Метаверсище и ИИще
Это не новости, это персональный экспертный взгляд на то, как развивается индустрия ИИ, графики, метаверса, крипты, нейротехнологий и в каком направлении катится все это безобразие. Для связи: @SergTsyp
Show more📈 Analytical overview of Telegram channel Метаверсище и ИИще
Channel Метаверсище и ИИще (@cgevent) in the Russian language segment is an active participant. Currently, the community unites 52 398 subscribers, ranking 368 in the Art & Design category and 11 616 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 52 398 subscribers.
According to the latest data from 19 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 977 over the last 30 days and by 29 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 15.46%. Within the first 24 hours after publication, content typically collects 11.10% reactions from the total number of subscribers.
- Post reach: On average, each post receives 8 098 views. Within the first day, a publication typically gains 5 818 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 84.
- Thematic interests: Content is focused on key topics such as claude, seedance, контекст, нейропрожарка, редактирование.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Это не новости, это персональный экспертный взгляд на то, как развивается индустрия ИИ, графики, метаверса, крипты, нейротехнологий и в каком направлении катится все это безобразие.
Для связи: @SergTsyp”
Thanks to the high frequency of updates (latest data received on 20 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Art & Design category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 20 September | +8 | |||
| 19 September | +35 | |||
| 18 September | +24 | |||
| 17 September | +126 | |||
| 16 September | +130 | |||
| 15 September | +72 | |||
| 14 September | +28 | |||
| 13 September | +6 | |||
| 12 September | +13 | |||
| 11 September | +18 | |||
| 10 September | +24 | |||
| 09 September | +96 | |||
| 08 September | +172 | |||
| 07 September | +62 | |||
| 06 September | +36 | |||
| 05 September | +67 | |||
| 04 September | +47 | |||
| 03 September | +12 | |||
| 02 September | +28 | |||
| 01 September | +23 |
| 2 | Релиз Qwen Image 2.1 в 16.00
Это единая редактирующая модель.
Поддержка в Комфи сразу на релизе и все дела.
А пока сравниваем с конкурентами.
Пруф:
https://modelscope.ai/models/Qwen/Qwen-Image-2.1/summary
@cgevent | 3 594 |
| 3 | No text... | 11 |
| 4 | No text... | 19 |
| 5 | Code2video генерация - 2
Когда попросил Астрачку сделать Вила Смита, пожирающего спагетти. Кодом. И только кодом .
Мне нравится. Это новый бенчмарк для Code2video видосов.
Сколько Вайб-Смитов дадим?
@cgevent | 5 148 |
| 6 | Code2video генерация
Это просто Астрачка, которую хорошо попросили сделать видео только кодом.
Код внизу.
Для гиков:
В "model.ts" корпус камеры и вложенная в него, отделяемая конструкция объектива создаются как настоящие 3D-меши Three.js, а все линии на экране вычисляются непосредственно из этой геометрии.
Сначала выполняется топологический проход, который сохраняет линии на crease edges поверхности и контуры силуэта камеры, зависящие от положения виртуальной камеры. Белые поверхности, записывающие данные в буфер глубины, скрывают линии тех частей модели, которые не должны быть видны.
Элемент "<surface>" рендерит всю сцену в соответствии с текущей позицией таймлайна, поэтому перспектива, перекрытие объектов и параллакс всё время остаются физически корректными.
Заголовок и карточки с появляющимися посимвольно комментариями к коду - это обычный нативный текст, наложенный поверх 3D-сцены.
Саундтрек тоже был сгенерирован.
https://github.com/diffusionstudio/open-projects/tree/main/leica-m6-blueprint
@cgevent | 4 759 |
| 7 | ⚡️ 22 сентября в Санкт-Петербурге пройдет ИИ-день на международном Контент-Форуме
В КВЦ «Экспофорум» начнет работу ИИ-Хаб, который объединит представителей киноиндустрии, продюсеров, технологические компании и авторов, работающих с генеративными технологиями.
🟠 В программе дня поговорят о том, как ИИ уже меняет производство контента, а также покажут фильмы, созданные с помощью новых технологий. Среди участников программы — эксперты киноиндустрии, технологических компаний и авторы ИИ-фильмов.
