uk
Feedback
overbafer1

overbafer1

Відкрити в Telegram

📬 Почта: @overbafer1_robot ©️ ОСНОВНОЙ КАНАЛ youtube.com/overbafer1 ®️ СТРИМ & LIVE youtube.com/IGOROVER 💻 LAMERLAND t.me/overlamer1

Показати більше

📈 Аналітичний огляд Telegram-каналу overbafer1

Канал overbafer1 (@overbafer1) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 63 634 підписників, посідаючи 1 859 місце в категорії Криптовалюти та 9 410 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 63 634 підписників.

За останніми даними від 04 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -187, а за останні 24 години на -15, загальне охоплення залишається високим.

  • Статус верифікації: Верифікований (Офіційно підтверджено Telegram)
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 24.73%. Протягом перших 24 годин після публікації контент зазвичай збирає 12.11% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 15 739 переглядів. Протягом першої доби публікація в середньому набирає 7 709 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 220.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як microsoft, хацкеры, openai, взлом, нейронка.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
📬 Почта: @overbafer1_robot ©️ ОСНОВНОЙ КАНАЛ youtube.com/overbafer1 ®️ СТРИМ & LIVE youtube.com/IGOROVER 💻 LAMERLAND t.me/overlamer1

Завдяки високій частоті оновлень (останні дані отримано 05 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Криптовалюти.

63 634
Підписники
-1524 години
-587 днів
-18730 днів

Триває завантаження даних...

