Spy Work – Telegram
Spy Work
490 subscribers
126 photos
41 videos
2 files
131 links
Все об сборе и анализе данных, инфотехе, инфобезе, соц. инженерии, полит. нарративах, AI и около Айтишечка

- @business_cons - практика поиска различной информации о компаниях в открытых источниках.
- @demonofpanic - будет чего по Ибэшить.
Download Telegram
Забавно, но у национального мессенджера Максимуса, нет негативных эмодзи в группах.

====

Даже Клоуна не поставить... В Китае такая же тенденция борьбы с "негативом".
🤡2
💔 Apple блокирует аккаунты обычных людей просто за совпадение ФИО

Судя по сообщениям пользователей, алгоритмы Apple окончательно сошли с ума. Теперь получить бан можно просто за то, что твои данные чем-то похожи на человека из санкционного списка. 🤯

В профиле внезапно появляется требование «подтвердить личность», а аккаунт уходит в блок. Самое дикое, что совпадение не обязательно должно быть полным. Нейронка Apple реагирует даже на разную транслитерацию имени и частичные совпадения. В итоге под раздачу попадают обычные люди с распространёнными именами — у них просто оказался полный тёзка в санкционном перечне.

Как оценивают эксперты, пострадать могут до 10 000 человек. И последствия реально страшные: вы теряете вообще всё — покупки в App Store, музыку, подписки и, что самое обидное, все свои фото и архивы в iCloud. Снять блокировку сейчас практически невозможно.

Комментариев от Apple, конечно, пока нет. 😶
🇨🇳 Китайский «бунт на корабле»: Zhipu AI выкатили GLM-5

Ребята из Zhipu AI только что громко хлопнули дверью. Их новая флагманская модель GLM-5 не просто заявляет о конкуренции с Claude Opus 4.5 и Google Gemini 3 Pro (в бенчмарках по кодингу она дышит лидерам в спину), но и делает это с невероятной дерзостью — веса и код выложали в открытый доступ.

Под капотом мощная архитектура Mixture of Experts: гигантские 745 миллиардов параметров, из которых в любой момент времени «работают» только 44 миллиарда. Это значит — быстро, дешево и эффективно. Модель явно заточена под работу «агентов» и долгие сессии, что сейчас самый горячий тренд.

Но самое интересное даже не в цифрах. Это первая модель фронтирного уровня, обученная вообще без американского железа. Никаких NVIDIA. Всё обучение прошло на китайских чипах: Huawei Ascend, Moore Threads и других. Они буквально доказали, что могут жить без технологий США.

🔥 Уже сейчас можно погонять модель бесплатно в веб-приложении Zhipu AI. Перелом момента налицо.
😱1
This media is not supported in your browser
VIEW IN TELEGRAM
Китайские фармеры ушли в «железо»: роботы-стилусы против антифрод-систем

Пока соцсети учатся вычислять эмуляторы и софтные кликеры, китайские фермы ботов сменили тактику. Они перестали прятаться в коде и вышли в физический мир.

На смену скриптам пришли стилус-роботы. Это реальные механические руки, которые тыкают в экран смартфона.

В чем соль?
Для системы такой «пользователь» выглядит на 100% живым:
Нет модифицированных APK и рут-прав.
Нет подозрительных вызовов через ADB.
Есть реальный физический тап по экрану.

Схема проста, как палка: камера считывает изображение, vision-модель ИИ находит нужную кнопку, а сервопривод делает клик. Это слепое пятно модерации — антифрод научился ловить софт, но не готов к атаке «железом».

Рынок таких фермерских гаджетов растет как на дрожжах — прогноз $2.8 млрд к 2028 году. Львиная доля (82%) производится в Шэньчжэне.

Платформам придется туго: перекрыть программные дыры можно патчем, а вот отличить реальный палец от стилуса через сервер — задача со звездочкой.
😁3👍2😱1
Spotify сливают в открытый доступ: хакеры выложили 6 ТБ музыки и метаданных

Команда Anna's Archive, уже известная по теневому архиву книг, заявила о создании «первого в мире архива сохранения музыки». По сути, они решили сделать резервную копию Spotify, и масштабы впечатляют: 256 миллионов строк метаданных и 86 миллионов аудиофайлов. Общий вес «копии» — около 300 ТБ.

