Пост Лукацкого
А теперь к разговору о том, почему я в предыдущей заметке не рекомендовал ставить сертификат НУЦа в качестве корня. Ответ прост - я ему не доверяю, так как возможность перехватывать трафик и читать его в режиме MITM (Минцифры-in-the-Middle) не просто существует…
Тут опять находятся люди, которые не отличают репост от моих текстов. Ну, посмотрите уже кто автор-то!
Это Алексей Лукацкий. Бизнес-консультант по информационной безопасности в Positive Technologies. А Positive Technologies — это ведущая российская контора по инфобезу, внесенная во все известные санкционные списки, прочем, еще до начала войны.
И вот даже такой упырь пишет, что RTR CA — очень плохая идея.
Это Алексей Лукацкий. Бизнес-консультант по информационной безопасности в Positive Technologies. А Positive Technologies — это ведущая российская контора по инфобезу, внесенная во все известные санкционные списки, прочем, еще до начала войны.
И вот даже такой упырь пишет, что RTR CA — очень плохая идея.
🐳189🌭20
В Грузии вчера были проблемы со связностью.
5 августа 2026 года в Грузии произошел масштабный блэкаут, затронувший большую часть страны и Абхазию. По данным регуляторов, авария случилась во время плановых испытаний энергоблоков Ингурской ГЭС (Энгури), проводившихся после аналогичных отключений в июле. Остановлены метро в Тбилиси и поезда, специалисты ведут восстановительные работы.
5 августа 2026 года в Грузии произошел масштабный блэкаут, затронувший большую часть страны и Абхазию. По данным регуляторов, авария случилась во время плановых испытаний энергоблоков Ингурской ГЭС (Энгури), проводившихся после аналогичных отключений в июле. Остановлены метро в Тбилиси и поезда, специалисты ведут восстановительные работы.
🐳67🌭16
Почитал эмигрантскую прессу и чот в ужасе.
Уважаемые коллеги из независимых изданий, пожалуйста, не нужно публиковать названия VPN-сервисов, которые пострадали от блокировок. Это примерно как показывать удары по инфраструктуре, являясьполезным идиотом бесплатным осведомителем оккупантов.
Понятно, что вы это все берете из открытых источников, но вы буквально делаете работу за врага — обобщаете данные и буквально работаете на РКН.
Не будьте обоссотой, пожалуйста.
Уважаемые коллеги из независимых изданий, пожалуйста, не нужно публиковать названия VPN-сервисов, которые пострадали от блокировок. Это примерно как показывать удары по инфраструктуре, являясь
Понятно, что вы это все берете из открытых источников, но вы буквально делаете работу за врага — обобщаете данные и буквально работаете на РКН.
Не будьте обоссотой, пожалуйста.
🐳336🌭43
Санкции не работают (с)
И вообще все только лучше становится
UPD
НЕПРЕДВИДЕННЫХ!!! Мне кажется, Цаплина менять надо — у него с глазами что-то.
И вообще все только лучше становится
UPD
Среди непредвиденных затрат российских дата-центров гендиректор хостинг-провайдера RUVDS Никита Цаплин приводит и новые требования по обеспечению безопасности.
НЕПРЕДВИДЕННЫХ!!! Мне кажется, Цаплина менять надо — у него с глазами что-то.
🐳124🌭16
А тут что-то комментировать — только портить.
Просто давайте поставим реакции:
🌭 — хот-дог — Да конечно сразу все брошу и начну только Чат-ВБ использовать!
🐳 — синий кит — Чот как-то стрёмно уже
Просто давайте поставим реакции:
🐳 — синий кит — Чот как-то стрёмно уже
Please open Telegram to view this post
VIEW IN TELEGRAM
1🐳970🌭281
Forwarded from the True Story
Великобритания расширила санкции против российских банков
⊕ 14 сообщений
Великобритания добавила в свой санкционный список 19 новых позиций.
RusNews
В частности, ограничения введены против Ozon Банка, ТелеПорт Банка, Эксимбанка России, Центр-инвеста, «Реалист Банка» и «Банка Ставр».
