NEW: malware developers added nuclear & biological weapons text to to their spyware.
Goal? To trigger LLM safety refusals... so that their spyware wouldn't be analyzed by an AI security scanner.
Cleanest practical example I can think of for why over-indexing on first order safety alignment is risky.
When closed (and open) models ship with aggressive refusals, they will be sprinkled with second-order blindspots that attackers will discover...and exploit.
We are only in the earliest days of attackers leveraging these features, and it wouldn't surprise me if users systems that need to handle complex cybersecurity issues demand that models be less safety-blunted.
In the weeds: @SocketSecurity's post also shows why intention matters in how you design a malware analysis pipeline to avoid prompt manipulation.
H/T to colleagues that shared this with me https://t.co/f3Aj9TYxU4
Well, well, well. The public JSON formatter sites your developers paste production data into have been quietly publishing every paste for about seven years. Naturally, we read all seven years of it.
200,000+ documents. Cloud keys, SSH keys, payment API keys, whole tax returns with SSNs, people's full identities, bank balances. Nobody hacked anything. People pasted it in to make it look tidy, as you do.
Full writeup below. Yes, it's as bad as it sounds.
"From my first day, the people took to me straight away when they didn't have to and I'll never be able to say thank you enough."
Go and smash it in Barcelona, @anthonygordon 🖤🤍
Today is now the hottest day in May on record for both England and Wales with Kew Gardens provisionally reaching 35.1°C and Cardiff Bute Park reaching 32.9°C 🌡️
After four years full of challenges and hard work, it's time to move on.
I leave with the feeling that the mission is complete. 4 seasons, 3 championships.
I will never forget the love I received from the fans from my very first days.
Catalonia is my place on earth.
Thank you to everyone I met along the way during these beautiful four years.
A special thank you to President Laporta for giving me the chance to live the most incredible chapter of my career.
Barça is back where it belongs.
Visca el Barça. Visca Catalunya 💙❤️
@fcbarcelona
‼️🚨 Microsoft calls this "intended behaviour," so here we go.
How to dump the credentials of every user stored in Microsoft Edge:
1. Open Edge. Don't browse anywhere, just open it.
2. Flip to Task Manager, find Edge, expand the task.
3. Highlight the "browser" sub-task, right-click, and choose "Create Memory Dump."
4. Open the dump file and look for credentials.
The logged-in Windows user can dump every stored Edge credential with no additional rights. Which means any malware that user executes has those credentials for the asking.
Thanks to Rob VandenBrink at SANS: https://t.co/ebtVZxne4L
Also pretty much everybody I talked to, who has been exposed to this yet: having non engineers ship code sucks for every engineer on the org. I would not (at least at present) advertise that.
hi, i'm a sole proprietor/founder in Austria and i earn many many multiples of what i'd earn as an employee, despite "predatory income tax". in fact, i opt out of the many tax optimizations i could use because i like having good schools and as high a standard of living as possible for everyone.
the great thing about the EU is that you can just live under any tax regime you like in any of the 27 member states. it's all about trade offs. if poland works for you, fantastic! go build there.
and if i may add one more thing: if the CEO of a startup, especially pre-revenue, lives "barely any better than a regular employee" then the system works as intended. fact of the matter is most startups are bad. you are not special because you are trying out a shit idea and fail. but i'll happily pay taxes so you can try your shit idea, fail, and can still live.
We built a completely free CLI agent with @badlogicgames's Pi agent, @ollama (Gemma 4), and Parallel's new free web search MCP.
Check out the blog post to see how to do it yourself: https://t.co/9m9XQEFbGh
This essay by @alexolegimas is the best thing I've ever read on why AGI won't lead to mass unemployment. A compelling argument backed up by substantial empirical data.
Estoy viendo por ahí varias referencias a una comparación entre precios de un Dacia Sandero de hace diez años y el modelo actual.
