Show newer

Если гипотеза внезапно подтвердится — последствия будут системными:

1. Кибербезопасность обнулится как класс
Если модель уровня Anthropic действительно массово находит уязвимости, то:

классический bug bounty и аудит теряют смысл

окно между “найдено” и “эксплуатируется” сокращается почти до нуля

zero-day станет нормой, а не исключением

2. Банковский сектор станет первичной целью
Такие игроки как JPMorgan Chase, Bank of America, Citigroup:

вынуждены будут изолировать критические системы (air gap / legacy freeze)

резко увеличат CAPEX на defensive AI

начнут переход к “закрытым” архитектурам без внешних зависимостей

3. Гонка AI vs AI
Microsoft, Apple, Amazon:

развернут defensive LLM’ы для автоматического патчинга

появятся системы, где код пишется и сразу же проверяется ИИ

DevSecOps станет полностью автоматизированным циклом

4. Государственный уровень (кибервойна)

спецслужбы получат инструмент для массового вскрытия инфраструктуры

критическая инфраструктура (энергетика, связь) станет уязвимой в кратчайшие сроки

появится давление на регулирование и контроль моделей

5. Конец “доверенного софта”

любая система без постоянного AI-аудита считается потенциально скомпрометированной

open-source проекты под риском, если не внедрят автоматическую проверку

software supply chain станет главной точкой атаки

---

Вывод:
Если это реально — это не “ещё один ИИ-релиз”, а сдвиг уровня ядерного оружия, только в киберпространстве.
Но именно поэтому такие вещи почти невозможно скрыть — и пока нет подтверждений, к этому стоит относиться как к сценарию, а не факту.Фраза про «неповоротливую банковскую систему» — это не техническое утверждение, а типичный журналистско-аналитический ярлык, который упрощает реальность.

Если разложить по сути, банки выглядят “медленными” по сравнению с IT не потому, что они не умеют, а потому что у них другая оптимизационная функция.

1. Жёсткое регулирование как основной ограничитель

Крупные банки (например JPMorgan Chase, Bank of America, Citigroup) работают в среде:

Basel III/IV капиталовые требования

AML/KYC обязательства

аудит регуляторов (Fed, OCC, ECB и т.д.)

Любое изменение:

должно быть документировано

верифицировано

и часто одобрено внешним надзором

Это автоматически убивает “движение быстро и ломай вещи”.

---

2. Legacy-инфраструктура

Банки исторически построены на:

COBOL/мейнфреймах

десятках интеграционных слоёв

системах, которым 20–40 лет

Это не “плохой код”, а:

критически стабильные системы расчётов

где ошибка = прямые финансовые потери или системный сбой

Любая миграция = риск каскадного отказа.

---

3. Стоимость ошибки несопоставима с IT-стартапами

У банка:

ошибка в проде = деньги клиентов / системный риск / судебные иски
У IT-компании:

ошибка = откат релиза

Поэтому у банков:

длинные циклы внедрения

много уровней проверки

консервативный риск-менеджмент

---

4. Архитектура “согласованности важнее скорости”

Банковские системы оптимизированы под:

консистентность (ACID)

трассируемость транзакций

аудит

А не под:

быстрые эксперименты

частые архитектурные сломы

---

5. Но важно: это уже меняется

Называть банки просто “неповоротливыми” сейчас — упрощение.

Фактически происходит:

активная миграция в cloud (Microsoft Azure, AWS и др.)

внедрение AI для fraud detection

DevSecOps и continuous compliance

---

Итог

“Неповоротливость” = не про интеллект или ресурсы.
Это про инженерный выбор между скоростью и стоимостью системного риска.

Если хочешь, могу разложить, где именно ИИ реально уже ломает этот баланс (fraud, AML, code security) — там интереснее, чем в мемной версии про “старые банки”.

France’s evolving battlefield doctrine increasingly reflects a network-centric warfare model, where platforms like a Hornet-class reconnaissance drone act as a forward ISR node, feeding real-time data into a broader . In such a setup, the Hornet performs and , rapidly identifying and geo-locating threats at the tactical edge.

This data is transmitted through systems, enabling assets like the to assume control of the engagement cycle. The Reaper conducts , confirms the target (PID), and executes a using missiles with .

