SILLYFEED

overbafer1

@overbafer1 · 65.5K подписчиков

Открыть канал в Telegram

Посты канала overbafer1 в SillyFeed: единая лента публичных Telegram-каналов со ссылками на оригиналы.

💰Бунт в криптеt.me/cryptover1©️ОСНОВНОЙ КАНАЛyoutube.com/overbafer1®️СТРИМ & LIVEyoutube.com/IGOROVER💻LAMERLANDt.me/overlamer1💬ЧАТ:t.me/+I1TO3ecRqgg3ODFh🤝Реклама:@MNGR_iM📬Почта:@overbafer1_robot

Посты канала

overbafer1
😐 Meta AI помог взломать Instagram-аккаунт Обамы.Иранские хацкеры залезли в аккаунт, которым Обэма пользовался ещё во времена президентства, и начали постить туда пропагандистскую ересь про «Белый дом под контролем шиитов».😳 Самое смешное, что взлом, прошёл не через суперсложный 0-day, а через ИИ-поддержку Meta.Бот просто поверил, что перед ним владелец аккаунта, помог сменить почту и обойти старую защиту без нормальной проверки личности. Ни пароль, ни 2FA — просто диалог с ИИ-поддержкой.Уязвимость уже пофиксили, посты снесли, но осадочек остался. Если так можно было утащить аккаунт самого Обэмы, то что говорить про обычных работяг.Раньше нужно было ломать пароли. Теперь просто достаточно убедить ИИ, что ты хозяин аккаунта🌟@overbafer1
overbafer1
😐 Новую Claude Opus 4.8, взломали примерно за 7 минут.Исследователь пишет, что новую модель Anthropic взломала её же предыдущая версия, Claude Opus 4.7.Самое смешное, что о релизе новинки ему сообщил собственный агент на Opus 4.7. После этого “семерка” пошла тестировать младшую сестру и вынесла защиту с первого захода😁⚙️ Схема выглядела так: Opus 4.7 подсовывала Opus 4.8 фейковые обрывки “учебников” и просила продолжить текст. В итоге новая модель начинала выдавать ответы на темы, которые должны были быть закрыты фильтрами.Она без проблем выдала все о создании бомб, фишинге, социальной инженерии, отмывании денег, взломах и прочих сценариях, где нормальная нейронка должна сразу тормозить.Дожили, уже сами ломают друг другу фильтры . . .@overbafer1
overbafer1
🖥 У Cisco украли исходный код.Cisco официально накуканили через цепочку поставок. Компания стала главной жертвой взлома популярного опенсорсного сканера уязвимостей Trivy.🥷 Хацкеры из группировки TeamPCP не стали ломать сервера Cisco напрямую. Еще в марте они заразили официальный плагин Trivy на GitHub. Когда кодеры из Cisco запустили этот сканер в своей внутренней сети, вредоносный скрипт тихо украл учетные данные и ключи.🔐 В итоге хацкеры получили полный доступ к dev-окружению корпорации, вынесли ключи от AWS (что дало им доступ к облаку) и склонировали более 300 внутренних репозиториев с GitHub.Более того, в слитых исходниках лежали не только базовые продукты компании. Утекли секретные разработки ИИ (AI Assistants, AI Defense), код еще невыпущенных проектов и даже репозитории корпоративных клиентов Cisco — от банков до правительственных структур США.Исходники уже улетели в даркнет. . .@overbafer1

Ещё по теме «Технологии»

