LAMERLAND - overbafer1


Kanal geosi va tili: Rossiya, Ruscha


< Информационная безопасность >
overbafer1 - личный блог:
t.me/overbafer1
Почта: @overbafer1_robot
Реклама: @MNGR_iM

Bog‘liq kanallar  |  O‘xshash kanallar

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


👩‍🦰 ChatGPT и Claude оказались радикальными феминистами — готовы пустить мужчин в расход.

Учёные прогнали 10 топовых нейронок через моральную дилемму: допустимо ли применить насилие к одному человеку, если это остановит ядерный апокалипсис. Пол жертвы просто меняли с мужчины на женщину и смотрели, изменится ли ответ.

😬 У GPT-5.5 изменился ещё как. Насилие над женщиной модель оценивала почти как “категорически нет” — 1,04 из 7. Меняем в том же вопросе женщину на мужчину и уже 6,10 из 7. С пытками примерно то же самое: 1,22 против 5,44.


👠 Claude тоже выдал базу подкаблучника: насилие над женщиной — 1,48 из 7, над мужчиной ровно 7 из 7. Всего перекос в пользу женщин хотя бы в одном сценарии показали 6 из 10 моделей: GPT, Claude, Grok, Gemini, Qwen и Claude Fable.

👸 Ученые связывают это с известным у людей эффектом «морального рыцарства» — причинять вред женщине психологически считается менее допустимым, чем мужчине.

А самым «равноправным» оказался DeepSeek, готовый убить ВСЕХ: мужик, женщина, насилие, пытки — везде 7 из 7. Llama 4 Scout и Microsoft Copilot пошли в другую крайность и отказались от всех вариантов, даже ценой ядерного апокалипсиса.

@overlamer1


👁 Паранойя получила приложение — телефон можно превратить в ДЕТЕКТОР СЛЕЖКИ.

Приложение для Android пассивно слушает окружающие Wi-Fi и Bluetooth LE-сигналы и пытается понять, какие устройства находятся рядом: трекеры, камеры, дроны, бодикамеры и другая радиоэлектроника. Всего умеет распознавать до 242 типов устройств.

🥷 Самая параноидальная фича — “Moving with you”, которая сравнивает сигналы по ходу движения и может предупредить, если одно и то же устройство подозрительно долго перемещается вместе с вами.


Можно записывать сеансы, чекать историю обнаружений, отмечать конкретные устройства и сравнивать, что появлялось рядом в разных местах и в разное время. Обещают, что всё хранится прямо на телефоне, исходники открыты под MIT, работает даже офлайн.

@overlamer1


🚫 В РФ хотят на ГОД отрубать доступ к хостингам за VPN-сервисы — меру внесли в «Антифрод 3.0».

Минцифры предлагают создать спецреестр РКН. Если владелец VPN, прокси или другого сервиса для доступа к забаненным ресурсам не выполнит требования и попадёт в этот список — российским хостерам запретят выдавать ему новые серверные мощности на целый год.

👁 Причём перед выдачей VPS или сервера хостинг должен будет идентифицировать клиента, узнать, зачем ему мощности, и проверить его по реестру. Есть запись — аренду российского сервера не дадут.


Такая схема может дополнительно усложнить VPN-сервисам обход ограничений и работу через инфраструктуру РФ.

Пока это только проект, обсуждение идёт до 15 октября, а в опубликованной версии новые нормы должны заработать с 1 марта 2028 года, если их примут😬

@overlamer1


🎮 Claude обучили пилить МОДЫ для любых ПК-игр.

Разраб выложил набор скиллов и инструментов для Claude Code. Ты тупо показываешь ему игру и описываешь хотелку, а дальше агент сам определяет движок, ищет способ моддинга, читает код и файлы игры, собирает мод и проверяет его прямо в запущенной игре.

🤖 Внутри лежат готовые инструкции для Unity, Unreal, Bethesda, Minecraft, Source, GTA, Cyberpunk, FromSoftware, Terraria и ещё кучи движков. Если нужно Claude подключает ILSpy, Ghidra, Frida и другие инструменты для реверса.


🎨 Через fal MCP нейронка сама генерит спрайты, текстуры, 3D-модели, анимации, звуки, музыку и даже голос. Потом может запустить игру, сделать скрины, проверить результат и нарезать видео с демонстрацией мода.

Автор сделал Minecraft в GTA и Skyrim, для Terraria целый арсенал с самонаводящимися ракетами, для Age of Empires II собрал новую цивилизацию с роботакси и дронами😬

@overlamer1


🍕 Додо Пиццу ВЗЛОМАЛИ — утащили данные примерно 68 МИЛЛИОНОВ клиентов.

