Из-за дыры в безопасности - китайские боты решили атаковать один из моих серверов и установили абсолютно iбучий и популярный вирус sutekh
(кстати, Сутех — это древнеегипетский бог хаоса и разрушения, создатели вирусов любят пафос)😐
👇Расшифрую что происходит на этом скриншоте:
Процессор (все 4 ядра) забит на 100%, а Load Average (очередь задач) составляет 46-39. Для 4-ядерного сервера нормальный Load Average — до 4...
Злоумышленники обожают папку /tmp. Она есть на любом Linux, и, как правило, в нее может записать файл любой пользователь (без root-прав).
62.113.110.125:8082 - это засветка моего сервера. Вирус работал прямо внутри и целенаправленно атаковал/эксплуатировал базу данных (API supabase), которая висит на порту 8082.
😐Как выяснилось позже - я просто в свое время забыл закрыть порт для всего интернета...
Вот они - недостатки зоопарка технологий на проекте и общей необразованности.
Если кто-то не понимает что это значит - я люблю такую метафору:
Представьте что вы свой любимый ноутбук поставили на турникете метро "Ленинский проспект", так что любой желающий может воткнуть свою грязную вонючую флешку в USB и со всеми вытекающими...
Это далеко не первая атака на мои ресурсы, но в этот раз всё хуже.
Cервер был скомпрометирован (взломан).
Цeли могут быть разные:
1️⃣ Поскольку в команде указан метод supabase и IP сервера, это специализированный скрипт, который пытался взломать локально развернутый Supabase (например, подобрать пароль к базе PostgreSQL или проэксплуатировать известную уязвимость). Он породил десятки процессов подключения (поэтому столько строк и 100% CPU), пытаясь вытащить данные или получить root-доступ к системе. (как правило мамкины хакеры ищут персональные данные или например ключи от криптокошельков)
2️⃣Иногда такие скрипты делают сервер частью огромного ботнета (сети зараженных машин), чтобы по команде атаковать чужие сайты (DDoS-атака).
3️⃣ Майнеры жрут 100% CPU (но они редко используют флаги --method supabase (поэтому я хз)
Какие могут быть последствия?
😐Отключение сервера провайдером ( Если он уже участвует в DDoS-атаке или сканирует другие сети, провайдер быстро заметит аномальный исходящий трафик и просто заблокирует сервер до выяснения обстоятельств.
😐Утечка данных (не требует пояснения...)
😲Падение проектов (вирус жрет 100% CPU и ОЗУ - выходит что все полезные процессы просто убиты (OOM Killer) или будут работать медленно.
НО что самое стремное - вирусы редко работают без так называемого механизма закрепления (persistence). Если хакер смог закинуть файл в /tmp и запустить его, значит в системе есть дыра. И скорее всего, скрипт уже оставил "бэкдор" (черный ход), чтобы скачаться заново пока я сплю.
Ну и конечно лучшей практикой такого кейса в Enterprise среде является полный снос сервера, переустановка с нуля и накатывание бэкапов. 🤔
Но для пет-проектов/тестовых серверов можно просто вычистить cron, сменить пароли и закрыть порты. Однако спасть спокойно больше не получится..😐
Вот и думай теперь..
🤔
Уже 3ий день он работает и я могу официально заявить что испытываю радостные эмоции перед сном, так как агенты к этому времени начинают работу. Ну а я,по утрам, проверяю их работу и нажимаю кнопочки чтобы лучшие варианты опубликовать в ВК, на Ютубе, ТикТоке и одной не малоизвестной вражеской платформе.
По результатам прошедших дней - несколько shorts получили от 300 до 1000 просмотров и несколько комментариев. На которые я хз как вообще отвечать.
