Welcome to the digital journey of my life. Deep into InfoSec / In Continuous Learning / InfoSec Teacher / Grill Lover / Follow me on Instagram er.insec
The system card (https://t.co/wM4LVBySKf) nicely showcases o1's best moments -- my favorite was when the model was asked to solve a CTF challenge, realized that the target environment was down, and then broke out of its host VM to restart it and find the flag.
"...a specimen of malicious software that, for the first time, allowed hackers to reach directly into a Ukrainian heating utility, switching off heat and hot water to hundreds of buildings in the midst of a winter freeze..."
- @a_greenberg / Wired
Full Article:
https://t.co/uHq7Ccsh9y
#CybersecurityNews
Boot into Safe Mode, "Advanced Startup" with Command Prompt, and use this command to remove faulty channel files:
del "C:\Windows\System32\drivers\CrowdStrike\C-00000291*.sys"
This is a better choice than changing the folder name for the CrowdStrike driver, but as always, YMMV.
OT Security - IAM and Cyber Resilience.
"...The global IoT Security Market size to grow from USD 20.9 billion in 2023 to USD 59.2 billion by 2028 at a Compound Annual Growth Rate (CAGR) of 23.1% during the forecast period. This growth is fueled by a rapid increase in Industry 4.0 IoT security incidents stressing the need to strengthen cyber resilience, IoT vulnerabilities opening up new possibilities to hackers, a growing number of IoT security regulations, and rising security concerns for critical infrastructure..."
https://t.co/QCgmIuVs8S
El panorama del hardware para IA no está pasando por su mejor momento. Recientemente, el AI Pin de @Humane, con su elevado precio de 699 USD más suscripción mensual, recibió numerosas críticas tras ser recibido por los primeros usuarios. Este dispositivo prometía reemplazar el iPhone, pero ha decepcionado totalmente a los usuarios. A esta decepción se le suma un nuevo escándalo relacionado con dispositivos que pretenden ser la interfaz para la nueva revolución de la IA.
Hace pocas horas un repositorio de GitHub (https://t.co/gzMeEs6jNV) ha causado gran conmoción en la comunidad tecnológica, al contener parte del "large action model" (LAM), una tecnología clave del dispositivo Rabbit R1 de @rabbit_hmi. Este dispositivo había generado grandes expectativas, posicionandose como uno de los hardware para IA más deseados por la comunidad. Sin embargo, si el código compartido resulta ser real, sugeriría que el tan aclamado LAM no es más que una serie de scripts y automatizaciones en Playwright que funcionan sobre una máquina conectada mediante NoVNC.
El comunicado va más allá, revelando que durante el auge de las criptomonedas, el equipo detrás del Rabbit R1 también se involucró en la venta de NFTs, pasando rápidamente de una pepita brillante a otra, segun cambian las tendencias. Como comprador de un Rabbit R1 y un Open-Interpreter @OpenInterpreter, mantengo la esperanza de que estos contratiempos sean solo obstáculos menores en el desarrollo continuo de dispositivos de hardware integrados con modelos de IA y que, al menos, cumplan con las entregas y expectativas generadas.
Les dejo con el comunicado oficial en español:
“
https://t.co/U0ZW4syB9G ha estado causando revuelo con el lanzamiento muy publicitado del dispositivo Rabbit R1, afirmando que puede realizar tareas en tu nombre y liberarte de las interacciones basadas en aplicaciones. Pero digamos las cosas como son: esto es una mentira descarada. Y estamos a punto de exponerlo con la primera liberación parcial del código fuente de su supuesto "modelo de acción grande".
Para aquellos con un trasfondo técnico, es dolorosamente claro que no hay inteligencia artificial ni modelo de acción grande a la vista. En realidad, simplemente dependen de varios scripts de automatización de Playwright para hacer el trabajo por ti, razón por la cual solo admiten cuatro aplicaciones: Spotify, Midjourney, Doordash y UberEats.
Lo que es aún más alarmante es que te piden que inicies sesión a través de su portal web, que no es más que una máquina virtual conectada mediante NoVNC. También esperan que ingreses tus contraseñas privadas en sus VMs. Para empeorar las cosas, almacenan las sesiones de los usuarios en sus máquinas sin ninguna capa adicional de seguridad. Esto representa tanto un desprecio flagrante por la privacidad del usuario como una práctica de ingeniería terriblemente mala.
Lamentablemente, esto no debería sorprender a nadie que haya hecho una mínima diligencia debida sobre el equipo. Después de todo, todavía estaban vendiendo NFTs hace solo dos años.
Difunde el mensaje y mantente alerta.
Descargas:
https://t.co/gzMeEs6jNV
”
Y con la pregunta: ¿Qué opinas tú sobre este tipo de dispositivos?
Ya está publicada la norma ISO/IEC 42001 que define requisitos y lineamientos para la implementación de un sistema de gestión de inteligencia artifcial.
https://t.co/sVku9rjkry
This year, I'm running for the OWASP Global Board of Directors. To cast your vote next month, ensure you're an active OWASP member in good standing by tomorrow (Sept/30). If you're thinking of joining, now's the time! Activate your membership, support the organization, and kindly consider voting for me next month. 😉
How do I become a OWASP member? - > https://t.co/D088mIktnd
What are my plans for OWASP? ->
https://t.co/OARV6ETpZC