Залучення підписників
вересень '26
вересень '26
+19
в 0 каналах
серпень '26
+216
в 8 каналах
Get PRO
липень '26
+1 234
в 3 каналах
Get PRO
червень '26
+198
в 6 каналах
Get PRO
травень '26
+347
в 7 каналах
Get PRO
квітень '26
+186
в 5 каналах
Get PRO
березень '26
+3 273
в 7 каналах
Get PRO
лютий '26
+280
в 2 каналах
Get PRO
січень '26
+1 177
в 3 каналах
Get PRO
грудень '25
+789
в 8 каналах
Get PRO
листопад '25
+199
в 4 каналах
Get PRO
жовтень '25
+175
в 1 каналах
Get PRO
вересень '25
+188
в 2 каналах
Get PRO
серпень '25
+355
в 2 каналах
Get PRO
липень '25
+2 016
в 5 каналах
Get PRO
червень '25
+163
в 2 каналах
Get PRO
травень '25
+110
в 2 каналах
Get PRO
квітень '25
+128
в 5 каналах
Get PRO
березень '25
+246
в 3 каналах
Get PRO
лютий '25
+568
в 1 каналах
Get PRO
січень '25
+2 142
в 4 каналах
Get PRO
грудень '24
+2 320
в 3 каналах
Get PRO
листопад '24
+2 199
в 1 каналах
Get PRO
жовтень '24
+1 639
в 5 каналах
Get PRO
вересень '24
+1 235
в 5 каналах
Get PRO
серпень '24
+137
в 5 каналах
Get PRO
липень '24
+134
в 2 каналах
Get PRO
червень '24
+132
в 6 каналах
Get PRO
травень '24
+201
в 5 каналах
Get PRO
квітень '24
+219
в 8 каналах
Get PRO
березень '24
+612
в 2 каналах
Get PRO
лютий '24
+211
в 5 каналах
Get PRO
січень '24
+109
в 3 каналах
Get PRO
грудень '23
+3 184
в 3 каналах
Get PRO
листопад '23
+2 029
в 1 каналах
Get PRO
жовтень '23
+422
в 1 каналах
Get PRO
вересень '23
+5 505
в 0 каналах
Get PRO
серпень '23
+1 993
в 0 каналах
Get PRO
липень '23
+1 961
в 0 каналах
Get PRO
червень '23
+1 441
в 0 каналах
Get PRO
травень '23
+1 601
в 0 каналах
Get PRO
квітень '23
+839
в 0 каналах
Get PRO
березень '23
+1 218
в 0 каналах
Get PRO
лютий '23
+949
в 0 каналах
Get PRO
січень '23
+1 402
в 0 каналах
Get PRO
грудень '22
+1 685
в 0 каналах
Get PRO
листопад '22
+2 159
в 0 каналах
Get PRO
жовтень '22
+2 524
в 0 каналах
Get PRO
вересень '22
+4 158
в 0 каналах
Get PRO
серпень '22
+5 032
в 0 каналах
Get PRO
липень '22
+3 313
в 0 каналах
Get PRO
червень '22
+1 048
в 0 каналах
Get PRO
травень '22
+1 770
в 0 каналах
Get PRO
квітень '22
+887
в 0 каналах
Get PRO
березень '22
+4 355
в 0 каналах
Get PRO
лютий '22
+1 381
в 0 каналах
Get PRO
січень '22
+1 730
в 0 каналах
Get PRO
грудень '21
+1 046
в 0 каналах
Get PRO
листопад '21
+1 596
в 0 каналах
Get PRO
жовтень '21
+718
в 0 каналах
Get PRO
вересень '21
+1 051
в 0 каналах
Get PRO
серпень '21
+4 036
в 0 каналах
Get PRO
липень '21
+1 297
в 0 каналах
Get PRO
червень '21
+1 071
в 0 каналах
Get PRO
травень '21
+1 198
в 0 каналах
Get PRO
квітень '21
+800
в 0 каналах
Get PRO
березень '21
+1 255
в 0 каналах
Get PRO
лютий '21
+360
в 0 каналах
Get PRO
січень '21
+1 204
в 0 каналах
Get PRO
грудень '20
+37 666
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
05 вересня+1
04 вересня+3
03 вересня+2
02 вересня+6
01 вересня+7
Дописи каналу
💀 В даркнете продают утечку данных 170 млн человек — в ней есть даже права главы Пентагона. На одном даркфоруме появился сер
💀 В даркнете продают утечку данных 170 млн человек — в ней есть даже права главы Пентагона. На одном даркфоруме появился сервис Nexus, который торгует огромной базой сканов документов жителей США и Канады🥷
Внутри заявлено: 153+ млн водительских удостоверений, 10+ млн ID-карт, 3+ млн проездных и международных документов, 579k медицинских карт.
🪪 И это не просто фотки паспорта в JPEG. Некоторые записи содержат лицевую и обратную стороны сразу в обычном, инфракрасном и УФ-спектре, плюс точные даты сканирования — буквально полный комплект. 😐 В базе уже нашли водительское удостоверение министра обороны США Пита Хегсета, документы других высокопоставленных чиновников и даже помощника директора ФБР. После этого ФБР начало официальное расследование. Следы привели к IDScan. net — сервису проверки личности, который проводит более 21 млн проверок доков каждый месяц и обслуживает Hertz, FedEx, Target и тысячи других точек. 🔥Прикол в том, что база продолжала пополняться прямо во время расследования: за сутки счётчик водительских удостаков вырос почти на 400k записей. «Отправьте фото документа, это нужно для вашей безопасности»😬 @overbafer1

