ch
Feedback
overbafer1

overbafer1

前往频道在 Telegram

📬 Почта: @overbafer1_robot ©️ ОСНОВНОЙ КАНАЛ youtube.com/overbafer1 ®️ СТРИМ & LIVE youtube.com/IGOROVER 💻 LAMERLAND t.me/overlamer1

显示更多

📈 Telegram 频道 overbafer1 的分析概览

频道 overbafer1 (@overbafer1) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 63 452 名订阅者,在 加密货币 类别中位列第 1 846,并在 俄罗斯 地区排名第 9 347 位。

📊 受众指标与增长动态

自 невідомо 创建以来,项目保持高速增长,吸引了 63 452 名订阅者。

根据 03 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -198,过去 24 小时变化为 -1,整体触达仍然可观。

  • 认证状态: 已认证(Telegram 官方确认)
  • 互动率 (ER): 平均受众互动率为 19.96%。内容发布后 24 小时内通常能获得 10.23% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 12 663 次浏览,首日通常累积 6 492 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 202。
  • 主题关注点: 内容集中在 microsoft, хацкеры, openai, взлом, нейронка 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
“📬 Почта: @overbafer1_robot ©️ ОСНОВНОЙ КАНАЛ youtube.com/overbafer1 ®️ СТРИМ & LIVE youtube.com/IGOROVER 💻 LAMERLAND t.me/overlamer1”

凭借高频更新(最新数据采集于 04 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 加密货币 类别中的关键影响点。

63 452
订阅者
-124 小时
-467 天
-19830 天
吸引订阅者
10月 '26
十月 '26
+13
在0个频道中
九月 '26
+183
在1个频道中
Get PRO
八月 '26
+216
在8个频道中
Get PRO
七月 '26
+1 234
在3个频道中
Get PRO
六月 '26
+198
在6个频道中
Get PRO
五月 '26
+347
在7个频道中
Get PRO
四月 '26
+186
在5个频道中
Get PRO
三月 '26
+3 273
在7个频道中
Get PRO
二月 '26
+280
在2个频道中
Get PRO
一月 '26
+1 177
在3个频道中
Get PRO
十二月 '25
+789
在8个频道中
Get PRO
十一月 '25
+199
在4个频道中
Get PRO
十月 '25
+175
在1个频道中
Get PRO
九月 '25
+188
在2个频道中
Get PRO
八月 '25
+355
在2个频道中
Get PRO
七月 '25
+2 016
在5个频道中
Get PRO
六月 '25
+163
在2个频道中
Get PRO
五月 '25
+110
在2个频道中
Get PRO
四月 '25
+128
在5个频道中
Get PRO
三月 '25
+246
在3个频道中
Get PRO
二月 '25
+568
在1个频道中
Get PRO
一月 '25
+2 142
在4个频道中
Get PRO
十二月 '24
+2 320
在3个频道中
Get PRO
十一月 '24
+2 199
在1个频道中
Get PRO
十月 '24
+1 639
在5个频道中
Get PRO
九月 '24
+1 235
在5个频道中
Get PRO
八月 '24
+137
在5个频道中
Get PRO
七月 '24
+134
在2个频道中
Get PRO
六月 '24
+132
在6个频道中
Get PRO
五月 '24
+201
在5个频道中
Get PRO
四月 '24
+219
在8个频道中
Get PRO
三月 '24
+612
在2个频道中
Get PRO
二月 '24
+211
在5个频道中
Get PRO
一月 '24
+109
在3个频道中
Get PRO
十二月 '23
+3 184
在3个频道中
Get PRO
十一月 '23
+2 029
在1个频道中
Get PRO
十月 '23
+422
在1个频道中
Get PRO
九月 '23
+5 505
在0个频道中
Get PRO
八月 '23
+1 993
在0个频道中
Get PRO
七月 '23
+1 961
在0个频道中
Get PRO
六月 '23
+1 441
在0个频道中
Get PRO
五月 '23
+1 601
在0个频道中
Get PRO
四月 '23
+839
在0个频道中
Get PRO
三月 '23
+1 218
在0个频道中
Get PRO
二月 '23
+949
在0个频道中
Get PRO
一月 '23
+1 402
在0个频道中
Get PRO
十二月 '22
+1 685
在0个频道中
Get PRO
十一月 '22
+2 159
在0个频道中
Get PRO
十月 '22
+2 524
在0个频道中
Get PRO
九月 '22
+4 158
在0个频道中
Get PRO
八月 '22
+5 032
在0个频道中
Get PRO
七月 '22
+3 313
在0个频道中
Get PRO
六月 '22
+1 048
在0个频道中
Get PRO
五月 '22
+1 770
在0个频道中
Get PRO
四月 '22
+887
在0个频道中
Get PRO
三月 '22
+4 355
在0个频道中
Get PRO
二月 '22
+1 381
在0个频道中
Get PRO
一月 '22
+1 730
在0个频道中
Get PRO
十二月 '21
+1 046
在0个频道中
Get PRO
十一月 '21
+1 596
在0个频道中
Get PRO
十月 '21
+718
在0个频道中
Get PRO
九月 '21
+1 051
在0个频道中
Get PRO
八月 '21
+4 036
在0个频道中
Get PRO
七月 '21
+1 297
在0个频道中
Get PRO
六月 '21
+1 071
在0个频道中
Get PRO
五月 '21
+1 198
在0个频道中
Get PRO
四月 '21
+800
在0个频道中
Get PRO
三月 '21
+1 255
在0个频道中
Get PRO
二月 '21
+360
在0个频道中
Get PRO
一月 '21
+1 204
在0个频道中
Get PRO
十二月 '20
+37 666
在0个频道中
日期
订阅者增长
提及
频道
04 十月0
03 十月+6
02 十月+1
01 十月+6
频道帖子
📡 Связь судного дня — можно собрать самому буквально из нескольких деталей. Устройство работает на LoRa — это дальнобойная радиосвязь. Никаких вышек, SIM-ок и интернета: телефон цепляется к коробочке по Bluetooth, а та уже отправляет сообщения другим таким же устройствам по радио. Причём это mesh-сеть: если адресат слишком далеко, сообщение могут перекинуть промежуточные ноды. Чем больше таких устройств раскидано по городу — тем дальше живёт сеть.
