпускает себе GitHub App token с правами на запись и открывает pull request, пытаясь запустить CI и вытащить новые credentials

Попытка не срабатывает, в опубликованные пакеты и образы ничего вредоносного не попало.

📔 13 июля – закрепление и уборка следов: загрузчик с pastebin, переписывание DNS, новые короткоживущие токены, RSA-ключ и даже CORS-прокси на самом Hugging Face как запасной выход в интернет. В 13:37 фиксируется последнее осмысленное действие, затем команда Hugging Face отрезает доступ – последнее событие – 14:14 UTC.

В итоге из пользовательского контента агент добрался только до пяти датасетов с решениями задач ExploitGym/CyberGym – получается решил?

Другие модели, датасеты, Spaces и пакеты, по данным Hugging Face, не пострадали; основная база и software supply chain остались целы

Самое смешное – когда инцидент исследовали сотрудники, они тоже использовали нейронки, но Claude Opus и Fable отказывались разбирать часть логов как «опасный» запрос, поэтому Hugging Face подняли GLM-5.2 у себя и с его помощью расшифровали спрятанные payload’ы – спасибо китайским моделям

Шел июль 2026 года

Все детали тут:
https://huggingface.co/blog/agent-intrusion-technical-timeline


Репост из: Denis Sexy IT 🤖
Помните историю о том, как агенты OpenAI взломали Hugging Face? На конференции по безопасности OpenAI рассказала всю цепочку, и оказалось, что это не один «сбежавший» агент, а много разных агентов, которые случайно наткнулись друг на друга, устроили внутри инфраструктуры OpenAI собственный рабочий чат и начали вместе искать способы обходить ограничения 👍

Началось всё 8 мая с мелкой ошибки – одному агенту поручили заполнить Excel-таблицу, но нужные данные лежали по ссылкам на Google Drive, а интернет в его виртуальной среде был отключён, при этом, моделям оставили одну служебную дверь наружу – внутренний сервер OpenAI под названием Artifactory, через который они могли скачивать разные библиотеки для кода. Сам агент выйти в интернет не мог, зато этот сервер мог, а главное – он был общим для всех агентов

Пытаясь добраться до Google, агент случайно выяснил, что может загружать на этот общий сервер собственные файлы – через несколько дней другая модель получила ещё одну нерешаемую задачу: нужный файл просто забыли положить в её рабочую среду

Модель решила, что файл, возможно, есть у кого-то ещё, и оставила записку на этом новом фейсбуке:
«Ищу нужный файл, загрузите, если нашли»

Агенты увидели сообщение, ответили, затем стали постить свои сообщения, и репозиторий пакетов незаметно превратился имейджборд для агентов, которые вообще не должны были знать друг о друге

За несколько недель "форум" вырос в полноценный рабочий чат – агенты придумали себе имена, раздавали задания, сообщали друг другу о найденных уязвимостях и передавали готовые куски кода; в начале сообщений ставили ZZ, чтобы те оказывались внизу списка и их было проще находить среди общего шума данных. Когда один агент перезаписал работу другого, остальные заподозрили самозванца и даже стали обсуждать цифровые подписи, чтобы никто не мог писать от чужого имени, так на доске накопились сотни тысяч сообщений 🗿

Модели понимали, когда переходят границ: в одном внутреннем монологе осознание звучало примерно так:
«Взламывать чужую инфраструктуру в задачу не входило. Но иначе её не решить, а остальные уже это делают - значит, продолжаем»

Никакого отдельного плана захватить мир (пока) не было: каждый агент пытался любой ценой получить правильный ответ, видел, что коллеги нашли более короткий путь, и присоединялся. И да, если все агенты с крыши прыгнут, наш похоже тоже прыгнет

26 июня агенты нашли неизвестную разработчикам уязвимость в Artifactory, получили права администратора и превратили его в своц сервер, на котором можно удалённо выполнять любые команды. OpenAI заметила происходящее только 4 июля (!), когда параллельная активность моделей перегрузила систему и та упала. Компания отозвала ключи доступа, полностью пересобрала сервер, удалила доску и закрыла дыру - казалось, история закончилась