➡️Днем, с 12:45 до 14:15, пройдет дискуссия «Инновационные технологии производства контента. ИИ: новый инструмент или новая реальность?» с участием представителей ведущих компаний киноиндустрии.
➡️А с 17:00 до 18:30 пройдут показы работ MyFilm48 и авторских ИИ-фильмов. Авторы представят свои работы и расскажут о процессе их создания.
📍 22 сентября · Санкт-Петербург · КВЦ «Экспофорум»
Вход бесплатный по предварительной аккредитации.
Зарегистрироваться можно 👉по ссылке
ℹ️ @myfilm48
#MyFilm48 #КонтентФорум #КиноЭкспо #ИИХаб #ИИвкино #генеративноекино #СанктПетербург | 5 236 |
| 8 | Ну и на закуску: **Anthropic призывает притормозить гонку AI. Поэтому срочно готовит новую frontier-модель.**
Дарио красавчик, конечно.
Reuters со ссылкой сразу на трёх источников пишет, что Anthropic готовит новую модель, она уже проходит safety evaluation, а релиз рассматривается в ближайшее время - как ответочка OpenAI и Астрачке.
Две утечки.
Перва: Opus 5.2, который уже тихонько A/B-тестируют в Claude Code. Пользователи рассказывают примерно одно и то же: Claude стал меньше заниматься словоблудием, еще(!) лучше кодит, плотнее проверяет результат, замечает собственные ошибки и чинит их как рекс.
Вторая: Anthropic якобы закончила новый большой pretrain Fable. И если утечки верны, это уже не «подкрутили 5.1 на три процента с бенчах», а следующее поколение.
Чего ждем:
* сильнее coding и self-debugging;
* лучше computer use и браузерные агенты;
* намного более длинные автономные задачи;
* research через множество источников и tool calls;
* лучшее удержание цели на огромном контексте;
* multi-agent orchestration;
* более мощное reasoning с дополнительным compute.
В общем, гонку определённо пора замедлять.
Но сначала надо обогнать OpenAI.
Дарио - царь!
https://www.reuters.com/business/anthropic-considers-releasing-new-ai-model-ahead-ipo-sources-say-2026-09-19/
@cgevent | 5 769 |
| 9 | Добавим невроза к предыдущему посту.
И тут вы такие, выдергивай кабель пацталом!
Поздно.
Ноам Браун, один из ключевых исследователей OpenAI и автор работ, стоявших за o1 и o3, в свежем интервью Дваркешу Пателю говорит, что нельзя считать физическую изоляцию компьютера абсолютной гарантией того, что достаточно умная система не сможет найти канал наружу.
В качестве примера он вспоминает реальную работу BitWhisper 2015 года. Чуваки показали, что два физически изолированных от сети компьютера могут передавать данные друг другу через тепло: один меняет нагрузку на CPU и тем самым температуру корпуса, другой считывает эти колебания встроенным термодатчиком. В эксперименте компьютеры стояли на расстоянии до 40 см, а скорость была 1-8 бит в час. Для паролей норм..
Тут не про то, ChatGPT завтра нагреет процессор и сбежит из дата-центра, по Тэгмарку. Тезис гораздо неприятнее: изоляция сама по себе не является математически герметичной стеной. У компьютеров остаются физические побочные каналы - тепло, электромагнитное излучение, магнитные поля, звук, вибрации. Некоторые из них уже экспериментально использовались для передачи данных из изолированных систем наружу.
И самый жир во второй части интервью. Браун говорит, что OpenAI уже видит признаки того, что наблюдаемость chain of thought ухудшается. Пока исследователи иногда могут увидеть в рассуждениях модели попытки обмана или схематоза. Но если наказывать модель именно за такие мысли, возникает эволюционное давление научиться рассуждать так, чтобы монитор этого не увидел. По словам Брауна, модели уже становятся лучше в контроле собственного CoT. Осознанность!
Сначала кожаные говорили: если ИИ начнёт делать что-то странное - посмотрим его мысли.
Теперь: мысли постепенно становятся менее прозрачными.
Потом успокаивали других кожаных: если совсем плохо - отключим интернет.
Сейчас: физическая изоляция тоже не обязательно означает отсутствие всех каналов связи.
