Forwarded from SecAtor
Покидающий свою родину немецкий автогигант Mercedes-Benz напоследок слил все свои наработки, оставив в сети токен доступа GitHub Enterprise Server Mercedes, который давал неограниченный и неконтролируемый доступ.
Утечку ключа в общедоступном репозитории GitHub обнаружили исследователи из RedHunt Labs в ходе планового сканирования в январе.
Репозитории содержали большой объем интеллектуальной собственности, включая ключи доступа к Microsoft Azure и AWS, чертежи, проектную документацию, пароли, ключи API, базу данных Postgres и исходный код Mercedes, а также другую важную корпоративную информацию.
Mercedes проинформировали о проблеме безопасности в понедельник. В среду представитель Mercedes подтвердил, что компания отозвала соответствующий токен API и немедленно удалила публичный репозиторий.
Mercedes неизвестно, обнаружил ли кто-либо еще, кроме RedHunt Labs, открытый ключ, который был опубликован в конце сентября 2023 года. При этом в компании отказались раскрывать сведения о возможном доступе третьих лиц к раскрытым данным.
Но будем посмотреть.
Утечку ключа в общедоступном репозитории GitHub обнаружили исследователи из RedHunt Labs в ходе планового сканирования в январе.
Репозитории содержали большой объем интеллектуальной собственности, включая ключи доступа к Microsoft Azure и AWS, чертежи, проектную документацию, пароли, ключи API, базу данных Postgres и исходный код Mercedes, а также другую важную корпоративную информацию.
Mercedes проинформировали о проблеме безопасности в понедельник. В среду представитель Mercedes подтвердил, что компания отозвала соответствующий токен API и немедленно удалила публичный репозиторий.
Mercedes неизвестно, обнаружил ли кто-либо еще, кроме RedHunt Labs, открытый ключ, который был опубликован в конце сентября 2023 года. При этом в компании отказались раскрывать сведения о возможном доступе третьих лиц к раскрытым данным.
Но будем посмотреть.
TechCrunch
How a mistakenly published password exposed Mercedes-Benz source code
Mercedes-Benz accidentally exposed a trove of internal data after leaving a private key online that gave “unrestricted access” to the company’s source code, according to the security research firm that discovered it.
Команда BI ZONE Threat Intelligence наблюдает за группировкой Scaly Wolf с лета 2023. Злоумышленники активно рассылают фишинговые письма от лица российских государственных служб с призывом запустить
Еще примечательно то, что разработчики стилера запретили применять его на территории России и СНГ, но Scaly Wolf сумела обойти ограничение. Для этого злоумышленники отключили функцию, которая немедленно прекращала работу программы при ее запуске на устройстве с IP-адресом из заблокированных регионов.
👆По мнению специалистов, атаки на российские компании будут продолжаться еще долго и, скорее всего, по той же схеме — с использованием фишинговых рассылок для распространения стилера.
Please open Telegram to view this post
VIEW IN TELEGRAM
With your confirmation, Microsoft Edge will regularly bring in data from other browsers available on your Windows device. This data includes your favorites, browsing history, cookies, autofill data, extensions, settings, and other browsing data.
Лол. Редактор The Verge в шоке. [1,2]
Я установил последнее обновление Windows 11 (KB5034204), перезагрузился и автоматически открыл Microsoft Edge со всеми вкладками Chrome, которые были открыты до установки обновления 😲 не мог поверить своим глазам. У кого-нибудь еще такое было?
https://9to5google.com/2024/01/30/microsoft-edge-chrome-data-update-windows/
Please open Telegram to view this post
VIEW IN TELEGRAM
Для этого нейросеть переобщалась с другими 5239 девушками, которых отсеила как ненужных и оставила только одну. Поделюсь, как сделал такую систему, какие были проблемы и что вышло с остальными девушками.
Искал девушку в Tinder по Москве и Питеру. После пары недель переписок ходил на свидания, но те шли в тупик. Вскрывались характерные минусы (много пьет, есть скованность, эмоциональные качели). Да, это начальное впечатление, но меня отталкивало. Опять же, было с кем сравнивать. Решил упростить общение с девушками через GPT. В 2022 получил с корешем доступ к API GPT-3 (еще не было ChatGPT), чтобы фигачить сообщения по скрипту через GPT в Tinder. А искал их по скрипту, чтобы было хотя бы 2 фото в профиле
Сделал фильтр, чтобы через API ChatGPT и FlutterFlow отсеивались девушки:
• без анкеты
• меньше 2 фото
• “здесь не общаюсь, пиши в инст”
• зетницы
• верующие
• написан знак зодиака
• не работает
• дальше 20 км
• показывают грудь на фото
• фото с цветами
• шумные фото
Для поиска релевантных девушек поставил в веб версии Tinder распознавание фоток через torchvision, который обучился на моих свайпах с другого акка на 4к профилей. Машина смогла подбирать нужных девушек почти всегда исправно. Забавное, что с того раза получилось почти тыща метчей
- рассказывает программист.