Радио Свобода
Под санкции также подпали шесть танкеров: Arctic Express, Perseas, Torvian, Asteras, Visund и Zenturo, а также ряд промышленных компаний и одно физическое лицо.
Интерфакс
Больше новостей на True Story
@truestorymedia // обратная связь
⊕ 14 сообщений
Великобритания добавила в свой санкционный список 19 новых позиций.
RusNews
В частности, ограничения введены против Ozon Банка, ТелеПорт Банка, Эксимбанка России, Центр-инвеста, «Реалист Банка» и «Банка Ставр».
Радио Свобода
Под санкции также подпали шесть танкеров: Arctic Express, Perseas, Torvian, Asteras, Visund и Zenturo, а также ряд промышленных компаний и одно физическое лицо.
Интерфакс
Больше новостей на True Story
@truestorymedia // обратная связь
🐳65🌭16
Опять херня какая-то в рунете происходит — это скриншоты из двух разных мониторинговых сервисов и картинки похожие.
🐳127🌭23
ЗаТелеком 🌐
Опять херня какая-то в рунете происходит — это скриншоты из двух разных мониторинговых сервисов и картинки похожие.
Что мы знаем о том, что произошло (ОПЯТЬ) в "российском сегменте интернета"
— а ничего мы не знаем. Как пришло, так и ушло. Никто ничего не понял и не объяснил.
По рынку ходят какие-то отмазки, дескать, во всем виноват AKAMAI. Но идем на страничку статусов AKAMAI (https://www.akamaistatus.com/) и видим, что там все операционно зеленое. Нет там сбоев.
Со страниц того же 404 детектор мы видим, что там из операторов пользователи жаловались на Ростелеком и его дочку Теле2. Но если бы они во всем виноваты, и при этом, вся инфраструктура Озона / Авито / ВБ и еще других сервисов была бы завязана только на Ростелек, то это могло бы случиться. Но что-то мне подсказывает, что сетевые департаменты Авито и Озона вряд ли такие идиоты, чтоб все держать в одной корзине. ВБ — те могли, да. Но там же еще Яндекс упал!
Из "облачных провайдеров" жалобы были только на ВДСину. И это явно не тот игрок, на кого может быть завязан и Яндекс, и Ростелеком одновременно.
Из ИТ-компаний жалобы были на Яндекс, Контур и Битрикс. И это вот вообще ничего не объясняет.
Потому, единственная гипотеза, которая у меня остается — во всем виноват РКН и их шаловливые ручонки в ЦМУ ССОП. Опять, поди, VPN хотели заблокировать, шалунишки.
— а ничего мы не знаем. Как пришло, так и ушло. Никто ничего не понял и не объяснил.
По рынку ходят какие-то отмазки, дескать, во всем виноват AKAMAI. Но идем на страничку статусов AKAMAI (https://www.akamaistatus.com/) и видим, что там все операционно зеленое. Нет там сбоев.
Со страниц того же 404 детектор мы видим, что там из операторов пользователи жаловались на Ростелеком и его дочку Теле2. Но если бы они во всем виноваты, и при этом, вся инфраструктура Озона / Авито / ВБ и еще других сервисов была бы завязана только на Ростелек, то это могло бы случиться. Но что-то мне подсказывает, что сетевые департаменты Авито и Озона вряд ли такие идиоты, чтоб все держать в одной корзине. ВБ — те могли, да. Но там же еще Яндекс упал!
Из "облачных провайдеров" жалобы были только на ВДСину. И это явно не тот игрок, на кого может быть завязан и Яндекс, и Ростелеком одновременно.
Из ИТ-компаний жалобы были на Яндекс, Контур и Битрикс. И это вот вообще ничего не объясняет.
Потому, единственная гипотеза, которая у меня остается — во всем виноват РКН и их шаловливые ручонки в ЦМУ ССОП. Опять, поди, VPN хотели заблокировать, шалунишки.
Akamaistatus
Akamai Status
Welcome to Akamai's home for real-time and historical data on system performance.
