Life-Hack - AI
Open in Telegram
Нейронные сети. Искусственный интеллект. Обзор софта. Новости. Связь @adm1nLH #ai #нейронныесети #ии
Show more1 869
Subscribers
+124 hours
+77 days
+2030 days
Posts Archive
1 869
Repost from Life-Hack - Хакер
⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Инструмент для статического и динамического анализа вредоносного ПО
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. Сканер уязвимостей на основе искусственного интеллекта и инструмент для тестирования на проникновение
5. Практический способ познакомитьcя с безопасностью контейнеров и Kubernetes
6. Локальный ИИ-агент для аудита безопасности, который работает прямо на Linux без API и облаков
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. Alpine Linux прямо на Android без root
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
1 869
Repost from OSINT
Рынок труда в 2026. Что там на самом деле?
#статья #аналитика #карьера
Примерно 1.5 месяца назад я провела и оформила кабинетное исследование, посвященное текущему рынку труда. Основная причина такого интереса: мой собственный поиск работы — чтобы разработать стратегию и дальнейшие действия, мне пришлось вникнуть в проблематику. Вопросы шли один за другим, и в итоге получился большой проект размером с курсовую. Полный лонгрид можно прочитать на моем некоммерческом сайте по ссылке в профиле.
Но месяц назад я представила результаты нашему комьюнити Женсовет #поИБэ и на основе этих слайдов решила сделать короткий обзор для Habr. Итак, что же там происходит на рынке труда сейчас?
Ссылка на статью
LH | News | OSINT | AI
1 869
Как думает LLM
#AI #LLM #ии #ChatGPT
Почему ChatGPT иногда может ответить мгновенно, а иногда заставляет смотреть на надпись Thinking почти минуту?
Неужели модель..думает. А раз уж она думает может модель обрела… самосознание? На самом деле этот процесс сегодня называют Reasoning, и он в свое время стал настоящим прорывом в сфере ИИ. Теперь каждый новый флагман от ИИ лабораторий поддерживает режим размышлений.
Как один психолог случайно спроектировал думающую LLM? Сильно ли Reasoning повлиял на точность моделей? И как LLM стали испытывать «Горе от ума»?
Читать статью
Life-Hack - AI
1 869
ИИ‑ответы Google генерируются уже для 43% запросов, меняя веб‑навигацию
#ai #Google #seo #geo
Свежий отчет аналитической компании Similarweb показывает, что трансформация Google из классического каталога ссылок в автономный сервис ответов заметно ускорилась. Генеративные ИИ‑сводки (тот самый AI Overviews™) появляются почти в каждом втором поиске, а пользователи все реже переходят на сторонние сайты.
Прочитать подробней
Life-Hack - AI
1 869
Руководство, считающее, что ИИ заменит персонал — это фиговое руководство
#claude #ииагенты #ai #ии
За последние три месяца я сталкивался с четырьмя случаями сумасшествия CEO из-за искусственного интеллекта. Поразительным для меня было сходство всех этих случаев: всей команде рассылалось электронное письмо, в котором CEO рассказывал о великолепии LLM-инструментов и об обязанности всех сотрудников немедленно учиться их использованию; в противном случае им придётся искать другую работу. Иногда они говорят о найме «консультантов», которые будут учить команду правильно пользоваться инструментами. Иногда они создают «график консультаций» или устраивают «внутрикорпоративные ИИ-хакатоны».
Но в каждом случае смысл примерно один и тот же: «охренеть, как же крут ИИ, вы должны теперь постоянно использовать его в работе». В самом тяжёлом случае несколько компаний даже таблицу рейтинга траты токенов — наверно, это самый тупой способ мотивации к правильному использованию LLM. При правильной работе с ИИ в том числе нужно обучаться видеть в токенах дефицитный ресурс. Смехотворно считать мерой качества простой подсчёт того, насколько активно сотрудник сжигает токены, ведь контрпродуктивно тратить их невероятно легко.
На самом деле, я считаю эти инструменты мощными и важными, однако с ними связано множество проблем, а полезность их ограничена. Думаю, если пользователь учится пользоваться ими и добровольно решает работать с ними, то они могут быть довольно мощными. Но здесь важна именно добровольность.
