ИИ хайп постепенно стихает, уступая место ИИ отрезвлению.
По информации Рейтер, Марк Цукерберг сворачивает Project OT (Organization Transformation), который был призван превратить Meta* в AI-native организацию. Стратегия предполагала замену повседневных операций виртуальными агентами под контролем небольших групп сотрудников.
Согласно результатам внутренних расследований и документам компании, разворот на 180 градусов был вызван двумя основными проблемами:
🐞 Генерация багов вместо фич
ИИ-инструменты для написания кода выдали мощнейший слоп - объем сырых изменений в репозиториях вырос на 220%. При этом в проде это принесло лишь 36% реальных полезных фич. Остальное - мусор.
🔥 Рост инцидентов на 40%
Команды инженеров инфраструктуры зафиксировали непредсказуемое и некорректное поведение ИИ. Число операционных багов и инцидентов подскочило на 40%. MTTR (время на устранение инцидентов) и вовсе улетело в космос - чинить ИИ-костыли пришлось на 70% дольше, чем обычно.
💻 Людям не нравится тотальная слежка
Чтобы обучить модели, которые должны были заменить людей, руководство обязало сотрудников установить софт, отслеживающий каждое движение мыши и все нажатия на клавиатуру. Итог: петиции, падение лояльности с 74% до 55% и первые серьезные разговоры о профсоюзе прямо внутри Meta.
В итоге радикальный план сократить до 60 (шестидесяти!) процентов штата отменили за несколько часов до дедлайна. Цукерберг на общем созвоне признал, что «технологии автоматизации развиваются не так быстро, как хотелось бы».
Пока держимся!
@downtime_bar #SRE #DevOps #инцидент #уронилипрод
*организация признана экстремистской и запрещена в РФ
2K · Відповідьповідомлення недоступне
Надіслала скаргу на Разработка/Базы/Услуги/Скрипты. Подробнее В Описании Профиля [8038616428] адміністраторам.
Фотография
натисніть — покажемо
натисніть — покажемо
⚠️ ВАЖЛИВО: виявлено критичні вразливості в MikroTik RouterOS
CERT Polska підтвердив реальні атаки на MikroTik RouterOS. Комбінація двох вразливостей дозволяє отримати повний контроль над пристроєм без автентифікації, якщо SSH доступний із публічної мережі.
Виявлено 6 вразливостей, зокрема критичні CVE-2026-67276 та CVE-2026-86060.
🔴 Рекомендації:
• якнайшвидше оновити RouterOS до виправленої версії;
• перевірити, чи не доступний SSH з недовірених мереж;
• після оновлення перевірити конфігурацію на невідомих користувачів, скрипти, scheduler tasks, proxy та тунелі;
• звернути увагу на статус Flagged та критичні записи в логах.
Актуальні виправлені версії:
• 7.24.2 — Stable
• 7.23.5 — Long-term
• 6.49.21 — Long-term
⚠️ Важливо: відсутність статусу Flagged не гарантує, що пристрій не був скомпрометований.
Джерела:
MikroTik — Security Bulletin
CERT Polska — активна експлуатація вразливостей
MikroTik — RouterOS Downloads / Changelog
321 · id 1922894294⚠️ ВАЖЛИВО: виявлено критичні вразливості в MikroTik RouterOS
CERT Polska підтвердив реальні атаки на MikroTik RouterOS. Комбінація двох вразливостей дозволяє отримати повний контроль над пристроєм без автентифікації, якщо SSH доступний із публічної мережі.
Виявлено 6 вразливостей, зокрема критичні
Їх вже повним ходом експлуатують.
Ставив тестовий мікрот, відкривав ssh + webfig. Створював нового юзера, вимикав admin.
Вже через 16 годин було проникнення, включений socks і ще багато чого )
KROLbА що експлойт вже є?:)
Ссылка
натисніть — покажемо
натисніть — покажемо
Є)
Тільки в наукових цілях
https://github.com/dinosn/mikrotrick-poc
Ссылка
натисніть — покажемо
натисніть — покажемо
Резервный бекап документации https://abills.atlassian.net/wiki/spaces/AB/overview?mode=global
ABillS SupportРезервный бекап документации https://abills.atlassian.net/wiki/spaces/AB/overview?mode=global
а резервний саппорт портал?
1 vulnerabilities have been updated on 2026-09-22 between 19:00 and 19:59. High Vulnerability (1) - CVE-2026-93345 - 7.5
CVE-2026-93345 - 7.5
MikroTik RouterOS before 7.25beta4 contains an improper input validation vulnerability in the labelled-VPN NLRI iterators of the routing service that allows an unauthenticated on-path attacker to crash the BGP service by sending a malformed MP_REACH_NLRI UPDATE message with a prefix-length value below the minimum valid for a labelled-VPN NLRI, which passes validation while describing a route with a negative-length address portion. Attackers can repeatedly send a single BGP UPDATE packet carrying a VPNv4 or VPNv6 NLRI with an out-of-bounds prefix-length to indefinitely hold down the BGP plane, causing session termination without a NOTIFICATION and triggering a service malfunction on the device.
Recommended Actions
- Upgrade MikroTik RouterOS to version 7.25beta4 or later to remove the vulnerability.
- Configure BGP filtering or firewall rules to drop or reject MP_REACH_NLRI UPDATE packets with prefix lengths below the minimum valid for a labelled‑VPN NLRI.
- Monitor BGP session logs for repeated UPDATE messages and set up alerts for abnormal session behavior to detect exploitation attempts early.
Changes: first_time, vendors
Subscriptions: Mikrotik
id 1922894294⚠️ ВАЖЛИВО: виявлено критичні вразливості в MikroTik RouterOS
CERT Polska підтвердив реальні атаки на MikroTik RouterOS. Комбінація двох вразливостей дозволяє отримати повний контроль над пристроєм без автентифікації, якщо SSH доступний із публічної мережі.
Виявлено 6 вразливостей, зокрема критичні
Для ROS6 нову діру закрили у версії 6.49.22:
What's new in 6.49.22 (2026-09-16):
*) system - improve stability (includes CVE-2026-67281);
Roman P.1 vulnerabilities have been updated on 2026-09-22 between 19:00 and 19:59. High Vulnerability (1) - CVE-2026-93345 - 7.5
CVE-2026-93345 - 7.5
MikroTik RouterOS before 7.25beta4 contains an improper input validation vulnerability in the labelled-VPN NLRI iterators of the routing service that allows
Жесть звісно