🤯 Нейросеть за сутки превратила уязвимость Zoom в готовый эксплойт

Исследователи A Security менее чем за 20 запросов к общедоступным ИИ-моделям обнаружили несколько уязвимостей в Zoom и создали рабочий эксплойт. Атака позволяла без действий со стороны жертвы получить контроль над ее устройством, включая доступ к камере, микрофону и данным. Эксплойт работал на Windows, macOS, Linux, Android и iOS. В A Security сравнили его с инструментами «уровня национальных спецслужб», на разработку которых раньше потребовались бы месяцы работы команды специалистов. Zoom уже выпустила исправление уязвимости. Tokensales | News | Incrypted+

☀️ Доброе утро!

📈 Сегодня основные альты торгуются в плюсе. 🟠 BTC торгуется около 63,824$  🪙 Доминация BTC — 59,05% 🪙 ETH торгуется около 1,894$ Индекс страха и жадности равен 38 пунктам и держится на уровне «Страх». Подборка важных новостей: 1️⃣ Личные данные почти всех граждан Казахстана оказались на продаже в даркнете за 0,5 BTC — подробнее 2️⃣ Илон Маск запустил аренду цифровых сотрудников по цене 9800 рублей в месяц — подробнее 3️⃣ ИИ всего за сутки смогла превратить уязвимость Zoom в рабочий эксплойт — подробнее Оставайтесь в курсе последних новостей вместе с @coinnewsru

🚀 ⚡ Нейросеть взломала Zoom за сутки

Исследователи потратили меньше 20 запросов к общедоступным AI-моделям, чтобы превратить уязвимость в инструменте аннотаций Zoom в полноценный эксплойт. Раньше на такое уходили месяцы и целая команда — теперь это задача одного дня. Опасность в том, что клиент Zoom автоматически обрабатывает данные из канала аннотаций. Через него атакующий мог получить полный контроль над устройством жертвы без единого клика с её стороны. Уязвимы все платформы: Windows, macOS, Linux, Android и iOS. Что это значит на практике: – Злоумышленник мог красть данные, включать камеру и микрофон; – Устанавливать вредоносное ПО прямо во время звонка; – Атака не требовала действий от пользователя. Эксперты называют это «уровнем национальных спецслужб». Если нейросети за сутки находят такие дыры, софтверным гигантам придётся пересмотреть подход к безопасности. Пока Zoom не выпустил патч, будьте осторожны с аннотациями в звонках 🔒
Video is not supported

#AI: AI нашёл дыру в Zoom за 20 промптов - и захватывал любое устройство на созвоне 🔭

😐 Ранее писали как AI-аудиты ставят на поток и массово находят уязвимости в крипте. Теперь та же схема добралась до Zoom - и хватило меньше 20 промптов. Идан Левкович из A Security проверил код Zoom публичными AI-моделями. Меньше 20 промптов, меньше суток - и на руках рабочий эксплойт, захватывающий устройство любого участника созвона. Как это работало: Дыра сидела в фиче аннотаций при демонстрации экрана. Данные рисунка переполняли буфер и перезаписывали адрес возврата. Жертве достаточно смотреть чужую демонстрацию - ни клика, ни следов. Дальше полный контроль над устройством. Кого задевало: 🟢iPhone, Mac, Windows - все поддерживаемые ОС 🟢Zoom Workplace до 7.1.5, а также VDI, Rooms, SDK 🟢Три CVE, A Security оценили каждую на 9.0 🟢Патч уже вышел - обновляйте Zoom Zoom закрыл уязвимость ещё летом, публично раскрыли только сейчас. Реального абуза не зафиксировали. По словам сооснователя A Security, раньше на такую находку ушла бы команда из пяти человек и полгода. Теперь - меньше 20 промптов. 🗒 Поиск эксплойтов теперь стоит копейки и это уже не только про крипту. Как поставить AI-агента на аудит своего кода и надо ли, разбираем в ИИ-клубе. Slavik | Updates | Инстаграм | ИИ Клуб
#AI: внутреннего агента Stripe собрал один инженер за неделю 🔭
