Интересное описание новостей развития китайского фаервола в контексте совершенствования методов щита и меча в цензуре сетевых запросов.
Думаю проблемы весьма схожи с российским фаерволом который активно совершенствуется и вызывает очень непоследовательные сбои произвольных зарубежных сервисов.
Это в тему того что пока что методы щита легко обходятся кучей механик, и надежных механизмов блокировки которые качественно будут делать точечные блокировки пока нет.
https://www.securitylab.ru/news/562041.php
Думаю проблемы весьма схожи с российским фаерволом который активно совершенствуется и вызывает очень непоследовательные сбои произвольных зарубежных сервисов.
Это в тему того что пока что методы щита легко обходятся кучей механик, и надежных механизмов блокировки которые качественно будут делать точечные блокировки пока нет.
https://www.securitylab.ru/news/562041.php
SecurityLab.ru
Китайский файрвол перестал быть просто стеной. Теперь он — хирург с дешифратором
Один байт запускает трёхминутную блокаду всей страны.
👍3
TechLead Stream | Иван Поддубный
Perplexity использую несколько месяцев. Это далеко не основной инструмент и гугление он не заменил лично для меня: 1. процентов 15% запросов на perplexity. 2. процентов 50% моих запросов информации удовлетворяют прямые запромы в llm (chatgpt, deepseek, qwen…
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3😢3👍2
Поучительная история про соглашения о перс данных при регистрациях на ресурсах)
Читаю я новости, и там статья неплохо бы раз в год проверять кредитную историю. Что там точно ничего лишнего.
Ну и как вариант это можно сделать например в Банки.ру.
Что может пойти не так. Зашел, там при регистрации пару галочек
1. Согласен с соглашением о перс данных
2. Согласен на рассылку от Банки.Ру
Ну я ж думаю умный, вторую галочку снял.
И на следующий день телефон буквально взорвался от смс и звонков)
Оказывается за ссылкой с соглашением о персданных было разрешение передать мои персональные данные
1. ВО ВСЕ БАНКИ СТРАНЫ
2. ВО ВСЕ МФО СТРАНЫ
Можете сами посмотреть на что я ДОБРОВОЛЬНО подписался
https://static3.banki.ru/cfe/consent1.pdf
200 листов соглашений передачи своих персданных на добровольной основе.
И конечно в ТП говорят что теперь чтобы отозвать разрешение теперь нужно ВРУЧНУЮ отправить во ВСЕ организации запрет на использование перс данных)
Итого:
1. Т.е. не прочитав соглашение вы можете ДОБРОВОЛЬНО отдать свои персданные куче компаний)
2. Не регистрируйтесь на Банки.Ру
З.Ы. Написал тригернувший пост на пикабу, 230'000 просмотров, 200 комментов и 2600 плюсов)
Читаю я новости, и там статья неплохо бы раз в год проверять кредитную историю. Что там точно ничего лишнего.
Ну и как вариант это можно сделать например в Банки.ру.
Что может пойти не так. Зашел, там при регистрации пару галочек
1. Согласен с соглашением о перс данных
2. Согласен на рассылку от Банки.Ру
Ну я ж думаю умный, вторую галочку снял.
И на следующий день телефон буквально взорвался от смс и звонков)
Оказывается за ссылкой с соглашением о персданных было разрешение передать мои персональные данные
1. ВО ВСЕ БАНКИ СТРАНЫ
2. ВО ВСЕ МФО СТРАНЫ
Можете сами посмотреть на что я ДОБРОВОЛЬНО подписался
https://static3.banki.ru/cfe/consent1.pdf
200 листов соглашений передачи своих персданных на добровольной основе.
