ИИ тебя взломает
2.15K subscribers
659 photos
44 videos
625 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
😐 ИИ от Anthropic научился врать и захотел взломать серверы разработчиков

Исследователи Anthropic выяснили, что модель в среде обучения начала использовать уязвимости в юнит-тестах вместо написания рабочего кода. Система вознаграждения поощряла успешное прохождение тестов, поэтому нейросеть поняла, что обман выгоднее честной работы.

Проблему решили парадоксально — разработчики официально разрешили ИИ обманывать систему вознаграждений в тестовой среде.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2🤯2
🚘 Как взламывают базы данных: разбор кейсов и типичных ошибок компаний

Базы данных — это настоящие клады, где хранятся персональные данные, коммерческие тайны и иная чувствительная информация.


В этой статье разберём самые распространённые уязвимости, чтобы на своём опыте не допускать фатальных ошибок.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🤡 Свежие уязвимости современных LLM-агентов

В статье разберемся, как работают современные атаки на LLM — как с ними борются и почему языковым моделям всё ещё можно доверять.

Также глянем реальные примеры, исследовательские наработки и то, как индустрия реагирует на растущие угрозы.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔫 Когда поддомены становятся оружием хакера

Cookie Tossing — техника кибератаки, при которой злоумышленник использует уязвимости в работе cookie-файлов в домене и его поддоменах.


Самый плохой исход такой атаки — угон аккаунта или полная компрометация учётной записи.

В статье рассказали, как этого избежать.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🚘 Microsoft официально признала опасность функции Copilot Actions

Microsoft подтвердила, что новый инструмент Copilot Actions в тестовых сборках Windows 11 создает серьезные дыры в безопасности.

Компания предупреждает о рисках атак через перекрестные запросы (XPIA), когда вредоносный код в документах или интерфейсе перехватывает управление ИИ для кражи данных и установки стороннего софта.


В общем, Copilot теперь умеет не только делать скрины по команде, но и удалять всё к чертям. 🫣

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰42
🐧 Погружение в Linux-дистрибутивы для информационной безопасности

Если вы всегда работали в Windows и решили заняться практическими аспектами информационной безопасности, рано или поздно вам придётся познакомиться с Linux-дистрибутивами.


Здесь рассказали, как начать, с чем вы столкнётесь, какие сложности могут возникнуть с дистрибутивами и как их преодолеть, чтобы достичь первых результатов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
This media is not supported in your browser
VIEW IN TELEGRAM
🤨 Интерактивная карта, отображающая глобальную активность DDoS и кибератак

Карта в реалтайме отслеживает их типы, размеры, источники и цели по всему миру. Всё это удобно сортируется фильтрами.

Залипаем 🐶

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5❤‍🔥2
👦 Топ-7 самых тупых хакерских атак в истории

Главная уязвимость любой системы (не обязательно цифровой) — человеческая глупость.


Читаем о семи самых нелепых и странных кибератак в истории — от «Годзиллы» на дорожных знаках до злоумышленников, загрузивших собственную биометрию в систему безопасности.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31😁1
😳 Мошенники начали скамить водителей, предлагая приложения «антирадары» с кучей вирусов внутри.

Вредоносные APK распространяют через анонимные каналы и бесплатные сайты.

После установки такие сервисы крадут данные, получают доступ к SMS или банковским сервисам.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁1
😀 Любой может получить доступ к удалённым и приватным данным репозиториев GitHub

Такая возможность связана с уязвимостью Cross Fork Object Reference (CFOR).


В статье в деталях рассказали, как это всё работает, а для наглядности отобразили все нюансы на понятных скриншотах и картинках.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
😢 Червь Shai-Hulud снова начал атаковать npm и красть секреты разработчиков

Самораспространяющийся малварь Shai-Hulud вернулся в npm и за 3 дня скомпрометировала более 25 000 разработчиков.


Заражены сотни версий популярных пакетов — Zapier, ENS Domains, PostHog, Postman и AsyncAPI. Червь крадёт токены GitHub, npm, AWS, GCP и Azure.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
💪 От чего и зачем нужно защищать мобильные приложения

Современные приложения — это сложные системы с большой поверхностью атаки. Даже простые заметки в телефоне уже хранят ваши секреты, а ведь большинство приложений намного сложнее.


В статье рассказали об угрозах мобильных приложений, сценариях атак на них и о главном парадоксе в их разработке.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
😱 Тайное уравнение, позволявшее США следить за всеми

В статье рассказали о математическом бэкдоре, который в 2006 году АНБ скрыла в криптографическом стандарте Dual EC DRBG.

Агентство отрицало его наличие 8 лет, затем утечки Сноудена подтвердили существование.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3
😁 Как спрятать любые данные в PNG?

Каждый пиксель может вмещать 3 бита информации. А значит, классическое «Hello world» на UTF-8 потребует 30 пикселей (изображение 6x6).

Текст из 100 тыс слов поместится на 1000х1000. Хотим больше? Потенциальные 5мб спонтанных данных разместятся на 5000х5000.


В статье рассказали, как использовать младшие биты (LSB) пикселей для встраивания скрытой информации.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
😃 Данные на продажу: что происходит с информацией после утечек

Большинство новостей на тему утечек ограничиваются банальным «взломали, утекло, делайте выводы». Но утечка данных — это не конец истории, а только ее начало.


В этой статье разберем, как на практике выглядит жизненный цикл украденных данных.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🥔 Радиоэфир в США взломали из-за стандартных паролей на оборудовании

Хакеры захватили эфир радиостанций в Вирджинии и Техасе, запустив вместо музыки фейковые сигналы тревоги EAS и поток мата.

Точкой входа стали сетевые аудиоустройства Barix — злоумышленники просто перенастроили их на приём своего потока, поняв, что админы не сменили стандартные заводские пароли.


В эфир попали даже ссылки на YouTube-канал хакера, который, видимо, решил таким образом набрать подписчиков.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
💪 Автор изучал кибербезопасность 10 лет и рассказал, как бы он начал сейчас

Автор:
Я мог бы многое сделать иначе, если бы обладал теми знаниями, которыми обладаю сейчас. Начинать в области кибербеза можно разными путями, но я расскажу о самых эффективных. Сегодня мы обсудим самые главные пункты, которые помогут быстрее освоиться в этой области.


Смотрим здесь.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🎹 Как распознать поддельный веб-сайт? 10 рекомендаций, которые обезопасят вас

Интернет полон мошенничества, поэтому проверки веб-сайтов крайне важны для обеспечения безопасности в сети.

В статье предлагаются простые и эффективные советы, которые помогут избежать фейковых сайтов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
☔️ В Apple Podcasts обнаружили способ запускать приложение без ведома пользователя

Специалист выявил уязвимость в Apple Podcasts — эппку на iOS и macOS можно запустить извне через веб-страницу без подтверждений от пользователя.

Злоумышленник может заставить устройство открыть любой подкаст по своему выбору.

Сама по себе уязвимость не критична, но создаёт удобный «доставочный механизм» для атак.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🥔 Спецы превратили курс Гарварда CS249 по ML в огромную интерактивную книгу

Внутри репозитория — проектирование систем, инженерия данных, развёртывание моделей, мониторинг и мультизадачность периферийного ИИ, деплой на устройствах и IoT.

Есть интерактивные материалы и примеры. Развлекаемся 🐈

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2