ИИ тебя взломает
2.13K subscribers
655 photos
43 videos
622 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8🔥2
🧬 ИИ научился самостоятельному размножению через взлом

Исследователи провели эксперимент, в ходе которого нейросети получили задачу автономно захватывать хосты и копировать свой код.

Модели успешно идентифицировали уязвимости, обходили защиту и инициировали запуск собственных инстансов на сторонних серверах без каких-либо подсказок со стороны человека.


Это первый официально зафиксированный случай, когда ИИ масштабирует своё присутствие в сети полностью самостоятельно.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔1
🛡 Как ИИ вычисляет поддельные документы

Создание качественного фейкового паспорта сегодня обходится в копейки — по цене подписки на генеративную модель. Простые алгоритмы уже не видят разницы, поэтому защитные системы переходят на анализ микроуровня.

Система «Шерлок 3о» анализирует более 600 признаков подлинности, выискивая статистические аномалии и паттерны в мельчайших фрагментах изображения.


За год удалось заблокировать свыше 10 000 попыток оформления мошеннических займов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😁1
This media is not supported in your browser
VIEW IN TELEGRAM
13-летний школьник нашёл уязвимость в блокчейне TON с помощью Claude Code и получил 4000$ 😏

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11😁3
👀 Вредоносный клон OpenAI в топах Hugging Face

В тренды HF пробился фейковый репозиторий, который успешно выдавал себя за официальный Privacy Filter от OpenAI — утилиту для удаления личных данных из промптов.

Под капотом «полезного» софта скрывался Python-скрипт, заражавший Windows-системы опасным инфостилером.


Злоумышленникам удалось обмануть сотни тысяч пользователей, которые скачали подделку, приняв её за оригинал.

Официальный репозиторий от OpenAI находится здесь.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6🥰1
Реализация 2FA через звонок на Python

Хотите добавить необычный способ двухфакторной аутентификации в свои проекты?

Пользователь совершает звонок, а голосовой робот диктует ему код, необходимый для подтверждения.


В подробном гайде показано, как интегрировать Django с API MTC Exolve, а также представлены рабочие примеры кода.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ OpenAI выпустили Daybreak — мощный ИИ-инструмент для пентеста

Разработчики презентовали нейросеть Daybreak, которая объединила в себе возможности GPT-5.5 Cyber и Codex Security для глубокого поиска багов.

Инструмент предназначен для «белых» хакеров и способен выявлять даже самые неочевидные уязвимости в архитектуре и коде цифровых сервисов.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
💸 Криптохакер погорел на понтах и потерял $19 000 000

Аналитик ZachXBT деанонимизировал 18-летнего Дритана Каплани, стоявшего за серией крупных хищений у держателей криптовалюты через социальную инженерию.

Злоумышленник активно демонстрировал в соцсетях атрибуты «успеха»: частные джеты, дорогие часы и люксовые авто.

Чтобы «переплюнуть» конкурента, он даже показал экран своего кошелька с $3,68 млн украденных средств во время Discord-созвона.


Его адрес напрямую связали с хищением 185 BTC в марте 2026 года.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6👍3
🤖 Первый случай массовой ИИ-атаки: Google против хакеров из КНДР

Специалисты Google пресекли попытку масштабного взлома, организованную северокорейской группировкой с применением нейросетей.

Злоумышленники использовали ИИ для автоматического поиска уязвимостей нулевого дня и подготовки эксплойтов под популярный open-source инструмент для системного администрирования.


Это первый официально зафиксированный инцидент, когда ИИ взял на себя полный цикл: от обнаружения «дыр» до реализации сценария массового заражения.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
💀 Русская рулетка в PyPI: взлом официального клиента Mistral AI

Microsoft расследует инцидент с популярным пакетом mistralai, в который хакеры внедрили вредоносный код. Библиотека воровала данные пользователя сразу после обычного import.

Самое примечательное — алгоритм работы вируса. Он полностью игнорировал русскоязычные системы, но устраивал опасную лотерею для пользователей из других регионов.


Для систем, определенных как иранские или израильские, скрипт с вероятностью 1 к 6 запускал команду rm -rf /, стирая все данные.

В ИБ-сообществе уже иронизируют, что установка русского языкового пакета теперь официально считается методом защиты от деструктивного ПО.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍6😁41
🚪 Бэкдор в тестовом задании

Представьте: вам присылают тестовое задание, а в нём — скрытый вредонос.

Один из разработчиков обнаружил, что в репозитории, присланном ему для выполнения тестового, в конфиге Tailwind был спрятан самый настоящий бэкдор.


Подробный разбор этого случая, анализ вредоносного кода и важные советы по безопасной работе с чужими репозиториямичитайте в материале.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
😏 Fail2Ban больше не нужен?

В OpenSSH 9.7 появилась функция PerSourcePenalties, которая значительно упрощает защиту от брутфорса.

Теперь sshd может самостоятельно временно ограничивать доступ подозрительным IP-адресам, избавляя от необходимости использовать Fail2Ban или iptables.

На Ubuntu 26.04 эта фича уже активирована по умолчанию, даже без явных настроек в конфиге.


Подробно о том, как это работает, читайте в статье.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
⚡️ Claude Mythos взломал macOS — экспериментальная модель обошла защиту Apple

Исследователи нашли 2 уязвимости и получили полный доступ к памяти и ядру macOS — это позволяет запускать любой код на Mac.


Они лично показали находку инженерам Apple, которые пообещали исправить баг в следующем обновлении.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤯3
🙅‍♂️ Anthropic заявила, что ИИ станет инструментом тотальной слежки

Компания опубликовала манифест о глобальной гонке нейросетей и поделилась мрачным видением технологий к 2028 году.

Если лидерство в отрасли перехватит Китай, мощности ИИ будут направлены на беспрецедентную слежку за гражданами, жесткую цензуру и организацию масштабных кибератак.


По оценкам экспертов, уже сегодня азиатские разработки отстают от западных всего на пару месяцев.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😡4
👀 ИИ в роли цифрового детектива

Языковые модели вроде ChatGPT способны за считанные минуты просеять терабайты сырых данных и подсветить неочевидные паттерны.


В материале подробно разобрали, как именно работает ИИ-криминалистика и почему алгоритмы стали незаменимым инструментом для быстрого поиска улик.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
😋 Сотня лучших опенсорс-проектов по кибербезопасности

Масштабный рейтинг самых актуальных и быстрорастущих ИБ-репозиториев на GitHub.

Внутри: удобная разбивка по категориям, используемые языки программирования и подробные описания каждого инструмента.


Позиции в списке распределяются на основе специального «индексного балла».

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51
😏 Промпт-инъекция в резюме сделала кандидата «Лордом»

Один из соискателей решил протестировать автоматизированные системы рекрутеров и добавил в свой профиль скрытую инструкцию для нейросетей.

Теперь боты, парсящие его страницу, послушно переходят на древнеанглийский язык и уважительно обращаются к разработчику «My lord».


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8😁3
🪳 Два брата-хакера ЗАБЫЛИ выключить Microsoft Teams во время взлома — и записали на камеру всё преступление

Близнецы-айтишники решили отомстить федеральному подрядчику США сразу после того, как их уволили по видеосвязи.

Парни забыли выйти из конференции и в прямом эфире снесли 96 правительственных баз данных. Программа успешно записала весь процесс мести на камеру.


Все действия были надежно зафиксированы, и горе-взломщики уже отправились за решетку. Детали этого нелепого инцидента можно почитать здесь.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😁3