И конечно в ТП говорят что теперь чтобы отозвать разрешение теперь нужно ВРУЧНУЮ отправить во ВСЕ организации запрет на использование перс данных)
Итого:
1. Т.е. не прочитав соглашение вы можете ДОБРОВОЛЬНО отдать свои персданные куче компаний)
2. Не регистрируйтесь на Банки.Ру
З.Ы. Написал тригернувший пост на пикабу, 230'000 просмотров, 200 комментов и 2600 плюсов)
😱9👍3
TechLead Stream | Иван Поддубный
Поучительная история про соглашения о перс данных при регистрациях на ресурсах) Читаю я новости, и там статья неплохо бы раз в год проверять кредитную историю. Что там точно ничего лишнего. Ну и как вариант это можно сделать например в Банки.ру. Что может…
Идея для сервиса:
1. Сервис анализа соглашений персданных. Он прогоняет через AI документы сервисов.
2. AIшка ищет типовые риски: передача 3 лицам и прочее.
3. Любой может законтрибьютить сервис скинув ссылку на анализ ссылку с соглашением.
4. Т.к. люди хрен будут заходить вручную - сделать плагин в браузере который будет подсвечивать сайт красным с возможностью щелкнуть и посмотреть основные найденные риски.
1. Сервис анализа соглашений персданных. Он прогоняет через AI документы сервисов.
2. AIшка ищет типовые риски: передача 3 лицам и прочее.
3. Любой может законтрибьютить сервис скинув ссылку на анализ ссылку с соглашением.
4. Т.к. люди хрен будут заходить вручную - сделать плагин в браузере который будет подсвечивать сайт красным с возможностью щелкнуть и посмотреть основные найденные риски.
👍7
Forwarded from Эксплойт
⚡️ OpenAI сделали невозможное: они выпустили в open source две бесплатные (!) модели, которые почти не уступают их топовым o3 и o4-mini.
Это самые умные модели, которые вы можете запустить у себя дома — маленькая gpt-oss-20b летает на домашнем ПК. А ещё это первый релиз в опенсорс от OpenAI за 6 лет — последний раз они выпускали мамонта GPT-2.
Попробовать можно здесь. GitHub и инструкция по установке — здесь.
@exploitex
Это самые умные модели, которые вы можете запустить у себя дома — маленькая gpt-oss-20b летает на домашнем ПК. А ещё это первый релиз в опенсорс от OpenAI за 6 лет — последний раз они выпускали мамонта GPT-2.
Попробовать можно здесь. GitHub и инструкция по установке — здесь.
@exploitex
👍5🔥4
Forwarded from Плохой менеджер Артём Арюткин
Дерзкие плохиши побеждают только в кино или нет?
Гоняли с Демкой на выходных в кино посмотреть новый фильм: F1 🏎️
Впечатления по фильму:
1.
Крутой дерзкий главный герой, который живет гонками и больше его ничего не интересует:
деньги, слава, власть, имущество - ему не нужны.
2.
Юнец, который должен многому научиться и он невероятно талантлив.
3.
Хэппиэнд.
На самом деле фильм напоминает частый менеджерский кейс (
):
1.
компания/направление/продукт находится в кризисе.
2.
Внутренней экспертизы не хватает (люди устали, опыт имеют только в этой компании и не знают, как решать эти проблемы по другому, а как раньше решали, больше не получается),
3.
но топ менеджмент созрел для изменений, но все внутренние кандидаты провалились.
4.
И нанимают с рынка «варяга», чтобы он принес «свежие силы» и отраслевой опыт.
В фильме этот «варяг» заходит в новую команду, что называется «с ноги открывая дверь»:
1.
в первый же тренировочный заезд он ломает машину, пытаясь выжать из нее максимум и подсказать главному инженеру, где проблемы.
2.
В первой же гонке действует нестандартно, схитрив на старте.
3.
Соперничает внутри команды.
4.
В последующих гонках доходит до того, что он отказывается ехать, пока команда не поставит ему те шины, о которых он попросил (
) и отказывается подчиняться приказам - у гонщиков есть начальник😉
Короче, варяг ведет себя дерзко.
