Марков цепи пропил
رفتن به کانال در Telegram
نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است
3 231
مشترکین
+124 ساعت
+1147 روز
+20430 روز
در حال بارگیری داده...
کانالهای مشابه
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
ابر برچسبها
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '26
+152
در 3 کانالها
اوت '26
+248
در 15 کانالها
Get PRO
ژوئیه '26
+200
در 13 کانالها
Get PRO
ژوئن '26
+114
در 1 کانالها
Get PRO
مه '26
+644
در 5 کانالها
Get PRO
آوریل '26
+414
در 3 کانالها
Get PRO
مارس '26
+1 582
در 11 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 16 سپتامبر | +3 | |||
| 15 سپتامبر | +3 | |||
| 14 سپتامبر | +4 | |||
| 13 سپتامبر | +38 | |||
| 12 سپتامبر | 0 | |||
| 11 سپتامبر | +2 | |||
| 10 سپتامبر | +68 | |||
| 09 سپتامبر | +5 | |||
| 08 سپتامبر | +3 | |||
| 07 سپتامبر | +1 | |||
| 06 سپتامبر | +10 | |||
| 05 سپتامبر | +2 | |||
| 04 سپتامبر | +1 | |||
| 03 سپتامبر | +9 | |||
| 02 سپتامبر | +1 | |||
| 01 سپتامبر | +2 |
پستهای کانال
+2
"Я устал от корпорейт мемфиса и минималистичного дизайна, скорее бы этот тренд закончился"
| 2 | Некоторое время аутирую над фингерпринтами, через которые ТСПУ может блокировать кастомные клиенты
Эта мысль пошла от новостей о блокировках snowflake по dtls [тык], и я задался вопросом "как еще go либы могут накладывать явный отпечаток на соединение".
Смысл в том, что dpi смотрит на вещи, которые идут открытым текстом на этапе рукопожатия - tls и dtls ClientHello, quic initial (формально он зашифрован, но ключ там выводится из версии и connection id). То есть де-факто для блокировки достаточно взять ClientHello, посчитать ja3/ja4 и сравнить со списком.
В истории с баном snowflake ровно так и вышло. Он тащит трафик через webrtc, и задумка была спрятаться в общей массе сервисов видеоконференций, но webrtc у него построен на pion, а pion собирает dtls clienthello не как браузер. Браузерный (да и в целом плюсовый) webrtc живет на boringssl, который тасует порядок расширений на каждом соединении. Pion же всегда шлет один и тот же набор в одном и том же порядке, и за счет этого цензор матчил ровно pion-овский dtls.
В общем, я решил поднять тестовый стенд, на котором гонял go-клиент рядом с полноценным хромом, и обнаружил другие потенциальные места, через которые можно отлететь в дальнейшем. Там в целом было много находок вроде того, что у crypto/tls - есть свой clienthello, у quic-go свой initial с go-шным tls, net.Dialer вообще врубает tcp keepalive, и клиент сыпет пустыми ack по таймеру, чего хром не делает. На фоне этого накидал [headless-client] для того чтобы мимикрировать go под хром. Пока либа сыровата, но основные моменты должна покрыть.
На самом деле немного тревожно от других находок, но, думаю, их можно закрыть со временем при должном уровне внимания/ресерча. Однако, боюсь, что на ближайшее время я выпаду из этой сферы по личным причинам (нужно сконцентрировать силы на другие вещи)
Пока что обновил wbp и добавил еще несколько новых фич. Релиз, как водится, [здесь], а обсуждение [тут] | 2 166 |
| 3 | بدون متن... | 3 093 |
| 4 | Эй, просыпайся, ну и долго же ты спал. Какие LLM? Какие агенты? Сейчас 2017-й, нас ждет хакатон, где мы представим pose estimation для йоги через openCV, и срубим миллионы венчурных денег | 4 600 |
| 5 | Ну наконец-то, три года откладывал этот щитпост | 3 914 |
| 6 | Счастливого финала, видимо, не будет. Ни reg.ru, ни касперскому, ни другим компаниям, видимо, нет дела до подобных атак. Но хотя бы докинул немного деталей про то, как этот вирус работает
https://habr.com/ru/articles/1076024/ | 5 053 |
| 7 | Я думал, что go нужен все же на бэке, а не на фронте | 6 224 |
| 8 | Буквально лучший поиск, один из самых быстрых дешвле соседей и с тем же качеством
keenable.ai - юзать отсюда и всем по 100к бесплатных поисков на месяц релиза
поддерижите в твиттере запуск
techcrunch | 3 560 |
| 9 | Ну, кстати, неиронично хорошая индексация, учитывая лоботомию нынешнего гугла | 3 540 |
| 10 | О наболевшем
Сейчас российский сегмент телеги в очередной раз пытаются атаковать стиллером oblivion. Атака началась вчера, и я потихоньку пытаюсь ее отбить. Если кратко, то жертва устанавливает apk, он отключает сеть антивирусам, загружает второй apk, и уже через него получает доступ к устройству и шлет данные на сервер злоумышленника. Всего в цепочке участвуют 3 независимых провайдера: 1 - хранит ссылку на троян, который качается, 2 - хостит VPS, куда стекаются украденные данные по бинарному протоколу, 3 - хостит домены, на которые идут запросы и переправляются на VPS. Так вот, за прошедшие сутки удалось связаться с поддержками 1 и 2 - они заблокировали аккаунты и сервера, старые пользователи потенциально в безопасности. Но есть загвоздка: третий провайдер - это reg.ru, который до сих пор игнорирует обращения по инциденту. Отсюда вытекает забавная ситуация: компаниям из США и Великобритании есть дело до утекающих данных россиян, а российским компаниям - нет. За это время атакующий успел сделать переадресацию и поднять сервер с малварью у новых провайдеров (которые уже получили от меня письма), а reg.ru до сих пор не шевелится.