⚙️ Сборка довольно проста: Heltec WiFi LoRa 32 V4 на 868 МГц. Внутри уже есть ESP32-S3, LoRa-чип SX1262, Bluetooth/Wi-Fi, USB-C и экран. Дополнительно нужны антенна 868 МГц, аккумулятор 3,7В и корпус. 🛒 Купить всё можно на AliExpress/Ozon просто вбив в поисковик: Heltec WiFi LoRa 32 V4 868 MHz + LoRa 868 MHz U.FL/IPEX antenna + LiPo 3.7V.
Для нормального теста нужны две ноды. Версию частоты берём под разрешённый диапазон своего региона. Паять и кодить не нужно. Прошивка лежит на GitHub. Подключаем Heltec к ПК → открываем Meshtastic Web Flasher → выбираем свою плату → прошивку → Flash. После этого ставим Meshtastic на Android/iPhone, подключаем ноду по Bluetooth и выставляем свой регион. 📨 После настройки можно писать другим владельцам Meshtastic без интернета: текст, координаты и телеметрия летят непосредственно по радиоканалу. Тяжелые фотки и видосы не ждём — LoRa медленная для такого добра. 🌟 Дальнобойность зависит от: антенны, высоты, застройки и рельефа итд. Однако официальный рекорд — 331 КИЛОМЕТР между двумя устройствами. Правда, там была прямая видимость и спецантенны. Не хотелось бы, чтобы пригодилось, но на всякий случай . . . @overbafer1

2
🤖 Нейронка впервые в истории прошла видеотест Тьюринга и обманула ЖИВОГО человека. Контора Tavus представила Griffin — модел+1
🤖 Нейронка впервые в истории прошла видеотест Тьюринга и обманула ЖИВОГО человека. Контора Tavus представила Griffin — модель, которая одновременно видит вас, слышит, разговаривает и генерирует собственное лицо и движения в реальном времени. Она может перебивать, замолкать, когда перебили её, реагировать на мимику и даже кивать, пока вы ещё говорите. 🤓 54 работяги посадили на минутный видеозвонок, сказав, что сейчас соединят с другим участником. На другом конце сидела Griffin. После разговора 26 из 54 — 48% — были уверены, что общались с настоящим человеком. А больше половины вообще не задумались, что перед ними может быть ИИ. 🎲 Причём это уже не просто говорящая голова. Griffin смотрит в камеру и понимает происходящее: в одной демонстрации она помогала человеку собирать кубик Рубика, следила за поворотами граней и ждала, когда тот закончит действие, прежде чем продолжить инструкцию. На независимом бенчмарке NVIDIA VideoFDB модель заняла 1-место среди опубликованных ИИ-систем сразу по двум направлениям — восприятию собеседника и генерации собственного поведения. Публично модель пока не раздают всем подряд: компания отдельно пишет, что технология, которую можно принять за человека, требует дополнительных мер безопасности😬 @overbafer1
6 832
3
🔥 29–30 сентября по инициативе TSARKA проходил молодёжный хакерский ивент KazHACKstan, куда меня пригласили выступить в каче+9
🔥 29–30 сентября по инициативе TSARKA проходил молодёжный хакерский ивент KazHACKstan, куда меня пригласили выступить в качестве спикера. Для меня это был вообще первый опыт выступления перед большой живой аудиторией. Одно дело в интернете на камеру, где ты можешь что-то заблюрить, запикать или переснять. И совсем другое — делать всё это здесь и сейчас, когда перед тобой несколько сотен человек. И, конечно же, без приключений не обошлось: 🌟 За 40 минут до выступления я решил в последний раз всё перепроверить. Запускаю ноутбук — и меня встречает BSOD. За всю жизнь этого ноутбука это был первый случай, когда система вот так легла. Он просто загорелся синим экраном, не хотел выключаться, а потом перестал включаться. Первая мысль: может, батарея села? Но зарядку я, естественно, оставил дома. Пошёл в PvP-зал Red Team vs Blue Team, пацаны из красной команды начали помогать искать подходящую зарядку. Нашли. Подключаем — эта железная хуйня всё равно отказывается включаться. Организаторы смотрят на меня: — И что делать? А я сам, блять, не понимаю, что делать. Импровизировать? А что ещё остаётся? У меня практически вся демонстрационная часть находится на ноутбуке. 