LAMERLAND - overbafer1
< Информационная безопасность > overbafer1 - личный блог: t.me/overbafer1 Почта: @overbafer1_robot Реклама: @MNGR_iM
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام LAMERLAND - overbafer1
تُعد قناة LAMERLAND - overbafer1 (@overlamer1) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 81 345 مشتركاً، محتلاً المرتبة 1 524 في فئة التكنولوجيات والتطبيقات والمرتبة 6 991 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 81 345 مشتركاً.
بحسب آخر البيانات بتاريخ 29 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 272، وفي آخر 24 ساعة بمقدار -3، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: موثّقة (مؤكدة رسمياً من تيليجرام)
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 12.61%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 6.06% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 10 261 مشاهدة. وخلال اليوم الأول يجمع عادةً 4 929 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 113.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل софт, взлом, нейронки, gemini, openai.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“< Информационная безопасность >
overbafer1 - личный блог:
t.me/overbafer1
Почта: @overbafer1_robot
Реклама: @MNGR_iM”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 30 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
🥷 Ответственность взяла на себя хакгруппа DataSuckers. Хацкеры заявляют о нескольких терабайтах украденной инфы и и базе примерно на 68 млн клиентов из разных стран — вплоть до истории заказов с составом и стоимостью за все 15 лет работы сети.💳 Есть и хорошая новость: банковских карт в этой базе быть не должно. Додо заявляет, что не хранит платёжные данные, поэтому они в утечку не попали. Зато для скамеров такая база идеальная: имя, телефон, адрес и реальный заказ позволяют собрать очень убедительный звонок от «поддержки». @overlamer1
— Интегрирован глобальный ИИ «Оракул», которому доступна память ваших проектов. Теперь не нужно вручную искать нужный .onion ресурс, проект название которого ты не помнишь, или запись по отдельным ключевым словам - теперь достаточно спросить Оракула. — Добавлено перемещение карточек проектов - мелочь, которая заметно упрощает сортировку и работу с большим количеством исследований. — Появился «Анализ CVE» - отдельный инструмент для исследования найденных уязвимостей, PoC и эксплойтов. — И по многочисленным просьбам людей, которым нужен CVE.Global, но совершенно не нужен тариф размером с их месячный оборот, мы сделали тариф 🔥 LAMER — $93/месяц. Если у вас один сайт, один сервер и амбиции пока немного меньше инфраструктуры Palantir — его хватит за глаза.🌐 Полная информация о тарифных планах доступна по ссылке cve.global/pricing 🔐 CVE.Global — кибер-разведка нового поколения.
🤖 Один агент забрал публичные данные SEC и зачем-то выложил их на стороннем интернет-форуме. Другой использовал найденные в интернете dev-ключи, чтобы получить данные Бюро переписи населения.Правда, секретную базу правительства нейронки пока не вынесли: OpenAI утверждает, что в случаях с SEC и Census Bureau речь шла о публичных данных. Но с Минобразованием обнаружили попытку агента обойти защиту сайта Управления по гражданским правам и получить данные оттуда. Всё это всплыло потому, что OpenAI сейчас разгребает логи своих агентов. К середине сентября уже насчитали уже около двух десятков случаев "нежелательного" поведения, а проверка, по словам OpenAI, займёт ещё месяцы😬 @overlamer1
👉Нужен ролик, трек или фото — скопировал ссылку → отправил в @download_video_mp3_robot → скачал совершенно бесплатно✅Работает с YouTube, TikTok, Instagram, VK, Rutube, Twitch, Kick, Pinterest, SoundCloud, Facebook, OK и другими площадками. Также умеет конвертировать видео и музыку в удобный формат.