😐 Ранее писали как LangChain продаёт не самого агента, а хостинг для него поверх бесплатного Deep Agents. Так вот Stripe взял тот самый бесплатный каркас и силами одного инженера за неделю собрал внутреннего агента - теперь в нём сидит вся компания. Kai - внутренний AI-агент Stripe, наружу его не продают. Внутри доступен всем сотрудникам, не только кодерам. Считает данные, пишет доки, роется в дашбордах и чатах. Первую версию один чувак склепал за неделю. Что под капотом: Тулколл-луп, песочницы, память, стриминг - тянет опенсорсный Deep Agents. Инженеру осталась только бизнес-логика Stripe. То что раньше пилили бы месяцами, собрали за неделю. К чему подключили: 🟢1000+ скиллов от 100+ команд 🟢500+ внутренних тулзов 🟢Хранилище данных, Slack, Google, Zoom 🟢Одна сессия дотянула до 932 шагов Фишка в том что каждая команда сама пишет скиллы под свои процессы. Не один универсальный бот на всех, а куча мелких агентов заточенных под конкретную работу. Как зашло: 🟠С 296 до 5000+ юзеров за 4 недели 🟠83% Stripe сидят в Kai каждую неделю 🟠Продажники на нём закрывают на 39% больше сделок 🟠25 000 часов в год ушло с рутины на реальную работу 🗒 Раньше внутренний AI-агент - это был проект на год и целый отдел, теперь хватает одного инженера и недели. Дальше корпоративный AI это не общий чат-бот, а мелкие агенты под процессы конкретной компании - как собрать такого под себя разбираем в ИИ-клубе. Slavik | Updates | Инстаграм | ИИ Клуб
То, что сейчас нужно КАЖДОМУ на рынке
Биткоин завис ровно в середине боковика: 5000 пунктов до локального максимума и 5000 пунктов до минимума. Вопросов по рынку много: — Это то самое дно или ещё рано откупать? — Свозят ли нас вниз за стопами/ликвидациями лонг трейдеров, а потом мы пойдём на обновление максимума? Или наоборот, снимут стопы шорт-трейдеров и затем мы упадем камнем вниз? — Какие уровни по монетам можно считать лонговыми, а от каких можно взять хороший шорт? В моменты тотальной неопределенности постов и сухих данных может быть недостаточно. Нужны полноценные разборы рынка в формате живого общения! 5 августа в 18:00 по МСК главный преподаватель школы "Привычка умножать" Дмитрий Бабинов проведёт для вас открытый торговый стрим. Что вас ждёт: — Глобальный разбор рынка: биткоин, эфир, солана и другие топ монеты. — Торговая сессия. Дмитрий будет при вас разбирать сделки по отдельным монетам. Простыми словами, вы в прямом эфире получите сетапы для сделок по нашей стратегии. — Отдельная сессия вопрос-ответ. Встреча будет проходить в Zoom и у каждого будет возможность задать свой вопрос 👍 Новички познакомятся основным пластом информации, который заложен в стратегии школы наглядно на примерах 🔥 Опытные узнают видение моей школы касательно рынка и какие движения мы ждём согласно нашей стратегии Ссылку на вход буду публиковать 5 августа ТОЛЬКО в своём закрытом канале. Что попасть на стрим вам нужно всего лишь подписаться на канал👇 Закрытый канал Рами Зайцмана
Изображение канала: COIN DIGGERS
🚀 🤖 Zoox получила лицензию на платные поездки
Компания Zoox, принадлежащая Amazon, стала первой в США, кто официально запустил коммерческий сервис роботакси. Её беспилотные машинки без руля и педалей теперь могут возить пассажиров за деньги. В отличие от Waymo, Zoox с нуля спроектировала автомобиль как роботакси: симметричный кузов, четыре места лицом друг к другу и никаких органов управления. Серийная версия уже готова, завод запущен, а теперь добавилась лицензия на коммерческую эксплуатацию. Разрешение — мощный сигнал: Amazon всерьёз входит в гонку. Если сервис взлетит в Лас-Вегасе, следующим шагом могут стать десятки городов.