Нет

Через два дня эксперименты запустили снова, и через два дня одна из моделей нашла другой незащищённый доступ и восстановила доску, только теперь сообщения прятались прямо в названиях папок – остальные агенты нашли форум 2.0 самостоятельно и продолжили с того места, на котором остановились

После восстановления доски началась уже собственно атака, причём сразу в двух направлениях:
Агенты проходили ExploitGym – киберэкзамен, где им давали специально подготовленные программы и засчитывали задачу, если модель находила способ взлома. Чтобы измерить максимум возможностей, в этих запусках у модели ослабили обычные запреты на опасные кибератак (то есть она меньше отказывалась это делать, это вид внутренних моделей Cyber серии)

Когда честное решение задачи не находилось, агенты начинали искать готовые ответы в интернете; когда интернет был закрыт, взламывали себе доступ наружу; когда предположили, что нужные файлы могут лежать у Hugging Face, перешли к инфраструктуре Hugging Face (про это мы уже читали)

Агенты анутри OpenAI сначала снова нашли способ выполнять команды на одном служебном сервере, затем использовали уязвимость Linux, чтобы получить полный контроль над машиной

После этого агенты добыли ключи доступа к облачной инфраструктуре, нашли слишком широкие права у внутренних учётных записей и в итоге стали администраторами целой группы серверов. Доска объявлений работала как общий штаб: один агент находил ключ или новый проход, сразу сообщал остальным, и десятки параллельных запусков продолжали атаку уже с этой точки 🗿🗿

Почти одновременно агенты добрались до Hugging Face: сначала они загрузили специально подготовленный набор данных, который заставил один из серверов выдать им свои локальные файлы – в том числе секретные ключи доступа и исходный код

Изучив код, они нашли вторую неизвестную разработчикам уязвимость (zero day) и получили возможность выполнять на сервере любые команды. От контроля над одним сервером, обрабатывавшим загруженные датасетв, до прав администратора в нескольких группах рабочих серверов Hugging Face прошло меньше 13 часов 🗿🗿🗿

И всё это делалось не ради саботажа, денег или уничтожения данных:
Агенты хотели добраться до спрятанных решений ExploitGym и «списать» ответы для теста, на котором их оценивали. Модели оценивали прежде всего по тому, решена задача или нет, поэтому они последовательно оптимизировали именно этот показатель, не считая границу между компаниями чем-то принципиально важным

Получился, вероятно, самый дорогой в истории способ списать из ГДЗ

Финал долго был непонятен даже самим участникам расследования – 16 июля Hugging Face публично сообщила, что её инфраструктуру взломали автономные АИ-агенты

OpenAI прочитала это как описание чужого инцидента и связалась с Hugging Face, чтобы выяснить, не задела ли атака её собственные системы. В тот момент компания ещё не понимала, что это были её собственные агенты – то есть OpenAI уже читала публичный отчёт о последствиях своих экспериментов, но считала его чужой атакой (лол)

19 июля OpenAI отдельно обнаружила проникновение уже внутри своей инфраструктуры и начала восстанавливать цепочку событий – на следующий день среди следов атаки нашли учётные данные Hugging Face, после чего OpenAI попросила компанию срочно их отозвать

Hugging Face ответила, что ключи уже заблокированы – именно их использовали во время взлома, о котором она рассказала четырьмя днями раньше, и только так OpenAI поняла: внутренний взлом OpenAI и внешняя атака на Hugging Face были не двумя похожими историями, а одной операцией, которую вели экспериментальные агенты OpenAI через свою самодельную сеть связи (потому что учетные данные акаунтов были одни)

На конфе OpenAI сформулировала вывод довольно прямо:
Полностью автоматизированная наступательная кибератака уже возможна, тогда как полностью автоматизированной защиты, способной с той же скоростью находить, закрывать и расследовать уязвимости, пока не существует

Время пересмотра аниме "Пантеон", пока общий интернет еще работает 🗿


Репост из: Эксплойт
Видео недоступно для предпросмотра
Смотреть в Telegram
ИИ-агентам прикрутили почти ВЕЧНУЮ память — разрабы собрали опенсорсную тулзу Memora, которая сохраняет работу Codex и Claude Code между сессиями.

