ИИ тебя взломает
2.12K subscribers
654 photos
42 videos
618 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🤡 Google тестирует reCAPTCHA с проверкой через камеру

ИИ стали слишком хорошо проходить классические проверки, поэтому Google тестирует новый способ отличать людей от ботов.

Вместо поиска светофоров некоторых пользователей теперь просят показать рукой простой жест прямо в камеру.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
😢9🤡4👎2🤬2
🇨🇳 В Китае вырос черный рынок токенов Claude

В Китае, где Claude официально недоступен, посредники перепродают доступ к нему по цене до 10% от официальной.

Они покупают корпоративные аккаунты с Max-подписками и делят их между пользователями, а запросы перенаправляют на более дешёвые модели.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
🌟 Опасные ИИ для кибератак появятся уже через несколько месяцев

Разведка стран Five Eyes предупреждает — новые ИИ-модели, способные атаковать государства и инфраструктуру, появятся очень скоро.

После этого США запретили Anthropic давать доступ к своим ИИ Mythos 5 и Fable 5 иностранцам, и компания закрыла к ним доступ.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2
🍌 Claude Fable 5 возвращается!

В Х пишут, что у части пользователей модель снова начала появляться в Claude Code после возобновления сессии.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5
🏃‍♀️ Азиаты заменяют Mythos — США запретили Anthropic распространять свой хайповый ИИ, и тогда японцы с китайцами разработали свои аналоги.

1️⃣ Первым стал японский стартап Sakana AI, он показал модель Fugu. По словам разрабов, она «стоит в одном ряду с ведущими моделями вроде Fable 5 и Mythos Preview».

2️⃣ Вторым стала Tulongfeng от китайской компании 360 Security Technology. Нейронка способна взламывать секретные системы и нашла уже 3432 уязвимости.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1😁1
😮 Мощный, расширяемый прокси-клиент для Android с поддержкой плагинов и обхода блокировок

PowerTunnel Android — это порт настольного приложения PowerTunnel для Android, представляющий собой прокси-сервер, работающий на устройстве и способный фильтровать, модифицировать трафик, а также обходить интернет-цензуру и блокировки.

🎹 Поддерживает:
— систему плагинов (включая DPI-обход),
— инспекцию HTTPS-трафика,
— блокировку рекламы,
— настраиваемые правила маршрутизации, работая как локальный прокси-сервер без необходимости в root-доступе.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤔21
This media is not supported in your browser
VIEW IN TELEGRAM
😏 Ор, новую reCAPTCHA от Google можно обмануть обычной стоковой картинкой

Пользователю достаточно запустить в OBS Studio стоковое видео с машущей рукой или картинку через виртуальную камеру — и reCAPTCHA будет пройдена.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4👍1
Хакер с помощью Claude получил возможность ходить бесплатно почти на все фестивали в США

Исследователь Иан Кэрролл использовал Opus 4.7, чтобы обойти файрвол сайта Front Gate Tickets через технику вложенных SQL-запросов, которую модель придумала самостоятельно.

В итоге:
— он получил доступ к базам клиентов,
— взломал сброс пароля,
— захватил аккаунт супер-администратора с правом бесплатно выпускать любые билеты, включая VIP за $4000.


Кэрролл сообщил об уязвимости — её закрыли за 24 часа. Сам он признался, что был поражён: по его словам, Claude мог бы найти этот эксплойт полностью автономно.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51🔥1
😐 Anthropic внедрили шпионское ПО в Claude Code, чтобы следить за пользователями

Исследователи обнаружили, что Claude Code анализирует часовой пояс, прокси и домен подключения, а потом незаметно помечает запросы скрытыми Unicode-символами.

Anthropic говорит, что это нужно для борьбы с обходом экспортных ограничений и массовой дистилляцией моделей. Но в Х возмущены «скрытым шпионским ПО» внутри инструмента, которому доверяют.