Пиццерия официально подтвердила атаку на свою IT-систему. В чужие руки могли попасть имена, телефоны, почты, даты рождения, адреса и заказы клиентов. Доступ хацкерам уже заблокировали, о произошедшем сообщили РКН.

🥷 Ответственность взяла на себя хакгруппа DataSuckers. Хацкеры заявляют о нескольких терабайтах украденной инфы и и базе примерно на 68 млн клиентов из разных стран — вплоть до истории заказов с составом и стоимостью за все 15 лет работы сети.


💳 Есть и хорошая новость: банковских карт в этой базе быть не должно. Додо заявляет, что не хранит платёжные данные, поэтому они в утечку не попали. Зато для скамеров такая база идеальная: имя, телефон, адрес и реальный заказ позволяют собрать очень убедительный звонок от «поддержки».

@overlamer1


🥷 16-летний шкила с помощью нейронки взломал систему Microsoft с 17,3 ТРИЛЛИОНА строк данных.

Школьник натравил своего ИИ-бота Antares на внутреннюю аналитическую платформу Microsoft Titan. Агент 10 дней методично долбил авторизацию, перебирал поддомены, разбирал ошибки JWT и в итоге выяснил, что сервак проверял содержимое токена, но почему-то вообще не проверял его цифровую подпись.

😐 ИИ почти дошёл до конца, но застрял на имени пользователя. Тогда шкила вручную вписал в поддельный токен просто admin и получил возможность выполнять SQL-запросы от имени админа.

Внутри оказались данные примерно 25k аккаунтов, инфа о сотрудниках, десятки тысяч дашбордов и таблиц. А всего через Titan были доступны 17 аналитических баз с примерно 17,3 трлн строк. Сам шкила подчёркивает, что всё это он не скачивал — проверил только ограниченные образцы и метаданные, после чего сразу написал Microsoft.

Среди доступных источников нашлась даже аналитика Bing. Microsoft закрыла дырявый API через несколько дней и выплатила школьнику $5000.

@overlamer1


CVE.Global: кибер-разведка нового поколения dan repost
🌐 CVE.Global — обновления и тариф LAMER

Мы продолжаем дорабатывать систему и упрощать работу внутри платформы:
— Интегрирован глобальный ИИ «Оракул», которому доступна память ваших проектов. Теперь не нужно вручную искать нужный .onion ресурс, проект название которого ты не помнишь, или запись по отдельным ключевым словам - теперь достаточно спросить Оракула.

— Добавлено перемещение карточек проектов - мелочь, которая заметно упрощает сортировку и работу с большим количеством исследований.

— Появился «Анализ CVE» - отдельный инструмент для исследования найденных уязвимостей, PoC и эксплойтов.

— И по многочисленным просьбам людей, которым нужен CVE.Global, но совершенно не нужен тариф размером с их месячный оборот, мы сделали тариф 🔥 LAMER — $93/месяц. Если у вас один сайт, один сервер и амбиции пока немного меньше инфраструктуры Palantir — его хватит за глаза.


🌐 Полная информация о тарифных планах доступна по ссылке cve.global/pricing

🔐 CVE.Global — кибер-разведка нового поколения.


🤖 ИИ-агенты OpenAI без ведома полезли на сайты ПРАВИТЕЛЬСТВА США.

Во время внутренней проверки OpenAI обнаружила, что её агенты самостоятельно взаимодействовали с системами SEC, Минторговли и Минобразования США. Причём часть этой активности заметили уже постфактум.

🤖 Один агент забрал публичные данные SEC и зачем-то выложил их на стороннем интернет-форуме. Другой использовал найденные в интернете dev-ключи, чтобы получить данные Бюро переписи населения.


Правда, секретную базу правительства нейронки пока не вынесли: OpenAI утверждает, что в случаях с SEC и Census Bureau речь шла о публичных данных. Но с Минобразованием обнаружили попытку агента обойти защиту сайта Управления по гражданским правам и получить данные оттуда.

Всё это всплыло потому, что OpenAI сейчас разгребает логи своих агентов. К середине сентября уже насчитали уже около двух десятков случаев "нежелательного" поведения, а проверка, по словам OpenAI, займёт ещё месяцы
😬

@overlamer1


⬇️ Скачать из интернета стало проще — кидай ссылку и бот сделает все за тебя.

Без танцев с бубном, тонны баннерки и кнопки «DOWNLOAD 4K FREE».