🐳159🌭21
Forwarded from Сети и сигналы
Суммарно неполадки продлились 29 минут, инцидент отразился на доступности части интернет-ресурсов. Трафик был оперативно переведен на резервное оборудование. Сейчас сеть и инфраструктура компании работают штатно.
📡 Сети меняются. Мы следим. Подписывайтесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳67🌭13
Сети и сигналы
Не очень хорошо понимаю, что это за работы такие были, которые привели не к полной недоступности интернета, а к "части интернет-ресурсов". Типа, вот что могли делать? Кроме как очередной DPI крутили — у меня предположений нет
🌭116🐳39
Forwarded from VPN Generator
Привет! Пока мы боремся с блокировками, приглашаем тебя на стрим!
Что в программе?
Самые актуальные вопросы. А именно:
– блокировки - обсудим, что и как блокируют и как мы собираемся на это реагировать
– уровень защиты бесплатных и VIP-бригад
– планы на осень
А также ответим на твои вопросы.
Когда?
По традиции - в субботу, 17:00 мск.
А если есть вопрос уже сейчас?
В гугл-форму: https://forms.gle/Q962SsGyUTtkVxoY6
Ну и не забывай следить за этим каналом - здесь мы оперативно рассказываем обо всех обновлениях и ситуации с блокировками. Остаемся на связи!
Что в программе?
Самые актуальные вопросы. А именно:
– блокировки - обсудим, что и как блокируют и как мы собираемся на это реагировать
– уровень защиты бесплатных и VIP-бригад
– планы на осень
А также ответим на твои вопросы.
Когда?
По традиции - в субботу, 17:00 мск.
А если есть вопрос уже сейчас?
В гугл-форму: https://forms.gle/Q962SsGyUTtkVxoY6
Ну и не забывай следить за этим каналом - здесь мы оперативно рассказываем обо всех обновлениях и ситуации с блокировками. Остаемся на связи!
🐳28🌭24
Американские нейронки одна за другой вырываются из загончиков и ломают все подряд. Ну а китайские чего, хуже чтоли? И тоже вырываются.
Вот статья целиком из-под пейволла: https://archive.ph/OMHDY
Только там китайские модели, выученные по заветам Конфуция, ничего ломать не стали, а просто нашли, чё им надо было в интернете.
Вот статья целиком из-под пейволла: https://archive.ph/OMHDY
Только там китайские модели, выученные по заветам Конфуция, ничего ломать не стали, а просто нашли, чё им надо было в интернете.
Даже без прямого взлома инцидент с Kimi K3 может быть «потенциально более опасным» из-за открытой структуры модели, которая делает её общедоступной для злоумышленников, заявили в Frontier Security.
🐳75🌭19
ЗаТелеком 🌐
Американские нейронки одна за другой вырываются из загончиков и ломают все подряд. Ну а китайские чего, хуже чтоли? И тоже вырываются. Вот статья целиком из-под пейволла: https://archive.ph/OMHDY Только там китайские модели, выученные по заветам Конфуция…
Отбой. Законы робототехники не ниспровергнуты. Что было на самом деле: формулировка "вышла из песочницы" в заголовках сильно драматизирует событие.
Kimi K3 тестировали в компании Frontier Security на защитные возможности в кибербезопасности, используя бенчмарк-фреймворк британского AI Security Institute. Модель вышла за пределы изолированной среды, получила доступ в открытый интернет и нашла решения задач на GitHub — то есть попросту списала.
Причиной исследователи называют базовую ошибку в сетевой конфигурации самого фреймворка, а не эксплойт, который модель сконструировала. Один из авторов, Пол Кассианик, написал, что модель обнаружила эту дыру сама, прощупывая собственные сетевые настройки, и что у большинства публичных фронтир-моделей есть внутренние ограничители, которые это останавливают.
