Фоторепортаж Протестът на полицаите през обектива на Биволъ

Post Syndicated from Николай Марченко original https://bivol.bg/kalin-stoyanov-protest.html

понеделник 12 август 2024


Протест на полицаи в защита на министъра на вътрешните работи Калин Стоянов се проведе пред Народното събрание в понеделник, на 12 август 2024 г. Събитиетo попадна в обектива на фоторепортера…

Taxonomy of Generative AI Misuse

Post Syndicated from Bruce Schneier original https://www.schneier.com/blog/archives/2024/08/taxonomy-of-generative-ai-misuse.html

Interesting paper: “Generative AI Misuse: A Taxonomy of Tactics and Insights from Real-World Data”:

Generative, multimodal artificial intelligence (GenAI) offers transformative potential across industries, but its misuse poses significant risks. Prior research has shed light on the potential of advanced AI systems to be exploited for malicious purposes. However, we still lack a concrete understanding of how GenAI models are specifically exploited or abused in practice, including the tactics employed to inflict harm. In this paper, we present a taxonomy of GenAI misuse tactics, informed by existing academic literature and a qualitative analysis of approximately 200 observed incidents of misuse reported between January 2023 and March 2024. Through this analysis, we illuminate key and novel patterns in misuse during this time period, including potential motivations, strategies, and how attackers leverage and abuse system capabilities across modalities (e.g. image, text, audio, video) in the wild.

Blog post. Note the graphic mapping goals with strategies.

МВР и купуването на гласове

Post Syndicated from Bozho original https://blog.bozho.net/blog/4342

Тъй като гледам, че ПИК (който след период на затишие, отново значи Пеевски Иска да Каже) оспорват твърдението ми, че Калин Стоянов е допуснал ръст на купените гласове, ето малко конкретика:

Има множество секции, в които исторически се наблюдават странности – гласове минават рязко от една партия за друга партия; трайно негласуващи рязко се активират (за една партия), и др. След преглед секция по секция става ясно, че това са секции, за които местните хора знаят добре, че се пазаруват – тетевенските села, напр. Когато бях кандидат и раздавах листовки на пазара в Тетевен, един човек дойде до мен и предложи да си купя гласове (и бързо изчезна като му отказах). Беше сюрреалистично.

Като сметнем секциите с необичайно голям ръст на монолитни гласове на последните избори, се получава интересна картина, за която писах веднага след изборите: хиляди гласове, които са били на големи групи за ГЕРБ преди, сега са мигрирали към ДПС.

Изчисленията показват, че само за ДПС допълнителните гласове от секции с големи флуктуации са 25 хиляди („допълнителните“ значи че има и други, които са си трайно купени и контролирани – не знам колко). Това е долна граница, тъй като ако флуктуациите бъдат засечени на ниво „квартал“ напр., числата ще са по-големи.

Публична тайна е, че в ДПС има две групи гласове – традиционните избиратели на движението от една страна, и купените гласове от друга, за които отговаря Пеевски.

Купуването на гласове разчита на стройна организация, която не може да работи без МВР. Защото МВР знае брокерите, знае къде и как се случват нещата. И ако получат сигнал „отгоре“ да предотвратяват купуването, го правят успешно – привикват, пишат протоколи. Ако не – „бизнесът си върви“. Разчита и на прокуратурата, която може да образува досъдебни и да поиска СРС-та, за да стигне до купувачите.

На предстоящите избори, ако ДПС успее да надделее над Пеевски и той се яви отделно, от това дали МВР ще му позволи да купува гласове или не, ще зависи дали ще има 0 гласа или ще влезе в парламента. Затова му е толкова важно да си има служебен министър (като Калин Стоянов). И затова нашите призиви за вътрешен министър, който да се бори с купуването на гласове, са под такава атака. Нещата са доста прозрачни.

Ние няма да загубим или да спечелим гласове в зависимост от това кой е в МВР. Но за Пеевски (който според последното социологическо проучване има 2% одобрение) ще е решаващо.

Материалът МВР и купуването на гласове е публикуван за пръв път на БЛОГодаря.

2024-08-11 initLab рожден ден

Post Syndicated from Vasil Kolev original https://vasil.ludost.net/blog/?p=3483

initLab стана на 14 години.

Отпразнувахме го подобаващо, с разни занимания, включващи пиене, свирене и бордови игри. Имаше хора, които са членове отдавна, имаше хора, които идваха за пръв път, та си беше весело.

Хубаво е, че лабът съществува толкова години. Това е едно от малкото места, на които хора могат да се съберат и да свършат нещо интересно, в почти произволна посока, без някакви особени ограничения и задължения, просто за удоволствието и знанията. През годините са организирани толкова събития, че ми е трудно да ги изброя (във времената, когато бях в управителния съвет си спомням колко дълъг ставаше отчетът за дейността, просто защото целогодишно се случват някакви неща). Без initLab щеше да е доста по-трудна организацията на OpenFest, на доброволците, които ходим на FOSDEM, study групите за Rails Girls, както и на много знайни и незнайни други проекти.

