6 Aug 2026, 07:19 UTC6 views2 reactionsread 12 August 2026 Senvarium — AI-платформа для репетиторов. Запущена 1 августа.
Что внутри: видеозвонки с записью и ИИ-конспектами, проверка домашних заданий с разбором хода решения (не только ответа), OCR рукописного текста с фото, транскрибация уроков — 40 секунд аудио обрабатываются за 15 секунд. Расписание, календарь с экспортом в iCal, платёжные ссылки, push-уведомления.
Метрики с реального сервера: Whisper обрабатывает 5 секун…
❤2
6 Aug 2026, 07:19 UTC5 views2 reactionsread 12 August 2026 91% активных идентичностей в продакшене — не люди
ClearVector опубликовал отчёт по идентичностям в облаках. Цифра говорит сама за себя: 91% всех активных идентичностей в production — это машины. Service accounts, execution roles, managed identities, vendor credentials. Не люди.
Это меняет правила игры для мониторинга. Время суток больше не маркер аномалии — только 20% нечеловеческой активности попадает в рабочие ча…
❤2
6 Aug 2026, 07:19 UTC5 views2 reactionsread 12 August 2026 120 организаций создали стандарт обмена данными об ИИ-инцидентах
На Black Hat в Лас-Вегасе Linux Foundation представил фреймворк SAFE — Shared AI Findings Exchange. Идея простая: когда ИИ-агента взламывают, инцидент нужно передать другим быстро и в едином формате. Сейчас каждый описывает по-своему, и между организациями нет общего языка.
В альянс уже входят 120 организаций. Nvidia, Cisco, CrowdStrike, Hugging Face,…
❤2
6 Aug 2026, 07:18 UTC5 views2 reactionsread 12 August 2026 Фишинг под аудит COLDCARD: кража $88.6M в Bitcoin породила волну атак
С пользователей COLDCARD украли 1367 Bitcoin — около 88 миллионов долларов. Уязвимость в генераторе случайных чисел затронула несколько моделей и версий прошивки. И пока сообщество переваривало новость, хакеры запустили фишинг под аудит безопасности.
Письма приходят от [email protected] с темой «Hardware audit now available». Текст …
❤2
6 Aug 2026, 07:17 UTC4 views2 reactionsread 12 August 2026 Хакеры спрятали post-exploitation toolkit внутри Oracle Database
Huntress поймали атаку, которую я раньше не встречал. Злоумышленники использовали SQL-инъекцию не для кражи данных, а чтобы закинуть целый post-exploitation toolkit прямо внутрь Oracle Database. Не на диск сервера, а в саму базу — как Java-объект.
В Oracle есть встроенная JVM. Команда CREATE JAVA SOURCE компилирует Java-код и хранит его как schema obj…
❤2
4 Aug 2026, 05:14 UTC4 views1 reactionsread 12 August 2026 CVE-2026-66066: критическая уязвимость в Ruby on Rails позволяет выполнить код на сервере
В Ruby on Rails обнаружена уязвимость CVE-2026-66066, получившая имя KindaRails2Shell. Она позволяет атакующим выполнить произвольный код на сервере через специально сформированный HTTP-запрос. Уязвимость затрагивает популярные версии фреймворка и уже вызывает беспокойство среди разработчиков, поскольку Rails используется на ми…
❤1
4 Aug 2026, 05:14 UTC4 views1 reactionsread 12 August 2026 Фальшивый загрузчик Roblox Xeno распространяет инфо-стилера и RAT
Игроков Roblox атакуют через поддельные установщики Xeno Executor — инструмента для запуска скриптов в игре. Фальшивые загрузчики заражают устройства вредоносным ПО, которое крадёт пароли, cookies браузеров, файлы криптокошельков и даёт атакующим полный удалённый доступ к системе.
Xeno Executor — популярный инструмент среди школьников и студентов, ко…
❤1
4 Aug 2026, 05:14 UTC4 views1 reactionsread 12 August 2026 Критическая уязвимость в N-central: активные атаки и что делать прямо сейчас
Компания N-able выпустила экстренное предупреждение: в платформе N-central обнаружена уязвимость обхода аутентификации CVE-2026-18577. Проблема уже используется в реальных атаках. Уровень угрозы — максимальный.
N-central — это RMM-платформа для управления ИТ-инфраструктурой. Через неё администраторы получают доступ к серверам, рабочим стан…
❤1
4 Aug 2026, 05:14 UTC4 views1 reactionsread 12 August 2026 CISA выпустила рекомендации по безопасности открытого ПО: что нужно знать
Американское агентство CISA опубликовало руководство по работе с открытым исходным кодом — от выбора библиотек до публикации собственных проектов и оценки открытых ИИ-систем. Документ адресован федеральным ведомствам США, но его логика универсальна: рекомендации CISA задают стандарты, на которые ориентируются разработчики и аудиторы по всему м…
❤1
4 Aug 2026, 05:14 UTC4 views1 reactionsread 12 August 2026 Утёкший iOS-эксплоит-кит DarkSword разошёлся по сети: теперь им пользуется китайская группа, которая ставит GHOSTBLADE на iPhone
Оценка радара — 10/10. Это не преувеличение. Утечка полноценного full-chain эксплоит-кита для iOS привела к тому, что теперь вредоносным комплектом владеет кто угодно, а не только коммерческие поставщики шпионского ПО и госаппараты.
Специалисты Censys обнаружили кластер из более чем ста в…
❤1
4 Aug 2026, 00:56 UTC4 views1 reactionsread 12 August 2026 Видеомонтаж без Premiere: ffmpeg + скрипты
В ролике показано, как готовые скрипты полностью автоматизируют монтаж: клипы собираются, позиционируются по таймлайну и быстро обрабатываются ffmpeg, выдавая готовый ролик с тем же качеством, что и в профессиональных редакторах.
Как это работает
- Сборка списка файлов: в одном каталоге лежат 12 клипов длиной 4 с каждый. Скрипт генерирует файл `inputs.txt` в формате `concat…
❤1
4 Aug 2026, 00:56 UTC4 views1 reactionsread 12 August 2026 Video
🎬 Видеомонтаж локального ИИ: ffmpeg + скрипты
Полностью скриптовый монтаж видео: нарезка клипов, склейка, субтитры, переходы через ffmpeg. Замена Adobe Premiere бесплатной автоматикой.
#ЛокальныйИИ #LocalAI #Автоматизация
❤1
Showing the 12 most recent of 20 posts we hold for @LocalAi_Factory. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.