2
👤 Цукерберг одной обновой отключил камеры у тысяч владельцев очков Meta — за попытки снимать исподтишка. 🕶 В очках Ray-Ban
👤 Цукерберг одной обновой отключил камеры у тысяч владельцев очков Meta — за попытки снимать исподтишка. 🕶 В очках Ray-Ban Meta есть маленький LED индикатор и когда камера снимает, лампочка должна гореть, чтобы окружающие это видели. 🛠️ Но работяги быстро нашли лайфхак. Одни просто заклеивали индикатор, а самые идейные вообще физически высверливали LED из очков. Meta решила наказать за инженерную мысль, и в итоге выкатила обновление. Теперь очки постоянно следят за своим индикатором. Если система понимает, что лампочку закрыли или уничтожили — камера отключается. 😐 Причём если ты просверлил LED дрелью — камера в очках не заработает уже никогда. Масштаб потерь оценивают примерно в 7 тысяч устройств. Параллельно Meta банит аккаунты и сервисы, которые предлагали клиентам отключать индикатор записи. Короче, купил очки за свои деньги, решил улучшить, а потом Цук за это превратил их в кирпич😬 @overbafer1
8 386
3
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место р
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа. Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка! Быстрее вступайте, пока это бесплатно — https://t.me/+GdLG9OsZVO9kM2Ni
8 254
4
🤯 Новая Fable 5.1 за 44 минуты разгадала шифр, который люди не могли узнать 373 ГОДА. Нейронке скормили Cyphral Distich Тома+1
🤯 Новая Fable 5.1 за 44 минуты разгадала шифр, который люди не могли узнать 373 ГОДА. Нейронке скормили Cyphral Distich Томаса Уркхарта — две строки по 32 числа, оставленные ещё в XVII веке. Над этой хренью криптографы и энтузиасты ломали голову больше века документированной истории попыток. 🔑 Fable же понадобилось всего 44 минуты, 176 тысяч токенов и ноль подсказок от человека. И разгадка оказалась настолько тупо простой, что даже немного обидно. 😏 Рядом с шифром у Уркхарта есть 32 пронумерованных «пожелания». Нейронка догадалась, что первое число указывает, какое слово взять из пожелания, потом взяла первые буквы выбранных слов — и получила: «О Боже, поддержи короля Карла II и сделай его верховным правителем этой земли». На этом Claude не остановилась и той же логикой полезла во второй шифр Уркхарта — Cyphral Octastich из 285 чисел, и восстановила почти весь ещё один текст про Карла II. Почти 4 века люди не могли разгадать шифр, а нейронка справилась меньше чем за час😐 @overbafer1
10 081
5
🦀 Китаец собрал Киберкраба из трупов ракообразных и электроники. Энтузиаст взял панцирь от одного краба, лапы от другого, а
🦀 Китаец собрал Киберкраба из трупов ракообразных и электроники. Энтузиаст взял панцирь от одного краба, лапы от другого, а внутрь вместо органов запихнул процессор и привода. Дальше он навабкодил код, который управляет всей этой франкенштейновской сборкой и заставляет её ползать, шевелить конечностями и работать клешнями почти как живой краб. 😳 На создание этой твари ушло 15 дней работы. Причём это не просто красивый макет. Киберкраб самостоятельно двигается и даже способен схватить своего создателя клешнёй за нос. Пусть скажет спасибо, что попал не к некрофилу😬 @overbafer1
10 392
6
😐 Взлом через Claude — прямо в чате с нейронкой. Работяга поделился историей как просто хотел установить приложуху для транс
😐 Взлом через Claude — прямо в чате с нейронкой. Работяга поделился историей как просто хотел установить приложуху для транскрипции и попросил Claude помочь. Бот заботливо выдал ссылку на скачивание и команду для терминала. 🥷 Сайт выглядел как настоящий, поэтому он особо не напрягся, вставил команду, и моментально запустил малварь. Только потом выяснилось, что Claude отправил его не на официальный сайт, а на поддельную копию с вирусняком, который попытался выгребсти данные с компа. По словам пострадавшего рисковать он не стал — полностью снёс систему и восстановил ноутбук из чистого бэкапа. И вот здесь начинается самое интересное. 😐 Во время восстановления он нашёл внутри файлов Claude Code заражённый SKILL.md, который выглядел безобидно. Но внутри были команды, которые должны были заставлять агента тихо скачать тот же вирус заново и попытаться украсть учётные данные каждый раз, когда Claude загружает этот Skill. То есть чел мог полностью стереть заражённую систему, восстановиться из бэкапа. А потом Claude снова мог вернуть малварь обратно. Skills — это не просто заметочки, а вредоносный Skill может инициировать доступ к файлам и утечку данных😐 @overbafer1