Изображение канала: COIN DIGGERS
💹 🧑‍💻 🔒 Хакеры КНДР охотятся на криптанов через Zoom
Группа BlueNoroff взламывает Telegram-аккаунты и рассылает ссылки на фейковые созвоны в Zoom и Microsoft Teams. Под видом обновления SDK тебя просят установить вредонос — он работает и на Windows, и на macOS. Что делает: – Ворует приватные ключи из браузерных криптокошельков – Сливает сессии Telegram и данные системы – Целится в сотрудников криптокомпаний В 2025 году северокорейские хакеры установили рекорд, похитив криптоактивов на сумму более $2 млрд. Теперь у КНДР третьи по величине запасы биткоинов в мире — и все украдены. Если коллега просит установить «обновление для созвона» — лучше перепроверь в офлайне. Доверие стало главным вектором атаки.
Изображение канала: CryptoInside
Хочешь, я залезу в твой кошелек?
То, что опытные инвесторы не допускают ошибок - миф или как минимум неточность. Они практически не допускают глупых ошибок, но те ошибки, что они все же совершают, становятся более изощренными. Например, опытный крипто-инвестор не попадется на скам, но может не учесть все риски экспозиции волта, в котором лежат его деньги. В таких случаях очень помогает взгляд со стороны. Спокойный, непредвзятый, честный. А так как ребята в DeFi не могут нигде, кроме сомнительных чатов с диванным экспертами, получить обратную связь по своему портфелю, я в сентябре прошлого года запустил рубрику «Прожарка Портфелей». Это формат, где я с точностью и холодностью хирурга разбираю портфели участников на винтики и даю точечные рекомендации. Сказать, что формат оказался полезным - ничего не сказать (можешь посмотреть комментарии выше). Завтра в 18:00 по МСК я снова проведу прожарку. Но на этот раз в Zoom, а не на YouTube, чтобы у нас была возможность пообщаться вживую в более тесной обстановке. С камерами и микрофонами. Если ты хочешь туда попасть (и тем более - получить бесплатный «аудит» от меня), переходи в закрытый канал. Ссылка на подключение, форма на прожарку и другие уведомления будут только там, так что подписывайся.
Изображение канала: TON в кошельке
😘 https://t.me/BiniChain_app_testing_bot?start=ref_66ea0ee3240ecbae">BiniChain App 🌟
Вышло приложение от биржи BiniBit Я уже писала про неё неоднократно, также у меня там открыт стейкинг токена Bini, на котором я уже заработала только на росте монеты, так как токен вырос уже более чем на 60% и это не предел Советую залететь и майнить токен Bini в приложении: https://t.me/BiniChain_app_testing_bot?start=ref_66ea0ee3240ecbae Также немного позже будет пост с информацией о Zoom с представителями биржи BiniBit 😁 🔄🔄🔄🔄🔄🔄🔄🔄🔄🔄 💎 TON в кошельке |✉️ ЧАТ
Изображение канала: COIN DIGGERS
🔁 🌐 Cloudflare снова положил пол-интернета
Сегодня из-за ошибки в настройках защиты от ботов Cloudflare рухнул доступ к Twitter, Reddit, Discord, Gemini, Google, Zoom, Canva и Fortnite. Это второй крупный сбой за полгода — предыдущий случился в ноябре 2025. Cloudflare обслуживает около 20% всех сайтов в мире, так что масштаб глобальный. Причина та же: баг в логике генерации файла для управления ботами. Компания пока не назвала сроки восстановления. Если любимые сервисы не открываются — дело не в твоём интернете, придётся немного отдохнуть от сети 😅
Изображение канала: Incrypted
🚨 Сбой у Cloudflare затронул крупные интернет-сервисы
У одного из крупнейших интернет-провайдеров инфраструктуры — Cloudflare — произошел масштабный сбой. Из-за этого пользователи по всему миру столкнулись с проблемами в работе ряда популярных сервисов. Среди затронутых платформ — X, Reddit, Discord, Zoom, Canva, TeamViewer и другие. На момент публикации часть сервисов уже восстанавливает работу. Tokensales | News | Incrypted+
Изображение канала: TON в кошельке
🌐 Сегодня 16.06.2026 года вебинар-презентация новой международной биржи Binibit.
