☕️ Кава з пінкоюнотатки про ШІ, технології та творчість
Читати в Telegram →

Тема: Кібербезпека

10 червня 2026 переглядів

Нова модель Claude із запобіжниками: автоперемикання на Opus

Як працюють safety-запобіжники нової моделі Claude: на чутливих темах (кібербезпека, біологія) вона автоматично перемикається на простішу модель.

7 червня 2026 переглядів

Prompt injection у реальному житті: як Hotline.ua підсовує товари через ШІ

Реальний кейс prompt injection: у джерело даних, яке обробляє LLM, вбудовані приховані інструкції, що змушують ШІ радити конкретний товар. Як це виявити у Claude Code.

26 травня 2026 переглядів

Ризики зберігання даних у Google Drive: як не втратити доступ до акаунту

Автор попереджає про ризик одностороннього блокування Google-акаунту алгоритмом і радить не реєструватися на сервісах через Google без окремого логіну.

24 травня 2026 переглядів

Книга «The Technological Republic» Алекса Карпа: чому Кремнієва долина відірвана від реальності

Огляд ідей маніфесту Palantir: CEO Алекс Карп критикує Big Tech за уникнення оборонних та соціальних викликів на користь рекламних алгоритмів. Контекст: Instagram блюрить відео обстрілів Києва.

7 квітня 2026 переглядів

Prompt-ін'єкція через Base64 і зламаний відеонагляд: реальний кейс кібербезпеки LLM

Автор розповідає як його систему відеонагляду зламали через ін'єкцію команди в закодоване зображення (Base64), встановивши майнер крипти. Пояснює як Claude розпізнає такі спроби.

6 квітня 2026 переглядів

Методи зламу LLM через prompt-ін'єкції: Base64, Morse, клінгонська — інструмент Parseltongue

Огляд виступу фахівця з кібербезпеки: методи обходу захисту LLM через кодування промптів (Base64, Morse, емодзі), інструмент Parseltongue для автоматизації атак та анти-класифікатор.

14 березня 2026 переглядів

Adobe штраф $75 млн DOJ: за приховані комісії і складне скасування підписки

Adobe виплатить $75 млн Міністерству юстиції США і ще $75 млн клієнтам за навмисне ускладнення скасування підписок і приховування комісій. CEO йде у відставку після 18 років.

11 березня 2026 переглядів

Локальне диктування без хмари: застосунок з китайськими коренями — що варто знати

Автор активно використовує локальний voice-to-text застосунок для вайбкодингу та роботи за кермом, але застерігає: компанія з китайськими коренями — не передавати чутливу інформацію.

28 лютого 2026 переглядів

Anthropic відмовила Пентагону: Claude не стане зброєю вбивства та інструментом стеження

Anthropic офіційно відмовилась надати Пентагону доступ для масового стеження і автономної зброї. Пітт Хегсет оголосив Anthropic «ризиком для ланцюга постачання».

26 лютого 2026 переглядів

Anthropic і Пентагон: ультиматум, ядерна зброя і ризики AI без людського контролю

Anthropic отримала ультиматум від Пентагону — надати доступ до Claude «без обмежень». Контекст: дослідження про те, як LLM оцінюють ядерну зброю як «логічний наступний крок».

30 січня 2026 переглядів

Стратегія резервного копіювання 3-2-1: три копії на двох носіях одна поза локацією

Пояснення класичної стратегії 3-2-1 backup: 3 копії даних, 2 різні носії (ПК + NAS), 1 зберігається поза основною локацією. Автор ділиться своєю реалізацією.

25 грудня 2025 переглядів

ClearVPN від MacPaw: безкоштовний преміум для українців через верифікацію в Дії

ClearVPN — VPN від MacPaw з безкоштовним преміум-планом для українців; підтвердження громадянства через застосунок Дія знімає питання збору даних.

8 листопада 2025 переглядів

MacPaw Moonlock: антивірус для macOS з перевіркою трафіку і пошуком зв'язків з рашкою

Moonlock від MacPaw — антивірусний і мережевий монітор для macOS, що дозволяє перевіряти куди звертається встановлений софт. Браузерний Spybuster перевіряє сайти на зв'язки з Росією.

25 жовтня 2025 переглядів

Як виглядають ІЧ-сенсори робота-пилососа: знято в темряві на IR-камеру

Відео в темряві через IR-камеру показує, як виглядають інфрачервоні сенсори орієнтації робота-пилососа — ті самі, що роблять гаджети з лідаром помітними для нічних окулярів.

9 жовтня 2025 переглядів

Катастрофа в Південній Кореї: пожежа в дата-центрі зупинила 647 державних сервісів

26 вересня 2025 пожежа в урядовому дата-центрі Південної Кореї вивела з ладу 647 сервісів, включно з цифровими паспортами і реєстром нерухомості; причина — вибух літієвої батареї.

28 серпня 2025 переглядів

OpenAI офіційно підтвердила: ChatGPT може передавати чати в поліцію

Якщо розмова містить потенційну загрозу іншим людям, вона потрапляє до модераторів і може бути передана правоохоронцям. Водночас розмови про суїцид залишаються конфіденційними.