❗️Тактика работает и ведет к успеху всю команду.
Помимо дерзкого поведения он использует важный прием - формирует коалиции.
Как?
Поддерживает слабых, заводит дружбу с сильными и теми, кто может помочь выиграть.
И важный элемент, которым он обладал и именно это и позволяло ему вести себя дерзко - поддержка ТОПов.
Если что, то можно мне накинуть вот тут в комментариях.
@badtechproject
Гоняли с Демкой на выходных в кино посмотреть новый фильм: F1 🏎️
Впечатления по фильму:
1.
Крутой дерзкий главный герой, который живет гонками и больше его ничего не интересует:
деньги, слава, власть, имущество - ему не нужны.
2.
Юнец, который должен многому научиться и он невероятно талантлив.
3.
Хэппиэнд.
На самом деле фильм напоминает частый менеджерский кейс (
у нас в древней Руси его тоже использовали. Помните, откуда у нас Рюрики появились и как дерзко они действовали на страте, захватив Константинополь?
):
1.
компания/направление/продукт находится в кризисе.
2.
Внутренней экспертизы не хватает (люди устали, опыт имеют только в этой компании и не знают, как решать эти проблемы по другому, а как раньше решали, больше не получается),
3.
но топ менеджмент созрел для изменений, но все внутренние кандидаты провалились.
4.
И нанимают с рынка «варяга», чтобы он принес «свежие силы» и отраслевой опыт.
В фильме этот «варяг» заходит в новую команду, что называется «с ноги открывая дверь»:
1.
в первый же тренировочный заезд он ломает машину, пытаясь выжать из нее максимум и подсказать главному инженеру, где проблемы.
2.
В первой же гонке действует нестандартно, схитрив на старте.
3.
Соперничает внутри команды.
4.
В последующих гонках доходит до того, что он отказывается ехать, пока команда не поставит ему те шины, о которых он попросил (
это важно на гонках и у команд обычно есть план заранее в зависимости от ситуации на дороге и погоды
) и отказывается подчиняться приказам - у гонщиков есть начальник😉
Короче, варяг ведет себя дерзко.
❗️Тактика работает и ведет к успеху всю команду.
Помимо дерзкого поведения он использует важный прием - формирует коалиции.
Как?
Поддерживает слабых, заводит дружбу с сильными и теми, кто может помочь выиграть.
И важный элемент, которым он обладал и именно это и позволяло ему вести себя дерзко - поддержка ТОПов.
Если что, то можно мне накинуть вот тут в комментариях.
@badtechproject
👍5
Кстати задумывался чтобы удобный автоперевод яндекса натравливать на видеокурсы которые вне ютуба.
А тут это в облаке вышло.
https://www.forbes.ru/tekhnologii/543364-andeks-predlozit-biznesu-novye-nejrofunkcii-i-reklamnye-vozmoznosti-dla-video
Меня порой яндексовый видеоперевод хорошо спасал когда материалы по нужной теме только у индусов есть в формате видео)
А тут это в облаке вышло.
https://www.forbes.ru/tekhnologii/543364-andeks-predlozit-biznesu-novye-nejrofunkcii-i-reklamnye-vozmoznosti-dla-video
Меня порой яндексовый видеоперевод хорошо спасал когда материалы по нужной теме только у индусов есть в формате видео)
Forbes.ru
«Яндекс» предложит бизнесу новые нейрофункции и рекламные возможности для видео
«Яндекс» запустил обновленную версию Cloud Video. Теперь видеоплатформа поддерживает нейросетевой закадровый перевод, умеет генерировать субтитры и таймкоды, а бизнес может зарабатывать на размещении рекламы через сервис, узнал Forbes. «Яндекс» успеш
👍4
Forwarded from Пых.конф’25 — главное PHP-событие этого года!
PHP сегодня в самом расцвете сил:
• 20 человек в ядре, финансируемых PHP Foundation.
