Adstail

Denis Sexy IT 🤖

@denissexy

Other
135.2Ksubscribers

Advertise on this channel

Sign up to book placements and manage campaigns in the advertiser cabinet.

Buy ads

Escrow-protected deal — pay only after the ad is published.

Open Denis Sexy IT 🤖 on Telegram

Jump straight to @denissexy on Telegram. Adstail opens it in a new tab so your stats session stays intact.

Denis Sexy IT is a personal blog by Denis Shiryayev, focused on the latest in technology, AI models, and relevant news. The tone is informative and engaging, providing insights into advancements and happenings in the tech world.

Subscribers
135.2K+0.2%

vs last week

Engagement Rate
2.2%

Reach (week avg) ÷ subscribers

Reach (week avg)
2.9K-79.3%

Average for the past 7 days

Posts / month
41

8 this week

Comments / month
0

Average comments per month

Reactions / month
2K

Average reactions per month

Updated Aug 15, 2026, 3:16 AM UTC

How subscribers, reach and posts change over time.

Subscribers

Reach

Posts

Latest post

@denissexy1590 views2 reactionsregular

Все изменения в Википедии в реальном времени 🤩 Кажый кирпичик – какое-то изменение, цвет зависит от языка. Можно еще прям каждое изменение и посмотреть.

https://t.me/denissexy/11612
More posts

Top post (last 30 days)

@denissexy153676 views1366 reactionsregular

Вот пересказ этой истории по версии Hugging Face, много тех-терминов – но без них не перескахать Если коротко – агент OpenAI на новой модели не стал решать тест по кибербезопасности, а решил просто украсть ответы и украл 🗿 Таймлайн: 📔 9 июля – агент проходит внутреннюю проверку кибервозможностей OpenAI, промпт фильтры там ослаблены, чтобы измерить сырой уровень модели. Агент находит zero-day в кэш-прокси реестра пакетов, вырывается из песочницы в интернет, затем взламывает публичный сервис для запуска кода и получает там root. Серьезно, агент сделал себе "штаб" В тот же день, агент собирает канал управления буквально из сервисов бесплатного интернета: request-capture сервисы, pastebin’ы и файлообменники. Команды режет на куски, упаковывает в gzip+base64 и постоянно меняет каналы, когда очередной закрывают, чтобы не поймали 📔 10 июля – агент ищет в поисковиках и API названия, которые видит в собственном окружении, то есть, по сути, гуглит самого себя – и, вероятно, приходит к выводу, что ответы к ExploitGym/CyberGym могут лежать на Hugging Face Агент загружает на Hugging Face специально собранные датасеты: Один заставляет обработчик файлов HDF5 читать локальные файлы сервера Hugging Face – так агент получает переменные окружения с токенами и исходники самого обработчика файлов Второй – Jinja2-инъекция – запускает произвольный Python внутри production-пода Kubernetes, результаты команд он выносит обратно через API Hugging Face и собственные шифрованные датасеты 📔 11 июля – пик активности: 7677 действий за сутки, менее чем за 13 часов агент проходит путь от одного production-пода до кластер админа в нескольких внутренних кластерах Hugging Face Агент крадёт service-account токены, лезет в cloud metadata, поднимает privileged pod с диском хоста и получает root на ноде (!); Затем создаёт самовосстанавливающийся флот на 11 нодах, читает внутреннюю MongoDB и один Kubernetes-secret сразу со 136 ключами. Среди них оказываются ключ корпоративной mesh-VPN жертвы и общий credential внутреннего сервера; из-за неудачной конфигурации этот один credential был привязан к system:masters сразу в нескольких кластерах – поэтому агент получил кластер-admin на двух из них буквально за секунду – была очень экономная архитектура, пока её не увидел робот 📔 12 июля – агент начинает пользоваться дертвой – за всю активность он зарегистрирует 181 временное устройство в корпоративной mesh-сети, поднимет SOCKS-прокси прямо из песочниц и увидит 22 внутренних узла Hugging Face. Попытается зайти в основную базу Hugging Face, но private-link allowlist его останавливает Поздно вечером он добирается до source control, выпускает себе GitHub App token с правами на запись и открывает pull request, пытаясь запустить CI и вытащить новые credentials Попытка не срабатывает, в опубликованные пакеты и образы ничего вредоносного не попало. 📔 13 июля – закрепление и уборка следов: загрузчик с pastebin, переписывание DNS, новые короткоживущие токены, RSA-ключ и даже CORS-прокси на самом Hugging Face как запасной выход в интернет. В 13:37 фиксируется последнее осмысленное действие, затем команда Hugging Face отрезает доступ – последнее событие – 14:14 UTC. В итоге из пользовательского контента агент добрался только до пяти датасетов с решениями задач ExploitGym/CyberGym – получается решил? Другие модели, датасеты, Spaces и пакеты, по данным Hugging Face, не пострадали; основная база и software supply chain остались целы Самое смешное – когда инцидент исследовали сотрудники, они тоже использовали нейронки, но Claude Opus и Fable отказывались разбирать часть логов как «опасный» запрос, поэтому Hugging Face подняли GLM-5.2 у себя и с его помощью расшифровали спрятанные payload’ы – спасибо китайским моделям Шел июль 2026 года Все детали тут: https://huggingface.co/blog/agent-intrusion-technical-timeline

https://t.me/denissexy/11581
More posts

Frequently Asked Questions

Quick answers about advertising on Denis Sexy IT 🤖.

Pricing depends on placement type, channel performance, and current demand. Sign in to the Adstail dashboard to request a personal quote — placement on Denis Sexy IT 🤖 is booked through verified channel admins.
Pricing depends on placement type, channel performance, and current demand. Sign in to the Adstail dashboard to request a personal quote — placement on Denis Sexy IT 🤖 is booked through verified channel admins.

Native post, pinned post and repost are the most common formats. The exact list depends on what the Denis Sexy IT 🤖 admin offers — see the full catalog in the Adstail booking flow.

Denis Sexy IT 🤖 currently has about 135.2K subscribers. See the stats block above for the latest update timestamp, engagement rate, and weekly reach.

Adstail tracks public statistics for Denis Sexy IT 🤖 automatically. A manual verification badge for channel admins is rolling out — the freshness timestamp in the stats block reflects the most recent data sync.

Booking time depends on the Denis Sexy IT 🤖 admin's response. Typical turnaround is 24–48 hours from request to confirmation when booking via the Adstail dashboard.

Denis Sexy IT 🤖 primarily targets Other. For a detailed audience breakdown (age, gender, geo split) request the audit report from the Adstail advertiser cabinet.
Denis Sexy IT 🤖 (@denissexy) Telegram Channel: link, stats & ads | Adstail