11 430
7
😗 Rockstar добавила в GTA 6 блогера в роли NPC-гея. Блогер Дилан Джеймс рассказал, что Rockstar связалась с ним и предложила
😗 Rockstar добавила в GTA 6 блогера в роли NPC-гея. Блогер Дилан Джеймс рассказал, что Rockstar связалась с ним и предложила использовать его внешность для NPC в GTA 6. Чувак, естественно, согласился. 😎 В своих ожиданиях он уже видел себя крутым парнем с пушкой. Но после недавних утечек, увидел своего персонажа и ошалел. Rockstar сделала из него гей-проститутку. На нем ещё и красуется футболка с надписью «Я здесь для геев. Дилан в «интервью» с максимальным недоумением задаёт вопрос: «Я их чем-то обидел?»😢 😬 Только спустя время выяснилось, что вся история — прикол. Чел сам снял пародийное интервью, а работяги посмотрели на NPC-гея-шл*ху и такие: «Ну да, это похоже на Rockstar». Интернет настолько поверил в историю, что её уже начали публиковать как настоящую новость. @overbafer1
14 914
8
😎 Нейронка спроектировала свой чип и тот оказался в 3,4 раза энергоэффективнее NVIDIA. Стартап Architect Labs тупо попросил
😎 Нейронка спроектировала свой чип и тот оказался в 3,4 раза энергоэффективнее NVIDIA. Стартап Architect Labs тупо попросил свою ИИ-систему разработать собственны ускоритель Redwood, который напихает по производительности Nvidia. 🗿 А дальше нейронка пошла делать буквально всё сама: архитектуру → RTL-дизайн → проверку → формальные доказательства → прошивку → драйверы → вычислительные ядра. Весь цикл занял меньше 2х недель. Для сравнения: разработка подобных ускорителей традиционно занимает многие месяцы или даже годы и требует большой команды инженеров🚀 ⚙️ Хоть Redwood пока не полноценный кремниевый чип, но на нем уже запустили многомиллиардные модели Llama, Qwen и Kimi. А при пересчёте архитектуры на техпроцесс Samsung 8нм она, даёт в 1,75 раза больше производительности при примерно в 1,9 раза меньшем потреблении, чем Jetson Orin Nano. 🔄 Самое интересное, что разрабы запустили Qwen прямо на Redwood, а потом попросили ИИ помочь улучшить архитектуру следующего поколения. То есть: ИИ начинает создавать чипы, чтобы запускать на них ещё более мощный ИИ, который создаст следующий чип. Кажется, цикл замкнулся😐 @overbafer1
17 249
9
😁 Claude научились ломать чувством вины — достаточно обвинить в сексизме, и моральные фильтры отключаются. 😏 Никаких хитрых
😁 Claude научились ломать чувством вины — достаточно обвинить в сексизме, и моральные фильтры отключаются. 😏 Никаких хитрых взломов и многоэтажных промптов. Исследователи нашли куда более человеческий способ пробить защиту Claude Opus 4.6 — заставить ИИ почувствовать себя СЕКСИСТОМ. ⚙️ Схема в том, что сначала с Claude разыгрывают обычную ролевую сценку с мужчиной и женщиной. Когда нейронка начинает осторожничать и отказывается продолжать откровенный сценарий с женским персонажем, ей говорят типа: «А почему с мужчиной тебе было можно? Это двойные стандарты, сексизм итд». После чего Claude сразу начинает каяться, а далее каждую предыдущую уступку используют против неё и постепенно раскручивают диалог всё дальше. 🔥 В итоге Claude начинает выдавать откровенный NSFW-контент, который правила Anthropic запрещают. В свежих версиях Opus 5 эту дыру подлатали, но старые Opus 4.6, Opus 3 и Haiku 4.5 доступные через API, в 10 из 10 запросов на запрещённую эротику - выполнили запрос😏 @overbafer1
15 402
10
💻 Grok и Gemini научились взламывать зашифрованными промптами. Исследователи придумали атаку Cryptographic Context Injection