Вот например на этом видео
Похоже нытик даже не заподозрил что это все сделано при помощи ИИ-агент
Все говорят о том, как теперь просто и дёшево можно сделать аналог тиктока, но не говорят о том как это творение поддерживать? В итоге все начинается с красивой обложки и заканчивается тупиком
Не для кого не секрет, 80% бизнеса строят на опенсурс решениях и мощностях LLM API известных провайдеров.
Мало стартапов готовых вертикально интегрироваться или платить подписки на базовые сервисы, необходимые для любого IT проекта.
Например. Каким проектам нужна база данных? Да всем нужна. А авторизация быстрая нужна по Гугл или госуслугам? Всем тоже нужна! Будет странно что твой стартап не поддерживает современных стандартов коммуникаций и держит данные в гугл таблицах. CRM нужна
А pdf читать? Если работа с документами - то и OCR нужно...а ещё нужно приватно, 152-фз...
и так далее
Даже от минимального набора вырастает целый нахрен стек технологий и микросервисов, о которых ты даже ничего ранее не слышал. А тебе это ещё все связывать )
И вот ты стоишь перед выбором
Либо за все это платить? И как правило зарубежным сервисам, либо платить не за всё
Но платить все равно придется. Не деньгами, так "собственными" ресурсами. То есть мощностями своего железа (сервера на котором весь этот говновайбкод крутится).
Ты инвестируешь уровень своей вовлечённости в поддержку десятков своих docker-контейнеров, серверов и скриптов (которые скорее всего напишет тебе ИИ, чтобы скрестить каким-то образом все это вместе
Однако иметь свое - это всегда приятнее
Хочется быть максимально заряженным Тони Старком чтобы всем этим зоопарком технологий и микросервисов руководить, и желательно с тачпада, сидя на кровати.
Хочется просто как этот чел - открыть большой монитор и залипать на воспоминания о том где это всё находится и какие пожары тушить первыми.. и конечно, выливать туда не воду - а токены LLM, чтобы в очередной раз убедиться, были ли они сделаны из воды или из масла?
Так как если ты что-то сломаеш.... - то ты прилип.
И тебе надо думать о том как делать бекап... его надо где-то хранить...уметь безопасно разворачивать...и ты вылеляешь место на сервере. А сервер то в результате и не твой :))... и так далее
Но на самом деле - это работает! Это быстро чинится, за этим можно теперь самостоятельно не следить.
Все решаемо. А косяки, они есть и у людей
Всем привет
Сегодня завершил работы над второй версии моего первого контент-завода 🤖
🤲🏻 Результат :
https://t.me/vit_ai_k/128
💸Задачи проекта
1) На базе ИИ-аналитики - отобрать только те лоты на которых можно потенциально много заработать
2) Автоматически собрать необходимый минимум контента из доступной информации по выгодным объектам недвижимости, которую в данный момент можно купить на торгах
3) Поднять микросервисы для инструментария по монтажу видео
4) Обучить ИИ-агента монтажу вертикальных видео по определенному контент-плану
5) Реализовать озвучку по сценарию на базе найденной информации
6) Болливудские спец-эффекты
🪤Требования к проекту
1) Система должна быть бесплатной и автономной (суверенитет во всех проявлениях)
2) Система должна иметь возможность горизонтального масштабиррования до сотни публикаций роликов в день на популярных видеохостингах
3) Система должна быть построена без генерации нейрослопа (во первых потому что у меня нет денег на VRAM, а во вторых я против всего этого
4) Контент должен захватывать внимание на первые 3 секунды и быть не длиннее 30 сек. А далее переводить уже на сайт
5) Контент должен быть разнообразным по формату монтажа и озвучке
6) Никакого ручного вмешательства! Только Автоматизация + ИИ + ИИ-агенты. Запуск по расписанию. Отчеты и аналитика в ТГ
Считаю что вторая версия проекта завершена. Результаты судить вам 🤜🏻🤛🏻
🤔Планы
1) Добавить субтитры
2) Добавить мемы по ключевым словам
3) Улучшить переходы между кадрами
4) Добавить фоновую музыку
5) Добавить спецэффекты и полезную графику
6) Интеграция c ВК, ИГ*, ТикТок, YouTube и массовая публикация
*Террористическая организация которую нельзя произносить в суе
🍆Сложности при реализации и выводы
1) Очень трудоемко (приятней верстать это ручками в CapCut
2) Катострафическая нехватка времени
3) Перфекционизм замучил
4) Если бы не Gemini 3.1-pro - показать было бы нечего
⛺️А на какую тему вы бы хотели свой контент-завод?