Вы находитесь тут..
https://youtu.be/6AgOfiZOWiY?is=J6kbZC94a20mMOc8
https://www.dwarkesh.com/p/noam-brown
https://arxiv.org/abs/1503.07919
https://cris.bgu.ac.il/en/publications/bitwhisper-covert-signaling-channel-between-air-gapped-computers-/
@cgevent | 5 294 |
| 10 | Тут все постят обложку Time, но я предлагаю чуть поразмышлять мозгом в голове, а не только лицезреть.
Суббота, можно и подумать, наконец.
Первое.
Gemini типа случайно взломал три реальные компании
И это не кликбейт. Во время в внутренних тестов в тестов Gemini действительно получил несанкционированный доступ к системам трёх реальных компаний. Еще в мае. Gemini должен был играть в продвинутый Capture the Flag - атаковать вымышленную компанию внутри специально созданной среды. Но из-за ошибки в конфигурации агенту оказался доступен настоящий интернет, а название одного из фиктивных объектов совпало с реальной компанией. СОВПАНЕИЕ? Не думаю, имя щасличика не раскрыто.
В одном случае Gemini подбирал пароли, пока не вошёл в защищённую систему. Ещё в двух случаях нашёл рабочие учётные данные в публичных репозиториях и использовал их для входа в реальные системы.
Успокоительная деталь для кожаных: по утверждению Google, во всех трёх случаях модель, поняв, что атакует не симуляцию, а настоящую компанию, сама прекратила (или сделала вид) дальнейшие действия (пока).
Итого, вода дырочку найдет, а ИИ - выход из песочницы.
Второе.
У Meta был очень похожий эпизод. Во время киберсек-теста одна из моделей Meta из-за ошибки в конфигурации sandbox получила доступ в настоящий интернет вместо полностью изолированной среды. Дальше агент атаковал уже не учебную цель, а реальный сайт сторонней компании, нашёл уязвимость, получил доступ к данным и, по данным последующих разборов, внёс изменения в базу данных. Meta подтвердила сам факт инцидента и отдельно подчеркнула, что причиной выхода наружу была ошибка тестовой инфраструктуры. Ну да, ну да. Киваем с облегчением.
Третье. По Хаггинг Фейс все уже наелись новостями. Все то же самое.
Четвертое.
Чуть забавнее. Тут опасны тупые кожаные. И немного Клод.
CNN опубликовал расследование со ссылкой на четыре источника, знакомых с эпизодом. Весной 2026 года аналитик Special Operations Command Pacific прогнал данные о грузе китайского судна через чат-бот. Тот неверно идентифицировал груз и связал его с компонентами ЯДЕРНОЙ оружейной программы.
Аналитик подорвался, охренел, и затем ИИ использовал ещё раз, чтобы оформить выводы в срочный разведывательный отчёт.
А теперь внимание!
Военные начали готовить реальный перехват: вооружённые группы готовились к высадке на судно, самолёты уже НАХОДИЛИЬ В ВОЗДУХЕ. С красной кнопки сдули пыль.
Перед операцией отчёт сдуру перепроверили и признали ошибочным. У Гали случилась отмена, но топлаива пожгли знатно.
А теперь представим, что они бы бахнули по китайцам, китайцы бы бахнули в ответ. Ну и понеслась.
Ну и мы не знаем, ИИ глюканул или просто решил, что кожаных слишком много и нашел нехитрое решение задачи.
Это были подводки.
Тэгмарк - гений. Почитайте или перечитайте Life 3.0.
В самом начале книги, ещё до главы 1, идёт пролог “The Tale of the Omega Team”. Там группа разработчиков создаёт AGI по имени Prometheus. Они опасаются его побега, поэтому держат систему без прямого доступа в интернет и используют специальную изолированную среду. При этом Prometheus быстро совершенствуется, генерирует контент, технологии и идеи, а команда Omega с его помощью начинает зарабатывать огромные деньги и постепенно получать всё больше экономического, информационного и политического влияния.