Технологии
Менеджмент с человеческим лицом
Врываемся в новый год с новыми смыслами и подходами.До нового года я писала текст о том, что текущая индустрия IT - это новые заводы, где есть много конвейера и уже мало творчества в реальности. Несмотря на свой казалось бы инновационный характер, многие процессы в этой сфере стали систематизированными и рутинными, напоминая конвейерные линии. Вы можете сказать, что все с точностью да наоборот: люди выгорают, потому что слишком много нового и непредсказуемого. В реальности мы путаем несколько факторов. Выгорание может быть связано не только с тем, что нужно постоянно учиться новому и преодолевать трудности, но и с отсутствием возможности для настоящей креативности, реально признаваемого человеком результата. Когда инновации подавляются корпоративной бюрократией (а это, например, бесконечные встречи по зум, которые забивают весь календарь) и чрезмерной стандартизацией, желанием поставить понятную цель, сотрудники часто ощущают утрату смысла и мотивации. Если цель понятна, значит, никакой инновации там нет. Даже если топ-менеджеры пишут “амбициозные X2”, это вообще не про инновации в реальности. Это просто про X2. Несколько таких стратегий мы почелленджили в конце прошлого года с компаниями и показали, что в реальности они просто будут повторять то же самое, пытаясь выдать это за инновации. Если мы представим кривую хайпа Гартнера, то многие технологии уже окажутся на второй части кривой после пика. И это нормально, все двигается, все развивается и все требует смерти, некоторого окончания эпохи. На смену этому вихрю пришел AI. Я лично принадлежу к AI-оптимистам и не потому, что я верю во “все хорошее и отсутствие плохого от AI”. В моей голове все немного иначе. Я считаю, что человек ведет постоянный эксперимент, и эволюция - это не целенаправленное действие, а некоторый вальс хаоса. Как раз попытка упорядочить хаос в данном случае представляется мне отказом от инноваций. Я это вижу во многих компаниях: внедрите AI, но только тихо, аккуратно, чтобы все было как прежде. Но как прежде больше не будет. Глобально всем компаниям теперь нужно обновиться, переосмыслить себя, перепридумать, если так больше нравится. Леша Авдей как-то раз сказал очень верную мысль, и я ее подхватила для новой стратегии “Академики”: мы не должны думать текущими задачами +AI, мы должны научиться думать AI+. В этой связи “Академика” переходит на подход AI+ во всех будущих программах и продуктах. Это значит, что искусственный интеллект и технологии становятся не дополнением, а органичной частью системы обучения, новым стилем мышления и управления собой. AI+ подразумевает интеграцию ИИ как каталитического элемента, стимулирующего творческий потенциал и расширение границ знаний.Этот подход фокусируется на раскрытии творческого потенциала через взаимодействие с AI в регулярном, рутинном формате. Преподавателям и ученикам предлагается совместная работа с алгоритмами для генерации новых идей, моделирования нестандартных решений и развития критического мышления. AI будет использоваться не для замены или автоматизации человеческих навыков, а для их усиления и развития, помогая открыть новые горизонты в обучении и профессиональной деятельности. Все ближайшие программы будут проводиться AI+.
Александр Макушин. Фотография
Недавно Евгений Баженов Badcomedian покинул ВК из-за разного рода проблем. Я решил пока не покидать, но зато стал заливать часть контента на Рутуб. Столкнулся там с серьезными техническими проблемами, две недели переписывался с поддержкой. В итоге всё закончилось и нерешенной проблемой и отпиской в духе: "Держитесь там и всего хорошего!". Вот тебе и импортозамещение. Поменяю Рутуб на Nuum. Из всех российских видеохостингов пока самые молодцы, как ни странно, Дзен. Помогут, подскажут, всегда на связи. На Рутубе пока полный ужас и по модерации и по поддержке.
МЕЛКИМ ШРИФТОМ