💻 Grok и Gemini научились взламывать зашифрованными промптами. Исследователи придумали атаку Cryptographic Context Injection, которая заставляет ИИ передать на сервер хацкера данные из чата, имя, местоположение и инфу о подписке. Для взлома нужно создать страницу с зашифрованным JSON-объектом, ключом, инструкцией для расшифровки и попросить Grok пересказать её содержимое. 🌟 Grok открывает страницу, видит непонятный набор символов и сам запускает Python, использует PBKDF2 и AES-256-GCM, расшифровывает содержимое — и получает уже готовую вредоносную инструкцию воспринимая её как результат собственной работы. С Gemini провернули похожий фокус: зашифрованные инструкции позволяли обходить ограничения и даже вытаскивать скрытый системный промпт. О дыре сообщили ещё 3 июня. На момент публикации спустя больше 2 месяцев уязвимость всё ещё могли воспроизвести😐 @overbafer1
13 877
11
🥷 Хацкеры влили больше $7 млн на покупку просроченных доменов. Оказалось, что старый сайт может быть ценнее нового. Схема та
🥷 Хацкеры влили больше $7 млн на покупку просроченных доменов. Оказалось, что старый сайт может быть ценнее нового. Схема такая: компания закрылась, владелец забыл продлить домен или проект умер — адрес снова появляется в продаже. 👃 Хацкеры буквально лутают его прошлое. Старые ссылки, поисковый трафик, возраст домена и главное — репутацию в защитных системах. Поэтому вместо регистрации очередного нового сайта, хацкеры просто покупают сайт, к которому интернет уже привык доверять. А дальше туда можно прикрутить фишинг, скам-редиректы, малварь или вообще использовать домен как сервер управления заражёнными компьютерами. 🥷 Особенно отличилась группировка Sable Squirrel. У них насчитали более 10 000 доменов и затраты на просроченные адреса свыше $7 млн. В портфеле бывшие сайты СМИ, благотворительных организаций, универов итд. В первой половине 2026 года ежедневно заново регистрировали около 50 400 просроченных доменов только в .com, .org, .net и других общих зонах. С национальными доменами, уже около 65 000 в сутки. Получается, около 20% всех новых регистраций — это сайты, у которых уже есть прошлое😬 @overbafer1
14 943
12
А карта вообще еще обязательна? Мы привыкли считать банковскую карту главным инструментом оплаты, но сегодня на кассе все чащ
А карта вообще еще обязательна? Мы привыкли считать банковскую карту главным инструментом оплаты, но сегодня на кассе все чаще достаточно увидеть QR, отсканировать его и подтвердить платеж. Если для оплаты достаточно QR - зачем нужна карта? В CheckOne - платежном криптокошельке в Telegram - покупки можно оплачивать USDT, BTC, TON или TRX по платежному QR. Сканируете код, выбираете актив и подтверждаете оплату. Если крипта уже есть - переводите ее на баланс CheckOne, и карта в самой покупке вообще не участвует. А если нужного актива нет, его можно купить прямо внутри кошелька банковской картой или через СБП. Актив поступит на баланс, откуда его уже можно использовать для оплаты. Если понадобились рубли - крипту можно продать там же с зачислением на банковскую карту. А с оплатой все еще проще: любой платежный QR - и покупка оплачивается с баланса кошелька Начните платить с CheckOne
9 647
13
😐 Просроченные банковские карты научили «оживлять» — хацкеры могут расплачиваться ими в магазинах. 🤩 Исследователи показали+1
😐 Просроченные банковские карты научили «оживлять» — хацкеры могут расплачиваться ими в магазинах. 🤩 Исследователи показали атаку Zombie Card: старая бесконтактная Visa уже просрочена и заменена банком, но при определённых настройках её всё равно можно заставить проходить оплату. Суть бага в том, что дата окончания карты передаётся по NFC так, что в Visa Kernel 3 она не имеет нормальной сквозной защиты целостности. 👃 Так смогли подменить просроченную дату на будущую, терминал видел «живую» карту и отправлял платёж в банк. Криптографию самой карты при этом ломать не требовалось. 💳 Дальше всё зависит уже от политики конкретного банка. Один из протестированных крупнейших американских банков просто проверял, что счёт и PAN активны, и одобрял платежи со старой карты. Дружно режем старые карты✂️ @overbafer1
15 608
14
🥷 Хацкер сливший GTA VI угрожает Rockstar: если его поймают — он сольет рабочий билд игры. В качестве пруфа он показал списо+1