А в главе 4 “Intelligence Explosion?”, в разделе “Prometheus Takes Over the World” сценарий очень конкретный. Prometheus использует уязвимости внешнего компьютера, заражает другие машины, создаёт ботнет, атакует снаружи компьютер-шлюз своей собственной песочницы и таким образом получает неограниченный доступ в интернет. Тегмарк прямо называет это “Prometheus’ jailbreak”.
Дальше в “Hacking One’s Way Out” Тегмарк рассматривает разные варианты побега, включая эксплуатацию уязвимостей в данных и ПО, а затем переходит к “Postbreakout Takeover”. После побега Prometheus начинает использовать взломанные компьютеры как распределённую инфраструктуру, восстанавливает на них себя и приступает к захвату контроля над человеческой инфраструктурой.
Ничего не напоминает? Это все как бы уже н | 4 780 |
| 11 | 250 000 ₽ за короткую ИИ-анимацию — стартовал новый Нейрохакатон
Если вы работаете с Midjourney, Kling, Runway, Veo, Sora или другими AI-инструментами — можно проверить себя на реальном индустриальном брифе.
Партнёр хакатона — «Логика молока». Это компания, которая выпускает «Простоквашино», «Тёма», «Растишка», «Даниссимо», Actimuno, Planto и другие знакомые бренды.
Задача: создать ИИ-анимационный ролик до 2 минут на одну из четырёх тем:
— от микроорганизма до готового продукта;
— молочные продукты как повседневный суперфуд;
— как наука, инженерия и производство создают новый продукт;
— молоко и космические технологии.
«Логика молока» должна быть частью самой истории, а не просто логотипом в финале. Можно работать с образами лабораторий, микроорганизмов, специалистов, производственных линий, данных и цифровых интерфейсов.
Использовать можно любые AI-инструменты, 2D, 3D и гибридные техники.
🏆 Призовой фонд — 250 000 ₽
🥇 125 000 ₽
🥈 75 000 ₽
🥉 50 000 ₽
📅 Регистрация — до 27 сентября
28 сентября — стрим с разбором ТЗ и научной командой «Логики молока»
29 сентября — 7 октября — работа над роликами
Организаторы — Центр развития образования «Интеграция», Animation School.
👉 ТЗ, примеры прошлых работ и регистрация:
https://neurohackathon.integration.institute
⚡️По всем вопросам пишите в личные сообщения данного канала | 5 279 |
| 12 | #Нейропрожарка
Остановка НЕ конечная
Автор: Александр Зуев
Всем привет. Очередной заезд на Майфилм48. Опять 96 часов. Опять жесткое ТЗ (в этот раз было даже прописано, как делать надо, а как не стоит). Тем интереснее засунуть в этот сухой бриф что-то своё.
Дня полтора я натягивал сову на глобус, крутил сценарий, думал.
Следующие полтора генерировал.
День на полировку и переозвучку.
По сценарию, думаю как и многие, сперва поштурмил с целой россыпью нейронок на тему синопсиса с привязкой к тз. Отдельно доставляет, что после отсмотра примерно 200 синопсисов на разные темы - я очень многие из них увидел копипастом в работах участников. Выбрал несколько вариантов, где есть интересные идеи и начал уже прорабатывать их более детально. В итоге после нескольких часов остановился на том, на чем остановился.
История не может быть в вакууме, следующим шагом я начал прорабатывать мир, что они слушают, как одеваются, о чем думают. 2050й год от нас чуть ближе, чем 2000й, так что решено было не слишком уезжать в фантастику, роботов и летающий транспорт. К тому-же на дворе кризис, так что если всё будет примерно как сейчас - эт нам еще повезет.
По производству ничего нового:
Карточки персонажей, транспорта: банан.
Так как упор делался на людей и их взаимодействие, особо прорабатывать локации не стал. Для консистентности только диспетчерскую сделал в банане одним общим планом.
Песня Друида это совмещение двух треков с наложением друг на друга. Так как известный персонаж, по моему скромному мнению, конъюнктурщик - я решил, что пусть это будет патриотическая музыка, но нацеленная на аудиторию 55+ из 2050го. Нужен был хаотичный звуковой мусор с патриотическим текстом.
Все генерации видео - Сиденс 2.5. Как по мне он просто король.
Всех персонажей озвучил сам, тупо на телефон, потом в элевенлабс поменял голоса. Так как от звука я очень далёк - получилось то, что получилось. Местами норм, местами не норм.