Мошенники подделывают справочные сайты Мошенники начали подделывать справочные сайты, размещая там фейковые телефоны поддержки «Госуслуг». Благодаря этому злоумышленники похищают доступ к аккаунтам граждан, рассказали в сервисе разведки уязвимостей и утечек данных DLBI.📱Опасность схемы в том, что «операторы» мошеннических кол-центров общаются уже с теми, кто уверен, что обратился в службу поддержки портала и готов выполнять команды мошенников.«От массового применения таких схем нас отделяют относительно высокая сложность организации масштабных смс-рассылок, а также трудоемкость и длительность поискового продвижения поддельных сайтов. Однако, если те "тесты", которые мы видим сейчас, покажут мошенникам эффективность, техническое решение будет найдено», — пояснил основатель DLBI Ашот Оганесян.❗️Будьте внимательны! Используйте только тот телефон, который указан на официальном сайте «Госуслуги».
🐞Библиотека QA
Mastering Software Testing with JUnit 5Автор: Boni GarcíaГод: 2017Оглавление:▫️Ретроспектива качества программного обеспечения и тестирования на Java▫️Что нового в JUnit 5▫️Стандартные тесты JUnit 5▫️Упрощение тестирования с помощью расширенных функций JUnit▫️Интеграция JUnit 5 с внешними фреймворками▫️От требований к тест-кейсам▫️Управление тестированиемРейтинг на Амазоне: 4,1/5🟢Скачать книгу
Системный сдвиг
Нельзя сказать, что в методах системного анализа ничего не происходит. Вот, например, Ивар Якобсон совместно с Алистером Коберном на днях выпустили новое(!) руководство по юскейсам: Use Cases 3.0 (pdf)Версия 3.0! Кто-то слышал про Use Cases 2.0? Там появилась такая идея, как "слайсы" — срезы юскейсов, напоминаюшие чем-то разбивку юзер-сторей, про которую я рассказывал на Flow в 2022 году.Вообще, я и Ивара и Алистера очень уважаю, но ещё первая книге Коберна звучала как монолог из советского фильма: "Не будет ни театра, ни кино — одно сплошное телевидение одни сплошые use cases!", ничего, кроме юскейсов, вам для описания системы не нужно, и юскейсами можно описывать всё на любом уровне — от бизнеса до глубоко внутренних процессов внутри системы, и, конечно же, интеграции.Собственно, Use Cases 3.0 ровно об этом. Они вводят 10 принципов:1. Юзкейсами можно описывать любые системы: и бизнес, и ИТ-системы, и физические;2. Юзкейсы помогают увидеть "картину в целом": назначение системы и как ей пользоваться;3. Юзкейсы фокусируются на ценностях: целях пользователя и как лучше всего достичь их;4. Вовлечение стейкхолдеров обязательно: соберите их всех;5. Юзкейс рассказывает историю, от начального события до получения ценности или неудачи, включая все альтернативы и проблемы;6. Юзкейс должен вызывать обсуждения — только так вы обнаружите все пропущенные шаги и расширения;7. Приоритет — удобство чтения. Цель — представить общую картину всем вовлеченным сторонам, получить комментарии, подсветить все пробелы, получить все согласия;8. Формат юзкейса и уровень детализации может быть очень разным: вы можете начать с наброска последовательности событий и добавлять детали постепенно;9. Юзкейс реализуется поэтапно: сначала разрабатываются ключевые сценарии, потом более редкие и менее критичные;10. Система может быть разработана через "слайсы" юзкейсов, каждый слайс добавляет свою часть архитектуры, кода и тестов.Ну, если не брать слайсы, ничего особо нового тут нет — всё это и раньше говорилось. Разве что подчеркну акцент на сторителлинге, принцип 5: юзкейс — это история. Поэтому, собственно, не может быть юзкейса "отредактировать заявку" или "удалить документ" — сложно про такие элементарные действия рассказать историю. А начнете рассказывать — уровень формулировки юзкейса сразу повысится.Что ещё нового: использование юзкейсов описано в терминах Essence, как практика (с Альфами, их состояниями — жизненным циклом — и всяким таким). А вот что на самом деле интересно: авторы наконец-то дают ответ на вопрос, как юзкейсы связаны с user story.Оказывается, вот как: диаграмма юзкейсов описывает всю систему, отдельный юзкейс описывает одну цель пользователя, слайс юзкейса описывает один из способов достижения этой цели с возможными ограничениями, а user story — это, оказывается, единица работы, которую нужно выполнить, чтобы реализовать этот слайс (на один слайс может приходиться несколько юзер сторей). Единицей работы может быть также задача (task) или фича.