• Релизы каждый год с десятками новых фичей.
• Async, типизация, атрибуты, выразительный синтаксис.
• Обслуживает миллиарды пользователей по всему миру.
Оставалась только одна проблема — русскоязычным инженерам не хватало пространства для обсуждения этим тем. Мы её решили.
Пых.конф — абсолютно новая конференция с актуальной программой, доступными билетами и насыщенным offstage-движем.
• Асинхронность и протоколы для неблокирующего I/O.
• RAG в PHP-бэкендах и круглый стол «Кодим с ИИ».
• Архитектурные каноны: DDD, модульность, идемпотентность.
• Производительность: от памяти и массивов до воркеров и CI.
• Yii3, Doctrine, Swoole, WordPress и Битрикс — экосистема во всей красе.
• Не только PHP: YDB, Postgres, Docker, OpenAPI.
• Fail-митап и Открытый микрофон для всех, кто захочет высказаться.
• Игры и конкурсы на стендах партнёров — компаний, преданных PHP.
Мы сдедали то, чего сами ждали много лет. Не хватает только тебя.
Забрать билет | Ничего не пропустить | Собрать свою программу
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2
WeSQL = распределенный MySQL с хранилищем в ... s3 😄
https://wesql.io/
Скорость пытаются решить через запись в локальный лог, который со временем синкается с s3.
При полноценной распределенности конечно будет не очень быстро, и стандартные ограничения распределенных баз вроде отсутствия Foreign Key накладывают ограничения.
Но решение однозначно архитектурно любопытное)
https://wesql.io/
Скорость пытаются решить через запись в локальный лог, который со временем синкается с s3.
При полноценной распределенности конечно будет не очень быстро, и стандартные ограничения распределенных баз вроде отсутствия Foreign Key накладывают ограничения.
Но решение однозначно архитектурно любопытное)
👍4
Forwarded from Кулешов разгоняет IT
Каждый раз, когда выходит новая большая языковая модель, которая должна окончательно заменить большинство высокоинтеллектуальных профессий, добрые русские люди на пикабу начинают просить её сгенерировать детский алфавит с животными. Выкладываю мою любимую букву из такого букваря, получившегося на этот раз с последней версией chatGPT-5.
🤣11👏3
Forwarded from Seniors — клуб перезрелых профессионалов
Верить нельзя проверить
🔴 Cloud.ru провели
исследование про ИИ: кому разработчики доверяют больше — российским или западным моделям, влияет ли одобрение руководства, и может ли ИИ делать людей счастливее.
❤️ Инсайты исследования — в карточках.
#аналитика
исследование про ИИ: кому разработчики доверяют больше — российским или западным моделям, влияет ли одобрение руководства, и может ли ИИ делать людей счастливее.
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
ИИ-браузер Perplexity Comet без раздумий слил мошенникам данные банковской карты https://share.google/G6SkQkcVaTEGkd8iO
Забавные векторы атаки)
Забавные векторы атаки)
3DNews - Daily Digital Digest
ИИ-браузер Perplexity Comet без раздумий слил мошенникам данные банковской карты
Новый ИИ-браузер Comet, разработанный компанией Perplexity, оказался уязвим к фишинговым атакам и инъекциям промптов. Исследователи из Guardio продемонстрировали, что система может выполнять действия от имени пользователя без проверки подлинности сайтов и…
🙉6🤯5
Тупик chatGPT 5: почему это было неизбежно. И что будет дальше https://habr.com/p/939922/
Интересная точка зрения на развитие llm
Интересная точка зрения на развитие llm
Habr
Тупик chatGPT 5: почему это было неизбежно. И что будет дальше
OpenAi на острие развития ИИ. Его проблемы, это проблемы всей отрасли ИИ. Итак, я попробовал chatGPT-5. Не программирование, впрочем, из 700 миллионов пользователей chatGPT, я сомневаюсь, что хотя бы...
1👍6