Адреса, куда идут украденные данные:
rocketsmm.ru
cloudmetric.ru
медиатека-ру.рф
облакоплюс.рф
Может потом напишу длиннопост на хабре про эту историю с более техническим разбором механизмов этого вируса, и, надеюсь, со счастливым финалом | 5 454 |
| 11 | Мне кажется, что этому проекту не хватает внешних раздражителей, поэтому позвольте представить вам свой форк [desktop-vibe-fly]
Теперь муха может учуять запах вайбкода своими нейронами, и полетит прямиком к исходникам вашего B2B AI SAAS стартапа. Она научилась сканировать окружение на маркеры агентов: AGENTS.md, CLAUDE.md, .cursor/rules, .kiro/steering и ещё сорок штук. Всё, что ведет к этим маркерам на экране, становится источником запаха - окно редактора с открытым проектом, строка в Finder, иконка на рабочем столе. Открытый проект воняет сильнее, а закрытая иконка или вложенные папки - слабее | 6 000 |
| 12 | Увидел тут полную карту мозга мухи (FlyWire – там размечены все 139 тысяч нейронов дрозофилы) и не удержался – сделал 3D-муху, которая живёт на рабочем столе мака
Внутри настоящая карта нейронов дрозофилы (FlyWire), так что от курсора она улетает не по скрипту, а когда у неё реально загорается нейрон побега – тот же, что у живой мухи
Ещё есть окошко с её мозгом: кликаешь по зоне нейронов – муха чешется, пятится или паникует
Днём у неё сиеста, ночью она спит, а на горячем маке бегает быстрее (я не шучу, у нее какие-то евенты из MacOS прокинуты в симуляцию мозга 😋)
Исходный код тут:
https://github.com/DenisSergeevitch/desktop-fly
Получается, вечная электронная 2D жизнь в симуляции
P.S. Раздражает правда как живая, рекомендую | 2 667 |
| 13 | Finally, робот способный передвигаться по Ванкуверу и Филадельфии | 13 260 |
| 14 | Прикольное, Jane Street опубликовали пазл на реверс асика
https://blog.janestreet.com/can-you-reverse-engineer-an-asic/ | 23 987 |
| 15 | Несколько часов назад антропики анонсировали, что будут помечать сгенерированный контент вотермарками из-за очередных регуляций Евросовка
Чисто технически понятно, как можно помечать файлы через метаданные, но как они планируют помечать текст? Пока подробности не раскрыты, но можно предположить, отталкиваясь от существующих решений.
Самый наивный и очевидный вариант - через [unicode homoglyphs](https://www.irongeek.com/homoglyph-attack-generator.php). Claude Code уже использует подобный механизм для того, чтобы помечать китайские лабы через системный промпт [разбор](https://thereallo.dev/blog/claude-code-prompt-steganography). Но, опять же, это слишком наивный вариант, который убирается одним вызовом sed на клиенте. Поэтому, скорее всего, они впихнут к себе в пайплайн статистический вотермарк в сэмплере. Существует куча реализаций, но ключевых идей всего две - KGW и Christ.
KGW [ссылка](https://arxiv.org/abs/2301.10226) - делит словарь на “зеленый” и “красный” по
hash(ключ, предыдущие токены)
Логиты зеленых токенов повышаются на δ, со временем накапливается статистически значимый перекос, и затем с помощью ключа и токенизатора можно посчитать z-test на долю зеленых. Основная проблема такого подхода - искажение распределения: модель выбирает не то, что выбрала бы без метки (проще говоря - “пишет странно” при большой δ).
Christ - второе семейство, одну из его реализаций ([SynthID-Text](https://www.nature.com/articles/s41586-024-08025-4)) используют в Gemini. Работает как турнир на вылет: из исходного распределения берется 2^m кандидатов и разбиваются на пары. Каждый раунд для каждого токена считается бит:
hash(ключ, предыдущие токены, номер раунда, id токена) -> 0 или 1
и в паре проходит дальше тот, у кого 1. После m раундов остаётся один победитель - он и становится следующим токеном. Турнир можно настроить так, чтобы распределение сохранялось, но разнообразие между разными ответами на один промпт все равно падает.
Но, как можно догадаться, оба этих варианта ломаются через простой запрос “перефразируй”, обращенный к локальному квену. Плюс ко всему из-за детерминированного ключа можно статистически оценить поведение схемы. И из этого вытекают такие вещи как (watermark stealing)[https://watermark-stealing.org/], (watermark distilation)[https://arxiv.org/abs/2312.04469] и т.п., через которые можно потенциально атаковать токены-вотермарки (в том числе чтобы дистилить модель).
Короче хз, больше похоже на очередной выстрел в ногу конечным пользователям | 5 445 |
| 16 | بدون متن... | 5 285 |
| 17 | Уважаемые маркетологи из Cloudflare, вы сову порвали
https://github.com/cloudflare/cloudflare-os | 4 768 |
| 18 | Робо-стартапы би лайк: позвольте представить вам дружелюбного помощника в ежедневных делах | 40 318 |
| 19 | 22580: From GPT2 to Kimi3, Explained [тык]
Интересный краткий пост про то, как и почему менялась архитектура ллмок. Закинул перевод на gist [тык] | 5 774 |
| 20 | Нашел скрытый гем в виде папир про механические вычисления в 21-м веке. Здесь автор пытается топологически обосновать, что связал полусумматор
https://arxiv.org/pdf/2606.14062v1 | 5 965 |