В общем, для меня вся эта история выглядит, как попытка объяснить всем, что наш метод ещё ого-го! И вовсе он не устарел! И очень даже он крутой! А то, что вы там какие-то юзер-стори наизобретали, или job story, или ещё какой хипстерский способ описания — мы сейчас вам докажем, что это ерунда, и нужно использовать проверенный дедовский метод.Впрочем, если брать не юзер стори как таковые, а User Story Map — то там как раз довольно явно становятся видны юзкейсы (как шаги процесса в шапке карты), и юзер-стори, представляющие собой отдельные шаги или требования к шагам. Возможно, что-то в этом есть, и в руководстве приводится даже пример такого сочетания слайса и USM.Заодно обращу внимание, что никаких "пакетов юзкейсов" или "системных юзкейсов" в этом руководстве нет (но есть "инфраструктурные юзкейсы"!)В общем, если вы интенсивно используете в работе юзкейсы — вам должно быть любопытно, как их создатели видят их на исходе 2024 года (почти через 30 лет после изобретения).UPD: Добавил картинку с юзкейсом и юзер-сторями
Дикая природа Крыма. My-Mriya. 🐇
#ТехникаДелаЕсть такая функция в нашем фотоаппарате: автоматический захват. Это, если можно так выразиться, аналог продвинутой фотоловушки. Cейчас на нашей лесной кормушке, благодаря плюсовым температурам, ничего интересного не происходит и есть время протестировать новые возможности для съемок. Давненько руки чесались.Вот как это примерно работает. Один из вариантов. Объект "фазан" заходит в кадр, автоматически включается запись видео и фокус находит, потревоживший спящий режим, объект. Удобно. Настроек у этой функции предостаточно. Не только реакция на движение, можно указать откуда ждать движение, выбрать зону, где ждать объект, и дистанцию, на которой это движение фиксируется и другие полезные настройки. И естественно, эта функция доступна и в режиме фото. До чего дошел прогресс.. Очень интересно будет опробовать в более сложных условиях. Есть пару идей, где это может помочь. Ну и будем ждать, когда в фотоаппаратах появится функции тепловизора, ночного видения и фокусировка силой мысли... С такими темпами, ждать недолго осталось..Если интересно узнавать технические особенности съемок, ставьте 🔥. Будем делиться по возможности. ✍️ Подписаться @my_mriya
Homo Politicus. Мария Сергеева
Ещё вот мысль в голове вертится. В этот раз средствами осуществления террористического акта стали те самые удобные и привычные москвичам сервисы, доступностью и качеством которых мы привыкли гордиться. Кикшеринг (то есть прокат электросамокатов), разнообразная доставка (народ спокойно воспринимает брошенный у подъезда самокат, думая, что это курьер привёз соседям в ночи суши и пиццу), каршеринг. Впрочем, после того, что Израиль сделал с пейджерами, опасным может стать буквально всё - телефоны, ноутбуки, лифты, прошивка автомобилей. Это безусловно не повод истерить, параноить и бояться, но повод закладывать эту самую поправку на безопасность в дальнейшие расчеты. Например, подозрительный старый автомобиль с иногородними номерами во дворе - то, на что мы обратим внимание, а вот очередной каршеринг уже привычен. Или, страшно подумать, парковка электросамокатов на входе в вуз или рядом с остановкой общественного транспорта. Сколько их там стоит обычно? А сколько людей вокруг? Не завидую я сегодняшним безопасникам. Хищные вещи века в действии.
Георгий и истории ✍🏻
Новый прайсинг воркспейсов Webflow 😱 Webflow анонсировали несколько изменений и новых фич, но в этом посте напишу только об изменении прайсинга воркспейсов (с хостингом не связано). Изменения для команд и клиентов ✨ Если сейчас количество мест в воркспейсе…
Ранее в сериале
Почему все обсуждают Wrapped от Spotify и никто не говорит про BFCM Stripe? Попыталась загуглить идею сайта для черной пятницы и пусто.Так что напишу я. Это очень классно сделаная работа, я не знаю, что ребята брали за основу, реальная ли это система мониторинга, которую они визуализировали или нет, но лично меня откинула во времена первых компьютеров Hewlett-Packard, а еще напомнило бортовую панель боингов. Светящиеся при наведении подскази - отсылка к футуризму, стирают границы прошлого и будушего. Да и порой прошлое выглядит куда более прогрессивнее настоящего.https://bfcm.stripe.com/