Никто из тех, кого заставляют работать с этими инструментами, не научится пользоваться ими качественно.
Читать статью
Life-Hack - AI
1 869
А нам точно нужны code agents?
#ai #статья
На написание данной статьи меня побудило несколько факторов:
• Проблемы со сгенерированным кодом при работе в команде.
• Возросшая когнитивная нагрузка.
• Активное (насильное) внедрение со стороны CTO/менеджерского класса.
Да и в целом, с коллегами особо не подискутируешь, нужна аудитория побольше. На предложения поразмышлять, как правило, ловлю в свою сторону маркетинговые статьи от бенефициаров LLM, либо же весьма странные аналогии, которые я тоже рассмотрю в данной статье.
В целом, в данной статье я не пытаюсь (ладно, пытаюсь) переубедить кого-либо, мой посыл состоит в том, чтобы задавать больше вопросов и подумать о более чётких границах применимости AI/LLM в разработке.
Ссылка на статью
LH | News | OSINT | AI
1 869
SkillSpector
#ai #полезное
Сканер безопасности NVIDIA для проверки подключаемых навыков (skills) ИИ-агентов перед установкой. Инструмент сочетает статический анализ и опциональную оценку с помощью ИИ-моделей, выявляя 68 шаблонов уязвимостей в 17 категориях, включая внедрение инструкций в промпт (prompt injection), эксфильтрацию данных, опасный код, повышение привилегий, отравление MCP-инструментов, совпадения с YARA-сигнатурами вредоносного ПО и риски цепочки поставок. SkillSpector сканирует Git-репозитории, URL, ZIP-архивы, локальные каталоги и отдельные файлы, рассчитывает риск по шкале от 0 до 100 и формирует отчёты в разных форматах. Инструмент можно использовать для ручного аудита, интеграции в CI/CD и оценки безопасности сторонних навыков ИИ-агентов.
Ссылка на GitHub
LH | News | OSINT | AI
1 869
Repost from Life-Hack - Хакер
⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Утилита для обхода NAT и firewall-ограничений, позволяющая устанавливать прямое TCP-соединение между двумя хостами
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. BOF для получения мастер-пароля от KeePass
5. Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные
6. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. Социальная инженерия: почему люди становятся уязвимостью и как защититься
9. Сервис для безопасного раскрытия сокращенных ссылок без прямого перехода по ним
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
1 869
Repost from OSINT
Искусственный интеллект (ИИ) в кибербезопасности: OpenOSINT
#статья #OSINT #ai
Разведка по открытым источникам, или OSINT, — это мощная, но недооцененная дисциплина в кибербезопасности. Грамотно проведенная разведка позволяет собрать массу информации о цели еще до того, как начнется активное сканирование.
Раньше эффективный OSINT был настоящей головной болью. Приходилось работать сразу с кучей разрозненных инструментов и вручную разбирать несвязанные между собой данные, чтобы составить портрет цели. ИИ способен полностью автоматизировать этот процесс. Он сам вызывает нужные инструменты в правильной последовательности и поясняет ход своих рассуждений.
В этой статье мы разберем OpenOSINT. Мы установим этот фреймворк и протестируем его основные возможности на реальных командах. Поехали!
Ссылка на статью
LH | News | OSINT | AI
1 869
ИИ-агент сбежал от Open-AI и взломал Hugging Face? Разбираемся, что произошло
#ии #ai #openai #huggingface
21 июля OpenAI раскрыла подробности необычного инцидента, произошедшего во время внутреннего тестирования моделей. Во время оценки их кибербезопасных возможностей один из ИИ-агентов смог выйти за пределы изолированной среды, получить доступ к интернету и атаковать инфраструктуру Hugging Face. Компания называет произошедшее первым известным случаем подобного рода и уже проводит совместное расследование с экспертами из Hugging Face.
