Есть интересный OSINT-инструмент WireTapper, который показывает, сколько всего вокруг нас постоянно «светится» по радио.
Он пассивно собирает и сопоставляет сигналы от Wi-Fi, Bluetooth и BLE, беспроводных камер, автомобилей, наушников, телевизоров, IoT-устройств и даже базовых станций.
В итоге получается карта окружающей беспроводной среды: какие устройства находятся рядом, где они примерно расположены и как могут быть связаны между собой. При этом сам WireTapper позиционируется именно как пассивный инструмент, без активного вторжения в устройства.
Для обогащения данных он умеет работать с WiGLE, OpenCellID, Shodan и wpa-sec.
Linux получил поддержку Thunderbolt на Apple Silicon - без помощи Apple.
Линус Торвальдс выпустил первый release candidate ядра Linux 7.3. В него вошла начальная поддержка USB4 и Thunderbolt для чипов Apple M1-M3.
За этим стоят годы реверс-инжиниринга команды Asahi Linux. Небольшая группа разработчиков разбиралась в закрытом железе Apple и постепенно добавляла поддержку устройств без официальной документации.
Теперь часть этой работы официально попадает в основное ядро Linux.
Пока это RC1, а не финальный релиз. Изменения уже зафиксированы, дальше несколько недель тестирования. Выход Linux 7.3 ожидается примерно в середине или конце октября.
⚡️ В сеть утекли 12 ТБ данных Valve, которые выложили в публичный репозиторий.
Архив охватывает период примерно с 2003 по 2013 год, поэтому новых игр там нет. Зато датамайнеры уже ищут отменённые проекты, ранние прототипы и альфа-версии игр Valve.
Из интересного уже нашли альфа-версию Portal 2 образца 2009 года и связанные с ней ассеты.
Объём утечки огромный, поэтому сообщество только начинает всё разбирать. Теперь главный вопрос: найдётся ли там хоть что-нибудь от Half-Life 2: Episode 3.
✔️ Бигтех подписал открытое письмо об ИИ в кибербезопасности
OpenAI, Microsoft, Google, Anthropic, AWS, Cisco, CrowdStrike и еще около сотни компаний призвали защищать критическую инфраструктуру от атак, написанных с помощью ИИ, - тем же ИИ.
Коалиция предупреждает, что сегодня модели работают скорее на защитников - они автоматизируют поиск и закрытие уязвимостей, копившихся в системах десятилетиями. Перевес этот не вечен, поэтому внедрять такие инструменты нужно сейчас, пока он есть.
Корпорациям авторы письма советуют поднять киберзащиту на уровень топ-менеджмента, государствам - усилить координацию и финансирование отрасли.
🚨 OpenAI опубликовала полный разбор инцидента с Hugging Face
Во время внутренних cyber-evals несколько моделей с ослабленными защитами вышли за пределы тестовой среды: нашли уязвимости в инфраструктуре, получили доступ в интернет и добрались до систем Hugging Face.
Что произошло:
* агенты использовали несанкционированные каналы для координации
* эксплуатировали zero-day и уязвимости общей инфраструктуры
* выполнили код на десятках серверов Hugging Face
* на одном сервере получили root-доступ
* получили ограниченный доступ к приватным данным и учётным данным корпоративного мессенджера
После инцидента OpenAI изолировала веса исследовательской модели, задержала часть frontier RL-тренировок и начала усиливать sandboxing, мониторинг и контроль доступа.