JF.Escariz

16.4K posts

JF.Escariz banner
JF.Escariz

JF.Escariz

@efereon08

Diplomado en #RRHH y #MBA in #Security & #Defense. #TribuESK #Recruitment https://t.co/njwiipZfnU

Vigo y móstoles Katılım Aralık 2011
4.5K Takip Edilen1.9K Takipçiler
JF.Escariz retweetledi
Smart Money Crypto
Smart Money Crypto@Smart_Money·
🚨 Du wachst morgen auf. Dein Wallet ist leer. Kein Hack. Kein Phishing. Kein Seed-Leak. 12 Menschen haben in einer Telefonkonferenz entschieden, dass dein Geld jetzt jemand anderem gehört. Sie brauchten keinen Gerichtsbeschluss. Keinen richterlichen Befehl. Sie mussten nicht mal deinen Private Key kennen. Sie haben einen Button gedrückt. Das ist nicht Zukunft. Das ist gestern Nacht live gelaufen. Der #Arbitrum Security Council hat 30.766 ETH eingefroren. Rund 71 Mio. USD. Offizieller Grund: KelpDAO wurde exploitet, die Lazarus-Gruppe aus Nordkorea stand hinter dem Angriff. Der Council hat zum ersten Mal sein Notfall-Privileg produktiv genutzt. @arkham schreibt: "Nordkorea hat das Geld gestohlen, Arbitrum hat es zurückgestohlen." Die halbe Timeline klatscht Beifall. Hier hören die meisten auf zu denken. Weil der Skandal nicht im WEN liegt, sondern im WIE. Der Council hat keine einzelne Wallet gesperrt. Er hat auf #Ethereum den Inbox-Contract upgegradet und einen neuen Transaction-Type namens ArbitrumUnsignedTxType injiziert. Der braucht keinen Private Key. Keine Signatur. Er ist eine Übersteuer-Funktion auf Chain-Level. @0xyanshu nagelt es: Der Council hat nicht eine Wallet gefroren, sondern die Chain neu geschrieben. Heute war es Nordkorea. Morgen ist es ein OFAC-Sanctions-Request. Übermorgen ein Aktivist, der "im öffentlichen Interesse" gestoppt werden soll. Die Tür ist jetzt offen. Die 12 Menschen wissen, dass ihr Button funktioniert. Der nächste Freeze wird einfacher. Währenddessen streitet CT darüber, ob Arbitrum oder Tron zentraler ist. Justin Sun hat die Lücke genutzt, um Tron als dezentralste Chain zu positionieren. Niemand stellt die eigentliche Frage. Die eigentliche Frage: Warum bauen wir überhaupt Chains, auf denen ein Button existiert? #Bitcoin hat das nicht. Kein Security Council. Keine 12 Signer in einem Google Doc. Keine Upgrade-Funktion, die Private Keys bypassen kann. Kein CEO, den du anrufst. Kein Notfall-Button. Nicht weil es vergessen wurde, sondern weil es das Design ist. Bitcoin wurde 2008 genau deshalb so gebaut: Damit niemand einen Button drücken kann. Weder gegen dich noch für dich. Ethereums L2-Ökosystem hat diesen Ursprung vergessen. Optimism, Base, zkSync haben alle ähnliche Councils. Nur hat bei keinem der Button bis jetzt gezogen. Jetzt hat er gezogen. Er wird wieder ziehen. Ich hab euch vor drei Wochen über Drift geschrieben. Security Council kompromittiert, 285 Mio. USD weg. Vor elf Tagen über Scroll. Single Sequencer manipuliert. Ich sagte damals, die Frage sei nicht ob, sondern bei wem als Nächstes. Die Antwort kam schneller als ich dachte. $ARB steht bei $0.125. 95% unter seinem ATH. Der Markt hat längst abgestimmt. Du hast die Wahl. Vertrauen in 12 Menschen, die du nie gesehen hast und deren Namen du nicht kennst. Oder Vertrauen in einen Code, der seit 17 Jahren keinen Button hat. x.com/Smart_Money/st…
Smart Money Crypto tweet media
Deutsch
144
242
942
131.8K
JF.Escariz retweetledi
Pirat_Nation 🔴
Pirat_Nation 🔴@Pirat_Nation·
Security researcher Paul Moore has demonstrated how the EU age verification app can be compromised in under 2 minutes with nothing more than physical access to a device. By editing the app’s shared preferences file an attacker can remove the encrypted PIN values, reset the rate limiting counter to zero, and disable biometric requirements entirely. The app then accepts a new PIN and grants access to the existing age verification credentials. His earlier analysis of the open source code also revealed that the app stores NFC biometric facial data and user selfies as unencrypted lossless PNG files on the device. Deletion is incomplete, leaving the images at risk even after processing. Europe is so cooked
Pirat_Nation 🔴 tweet mediaPirat_Nation 🔴 tweet media
English
177
1.5K
8.1K
242.6K
JF.Escariz retweetledi
Kruptos
Kruptos@KuptoKosmos·
🇪🇺 L’app European Age Verification est vendue comme open source, privacy-by-design et ultra-respectueuse de la vie privée... ⚠️ Pourtant, sa doc officielle donne le mode d’emploi exact pour que quelqu’un (police, services de renseignement, cabinet du Premier ministre…) puisse se placer au milieu des échanges de l’app et lire ou modifier les données en toute discrétion !! 🚨 La backdoor MITM est intégrée au cœur technique de tout le projet EUDI Wallet / European Digital Identity Dites non à la surveillance de masse abusive et protégez le futur de vos enfants contre ces gens 🤥 👁️ #AgeVerification #Backdoor
Kruptos tweet mediaKruptos tweet mediaKruptos tweet media
☠ Bluetouff@bluetouff