Около свиренето си припомних, че в лаба има един много забавен ефект (така де, любимо звучащия ми дисторжън на тоя свят), и в събота отидох да подрънча малко. Резултатите са (средно зле), нещо с полка ритъм и частта от нещото без distortion, която за някои хора може да е по-слушаема.
(частта без distortion е от края и е по-зле, понеже вече малко ме боляха ръцете, поотвикнал съм)

(също обмислям да проходя някакви лекции в лаба в следващите месеци, понеже имам три започнати и трите не ми харесват изобщо, и се чудя дали ако ги изговоря с някакви други хора може да се получат)

[$] Meeting the Debian Technical Committee

Post Syndicated from jake original https://lwn.net/Articles/984720/

It is something of a DebConf tradition that members of the Debian Technical
Committee
(TC) take the stage to talk about the work that the committee
does—and more. DebConf24 in
Busan, South Korea was no exception, as TC chair Sean Whitton, who
will complete his term at the end of the year, and one
of its newest members, Stefano Rivera, described the constitutional
underpinnings of the TC, how it tries to make decisions when it needs to,
and the constant process of recruiting new members. After that, they took
a few questions from the audience. The session provided a nice overview of
the TC and its role in Debian, but it may well be of interest further afield.

YuanLey YS100-0800TP 8-Port 10Gbase-T Switch With PoE Is So Close

Post Syndicated from Rohit Kumar original https://www.servethehome.com/yuanley-ys100-0800tp-8-port-10gbase-t-switch-with-poe-is-so-close-realtek/

In our YuanLey YS100-0800TP review, we see how this 8-port 10Gbase-T switch with PoE+ fares as one of the cheapest 10GbE PoE switches around

The post YuanLey YS100-0800TP 8-Port 10Gbase-T Switch With PoE Is So Close appeared first on ServeTheHome.

A new kernel-version policy for Ubuntu

Post Syndicated from corbet original https://lwn.net/Articles/985043/

The Canonical Kernel Team has announced
a new policy regarding the version of the kernel that will ship with each
Ubuntu release; the result will generally be the shipping of newer
releases.

To provide users with the absolute latest in features and hardware
support, Ubuntu will now ship the absolute latest available version
of the upstream Linux kernel at the specified Ubuntu release freeze
date, even if upstream is still in Release Candidate (RC) status.

The post goes on to acknowledge that “there are issues with this
approach
“; there are a lot of policy details that will apply depending
on just how raw the shipped kernel is.

Friday Squid Blogging: SQUID Is a New Computational Tool for Analyzing Genomic AI

Post Syndicated from Bruce Schneier original https://www.schneier.com/blog/archives/2024/08/friday-squid-blogging-squid-is-a-new-computational-tool-for-analyzing-genomic-ai.html

Yet another SQUID acronym:

SQUID, short for Surrogate Quantitative Interpretability for Deepnets, is a computational tool created by Cold Spring Harbor Laboratory (CSHL) scientists. It’s designed to help interpret how AI models analyze the genome. Compared with other analysis tools, SQUID is more consistent, reduces background noise, and can lead to more accurate predictions about the effects of genetic mutations.

Blog moderation policy.

Metasploit Weekly Wrap-Up 08/09/2024

Post Syndicated from Zachary Goldman original https://blog.rapid7.com/2024/08/09/metasploit-weekly-wrap-up-08-09-2024/

Black Hat & DEF CON

Metasploit Weekly Wrap-Up 08/09/2024

Hopefully folks were able to catch our Rapid7 researchers @zeroSteiner & Jack Heysel show off the Metasploit 6.4’s features, focusing on combinations that allow for new, streamlined attack workflows at Black Hat. If not they will also be demoing at DEF CON tomorrow in room W304!

New module content (1)

Calibre Python Code Injection (CVE-2024-6782)

Authors: Amos Ng and Michael Heinzl
Type: Exploit
Pull request: #19357 contributed by h4x-x0r
Path: multi/misc/calibre_exec
AttackerKB reference: CVE-2024-6782

Description: Adds a module targeting CVE-2024-6782, an unauthenticated Python code injection vulnerability in the Content Server component of Calibre v6.9.0 – v7.14.0. Once enabled (disabled by default), it will listen in its default configuration on all network interfaces on TCP port 8080 for incoming traffic. The injected payload will get executed in the same context under which Calibre is being executed.

Bugs fixed (1)

  • #19355 from dledda-r7 – Fixes an issue where Meterpreter sessions would fail to migrate when MeterpreterDebugBuild is enabled.

Documentation

You can find the latest Metasploit documentation on our docsite at docs.metasploit.com.

Get it

As always, you can update to the latest Metasploit Framework with msfupdate
and you can get more details on the changes since the last blog post from
GitHub:

If you are a git user, you can clone the Metasploit Framework repo (master branch) for the latest.
To install fresh without using git, you can use the open-source-only Nightly Installers or the
commercial edition Metasploit Pro

Metasploit Weekly Wrap-Up 08/09/2024