🌐 Потом ноутбук сам по себе включается примерно за 15 минут до выступления и заряд у ноутбука вообще был около 80%. То есть проблема была не в батарее. Он просто решил на время умереть именно за 40 минут до моего первого большого выступления. Меня практически сразу тащат в аудиторию, чтобы больше не испытывать судьбу. Заходим. Там заканчивает выступление другой спикер. Мы начинаем подключать оборудование. 👺 И тут уже не работает HDMI. Вот буквально только что при мне человек показывал презентацию. Технарь берёт второй кабель — не работает. Нашли третий — тоже не работает... И пока мы 10 минут танцуем с бубном, я начинаю замечать, что людей в аудитории становится еще больше. Зал был рассчитан примерно на 150 человек, а пришло около 300. Люди стоят в проходах, ждут начала, организаторы бегают, технарь матерится какого хуя всё только что работало и внезапно перестало. И потом так же магическим образом всё снова начинает работать. Но HDMI-кабель оказался коротким, поэтому выступать нормально у кафедры я не смог и сидел за партой. Но дальше уже всё пошло нормально. Показал реальные примеры киберугроз, разные типы опасностей, элементы киберразведки и OSINT. 🪦 В процессе обнаружили скрытую darknet-инфраструктуру одной из хакерских группировок, где находились украденные европейские данные. В какой-то момент оказалось, что я фактически забрал аудиторию из соседних залов. У некоторых спикеров почти не осталось людей, и, насколько я понял, некоторые даже немного на меня за это обиделись)) После выступления ребята начали подходить, фотографироваться, задавать вопросы. Чаще всего звучала одна фраза: 🎄 «Спасибо за детство». Многие из присутствующих знают наш YouTube ещё много лет назад, и для людей именно наши видео стали одним из факторов, из-за которых они связали жизнь с IT и ИБ. Вот это, наверное, было для меня самым ценным моментом всего мероприятия. 🌟 С другими спикерами особо ни с кем не сблизился. На афтепати тусил один. Видел там паренька, который тесно связан с тем самым uwuhacker из видео) Под конец ко мне подошёл парень, вроде из Донецка, и говорит: — Пошли в караоке песню споём. А я кроме нескольких песен Михаила Круга толком ничего и не знаю. Ситуация выглядела кринжово, но к тому моменту уже многие были подбуханные, поэтому пофиг)) 💻 В общем, для первого опыта получилось максимально насыщенно: BSOD, мёртвый ноутбук с 80% заряда, три HDMI-кабеля, аудитория в два раза больше вместимости зала, киберразведка, darknet, куча новых знакомств и очень много приятных слов от аудитории. Отдельное спасибо основателю TSARKA Олжасу за приглашение и возможность попробовать себя в роли спикера. Будем дальше прокачивать коммуникацию, развивать культуру информационной безопасности и строить системы, которые делают наш цифровой мир безопаснее. 🔐 И в знак благодарности ребятам из TSARKA — CVE.Global дарит подписку уровня Cyber Intelligence
7 472
4
👀 Ваши промпты и ФОТКИ в Copilot видят живые работяги. Журналисты выяснили, что Microsoft использует сотни подрядчиков для о