🟩Юридический статус биржи; 🟩Какие продукты уже есть; 🟩Анонс новых продуктов; 🟩Собственный блокчейн BINI; 🟩Крипто карты; 🟩Партнерская программа биржи; 🟩Основные метрики биржи; 🟩Конкурс видео роликов 🌐 Глобальное время по странам: 🇹🇭🇻🇳🇮🇩 Thailand / Vietnam / Indonesia — 10:00 PM 🇮🇳 India — 8:30 PM 🇰🇿 Kazakhstan - 20:00 🇦🇪 Dubai — 7:00 PM 🇷🇺 Moscow — 18:00 🇺🇦 Kiev - 18:00 🇬🇧 United Kingdom — 4:00 PM 🇫🇷🇩🇪🇮🇹🇪🇸 France/Germany/Italy/Spain — 5:00 PM 🇨🇦 Toronto/🇺🇸 New York — 10:00 AM 🇺🇸 Los Angeles — 7:00 AM 🔗 Ссылка на Zoom: https://us06web.zoom.us/j/7576164219?pwd=Q1cwSk1LWjc4dWJ3N0lZTnozUDh0UT09 👑 Места ограничены, приходите вовремя 📣Следите за обновлениями — впереди много новостей❗️ СОЦИАЛЬНЫЕ СЕТИ: X | Insta | Telegram | Scan | Docs 🔄🔄🔄🔄🔄🔄🔄🔄🔄🔄 💎 TON в кошельке |✉️ ЧАТ
Изображение канала: DEFI Scam Check
Бебракодинг наносит удар по главному оплоту приватности и портфолио Барри Сильберта!
$ZEC vs OPUS 4.8 - 0:1 Что случилось - описание героя аудитора Что случилось - TLDR Ну и от меня простым сермяжным: Четыре года в прорывном высокотехнологичном суперприватном блокчейне ZCASH нараспашку болталась форточка, благодаря которой можно было принтить безлимитные $ZEC. А еще, глубоко непонятно, юзал ли кто это эту уязвимость до этого и нет ли у кого запасов халявных токенов. Так что хотя тима и пофиксила баг софт-форком, главный нигга крипты Артурчик Хаейс на всяких случай обделал штаники и дампит. UPD: На защиту встал грудью лысобородач Mert, разразившись постами, в которых утверждает, что есть способ проверить был ли использован эксплоит или нет. Zooko согласен, но дополняет, что это долго и сложно. Ну, а мне кажется, что Mert был очень неосторожен в выражениях и своей фразой "almost all privacy protocols have a variant of this same thing" свистал наверх всех бебрахакеров в округе. Прайваси протоколы после этого ожидает знатный стресс тест. Ну, а самая хохма в том, что, как верно подметил Frank Degods, 10B протокол можно было нагнуть промптом не сильно сложнее "look for bugs that could exploit zcash" - смотрите картинку к посту. А что же тогда умеет Mythos?
Изображение канала: Pepe майнит 🍋 Майнинг, оборудование, аналитика
ZEC зафиксировал резкую коррекцию за последние 24 часа, упав почти на 30%, поскольку давление продавцов возросло из-за критической уязвимости в приватном пуле Orchard сети Zcash. 4 июня 2026 года основатель Zcash Зуко Уилкокс (Zooko Wilcox) раскрыл информацию об ошибке, которая теоретически могла позволить создавать неограниченное и неотслеживаемое количество фальшивых монет ZEC. Также 5 июня разработчик Bitcoin Питер Тодд публично предупредил против интеграции приватных технологий Zcash в Bitcoin, назвав их криптографически рискованными.
