Шесть убеждений о телефоне, которые я потерял, загрузив на Galaxy Tab S6 свою ОС
Шесть убеждений о телефоне, которые я потерял, загрузив на Galaxy Tab S6 свою ОС
От закрытого.NET‑шлюза до Java-Kubernetes за 11 часов: production‑кейс агентной разработки
Я довольно активно использую ИИ в разработке примерно с конца 2024 года.Наверное, многие слышали оценки в духе: «ИИ ускоряет разработчика на 20–30%». Возможно, для каких‑то привычных задач это и неплохая метрика.Но недавно у меня случился кейс, который вообще плохо укладывается в эту систему координат.
Бытовые периферийные устройства оказалось легко взломать с помощью ИИ‑агентов
Исследователь рассказал, что в последние несколько недель он занимался реверс‑инжинирингом периферийных устройств, используя ИИ‑агентов. В результате он получил полноценную командную оболочку в текстовом формате внутри микрофона, а также смог выключать индикатор активности веб‑камеры и активировал индикатор на клавиатуре, который выдаёт команды на запись в память любому пользователю Wi‑Fi.
Что спрятано в 2500 слоях: как по весам нейросети восстановили MD5
Во многих ML‑головоломках в духе CTF участникам дают нейросеть — «чёрный ящик» и предлагают выяснить, что она делает. Когда в начале прошлого года мы задумались о собственной головоломке по машинному обучению, нам захотелось немного изменить привычный формат.
Анатомия VDD: Как я нашел RCE в форке Telegram, а Google Security не увидел «ничего вредоносного»
TL;DR Внутри альтернативного клиента ExteraGram работает внутренняя система динамического обновления компонентов. Через неё авторы могут в любой момент загрузить на ваш телефон код прямо из Telegram-канала, обойти окно установки (can_not_skip) и выполнить его в едином адресном пространстве приложения (с его UID и полными правами). В исследованной цепочке загрузки я не обнаружил проверки цифровой подписи. При компрометации канала или инфраструктуры обновлений это создаёт возможность массовой доставки вредоносного кода пользователям.
Внутри Apple Neural Engine в M4. Часть 1: реверс-инжиниринг
Статья о том, как мы обошли Core ML и начали работать с железом напрямую.Всё началось с простого вопроса: можно ли обучать модель на Apple Neural Engine?Apple не хочет, чтобы вы знали ответ. Компания не публикует систему команд ANE, не документирует его внутреннюю архитектуру и даже не позволяет программировать его напрямую. Всё проходит через Core ML, который добавляет несколько уровней абстракции, проходы оптимизации и накладные расходы. Из-за этого почти невозможно понять, что на самом деле делает железо.Поэтому мы занялись реверс-инжинирингом.
Auro-3D: как в обычном PCM прячет высотные каналы
Я давно интересуюсь звуком, писал обзоры по железу, писал про Dolby Atmos. Меня не оставлял в покое формат Auro 3D, который нам обещает многоканальный звук, а чтобы послушать нужно покупать дорогой AVR, который из 5.17.1 мог извлечь верха.Формат Auro 3D был представлен бельгийской компанией Galaxy Studios в 2006 году и тогда назывался Octopus. В 2011 стал доступен в потребительских устройствах, а в 2019 был представлен новый формат Auro-Cx, который кроме канального кодирования может использовать и объектное, как, например, в Dolby Atmos и DTS:X
Чем вообще занимается служба безопасности GitHub?
В гитхабе прямо сейчас есть тысячи репозиториев, которые распространяют вирусы. Любой из вас может найти такие репозитории и для этого вам не нужны какие-то специальные знания. Вам достаточно воспользоваться обычным поиском на сайте гитхаба.Такие репозитории существуют уже 2 года. У гитхаба есть миллиарды долларов, служба безопасности и искусственный интелект. Почему они за 2 года не решили эту проблему?Сначала мы посмотрим на уже найденные репозитории, найдем в них одинаковые паттерны, а затем по этим паттернам найдем другие репозитории.
Как я научил Claude заказывать продукты в Яндекс Лавке (и что для этого пришлось отреверсить)
У Яндекс Лавки нет публичного API. А мне захотелось написать в чат «закажи молоко, хлеб и что-нибудь к ужину» — и чтобы заказ реально уехал курьеру. В итоге получился MCP-сервер, через который ассистент ищет товары, собирает корзину и оформляет заказ, а я по дороге вычистил кучу неочевидных граблей: CSRF-заголовки, гонки за общую корзину, «фантомные» товары из другого склада и пустой способ оплаты. Ниже — как это устроено и где меня били по рукам.Сразу дисклеймер: проект неофициальный, он ходит в тот же приватный веб-API, что и lavka.yandex.ru