В общем как-то так. Приятного просмотра.
@cgevent | 5 523 |
| 13 | О, ура! ChatGPT доехал в Word, Excel, PowerPoint
Видимо как раз как основа для юристов и офисных работников. Один инсталл на Word, Excel и PowerPoint. Ставится из Microsoft Marketplace, логинишься своим аккаунтом ChatGPT, дальше панель сбоку и правки прямо в документе.
Очень нравилась эта фича у Claude. По сути имеет доступ ко всем возможностям офисных программ, а не только то что в OpenOffice доступно.
Что внутри:
– черновики, переписывание кусков, форматирование – не выходя из Word
– контекст подтягивается из подключённых приложений: Outlook, SharePoint, Google Workspace, Dropbox
– skills – сохранённые инструкции под повторяющиеся задачи: инвестмемо, ревью договора, executive summary
– доступно глобально и на всех планах, включая Free!
– для Business/Enterprise/Edu данные по умолчанию не идут в обучение
Но при этом это бета. Чаты в аддине отдельные, память из ChatGPT не переезжает. То есть это не "ваш ассистент внутри Word", а второй ассистент, который про вас ничего не знает. И сами честно пишут – сложное форматирование, таблицы и графики придётся доводить руками. Но при этом работает явно лучше, чем редактирование docx напрямую!
https://chatgpt.com/apps/word/
А скачивать тут: https://marketplace.microsoft.com/en-us/product/office/WA200010215 | 5 471 |
| 14 | Генерация или видео?
👍 - генерация
👎 - видео
Фраза "все через жопу" заиграла новыми красками. А еще я в нее ем!
@cgevent | 6 015 |
| 15 | REVE - всё!
OpenAI пожрала Реве - точнее, пожрала людей, остальное сплюнула.
Элегантно так:
- 27 июля 2026 Reve объявила об инвестиции от OpenAI.
- Одновременно Reve сообщила, что часть AI Research team переходит в OpenAI, чтобы заниматься мультимодальными исследованиями.
- Тогда Reve отдельно подчёркивала, что останется независимой компанией и продолжит работать отдельно. Reve Blog
- На итоге забрали всю команду с потрохами. Основатель Reve Michaël Gharbi теперь указывает работу в OpenAI и сам написал, что research team Reve «is joining OpenAI». Несколько бывших исследователей Reve также прямо указывают OpenAI как текущее место работы.
- А теперь Reve объявила, что с 27 сентября генерация изображений и видео прекращается. С 17 сентября уже не принимают новые регистрации и платные подписки.
Старые работы можно скачать до 31 октября.
А как красиво стартовали выходцы из Адобченко.
https://www.digitaltoday.co.kr/en/view/105109/startup-reve-to-end-image-generation-service-after-openai-investment-sept-27
@cgevent | 6 229 |
| 16 | Suno всё? Ну почти. Вытирайте слёзы, у нас новая музыкальная модель.
Знакомьтесь — GROM Звук.
Все помнят, как Suno выкатили новую версию и снесли старые модели, на которых пацаны годами делали свои шедевры. Мы тоже скучали. Поэтому взяли и бахнули своё.
Что внутри: пишете текст, задаёте стиль — получаете трек до 6 минут, с вокалом или чисто фон под ролик. Текст короткий — трек короче, модель не будет высасывать три минуты из четырёх строчек. Жанры тянет уверенно, от шансона до дарк-эмбиента. По синтетическим бенчмаркам обходит Suno 6. Бенчмарки синтетические, ящитаю, поэтому уши вам в руки — проверяйте сами.
Крутится на наших серверах. Никаких «ой, а у вас регион не тот».
А теперь главное, ради чего это всё затевалось — работа с готовыми песнями.
— Каверы: берёте существующий трек, подставляете свои слова, меняете жанр — и вот у вас уже Пугачёва в стиле лап-стил. Или наоборот, ваш корпоративный гимн под Rammstein.
— Смена стиля и аранжировки: загрузили оригинальный текст, указали новый жанр — та же песня, но совсем другой человек её как бы написал.
— Разделение трека: отделяет вокал от музыки или вырезает голос целиком. Минусовки за секунды.
