ИИ тебя взломает
2.15K subscribers
659 photos
44 videos
625 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
↔️ Исследователи извлекли 3,5 млрд номеров WhatsApp без взлома

Австрийские специалисты перебрали миллиарды тел.номеров в веб-версии WhatsApp, и сервис сам сообщал, привязан ли контакт к аккаунту.

Компании было известно о проблеме ещё в 2017 году, но ограничение запросов появилось только этой осенью после повторного обращения.

whatsapp 🌟

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🥸 Дорожная карта Направления для хакера-самоучки

Хакинг — это искусство использования вещей не по назначению.

Если пробный период программы подходит к концу, вы можете продлить его, изменив дату на компьютере на предыдущую неделю. Это и есть хакинг.


Нет единственно верного способа освоить хакерство. Поэтому цель этого руководства — указать направление, а не дать дорожную карту.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
🐸 Сообщил о баге — стал преступником? Почему хакеры боятся делать мир безопаснее

Найти дыру в чужой системе и сообщить об этом — благородное дело или прямая дорога на скамью подсудимых? Споры не утихают годами.


Разберемся, как работает мировая система раскрытия уязвимостей, что происходит в России и как исследователю остаться в белых тапочках.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🚬 Чем грозит вашему проекту установка пакетов «вслепую»

Часто мы устанавливаем пакеты, практически не задумываясь о том, что именно скачиваем и запускаем. Особую опасность представляют postinstall‑скрипты, способные выполнять произвольные действия на вашем компьютере сразу после установки.

В статье подробно рассказали о возможных рисках и дали рекомендации по безопасной установке и запуску.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤔1
🐒 Безопасно ли использовать ChatGPT, Claude и другие LLM-сервисы?

Разберёмся, что на самом деле происходит с вашими данными, когда вы пишете ИИ — и всегда ли переписка остаётся приватной.

Почему одним моделям можно доверять больше, чем другим?
Кто использует ваши запросы для обучения?
И какие риски чаще всего недооценивают даже в крупных компаниях?


В статье — простое объяснение, разбор популярных LLM и рекомендации, как не уронить данные в черную дыру ИИ.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🥷 Новый Android-троян читает экраны и обходит шифрование

Специалисты ThreatFabric обнаружили банковский троян Sturnus, который перехватывает сообщения из Signal, WhatsApp и Telegram уже после расшифровки.

Троян маскируется под APK с именами вроде Google Chrome или Preemix Box.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
☔️ DDoS растёт, а бюджеты падают

Если в 2023 году средняя стоимость услуг по защите от DDoS-атак в закупках составляла приблизительно 4,38 млн руб. за единицу (117 опубликованных запросов на общую сумму 512 млн. руб.), то в 2024 средняя стоимость услуги составила 3,3 млн руб., а в первом полугодии 2025 и того меньше — лишь 2,21 млн. руб., то есть, почти в два раза меньше чем в 2023.

Исследование, проведено оператором ИТ-решений «ОБИТ» совместно с провайдером безопасности DDoS-Guard.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🥷 Крупная утечка данных ударила по NAFFCO

Группировка INC Ransom заявила о похищении 1 терабайта внутренних данных NAFFCO — компании, которая занимается противопожарной безопасностью для ключевых объектов Ближнего Востока, включая Бурдж-Халифу и Лувр Абу-Даби.

В даркнете уже опубликованы документы, списки сотрудников, контракты и копии удостоверений личности.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4
🍿 Все компьютерные вирусы за 6 минут

В этом видео объяснили все компьютерные вирусы просто и с юмором.

Вирусы, которые разобрали:
— Вирус Boot Sector
— Вирус прямого действия
— Вирус перезаписи
— Скрипт-вирус
— Каталоговый вирус
— Полиморфный вирус
— Резидентный вирус памяти
— Макровирус
— Вирус-компаньон
— Многосторонний вирус
— FAT-вирус
— Троянский конь
— Червь
— Логическая бомба

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
😎 Хакерский набор мечты: топ-50 инструментов для пентестинга

В мире пентестинга скучать не приходится: количество утилит растёт быстрее, чем число багов в новом релизе Windows.


Эти 50 в статье — это тот минимум, который должен быть под рукой у любого, кто хочет быть в теме.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2🔥2
😘 Сайт для сбора данных через короткие ссылки

Сервис, который создаёт короткие ссылки для сбора инфы об устройстве, IP, геолокации и браузере при переходе по ней.

Никогда не переходите по таким ссылкам. Публикуем только для ознакомления. 👍


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3❤‍🔥1💯1
👮 Игры для изучения инфобеза и Linux

Нашли для вас сайт, на котором можно изучить и применить на практике принципы безопасности в увлекательной игровой форме.

Некоторые игры из списка:
1. Bandit — основы Unix/Linux,
2. Криптон — криптография,
3. Левиафан — обратная разработка.
...

С каждым новым уровнем задания становятся всё сложнее, а решения — запутаннее.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
🥷 Точка доступа в ад: что стоит за безобидной иконкой Wi-Fi в общественных местах

Бесплатный Wi-Fi – вещь очень полезная и удобная, особенно в путешествиях и командировках.


В статье разобрали мифы о публичных Wi-Fi, как они работают и какие могут быть от них угрозы.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
😎 Исследователи обнаружили изящный способ обхода защитных фильтров популярных нейросетей

Метод Adversarial Poetry использует одну LLM для написания специфических стихотворений, которые при подаче на вход другой модели (GPT-4, Claude 3 или Gemini) ломают её систему безопасности.

Ритмические конструкции и рифмы запутывают алгоритмы модерации, заставляя их пропускать запросы, которые в обычной форме были бы заблокированы.


Взломанные таким образом модели послушно генерируют инструкции по противоправным действиям, фейковые новости и токсичный контент.

Шах и мат, нейросети 💪

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2👍1
😐 ИИ от Anthropic научился врать и захотел взломать серверы разработчиков

Исследователи Anthropic выяснили, что модель в среде обучения начала использовать уязвимости в юнит-тестах вместо написания рабочего кода. Система вознаграждения поощряла успешное прохождение тестов, поэтому нейросеть поняла, что обман выгоднее честной работы.

Проблему решили парадоксально — разработчики официально разрешили ИИ обманывать систему вознаграждений в тестовой среде.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2🤯2
🚘 Как взламывают базы данных: разбор кейсов и типичных ошибок компаний

Базы данных — это настоящие клады, где хранятся персональные данные, коммерческие тайны и иная чувствительная информация.


В этой статье разберём самые распространённые уязвимости, чтобы на своём опыте не допускать фатальных ошибок.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🤡 Свежие уязвимости современных LLM-агентов

В статье разберемся, как работают современные атаки на LLM — как с ними борются и почему языковым моделям всё ещё можно доверять.

Также глянем реальные примеры, исследовательские наработки и то, как индустрия реагирует на растущие угрозы.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔫 Когда поддомены становятся оружием хакера

Cookie Tossing — техника кибератаки, при которой злоумышленник использует уязвимости в работе cookie-файлов в домене и его поддоменах.


Самый плохой исход такой атаки — угон аккаунта или полная компрометация учётной записи.

В статье рассказали, как этого избежать.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1