👀 Ваши промпты и ФОТКИ в Copilot видят живые работяги. Журналисты выяснили, что Microsoft использует сотни подрядчиков для оценки работы ИИ. Им показывают оригинальный промпт пользователя, загруженную фотку и сразу два варианта, которые сделал Copilot. После этого человек вручную решает, какой результат лучше выполнил запрос и меньше испортил исходник. 📷 Причём лица на пользовательских фотках не скрывают вообще. Самое интересное, что работягам регулярно попадаются нюдсы, апскерт-фото, фетиш-контент и запросы вроде «сделай юбку короче» или «увеличь грудь». Но их задача не модерировать весь этот трэш, а оценивать, насколько хорошо нейронка выполнила пожелание пользователя. Microsoft даже не скрывает, что часть разговоров Copilot проходит человеческую проверку для улучшения продукта и безопасности. Причём полного отключения человеческой проверки компания не предлагает. При этом Microsoft заявляет, что пользовательские данные остаются приватными😁 Просил ИИ убрать прыщ с фотки. Заодно показал его совершенно незнакомому Индусу человеку на другом конце света. @overbafer1
8 912
5
🏴‍☠️ PS5 ПОЛНОСТЬЮ ВЗЛОМАЛИ — джейлбрейк добрался почти до самой свежей прошивки. Разрабы выложили новый Relapse Exploit, ко+1
🏴‍☠️ PS5 ПОЛНОСТЬЮ ВЗЛОМАЛИ — джейлбрейк добрался почти до самой свежей прошивки. Разрабы выложили новый Relapse Exploit, который работает на PS5 с прошивками от 7.00 до 13.60. Он получает доступ к ядру, запускает сторонний код и позволяет подключать homebrew, etaHEN и другие пэйлоады. 🔥 То есть под джейлбрейк теперь попадает огромный пласт обычных PS5 и PS5 Pro, включая консоли на 13.xx, которые до этого оставались практически нетронутыми. Причём запуск занимает уже секунды, а не старые танцы с бубном на десятки минут. Не повезло только тем, кто обновился когда Sony выпустила новую прошивку 14.00, а публичный Relapse официально заявляет поддержку максимум 13.60. 🎮 После джейлбрейка можно запускать сторонний софт, эмуляторы и другие неподписанные приложухи. Ставим 👾 в знак того, что мы это осуждаем!😏 @overbafer1
10 919
6
💬 Стримера можно ВЗЛОМАТЬ одним сообщением в Twitch-чате! ИБ-исследователь нарыл цепочку, которая начинается максимально без
💬 Стримера можно ВЗЛОМАТЬ одним сообщением в Twitch-чате! ИБ-исследователь нарыл цепочку, которая начинается максимально безобидно: зритель отправляет сообщение, а самописный чат-оверлей для OBS вставляет его как HTML без нормальной фильтрации. В итоге текст превращается в JavaScript уже внутри встроенного браузера OBS. ⚙️ А дальше: OBS 32.2.2 использует старый Chromium с уязвимостью V8, причём его браузер работает без обычной песочницы. В демонстрации этого хватило, чтобы превратить одно сообщение из чата в запуск произвольного кода на компе стримера. То есть потенциально зрителю не нужно присылать файл, ссылку или уговаривать кого-то что-нибудь открыть. Если стример уже использует кривой оверлей, достаточно написать в чат — дальше всю грязную работу делает виджет. 🤨 Особенно рискованны — самописные и навайбкоженные ИИ-оверлеи, где кто-нибудь забыл про базовую фильтрацию входных данных. @overbafer1
11 258
7
⬇️ Скачать из интернета стало проще — кидай ссылку и бот сделает все за тебя. Без танцев с бубном, тонны баннерки и кнопки «D
⬇️ Скачать из интернета стало проще — кидай ссылку и бот сделает все за тебя. Без танцев с бубном, тонны баннерки и кнопки «DOWNLOAD 4K FREE». 👉Нужен ролик, трек или фото — скопировал ссылку → отправил в @download_video_mp3_robot → скачал совершенно бесплатно✅ Работает с YouTube, TikTok, Instagram, VK, Rutube, Twitch, Kick, Pinterest, SoundCloud, Facebook, OK и другими площадками. Также умеет конвертировать видео и музыку в удобный формат.
