ИИ тебя взломает
2.11K subscribers
655 photos
42 videos
619 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🍌 Claude Fable 5 возвращается!

В Х пишут, что у части пользователей модель снова начала появляться в Claude Code после возобновления сессии.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5
🏃‍♀️ Азиаты заменяют Mythos — США запретили Anthropic распространять свой хайповый ИИ, и тогда японцы с китайцами разработали свои аналоги.

1️⃣ Первым стал японский стартап Sakana AI, он показал модель Fugu. По словам разрабов, она «стоит в одном ряду с ведущими моделями вроде Fable 5 и Mythos Preview».

2️⃣ Вторым стала Tulongfeng от китайской компании 360 Security Technology. Нейронка способна взламывать секретные системы и нашла уже 3432 уязвимости.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1😁1
😮 Мощный, расширяемый прокси-клиент для Android с поддержкой плагинов и обхода блокировок

PowerTunnel Android — это порт настольного приложения PowerTunnel для Android, представляющий собой прокси-сервер, работающий на устройстве и способный фильтровать, модифицировать трафик, а также обходить интернет-цензуру и блокировки.

🎹 Поддерживает:
— систему плагинов (включая DPI-обход),
— инспекцию HTTPS-трафика,
— блокировку рекламы,
— настраиваемые правила маршрутизации, работая как локальный прокси-сервер без необходимости в root-доступе.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤔21
This media is not supported in your browser
VIEW IN TELEGRAM
😏 Ор, новую reCAPTCHA от Google можно обмануть обычной стоковой картинкой

Пользователю достаточно запустить в OBS Studio стоковое видео с машущей рукой или картинку через виртуальную камеру — и reCAPTCHA будет пройдена.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4👍1
Хакер с помощью Claude получил возможность ходить бесплатно почти на все фестивали в США

Исследователь Иан Кэрролл использовал Opus 4.7, чтобы обойти файрвол сайта Front Gate Tickets через технику вложенных SQL-запросов, которую модель придумала самостоятельно.

В итоге:
— он получил доступ к базам клиентов,
— взломал сброс пароля,
— захватил аккаунт супер-администратора с правом бесплатно выпускать любые билеты, включая VIP за $4000.


Кэрролл сообщил об уязвимости — её закрыли за 24 часа. Сам он признался, что был поражён: по его словам, Claude мог бы найти этот эксплойт полностью автономно.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51🔥1
😐 Anthropic внедрили шпионское ПО в Claude Code, чтобы следить за пользователями

Исследователи обнаружили, что Claude Code анализирует часовой пояс, прокси и домен подключения, а потом незаметно помечает запросы скрытыми Unicode-символами.

Anthropic говорит, что это нужно для борьбы с обходом экспортных ограничений и массовой дистилляцией моделей. Но в Х возмущены «скрытым шпионским ПО» внутри инструмента, которому доверяют.


Более того, пишут, что Anthropic еще и вставляет трекинг-пиксель в письма о блокировке — он срабатывает при открытии и может дополнительно подтверждать местоположение.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4🤬2
😒 Реалистичные сценарии взлома на основе MITRE ATT&CK: пошаговый гайд

MITRE ATT&CK — это не просто каталог тактик и техник кибератак, а мощный инструмент для создания реалистичных сценариев киберучений.

Использование таких сценариев помогает организациям выявить пробелы в защите и отточить навыки команды в условиях, максимально приближенных к реальным угрозам.


В статье рассмотрим, как создаются эти сценарии и какую пользу они приносят при проведении учений.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
🐧 Полный гайд по Linux для начинающих

Ресурс от Tecmint, где по шагам рассказывается о всех основах: начиная с самого запуска, и доходя до администрирования.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1
У Anthropic появилась бесплатная библиотека промптов для Claude

Внутри уже десятки готовых промптов для анализа безопасности, отладки и ревью кода, автоматизации задач и многого другого.

Каждый промт сопровождается пояснениями, почему и как он работает.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4
😋 Погружение в Linux-дистрибутивы для информационной безопасности

Рано или поздно вам придётся познакомиться с Linux-дистрибутивами, созданными специально для ИБ.

В этой статье рассказали, как начать, с чем вы столкнётесь, какие сложности могут возникнуть и как их преодолеть, чтобы достичь первых результатов.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
📲 Telegram изнутри: Как устроен мессенджер, который мы все знаем

DrKLO/Telegram — это не просто очередной проект на GitHub. Это полный исходный код официального приложения Telegram для Android, того самого, которым пользуются сотни миллионов людей по всему миру.


Для любого Android-разработчика это настоящая сокровищница знаний и практического опыта.

Подробнее про этот репозиторий в статье.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
😏 ИИ в Discord банит людей за Excel-таблицы

Новая система модерации начала видеть контент для взрослых в любой сетке: скриншотах таблиц, шахматах и даже инвентаре Minecraft.

Разработчики уже признали ошибку и якобы пофиксили, но жалобы на баны продолжают появляться до сих пор.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
😢4
This media is not supported in your browser
VIEW IN TELEGRAM
👮‍♂️ Репозиторий по обходу безопасности веб-приложений

В репозитории собраны готовые строки и техники по обходу веб-уязвимостей: XSS, SQL injection, SSRF, RCE, XXE, CSRF, повышение привилегий и еще десятки сценариев.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
6
🤯 Превращаем агентов в профессиональную Red Team: известный исследователь ИИ-джейлбрейков Pliny выпустил в опенсорс T3MP3ST

Это мультиагентная система для поиска уязвимостей. Достаточно указать цель и агент сам проводит разведку, ищет дыры и готовит отчет.


По словам автора, на 104 задачах по поиску уязвимостей система решила 90% кейсов с первой попытки.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
😳 Ищешь обход блокировок, а находишь товарища майора. Как власти превратили VPN в шпионское гнездо

Аналитики Insikt Group, исследовательского подразделения Recorded Future, выявили новую инфраструктуру группировки TAG-182, через которую распространяли шпионский инструмент MarkiRAT среди иранцев внутри страны и за рубежом.

Фальшивый VPN в такой схеме работает не как средство обхода блокировок, а как ловушка для людей, которые пытаются спрятаться от слежки.

Приманки выглядели максимально привычно для аудитории под давлением цензуры, бесплатные VPN, медиаплееры и приложения для доступа к заблокированным сервисам.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51
😎 Как данные электронной почты помогают выявлять фишинг

Эффективное использование данных эл. почты позволяет на ранних стадиях выявлять, расследовать и локализовывать фишинговые атаки, сокращая время пребывания в системе и минимизируя влияние на бизнес.


В статье подробное техническое описание того, как использовать данные эл. почты для обнаружения, интерпретации и реагирования на фишинговые угрозы, опираясь на реальные рабочие процессы SOC и передовые стратегии обнаружения.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4
😋 15-летний вайб-хакер взломал аниме-стриминг по приколу

В Японии арестовали школьника, который нашел уязвимость в Bandai Channel и с помощью ChatGPT написал и распространил вредонос.

Скрипт автоматически заходил в чужие аккаунты и отменял подписки — в итоге без аниме остались 46 тыс + пользователей, а сам сервис пришлось полностью остановить почти на месяц.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Промт-инъекции всё еще работают 😏

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣11👍1
This media is not supported in your browser
VIEW IN TELEGRAM
😳 Ресурс для сбора информации о доменах

Достаточно ввести на сайте нужный домен и вы получите данные о DNS, WHOIS, SSL и субдоменах.

Работает без кэширования и имеет возможность выбора DNS-серверов для точности поиска.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4