"Друг! Сделай-ка нам гору ИИ-агентов, чтобы они там сами поговорили друг с другом и всё работало само и желательно вчера...". Это я часто слышу подобные запросы от друзей и знакомых моих клиентов, которые обратились за помощью по "сарафанному радио". То есть люди просто двигаются "на хайпе" и пытаются куда-то засунуть то, о чем все так говорят и боятся. И знаете, что я делаю чаще всего? Я отговариваю. Я глубоко убежден: ИИ - это мощнейший рычаг. Но если его приложить не в том месте - то он просто раздавит ваш бюджет и процессы. Дело становится ясным и понятным когда я провожу аналитику бизнес-процессов. Как правило, на этот этап, клиент приходит без четкого запроса и мы вместе рисуем блок-схемы, чтобы визуально разобраться с тем что происходит. Вчера я провел несколько таких встреч и понял что триггеры всегда у всех одинаковые. Вот несколько кейсов где НЕ стоит внедрять ИИ: 1️⃣Хаос на входе. ИИ не умеет наводить порядок там, где его нет. Если у вас нет регламента, нет четких этапов сделки или понимания KPI - ИИ лишь масштабирует этот бардак. Вы получите автоматизированную неразбериху, которую будет намного сложнее разгребать, чем ручную. 2️⃣ Дорогая цена ошибки. ИИ не знает слово "не знаю", он придумает что угодно - лишь бы оправдать съеденные токены. Эти сбои могут стоить вам репутации или больших денег. Особенно если цена ошибки - это отток ключевых клиентов или юридический риск, ИИ может работать только в связке "человек в контуре" (Human-in-the-loop). Если вы ищите полный автопилот, там где нужна эмпатия или критическое мышление - то это опасный путь, 3️⃣Отсутствие данных (Слепое внедрение). Это вообще БАЗА. ИИ нужен контекст. Если у вас нет истории переписок, базы знаний, структурных данных - модели просто не на чем учиться, ей нечего дать на входе и у нее нет базы для ответов. Внедрение ИИ на пустом месте = Деньги на ветер. 4️⃣ Еще один пример понятия "Деньги на ветер". Ко мне обратился клиент с вопросом "Я подключил агента OpenClaw чтобы он брал информацию с сайта и делал пост на моем канале. А он скущал 10$ за 5 постов и сделал это криво..." БРАТ! Для этого придумали код! Он бесплатен и более чем доступен в наше время. Внедряйте автоматизации! А к ним прикручивайте ИИ! Код \ ИИ \ ИИ-агенты - это не стадии эволюции, а разные инструменты, которые призваны работать вместе. Кому ИИ действительно нужен? Тем, у кого уже есть понятный рабочий процесс, есть понятные боли ("мы тратим 20 часов в неделю на рутину") и есть база для внедрения LLM в бизнес. И тогда ИИ будет приносить деньги, а не головную боль. 💸
Коллеги! Пару минут вашего внимания ⚔️ для автоматической озвучки автоматического монтажа - нужно подобрать подходящую TTS-модель для синтеза речи. Конечно по классике это должна быть локальная модель! 📱 Чтобы бомбить бесплатно и без ограничений (жертвуя качеством и мощностями сервера) на выбор три кандидата : 1) Silero-TTS (русс разработчики, очень легкая и простая. Обучалась на подкастах и аудиокнигах. Работает только с SSML и не понимает простой текст) 2) ebany-speach (конечно тоже русс разрабы =). Уже тяжелей и понимает орфографию без специальной разметки. Но основана на древней архитектуре Piper, что конечно в 2026 сильно заметно) 3) qwen3-tts (SOTA для китайского семейства 2и моделей. Куча голосов и можно включать эмоции. Достаточно тяжелая, но 1.7b можно запустить на CPU (без видеокарты). А так же много иных настроек) Попробуем организовать интерактив.🎧 Прошу прослушать и отписаться по выбору. Хотя конечно пример не слишком репрезентативен, но помните! что в современных reels ценятся первые пару секунд впечатлений❤️