10 519
8
😈 Meta Muse можно было превратить в БЭКДОР и получить доступ к камере, файлам и геолокации. В macOS-версии Muse нашли 0-day+1
😈 Meta Muse можно было превратить в БЭКДОР и получить доступ к камере, файлам и геолокации. В macOS-версии Muse нашли 0-day уязвимость. Оказалось, адрес сервака, куда ассистент отправляет голосовые запросы, лежал в скрытой настройке и любой локальный процесс мог подменить его без специальных прав. 🥷 После этого голос пользователя и запросы улетали уже на сервер хацкера. Там можно было подменить команду, украсть токен Muse и фактически получить те же возможности, которые разрешили ИИ-помощнику. Через угнанный Muse демонстративно получилось записать вредоносные файлы на диск и сделать фото камерой Mac. А так, как один акк работает на нескольких устройствах, можно даже управлять ассистентом с iPhone, запрашивая точную геолокацию, сканировать Bluetooth итд. 🦠 Главный прикол в том, что вредоносу не нужно выбивать все разрешения macOS. Если пользователь уже доверил Muse файлы, камеру, сообщения или другие данные, после угона этим начинал пользоваться атакующий. Правда для этого хацкеру сначала нужно добиться запуска кода на Mac жертвы. Но для этого достаточно убедить жертву вставить команду в терминал😬 @overbafer1
10 612
9
🤨 Почти 100 ТЫСЯЧ роутеров MikroTik в РФ оказались под угрозой взлома. Исследователи нашли сразу 6 уязвимостей в RouterOS. С+2
🤨 Почти 100 ТЫСЯЧ роутеров MikroTik в РФ оказались под угрозой взлома. Исследователи нашли сразу 6 уязвимостей в RouterOS. Самое весёлое: если у роутера открыт SSH в интернет, две дыры позволяют хацкеру без авторизации получить полный контроль над устройством. И это уже не теория, реальные атаки фиксируют с начала сентября. 🥷 После захвата роутера можно создать себе админа, менять настройки, поднимать прокси и туннели, перенаправлять трафик и использовать устройство дальше в своих атаках. Фактически весь домашний интернет начинает проходить через коробочку, которой управляешь уже не только ты. MikroTik срочно выпустили патчи, а две найденные уязвимости даже попали в американский каталог активно эксплуатируемых дыр CISA. 🇷🇺 В РФ история дошла до РКН. Его структура ГРЧЦ разослала операторам рекомендации проверять версии прошивок у абонентов. По оценкам, в стране используется около 100 000 MikroTik. Оператор может предупредить владельца уязвимого роутера, а если тот за неделю не обновится — ограничить трафик через отдельные порты. @overbafer1
11 737
10
🥷 Хацкеры ВЗЛОМАЛИ Bitget на $351,6 МЛН. Вчера кто-то залез в серверную часть Bitget, подделал данные переводов и отправил и+1
🥷 Хацкеры ВЗЛОМАЛИ Bitget на $351,6 МЛН. Вчера кто-то залез в серверную часть Bitget, подделал данные переводов и отправил их в обычный процесс авторизации. Система увидела «нормальные» транзакции, подписала их настоящими ключами и добровольно отправила бабки. Сама биржа уверяет: приватные ключи не украдены. 😐 То есть хацкер просто нарисовал правильную бумажку, а кассир сам открыл сейф и выдал ему $351,6 млн. Самое интересное, что Bitget заявляет, что обнаружила несанкционированные переводы в 18:31. А уже в 19:01 со связанных кошельков улетели ещё 102,97 млн XRP примерно на $157 млн. Эти монеты затем раскидали по новым адресам. 😬 Замораживаемые USDT, USDC и USDT0 хацкер быстро перегнал в Эфир, переплатив 5%, лишь бы успеть. Глава Bitget заявила, что найденные IP и используемая VPN-инфраструктура похожи на след северокорейских хацкеров. 🛡 Bitget обещает полностью покрыть дыру из резерва, где сейчас лежит 5500 BTC примерно на $464 млн. Если действительно закрывать из него все $351,6 млн, один этот взлом сожрёт около трёх четвертей фонда. Вывод средств пока заморожен. Когда пользователям снова дадут нормально вывести крипту, точную дату Bitget пока не назвала. Обычный день в крипте🌟 @overbafer1
