Обновить
5

Пользователь

2,4
Рейтинг
2
Подписчики
Отправить сообщение

По моему очевидно, что владеть такими мощностями и возможностям могут только государства и корпорации.

Судя по описанию событий, эти мощности представляют из себя в основном взломанные роутеры и умные утюги. Вопрос в том, почем именно мелкая группа хакеров преуспела в поисках уязвимостей в устройствах.

Есть несколько игроков, выискивающих уяазвимости в устройствах: сами производители, кибербез (частный и государственный), хакеры-одиночки (энтузиасты и профессиональные баг-хантеры), криминальные хакерские группировки.
Почему-то именно криминальные хакеры первыми находят уязвимости, и сохраняют их на уровне 0-day достаточно долго, чтобы взломать множество устройств и собрать бот-нет. Конечно баг-хантеры тоже могут продавать данные об уязвимостях налево, и таким образом помогать криминалу. Но все равно, производители + кибербез должны иметь тотальное преимущество над хакерами, и выявлять уязвимости быстрее.

анализ крупнейших утечек паролей в мире, которые произошли с 2023 по 2025 годы. Большинство таких паролей были ненадёжными и не менялись долгое время.

А без анализа это было не очевидно?

Вопрос не технический, но - есть ли смысл применять характеристику "Когнитивные" к роботам? Для них уже применяется характеристика Интеллектуальные. И само название научной дисциплины - "Когнитивная робототехника" - тоже несколько странное. Робототехника - верхний уровень. Интеллектуальные системы - подуровень. "Когнитивные дроны" - это интеллектуальные робототехнические системы. Распознавание, самообучение, адаптивные алгоритмы - это свойства интеллектуальных систем.
"CognitiveDrone" - очень хорошее название для проекта или линейки продуктов. Но не для названия категории роботов.

но как приложения и экран помогут безопасности?

Обратный отсчет будет показываться.

Кстати можно будет стили настраивать. В Хищнике красивые шрифты были.

Просто хорошие ДМВ-антенны, с хорошим усилителем, установленные в хорошем месте (на крыше). Для тех у кого комнатная антенна не ловит. Есть много мест где комнатная антенна не ловит. Обычно это место в комнате. Перенести человека с телевизором из комнаты на крышу сложно. В Минцифры это понимают. Поэтому на крыше будут размещать антенну.

И зачем пытаться снять информацию с сотового если можно снять информацию с горла человека?

Распознается то что он слышит, а не то что он говорит. Сигнал снимается с поверхности смартфона или наушника.

И еще: такой датчик прекрасно видит биение сердца и движение легких при дыхании.

Это простой периодический сигнал, от большой площади поверхности с большой амплитудой движения. Паттерны соответствующие словам намного сложнее.

Довольно высокий процент изменений вносится «новичками»: людьми, которые пришли в компанию, перешли к этой кодовой базе или даже на новый язык программирования за последние шесть месяцев.

Если человек пришел на новое место, но еще толком не изучил проект, и не имеет большого опыта программирования на языке который используется в этом проекте, то можно ли его называть "хорошим разработчиком" в этот момент? Даже если он был хорошим разработчиком на предыдущем месте.

Даже так скажем - исследователи изо всех сил стараются доказать, что новые технологии потенциально опасны. Цель исследования не в том чтобы разработать устройство для прослушки, а в том чтобы доказать, что какие-нибудь злодеи непременно смогут такое устройство разработать. Микроволны + искусственный интеллект = Большая Апасность! (здесь должен быть знак "Осторожно, быстрый прогресс!". Но сам рисовать я не умею, а просить об этом ИИ не буду. Потому что Апасно!)

все эти модели можно на помойку выкинуть прям сразу

На помойку нельзя. Если просто выкинуть на помойку, то ИИ оттуда вытащит, и обучится. А потом будет учить генералов как правильно воевать.

Размер захваченной территории зависит от объема группы войск. Объем группы войск зависит от температуры. Для быстрого увеличения объема, нагрейте группу войск до максимальной температуры. Самую высокую температуру можно получить с помощью ядерного взрыва.
Рекомендуемая тактика: Для быстрого захвата территории, поместите группу военных в центр, и нагрейте ядерным взрывом.

Ну так если работа по военной тематике опубликована на открытом международном ресурсе, то понятно что там либо деза (о состоянии военной науки), либо тактика пригодная только для сферической кавалерии.

Потому что зачем два приложения ставить, а не одно.

Есть приложение сотового оператора, приложение банка, приложение Почты России. Так что одним никак не обойдешься.
И в любое их этих приложений можно встроить валидатор. Приложение Почты России умеет оффлайн-генерировать подтвердитель личности, для получения посылки, и не требует СМС.

Отдельное специализированное приложение можно отладить и оптимизировать более тщательно. Меньше факторов для багов и скрытых уязвимостей.

Т.е. государство будет бдить и следить за тем, что вот эта учетка в MAX - именно этого гражданина.

Это не гарантия от дыр в безопасности.
Разработчики МАХ-а - это разработчики мессенджера для бытового применения, а не разработчики ПО специального назначения. Нет никаких оснований считать, что они сделают валидатор надежнее, и без дыр в безопасности. У них нет особых компетенций для тщательного тестирования, и к тому же нет ответственности за результат. Стандартный отказ от гарантий, как для обычного ПО.