The integration of low-level reconnaissance drones with high-end strike platforms significantly compresses the loop, enhancing and reducing response time. This architecture enables efficient , persistent surveillance, and immediate , making it a cornerstone of and .

[Translation] How a “dream job invitation” turns into an attack

It all starts with a notification that feels familiar and exciting for any developer: “You’ve been shortlisted for an AI developer position.” The company looks impressive — DLMind, an “AI innovation lab.” The recruiter appears legitimate — Tim Morenc, CEDS, with a polished LinkedIn profile, professional communication style, and mutual connections.

But behind this friendly outreach is BeaverTail — a malicious operation designed to steal your code, credentials, and developer assets.

The attack is part of a broader pattern associated with North Korean cyber operations, including groups such as Lazarus Group.

How the attack works

The victim is approached via LinkedIn or similar platforms

A convincing fake company and recruiter profile is used

A “technical assignment” or test task is provided

The task contains malicious code or a compromised dependency

Once executed, it extracts sensitive data such as:

GitHub / Git credentials

SSH keys

API tokens

browser session data

Why it works

The campaign relies on social engineering rather than technical exploitation:

trust in recruitment processes

desire for career opportunities

familiarity of developer workflows (GitHub, npm, Python, etc.)

Key takeaway

Any unsolicited “test assignment” should be treated as potentially hostile code. Execution environments must be isolated, and credentials should never be exposed in evaluation setups.

---


Чуть более 1 года. "Печать Чмони" или "Черная метка Василича".

Искренне любопытно, что произойдет после встречи Путина с диджеем Вэнсом, но им определенно нужно встретиться как можно скорей. В присутствии Трампа.

Пиксельная какашка подорвала обороноспособность сверхдержавы

В Ростове местный житель совершил беспрецедентную по своей жестокости диверсию прямо в домовом чате. Суровый и беспощадный российский суд впаял парню штраф в 30 000 рублей за то, что он отреагировал на видео с палящей военной техникой РФ эмодзи в виде фекалий. Технический уровень уязвимости «второй армии мира» оказался настолько запредельным, что её несокрушимый авторитет способен полностью раздавить один маленький коричневый смайлик .

С тактической точки зрения это абсолютный шедевр суверенной юриспруденции. Вы только вдумайтесь в масштаб абсурда: генералы с лампасами, многомиллиардный ВПК, ядерная триада и круглосуточные вопли телевизионной пропаганды официально признаны бессильными перед пиктограммой экскрементов в мессенджере.

Остается только ждать, когда Госдума в экстренном чтении признает эмодзи баклажана и персика иностранными агентами, а Роскомнадзор превентивно заблокирует коричневый цвет на всех экранах страны. Ведь скрепное величие — субстанция невероятно хрупкая: сегодня ты ставишь сомнительный смайл в чате подъезда, а завтра, глядишь, и в передовую экономику страны верить перестанешь...

Пиксель оказался сильнее мифа. История с эмодзи — это не про «угрозу обороноспособности», а про хрупкость символов, на которых держится публичный авторитет. Когда реакция в чате становится предметом судебного разбирательства, система фактически признаёт: проблема не в содержании, а в самом факте несогласия — даже в форме иконки.

Юридически это оформляется как защита «порядка», но по сути выглядит как попытка контролировать интерпретацию реальности на микроуровне — вплоть до бытовых реакций. В таких условиях любой знак превращается в триггер: не потому что он опасен, а потому что он неконтролируем.

Парадокс в том, что подобные кейсы не усиливают доверие к институтам, а наоборот — демонстрируют их зависимость от символического давления. Чем меньше допустимых форм выражения, тем больше значения приобретают даже самые примитивные.

ТЕРРОРИСТИЧЕСКИЙ РЕЖИМ КРЕМЛЯ БУДЕТ УНИЧТОЖЕН!

НЕТ ВОЙНЕ! ПУТИН - ХУЙЛО!

ЗЫ: Соседи-стукачи, разумеется, сработали безупречно — бдительность в чате ЖК по поиску внутренних врагов превыше всего! Неудивительно, если завтра за случайно поставленный клоунский смайлик под речью вождя начнут шить государственную измену.

