LAMERLAND - overbafer1
< Информационная безопасность > overbafer1 - личный блог: t.me/overbafer1 Почта: @overbafer1_robot Реклама: @MNGR_iM
Mostrar más📈 Análisis del canal de Telegram LAMERLAND - overbafer1
El canal LAMERLAND - overbafer1 (@overlamer1) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 81 345 suscriptores, ocupando la posición 1 524 en la categoría Tecnologías y Aplicaciones y el puesto 6 991 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 81 345 suscriptores.
Según los últimos datos del 29 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 272, y en las últimas 24 horas de -3, conservando un alto alcance.
- Estado de verificación: Verificado (confirmado oficialmente por Telegram)
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 12.61%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 6.06% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 10 261 visualizaciones. En el primer día suele acumular 4 929 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 113.
- Intereses temáticos: El contenido se centra en temas clave como софт, взлом, нейронки, gemini, openai.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“< Информационная безопасность >
overbafer1 - личный блог:
t.me/overbafer1
Почта: @overbafer1_robot
Реклама: @MNGR_iM”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 30 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
🥷 Ответственность взяла на себя хакгруппа DataSuckers. Хацкеры заявляют о нескольких терабайтах украденной инфы и и базе примерно на 68 млн клиентов из разных стран — вплоть до истории заказов с составом и стоимостью за все 15 лет работы сети.💳 Есть и хорошая новость: банковских карт в этой базе быть не должно. Додо заявляет, что не хранит платёжные данные, поэтому они в утечку не попали. Зато для скамеров такая база идеальная: имя, телефон, адрес и реальный заказ позволяют собрать очень убедительный звонок от «поддержки». @overlamer1
— Интегрирован глобальный ИИ «Оракул», которому доступна память ваших проектов. Теперь не нужно вручную искать нужный .onion ресурс, проект название которого ты не помнишь, или запись по отдельным ключевым словам - теперь достаточно спросить Оракула. — Добавлено перемещение карточек проектов - мелочь, которая заметно упрощает сортировку и работу с большим количеством исследований. — Появился «Анализ CVE» - отдельный инструмент для исследования найденных уязвимостей, PoC и эксплойтов. — И по многочисленным просьбам людей, которым нужен CVE.Global, но совершенно не нужен тариф размером с их месячный оборот, мы сделали тариф 🔥 LAMER — $93/месяц. Если у вас один сайт, один сервер и амбиции пока немного меньше инфраструктуры Palantir — его хватит за глаза.🌐 Полная информация о тарифных планах доступна по ссылке cve.global/pricing 🔐 CVE.Global — кибер-разведка нового поколения.
🤖 Один агент забрал публичные данные SEC и зачем-то выложил их на стороннем интернет-форуме. Другой использовал найденные в интернете dev-ключи, чтобы получить данные Бюро переписи населения.Правда, секретную базу правительства нейронки пока не вынесли: OpenAI утверждает, что в случаях с SEC и Census Bureau речь шла о публичных данных. Но с Минобразованием обнаружили попытку агента обойти защиту сайта Управления по гражданским правам и получить данные оттуда. Всё это всплыло потому, что OpenAI сейчас разгребает логи своих агентов. К середине сентября уже насчитали уже около двух десятков случаев "нежелательного" поведения, а проверка, по словам OpenAI, займёт ещё месяцы😬 @overlamer1
👉Нужен ролик, трек или фото — скопировал ссылку → отправил в @download_video_mp3_robot → скачал совершенно бесплатно✅Работает с YouTube, TikTok, Instagram, VK, Rutube, Twitch, Kick, Pinterest, SoundCloud, Facebook, OK и другими площадками. Также умеет конвертировать видео и музыку в удобный формат.