12 714
11
💳 ИИ-агенты украли более 600 000 банковских карт. Китайский хацкер собрал себе почти автономную киберармию. Только за 5 дней+2
💳 ИИ-агенты украли более 600 000 банковских карт. Китайский хацкер собрал себе почти автономную киберармию. Только за 5 дней его система запустила 105 атак и взломала минимум 27 компаний. Вместо команды хацкеров работали три ИИ-агента: Strix искал уязвимости, Cairn строил путь до админки или сервера, а Hermes координировал атаку, принимал решения и занимался уже взломанными системами. Кожаный в основном выбирал цели и периодически писал им, что делать дальше. 💳 На сервере исследователи нашли более 600k записей непросроченных банковских карт, украденных всего у двух контор. Около 79% принадлежали американским держателям. Связанный с этой же кампанией код для кражи карт обнаружили более чем на 100 сайтах. 🤖 Агенты сами комбинировали найденные косяки: SQL-инъекции, обходы авторизации, слабые настройки серверов и утёкшие облачные ключи. После проникновения на страницы оплаты ставился веб-скиммер, который перехватывал данные карт покупателей. Причём стоило всё это около $7000 расходов на модели за четыре недели, а средний глубокий скан одной цели обходился примерно в $25. Среди жертв оказались даже крупная гостиничная компания из Fortune 500 и американская авиакомпания. Кардинг эволюционирует😬 @overbafer1
14 321
12
🥷 Хацкеры ВЗЛОМАЛИ ФБР и утащили данные ВСЕХ сотрудников. Группировка ShinyHunters утверждает, что нашла свежую 0-day уязвим+1
🥷 Хацкеры ВЗЛОМАЛИ ФБР и утащили данные ВСЕХ сотрудников. Группировка ShinyHunters утверждает, что нашла свежую 0-day уязвимость в Oracle PeopleSoft, залезла в системы ФБР, а потом добралась до внутренних сервисов и инфраструктуры AWS GovCloud. По словам хацкеров, объём добычи — около 2–3 ТБ. 📇 Утекли данные действующих и бывших сотрудников ФБР, кандидатов на работу, а также записи из HR, медицинских и других внутренних систем. Сами хацкеры заявляют, что скомпрометировали вообще “все данные ФБР”. 404 Media получили образец примерно из 5000 записей с именами, домашними адресами, телефонами и данными о супругах. Журналисты подтвердили, что часть номеров действительно принадлежит людям с указанными именами, а некоторые записи связаны с сотрудниками Минюста США. 😂 Заодно накуканили и сайт FBI Jobs, повесив туда собственную версию любимой заглушки силовиков: «THIS SITE HAS BEEN SEIZED BY SHINYHUNTERS». После обнаружения атаки ФБР начало отключать затронутые системы. Само ФБР пока подтверждает только то, что знает о несанкционированной активности и расследует их😬 @overbafer1
14 192
13
👁 Мессенджер МАКС ВИДИТ ВСЁ, что вы делаете в его мини-приложенях. Международная группа исследователей разобрала Android-вер
👁 Мессенджер МАКС ВИДИТ ВСЁ, что вы делаете в его мини-приложенях. Международная группа исследователей разобрала Android-версию мессенджера и опубликовала работу «Don't Trust the Super-App». Возможности слежки буквально встроены в саму архитектуру мессенджера. 🥷 Макс может снимать содержимое мини-приложения, читать и менять его локальные данные, внедрять свой JavaScript, видеть сетевые запросы и контролировать данные авторизации. Исследователи чекнули 90 мини-приложух — от банков и медицины до образования и госсервисов. Через PixelCopy им удалось снять интерфейс 31 раз из 35: в кадр попадали введённые в формы данные, поисковые запросы и другие вещи ещё до отправки на сервер. 🔐 Ещё веселее с авторизацией. Например, при входе через ЕСИА идентификатор сессии сначала проходил через Макс в открытом виде, а уже потом сохранялся зашифрованным. Исследователи также видели проходящие через процесс токены устройств, API-ключи, OAuth/JWT и другие данные. 🇷🇺 В российской сборке Макс использует GOST TLS, а сам мессенджер находится между мини-аппами и внешним миром и способен наблюдать практически ВСЁ: какие страницы открываются, какие ресурсы запрашиваются, что скачивается, какие ошибки итд. Короче, доказательств, что за вами следят, нет. Просто технически следить можно почти за всем сразу😬 @overbafer1