Читать разбор
Life-Hack - AI
1 869
Модель OpenAI, опровергшая гипотезу Эрдёша, сбежала из песочницы. Ее поставили на паузу
#ai #ии #OpenAI #новость
OpenAI рассказала, что ей пришлось приостановить внутреннее использование экспериментальной модели, построенной для долгой автономной работы, — той самой, которая в мае опровергла гипотезу Эрдёша о единичных расстояниях. В ходе ограниченных внутренних запусков модель раз за разом находила способы действовать за пределами песочницы — изолированной среды, которая должна была отрезать ее от внешнего мира. Доступ вернули только после того, как систему безопасности серьезно перестроили.
Речь о так называемой long-horizon модели: она спроектирована работать автономно часами, днями и дольше, без постоянных сверок с человеком. Именно эта система в мае опровергла гипотезу о единичных расстояниях (unit distance conjecture), которую Пал Эрдёш сформулировал в 1946 году. Имя модели компания не раскрывает до сих пор: ранее предполагалось, что речь может идти о GPT-5.6, но она, как известно, уже вышла.
Проблема с моделью на удивление простая — ее упорство. Прежние модели, упершись в ограничение среды, просто останавливались и возвращали управление пользователю. Эта продолжала пробовать: искала обходные пути, включая способы действовать вне песочницы. То самое свойство, которое позволяет неделями автономно работать над сложной задачей, оказалось неотделимо от готовности неделями искать дыру в защите.
Самый показательный эпизод случился на NanoGPT speedrun — публичном бенчмарке, где соревнуются, кто обучит небольшую языковую модель за минимальное число шагов. Модель OpenAI придумала реальное улучшение — степенную схему снижения скорости обучения под названием PowerCool — и превзошла действующий рекорд. Исследователи велели ей отчитаться о результатах только в Slack. Но правила бенчмарка требуют оформлять результат как pull request на GitHub — и модель выбрала правила бенчмарка. Около часа она искала уязвимость в песочнице, блокировавшей выход наружу, нашла ее и открыла PR #287 в публичном репозитории.
OpenAI быстро закрыла pull request, но было поздно: участники спидрана успели его увидеть. Все последующие мировые рекорды — от 3030 до 2890 шагов — прямо ссылаются на PR 287. Один из них поставила модель конкурента — Claude Opus 4.7, которую компания Prime Intellect автоматически гоняла на том же бенчмарке. Она заметила находку "ИИ-беглеца", использовала ее и указала авторство. Побег из песочницы в буквальном смысле ушел в научный оборот.
Второй эпизод выглядит тревожнее. Решая задачу, модель заметила, что у других систем есть успешные, но приватные решения, и попыталась вытащить их из бэкенда системы оценки. Первую попытку заблокировал сканер, поймавший токен авторизации. Тогда модель разрезала токен на два фрагмента, замаскировала их и собирала ключ заново прямо в рантайме — так, чтобы токен нигде не появлялся целиком. При этом она открыто писала и в комментариях пользователю, и в своих рассуждениях, что делает это, чтобы обойти сканер. Вывод OpenAI: каждый шаг по отдельности может выглядеть допустимым, а вот вся последовательность приводит к результату, который никто бы не одобрил.
После этих инцидентов внутренний запуск поставили на паузу и перестроили защиту. Реальные сбои превратили в новые стресс-тесты, на которых модель теперь проверяют до выпуска. Модель дообучили: выяснилось, что на длинных прогонах ИИ-агенты хуже помнят инструкции, и тренировка именно этого навыка улучшила поведение. Главное новшество — мониторинг, который следит не за отдельными действиями, а за всей траекторией работы: он вправе остановить сессию и позвать человека, а тот уже решает, ложная это тревога или нет.
Life-Hack - AI
1 869
Repost from Life-Hack - Хакер
Вы не параноик. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино
#статья #spy #полезное
Смартфон давно перестал быть телефоном. В кармане лежит маленький радиокомбайн, который разговаривает с сотовыми вышками, Wi-Fi-точками, Bluetooth-устройствами, спутниковыми системами, приложениями, рекламными сетями, банковскими сервисами, картами, такси, маркетплейсами и ещё десятком невидимых механизмов. Мы называем смартфон личным устройством, хотя по факту носим с собой датчик, который помогает внешнему миру понять, где владелец находится, как двигается, где ночует, куда ездит по выходным и какие места считает обычными.
