Слив конфиденциальной информации в открытый доступ давно перестал быть проблемой исключительно медийных личностей.
Доксинг — это целенаправленный поиск и публикация персональных данных (от адреса проживания до личных контактов) без согласия жертвы.
Злоумышленники используют этот метод для шантажа, травли или запугивания, и под ударом может оказаться абсолютно любой пользователь сети.
В статье подробно разобрали механику таких атак, их главные риски и базовые правила цифровой гигиены, которые помогут не стать мишенью.
ИИ тебя взломает
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1
Когда технические средства защиты вроде файрволов, строгих прав доступа и 2FA оказываются непреодолимы, злоумышленники бьют по самому слабому звену любой инфраструктуры — человеку.
Внутри — рабочие советы по защите от психологических манипуляций хакеров и четкий алгоритм действий для тех, кто уже попался на крючок.
ИИ тебя взломает
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Об этом глава ИИ-направления Пентагона официально заявил под присягой.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7❤4
Telegram OSINT — библиотека на языке Python, предназначенная для выполнения задач по разведке на основе открытых источников в экосистеме Telegram.
Позволяет:
— собирать метаданные групп,
— отслеживать активность пользователей,
— искать связи между аккаунтами,
— проверять телефонные номера на наличие в базе мессенджера без прямого взаимодействия с целевыми объектами.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
ИИ стали слишком хорошо проходить классические проверки, поэтому Google тестирует новый способ отличать людей от ботов.
Вместо поиска светофоров некоторых пользователей теперь просят показать рукой простой жест прямо в камеру.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
😢9🤡4👎2🤬2
В Китае, где Claude официально недоступен, посредники перепродают доступ к нему по цене до 10% от официальной.
Они покупают корпоративные аккаунты с Max-подписками и делят их между пользователями, а запросы перенаправляют на более дешёвые модели.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
Разведка стран Five Eyes предупреждает — новые ИИ-модели, способные атаковать государства и инфраструктуру, появятся очень скоро.
После этого США запретили Anthropic давать доступ к своим ИИ Mythos 5 и Fable 5 иностранцам, и компания закрыла к ним доступ.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
В Х пишут, что у части пользователей модель снова начала появляться в Claude Code после возобновления сессии.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
1️⃣ Первым стал японский стартап Sakana AI, он показал модель Fugu. По словам разрабов, она «стоит в одном ряду с ведущими моделями вроде Fable 5 и Mythos Preview».2️⃣ Вторым стала Tulongfeng от китайской компании 360 Security Technology. Нейронка способна взламывать секретные системы и нашла уже 3432 уязвимости.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1😁1
PowerTunnel Android — это порт настольного приложения PowerTunnel для Android, представляющий собой прокси-сервер, работающий на устройстве и способный фильтровать, модифицировать трафик, а также обходить интернет-цензуру и блокировки.
🎹 Поддерживает:
— систему плагинов (включая DPI-обход),
— инспекцию HTTPS-трафика,
— блокировку рекламы,
— настраиваемые правила маршрутизации, работая как локальный прокси-сервер без необходимости в root-доступе.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤔2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Пользователю достаточно запустить в OBS Studio стоковое видео с машущей рукой или картинку через виртуальную камеру — и reCAPTCHA будет пройдена.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4👍1
Исследователь Иан Кэрролл использовал Opus 4.7, чтобы обойти файрвол сайта Front Gate Tickets через технику вложенных SQL-запросов, которую модель придумала самостоятельно.
В итоге:
— он получил доступ к базам клиентов,
— взломал сброс пароля,
— захватил аккаунт супер-администратора с правом бесплатно выпускать любые билеты, включая VIP за $4000.
Кэрролл сообщил об уязвимости — её закрыли за 24 часа. Сам он признался, что был поражён: по его словам, Claude мог бы найти этот эксплойт полностью автономно.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1🔥1
Исследователи обнаружили, что Claude Code анализирует часовой пояс, прокси и домен подключения, а потом незаметно помечает запросы скрытыми Unicode-символами.
Anthropic говорит, что это нужно для борьбы с обходом экспортных ограничений и массовой дистилляцией моделей. Но в Х возмущены «скрытым шпионским ПО» внутри инструмента, которому доверяют.
Более того, пишут, что Anthropic еще и вставляет трекинг-пиксель в письма о блокировке — он срабатывает при открытии и может дополнительно подтверждать местоположение.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4🤬2
MITRE ATT&CK — это не просто каталог тактик и техник кибератак, а мощный инструмент для создания реалистичных сценариев киберучений.
Использование таких сценариев помогает организациям выявить пробелы в защите и отточить навыки команды в условиях, максимально приближенных к реальным угрозам.
В статье рассмотрим, как создаются эти сценарии и какую пользу они приносят при проведении учений.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
Ресурс от Tecmint, где по шагам рассказывается о всех основах: начиная с самого запуска, и доходя до администрирования.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1
Внутри уже десятки готовых промптов для анализа безопасности, отладки и ревью кода, автоматизации задач и многого другого.
Каждый промт сопровождается пояснениями, почему и как он работает.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Рано или поздно вам придётся познакомиться с Linux-дистрибутивами, созданными специально для ИБ.
В этой статье рассказали, как начать, с чем вы столкнётесь, какие сложности могут возникнуть и как их преодолеть, чтобы достичь первых результатов.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
DrKLO/Telegram — это не просто очередной проект на GitHub. Это полный исходный код официального приложения Telegram для Android, того самого, которым пользуются сотни миллионов людей по всему миру.
Для любого Android-разработчика это настоящая сокровищница знаний и практического опыта.
Подробнее про этот репозиторий в статье.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Новая система модерации начала видеть контент для взрослых в любой сетке: скриншотах таблиц, шахматах и даже инвентаре Minecraft.
Разработчики уже признали ошибку и якобы пофиксили, но жалобы на баны продолжают появляться до сих пор.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
😢4