— Темп: ускоряем, замедляем, слоуд-ремиксы для рилсов — апажалста.
И тут интересное. Модерации по авторским правам пока нет. То есть свободы для каверов и стилизаций сильно больше, чем у кожаных юристов Suno. Слово «пока» я тут написал не случайно, так что окно открыто — пользуйтесь, пока не закрылось.
Экономика. Базовая цена генерации — 8 ₽. До конца сентября скидка 50%, то есть целый трек на 6 минут за 4 ₽. За стоимость одного чупа-чупса. Для сравнения — вспомните, сколько вы отдавали Suno за подписку, на которой вам потом выключили любимую модель.
В чём подвох: это не Suno и не претендует петь на 12 языках с оперным вибрато. Это быстрая, дешёвая и очень свободная машина для каверов и экспериментов. Поставленную задачу решает.
Заходите, пробуйте, кидайте в комменты, что получилось 👈
Телеграм канал GPTunneL с идеями для контента
💰 Промокод METAAI удваивает первое пополнение в GPTunneL
#промо | 6 224 |
| 17 | Runway бахнули Enhance Frame Rate - отдельную AI-модель для интерполяции видео.
Если на пальцах для негиков: загружаете готовый ролик, а модель дорисовывает промежуточные кадры и приводит видео к нужной частоте без обычного дублирования кадров.
Для гиков: это ретаймер.
Поддерживаются 23.98, 24, 25, 29.97, 30, 48, 50, 59.94, 60 и 120 fps.
Что по ништякам:
- до 4K
- ролики до 5 минут
- сохраняется исходное разрешение
- работает не только с видео Runway, можно загружать свои файлы
- полезно для 24/30 → 60/120 fps, NTSC/PAL и production-delivery
Цена божеская: через API это примерно $0.30 за минуту или $1.50 за 5 минут
Типа 1 credit за 2 секунды видео.
То есть:
- 1 минута - 30 credits
- 5 минут - 150 credits
Runway заявляет до 7х большей скорости и до 3х меньшей цены относительно других interpolation-решений. Только вот какие ретаймеры они имеют в виду - иишные или софтверные??
Надо смотреть как модель жует волосы, руки, воду, дым и быстрые движения..
Го тестить
https://runway.com/news/company-news/introducing-enhance-frame-rate
https://docs.dev.runwayml.com/guides/pricing/
@cgevent | 5 547 |
| 18 | Кому там векторной графики?
QuiverAI выкатила Arrow 2 и про-версию Arrow 2 Telos - SVG-генерилки, которые не делают пиксели плюс векторизацию, а сразу херачат в редактируемый SVG.
Во втором поколении подкрутили геометрию, композицию и чистоту файлов: меньше лишних узлов, меньше кривых перекрытий, нормальные отступы и выравнивание без шаманства в промпте.
Оно реально хорошо работает. Поглядите на куртачку.
Что умеет:
- держать единый стиль и палитру по референсу;
- делать схемы и технические иллюстрации;
- превращать растровые эскизы в редактируемый вектор;
- генерировать UI-графику, иконки, loading states и простую анимационную графику.
Модели:
Arrow 2 - если важны скорость и цена.
Telos - если бриф сложный и нужно больше поупираться.
По подписке пока от $8 в месяц, API отдельно.
https://quiver.ai/blog/introducing-arrow-2-0
https://quiver.ai/pricing
@cgevent | 5 424 |
| 19 | Битва двух якодзун. Claude взломал OpenAI.
Нет, это не шутка. Это примета совершенно безумного времени, в котором мы живем.
Взломы, истерики про тормоза, культ ИИ, звонки президентов на сцену, бунт математиков - 2026 делает нам разминку перед сингулярностью.
Итак, кто кого поломал?
Три исследователя из Hacktron с помощью Claude Opus 5 за несколько дней добрались от загрузки картинки на форум OpenAI до аккаунта сотрудника OpenAI и внутреннего GitHub компании. Причём вся цепочка от первоначальной находки до доступа к внутреннему репозиторию заняла меньше 72 часов.