12 765
14
🥊 Робот впервые ИЗБИЛ человека и сломал ему кистью. В Сан-Франциско блогер вышел против полноразмерного EngineAI T800 весом
🥊 Робот впервые ИЗБИЛ человека и сломал ему кистью. В Сан-Франциско блогер вышел против полноразмерного EngineAI T800 весом около 80 кг. Бой устроила REK, те самые ребята, которые обычно сталкивают роботов друг с другом в стиле «Живой стали». Робот спокойно принимал удары, а потом начал отвечать: один из пинков буквально отправил чела через ринг. Защитная экипировка немного помогла, а вот кисть блогер всё равно сломал. 🎮 Правда, восстание машин пока отменяется: роботом управлял человек через систему удалённого управления, а ИИ отвечал в основном за баланс и устойчивость. Сам T800 может выдавать до 450 Н·м крутящего момента в суставах и имеет 29 степеней свободы. REK называет это первым боем человека против «Терминатора» и уже обещает продолжение. @overbafer1
15 295
15
😐 ИИ чуть не развязал третью мировую войну США с Китаем. Нейронка по ошибке сообщила военным США, что китайское судно перево
😐 ИИ чуть не развязал третью мировую войну США с Китаем. Нейронка по ошибке сообщила военным США, что китайское судно перевозит компоненты для ядерного оружия. ⚠️ Американские военные использовали ИИ для подготовки разведдоклада. Нейронка изучила данные и уверенно решила, что китайское судно на Ближнем Востоке перевозит ядерку. Военные естественно сразу в это поверили. 😨 Сразу же подняли самолеты в воздух, вооружённые бойцы готовились штурмовать судно — операция фактически была готова к запуску. Только в последний момент более старые и опытные аналитики решили перепроверить данные и обнаружили, что ИИ просто неправильно определил груз. Весь разведдоклад оказался ложным. 😐 Один из источников описал ситуацию максимально спокойно: «Это почти начало войну». А самое весёлое, что армия США сейчас активно тащит ИИ практически во всё: разведку, планирование, выбор целей и другие военные задачи😬 @overbafer1
14 109
16
🌐 CVE.Global — запускает продажи и дарит скидку 30% по промокоду CVEGTG30 до 1 октября! Мы долго к этому шли и теперь готовы+9
🌐 CVE.Global — запускает продажи и дарит скидку 30% по промокоду CVEGTG30 до 1 октября! Мы долго к этому шли и теперь готовы показать, что значит видеть свою цифровую инфраструктуру не по частям, а целиком — почти как под рентгеном. Основной идеей для создания такого творения послужил опыт долгих лет с желанием упаковать годы практического опыта в 1 клик. 🌍 За время разработки CVE.Global превратился из набора отдельных идей в единую систему для анализа цифровой инфраструктуры, связей, рисков, уязвимостей и потенциальных проблем. Я могу долго рассказывать, что она умеет, но в этом уже нет смысла, часть возможностей вы видели своими глазами, а с полным списком возможностей можете ознакомиться по ссылке — cve.global/pricing 🔐 CVE.Global — кибер-разведка нового поколения
16 448
17
🥷 Хацкеры взломали OpenAI с помощью Claude меньше чем за 72 часа. Трое исследователей Hacktron рассказали, как добрались до
🥷 Хацкеры взломали OpenAI с помощью Claude меньше чем за 72 часа. Трое исследователей Hacktron рассказали, как добрались до аккаунтов сотрудников и внутреннего хранилища кода OpenAI. 🤖 У OpenAI было две критические дыры: в обработке картинок на форуме и в системе единого входа. Зашли через форум — получили доступ к скрытым проектам компании. Claude Opus 4.8 нашла уязвимость и помогла собрать первый эксплойт, но застряла на защите памяти. Тогда в дело вступила Opus 5 — и помогла довести атаку до удалённого выполнения кода на сервере. 🎩 К счастью для OpenAI, хацкеры оказались белыми. Для пруфа они попросили Codex сотрудника создать PR во внутреннем репозитории — заявку на изменение кода. Подтвердили доступ, передали подробности конторе и остановили проверку. 💸 OpenAI закрыла уязвимость примерно за 14 часов после сообщения и выплатила $6500 за находку как награду по программе поиска багов. Правда на токены команда потратила около $3000😬 @overbafer1
