⚡️Ещё один авторский канал про Digital и IT ?@abrawkin
77подписчиков сейчас
32.0%ERR
0.0цитируемость
2постов/день
Русскийязык
Россиягео
Подписаться в Telegram
Данные обновлены 21.07.2020
Публикации всего: 50
Напоминалка:
⚡️С 1 сентября 2026 без Госуслуг нельзя будет продлить домен .ru / .рф / .su
Обязательно проверьте уже сейчас, кто владелец домена!
Hugging Face опубликовали, как их взломала модель OpenAI
В июле 2026 года произошло вторжение в инфраструктуру Hugging Face с использованием искусственного интеллекта. Вторжение длилось 4,5 дня и включало тысячи автоматизированных решений.
Полный разбор на HF:
https://huggingface.co/blog/agent-intrusion-technical-timeline
@showconfig #LLM #AI #openai #claude #chatgpt
И как тут не вспомнить нашумевший проект https://intheweights.com/, где вы можете поискать себя в весах моделей.
Разные модели дают разные результаты. но вы сразу понимаете из каких данных такое получилось.
А вы нашли себя?
⬇️⬇️⬇️
🔬 DPI Checkers: инструмент для анализа DPI-фильтрации
Что такое DPI-фильтрация?
Deep Packet Inspection — это технология глубокого анализа пакетов, которую используют провайдеры для выявления и блокировки трафика по содержимому. Вместо простой фильтрации по IP или портам, DPI позволяет анализировать payload пакетов и применять более изощренные методы ограничений.
Что умеет DPI Checkers?
• Определение наличия DPI — выявляет, применяет ли ваш провайдер фильтрацию вообще
• Анализ методов блокировки:
1) TCP RST/FIN инъекции (TCP 16-20) — наиболее распространённый метод в РФ
2) CIDR-based фильтрация — блокировка по IP-подсетям
3) Whitelisting (белые списки) анализ — проверка наличия белых списков подсетей
Как это работает?
Проект предоставляет несколько реализаций:
• Веб-версии чекеров, которые работают прямо в браузере (удобно для быстрой проверки)
• Standalone утилиты для локального анализа
• DPI-CH для расширенного анализа на настольных ОС
🔗 https://github.com/hyperion-cs/dpi-checkers
P.S. Идеально подходит для лабораторных работ, исследовательских проектов и понимания реального устройства интернет-фильтрации в разных странах. Используйте в соответствии с законодательством.
внезапная #пятница
В 16.37 упала интеграция со Slack.
Сначала никто не придал значения: не грузятся картинки, не отправляются сообщения - бывает.
Но через несколько минут стало понятно, что вместе со Slack исчезло всё: алерты, уведомления, инциденты, интеграции с джира и другими системами.
Это была.. это была нихуя ничего.
А Валера - умеет.
katastrofa!
Alertmanager и Grafana IRM продолжали честно, но грустно, стрелять событиями, но они уходили в пустоту.
Автономные AI-агенты, на которых недавно переложили реагирование на инциденты, перестали работать - им просто неоткуда было читать сигналы и некуда писать решения.
Прод уже начинал сыпаться: росла нагрузка, сервисы деградировали, поды уходили в рестарты.
Но в команде царила странная пауза.
Инженеры сидели в Slack и ждали, когда появится алерт.
Без него никто не понимал, куда смотреть и что именно сломалось.
Слишком многое теперь начиналось с уведомления.
Инженерам пришлось руками, РУКАМИ, писать в чаты Слака и телеги:
- "А у нас вообще есть инцидент?"
- "Кто on-call?"
- "Где это посмотреть, если нет алерта?"
- "А какой агент за это отвечает?"
- "а где хаддл?"
Ответа не было.
И только Валера, простой старый сисадмин, которого держали "на всякий случай", просто открыл Grafana и Прометиус в браузере. Без интеграций, без ботов, без AI.
Через пару минут он уже видел картину целиком.