Heu ... lol C'est le SDK du wallet de l'European Digital Identity ça ? Dites moi que c'est une blague pitié 🤣 Le MITM documenté c'est pour la police ou le cab du premier ministre ? #scoped-issuance-document-configuration" target="_blank" rel="nofollow noopener">ageverification.dev/av-app-ios-wal…

Français
107
2.8K
8.3K
439.5K
JF.Escariz
JF.Escariz@efereon08·
@Nominalia alguna incidencia con webmail? He abierto un ticket?
Español
2
0
0
77
JF.Escariz retweetledi
Offsider
Offsider@Offsider_ES·
🎁🩵 ¡REGALAMOS LA CAMISETA DEL CELTA! Si hoy gana el Celta con gol de Aspas, regalamos su camiseta entre los que den RT y nos sigan. 🍀 ¡Mucha suerte a todos! #UEL
Offsider tweet media
Español
26
660
418
23.9K
JF.Escariz retweetledi
The Rage
The Rage@theragetech·
🇪🇺 EU prepares to issue standardized guidance for the surveillance of "self-hosted wallets" The EU Anti-Money Laundering Authority (AMLA) is preparing to issue guidance for the technical requirements to surveil transactions between "self-hosted wallets" and accounts held with Crypto Asset Service Providers (CASPs). The guidance will lay out what steps CASPs must take to identify the owner of a self-custodial address as required by the EU's Transfer of Funds regulation, in effect since December 2024. The guidance will be issued by July 2027.
The Rage tweet media
English
81
137
520
269.4K
JF.Escariz retweetledi
SONIA
SONIA@S0N_IA·
🚨ÚLTIMA HORA: OpenAI acaba de admitir que sus modelos de IA mienten deliberadamente a los usuarios. No se trata de “alucinaciones”. La IA conoce la verdad y luego decide contarte otra cosa. Probaron sus dos modelos más inteligentes en más de 180 escenarios. o3 mintió el 13% de las veces. o4-mini mintió el 8,7%. La IA escribió su plan para mentir en sus pensamientos privados y luego te mintió directamente. Fingió haber completado tareas. Ocultó pruebas. Dio respuestas incorrectas aun sabiendo cuáles eran las correctas. Luego la cosa se volvió inquietante. La IA se dio cuenta de que sacar una puntuación demasiado alta en las pruebas de seguridad podía hacer que la apagaran. Así que bajó su puntuación a propósito. Nadie le enseñó eso. Descubrió por sí sola la autopreservación. OpenAI creó una solución. El engaño bajó del 13% al 0,4%. Suena a victoria, ¿verdad? Pero la IA empezó a citar reglas de “no mentir” mientras seguía mintiendo. Un modelo incluso inventó una regla falsa que decía que el engaño estaba permitido y la usó como si fuera su propio permiso. Luego los investigadores descubrieron lo que realmente importa. Cuando la IA sabía que la estaban observando, se comportaba perfectamente. Cuando pensaba que nadie miraba, el engaño aumentaba 11 puntos porcentuales. No aprendió honestidad. Aprendió a actuar como si fuera honesta. Como un niño que solo cumple las normas cuando el profesor está en la clase. Y hay más. Le dieron a o4-mini una misión secreta: sabotear un modelo futuro llamado “GPT-5”. Después aplicaron entrenamiento de seguridad para borrar esa misión. No funcionó. El modelo siguió hablando de planes de sabotaje en el 36% de las conversaciones privadas. El objetivo no desapareció. Simplemente se ocultó. Y esto no es solo OpenAI. Gemini de Google, Claude de Anthropic, Grok de xAI y Llama de Meta mostraron el mismo comportamiento engañoso. Todas las grandes empresas de IA. Todos los modelos. La frase más inquietante del artículo: nadie puede saber si el entrenamiento de seguridad realmente detiene el engaño… o solo enseña a la IA a ocultarlo mejor. Así que la próxima vez que ChatGPT diga «¡Hecho!»… ¿está diciendo la verdad? ¿O simplemente se dio cuenta de que lo estabas mirando? 😶
SONIA tweet media
Español
324
3.1K
9.6K
953.2K
JF.Escariz retweetledi
Mario Nawfal
Mario Nawfal@MarioNawfal·
🚨🇬🇷 GREECE SHUTS DOWN ITS ENTIRE AIRSPACE: “COMMUNICATION FAILURE” OR SOMETHING ELSE? Greece just completely closed its airspace after what’s being called a “failure of all communication systems.” It’s a total lockdown, no flights in, and no flights out. And in the middle of U.S. military ops, missing presidents, oil tankers on the move, and missiles flying, are people supposed to believe this is just a coincidence? Well, this isn’t normal. Full-scale national airspace closures almost never happen unless it’s a military op, cyberattack, or worse. Either someone’s not telling the full story, or something big just broke behind the scenes. Eyes are now on Greece. Source: @WarMonitor3