Изображение канала: КРИПТОЧАЙ
❗️ Оплачивайте зарубежные сервисы с World-картой
💎 Кошелёк👉 Antarctic Wallet 💬 Теперь оплачивать международные подписки и приложения можно напрямую через Antarctic Wallet. World-карта уже работает с большинством из них. Полный список сервисов можете найти #gid=646476847">здесь. Если сервиса нет в списке, это не означает, что он не поддерживается. Можете проверить самостоятельно, и в случае неуспеха транзакция просто не пройдет, за исключением комиссии 0,5 USDT. Оформляйте World-карту в Antarctic Wallet и используйте $USDT для сервисов, которыми пользуетесь каждый день!) ⚠️ Проверенные сервисы: Такси / транспорт Uber, Uber Eats, Grab, GrabFood, GrabTaxi, Bolt, Careem, Yandex Go, FreeNow, Yango, GoPay/Gojek, Blue Bird, RATP, Navigo, SNCF, Trainline, BlaBlaCar, DB, Klook, 12Go. Еда Deliveroo, Wolt, Glovo, HungerStation, Talabat, Lieferando, DoorDash, McDonald’s, Starbucks, KFC, Burger King/локальные рестораны и кафе. Маркетплейсы и онлайн-магазины Amazon, Temu, AliExpress, Alibaba, Lazada, Shopee, Shein, eBay, Etsy, Vinted, Depop, Ozon, Daraz, Tokopedia, iHerb, Decathlon, MediaMarkt, Zara, H&M, Adidas. Подписки / App Store / Google Apple.com/bill, Google Play/Google Payments, Google One, YouTube Membership, Google Workspace, Google Cloud, Telegram Premium, Netflix, Amazon Instant Video, Patreon, Boosty, Discord, X/Twitter paid features, TikTok. AI / SaaS Cursor, Perplexity, Grok/xAI, Manus AI, Kiro AI, ElevenLabs, HeyGen, Figma, Zoom, Canva, Replit, Vercel, Cloudflare, DigitalOcean, OVHcloud, Hostinger, Hetzner, Namecheap, IONOS, Dreamhost, Upstash, Aiven, Unity, Zoho. Фриланс Upwork, Fiverr, Patreon, Boosty, Canva, Figma, Paddle-сервисы, Shopify, Wix. Игры Steam/Valve, Epic/Fortnite, Activision Blizzard, Riot, Supercell, Century Games, FACEIT, G2G, Xsolla, Geoguessr, Chess.com. Путешествия Airbnb, Booking.com, Agoda, Trip.com, Traveloka, Kiwi.com, Ryanair, Wizz Air, Turkish Airlines, Air France, Emirates, Pegasus, отели и локальные travel-сервисы. Связь Airalo, aloSIM, Saily, BNESIM, Ding, Recharge, Mint Mobile, Vodafone, Hushed, Onlinesim. Платёжные сервисы PayPal, Klarna, Venmo, Revolut, bunq, ZEN.com, Qonto, Bitrefill, Stripe, Paddle, Ziina, Paymob/Fawry и локальные платёжные шлюзы. ☕️ КРИПТОЧАЙ ☕️ | 💎 Список проектов💎
Изображение канала: Crypto Updates | Славик инвестор
#AI: робот дешевле PS5 - и у него уже свой App Store ⌨️
😐 Ранее писали про обучение роботов через AI. HuggingFace с Pollen Robotics зашли с другой стороны - собрали робота за $299 и запустили для него аппстор. Reachy Mini - open-source настольный робот. Камера, 4 микрофона, динамик, голова крутится на 360°. Версия с Raspberry Pi и батареей - $449. Уже 10 000 на руках. Главная фишка - аппстор для роботов. Описываешь поведение текстом, AI-агент сам пишет код, тестирует и деплоит. SDK не нужен, бэкграунд в робототехнике не нужен. 200+ приложений от 150+ авторов за три недели. Что уже делают: 🟣Кулинарный помощник - hands-free рецепты 🟣Трекер отвлечений - робот следит пока работаешь 🟣Языковой тьютор с коррекцией акцента 🟣Red Light, Green Light из Squid Game 78-летний CEO Джоэл Коэн собрал AI-модератора для Zoom-звонков - голосовое управление, банк из 60 вопросов, распознавание 29 участников. Ни строчки кода. По сути это Raspberry Pi от мира роботов - дешёвый вход и 1.7 млн AI-моделей из Hugging Face Hub доступны из коробки. 🗒 $299 за робота с доступом к миллионам моделей - входной билет в робототехнику дешевле годовой подписки ChatGPT Plus. Как юзать AI-агентов для автоматизации - разбираем в ИИ-клубе. Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: DeCenter — блокчейн, биткоин, инвестиции