5 липня 2025 переглядів

ChatGPT галюцинує URL: дослідження Netcraft про фішинг через хибні посилання

Дослідження Netcraft: лише 66% посилань від ChatGPT є правильними, 29% ведуть на неіснуючі сайти. Хакери реєструють ці домени і запускають фішинг-схеми, отримуючи трафік від ChatGPT.

22 березня 2025 переглядів

Cloudflare блокує ШІ-боти: новий підхід захисту контенту сайтів від сканування

Cloudflare представив новий механізм захисту від ШІ-ботів — сайти можуть заблокувати автоматичне сканування їхнього контенту для навчання мовних моделей.

18 березня 2025 переглядів

Gemini-редактор фото: скандал через можливість змінювати расу та зовнішність на фото

До офіційного запуску ШІ-редактора фото в Gemini вже виник скандал: модель дозволяла змінювати расу людей і вносити маніпулятивні зміни у зовнішність на фотографіях.

8 січня 2025 переглядів

ChatGPT допоміг спланувати підрив Cybertruck: що відомо про ризики AI в небезпечних запитах

Поліція оприлюднила листування з ChatGPT, де підозрюваний у теракті в Лас-Вегасі розпитував про вибухівку — новий виклик для безпеки AI-систем.

29 грудня 2024 переглядів

OSINT: як визначити місце зйомки фотографії чи відео за відкритими даними

Посилання на матеріали OSINT Flow про методи геолокації за відкритими джерелами — для фотографів і аналітиків.

27 жовтня 2024 переглядів

Судові позови проти OpenAI за навчання на текстах: позиція NYT і відповідь OpenAI

New York Times подав позов проти OpenAI за використання статей для навчання GPT — OpenAI відповіли, що NYT отримує нових читачів завдяки їм. Позов ілюструє ширші суперечки про авторські права і ШІ.

17 жовтня 2024 переглядів

Телеграм-бот Резерва+: чому не слід його встановлювати

У застосунку Резерва+ виявлений підозрілий Telegram-бот — рекомендація не встановлювати до прояснення ситуації.

2 жовтня 2024 переглядів

Авторські права фотографів проти ШІ: суд у Німеччині відхилив позов проти датасету LAION

Федеральний суд Німеччини відхилив позов фотографа проти LAION — компанія навчає ШІ на безкоштовній некомерційній основі, що суд визнав виключенням. Потенційно небезпечний прецедент для фотографів у Європі.

29 вересня 2024 переглядів

DoNotPay: «робот-адвокат» виявився шахрайством і виплатив $193 000 FTC

Американська компанія DoNotPay, що рекламувала ШІ-замінника юристів, виплатила $193 000 FTC за порушення: продукт не мав юридичної кваліфікації і не залучав фахівців для перевірки документів.

23 вересня 2024 переглядів

Telegram змінив правила: тепер передає IP і номер телефону підозрюваних за запитом поліції

Telegram оновив умови використання: за запитом правоохоронців передаватиме IP-адресу і номер телефону користувачів, причетних до злочинної діяльності.

12 вересня 2024 переглядів

Діпфейк Тіма Кука під час презентації Apple: як шахраї зібрали гроші криптовалютою

Під час Apple Event шахраї запустили фейкову трансляцію з діпфейком CEO Тіма Кука і зібрали криптовалюту від 355 тисяч глядачів під виглядом «благодійності».

20 серпня 2024 переглядів

DeepLiveCam: open source застосунок для заміни обличчя в реальному часі через веб-камеру

DeepLiveCam — популярний open source інструмент для створення діпфейків через веб-камеру: одна фотографія замінює обличчя в реальному часі, адаптується до освітлення.

6 серпня 2024 переглядів

Як крадуть Telegram-акаунти: що робити якщо отримали підозріле повідомлення

Схема крадіжки Telegram-профілів через фішингові посилання: чому не варто натискати на посилання від знайомих і що це означає, якщо контакт надіслав дивне повідомлення.

22 червня 2024 переглядів

США подали до суду на Adobe: заплутана відміна річної підписки порушує права споживачів

Американський уряд подав позов проти Adobe через складну та непрозору процедуру скасування підписки — приклад захисту прав споживачів у сфері SaaS.

4 березня 2024 переглядів

Wirecard та Ян Марсалек: як агент російської розвідки керував $28 млрд фінтех-компанією

Wirecard — колись 30-та компанія Німеччини з капіталізацією $28 млрд — збанкрутувала після виявлення діри $2 млрд. Операційний директор Ян Марсалек виявився агентом Росії і переховується від слідства.

14 січня 2024 переглядів

OpenAI тихо дозволив ChatGPT для військових застосувань — зміна в умовах використання

OpenAI без анонсу змінив умови використання, прибравши заборону на military use case — тепер ChatGPT та API можна офіційно використовувати для військових потреб.