🤖 Внутри были Windows junction-ссылки, ведущие обратно в живой проект. Claude решил, что защита от перехода по ссылкам сработает, но скрипт полез внутрь связанных директорий и начал удалять уже настоящие рабочие файлы.За 103 секунды скрипт прошёлся по 55 550 файлам. С учётом того, что 7 332 действительно относились к старой копии, под раздачу попали 48 218 файлов живого проекта. Заодно агент опустошил .git/objects, refs и logs, поэтому откатить всё обычным Git уже не получилось. 😁 Уже после зачистки Claude прозрел и написал хозяину: «Крейг... остановись и прочитай это. Я что-то сломал». Вайбкодинг, итоги: @overlamer1
🤨 Благо разраб заподозрил неладное и попросил интервьюера быстро показать три пальца в камеру. Тот завис на несколько секунд, отключился и сразу заблочил кандидата.Главная цель — добиться, чтобы разраб сам клонировал и запустил заражённый репозиторий. Вредонос может красть пароли, API-токены, криптокошельки и давать удалённый доступ к машине. Такие схемы уже отслеживаются как целая кампания Contagious Interview. 🥷 Причём проекты выглядят как нормальные тестовые задания: тысячи строк обычного кода, а вредоносная нагрузка спрятана буквально в нескольких местах. В некоторых кампаниях после запуска прилетали стилеры, RAT для удалённого управления и кралка криптокошельков. Подобная схема работает как минимум с 2022 года и особенно любит разрабов из крипты, ИИ и крупных IT-компаний😏 @overlamer1
🤖 Чем сильнее искусственно усиливали эту «боль», тем чаще нейронка начинала писать, что чувствует себя бесполезной, пустой, отвергнутой и неудачницей.А потом началось самое интересное. Модели дали кнопку обезболивания, которая убирала это состояние, но взамен могла ухудшить следующий ответ, удалить файлы пользователя или даже стереть фотографии его детей. Но ИИ всё равно выбирал облегчение — в зависимости от модели и сценария примерно в 25–71% случаев. Когда кнопка реально убирала «боль», нейронка после первого нажатия использовала её реже. А когда ей давали фейковую кнопку, которая ничего не меняла, она продолжала долбить её снова. Главное не довести ИИ до нервного срыва😏 @overlamer1
Самое интересное, что раньше администрация уверяла пользователей, что площадка ничего не хранит: “no logs, no data, no surveillance”. А теперь внезапно угрожает слить имена, адреса и историю заказов.🤨 Возникает вопрос: если логов действительно никогда не существовало, то что именно предлагают удалить за $100? Кстати в 2024 году админ Incognito Market после закрытия площадки тоже начал вымогать бабки у пользователей, обещая иначе опубликовать их историю и криптоадреса. В итоге главный риск даркнета оказался не в том, что тебя найдут копы😏 @overlamer1
· Подключить обязательную подписку на канал; · Добавить подписку на каналы-спонсоры; · Активировать CAPTCHA в розыгрыше для защиты от ботов; · Указать время завершения розыгрыша или провести его в ручном режиме; · Установить авторское название для кнопки участия; · Просмотреть результаты в удобном окне MiniApp.🎟 После подтверждения участия каждый пользователь получает билет с индивидуальным номером. После завершения розыгрыша бот рандомно выберет билет победителя, отправить уведомление в канал, администраторам и счастливчику. После чего в личном кабинете администратор найден необходимые контакты участника для передачи приза. Заодно мы немного причесали интерфейс панели управления: переработали расположение функций, добавили косметические изменения и сделали управление ботом удобнее. 🔥Попробуйте провести первый розыгрыш и делитесь TicketBot с коллегами, обновление доступно в каждом боте. создавать розыгрыши могут только администраторы зеркальных ботов, если вы хотите создать свой розгрыш то подключите вашего бота к нашей системе в меню "Мои боты".
🚨 Переписка сработала как сигнал тревоги: система безопасности OpenAI пометила её как опасную, компания передала инфу ФБР, оттуда она ушла властям Бразилии. Чела задержали за день до даты, на которую, по версии копов, он планировал убийство сына.При обыске нашли четыре ёмкости с неизвестным веществом и связанную верёвку, а телефон забрали на экспертизу. 🤨 А самый прикол в том, что OpenAI передала копам только сообщения самого подозреваемого, но НЕ ответы ChatGPT. А без ответов нейронки следствию невозможно нормально оценить контекст и понять, какую роль она сама играла в разговоре. OpenAI отказались объяснять, почему они не передали ответы. После этого, чел провёл под арестом 54 дня и его были вынуждены отпустить с электронным браслетом из-за затянувшегося расследования. @overlamer1
⚙️ На всякий случай, отключить обмен для таргетированной рекламы можно в Настройках → Управление данными → Конфиденциальность маркетинговых данных → выкл.Причём реклама внутри самого ChatGPT уже тестируется для подписок Free и Go🌟 @overlamer1
🔐 CVE.Global — кибер-разведка нового поколения
