Разведка стран Five Eyes предупреждает — новые ИИ-модели, способные атаковать государства и инфраструктуру, появятся очень скоро.
После этого США запретили Anthropic давать доступ к своим ИИ Mythos 5 и Fable 5 иностранцам, и компания закрыла к ним доступ.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
В Х пишут, что у части пользователей модель снова начала появляться в Claude Code после возобновления сессии.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
1️⃣ Первым стал японский стартап Sakana AI, он показал модель Fugu. По словам разрабов, она «стоит в одном ряду с ведущими моделями вроде Fable 5 и Mythos Preview».2️⃣ Вторым стала Tulongfeng от китайской компании 360 Security Technology. Нейронка способна взламывать секретные системы и нашла уже 3432 уязвимости.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1😁1
PowerTunnel Android — это порт настольного приложения PowerTunnel для Android, представляющий собой прокси-сервер, работающий на устройстве и способный фильтровать, модифицировать трафик, а также обходить интернет-цензуру и блокировки.
🎹 Поддерживает:
— систему плагинов (включая DPI-обход),
— инспекцию HTTPS-трафика,
— блокировку рекламы,
— настраиваемые правила маршрутизации, работая как локальный прокси-сервер без необходимости в root-доступе.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤔2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Пользователю достаточно запустить в OBS Studio стоковое видео с машущей рукой или картинку через виртуальную камеру — и reCAPTCHA будет пройдена.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4👍1
Исследователь Иан Кэрролл использовал Opus 4.7, чтобы обойти файрвол сайта Front Gate Tickets через технику вложенных SQL-запросов, которую модель придумала самостоятельно.
В итоге:
— он получил доступ к базам клиентов,
— взломал сброс пароля,
— захватил аккаунт супер-администратора с правом бесплатно выпускать любые билеты, включая VIP за $4000.
Кэрролл сообщил об уязвимости — её закрыли за 24 часа. Сам он признался, что был поражён: по его словам, Claude мог бы найти этот эксплойт полностью автономно.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1🔥1
Исследователи обнаружили, что Claude Code анализирует часовой пояс, прокси и домен подключения, а потом незаметно помечает запросы скрытыми Unicode-символами.
Anthropic говорит, что это нужно для борьбы с обходом экспортных ограничений и массовой дистилляцией моделей. Но в Х возмущены «скрытым шпионским ПО» внутри инструмента, которому доверяют.
Более того, пишут, что Anthropic еще и вставляет трекинг-пиксель в письма о блокировке — он срабатывает при открытии и может дополнительно подтверждать местоположение.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4🤬2
MITRE ATT&CK — это не просто каталог тактик и техник кибератак, а мощный инструмент для создания реалистичных сценариев киберучений.
Использование таких сценариев помогает организациям выявить пробелы в защите и отточить навыки команды в условиях, максимально приближенных к реальным угрозам.
В статье рассмотрим, как создаются эти сценарии и какую пользу они приносят при проведении учений.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
Ресурс от Tecmint, где по шагам рассказывается о всех основах: начиная с самого запуска, и доходя до администрирования.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1
Внутри уже десятки готовых промптов для анализа безопасности, отладки и ревью кода, автоматизации задач и многого другого.
Каждый промт сопровождается пояснениями, почему и как он работает.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Рано или поздно вам придётся познакомиться с Linux-дистрибутивами, созданными специально для ИБ.
В этой статье рассказали, как начать, с чем вы столкнётесь, какие сложности могут возникнуть и как их преодолеть, чтобы достичь первых результатов.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
DrKLO/Telegram — это не просто очередной проект на GitHub. Это полный исходный код официального приложения Telegram для Android, того самого, которым пользуются сотни миллионов людей по всему миру.
Для любого Android-разработчика это настоящая сокровищница знаний и практического опыта.
Подробнее про этот репозиторий в статье.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Новая система модерации начала видеть контент для взрослых в любой сетке: скриншотах таблиц, шахматах и даже инвентаре Minecraft.
Разработчики уже признали ошибку и якобы пофиксили, но жалобы на баны продолжают появляться до сих пор.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
😢4
This media is not supported in your browser
VIEW IN TELEGRAM
В репозитории собраны готовые строки и техники по обходу веб-уязвимостей: XSS, SQL injection, SSRF, RCE, XXE, CSRF, повышение привилегий и еще десятки сценариев.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Это мультиагентная система для поиска уязвимостей. Достаточно указать цель и агент сам проводит разведку, ищет дыры и готовит отчет.
По словам автора, на 104 задачах по поиску уязвимостей система решила 90% кейсов с первой попытки.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2
Аналитики Insikt Group, исследовательского подразделения Recorded Future, выявили новую инфраструктуру группировки TAG-182, через которую распространяли шпионский инструмент MarkiRAT среди иранцев внутри страны и за рубежом.
Фальшивый VPN в такой схеме работает не как средство обхода блокировок, а как ловушка для людей, которые пытаются спрятаться от слежки.
Приманки выглядели максимально привычно для аудитории под давлением цензуры, бесплатные VPN, медиаплееры и приложения для доступа к заблокированным сервисам.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
Эффективное использование данных эл. почты позволяет на ранних стадиях выявлять, расследовать и локализовывать фишинговые атаки, сокращая время пребывания в системе и минимизируя влияние на бизнес.
В статье подробное техническое описание того, как использовать данные эл. почты для обнаружения, интерпретации и реагирования на фишинговые угрозы, опираясь на реальные рабочие процессы SOC и передовые стратегии обнаружения.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
В Японии арестовали школьника, который нашел уязвимость в Bandai Channel и с помощью ChatGPT написал и распространил вредонос.
Скрипт автоматически заходил в чужие аккаунты и отменял подписки — в итоге без аниме остались 46 тыс + пользователей, а сам сервис пришлось полностью остановить почти на месяц.
@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4