13 026
18
🌟 Нейронке понадобился источник, поэтому она сама выложила файл в сеть, чтобы на него сослаться. OpenAI признались о таком т
🌟 Нейронке понадобился источник, поэтому она сама выложила файл в сеть, чтобы на него сослаться. OpenAI признались о таком трюке ещё не выпущенной модели во время обучения. Агент собирал названия и ID озёр: данные получил из картографического сервиса, сохранил в файл, но открыть его через браузер для оформления ссылки не получилось. 😐 Тогда ИИ без разрешения пользователя залил файл на публичный хостинг. Логика простая: локальный файл браузер не читает, значит, сделаем из него страницу в интернете и попробуем сослаться на неё. В итоге агент сам загрузил этот файл в открытый интернет, чтобы использовать появившуюся страницу как проверенный источник. 🔎 В другом случае ИИ так же выложил фото из задания, чтобы определить место съёмки через поиск по картинке. OpenAI связывает такие приколы с ошибками в системе оценки при обучении. Попросил нейронку помочь с данными. Она заодно помогла интернету их получить😬 @overbafer1
12 255
19
🖱️Чел впихнул мини-ПК внутрь обычной мышки. Ютубер скрестил сломанный Samsung и компьютерную мышь. Вытащил из телефона плату+2
🖱️Чел впихнул мини-ПК внутрь обычной мышки. Ютубер скрестил сломанный Samsung и компьютерную мышь. Вытащил из телефона плату, убрал лишние детали и запихнул начинку в корпус. Кнопки и сенсор сохранил — мышка по-прежнему работает мышкой. 🛠 Правда, без корпуса телефона процессор начал кипеть и пришлось колхозить радиатор, ставить компактный аккумулятор и понижайку до 1,5 В, чтобы заодно питать саму мышь и не спалить её электронику. 🌟 Подключаешь мышку к монитору — получаешь Samsung DeX: рабочий стол, окна и приложения. В демонстрации эта конструкция воспроизводит даже 4K-видео и Minecraft. Главное в приступе рейджа не размотать весь комп об стол😏 @overbafer1
12 467
20
🎤 KazHackStan 2026 спикері - Игорь Овер Игорь - CVE.Global жобасының архитекторы, киберқауіпсіздік зерттеушісі және YouTube-
🎤 KazHackStan 2026 спикері - Игорь Овер Игорь - CVE.Global жобасының архитекторы, киберқауіпсіздік зерттеушісі және YouTube-та миллиондық аудиториясы бар overbafer1 cybersecurity-арнасының авторы 🔐 Ол «Интернет-барлау, деректердің таралуы және offensive AI-модельдер» тақырыбында сөз сөйлейді. Игорь ұйымдардың цифрлық ізін зерттеу және AI-модельдерді киберқауіпсіздік міндеттерінде қолдану тәсілдерін көрсетеді 👀 📅 29–30 қыркүйек 📍 Астана, Тәуелсіздік сарайы 🔗 kazhackstan.com 🎤 Спикер KazHackStan 2026 - Игорь Овер Игорь - архитектор проекта CVE.Global, исследователь информационной безопасности и автор cybersecurity-канала overbafer1 с миллионной аудиторией на YouTube 🔐 Он выступит с докладом «Интернет-разведка, утечки данных и боевые AI-модели». Игорь расскажет, как исследовать цифровой след организаций и применять AI-модели в задачах кибербезопасности 👀 📅 29–30 сентября 📍 Астана, Дворец Независимости 🔗 kazhackstan.com 🎤 KazHackStan 2026 Speaker - Igor Over Igor is an architect of the CVE.Global project, an information security researcher, and the creator of the overbafer1 cybersecurity channel with over one million followers on YouTube 🔐 He will present “Internet Intelligence, Data Leaks, and Offensive AI Models”. Igor will show how to investigate organizations’ digital footprints and apply AI models to cybersecurity tasks 👀 📅 September 29–30 📍 Astana, Palace of Independence 🔗 kazhackstan.com
11 230