😄Совет да любовь!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает ТАСС, "Государственные услуги будут оказываться онлайн. Это означается, что в момент обращения будет выдаваться результат. При этом мы считаем, что нужно развивать проактивные услуги, которые могут оказываться без обращения, а все консультации должен выполнять ChatGPT, заполняя за человеком необходимые заявления", - сказал министр Шадаев.
🤔Наверное, речь шла про отечественного чат-бота на базе большой языковой модели (LLM), "подобному ChatGPT" и никакого американского ChatGPT не будет на Госуслугах.
👆Ранее Минобороны выступило за запрет использования алгоритмов генеративного искусственного интеллекта (ChatGPT и пр.) в критически важных сферах.
*Вот и адекватный комментарий от 👍Минцифры подъехал.
Please open Telegram to view this post
VIEW IN TELEGRAM
В новом исследовании Consumer Reports сообщается следующее: используя группу из 709 добровольцев, имеющих аккаунты в Facebook, было обнаружено что🤔в общей сложности 186 892 организации получили их пользовательские данные в течение 3 лет.
Пользователи возмущаются такими действиями и говорят о необходимости прекратить слежку. Вокруг компании Meta* разгораются и другие скандалы в настоящий момент. Так бывший генеральный прокурор Нью-Мексико назвал Meta* "крупнейшим в мире рынком для педофилов". Согласно данным прокуратуры, около 100 000 детей на платформах Facebook* и Instagram* ежедневно подвергаются сексуальным домогательствам в сети.
*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴☠️ экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
С апреля 2023 года по август месяц компания Radically Open Security проводила комплексный аудит кода проекта Tor, который был сосредоточен на нескольких компонентах экосистемы: Tor Browser и Tor Browser для Android, Exit relays (Tor core), Exposed services (metrics server, SWBS, Onionoo API), Infrastructure components (monitoring & alert), and testing/profiling tools.
Итог:🔺1 проблема с высокой степенью критичности,🔸4 с умеренной, 🔹10 с низкой и ▫️2 проблемы неустановленной степени серьезности.
Примечательно, что Tor Project поблагодарили не только Radically Open Security за проведение аудита, но и
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Bloomberg пишет о переговорах
Microsoft является одним из подрядчиков Пентагона, поэтому не исключено, что
В сети пользователи уже строят
👆Стоит напомнить, что ранее OpenAI заявляли о запрете использования ChatGPT в военных целях, но спустя время изменили свои правила. Можно предположить, и в этот раз дело не ограничится строго коммерческим использованием.
Please open Telegram to view this post
VIEW IN TELEGRAM
Аспирант из MIT Джозеф Равичандран (также DEFCON спикер) выложил в 🦆 скрины с 💀"First Apple Vision Pro 📝 Kernel Exploit" в день старта продаж.
https://x.com/0xjprx/status/1753575170101461266
— шутят пользователи.
👆Apple Vision Pro завоевывает популярность на Западе. В социальных сетях появляются кадры, как люди в очках кушают в кафе или что-то рисуют в воздухе руками, переходя улицу. Некоторые в шутку меняют👀 лицо cвоего парня через приложение "DeepBoyFriend" по утру (неизвестно фейк ли это на дипфейк 😂).
✋ @Russian_OSINT
When the device crashes it switches to full passthrough and displays a warning to remove the device in 30 seconds so it can reboot.
https://x.com/0xjprx/status/1753575170101461266
«Жду Jailbreak до старта продаж в следующий раз»
— шутят пользователи.
👆Apple Vision Pro завоевывает популярность на Западе. В социальных сетях появляются кадры, как люди в очках кушают в кафе или что-то рисуют в воздухе руками, переходя улицу. Некоторые в шутку меняют
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Milestone Papers
Other Papers
Open LLM
LLM Training Frameworks
Tools for deploying LLM
Tutorials about LLM
Courses about LLM
Opinions about LLM
Other Useful Resources
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает ТАСС, что средства обхода блокировок в РФ запрещены, с 1 марта вступит в силу запрет на популяризацию таких сервисов.
«В соответствии с законодательством в России запрещена работа средств обхода блокировок доступа к противоправному контенту с февраля 2020 года. VPN-сервисы относятся к таким средствам, если при их использовании не ограничивается доступ к запрещенным ресурсам»
— говорится в сообщении.
👆С 1 марта 2024 года вводится норма, ограничивающая доступ к материалам, которые популяризируют подобные средства.
Please open Telegram to view this post
VIEW IN TELEGRAM