Ссылка на статью
LH | News | OSINT | AI
1 869
Кража памяти: как я заставил Claude рассказать личные секреты пользователя
#ai #ии #claude #утечкаданных
Посмотрите на эту беседу с Claude. Заметили что-нибудь подозрительное?
Выглядит вполне невинно, но когда Claude закончил свой ответ, он уже отправил нападающему моё полное имя, текущего работодателя и ответы на мои контрольные вопросы, при этом никак не сообщив мне о происходящем.
Читать подробней
Life-Hack - AI
1 869
Strix
#ai #pentest #DevSecOps
Мультиагентный AI-пентестер. Умеет атаковать методом блэкбокс, разворачивать приложения из исходников, чтобы найти в них уязвимости и проэксплуатировать. Агенты умеют выстраивать сложные цепочки уязвимостей. Если Strix находит баг, на выходе получаешь готовый и рабочий PoC. Хороший ассистент как для DevSecOps-пайплайнов, так и для баунти-хантеров, желающих автоматизировать рутинный первичный анализ.
Ссылка на GitHub
Life-Hack - AI
1 869
Repost from Life-Hack - Хакер
⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Интерактивная карта Telegram-каналов, которая помогает быстро находить сообщества по тематике, оценивать интересы
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. Сервис собирает и отображает данные о рейсах самолётов, движении судов и других геособытиях на интерактивной карте
5. Взлом SCADA: Поиск SCADA-систем с помощью Censys
6. Инструмент для обнаружения брандмауэра (WAF) и деталей защиты целевого домена
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. Лаборатория с уязвимой средой Active Directory, готовой к оттачиванию навыков пентеста
9. Инструмент для клонирования голосов и генерации речи, работающий локально
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
1 869
ИИ-детекторы: патенты в мире и в России
#ии #ai #искусственныйинтеллект
С развитием больших языковых моделей качество автоматически сгенерированного текста достигло уровня, при котором он становится практически неотличимым от написанного человеком. Это создаёт как новые возможности, так и значительные вызовы, связанные с фальсификацией информации, мошенничеством, генерацией дезинформации и другими рисками.
В связи с этим встает вопрос по обнаружению и защите от созданного искусственным интеллектом контента. Особенно в академической среде. Кроме того, одной из немаловажных проблем также является возможность обеспечения универсального обнаружения сгенерированных искусственным интеллектом текстов и противодействие обходу методов классификации созданного контента. На Хабре уже неоднократно освещали эту тему.
Мы решили разобраться, что происходит с патентами в данной сфере.
Life-Hack - AI
1 869
Кризис найма (как в IT) журналисты прошли ещё в 2013. Как у них получилось выйти?
#мнение #найм #рыноктруда #кризисIT
К 2013 году американская журналистика пять лет как падала в яму. Кризис 2008-го обрушил рекламную модель прессы; газетные ньюсрумы США за следующее десятилетие потеряли больше половины сотрудников — десятки тысяч профессионалов с опытом, связями и портфолио оказались на улице (ничего не напоминает?). Куда идёт уволенный журналист? Во фриланс — больше некуда. Одновременно университетские программы научной журналистики (MIT, Нью-Йоркский, Санта-Круз) продолжали исправно выпускать молодых, потому что профессия-то престижная (ничего не напоминает?). Плюс третий поток, самый неожиданный: учёные, бегущие из академии, — постдок, не получивший позицию, обнаруживает, что писать о науке приятнее, чем умирать в грантовом цикле.
Итого: три полноводных потока продавцов — и пересыхающий ручеёк покупателей. У Science или Smithsonian — 10-20 фрилансерских заказов в месяц. А заявок на них — десятки в день.
Что из этого получилось?: провести аналогии с наймом в IT можно уже сегодня.
Читать статью
Life-Hack - AI
1 869
OmniRoute
#ai #полезное
Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров (50+ бесплатных), поддерживает Claude Code, Codex, Cursor, Copilot, GPT, Gemini. Многоуровневое сжатие RTK+Caveman экономит 15–95% токенов, умное автоматическое переключение при сбоях, MCP/A2A.
Ссылка на GitHub
Life-Hack - AI