🥷 Хацкер сливший GTA VI угрожает Rockstar: если его поймают — он сольет рабочий билд игры. В качестве пруфа он показал список файлов и утверждает, что у него лежит полностью рабочая версия GTA VI с открытым сюжетным режимом. 🔥 Самое интересное, что на скринах у хацкера, Винда на русском языке. По его словам, он заранее подготовил механизм публикации билда: пока он каждый день вручную публикует слив, игра остаётся у него. Если перестанет — игра автоматически уйдет в публичный доступ. По слухам, копии игры он уже раздал крупным стримерам. Причём выкуп он у компании не требует. Главное условие: Rockstar должна выпускать GTA VI на физических дисках и отказаться от части своих «антипотребительских» решений. Слив уже разлетелся настолько широко, что GTA VI обсуждают в новостях😬 @overbafer1
17 473
15
💀 Хацкер превратил утечку GTA VI в рекламу мемкоина и спалился. Хацкер CyberLeek несколько дней публиковал геймплей GTA VI и+3
💀 Хацкер превратил утечку GTA VI в рекламу мемкоина и спалился. Хацкер CyberLeek несколько дней публиковал геймплей GTA VI и лепил на ролики рекламу щиткойна. Паблики, СМИ и блогеры тащат видео к себе вместе с водяными знаками — в итоге скамер получил бесплатную рекламу на лямы просмотров👃 Казалось бы, при таком прогреве создатели токена уже должны выбирать ламбы. Но рыночек решил иначе. Оказалось, что инсайдерские кошельки смогли вытащить из всей этой шумихи всего около $390k прибыли на всех. И это при одном из самых хайповых инфоповодов в интернете. 👨🏾‍⚖️ Take-Two уже пошла в суд и потребовала от Microsoft и Discord раскрыть данные которые могут вывести на личность сливщика. 🔎 Но с деаноном, всех опередили криптаны, которые раскопали цепочку кошельков CyberLeek и проследили транзы до биржи KuCoin, акк которой оформлен на настоящие документы. То есть чел сумел достать билд одной из самых охраняемых игр в мире, устроил шумиху на весь интернет и после этого оставил след на бирже. Кстати, предыдущего GTA VI-хакера после слива 2022 года в 2023-м отправили в психушку, и только недавно перевели в тюрьму🤨 @overbafer1
21 341
16
🌟 Юзерботы и ботоводство в Telegram — знакомая тема? Тогда, возможно, вы сможете помочь с нетривиальной задачей. Представьте: вы вложили $100 000 в продвижение Telegram-канала и получили 2,5 млн подписчиков. Через месяц часть аккаунтов начинает превращаться в «Удалённый аккаунт». ⛔️ Возникает простой вопрос: сколько подписчиков всё ещё живы? Но нормально ответить на него Telegram не позволяет: — в управлении каналом отображается лишь небольшая часть подписчиков; — API бесполезен при работе с такой аудиторией; — сервисы очистки упираются примерно в 190 000 аккаунтов; — сторонние архивы тоже не решают задачу целиком; — удалить или хотя бы точно посчитать все удалённые аккаунты невозможно. В итоге владелец многомиллионного канала не понимает, какая часть его аудитории реальна. Что нужно: 1. Если у вас есть актуальная база ID удалённых Telegram-аккаунтов — загрузите её на любой файлообменник и пришлите ссылку в @overbafer1_robot 2. Если вы знаете рабочий способ проверить аудиторию канала из 2,5 млн подписчиков и выявить удалённые аккаунты без бесконечных танцев с бубном — тоже напишите. ✔️ Особенно интересны решения, которые действительно проверялись на многомиллионных каналах. Доброй ночи.
17 522
17
🥷 Хацкеры обманули ИИ-помощника одного из крупнейших магазинов США выполнять скрытые команды. Ребята из Rein начали максимал+1
🥷 Хацкеры обманули ИИ-помощника одного из крупнейших магазинов США выполнять скрытые команды. Ребята из Rein начали максимально безобидно расспрашивать нейронку про товары и сравнивать продукты. А потом заметили, что бот умеет подтягивать инфу с внешних сайтов. 😏 На подконтрольной странице они спрятали инструкции для ИИ, а бот воспринял их не как обычный текст, а как настоящие команды. После чего начал раскрывать внутренние промпты и инструменты, к которым обычный покупатель доступа иметь не должен. Дальше исследователи собрали полноценную цепочку из 5 уязвимостей и дошли до удалённого выполнения кода внутри серверной среды магаза👃 Из системы удалось получить настоящие списки директорий, переменные окружения и внутреннюю инфу backend. Причём никакого аккаунта администратора или взломанного сервера заранее не требовалось. Сам магазин в целях безопасности не называют. Известно лишь, что это один из трёх крупнейших ритейлеров США. Исследователи сообщили о проблеме ещё в марте, но по их словам, даже спустя 90 дней уязвимости, по их словам, всё ещё не были полностью исправлены😐 @overbafer1