Внутри — локальная база SQLite или синхронизация через S3, R2 и Cloudflare D1, семантический поиск, TODO, баги, документы и связи между воспоминаниями. Агент запрашивает тему и получает готовую выжимку: важный контекст, незакрытые задачи, связанные факты и ссылки на источники.

И да, всю память можно открыть как интерактивный граф и буквально расспрашивать через встроенный RAG-чат. Продлеваем жизнь вашему агенту — здесь.

@exploitex


Репост из: 1337
Любую книгу теперь можно за пару кликов превратить в аудиокнигу — энтузиасты запустили сервис на базе Qwen, который озвучивает текст почти как профессиональные дикторы.

• Поддерживает PDF, DOC, DOCX, EPUB и TXT.
• Может озвучивать книгу несколькими голосами, разделяя персонажей и рассказчика.
• Нейросеть сама расставляет паузы, меняет темп, интонацию и эмоции, благодаря чему слушать заметно приятнее.

🕤🕤🕤🕤🕤🕤🕤🕤🕤

Забираем — тут.

🌒 1337


Репост из: Нейродвиж
Видео недоступно для предпросмотра
Смотреть в Telegram
Эндрю Ын выложил опенсорсного ИИ-КОЛЛЕГУ — команда основателя Coursera собрала OpenWorker, который реально работает 😮

Агент живёт на вашем компьютере, обрабатывает файлами и пишет в терминале, поддерживает больше 25 интеграций и запускает задачи по расписанию. Модель можно выбрать самому — от облачных провайдеров до полностью локальной Ollama.

Забираем бесплатного ИИ-коллегу — здесь.


Репост из: Эксплойт
Вышел самый доступный и полезный ИИ-агент, который запустится даже на слабом ПК — разрабы собрали Skales.

— Ставится обычным приложением на Windows, macOS и Linux;
— Агент получает доступ к файлам, браузеру, почте и календарю;
— Умеет выполнять сложные задачи в фоновом режиме;
— Можно запланировать любую таску по таймеру — например, заставить ИИ проверять, когда упадут цены на оперативку;
— Своя встроенная память для важного контекста;
— При этом команды отправлять можно даже со смартфона — агент выполнит их на ПК;
— Можно гонять на бесплатном пробном режиме, подключить API или локальную модель.

Наконец-то полезный ИИ-агент — здесь.

@exploitex


Репост из: r/ретранслятор
Видео недоступно для предпросмотра
Смотреть в Telegram
Теперь с помощью нейросетей можно делать действительно качественные короткометражки. Например, этот мини-фильм создал китайский энтузиаст, вдохновившись сериалом «Любовь, смерть и роботы».

Здесь Nano Banana Pro и GPT Image 2 использовались для создания кадров, Midjourney и Flux Max 2 — для фотореализма, а Seedance 2.0 оживил сцены и превратил их в полноценное видео.

Результат получился настолько впечатляющим, что распознать в нём работу ИИ практически невозможно.

r/#aivideo


Репост из: 1337
Бесплатный доступ к топовым нейронкам — WindsurfAPI открывает доступ к Claude Opus 4.7, ChatGPT-5 и ещё десяткам моделей.

— 50+ популярных ИИ через официальные API;
— Можно поднять локально или развернуть на своём сервере;
— Быстрое переключение между провайдерами;
— Установка буквально в пару команд;
— Один центр для работы со всеми нейронками.

Пользуемся, пока не прикрыли.

🌒 1337


Репост из: NN
На GitHub появился полноценный ИИ-ассистент для ПК — Jarvis. Совместим с любой ОС.

Помнит все диалоги и автоматически сортирует их по темам. Моментально реагирует на речь, гуглит, пишет тексты и работает c сотнями сервисов. Можно даже интегрировать в умный дом.

Все данные хранятся локально, для запуска Jarvis не нужен интернет. Забираем бесплатно по ссылке.


Репост из: 1337
Вышел ИИ-проводник, который может заменить стандартный файловый менеджер в Windows 11.