Si queréis una comparación directa y práctica, os invito a usar el comparador de mis buenos amigos de @km77com
Allí podréis ver que la tarifa del Sandero más básico de 2016 era de 7.036€ y su modelo equivalente actual cuesta 13.490€.
Esta comparación es fácil, además, porque no hay opcionales a incluir, ya que ambos modelos son "lo más pelados posibles".
Ambos modelos cuentan con un tricilíndrico atmosférico de un litro. En 2016 daba 73 caballos, pero la versión actual, que tiene una décima de milímetro más de carrera, recorta su potencia a 67 caballos.
El modelo actual paga más impuestos, porque tiene un 4,75% de impuesto de matriculación por emisiones de CO2.
El incremento de PVP final para el cliente es de 6.454€, una subida de precio del 92% frente al precio de 2016. Vamos, que casi cuesta el doble.
En el mismo periodo de tiempo (diez años), la calculadora del IPC del INE nos dice que se nos ha encarecido "la generalidad de las cosas" un 32,6%.
Así que el coche de acceso, que además es uno de los coches más vendidos de Europa y el más vendido de España, ha subido de precio 59 puntos porcentuales más que el índice de precios al consumo en el mismo periodo.
Pero, ¿es esto replicable a todos los modelos del mercado?
Tomemos un Golf de 2016. Aquí se nos van a complicar algo más las cosas porque la gama ha cambiado bastante, pero nos quedaremos con un 1,4 TSI de 125 caballos y lo vamos a comparar con un 1,5eTSI de 115 caballos actual.
Con ambos modelos igualados a equipamiento equivalente según KM77, vemos que el Golf de 125 caballos de 2016 costaba 24.260€, cuando el modelo actual equivalente está en 29.270€.
En este caso, el incremento de precio efectivo es del 20,6% en idéntico periodo de diez años, y eso sin considerar que el Golf actual viene de serie con caja automática de doble embrague, que no montaba el Golf de 2016 que hemos tomado de referencia (y que cabría ponerla en valor).
Así que en el caso del Golf, el coche ha incrementado su precio 11 puntos porcentuales menos que el índice de precios al consumo.
¿Repetimos el ejercicio una tercera y última vez?
Tomemos ahora el Nissan Qashqai de 2016. Vamos a tomar el acabado Acenta con el motor de gasolina de 163 caballos de 2016 y lo vamos a comparar con el Acenta actual de 158 caballos de gasolina, que emplea cambio automático.
En este caso el modelo de 2016, a igualdad de equipamiento, tenía un PVP de 26.100€ por los 33.050 del modelo actual.
Esto implica un encarecimiento del 26,6%, alrededor de 5 puntos porcentuales menos que lo que dice el índice de precios al consumo.
¿Conclusiones?
Cada modelo, cada punto de mercado y cada versión tiene su propia realidad.
No se puede generalizar tomando una única referencia. Los modelos más baratos del mercado sencillamente se han evaporado o se han encarecido "a lo loco", pero no es una realidad trasladable a todo el resto del mercado, ya que hay numerosos ejemplos donde el encarecimiento de los modelos y variantes ha estado por debajo de lo que indica el IPC equivalente.
El sector del automóvil está costeando las épicas inversiones en el desarrollo masivo de modelos eléctricos y electrificados trasladando dichos gastos de inversión sobre los modelos más comercializados, para intentar buscar un equilibrio y balance que no rompa la rentabilidad final de las compañías (que no va precisamente genial...).
Si queréis hacer vuestras propias cuentas, os invito y animo a jugar con el comparador con igualador de equipamientos de KM77 aquí: https://t.co/MjTpoVKKah
🚨 𝗖𝗥𝗔𝗭𝗬 𝗦𝗧𝗔𝗧: 24 years ago, Xavi Hernández came on for Marc Overmars in the second half of an Athletic Club vs Barça match.
From that moment on, Barcelona has ALWAYS had at least one La Masia graduate on the pitch; every single minute, every single game (1,398 matches).
— @orioljove