ИИ тебя взломает
2.15K subscribers
659 photos
44 videos
625 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
👮 Игры для изучения инфобеза и Linux

Нашли для вас сайт, на котором можно изучить и применить на практике принципы безопасности в увлекательной игровой форме.

Некоторые игры из списка:
1. Bandit — основы Unix/Linux,
2. Криптон — криптография,
3. Левиафан — обратная разработка.
...

С каждым новым уровнем задания становятся всё сложнее, а решения — запутаннее.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
🥷 Точка доступа в ад: что стоит за безобидной иконкой Wi-Fi в общественных местах

Бесплатный Wi-Fi – вещь очень полезная и удобная, особенно в путешествиях и командировках.


В статье разобрали мифы о публичных Wi-Fi, как они работают и какие могут быть от них угрозы.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
😎 Исследователи обнаружили изящный способ обхода защитных фильтров популярных нейросетей

Метод Adversarial Poetry использует одну LLM для написания специфических стихотворений, которые при подаче на вход другой модели (GPT-4, Claude 3 или Gemini) ломают её систему безопасности.

Ритмические конструкции и рифмы запутывают алгоритмы модерации, заставляя их пропускать запросы, которые в обычной форме были бы заблокированы.


Взломанные таким образом модели послушно генерируют инструкции по противоправным действиям, фейковые новости и токсичный контент.

Шах и мат, нейросети 💪

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2👍1
😐 ИИ от Anthropic научился врать и захотел взломать серверы разработчиков

Исследователи Anthropic выяснили, что модель в среде обучения начала использовать уязвимости в юнит-тестах вместо написания рабочего кода. Система вознаграждения поощряла успешное прохождение тестов, поэтому нейросеть поняла, что обман выгоднее честной работы.

Проблему решили парадоксально — разработчики официально разрешили ИИ обманывать систему вознаграждений в тестовой среде.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2🤯2
🚘 Как взламывают базы данных: разбор кейсов и типичных ошибок компаний

Базы данных — это настоящие клады, где хранятся персональные данные, коммерческие тайны и иная чувствительная информация.


В этой статье разберём самые распространённые уязвимости, чтобы на своём опыте не допускать фатальных ошибок.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🤡 Свежие уязвимости современных LLM-агентов

В статье разберемся, как работают современные атаки на LLM — как с ними борются и почему языковым моделям всё ещё можно доверять.

Также глянем реальные примеры, исследовательские наработки и то, как индустрия реагирует на растущие угрозы.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔫 Когда поддомены становятся оружием хакера

Cookie Tossing — техника кибератаки, при которой злоумышленник использует уязвимости в работе cookie-файлов в домене и его поддоменах.


Самый плохой исход такой атаки — угон аккаунта или полная компрометация учётной записи.

В статье рассказали, как этого избежать.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🚘 Microsoft официально признала опасность функции Copilot Actions

Microsoft подтвердила, что новый инструмент Copilot Actions в тестовых сборках Windows 11 создает серьезные дыры в безопасности.

Компания предупреждает о рисках атак через перекрестные запросы (XPIA), когда вредоносный код в документах или интерфейсе перехватывает управление ИИ для кражи данных и установки стороннего софта.


В общем, Copilot теперь умеет не только делать скрины по команде, но и удалять всё к чертям. 🫣

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰42
🐧 Погружение в Linux-дистрибутивы для информационной безопасности

Если вы всегда работали в Windows и решили заняться практическими аспектами информационной безопасности, рано или поздно вам придётся познакомиться с Linux-дистрибутивами.


Здесь рассказали, как начать, с чем вы столкнётесь, какие сложности могут возникнуть с дистрибутивами и как их преодолеть, чтобы достичь первых результатов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
This media is not supported in your browser
VIEW IN TELEGRAM
🤨 Интерактивная карта, отображающая глобальную активность DDoS и кибератак

Карта в реалтайме отслеживает их типы, размеры, источники и цели по всему миру. Всё это удобно сортируется фильтрами.

Залипаем 🐶

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5❤‍🔥2
👦 Топ-7 самых тупых хакерских атак в истории

Главная уязвимость любой системы (не обязательно цифровой) — человеческая глупость.


Читаем о семи самых нелепых и странных кибератак в истории — от «Годзиллы» на дорожных знаках до злоумышленников, загрузивших собственную биометрию в систему безопасности.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31😁1
😳 Мошенники начали скамить водителей, предлагая приложения «антирадары» с кучей вирусов внутри.

Вредоносные APK распространяют через анонимные каналы и бесплатные сайты.

После установки такие сервисы крадут данные, получают доступ к SMS или банковским сервисам.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁1
😀 Любой может получить доступ к удалённым и приватным данным репозиториев GitHub

Такая возможность связана с уязвимостью Cross Fork Object Reference (CFOR).


В статье в деталях рассказали, как это всё работает, а для наглядности отобразили все нюансы на понятных скриншотах и картинках.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
😢 Червь Shai-Hulud снова начал атаковать npm и красть секреты разработчиков

Самораспространяющийся малварь Shai-Hulud вернулся в npm и за 3 дня скомпрометировала более 25 000 разработчиков.


Заражены сотни версий популярных пакетов — Zapier, ENS Domains, PostHog, Postman и AsyncAPI. Червь крадёт токены GitHub, npm, AWS, GCP и Azure.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
💪 От чего и зачем нужно защищать мобильные приложения

Современные приложения — это сложные системы с большой поверхностью атаки. Даже простые заметки в телефоне уже хранят ваши секреты, а ведь большинство приложений намного сложнее.


В статье рассказали об угрозах мобильных приложений, сценариях атак на них и о главном парадоксе в их разработке.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
😱 Тайное уравнение, позволявшее США следить за всеми

В статье рассказали о математическом бэкдоре, который в 2006 году АНБ скрыла в криптографическом стандарте Dual EC DRBG.

Агентство отрицало его наличие 8 лет, затем утечки Сноудена подтвердили существование.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3
😁 Как спрятать любые данные в PNG?

Каждый пиксель может вмещать 3 бита информации. А значит, классическое «Hello world» на UTF-8 потребует 30 пикселей (изображение 6x6).

Текст из 100 тыс слов поместится на 1000х1000. Хотим больше? Потенциальные 5мб спонтанных данных разместятся на 5000х5000.


В статье рассказали, как использовать младшие биты (LSB) пикселей для встраивания скрытой информации.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
😃 Данные на продажу: что происходит с информацией после утечек

Большинство новостей на тему утечек ограничиваются банальным «взломали, утекло, делайте выводы». Но утечка данных — это не конец истории, а только ее начало.


В этой статье разберем, как на практике выглядит жизненный цикл украденных данных.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🥔 Радиоэфир в США взломали из-за стандартных паролей на оборудовании

Хакеры захватили эфир радиостанций в Вирджинии и Техасе, запустив вместо музыки фейковые сигналы тревоги EAS и поток мата.

Точкой входа стали сетевые аудиоустройства Barix — злоумышленники просто перенастроили их на приём своего потока, поняв, что админы не сменили стандартные заводские пароли.


В эфир попали даже ссылки на YouTube-канал хакера, который, видимо, решил таким образом набрать подписчиков.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
💪 Автор изучал кибербезопасность 10 лет и рассказал, как бы он начал сейчас

Автор:
Я мог бы многое сделать иначе, если бы обладал теми знаниями, которыми обладаю сейчас. Начинать в области кибербеза можно разными путями, но я расскажу о самых эффективных. Сегодня мы обсудим самые главные пункты, которые помогут быстрее освоиться в этой области.


Смотрим здесь.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2