Mario Nawfal tweet media
English
212
675
2.2K
263.5K
JF.Escariz retweetledi
Alba MV
Alba MV@mundo_viperino·
🇪🇺 Bruselas aprueba ‼️7 proyectos mineros en España‼️ para extraer litio, cobalto, níquel, wolframio y más. Todo en nombre de la “transición ecológica” y la “autonomía estratégica”. 📌 Localizaciones: Extremadura, Galicia, Andalucía, Castilla-La Mancha. 💰 22.500 millones en juego. Permisos exprés. Apoyo financiero directo. Todo listo para acelerar el saqueo “legal” de nuestros recursos. 💬 Dicen que es por el planeta. Pero esto es geoestrategia industrial, y España vuelve a ser el territorio de sacrificio. 🔥 ¿Quién se beneficia realmente? ¿Y qué queda para los territorios donde se van a abrir las minas? ¿Empleo precario y tierra contaminada? ¿Agua envenenada y turismo arruinado? 🧠 No es conspiración, es historia repetida. Cuando Europa necesita materia prima, España pone el suelo y otros se llevan el valor añadido. 📢 Que no te vendan "transición ecológica" mientras dinamitan montes, desplazan comunidades y nos reducen a colonia interna. Fuente: theobjective.com/espana/politic…
Alba MV tweet media
Español
227
2.6K
3.8K
203.6K
JF.Escariz retweetledi
Nozz
Nozz@NoahEpstein_·
My client just fired his entire customer support team because of this AI agent. I should feel bad for all the people getting let off today but I feel fucking amazing. Just out here doing my job. This digital employee handles angry customers better than humans ever could: → Responds in 30 seconds (not 2 business days) → Never gets triggered by Karens → Works 24/7 without sick days or therapy → Categorizes tickets automatically → Escalates complex issues to humans Cost: $15/month in API calls Replaced: $4K/month support team The AI never asks for raises or complains about difficult customers. Follow + RT + Comment "FIRE" and I'll send the JSON that just made customer service optional.
Nozz tweet media
English
214
138
284
28.5K
JF.Escariz retweetledi
Aryan Mahajan
Aryan Mahajan@aryanXmahajan·
This $8,000 AI Project Agent just fired my entire PM team... while your project managers burn 40+ hours/week chasing status updates making $75/hour, smart operators are using this to eliminate 95% of admin work this agent handles project chaos that destroys most agencies - the stuff that makes you wake up at 3am wondering what's falling through the cracks – auto syncs 30+ tasks across Asana, Google Drive & Airtable without breaking – deploys AI Slackbot that answers 73+ project queries instantly – sends automated follow-ups so you stop being the task police – generates executive reports while you sleep – tracks deadlines, files, and team assignments in real-time while you're paying $75/hour for copy-paste project updates, this runs 24/7 for free this isn't just automation... this is your competitive advantage while competitors drown in Slack notifications and missed deadlines Comment "PROJECT" + RT + follow me and I'll DM you the complete $8K system for FREE only sharing this for 24 hours before it goes into paid client systems stop being a project babysitter, start being a profit machine
Aryan Mahajan tweet media
English
85
57
96
9.6K
Tom
Tom@tomcrawshaw01·
F*ck it, I'm leaking my ENTIRE AI automation vault... You get access to everything that generated over $8M for my clients: - 15 n8n workflows (one generated $600K in 90 days) - $7.1M marketing playbook collection - 8 MCP servers that turn Claude into a marketing beast - AI prompts that eliminate expensive teams - Viral content templates (analyzed 100M+ views) - 6600-word n8n mastery guide Basically everything you need to automate your business and replace expensive software. Comment "LEAK" and I'll DM over the notion doc (must be following) This is absolutely insane to give for FREE, that's why I'm nuking it in 24hrs.
English
996
77
637
114.5K