ИИ тебя взломает
2.13K subscribers
655 photos
43 videos
622 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🫡 Погружение в Kali Linux с нуля

Отличная отправная точка для тех, кто делает первые шаги в ИБ и хочет разобраться в устройстве главного хакерского дистрибутива.

В программе:
— базовое администрирование,
— основы этичного хакинга,
— практический аудит безопасности на примере виртуальных машин.


Весь обучающий материал доступен в формате удобного видеокурса.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👎1
This media is not supported in your browser
VIEW IN TELEGRAM
👨‍💻 Полноценный Linux-десктоп на базе Android

Проект DroidDesk позволяет превратить любой смартфон в настоящую рабочую станцию.

Это не эмуляция: система работает нативно и получает прямой доступ к ядру устройства благодаря связке Termux + Termux-X11 + Proot.


Мощностей хватит, чтобы без проблем кодить в VS Code, работать в Blender и LibreOffice или даже разворачивать локальные ИИ-модели прямо на телефоне.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥2
🤡 Агентство кибербезопасности США слило собственные пароли

Главное ведомство США по защите сетей (CISA) случайно опубликовало секретные ключи и учетные данные в открытом доступе на GitHub.

В публичном репозитории хранились доступы к серверам AWS GovCloud и текстовый файл с паролями от десятков внутренних систем.

При этом кто-то из сотрудников вручную отключил встроенную защиту GitHub от подобных утечек.


Эксперты уже назвали этот инцидент худшим провалом безопасности в истории, а Сенат требует от ведомства срочных объяснений.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4😁4
👀 Исходный код GitHub выставили на продажу

Киберпреступники заявили об успешном взломе платформы — им удалось получить несанкционированный доступ к 4000 внутренних репозиториев сервиса.

Теперь злоумышленники ищут покупателя на украденные исходники. Весь массив корпоративных данных они оценили в $50 000 😳


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😢2
🙂 ИИ научился красть отпечатки пальцев по обычным фотографиям

Китайские спецслужбы наглядно продемонстрировали алгоритмы способны восстановить точный биометрический слепок со снимка, сделанного на расстоянии до полутора метров.

Главное условие для компрометации: в кадре должны быть отчетливо видны подушечки пальцев.

Сгенерированных данных вполне хватит для разблокировки чужого смартфона или входа в банковские клиенты.


Чтобы обезопасить себя от кражи биометрии, специалисты настоятельно рекомендуют обрезать кисти рук на публикуемых снимках или размывать их в редакторе.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7
😳 Google случайно слил эксплойт для Chromium

Разработчики по ошибке опубликовали рабочий код критической уязвимости в открытом багтрекере до того, как выпустили официальное исправление.

Дыра в Browser Fetch API позволяет превратить устройство пользователя в часть ботнета.

Баг обнаружили еще в 2022 году, признали критическим, но отложили в бэклог.


Как отмечают исследователи, публикацию быстро удалили, однако эксплойт уже успел разойтись по сети.

Сейчас под угрозой находятся все популярные браузеры на этом движке: Chrome, Edge, Opera и другие.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
😐 Google Поиск сломался из-за ИИ — он путает слова с промптами

Если вы попытаетесь загуглить значение слова, которое звучит как призыв к действию, встроенная нейронка воспримет это как команду и попытается её выполнить.

Вместо обычной словарной справки юзеры получают абсолютно абсурдную выдачу и забагованный поиск.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1
😳 Из Polymarket украли криптовалюту на $520 000

На популярной платформе прогнозов произошел инцидент безопасности — неизвестные опустошили два смарт-контракта и вывели крупную сумму на свой адрес.

В компании заявили, что деньги обычных юзеров не пострадали. Утечка произошла из-за компрометации приватного ключа от внутреннего кошелька, а не из-за уязвимостей в основном коде сервиса.


Детали атаки описаны здесь.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🦍 Неприметный USB-кабель для взлома ПК

На платформе Kickstarter собирают средства на выпуск Hacknect — хакерского мультитула, который маскируется под самый обычный провод.

Под оболочкой скрывается серьезная аппаратная база: микроконтроллер ESP32-S3, модули Wi-Fi и Bluetooth, а также разъем для microSD-карт.


Устройство позволяет эмулировать действия мыши и клавиатуры для скрытого ввода команд, удаленно управлять скриптами по беспроводной сети и хранить пейлоады. А для экстренных ситуаций предусмотрена функция полного самоуничтожения улик.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2👍1
😳 ИИ-кодинг массово рушит безопасность софта

Нейросети настолько ускорили процесс разработки, что выпускать надежный продукт по умолчанию стало просто некогда.

Согласно свежему исследованию, 75% компаний намеренно выкатывают в релиз дырявый код. Главная цель — опередить конкурентов, а исправление багов оставить на потом.


Проблема кроется в том, что время на поиск и эксплуатацию уязвимостей хакерами сократилось всего до пары дней. А в быстрых MVP-приложениях ситуация еще критичнее: в продакшен массово летят открытые API, слабая авторизация и потенциальные утечки данных.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
5
👀 Perplexity выпустили опенсорс-утилиту против supply-chain атак

Bumblebee — это новый сканер для macOS и Linux, который проверяет систему на безопасность в строгом режиме read-only.

Инструмент анализирует: менеджеры пакетов, плагины для IDE, браузерные расширения и конфиги популярных ИИ-помощников (Cursor, Claude, Codex).


Важно, что утилита считывает исключительно метаданные. Это гарантирует, что сам процесс сканирования не послужит лазейкой для эксплойтов 😳

Забрать исходники можно на GitHub.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4