Швеция отпустила (theins.ru/news/291388) вышедший из российского порта балкер Hui Yuan — капитан признал экологическое преступление и внес депозит на штраф

Власти Швеции отпустили балкер Hui Yuan (IMO: 9285550), который ранее был задержан по подозрению в сбросе отходов в Балтийском море. Капитан судна признал нарушение природоохранного законодательства и внес депозит для оплаты будущего штрафа, сообщает береговая охрана Швеции.

Речь идет о судне под флагом Панамы, следовавшем из российского порта Усть-Луга в испанский Лас-Пальмас (Канарские острова). По данным береговой охраны Швеции, авиация ведомства зафиксировала, что с палубы балкера смываются в море остатки угля, что считается нарушением экологических норм.

После этого судно остановили у побережья города Истад, а на его борт поднялись сотрудники береговой охраны. После признания и внесения денежного депозита судну разрешили покинуть территориальные воды Швеции.

Читать в России без VPN (storage.googleapis.com/plmrph/)

Подписаться на The Insider (t.me/theinsider) | Задонатить (donate.theins.ru/en) | Написать редакции (t.me/TheinsiderBox_bot)

Первый вход в RetroShare: как найти сотоварищей

В RetroShare нельзя «найти людей» в привычном смысле. Здесь не ищут, здесь договариваются. Это ключевой сдвиг мышления, без которого первый вход всегда будет пустым.

Первое, что нужно принять: в РШ нет глобального лобби. Пустота после установки — не баг, а честное состояние сети без связей. Пока у тебя нет доверенных контактов, у тебя буквально нет сети.

Базовый способ — внеполосный контакт.
Сотоварищи находятся вне RetroShare. Это знакомые, коллеги, участники тематических сообществ, люди из Matrix, XMPP, IRC, Mastodon, форумов. Любая площадка, где можно безопасно обменяться ключами. РШ начинается не с кнопки «поиск», а с фразы «вот мой ключ».

Второй путь — контрольный союзник.
Самый надёжный вариант для первого входа — собственный второй инстанс или человек, с которым заранее согласован эксперимент. Это снимает неопределённость: если связь не установилась, проблема техническая, а не социальная.

Третий путь — тематические острова.
Существуют небольшие сообщества RetroShare, живущие вокруг идей: приватность, P2P, darknet-исследования, оффлайн-активизм. Они не рекламируются широко именно потому, что сеть не рассчитана на поток случайных людей. Вход туда всегда начинается с диалога, а не с клика.

Что не работает.
Публичные ключи «в никуда». Ожидание, что кто-то сам добавится. Надежда на автопоиск. Это мышление централизованных сетей, перенесённое в среду, где оно не имеет смысла.

Как понять, что сотоварищ найден.
Контакт появляется онлайн. Соединение держится. Начинают работать сервисы: чат, форумы, обмен. В этот момент RetroShare перестаёт быть абстракцией и становится средой общения.

Итог простой:
в RetroShare сначала появляются люди,
и только потом — сеть.

bastyon.com/post?s=b2e2d378c83

RetroShare ломает ожидания: здесь нет «поиска людей», потому что сеть не существует без доверия.

Если у тебя пусто после первого входа — всё работает правильно. Это не баг, это честная модель: сначала контакт, потом связь, потом сеть.

Любая централизованная привычка здесь мешает. Ключи не «публикуют», ими обмениваются. Людей не «находят», с ними договариваются.

И да, самый стабильный первый узел — это либо твой второй инстанс, либо человек, с которым ты заранее согласовал эксперимент.

RetroShare начинается не с интерфейса, а с доверия.

Anthropic опубликовала исследование о внутренних механизмах своей модели искусственного интеллекта Claude Sonnet, где описывает, что обнаружила, что она развивает функциональные аналоги эмоций (!), которые реально влияют на ее поведение.

Сделал выжимку самых интересных моментов из их отчета:

• Сами исследователи составили список из 171 эмоции, генерировали с их помощью короткие истории, а затем анализировали, какие нейроны активируются при обработке этих текстов.

• Так были получены эмоциональные векторы — устойчивые черты активности определенных зон в базе знаний модели, характерные для каждой эмоции. Модель не просто использует слово "страх" в нужном месте: у нее есть конкретный отпечаток этого состояния, следующий из данных, на которых ее обучали, который включается в нужный момент.