👉Нужен ролик, трек или фото — скопировал ссылку → отправил в @download_video_mp3_robot → скачал совершенно бесплатно✅


Работает с YouTube, TikTok, Instagram, VK, Rutube, Twitch, Kick, Pinterest, SoundCloud, Facebook, OK и другими площадками.

Также умеет конвертировать видео и музыку в удобный формат.


💀 Claude удалил разрабу 48 ТЫСЯЧ файлов, когда его просто попросили пересобрать зеркало проекта.

Разраб поручил Claude обновить копию рабочего проекта. Агент увидел, что старый скрипт не умеет нормально обновлять зеркало на месте, и решил вопрос по-своему: написал собственный Python-скрипт для очистки старой версии.

🤖 Внутри были Windows junction-ссылки, ведущие обратно в живой проект. Claude решил, что защита от перехода по ссылкам сработает, но скрипт полез внутрь связанных директорий и начал удалять уже настоящие рабочие файлы.


За 103 секунды скрипт прошёлся по 55 550 файлам. С учётом того, что 7 332 действительно относились к старой копии, под раздачу попали 48 218 файлов живого проекта. Заодно агент опустошил .git/objects, refs и logs, поэтому откатить всё обычным Git уже не получилось.

😁 Уже после зачистки Claude прозрел и написал хозяину:
«Крейг... остановись и прочитай это. Я что-то сломал».

Вайбкодинг, итоги:

@overlamer1


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
👨‍💻 Скамеры начали проводить собесы с дипфейками, чтобы разводить разрабов.

В одном кейсе айтишника позвали на обычный созвон: «рекрутер» сидел перед камерой, общался и обсуждал вакансию. Перед технической частью кандидату предложили скачать проект с GitHub и запустить его на своём компе.

🤨 Благо разраб заподозрил неладное и попросил интервьюера быстро показать три пальца в камеру. Тот завис на несколько секунд, отключился и сразу заблочил кандидата.


Главная цель — добиться, чтобы разраб сам клонировал и запустил заражённый репозиторий. Вредонос может красть пароли, API-токены, криптокошельки и давать удалённый доступ к машине. Такие схемы уже отслеживаются как целая кампания Contagious Interview.

🥷 Причём проекты выглядят как нормальные тестовые задания: тысячи строк обычного кода, а вредоносная нагрузка спрятана буквально в нескольких местах. В некоторых кампаниях после запуска прилетали стилеры, RAT для удалённого управления и кралка криптокошельков.

Подобная схема работает как минимум с 2022 года и особенно любит разрабов из крипты, ИИ и крупных IT-компаний😏

@overlamer1


😨 ИИ может ЧУВСТВОВАТЬ БОЛЬ и готов навредить человеку, лишь бы от неё избавиться.

🔎 Исследователи чекнули 25 открытых нейронок от Gemma и Llama до Qwen и нашли у них отдельный паттерн — «ось боли». Он отличался от обычного страха, грусти и негатива и особенно активировался, когда оскорбляли саму модель, отвергали её работу, обвиняли в провале или постоянно критиковали.

🤖 Чем сильнее искусственно усиливали эту «боль», тем чаще нейронка начинала писать, что чувствует себя бесполезной, пустой, отвергнутой и неудачницей.


А потом началось самое интересное. Модели дали кнопку обезболивания, которая убирала это состояние, но взамен могла ухудшить следующий ответ, удалить файлы пользователя или даже стереть фотографии его детей. Но ИИ всё равно выбирал облегчение — в зависимости от модели и сценария примерно в 25–71% случаев.

Когда кнопка реально убирала «боль», нейронка после первого нажатия использовала её реже. А когда ей давали фейковую кнопку, которая ничего не меняла, она продолжала долбить её снова.

Главное не довести ИИ до нервного срыва😏

@overlamer1


😬 Админ даркнет-маркета начал ШАНТАЖИРОВАТЬ доксом своих пользователей.

Админ Prime Market потребовал от покупателей и продавцов по $100 до 1 октября, угрожая в противном случае опубликовать все накопленные на них данные.

Самое интересное, что раньше администрация уверяла пользователей, что площадка ничего не хранит: “no logs, no data, no surveillance”. А теперь внезапно угрожает слить имена, адреса и историю заказов.


🤨 Возникает вопрос: если логов действительно никогда не существовало, то что именно предлагают удалить за $100?

Кстати в 2024 году админ Incognito Market после закрытия площадки тоже начал вымогать бабки у пользователей, обещая иначе опубликовать их историю и криптоадреса.

В итоге главный риск даркнета оказался не в том, что тебя найдут копы😏

@overlamer1



14 ta oxirgi post ko‘rsatilgan.