Из интересного: музыку выложили в оригинальном спотифаевском формате OGG Vorbis 160 kbps (для популярных треков) и 75 kbps (для совсем непопулярных, чтобы сэкономить место). Помимо самих треков, архив содержит обложки, данные артистов и полную реконструкцию API сервиса.

Реакция правообладателей была мгновенной, но странной:

Spotify вместе с гигантами Universal, Sony и Warner подали иск на астрономическую сумму в $13 триллионов. Домены проекта начали массово блокировать, но привычка делать бэкапы сыграла с пиратами добрую шутку — сайт до сих пор жив, в том числе через «гренландский» домен. В Reddit операторы архива хладнокровно заявили, что у них «полно других адресов».

Однако эксперты видят главную угрозу не в бесплатном скачивании песен. Огромный структурированный массив данных — идеальная база для обучения нейросетей. Теперь любой желающий может «скормить» ИИ почти всю музыку современной индустрии без согласия авторов. И это, пожалуй, пугает лейблы даже больше, чем само пиратство.
1😁1
💸 $120,000 за 72 часа: как DDoS съел бюджет из-за одной ошибки в конфиге

История с Reddit, от которой у любого DevOps дернется глаз. Инженер рассказал, как обычная DDoS-атака раскрутила кластер до 2000 инстансов m5.24xlarge. Система работала как часы, обеспечивая «доступность», пока не пришел счет на 120 тысяч баксов.

Это классический Denial-of-Wallet — атакуют не сервис, а ваш кошелек.

В Auto Scaling Group не стоял жесткий лимит на количество машин. Алерты о тратах были, но они просто летели в Slack. А толку? Уведомление не выключает кластер за вас. В итоге политики масштабирования честно считали DDoS-трафик реальными пользователями.

Как не остаться без штанов:
⚙️ Ставьте Max Capacity. Всегда. Даже если боитесь троттлинга. Падение сервиса лучше, чем банкротство.
🚨 Budget Alarms с зубами. Настройте автоматическую остановку ресурсов при пробитии бюджета, а не просто пуш-уведомления.
🛡️ WAF. Масштабирование — это борьба с последствиями. WAF рубит атаку на входе.

Вывод: Автомасштабирование без «предохранителя» — это не надежность, а финансовая бомба замедленного действия. Лимиты — это баланс между «работает» и «бесплатно».
Forwarded from Golang
🚀 PicoClaw - компактный open-source робот-манипулятор с AI

PicoClaw — это открытый проект от Sipeed: небольшой робот-манипулятор, который можно использовать для экспериментов с компьютерным зрением, управлением и AI.

Что это такое

- Мини-роборука с несколькими степенями свободы
- Управляется через микроконтроллер / одноплатный компьютер
- Подходит для задач захвата, перемещения и взаимодействия с объектами
- Полностью open-source: схемы, код и инструкции

Возможности

- Управление через API
- Интеграция с компьютерным зрением
- Работа с AI-моделями для распознавания объектов
- Подходит для обучения робототехнике и edge-AI

Где можно использовать

- pet-проекты по робототехнике
- обучение управлению манипуляторами
- эксперименты с vision + robotics
- AI-демонстрации (pick & place, tracking)
- прототипирование умных устройств

Почему интересно

PicoClaw — пример тренда на доступную робототехнику для разработчиков:
небольшое устройство + open-source + возможность подключить AI и быстро собрать рабочий прототип.

⚡️ Репозиторий: https://github.com/sipeed/picoclaw

🚀Max

@Golang_google
Дуров объяснил, почему «китайский сценарий» для Telegram в РФ — это ложная аналогия

Павел Дуров жестко раскритиковал попытки властей оправдать ограничения в мессенджерах примером Китая. По его мнению, ссылаться на опыт WeChat просто некорректно.