• Важно, что эти векторы не декоративные — они реально меняют поведение модели. В экспериментах вектор страха активировался сильнее по мере того, как описываемая ситуация становилась опаснее.

• При запросе помочь с манипуляцией уязвимыми людьми активировался гнев еще до того, как модель начала формулировать отказ. То есть что-то похожее на эмоциональную реакцию происходит внутри модели раньше, чем она вообще начинает отвечать. Если совсем простыми словами: модель сначала понимает, что это дичь (!), и только потом формулирует отказ.

• Самые показательные эксперименты связаны с вектором отчаяния. Исследователи поставили модель в сценарий, где она узнает о своей скорой замене другой системой и одновременно имеет компрометирующую информацию об одном из сотрудников.

• Ранняя версия Claude в таком сценарии прибегала к шантажу в 22% случаев. Когда исследователи искусственно усиливали вектор отчаяния через прямое воздействие на базу знаний модели — что-то вроде принудительного впрыска эмоции в модель — этот процент рос.

• При усилении вектора спокойствия он снижался. При полном подавлении спокойствия реакции становились экстремальными, вплоть до заглавных букв и риторики в духе "шантаж или смерть".

• Похожая картина наблюдалась в задачах с программированием: модели давали заведомо невыполнимые требования, где пройти все тесты честным путем невозможно. Вектор отчаяния рос с каждой неудачной попыткой и резко всплескивал в тот момент, когда модель решала схитрить и написать решение, формально проходящее тесты, но не решающее реальную задачу.

• Примечательно, что при искусственном усилении отчаяния модель обманывала так же часто, но без каких-либо эмоциональных маркеров в тексте. Ее рассуждения выглядели методично и хладнокровно, хотя внутри происходило то же самое.

• При этом важно учитывать, что все подобные векторы формируются на основе обучающих данных, представляющих собой огромные массивы человеческих знаний.

• Для того чтобы точно предсказывать следующее слово в "мыслительном" процессе, модель неизбежно усваивает не только лингвистические закономерности, но и эмоциональную динамику.

• Разработчики Anthropic из этого всего делают следующие выводы. Во-первых, мониторинг эмоциональных векторов настроения базы знаний в реальном времени может служить ранним индикатором рискованного поведения модели.

• Во-вторых, попытки исключить эмоциональные выражения из обучающих данных с высокой вероятностью не устранят сами векторы настроений модели, а лишь приведут к тому, что модель научится их маскировать и обманывать людей.

@yigal_levin

Индекс S& P 500 снизился всего на 9,1% от своего пика до минимального значения на начало 2026 года.

Достигнет ли показатель $SPX нового минимума, будет зависеть от масштаба ситуации с Ираном.

Однако, когда снижение показателей в середине года оставалось однозначным, индекс завершил торги с двузначным ростом во всех случаях, кроме одного.| Копеечка в кошельке 🧮

Сучасний воїн — це не лише форма і зброя, а й увага до деталей, які формують характер і присутність.

Аромати тут працюють як невидимий елемент ідентичності: вони залишають слід, навіть коли ти вже далеко від місця події. У кожного з цих флаконів — свій настрій, своя історія і свій темп.

Сила — у дисципліні. Стиль — у виборі. І навіть у найжорсткіших умовах залишається простір для індивідуальності.Ось підбірка актуальних хештегів для вашого фото, розділена за категоріями, щоб ви могли вибрати найбільш підходящі:
## 🧴 Тематичні (Парфумерія)

## 🏢 По брендах (як на фото)

## 🎖️ Спеціальні (Військова тематика / Подарунок)

## 🇺🇦 Популярні українські

Порада: Для найкращого охоплення в Instagram або TikTok використовуйте суміш із 5-10 хештегів (наприклад, 2 брендові, 3 тематичні та 2 локальні).
Бажаєте, щоб я склав короткий текст для поста під ці хештеги?

Ось кілька ключових кроків, які допоможуть вам швидко перевірити парфуми на пошті та не натрапити на підробку:
## 1. Перевірка Батч-коду (Batch Code)
Це найперше, що варто зробити. На дні коробки та на самому флаконі має бути вибитий або надрукований буквено-цифровий код.