🤖 Внутри были Windows junction-ссылки, ведущие обратно в живой проект. Claude решил, что защита от перехода по ссылкам сработает, но скрипт полез внутрь связанных директорий и начал удалять уже настоящие рабочие файлы.За 103 секунды скрипт прошёлся по 55 550 файлам. С учётом того, что 7 332 действительно относились к старой копии, под раздачу попали 48 218 файлов живого проекта. Заодно агент опустошил .git/objects, refs и logs, поэтому откатить всё обычным Git уже не получилось. 😁 Уже после зачистки Claude прозрел и написал хозяину: «Крейг... остановись и прочитай это. Я что-то сломал». Вайбкодинг, итоги: @overlamer1
🤨 Благо разраб заподозрил неладное и попросил интервьюера быстро показать три пальца в камеру. Тот завис на несколько секунд, отключился и сразу заблочил кандидата.Главная цель — добиться, чтобы разраб сам клонировал и запустил заражённый репозиторий. Вредонос может красть пароли, API-токены, криптокошельки и давать удалённый доступ к машине. Такие схемы уже отслеживаются как целая кампания Contagious Interview. 🥷 Причём проекты выглядят как нормальные тестовые задания: тысячи строк обычного кода, а вредоносная нагрузка спрятана буквально в нескольких местах. В некоторых кампаниях после запуска прилетали стилеры, RAT для удалённого управления и кралка криптокошельков. Подобная схема работает как минимум с 2022 года и особенно любит разрабов из крипты, ИИ и крупных IT-компаний😏 @overlamer1
🤖 Чем сильнее искусственно усиливали эту «боль», тем чаще нейронка начинала писать, что чувствует себя бесполезной, пустой, отвергнутой и неудачницей.А потом началось самое интересное. Модели дали кнопку обезболивания, которая убирала это состояние, но взамен могла ухудшить следующий ответ, удалить файлы пользователя или даже стереть фотографии его детей. Но ИИ всё равно выбирал облегчение — в зависимости от модели и сценария примерно в 25–71% случаев. Когда кнопка реально убирала «боль», нейронка после первого нажатия использовала её реже. А когда ей давали фейковую кнопку, которая ничего не меняла, она продолжала долбить её снова. Главное не довести ИИ до нервного срыва😏 @overlamer1
Самое интересное, что раньше администрация уверяла пользователей, что площадка ничего не хранит: “no logs, no data, no surveillance”. А теперь внезапно угрожает слить имена, адреса и историю заказов.🤨 Возникает вопрос: если логов действительно никогда не существовало, то что именно предлагают удалить за $100? Кстати в 2024 году админ Incognito Market после закрытия площадки тоже начал вымогать бабки у пользователей, обещая иначе опубликовать их историю и криптоадреса. В итоге главный риск даркнета оказался не в том, что тебя найдут копы😏 @overlamer1
· Подключить обязательную подписку на канал; · Добавить подписку на каналы-спонсоры; · Активировать CAPTCHA в розыгрыше для защиты от ботов; · Указать время завершения розыгрыша или провести его в ручном режиме; · Установить авторское название для кнопки участия; · Просмотреть результаты в удобном окне MiniApp.🎟 После подтверждения участия каждый пользователь получает билет с индивидуальным номером. После завершения розыгрыша бот рандомно выберет билет победителя, отправить уведомление в канал, администраторам и счастливчику. После чего в личном кабинете администратор найден необходимые контакты участника для передачи приза. Заодно мы немного причесали интерфейс панели управления: переработали расположение функций, добавили косметические изменения и сделали управление ботом удобнее. 🔥Попробуйте провести первый розыгрыш и делитесь TicketBot с коллегами, обновление доступно в каждом боте. создавать розыгрыши могут только администраторы зеркальных ботов, если вы хотите создать свой розгрыш то подключите вашего бота к нашей системе в меню "Мои боты".
🚨 Переписка сработала как сигнал тревоги: система безопасности OpenAI пометила её как опасную, компания передала инфу ФБР, оттуда она ушла властям Бразилии. Чела задержали за день до даты, на которую, по версии копов, он планировал убийство сына.При обыске нашли четыре ёмкости с неизвестным веществом и связанную верёвку, а телефон забрали на экспертизу. 🤨 А самый прикол в том, что OpenAI передала копам только сообщения самого подозреваемого, но НЕ ответы ChatGPT. А без ответов нейронки следствию невозможно нормально оценить контекст и понять, какую роль она сама играла в разговоре. OpenAI отказались объяснять, почему они не передали ответы. После этого, чел провёл под арестом 54 дня и его были вынуждены отпустить с электронным браслетом из-за затянувшегося расследования. @overlamer1
⚙️ На всякий случай, отключить обмен для таргетированной рекламы можно в Настройках → Управление данными → Конфиденциальность маркетинговых данных → выкл.Причём реклама внутри самого ChatGPT уже тестируется для подписок Free и Go🌟 @overlamer1
🔐 CVE.Global — кибер-разведка нового поколения