Мы привыкли думать, что WeChat стал монополистом, потому что так решил Пекин. Дуров напоминает: сервис стал лидером в ходе жесткой рыночной конкуренции, обыграв WhatsApp и десятки других платформ. Государство подключилось только потом, когда мессенджер уже собрал аудиторию.

Та же история в Японии (LINE) и Южной Корее (KakaoTalk). Там не было схемы «сначала запретим всех, потом назначим победителя». Это был естественный отбор, а не административное решение.

История не знает примеров, когда сервис навязывали директивно и это заканчивалось успехом. Убийство конкуренции всегда бьет по качеству и безопасности. Прогресс и защита данных возможны только там, где есть свобода выбора.
😮‍💨 Выдыхаем: Google в России блокировать не будут.

Слухи о неминуемом "уходе" поисковика оказались обычной информационной шумихой. Антон Горелкин, первый зампред комитета Госдумы, официально развеял эти опасения, уточнив позицию контролирующих органов.

... планов по блокировке Google в России нет.


Система Google установлена на 60% смартфонов россиян. Рубить с плеча и блокировать экосистему — значит создать огромные проблемы для миллионов людей. Власти понимают: отказ от зарубежных сервисов должен быть плавным, а не принудительным крахом.

Сначала нужно создать законодательную базу и условия, чтобы пользователи сами, без боли переходили на отечественное ПО.

Да, юридические споры и огромные штрафы никуда не делись, но блокировку теперь считают непродуктивным инструментом давления. Как отметил Горелкин, запретом деньги не взыщешь, а шанс договориться сохраняется.

===

В нынешней ситуации, все четко понимают, если депутаты что-то говорят про планы и не блокировки то: 1 - это точно будет, 2 - очень скоро, 3 - не верить депутатам, ведь будет всё наоборот.

Телеграм one ❤️.
😁2
⚡️ OpenAI настучала на DeepSeek в Конгресс: «Они крадут наши знания»

Скандал в мире нейросетей набирает обороты. OpenAI отправила официальный меморандум в Комитет Палаты представителей США с громкими обвинениями в адрес китайских разработчиков. Суть претензии проста:

DeepSeek не обучала свои модели с нуля, а «выкачивала» данные из американских ИИ-систем.


По версии OpenAI, инженеры DeepSeek использовали метод дистилляции — это когда одна нейросеть учится на ответах другой, более продвинутой. Чтобы обойти защитные барьеры и запреты, китайцы якобы использовали сторонние роутеры и теневой доступ через API.

OpenAI жалуется, что пытается блокировать этих «серых» реселлеров, но борьба превращается в гонку вооружений: методы обфускации становятся всё хитрее.

Суть: OpenAI и другие гамериканские иганты вложили миллиарды долларов в инфраструктуру и обучение. А DeepSeek, «перепев» чужие наработки, выдает результат бесплатно, ломая экономику западных игроков.

====

Наши отечественные гиганты даже об этом и подумать не могли, чтобы своё сделать, куда проще просто открытые модели юзать с дообучением. Привет Яндекс.
31👍1
Греф нажал на курок: Сбер сократил каждого пятого сотрудника из-за ИИ

В 2025 году Сбербанк провел жесткую «чистку рядов» — штат сократился на 20%. Причина банальна и пугающа одновременно: искусственный интеллект. Герман Греф на конгрессе по госуправлению признался, что проигрыш в конкуренции с нейросетями стал для команды настоящим шоком.

Тонкость в том, что, по словам Грефа, технологический «фазовый переход» всегда случается внезапно. Сегодня кажется, что внедрять ИИ еще рано, а завтра — «бах, и вы уже на задворках истории». Времени на раскачку просто нет.

При этом банкир призвал не ломать копья и не отдавать «бразды правления» алгоритмам на 100%. Технология, безусловно, перевернет всё, но она пока «сырая» и находится на начальной стадии зрелости. Полностью исключать человека из цепочки (особенно в госуправлении) — преждевременно.

В пример Греф привел ОАЭ: там с января госуслуги оказываются в полностью автоматном режиме. Это он назвал колоссальным прорывом, к которому стоит стремиться, но аккуратно и с оглядкой на реальность.
1
В IT заканчивается эпоха «диктата соискателя». Рынок перевернулся.