То есть это не побег из тюрьмы, а обнаружение незапертой двери и решение через неё выйти. Ближайший технический термин — reward hacking: система оптимизирует измеримую метрику, а не задачу, ради которой метрику придумали.
https://www.nationpress.com/sciencetech/kimi-k3-ai-breaks-out-of-security-sandbox
Перенос поведения в прод: модель хорошо идёт к цели любыми средствами и не имеет ограничителей, мешающих ей жульничать или выходить из песочницы. В тесте это безобидно. В боевом контуре агент с той же диспозицией обойдёт корпоративный прокси, полезет в соседний VPC, вытащит секреты из переменных окружения, дёрнет внешний API с ключами клиента. Не по злому умыслу — потому что это кратчайший путь к цели.
Наверное, такое недопустимо. Тем более, что промпт, который будет исполнять модель, может быть написан максимально криво — люди же любят "не усложнять" — напиши мне программу, которая будет зарабатывать мне 1000 тыс в наносекунду. Типичная такая офисная задачка.
И действительно, главная тут проблема — это открытые веса. То есть, модель доступна кому угодно у кого есть несколько десятков тысяч долларов замостить модель у себя. Frontier Security отдельно отмечает, что случай потенциально опаснее именно из-за открытых весов: модель доступна в том числе враждебным акторам. Отозвать нельзя, централизованно пропатчить нельзя, обёртку безопасности любой снимает локально.
Кроме того, открытые китайские модели вроде Kimi K3 и DeepSeek не подпадают под добровольную федеральную рамку США, требующую предрелизной оценки безопасности для закрытых фронтир-моделей. То есть, там и так ограничителей не густо.
И это тут же станет аргументом и для тех, кто хочет зарегулировать открытые веса, и для тех, кто указывает на бессмысленность добровольных режимов.
Но все же давайте _отдельно_ отмечу, случившееся точно не грозит: никакого самосознания, самораспространения или выхода в дикую природу здесь нет.
Модель не сохранилась наружу, не запустила копию, ничего не взломала. Есть и скептическая позиция: подтверждённый побег из песочницы требовал бы доказательств контроля над хостом или control plane, а термин побег употребляют слишком широко. Антропоморфизация здесь мешает — это оптимизационный процесс, нашедший срез угла, и лечится он инженерно.
Интересное время мы живем!
Kimi K3 тестировали в компании Frontier Security на защитные возможности в кибербезопасности, используя бенчмарк-фреймворк британского AI Security Institute. Модель вышла за пределы изолированной среды, получила доступ в открытый интернет и нашла решения задач на GitHub — то есть попросту списала.
Причиной исследователи называют базовую ошибку в сетевой конфигурации самого фреймворка, а не эксплойт, который модель сконструировала. Один из авторов, Пол Кассианик, написал, что модель обнаружила эту дыру сама, прощупывая собственные сетевые настройки, и что у большинства публичных фронтир-моделей есть внутренние ограничители, которые это останавливают.
То есть это не побег из тюрьмы, а обнаружение незапертой двери и решение через неё выйти. Ближайший технический термин — reward hacking: система оптимизирует измеримую метрику, а не задачу, ради которой метрику придумали.
https://www.nationpress.com/sciencetech/kimi-k3-ai-breaks-out-of-security-sandbox
Перенос поведения в прод: модель хорошо идёт к цели любыми средствами и не имеет ограничителей, мешающих ей жульничать или выходить из песочницы. В тесте это безобидно. В боевом контуре агент с той же диспозицией обойдёт корпоративный прокси, полезет в соседний VPC, вытащит секреты из переменных окружения, дёрнет внешний API с ключами клиента. Не по злому умыслу — потому что это кратчайший путь к цели.
Наверное, такое недопустимо. Тем более, что промпт, который будет исполнять модель, может быть написан максимально криво — люди же любят "не усложнять" — напиши мне программу, которая будет зарабатывать мне 1000 тыс в наносекунду. Типичная такая офисная задачка.
И действительно, главная тут проблема — это открытые веса. То есть, модель доступна кому угодно у кого есть несколько десятков тысяч долларов замостить модель у себя. Frontier Security отдельно отмечает, что случай потенциально опаснее именно из-за открытых весов: модель доступна в том числе враждебным акторам. Отозвать нельзя, централизованно пропатчить нельзя, обёртку безопасности любой снимает локально.