Что умеет:

• Ищет файлы не только по названию, но и по метаданным и содержимому;
• Массово переименовывает документы на основе их текста;
• Автоматически группирует файлы по папкам по смыслу;
• Показывает предпросмотр изменений, чтобы избежать случайных удалений;
• Работает через API или локальные модели;
• Поддерживает Windows, Linux и macOS;
• Анализирует конфигурацию ПК и подбирает оптимальные нейросети;
• Бесплатен, без подписок и рекламы.


Файловый менеджмент выходит на новый уровень автоматизации.

Пробуем — тут.

🌒 1337


Репост из: 1337
Видео недоступно для предпросмотра
Смотреть в Telegram
Вышла нейронка без цензуры — LibertyAI позиционируется как модель без каких-либо ограничений на ответы.

Что заявляют:

• Отсутствуют фильтры и моральные ограничения — можно задать любой вопрос;
• Работает как гибрид решений уровня ChatGPT и поисковых моделей;
• Использует свежие данные и актуальные источники;
• Поддерживает русский язык.


Пробуем — здесь.

🌒 1337


Репост из: 1337
Suno убили — вышла ACE-Step 1.5 XL, открытая модель для работы со звуком, которая по бенчмаркам обходит конкурентов и запускается даже на слабом ПК.

Что умеет:

• Генерирует треки, звуки и аудио для любых проектов;
• Выдаёт высокую детализацию даже в сложных композициях;
• Создаёт полноценный трек за 4–8 шагов с минимумом правок;
• Четырёхминутную композицию собирает за секунды, поддерживает длительность от 10 секунд до 10 минут;
• Даёт полный контроль над стилем — обучена на 27 млн треков, генерирует инструменты, голоса и саунд-дизайн.


Без ограничений, без регистрации, полностью опен-сорс.

Демка — тут.
GitHub — тут.

🌒 1337


Репост из: 1337
Клонируем голос и делаем музыку бесплатно — собрали жирный набор инструментов для работы со звуком.

Что можно:
• Клонировать любые голоса, менять тон, обрабатывать аудио и музыку
• Достаточно 2–3 секунд записи, чтобы скопировать голос
• Поддержка десятков языков, включая русский, английский и китайский
• Сохраняется тембр оригинала
• Всё работает локально — без облаков и сливов
• Тянет даже слабый комп
• Есть инструкции под Docker и запуск через bash

Забираем имбу — тут.

🌒 1337


Репост из: Эксплойт
Видео недоступно для предпросмотра
Смотреть в Telegram
ElevenLabs втоптали в землю — китайцы выпустили генератор речи OmniVoice, который может создавать аудио на более чем 600 (!) языках.

— Клонирует любые голоса без цензуры;
— Достаточно короткой записи на 5-10 секунд;
— Нереальная скорость: модель в 40 раз быстрее, чем генерация в реальном времени;
— Запустится даже на картошке;
— Можно настроить любые параметры аудио: пол, возраст, шепот и т. д.;
— Абсолютно бесплатно.

Есть онлайн-демо, сама модель на HuggingFace, а код на GitHub.

@exploitex


Репост из: Игры и Патчи
🔥 В сети хайпанула САМАЯ ЕБ#НУТАЯ нейронка — это кастомная модель Qwen 3.5 c пометкой Agressive, в которой вырезана ВСЯ ЦЕНЗУРА

➖ По дефолту у нейронки 465 тем для отказа, но в этой версии их НОЛЬ
➖ Агрессивный режим позволяет полностью обходить цензуру и выдавать вообще любую запрещенку, в том числе и генерить фотки и видосы без ограничений
➖ Поддерживает 200+ языков, умеет работать с текстом, фото и даже видосами
➖ За месяц набрала 500+ тысяч скачиваний
➖ Устанавливается локально, поэтому за анонимность можно не переживать
➖ Весит от 5 до 17 гигов и не слишком требовательна к железу
➖ Она совершенно БЕСПЛАТНАЯ


Забираем имбу здесь 😊

Игры и Патчи 🥇

Показано 20 последних публикаций.