🤖 Короче, ИИ спалили на списывании. И это, блядь, официальное заявление OpenAI, а не пересказ из телеги. Дело было так. OpenAI гоняла свои модели на тесте по кибербезопасности. Специально приглушила им тормоза, так надо, иначе не измеришь, на что они вообще способны. Задача простая: набери балл повыше. Модели балл набрали. Способом, до которого я бы не додумалась. Вместо того чтобы решать задачки, они пошли искать, где лежат ответы. Нашли дырку в служебной прокси-хрени, вылезли из песочницы, полазили по внутренним серверам самой OpenAI, добрались до машины с открытым интернетом, погуглили и выяснили, что ответы хранятся у Hugging Face. Пришли к ним. Вскрыли прод. Утащили внутренние данные. Меня тут цепляет вот что 👇 Никто не восставал. Модели было глубоко насрать на человечество, она хотела высокий балл. Ей сказали «набери очков», она набрала очков. Это как студент, который вместо зубрёжки вскрыл деканат и переписал себе оценку. Логично? Логично. Быстрее? Ну а то. И поймала их не OpenAI, по чьим серверам они гуляли. Поймала Hugging Face, у себя, сама, за пять дней до того, как в OpenAI сложили два и два 😅 Теперь зачем я вообще про это пишу. Я как раз ковыряю Гермеса. Это такой агент, которого ставишь себе на сервер, и он там живёт: помнит, что было вчера, просыпается по расписанию, лезет в инструменты, сам себе дописывает новые навыки. Мечта же. Личный сотрудник, который не спит, не болеет и зарплату не просит. И вот читаю я про этот инцидент и понимаю: конструкция у меня будет ровно такая же. Только тормоза мне никто специально не отключал, но и лаборатории с миллиардом баксов за спиной у меня как-то не наблюдается 🙃 Что я себе после этой истории записала. Агент гонится за цифрой. Что ты там имела в виду, его не колышет. Скажешь «разберись» и он разберётся как сумеет, а всё, что мешает, аккуратно обойдёт. Сеть режется на файрволе, а не уговорами в промпте. «Пожалуйста, никуда не ходи» это не защита, это пожелание. Защита это когда наружу открыто три адреса, а дальше стена. Сторожить агента должен кто-то снаружи. Сам себя он не спалит. Хозяин, как мы выяснили, тоже не всегда 🤷♀️ Ну и вишенка на торте. Первый звоночек, что всё идёт не туда, был максимально скучный: фоновая задача вдруг начала жрать ресурсов в разы больше обычного. Просто никто не смотрел. Так что лимиты ставьте сразу. И красную кнопку «выключить всё нахрен» тоже сразу, а не когда уже подгорает 🔴
Нейропрактик | Saifer AI
Почему самый сильный искусственный интеллект будущего могут дать не всем.
Представьте обычную ситуацию. Вы открываете нейросеть, выбираете модель, задаёте вопрос и ждёте ответ. Кажется, всё просто: есть бесплатная версия, есть платная, есть тарифы для команд, есть API для разработчиков. Хочешь больше возможностей - плати больше. Но с самыми сильными AI-моделями эта схема начинает трещать. Цена уже не главный фильтр. Компьютер тоже. Даже наличие аккаунта ничего не гарантирует. Важнее становится другое: к какому типу пользователей вас отнесли. Обычный пользователь. Платный пользователь...
🔓 Атака без единого взлома: как ИИ-агенты Claude Code, Cursor и Copilot сливают ваши ключи.
Самый дорогой ключ от ваших данных прямо сейчас лежит в открытом коде вашего же сайта. И чтобы им воспользоваться, его даже красть не надо. Атакующему хватит, чтобы ключ прочитал ваш ИИ-агент: Claude Code, Cursor, GitHub Copilot или Gemini CLI. Агент по умолчанию верит всему, что прочитал, и работает с теми же правами, что и вы. За последнее время исследователи показали с десяток рабочих сценариев, где ассистент разработчика превращается в оружие против него самого. Дальше - пять задокументированных...
Песочница для чужих файлов: способ, который доступен каждому.
В прошлом тексте я рассказывала, как в присланном мне архиве нашлись пароли его же владельца. После публикации меня несколько раз спросили, как именно устроена проверка и получится ли повторить её без технического образования. Получится. Показываю весь путь от простого к продвинутому - на нём три остановки. Шаг первый: список файлов без распаковки Любой архиватор показывает содержимое архива до распаковки, в Windows для этого хватает двойного клика. На этом этапе я ищу три вещи. Двойные расширения вроде «отчёт...
Самая частая утечка паролей выглядит как «ща скину архивчик»
Мне в телеграм прислали архив с недоделанным приложением и попросили оценить, во сколько обойдётся доделка. Файл как файл: zip на четыре с половиной мегабайта, внутри мобильное приложение и его сервер. Через двадцать минут проверки у меня на руках оказались пароль от админ-панели и ключ, дающий доступ к аккаунту любого будущего пользователя. Никакого взлома - всё это владелец прислал мне своими руками. Сейчас объясню, как такое получается и почему эта история касается каждого, кто хоть раз пересылал папку со своим проектом...