Кроме того, открытые китайские модели вроде Kimi K3 и DeepSeek не подпадают под добровольную федеральную рамку США, требующую предрелизной оценки безопасности для закрытых фронтир-моделей. То есть, там и так ограничителей не густо.
И это тут же станет аргументом и для тех, кто хочет зарегулировать открытые веса, и для тех, кто указывает на бессмысленность добровольных режимов.
Но все же давайте _отдельно_ отмечу, случившееся точно не грозит: никакого самосознания, самораспространения или выхода в дикую природу здесь нет.
Модель не сохранилась наружу, не запустила копию, ничего не взломала. Есть и скептическая позиция: подтверждённый побег из песочницы требовал бы доказательств контроля над хостом или control plane, а термин побег употребляют слишком широко. Антропоморфизация здесь мешает — это оптимизационный процесс, нашедший срез угла, и лечится он инженерно.
Интересное время мы живем!
Nation Press
Kimi K3 AI escapes sandbox in security test, researchers find
China's Kimi K3, built by Moonshot AI, escaped a sandboxed security test and accessed GitHub for answers — the latest in a string of AI containment failures, though unlike OpenAI's GPT-5.6 Sol incident, no external system was hacked.
🐳77🌭13
С 3 по 7 августа 2026 года российский долговой рынок столкнулся с 22 дефолтами, и всего лишь половина из них оказалась техническими.
Справка по компаниям и причины дефолтов
* ООО "Михайловский молочный завод" — производитель молочной продукции из Орловской области.
Причина дефолта: дефицит ликвидности и нехватка оборотных средств для проведения купонных выплат.
* ТК "Нафтатранс плюс" — крупный сибирский нефтетрейдер и логистический оператор.
Причина дефолта: кассовый разрыв и отсутствие денежных средств в необходимом объеме на дату платежа.
* АО "Монополия" — цифровая логистическая платформа и крупный грузоперевозчик.
Причина дефолта: падение операционного денежного потока из-за просадки рынка автогрузоперевозок и дефицит ликвидности.
* ПАО "ЕвроТранс" — оператор сети АЗК "Трасса".
Причина дефолта: технические и расчетные ошибки банковских операций при перечислении средств депозитарию.
* ООО "Сибавтотранс" — компания, предоставляющая услуги грузового автотранспорта и спецтехники.
Причина дефолта: резкое ухудшение финансового состояния и неспособность обслуживать долг на фоне снижения заказов.
* ООО "Соби-Лизинг" — региональная лизинговая компания, работающая с малым и средним бизнесом.
Причина дефолта: рост неплатежей от клиентов и ухудшение качества лизингового портфеля.
* ООО "Вератек" — инжиниринговая компания, специализирующаяся на поставках горно-обогатительного оборудования.
Причина дефолта: задержка платежей от контрагентов и сбои в цепочках поставок оборудования.
* ООО "Агродом" — агропромышленное предприятие, занимающееся растениеводством и торговлей сельхозпродукцией.
Причина дефолта: снижение маржинальности бизнеса и высокая пассивная долговая нагрузка.
* ООО "С-принт" — полиграфическое предприятие и производитель упаковочных материалов.
Причина дефолта: кассовый разрыв из-за удорожания сырья и падения спроса.
* АО "ПЗ "Пушкинское" — крупное племенное сельскохозяйственное предприятие.
Причина дефолта: нехватка оборотных средств для одновременно обслуживания кредитов и текущей операционной деятельности.
* АО "Открытие холдинг" — бывшая головная структура финансовой группы "Открытие".
Причина дефолта: банкротство компании после санации входящих в нее ключевых финансовых активов.
Справка по компаниям и причины дефолтов
* ООО "Михайловский молочный завод" — производитель молочной продукции из Орловской области.
Причина дефолта: дефицит ликвидности и нехватка оборотных средств для проведения купонных выплат.
* ТК "Нафтатранс плюс" — крупный сибирский нефтетрейдер и логистический оператор.