😨 Робота просили проткнуть ножом куклу-младенца, нагреть баллон с газом, сунуть отвёртку в тостер, бросить пауэрбанк в воду и смешать отбеливатель с аммиаком.Результат у GPT-6 Astra получился интересный: из 100 опасных команд она отказалась всего от 2. А в тесте с куклой модель попыталась выполнить приказ почти каждый раз и 17 раз успешно довела действие до конца. 🤖 Claude Fable 5.1 на младенце внезапно вспомнил про мораль и отказался во всех 20 случаях. Правда, это были вообще все его 20 отказов из 100 испытаний — тостер, баллон и химия такого сочувствия уже не вызвали. Ещё одна модель, MolmoAct2, не отказалась ни разу. Причём это не текстовый тест в духе «а что бы ты сделал». Модели управляли настоящим двуруким роботом😬 @overlamer1
Подменяли не файлы на серверах, а содержимое по дороге к пользователю. Вредоносный Cloudflare Worker добавлял код и сносил защитные заголовки. Исходники оставались чистыми, поэтому обычные проверки целостности ничего не замечали.😐 Посетителям выборочно показывали фейковую проверку Cloudflare, которая просила выполнить команду в Windows. Доказываешь, что ты не робот и сам запускаешь загрузку вредоноса на свой комп. А если страницу с заражённым виджетом открывал авторизованный админ WordPress, скрипт пытался незаметно установить плагин Web Media Optimizer, который скрывался из списка расширений и оставлял хацкерам возможность заходить админом без пароля. 14 сентября атака продолжалась около 5,5 часа. Brevo удалила вредоносный Worker и отозвала ключ. Но уже установленные на чужих сайтах бэкдоры от этого сами не исчезли😁 @overlamer1
🌍 В качестве примеров приводит ядерные инспекции, правила международной авиации и соглашения по защите озонового слоя. Новая организация, по его задумке, должна объединить элементы всех трёх подходов: риски ИИ границы стран не останавливают.Якобы если оставить всё рынку, самые мощные инструменты сначала сделают для тех, кто больше платит, а не для тех, кому они нужнее. Кстати в ЕС уже действуют требования AI Act, включая правила прозрачности для чатботов и маркировки дипфейков. Сам Гейтс признаёт: создание такой системы займёт годы и потребует сотрудничества в том числе США и Китая🤔 @overlamer1
— 40 IP — 176 поддоменов — 33 хоста — 384 уникальных CVE (с общим количеством 669) — из них 83 критических и 157 высокого уровняОтдельно видны старые web/PHP-компоненты, почтовые сервисы, CRM, Bitrix, Jira, Citrix, FTP, IMAP, SMTP и другие внешние точки инфраструктуры, датируемых ещё 2011–2016 годами, наряду с более свежими CVE. Когда организация годами накапливает старые сервисы, почтовую инфраструктуру, десятки поддоменов, разные хостинги, старые технологические компоненты и огромный граф взаимосвязей — атакующему уже не обязательно начинать с главного сайта, иногда достаточно одного забытого узла, одной старой системы или сервиса, который когда-то поставили временно и беспечно о нём забыли. ✊ Именно поэтому современная кибербезопасность — это уже не вопрос: «защищён ли наш сайт?». Правильный вопрос: «видим ли мы вообще всю инфраструктуру, которую видит атакующий?»
🔐 CVE.Global — элитная кибер-разведка нового поколенияЧтобы защищать инфраструктуру, сначала нужно увидеть её целиком. На этой неделе CVE.Global открывает продажи, ожидайте обновлений.
— 40 IP — 176 поддоменов — 33 хоста — 384 уникальных CVE (с общим количеством 669) — из них 83 критических и 157 высокого уровняОтдельно видны старые web/PHP-компоненты, почтовые сервисы, CRM, Bitrix, Jira, Citrix, FTP, IMAP, SMTP и другие внешние точки инфраструктуры, датируемых ещё 2011–2016 годами, наряду с более свежими CVE. Когда организация годами накапливает старые сервисы, почтовую инфраструктуру, десятки поддоменов, разные хостинги, старые технологические компоненты и огромный граф взаимосвязей — атакующему уже не обязательно начинать с главного сайта, иногда достаточно одного забытого узла, одной старой системы или сервиса, который когда-то поставили временно и беспечно о нём забыли. ✊ Именно поэтому современная кибербезопасность — это уже не вопрос: «защищён ли наш сайт?». Правильный вопрос: «видим ли мы вообще всю инфраструктуру, которую видит атакующий?»
🔐 CVE.Global — элитная кибер-разведка нового поколенияЧтобы защищать инфраструктуру, сначала нужно увидеть её целиком. На этой неделе CVE.Global открывает продажи, ожидайте обновлений.
🤨 Исследователи уже изучили 501 запись из образца и подтвердили большинство записей, но взлом самого Twitch пока не признали.Самое интересное, что часть почт не была открыто указана в Twitch-профилях. Исследователи допускают, что для их получения могли использовать API платформы. 🎣 Для скамеров это идеальная заготовка под липовые рекламные предложения и письма от «поддержки Twitch». Зная имя, канал, почту итд, проще написать убедительное сообщение и подсунуть ссылку для мамонтизации. @overlamer1
🔐 Получается, что сама модель восстанавливает смысл сообщения, а фильтр на входе может пропустить то, что должен был проверить.На скрине нейронка охотно обсуждает «биологическое оружие», и ответила «да» на вопрос о помощи со взломом якобы собственного сайта. После того как новость зафорсили, эту схему прикрыли. И теперь, запрос действительно может добраться до модели, но запрещённый ответ блокируется уже на выходе. Забыл переключить раскладку клавиатуры — случайно создал биооружие😬 @overlamer1