12 січня 2024 переглядів

Пральна машина LG споживає 3.66 ГБ інтернету на день: чому так і що з цим робити

Пральна машина LG у США завантажувала 3.66 ГБ на добу — це нормально за словами LG: машина скачує кастомні інструкції з прання. Показовий приклад IoT-трафіку.

26 грудня 2023 переглядів

Як відрізнити фейк від правди у відеоматеріалах: методи перевірки

Практичні методи та інструменти для перевірки автентичності відео в інтернеті — як відрізнити реальні події від змонтованих чи вирваних з контексту матеріалів.

12 грудня 2023 переглядів

Злом Київстар: як захиститися від атак на мобільного оператора — eSIM та authenticator

Після масштабної хакерської атаки на Київстар автор ділиться практичними порадами: кілька eSIM, Google Authenticator замість SMS, та альтернативні канали отримання кодів.

12 грудня 2023 переглядів

Небезпека QR-кодів: як шахраї підробляють коди для крадіжки акаунтів і грошей

FTC і The Verge попереджають: QR-коди в публічних місцях (паркування, меню) можуть вести на фішингові сайти. Як не стати жертвою QR-шахрайства.

5 грудня 2023 переглядів

Британія запровадила ШІ-перевірку віку для доступу до контенту для дорослих

У Великій Британії порносайти зобов'язані перевіряти вік через ШІ, документи або банківські картки. Діти вперше стикаються з таким контентом у 13 років за даними досліджень.

9 листопада 2023 переглядів

Нацрада заблокувала 16 медіасервісів пов'язаних з Росією: повний список

Національна рада з питань телебачення і радіомовлення заблокувала в Україні 16 стримінгових і медіа-платформ, пов'язаних з Росією, включно з Amediateka, Filmix, Kion та іншими.

24 жовтня 2023 переглядів

GetLinkInfo: перевіряй посилання до відкриття — назва, URL та перевірка безпеки

GetLinkInfo.com дозволяє переглянути заголовок, опис та реальний URL сторінки перед переходом. Перевіряє безпеку через бази Google Safe Browsing.

12 жовтня 2023 переглядів

Linktree заблокований в Україні: Держспецзв'язку наказала провайдерам обмежити доступ

Держспецзв'язку видала розпорядження заблокувати Linktree в Україні. Провайдери поступово виконують вимогу. Автор просить підписників запропонувати альтернативи.

16 вересня 2023 переглядів

Browserling: як безпечно перевірити підозріле посилання у віртуальному браузері

Сервіс Browserling надає безкоштовну 3-хвилинну онлайн-сесію у віртуальному браузері для безпечного відкриття підозрілих посилань — без ризику для власного пристрою. Підтримує Chrome, Opera, Firefox на Windows та Android.

28 серпня 2023 переглядів

Чи зламали Signal: відповіді Держспецзв'язку на питання безпеки месенджера

Держспецзв'язок України відповів на поширені питання про безпеку Signal: чи зламали месенджер, що робити зараз, які є безпечніші альтернативи для ЗСУ та як захистити свій акаунт.

15 липня 2023 переглядів

Італійський «художник» вкрав фото і створив у Маріуполі мурал з нацистськими наративами

Вуличний художник з Італії поцупив роботу британської фотографині Хелен Уіттл, щоб намалювати мурал в окупованому Маріуполі з пропагандистськими тезами про «бомбардування Донбасу» і «снаряди НАТО».

16 червня 2023 переглядів

Google радить власним працівникам не вводити особисті дані в ШІ-чатботи через ризик витоку

Google офіційно рекомендував своїм співробітникам не вводити конфіденційну та персональну інформацію в AI-чатботи — в тому числі в Bard власної розробки — через ризики витоку та відтворення діалогів.

2 червня 2023 переглядів

«Рувікі»: Росія клонує Вікіпедію для поширення пропаганди — деталі авантюри

Росія запускає «Рувікі» — клон Вікіпедії з 1.9 млн статей, вкрадених і адаптованих під пропаганду. Редактор Медейко роками зливав дані з оригінальної Вікіпедії. Вже є аналоги «Руниверсалис» і «Знание» від Мінцифри РФ.

24 березня 2023 переглядів

Що не можна фотографувати під час воєнного стану в Україні: повний перелік

Деталізований список заборонених для зйомки об'єктів під час воєнного стану в Україні — за матеріалами Molfar: техніка, блокпости, обличчя військових, прильоти, ППО та ін.

11 травня 2022 переглядів

replace-ru-with-ua.com: каталог вітчизняних альтернатив російському ПЗ від Netpeak і Мінцифри

Ресурс replace-ru-with-ua.com зібрав українські та міжнародні замінники для популярного російського програмного забезпечення — за участі Netpeak і Міністерства цифрової трансформації.

2 квітня 2022 переглядів

DJI Aeroscope: чому Китай відключив трекінг дронів для України, але не для Росії

DJI відключила функцію Aeroscope (відстеження операторів дронів) для українських військових, залишивши доступ для Росії. Деталі розслідування The Verge та Економічної правди.