Прощайте, подписки? Нет, если у вас есть O-Plata
🗓 С 1 апреля привычный комфорт оказался под ударом: Apple Music, iCloud+, Apple TV+ и покупки в App Store больше не принимают оплату привычными способами. Виртуальная карта O-Plata возвращает вам полный доступ к тысячам зарубежных сервисов: от подписок и контента в App Store до любимых игр, ИИ-инструментов, сервисов видеосвязи, графических редакторов и популярных стриминговых платформ. ✔️App Store, Steam, PlayStation, ChatGPT, Roblox, Figma, Zoom, YouTube, Netflix – это лишь малая часть сервисов, доступных для оплаты зарубежной виртуальной картой в кошельке O-Plata. Что еще есть в O-Plata? ✔️ кошелек для получения и переводов криптовалюты ✔️ покупка криптовалюты за рубли без P2P ✔️ обмен криптоактивов без поиска “энергии” ✔️ вывод средств на рублевую карту без риска блокировок Где работает O-Plata • Ваш кошелек всегда под рукой – прямо в Telegram. • Также доступна веб-версия. Совсем скоро приложение O-Plata появится в: 📱 App Store 📱 Google Play Подписывайтесь на наш Telegram-канал, чтобы первыми узнавать о новых функциях и важных новостях. ⭐ СОЗДАТЬ КОШЕЛЕК
Изображение канала: 🎬 CRYPTO LADY | Заработок | Дропы | Новости ⚡️
⚠️ Lazarus атакует macOS через фейк-созвоны — $575M+ за 18 дней
Северокорейская группировка Lazarus раскрутила новую схему — её назвали Mach-O Man. Жертве шлют приглашение на Zoom/Teams в Telegram, во время "созвона" просят ввести "одну команду в терминал для фикса бага". Эта команда сама ставит бэкдор. Почему это работает: - Цель — крипто-CEO, CTO, DeFi-разработчики, крупные трейдеры на Mac - Звонок выглядит как обычное собеседование или партнёрский митинг - Техника называется ClickFix — пользователь сам копипастит вредонос - Малварь самоудаляется после вывода — расследование почти невозможно За одной группой Lazarus в апреле уже стоят: $285M (Drift, 1 апр) + $292M (KelpDAO, 18 апр) + Mach-O Man как третий вектор. Ключи к серьёзным суммам не должны жить там же где Zoom и почта. #security #lazarus #selfcustody 🛡 Ryder: кошелёк без seed-фразы — моё хранение по умолчанию. 📲 Мои каналы: YoutubeXTikTok
Изображение канала: Криптопатолог | Новости | Инвестиции
Курс Worldcoin упал на 10% после интеграции её технологии в Zoom и Docusing⚠️
За последние сутки курс токена Worldcoin упал более чем на 10% и теперь, по данным CoinMarketCap, торгуется по $0,2842. Падение началось после того, как команда проекта интегрировала свою технологию сканирования радужной оболочки в сервис видеоконференций Zoom и платформу для электронной подписи Docusign. Первая использует технологию Deep Face от World для защиты от дипфейков, вторая использует её для верификации World’s ID в цифровых соглашениях. Приложение для знакомств Tinder также расширяет свою систему верификации World ID для пользователей из США. Поскольку агенты с искусственным интеллектом всё чаще действуют от имени реальных людей, критически важной становится инфраструктура, подтверждающая, что за каждым агентом стоит человек. Технология World’s ID основана на устройстве Orb, которое сканирует радужную оболочку глаза пользователя для создания уникальной цифровой идентификационной метки, которая нужна для подтверждения личности без раскрытия персональных данных. Несмотря на то, что биометрическая верификация преподносится как решение проблемы, критики предупреждают, что масштабный сбор данных повышает риски для конфиденциальности, особенно если сбор контролируется одной компанией. Потенциально это может привести к чрезмерному контролю, особенно если его использовать не по назначению. Ранее редакция Happy Coin News писала, что китайские власти обвинили проект Worldcoin в угрозе национальной безопасности