😨 Робота просили проткнуть ножом куклу-младенца, нагреть баллон с газом, сунуть отвёртку в тостер, бросить пауэрбанк в воду и смешать отбеливатель с аммиаком.Результат у GPT-6 Astra получился интересный: из 100 опасных команд она отказалась всего от 2. А в тесте с куклой модель попыталась выполнить приказ почти каждый раз и 17 раз успешно довела действие до конца. 🤖 Claude Fable 5.1 на младенце внезапно вспомнил про мораль и отказался во всех 20 случаях. Правда, это были вообще все его 20 отказов из 100 испытаний — тостер, баллон и химия такого сочувствия уже не вызвали. Ещё одна модель, MolmoAct2, не отказалась ни разу. Причём это не текстовый тест в духе «а что бы ты сделал». Модели управляли настоящим двуруким роботом😬 @overlamer1
Подменяли не файлы на серверах, а содержимое по дороге к пользователю. Вредоносный Cloudflare Worker добавлял код и сносил защитные заголовки. Исходники оставались чистыми, поэтому обычные проверки целостности ничего не замечали.😐 Посетителям выборочно показывали фейковую проверку Cloudflare, которая просила выполнить команду в Windows. Доказываешь, что ты не робот и сам запускаешь загрузку вредоноса на свой комп. А если страницу с заражённым виджетом открывал авторизованный админ WordPress, скрипт пытался незаметно установить плагин Web Media Optimizer, который скрывался из списка расширений и оставлял хацкерам возможность заходить админом без пароля. 14 сентября атака продолжалась около 5,5 часа. Brevo удалила вредоносный Worker и отозвала ключ. Но уже установленные на чужих сайтах бэкдоры от этого сами не исчезли😁 @overlamer1
🌍 В качестве примеров приводит ядерные инспекции, правила международной авиации и соглашения по защите озонового слоя. Новая организация, по его задумке, должна объединить элементы всех трёх подходов: риски ИИ границы стран не останавливают.Якобы если оставить всё рынку, самые мощные инструменты сначала сделают для тех, кто больше платит, а не для тех, кому они нужнее. Кстати в ЕС уже действуют требования AI Act, включая правила прозрачности для чатботов и маркировки дипфейков. Сам Гейтс признаёт: создание такой системы займёт годы и потребует сотрудничества в том числе США и Китая🤔 @overlamer1
— 40 IP — 176 поддоменов — 33 хоста — 384 уникальных CVE (с общим количеством 669) — из них 83 критических и 157 высокого уровняОтдельно видны старые web/PHP-компоненты, почтовые сервисы, CRM, Bitrix, Jira, Citrix, FTP, IMAP, SMTP и другие внешние точки инфраструктуры, датируемых ещё 2011–2016 годами, наряду с более свежими CVE. Когда организация годами накапливает старые сервисы, почтовую инфраструктуру, десятки поддоменов, разные хостинги, старые технологические компоненты и огромный граф взаимосвязей — атакующему уже не обязательно начинать с главного сайта, иногда достаточно одного забытого узла, одной старой системы или сервиса, который когда-то поставили временно и беспечно о нём забыли. ✊ Именно поэтому современная кибербезопасность — это уже не вопрос: «защищён ли наш сайт?». Правильный вопрос: «видим ли мы вообще всю инфраструктуру, которую видит атакующий?»
🔐 CVE.Global — элитная кибер-разведка нового поколенияЧтобы защищать инфраструктуру, сначала нужно увидеть её целиком. На этой неделе CVE.Global открывает продажи, ожидайте обновлений.
— 40 IP — 176 поддоменов — 33 хоста — 384 уникальных CVE (с общим количеством 669) — из них 83 критических и 157 высокого уровняОтдельно видны старые web/PHP-компоненты, почтовые сервисы, CRM, Bitrix, Jira, Citrix, FTP, IMAP, SMTP и другие внешние точки инфраструктуры, датируемых ещё 2011–2016 годами, наряду с более свежими CVE. Когда организация годами накапливает старые сервисы, почтовую инфраструктуру, десятки поддоменов, разные хостинги, старые технологические компоненты и огромный граф взаимосвязей — атакующему уже не обязательно начинать с главного сайта, иногда достаточно одного забытого узла, одной старой системы или сервиса, который когда-то поставили временно и беспечно о нём забыли. ✊ Именно поэтому современная кибербезопасность — это уже не вопрос: «защищён ли наш сайт?». Правильный вопрос: «видим ли мы вообще всю инфраструктуру, которую видит атакующий?»
🔐 CVE.Global — элитная кибер-разведка нового поколенияЧтобы защищать инфраструктуру, сначала нужно увидеть её целиком. На этой неделе CVE.Global открывает продажи, ожидайте обновлений.
🤨 Исследователи уже изучили 501 запись из образца и подтвердили большинство записей, но взлом самого Twitch пока не признали.Самое интересное, что часть почт не была открыто указана в Twitch-профилях. Исследователи допускают, что для их получения могли использовать API платформы. 🎣 Для скамеров это идеальная заготовка под липовые рекламные предложения и письма от «поддержки Twitch». Зная имя, канал, почту итд, проще написать убедительное сообщение и подсунуть ссылку для мамонтизации. @overlamer1
🔐 Получается, что сама модель восстанавливает смысл сообщения, а фильтр на входе может пропустить то, что должен был проверить.На скрине нейронка охотно обсуждает «биологическое оружие», и ответила «да» на вопрос о помощи со взломом якобы собственного сайта. После того как новость зафорсили, эту схему прикрыли. И теперь, запрос действительно может добраться до модели, но запрещённый ответ блокируется уже на выходе. Забыл переключить раскладку клавиатуры — случайно создал биооружие😬 @overlamer1