Более того, пишут, что Anthropic еще и вставляет трекинг-пиксель в письма о блокировке — он срабатывает при открытии и может дополнительно подтверждать местоположение.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4🤬2
😒 Реалистичные сценарии взлома на основе MITRE ATT&CK: пошаговый гайд

MITRE ATT&CK — это не просто каталог тактик и техник кибератак, а мощный инструмент для создания реалистичных сценариев киберучений.

Использование таких сценариев помогает организациям выявить пробелы в защите и отточить навыки команды в условиях, максимально приближенных к реальным угрозам.


В статье рассмотрим, как создаются эти сценарии и какую пользу они приносят при проведении учений.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
🐧 Полный гайд по Linux для начинающих

Ресурс от Tecmint, где по шагам рассказывается о всех основах: начиная с самого запуска, и доходя до администрирования.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1
У Anthropic появилась бесплатная библиотека промптов для Claude

Внутри уже десятки готовых промптов для анализа безопасности, отладки и ревью кода, автоматизации задач и многого другого.

Каждый промт сопровождается пояснениями, почему и как он работает.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4
😋 Погружение в Linux-дистрибутивы для информационной безопасности

Рано или поздно вам придётся познакомиться с Linux-дистрибутивами, созданными специально для ИБ.

В этой статье рассказали, как начать, с чем вы столкнётесь, какие сложности могут возникнуть и как их преодолеть, чтобы достичь первых результатов.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
📲 Telegram изнутри: Как устроен мессенджер, который мы все знаем

DrKLO/Telegram — это не просто очередной проект на GitHub. Это полный исходный код официального приложения Telegram для Android, того самого, которым пользуются сотни миллионов людей по всему миру.


Для любого Android-разработчика это настоящая сокровищница знаний и практического опыта.

Подробнее про этот репозиторий в статье.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
😏 ИИ в Discord банит людей за Excel-таблицы

Новая система модерации начала видеть контент для взрослых в любой сетке: скриншотах таблиц, шахматах и даже инвентаре Minecraft.

Разработчики уже признали ошибку и якобы пофиксили, но жалобы на баны продолжают появляться до сих пор.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
😢4
This media is not supported in your browser
VIEW IN TELEGRAM
👮‍♂️ Репозиторий по обходу безопасности веб-приложений

В репозитории собраны готовые строки и техники по обходу веб-уязвимостей: XSS, SQL injection, SSRF, RCE, XXE, CSRF, повышение привилегий и еще десятки сценариев.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
6
🤯 Превращаем агентов в профессиональную Red Team: известный исследователь ИИ-джейлбрейков Pliny выпустил в опенсорс T3MP3ST

Это мультиагентная система для поиска уязвимостей. Достаточно указать цель и агент сам проводит разведку, ищет дыры и готовит отчет.


По словам автора, на 104 задачах по поиску уязвимостей система решила 90% кейсов с первой попытки.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
😳 Ищешь обход блокировок, а находишь товарища майора. Как власти превратили VPN в шпионское гнездо

Аналитики Insikt Group, исследовательского подразделения Recorded Future, выявили новую инфраструктуру группировки TAG-182, через которую распространяли шпионский инструмент MarkiRAT среди иранцев внутри страны и за рубежом.

Фальшивый VPN в такой схеме работает не как средство обхода блокировок, а как ловушка для людей, которые пытаются спрятаться от слежки.

Приманки выглядели максимально привычно для аудитории под давлением цензуры, бесплатные VPN, медиаплееры и приложения для доступа к заблокированным сервисам.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51
😎 Как данные электронной почты помогают выявлять фишинг

Эффективное использование данных эл. почты позволяет на ранних стадиях выявлять, расследовать и локализовывать фишинговые атаки, сокращая время пребывания в системе и минимизируя влияние на бизнес.


В статье подробное техническое описание того, как использовать данные эл. почты для обнаружения, интерпретации и реагирования на фишинговые угрозы, опираясь на реальные рабочие процессы SOC и передовые стратегии обнаружения.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4