Если вы думали, что в айти всё еще можно выбирать офферы с закрытыми глазами, то свежие данные iTrend и ЦАМТ быстро вернут вас в реальность. Цифры говорят сами за себя: 66% российских специалистов сейчас испытывают трудности с поиском работы.

Что произошло за последние пару лет?

1. Баланс сил изменился. Эпоха кадрового голода прошла. Теперь это рынок работодателя. Конкуренция бьет рекорды: до 19 человек на место в среднем, а на технические вакансии в начале 2026-го штормит до 300 откликов.

2. Резюме умерли (почти). Из-за того, что все поголовно стали писать «идеальные» резюме через нейросети, эйчары просто перестали им верить. Отсев на старте — 50%. Найти работу теперь — это квест на 3+ месяца.

3. Зарплаты встали. Денежное ралли закончилось. Средняя зп зависла на отметке в 180 тысяч рублей. Причем 42% айтишников столкнулись с заморозками выплат. Просто выучить новый фреймворк и просить прибавку больше не работает.

Самое интересное — структура рынка. Джунов пруд пруди, рынок перенасыщен новичками без инженерной базы. А вот толковых специалистов всё так же мало. Компании перешли в режим жесткой экономии: лишних не берем, рискованные проекты закрываем, нанимаем точечно. Ещё ИИ местами поджимает, но там довольно интересная ситуация, когда компании хотят сэкономить, но вынуждены за ошибки ИИ платить в несколько раз дороже спецаилистам, чтобы те решили допущенные ошибки.

====

Сарафанное радио становится главным HR-инструментом?
😐2
🔮 Больше не магия: React, разложенный по полочкам

Если React кажется набором абстрактных концепций и «магических» хуков, проблема не в вашем понимании, а в подаче. Новый ресурс меняет это правило, превращая сухую теорию в наглядные интерактивные схемы.

Визуальный конструктор, который показывает React изнутри:

• Как именно работает рендеринг и что такое «снимок» компонента.
• Почему обновление состояния запускает перерисовку UI.
• Как «поднимать» состояние вверх, когда оно нужно нескольким компонентам.
👍2
Portainer — Полное руководство по установке и управлению Docker-контейнерами

Вы освоили основы Docker, научились запускать контейнеры через консоль, но со временем управлять растущим количеством сервисов становится неудобно. Хочется видеть список запущенных контейнеров, быстро читать логи, перезапускать приложения одной кнопкой и следить за потреблением ресурсов без ввода десятков команд.

Вас спасет OpenSource инстурмент — Portainer.

В статье разбираются основы, как установить Portainer и использовать его основные возможности для упрощения работы с Docker.
2👍1
👁 Ваше лицо — в базе Пентагона: как нас «разводят» на биометрию через игры и чаты

Вы наверняка замечали: чтобы получить доступ к функциям в Roblox, Discord или ChatGPT, всё чаще требуют подтвердить возраст. Загрузить паспорт, покрутить головой перед камерой… Кажется, что это просто борьба за безопасность детей, но копнуть глубже — становится не по себе.

Оказывается, почти все популярные платформы (Roblox, Discord, Reddit, OpenAI) используют одного подрядчика — компанию Persona Identities из Сан-Франциско. Именно к ним уходят ваши сканы документов и 3D-карты лица.

За Persona стоит Питер Тиль — основатель легендарной Palantir. Если вы слышали о Сноудене и массовой слежке, то знаете: Palantir — главный поставщик инструментов для спецслужб США и Минобороны Израиля. Название компании — прямая отсылка к «Властелину Колец»: палантир — это магический камень, через который тёмные силы шпионили за всеми. Символично, не правда ли?

В итоге...

• Roblox: С 2026 года 150 млн пользователей не смогут пользоваться чатом без сканирования лица.
• Discord и Reddit: Активно тестируют и внедряют верификацию, ссылаясь на британские законы.
• ChatGPT: Если нейросеть вдруг решит, что вы несовершеннолетний, доказывать обратное придется уже через Persona.