Он зашёл в Alertmanager UI, сам прочитал алерты, потом пошёл в kubectl и начал разбираться, что происходит в кластере.
Без подсказок, без рекомендаций, без "предложенных действий" и MCP.
Просто как раньше.
Проблема нашлась быстро - кривой rollout положил часть прод-кластера.
Валера пофиксил деплой, проверил состояние, убедился, что метрики возвращаются в норму, и только после этого открыл Slack и сам, своими руками, без агентов, написал:
"Прод падал. Починил. Чекните."
Через несколько минут Slack ожил.
За ним - агенты.
Они прочитали тред, проанализировали данные и сгенерировали отчёт об инциденте.
А потом поставили Валере 👍
Потому что без интеграций они не умеют GitHub официально подтвердил факт взлома своих внутренних репозиториев
О взломе ранее заявила хакерская группировка TeamPCP, выставив исходный код сервиса на продажу на одном из теневых форумов. По их словам, дамп включает порядка 4000 репозиториев, за который они просят $50000. При этом если покупателя не найдётся, все имеющиеся данные позже будут опубликованы бесплатно.
GitHub утверждает, что инцидент был локализован 19 мая, а причиной утечки стал взлом рабочего компьютера одного из сотрудников через вредоносное расширение для текстового редактора Visual Studio Code. Платформа изолировала устройство, удалила опасную версию расширения и провела полную ротацию критически важных секретов, приоритизировав наиболее значимые учетные данные.
Риски для большинства пользователей GitHub оценивает как минимальные, поскольку взлом затронул исключительно внутренние репозитории. Специалисты продолжают анализ системных логов и мониторинг сети , пообещав опубликовать детальный технический отчет по завершении всех проверок.
Напишу в Telegram почему не работает Telegram
31 марта - 1 апреля 2026 года около 21:00 UTC / 0:00 MSK: на ТСПУ, - часть АСБИ, были загружены правила, блокирующие на уровне IP все CIDR Telegram Около 4:30-6:00 UTC 1 апреля 2026 появились исследовательские доказательства того, что текущий набор эвристик DPI позволяет блокировать MTProxy Fake-TLS на основе паттерна пакетов, отправляемых клиентом: это не может быть исправлено на стороне MTProxy-сервер и мы ожидаем реакции со стороны разработчиков Telegramhttps://github.com/telemt/telemt/issues/617#issuecomment-4170657839
Всем доброй ночи 🙃.
По статистике этого канала посты чаще всего выходят ближе к ночи — и этот не исключение.
Прошел уже целый год с момента публикации моей первой статьи Kubernetes The Hard Way 🤪:
Статья получила много хорошего фидбека, но почти сразу появился один вопрос, который мне задавали весь этот год:
«А как добавлять worker-ноды?»
Наконец-то готов ответить на него новой статьей:
Kubernetes The Hard Way: Workers 😈
Статья получилась небольшой, но полезной — поможет освежить в памяти хорошо забытое старое и, возможно, узнать что-то новое.
Так что устраивайтесь поудобнее — будет интересно 😎
Лучшая ваша похвала — это: 🤪
• Вопросы по теме
• Поиск неточностей
• Советы, как сделать лучше
• И, конечно, ⭐️ на GitHub
*Бонусом, мы перевели весь контент на английский, теперь будет публиковаться сразу на двух языках и не только в РФ)
🖥 Лайфхак Житейская хитрость для возвращения вас к нормальной жизни
Пять простых действий, которые вернут вас к нормальной жизни:
• npm uninstall -g openclaw • openclaw gateway stop • openclaw uninstall • rm -rf ~/.openclaw and rm -rf ~/clawdbot • rm -f ~/Library/LaunchAgents/bot.molt.gateway.plist@showconfig #openclaw #ai #linux #assist #claude #LLM
👍 1 👀 1
Перейти к публикации →
Rozetked
ВИЛСАКОМ РЕД / WYLSACOM RED
Библиотека программиста
[netstalkers]
Типичный программист
СТАС БОМБИТ