Google просматривает в 4,6 раза больше контента, чем Microsoft, и в 4,8 раза больше, чем Anthropic.

Может это говорит о том, что он более тщательно индексирует контент, и более оперативно отслеживает изменения.

По мнению Принса, этот дисбаланс связан с решением Google объединить поисковый робот с роботом для ИИ.

Один робот "читает интернет". А затем считанные им данные используются и для индексирования и для обучения ИИ.

если только на него не будет оказано давление или его не убедят разделить поисковые и ИИ-краулеры.

Непонятно. Для полноценного индексирования нужно меньше данных чем для обучения?
Гугол по любому все считывает. Вопрос в том, как запретить ему обучаться на прочитанном контенте, и разрешить только индексировать его.
Ответ - никак. Можно только придраться к поисковой выдаче, если материал источника пересказывается излишне точно (почти копируется). Или если ссылка на источник отсутствует.

Масштаб дисбаланса становится более очевидным, если посмотреть, насколько агрессивно владельцы сайтов пытаются дать отпор. С 1 июля Cloudflare уже заблокировала 416 миллиардов запросов ИИ для своих клиентов.

Они пытаются дать отпор, потому что хотят снизить нагрузку на свой ресурс (дело в перегрузке ресурса, и в том что они платят за трафик)? Или просто из вредности?

Дизайн рекламы вправду стремный. Увидев свое имя, можно подумать что кто-то отправил тебе сообщение через холодильник.

Макс, как аутентификатор для нормисов, эту задачу в какой-то степени решает.

Супер. Осталось объяснить, почему эту задачу должен решать именно "мессенджер МАХ", который вообще-то средство для общения, а не средство валидации личности. И зачем ставить тяжелое приложение "мессенджер МАХ", только ради того чтобы заходить на Госуслуги (что бывает довольно редко).
Ну как бы никто не предлагает купить автомобиль, чтобы от его прикуривателя заряжать смартфон. Хотя автомобиль сам по себе вещь полезная, и есть у многих. И емкость аккумулятора автомобиля намного больше чем емкость повербанка. Но все же для зарядки смартфона используют сетевой зарядник, и повербанк если что.

Вопрос был такой - почему нельзя взять то же самое что в МАХ, и воткнуть его в любое приложение, (в ту же Почту России например). Или сделать специальное приложение, в качестве "второго фактора", которое реализует одну только функцию валидации (психического состояния) личности, и изначально устанавливается с подтверждением номера телефона. Так наверно даже лучше будет - проще дыры в безопасности искать.
Если так нельзя, то объясните, что такого в МАХ-е эксклюзивного, что не реализуется отдельно от него? Об этом был первый вопрос, к людям которые хорошо разбираются в теме.

Таким "вторым фактором" может быть любое приложение, однажды активированное с помощью СМС на привязанный к Госуслугам телефон. При авторизации оно примет запрос от сервера Госуслуг, и передаст код пользователю. Чем здесь МАХ лучше? После первоначальной активации, вход в аккаунт МАХ происходит без пароля и СМС. То есть дополнительные "компетенции пользователя" не проверяются. Это неполноценный второй фактор. Какое есть обоснование использовать МАХ, а не например приложение Почты России? В нем есть курокод для получения посылок, который практически как эквивалент паспорта. А значит приложение Почты России может сформировать ключ для подтверждения личности.

то такой квест от Max с Госуслугами он наверняка пройдет под чутким руководством мошенников.

Наоборот же. Это жертва, под чутким руководством Искусственного Интеллекта МАХа, установит контроль над мошенниками, выманит у них код доступа, и возьмет кредит на их имя.

Как, скажите, как можно передать такие коды третьим лицам?

Это происходит в состоянии дезориентации и растерянности, которую мошенники вызывают у жертвы с помощью методов социальной инженерии. Самая уязвимая группа - пожилые люди, с кнопочными телефонами.

Раза с третьего, поди, будешь не глядя проскакивать.

Тогда смысла нет. Это способ выявить, что в данный момент человеку позвонили мошенники, и попросили его дать им код для авторизации на Госуслугах. Он зашел в "комнату авторизации", и чат-бот его спрашивает - "Вам сейчас звонят мошенники, и просят вас получить код для доступа, и сказать им. Правда ведь?" Человек отвечает - "Нет, не правда." А чат-бот говорит - "Врешь! Тебе мошенники звонят и просят код! Пошел нафик отсюда! Сейчас в милицию позвоню!". Если человек переубедит чат-бота, то получит код. Если нет, то пойдет нафик.

Преимущества кода в МАХ
Этот способ имеет дополнительную защиту от социальной инженерии — перед получением кода чат-бот задаст вопросы, которые помогут выявить злоумышленника. Если ответы вызовут подозрение — он не выдаст код и предупредит об опасности.

Это значит что в приложение МАХ встроена функция валидатора личности, в виде ИИ-агента (чат-бота).
Но ее можно и в приложение Госуслуг встроить. И как отдельное приложение сделать.
Или у разработчиков МАХ есть особая лицензия на чат-ботов, или какая-то сверхнадежная технология ИИ-психоанализа (с помощью социальной инженерии)?

Информация

В рейтинге
1 504-й
Зарегистрирован
Активность

Специализация

Инженер встраиваемых систем
Младший