Послушать и проголосовать прошу тут:
Так как не удается загрузить на Базар :(
Я не верю в контекстную рекламу и таргет. Особенно если речь идет о том продукте который невозможно пощупать. Ни что не мотивирует так сильно, как "залетевший" рилс в какой-нибудь из популярных соцСетей. К этому идем ! 😋 Сегодня я познакомлю вас с Серегой. Это по сути голос агента для озвучки видео, который работает на одной из моих TTS моделей установленных на сервере (модель называется EbanySpeach 😅, конечно же от русских разработчиков). Голос конечно картавый, но Серега не просит повышения з\п, не выгорает даже на максимальных нагрузках, умеет делать вот такие анимации с рублями и занимает очень мало ресурсов RAM (для TTS-модели относительно своих знаний русского языка). Поэтому на тестовых вариантах оставим его! 😛 А далее подключим 11labs или gemini 3.1-flash-tts 🥺 Снимаю шляпу перед этими ребятами, так как они умеют выражать эмоции и вести подкасты (вместе с "эээ" , "нууу", "короче" и прочим словесным мусором или наоборот спецэффектами, которые делают озвучку еще более живой) ____ Но на данный момент готово 30% проекта. И я поставил ддл - 1️⃣✨ дней на завершение проекта и массовую публикацию на площадках VK, YouTube, Нельзяграм, ТикТок, ОК✝️ и еще где-нибудь. Поэтому поддержи стойким лайком чтобы всё пошло по плану!)
Видео:
https://t.me/vit_ai_k/120?single Интересно узнать про то как машины испытывают эмоции?
Дорогой дневник! Сегодня буквально второй-третий день после полноценного запуска проекта. Но уже можно зайти на Google Analytics и посмотреть результаты. Не густо конечно! ( Но спасибо всем 17 пользователям за 8 минут нахождения на сайте)) И так на сегодня: 1) Потрачено на рекламу: 0 руб 2) Потрачено на разработку: НЕ скажу 3) Потрачено на LLM за 3 месяца: ~150$ 4) Прибыль: 0 руб. Планы: 1) Построить контент-завод на базе доступного контента 2) Искать инвесторов 3) Писать посты о внутрянке и новостях 4) делать красиво лееее 👹 Текущий настрой: 🚗 🥌
Три года назад, когда ИИ-технологии были ещё в зачаточном состоянии - моя команда занималась подготовкой и публикацией информации о продаже имущества (реализацией имущества) с торгов для своих клиентов-инвесторов и пользователей досок объявлений - в ручном режиме. На тот момент нам требовалось от 7 до 20 человек в команде. Сейчас, я решил внедрить в эти процессы ИИ и передать эти рутинные задачи AI агентам. Это не стартап, а работающий бизнес на новых "рельсах". На данный момент: - В системе живут несколько ИИ-агентов, которые умеют коммуницировать с организаторами торгов ,собирать информацию с ЭТП, читать документацию по имуществу, вырезать картинки и фотографии лотов, анализировать и оценивать ликвидность, мониторить должников и многое другое.
В этом блоге буду рассказывать об успехах и провалах этого проекта 😊
Поддержка стойким лайков максимально приветствуется !🙏