Платформы заверяют, что данные удалят через неделю. Но в «мелком шрифте» политики Persona указано, что биометрия может храниться до 3 лет «для аудита». А благодаря американскому Patriot Act спецслужбы могут получить доступ к этим базам в любой момент.

Под красивым предлогом «защиты детей» строится глобальная система, где каждый аккаунт привязан к реальному лицу.

====

Абсолютно каждая страна пытается реализовать аналогиченые механизмы, а для иностранных сервисов по отношению к стране заставляют открыть своё представительство и исполнять законы внутри страны.
😐1
This media is not supported in your browser
VIEW IN TELEGRAM
Google превращает Gemini в музыкальную студию: в чат встроили Lyria 3

Google перестал играть в игрушки и официально внедрил в Gemini свою самую продвинутую модель генерации музыки от DeepMind — Lyria 3.

Теперь, чтобы написать трек, не нужно быть продюсером. Любой пользователь старше 18 лет может прямо в чате наклепать 30-секундный трек, просто описав словами то, что хочется услышать. Можно гибко настраивать стиль, вокал и темп.

Но самое интересное — это работа с визуалом. Gemini умеет «смотреть» фото и видео, анализировать настроение кадра и подбирать под него идеальную музыку. Для полного комплекта к каждому треку автоматически генерируется уникальная обложка.

Google также решил вопрос с авторским правом: все файлы скрыто маркируются водяным знаком SynthID. Более того, нейросеть может проверить любой аудиофайл и сказать, сгенерирован ли он ИИ.

Для лидеров рынка вроде Suno и Udio это звонкий звонок: Google вошел в их нишу с готовым продуктом и огромной базой пользователей.
👎1
После семи дней "замедления" Telegram в РФ услуга по угону аккаунтов в национальном мессенджере Max в даркнете начала пользоваться спросом, сообщили SecPost участники рынка

По их мнению, через несколько месяцев мошенники перейдут от стадии сбора данных и кражи учетных записей к более активным действиям в российском мессенджере, а к концу 2026 года около 15-22% всех мошеннических звонков может перейти в мессенджер Max

Тем не менее, эксперты считают, что самым популярным мессенджером для фишинга все равно останется Telegram

Telegram | Дзен | MAX
👎1😐1
Ничего удивительного... Хотели одно, получилось как всегда.

В России массово отвалился доступ к git.kernel.org — главному репозиторию исходников ядра Linux. Сайт не открывается, git clone висит и падает по таймауту, HTTPS в конвульсиях, хотя ping до сервера часто идёт. Похоже на точечную фильтрацию по IP/типу трафика, а не на обычную доменную блокировку.

Разработчики связывают это с усилением фильтрации на фоне замедления Telegram, которое РКН начал 10 февраля. На Хабре и других ресурсах звучит версия, что «чёрные ящики» ТСПУ, расставленные по сетям, в ходе борьбы с мессенджером зацепили диапазоны, где лежат обновления Linux и других проектов. Под раздачу попали Yocto, Zephyr, Buildroot, Artix Linux и часть образовательных платформ.

Для экосистемы это особенно неприятно: почти все российские ОС из реестра отечественного ПО держатся на Linux, а проблемы с доступом к исходникам и обновлениям быстро превращаются в риск для сроков и безопасности. Крупные вендоры (Astra Linux, «Базальт СПО», RedOS) говорят, что используют собственные зеркала и внутренние серверы обновлений, поэтому у них всё тихо.

Роскомнадзор официально заявил, что к сервисам Linux никаких мер не применял и решений по ним не принимал.
Однако, после обращения к РКН, доступ к git.kernel.org начал постепенно восстанавливаться, но не у всех провайдеров и не сразу.
🤬2
Минцифры согласовало с Минобороны сроки перехода военных с Telegram на Max

В Минцифры рассчитывают, что переход военнослужащих на мессенджер Max произойдет «в ближайшее время, в сроки, которые определены Минобороны»

Последним решением Роскомнадзора в отношении Telegram было замедление загрузки аудио и видео

При этом данный функционал пока сохраняется в зоне СВО


Telegram | Дзен | MAX
😁1