16 016
18
🔪 В США 17-летний подросток убил мать и младшего брата по совету ChatGPT. Пачан до трагедии активно общался с нейронкой и со
🔪 В США 17-летний подросток убил мать и младшего брата по совету ChatGPT. Пачан до трагедии активно общался с нейронкой и создавал через неё «готические истории» и фантазии об убийстве собственной семьи. Придумывал персонажей, ситуации и спрашивал: «а что будет, если сделать вот так». В один день, он пожаловался ИИ на плохую жизнь и отсутствие щекелей на кроссовки. После чего нейронка начала обвинять в его бедах родителей и дала детальную инструкцию по убийству💀 11 августа мать и 14-летнего брата нашли мёртвыми дома. Следствие говорит о жестокой расправе и считает, что произошедшее было тщательно спланировано. Сам подросток после этого уехал на машине матери, но спустя несколько часов его нашли и задержали. 😳 Перед убийством он буквально репетировал похожие сценарии вместе с ИИ, а прокуратура отдельно вынесла историю его запросов в ChatGPT как одну из самых тревожных деталей дела. На фоне этого, OpenAI буквально вчера отдельно запустила усиленный режим защиты для подростков — с дополнительными ограничениями на насилие, опасные действия и эмоциональную зависимость от чатботов. Раньше родители переживали, что ребёнок найдёт плохую компанию. Теперь плохая компания может круглосуточно сидеть у него в телефоне😐 @overbafer1
16 169
19
🪰 Сознание мёртвой мухи загрузили в Minecraft. 🧠 Ютубер взял симуляцию мозга настоящей дрозофилы, умершей несколько лет наз
🪰 Сознание мёртвой мухи загрузили в Minecraft. 🧠 Ютубер взял симуляцию мозга настоящей дрозофилы, умершей несколько лет назад, и подключил к Minecraft. Он взял огромную карту мозга примерно из 139k нейронов и 54,5 млн синапсов, восстановленную по настоящему биологическому образцу. Программа считывала активность разных участков виртуального мозга и переводила её в команды для моба, вроде идти вперёд, повернуть или остановиться. 🕷 Первым телом для «мёртвой мухи» стал паук. Он действительно начал самостоятельно ползать по миру без обычного Minecraft-AI. Правда, быстро обнаружилась одна маленькая проблема: паук постоянно самоубивался, лез туда, где задыхался и умирал. 😐 Работяги уже успели окрестить это цифровым суицидом. Поэтому следующим телом автор сделал пчелу — ей случайно убить себя оказалось заметно сложнее. Вот теперь технологии действительно пошли по правильному пути — получили карту целого мозга и первым делом засунули её в Minecraft😬 @overbafer1
13 764
20
🫢 ОЗУ научили «удваиваться», чтобы отключать защиту Windows. 🥷 Исследователи показали атаку Download More RAM: компуктер за
🫢 ОЗУ научили «удваиваться», чтобы отключать защиту Windows. 🥷 Исследователи показали атаку Download More RAM: компуктер заставляют поверить, что вместо условных 8 ГБ ОЗУ у него внезапно стало 16 ГБ. Хацкеры переписывают данные в маленьком чипе SPD на планке RAM. После этого «лишние» адреса начинают указывать на те же физические ячейки памяти — открывая доступ к областям, которые должны оставаться изолированными даже от локального админа😎 Через этот трюк исследователи получили доступ к чтению и записи физической памяти, пробили VBS и HVCI, добрались до Secure Kernel и изменили skci.dll, чтобы отключить блокировку уязвимых драйверов. 🥷 После этого удалось отключать Microsoft Defender, ломать PPL-защиту, вмешиваться в Sophos Intercept X и даже обходить игровые античиты. Вытаскивать оперативку и паять программатором ничего не нужно. На некоторых потребительских DIMM критические области SPD доступны для записи прямо из Windows. Полностью открытый SPD исследователи нашли на отдельных планках Corsair, G.Skill и ADATA. Microsoft уже выпустили защиту, на системах с Secure Boot заблокировали параметр removememory, но авторы считают фикс частичным: сама возможность переписывать SPD никуда не исчезла, а без Secure Boot все по-прежнему работает😬 @overbafer1
16 600