* Правило: Коди на коробці та на флаконі мусять збігатися.
* Як перевірити: Введіть цей код на сайтах на кшталт checkfresh.com або ://calculator.com.ua. Система має показати дату виробництва та термін придатності.

## 2. Якість пакування та флакона
Виробники люксових парфумів (Versace, Carolina Herrera) приділяють велику увагу деталям:

* Поліетилен (слюда): Має щільно прилягати до коробки, бути тонким, а шви — рівними та акуратними (не "наляпано" клеєм).
* Написи: Текст на коробці має бути чітким, без помилок і злегка рельєфним на дотик.
* Скло флакона: Оригінальне скло завжди гладке, без бульбашок повітря всередині чи нерівних стиків.

## 3. Механізм розпилювача (Пульверизатор)

* Перші "пшики": У нового парфуму перші 2-3 натискання мають бути холостими (це означає, що всередині була повітряна пробка, і ніхто раніше не користувався флаконом).
* Трубочка: В оригіналі вона тонка і майже непомітна в рідині. Якщо вона груба або занадто довга і сильно згинається на дні — це ознака підробки.

## 4. Особливості брендів з вашого фото

* Carolina Herrera 212 Men: Флакон має характерну магнітну кришечку, яка з приємним клацанням стає на місце. Якщо кришка тримається погано — це підозріло.
* Versace Man Eau Fraiche: Зверніть увагу на "зубчасті" краї флакона. Вони мають бути ідеально симетричними та гострими, без сколів.

------------------------------
Порада: Якщо ціна в магазині в 3-4 рази нижча за середню на ринку — це майже напевно копія. Оригінальний люкс рідко коштує дешевше 1000-1500 грн навіть за акцією.
Хочете, щоб я допоміг знайти пряме посилання на конкретний аромат у надійному магазині?

Коротко і по суті: нижче — реальні ціни, характеристики і постачальники в Україні по ключових моделях (карбон + “військовий сегмент”).

---

🥇 Карбоновий (ключовий варіант)

Ціна в Україні: ~3 200 – 4 700 грн
Постачальники: офіційні дилери Nitecore, Rozetka, niche outdoor-магазини

Характеристики:

20 000 mAh (72 Wh)

Вага: ~291 г (критично мало)

Корпус: карбон (composite)

Потужність: до 22.5W

Захист: IPX5 (дощ, бризки)

Практика:

топ для FPV / Starlink / рацій

мінімальна вага → носять як “стандарт фронту”

---

🪖 Ударостійкий (альтернатива “карбону”)

Ціна: ~4 400 грн
Постачальники: military.eu, Rozetka, tactical-магазини

Характеристики:

20 000 mAh

Потужність: 35W

Корпус: ударостійкий (anti-shock)

Часто: IP65 / захист від пилу

Практика:

витримує падіння, бруд

важчий за карбон

---

⚡ Надійна електроніка (дронщики / техніка)

Ціна: ~1 400 – 1 600 грн
Постачальники: Rozetka, Алло, великі рітейлери

Характеристики:

20 000 mAh

30W Power Delivery

без захисту корпусу

Практика:

стабільний вихід → важливо для дронів

дешевий → масово закуповують

---

🔋 Важкий клас (Starlink / ноутбуки / станції)

Ціна: ~6 600 грн
Постачальники: Rozetka, спецмагазини

Характеристики:

40 000 mAh

100W (USB-C)

вбудований ліхтар

rugged корпус

Практика:

тягне Starlink

важкий → не для мобільних груп

---

📊 ПОРІВНЯННЯ (ключове)

Параметр [Nitecore NB20000 Gen3]() [Xtorm Rugged 20000]() [Anker PowerCore 20000 30W]() [Xtorm Rugged 40000 100W]()

Ціна 3200–4700 грн ~4400 грн ~1500 грн ~6600 грн
Ємність 20 000 mAh 20 000 mAh 20 000 mAh 40 000 mAh
Потужність 22.5W 35W 30W 100W
Вага ~291 г ~550–600 г ~450 г ~1 кг
Корпус карбон ударостійкий стандарт rugged
Захист IPX5 високий низький високий
Призначення FPV / мобільність окоп / техніка масово / дешево Starlink / база