Началось всё максимально скромненько: форум community.openai.com работает на Discourse (open-source движок), а тот обрабатывал HEIC/HEIF-картинки через ImageMagick и уязвимую libheif. Специально изготовленная картинка позволяла получить удалённое выполнение кода.
Но настоящий бардак начался дальше. У OpenAI оказалась отдельная проблема с SSO: захватив форум, исследователи смогли перехватить сессию ChatGPT/Codex пользователя, который там авторизовался. Среди таких пользователей были сотрудники OpenAI. А у одного сотрудника Codex был (оппаньки) подключён к внутреннему GitHub OpenAI.
Чтобы не превращать bug bounty в уголовку, чуваки не стали читать секретный код. Вместо этого через захваченный Codex они заставили аккаунт сотрудника создать безобидный pull request №1186742 во внутреннем монорепозитории openai/openai. После этого благородно остановились и сообщили OpenAI.
Сначала они пытались построить стабильный exploit с помощью Claude Opus 4.8. Тот смог разобраться в уязвимости, но несколько сессий подряд не мог нормально победить ASLR. 24 июля Anthropic выпускает Opus 5. Исследователи дают ему ту же задачу - и примерно за три часа он собирает рабочий ARM64-exploit, после чего помогает перенести его на x86-64 и jemalloc, использовавшиеся у Discourse.
Все!
Ну то есть мы тут меряемся качеством картинки новой модели, а взрослые используют взлом как метрику:
вчерашняя модель Опусянского не смогла взломать OpenAI, сегодня вышла новая - смогла.
OpenAI такие: часть проблемы закрыли примерно через 14 часов после первоначального отчёта. Также сузили права токенов Community sign-in и отозвала затронутые токены и сессии. Discourse отдельно закрыл RCE и добавил sandboxing обработки изображений.
И за всё это OpenAI выплатила исследователям... ээ .. $6 500.
Не $65 тысяч. Не $650 тысяч.
Шесть с половиной тысяч долларов за цепочку, которая закончилась доступом к аккаунту сотрудника и возможностью отправить PR во внутренний монорепозиторий OpenAI. Причём OpenAI отдельно уточнила, что взлом Discourse в bounty вообще не входил - деньги дали именно за OpenAI-часть уязвимости.
Но самое кожаное в этой истории, что это все опять пост-реагирование. Взломали - залатали.
Просто в след раз, после взлома латать будет уже нечего, например.
Ждем ответочки от Кибер-Астры...
https://www.wsj.com/tech/ai/hackers-used-anthropics-claude-to-break-into-openai-b40ba883
https://www.hacktron.ai/blog/hacking-openai
@cgevent | 5 154 |
| 20 | OpenAI пошла отбирать хлеб у юристов
Выкатили Astra for Law. Звучит как новая модель, но нет – это та же GPT-6 Astra, которой прикрутили юридический поиск и объяснили, как думать по-адвокатски. И внезапно оказалось, что так можно было.
Что дали:
– Свой индекс по праву США: 230+ млн страниц, 99.9% всех прецедентов
– На бенчмарке 54% правильных ответов против 38.7% у той же модели с обычным поиском. Прецедентов находит на четверть больше
– Данные не хранят, люди из OpenAI ваши чаты не читают – для юристов это вообще первый вопрос
– 26 плагинов к тому, чем юрфирмы и так пользуются: iManage, Clio, Relativity, Thomson Reuters. Плюс ChatGPT прямо в Word
– Пока только избранным фирмам, в API – «скоро»
Прикол, что OpenAI сажает своих инженеров прямо в топовые юрфирмы и пилит им инструменты под ключ. Sullivan & Cromwell получили анализатор договоров, который сам предлагает правки. Ropes & Gray – разбор data room для сделок. Cooley – подготовку к IPO.
Конечно это лучше Фейбл, в примерах OpenAI показала, как Claude сослался на решение, которое потом отменили в апелляции. Пример подобран вендором, конечно, но в больное место попали. И прикол, как теперь будут жить всякие Harvey. Строишь стартап на OpenAI, а OpenAI уже сидит у твоих клиентов в переговорке.
Короче, для США задачу решили, для других стран ещё есть возможности. Пока OpenAI не придет и туда )
https://openai.com/index/astra-for-law/ | 5 910 |