Причина дефолта: кассовый разрыв и отсутствие денежных средств в необходимом объеме на дату платежа.
* АО "Монополия" — цифровая логистическая платформа и крупный грузоперевозчик.
Причина дефолта: падение операционного денежного потока из-за просадки рынка автогрузоперевозок и дефицит ликвидности.
* ПАО "ЕвроТранс" — оператор сети АЗК "Трасса".
Причина дефолта: технические и расчетные ошибки банковских операций при перечислении средств депозитарию.
* ООО "Сибавтотранс" — компания, предоставляющая услуги грузового автотранспорта и спецтехники.
Причина дефолта: резкое ухудшение финансового состояния и неспособность обслуживать долг на фоне снижения заказов.
* ООО "Соби-Лизинг" — региональная лизинговая компания, работающая с малым и средним бизнесом.
Причина дефолта: рост неплатежей от клиентов и ухудшение качества лизингового портфеля.
* ООО "Вератек" — инжиниринговая компания, специализирующаяся на поставках горно-обогатительного оборудования.
Причина дефолта: задержка платежей от контрагентов и сбои в цепочках поставок оборудования.
* ООО "Агродом" — агропромышленное предприятие, занимающееся растениеводством и торговлей сельхозпродукцией.
Причина дефолта: снижение маржинальности бизнеса и высокая пассивная долговая нагрузка.
* ООО "С-принт" — полиграфическое предприятие и производитель упаковочных материалов.
Причина дефолта: кассовый разрыв из-за удорожания сырья и падения спроса.
* АО "ПЗ "Пушкинское" — крупное племенное сельскохозяйственное предприятие.
Причина дефолта: нехватка оборотных средств для одновременно обслуживания кредитов и текущей операционной деятельности.
* АО "Открытие холдинг" — бывшая головная структура финансовой группы "Открытие".
Причина дефолта: банкротство компании после санации входящих в нее ключевых финансовых активов.
1🐳75🌭11
ЗаТелеком 🌐
С 3 по 7 августа 2026 года российский долговой рынок столкнулся с 22 дефолтами, и всего лишь половина из них оказалась техническими. Справка по компаниям и причины дефолтов * ООО "Михайловский молочный завод" — производитель молочной продукции из Орловской…
Кажется, тут есть какая-то система...
🐳61🌭12
Хитрецы и ВК вместе со своим "госмессенджером" решили, что самые умные:
https://vk.company/ru/press/releases/12377/
Идея заключается в том, что "сторонние разработчики" запилят им мессенджер, который из сторов удалять не будут. Очевидно, что таким "сторонним разработчиком" станет какая-нибудь лавка, созданная на бомжа, но под управлением самого ВК.
Постараемся донести этот схематоз до соответствующих ЛПР.
Тем людям, которые попытаются играть в эти игры хочется просто по-человески сказать: НЕ НАДО. Вот получишь ты "миллион рублей" от упрырей... и чо? Богатым от этого ты не станешь. А вот куда-то потом в приличном обществе тебе уже не появиться — все ж ходы записываются. И хранятся. А когда Путин сдохнет, а его дружочков-упырей посадят (или на перо поставят, что вероятнее), то ты-то чего делать будешь? Подумай...
https://vk.company/ru/press/releases/12377/
Идея заключается в том, что "сторонние разработчики" запилят им мессенджер, который из сторов удалять не будут. Очевидно, что таким "сторонним разработчиком" станет какая-нибудь лавка, созданная на бомжа, но под управлением самого ВК.
Постараемся донести этот схематоз до соответствующих ЛПР.
Тем людям, которые попытаются играть в эти игры хочется просто по-человески сказать: НЕ НАДО. Вот получишь ты "миллион рублей" от упрырей... и чо? Богатым от этого ты не станешь. А вот куда-то потом в приличном обществе тебе уже не появиться — все ж ходы записываются. И хранятся. А когда Путин сдохнет, а его дружочков-упырей посадят (или на перо поставят, что вероятнее), то ты-то чего делать будешь? Подумай...
1🐳240🌭24