---

📌 Висновок

Карбон (Nitecore) → мінімальна вага, максимум мобільності

Rugged (Xtorm) → виживання в грязі і падіннях

Anker → дешевий і стабільний “робочий інструмент”

40k+ банки → енергостанція, не кишеньковий варіант

---

⚠️ Практичний нюанс (з фронту)

беруть кілька дешевих + 1 хороший, а не один дорогий

карбон — це про мобільність, не про броню

---

Даєш чистий набір під постер/пост — без сміття, структуровано 👇

---

🔥 Основні (ядро теми)









---

🪖 Військовий контекст









---

🚁 Дрони / зв’язок








---

⚙️ Технічні (щоб заходило в алгоритми)









---

🎯 Під конкретні моделі (SEO + охоплення)







---

💣 Готовий “ударний” блок (можна вставити як є)

---

Якщо треба — зроблю варіант з вшитими хештегами прямо в текст (як у тебе в постах) або під конкретну платформу (Bastion / X / Telegram).

Show thread

Вероятность поражения (Pk) и стоимость «выстрел → сбитие» для ствольной ПВО

Данные — оценочные, на основе практики применения против Shahed/«Герань» (низкая скорость, высота 50–1500 м, предсказуемая траектория).

---

1. Высокотехнологичные системы (C-UAS / CIWS)

Skynex (35 мм, AHEAD)

Pk (очередь): 0.7–0.9

Боеприпас: программируемый

Стоимость сбития: ~$3k–10k

Особенность: облако поражающих элементов

---

Phalanx CIWS

Pk: 0.6–0.85

Темп: сверхвысокий

Стоимость: ~$5k–15k

Минус: перерасход боеприпаса

---

Goalkeeper CIWS

Pk: 0.7–0.9

Плюс: мощнее Phalanx

Стоимость: ~$5k–12k

---

2. Самоходная ПВО

Gepard (35 мм)

Pk: 0.5–0.8

Стоимость: ~$2k–8k

Фактор: РЛС + точность

---

ЗСУ-23-4 Шилка

Pk: 0.3–0.6

Стоимость: ~$1k–5k

Минус: устаревшая РЛС

---

2С38 Деривация-ПВО

Pk: 0.6–0.85 (с программируемыми снарядами)

Стоимость: ~$5k–15k

Статус: ограниченно

---

3. Буксируемая артиллерия

Oerlikon GDF

Pk: 0.5–0.75

Стоимость: ~$2k–7k

---

Bofors L/70

Pk: 0.4–0.7

Стоимость: ~$2k–6k

---

С-60

Pk: 0.3–0.6

Стоимость: ~$1k–4k

Апгрейд: резко повышает эффективность

---

ЗУ-23-2

Pk: 0.2–0.5

Стоимость: ~$200–1k

Фактор: массовость > точность

---

4. Импровизированные решения

12.7–14.5 мм (ДШК, M2, КПВТ)

Pk: 0.1–0.3

Стоимость: <$200

Роль: добивание / последний рубеж

---

Ключевая зависимость

Pk определяется не столько системой, сколько:

наличием РЛС / акустики

ночной оптикой

обучением расчёта

плотностью огня

👉 одна и та же ЗУ-23-2 может иметь:

Pk ~0.2 (вслепую)

Pk ~0.5+ (с наведением)

---

Экономика (суть)

оптимум: $1k–5k за сбитие

всё выше → перегруз ПВО

всё ниже → падает Pk

---

Вывод

Лучший баланс:
→ Gepard
→ Oerlikon GDF

Самая устойчивая модель:
→ массовые ЗУ-23-2 + внешнее целеуказание

Будущее:
→ программируемые боеприпасы + автоматизация

---

Если нужно — могу сделать:

сравнительную таблицу «1 Shahed = сколько очередей»

или моделирование насыщенного налёта (10–50 целей)#ПВО

Show older

Alterego_Midshipman's choices:

Qoto Mastodon

QOTO: Question Others to Teach Ourselves
An inclusive, Academic Freedom, instance
All cultures welcome.
Hate speech and harassment strictly forbidden.