ИИ тебя взломает
2.15K subscribers
658 photos
44 videos
624 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🤔 В сеть утекли почти 9 млрд записей о гражданах Китая — одна из крупнейших утечек в истории

Cybernews нашли незащищённый Elasticsearch‑кластер (631 ГБ, 160+ индексов) с 8,73 млрд записей в основном о гражданах Китая.

Доступ был открыт более трёх недель: 1–26 января 2026.

Что утекло: имена, ID‑номера, телефоны, адреса, даты/места рождения, email, соцсети, пароли в plaintext, корпоративные реестры.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
😆 Превращаем Windows 11 в Linux-дистрибутива

Автор репозитория собрал прекрасный и готовый райс (настройки интерфейса):

— GlazeWM для честного тайлинга окон (забудьте про мышь, всё управляется с клавиатуры);
— YASB — минималистичный и настраиваемый статус-бар вместо стандартной панели задач;
— Flow Launcher для мгновенного запуска софта и поиска;
— Прокачанный Windows Terminal с Oh My Posh и шрифтами Nerd Fonts;
— Единая цветовая схема Catppuccin, которая натянута вообще на всё: от VSCode до системных меню;
— Zen Browser, нормальный файл менеджер и многое другое для удобства.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
👍 Пассивный поиск поддоменов через crt.sh

Если нужно быстро узнать структуру сайта (найти скрытые админки, тестовые серверы или VPN-шлюзы), не обязательно запускать шумные сканеры. Можно просто заглянуть в логи прозрачности сертификатов.

В чем фишка? Каждый раз, когда компания выпускает SSL-сертификат (для HTTPS), данные об этом попадают в публичные логи. Мы можем просто прочитать их и увидеть все поддомены, которые когда-либо «засветились» в сети.

Как это сделать:
1. Зайди на сайт crt.sh.
2. В поле поиска введи домен с символом маски: %.vk.com или %.google.com.
3. Нажми Enter.

Что это дает?
Скрытые ресурсы: ты можешь найти такие поддомены, как dev-api.target.com, stage.target.com или internal.target.com. Зачастую на них стоит более слабая защита, чем на основном сайте.

Полная скрытность: ты не отправляешь ни одного пакета на серверы цели. Вся информация берется из сторонней базы данных. Это идеальный вариант для первого этапа разведки.

Pro Tip: Если результатов слишком много, ищи те, что были созданы недавно — разработчики часто забывают закрыть доступ к новым тестовым стендам.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2
🎹 ФБР не удалось взломать изъятый iPhone

Специалисты подразделения цифровой экспертизы ФБР не смогли извлечь данные с изъятого айфона, так как телефон находился в режиме Lockdown Mode.

Lockdown Mode предназначен для защиты устройств от сложных кибератак и ограничивает работу ряда функций, включая подключение к аксессуарам и передачу данных по USB.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👏4🤡21👍1
🥳 Подборка DNS утилит

1️⃣ Bind: открытая и наиболее распространённая реализация DNS-сервера;
2️⃣ djbdns: простой и безопасный набор программ для обслуживания и разрешения DNS-зон;
3️⃣ Designate: DNS REST API с поддержкой нескольких DNS-серверов в качестве бэкенда;
4️⃣ dnsmasq: легковесный и быстроконфигурируемый DNS-, DHCP- и TFTP-сервер, предназначенный для обеспечения доменными именами и связанными с ними сервисами небольших сетей;
5️⃣ Knot: высокопроизводительный open-source авторитетный DNS-сервер.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥1
⌨️ Криптобиржа Bithumb случайно сделала 240 человек миллионерами

Стажёр по ошибке отправил клиентам Биткоины вместо корейских вон.

Клиенты платформы могли купить наборы Random Box, из которых выпадали 2000-50,000 вон. Когда сотрудники начали рассылку призов, кто-то случайно изменил воны на BTC.


В итоге из 700 покупателей Random Box 240 открыли их и получили по 2000 BTC (~10.5 млрд рублей) на свои кошельки.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁83
💃 Усиливаем защиту Windows

На GitHub выложили PowerShell-скрипты для усиления безопасности Windows.

Возможности:
— отключают лишнее ПО,
— усиливают Defender,
— блокируют Windows Script Host,
— защищают от вирусов, шпионов и вымогателей,
— отключают телеметрию и рекламу, сохраняя вашу конфиденциальность даже от Microsoft.


Всё работает из терминала без установки.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2👍1🤔1
💪 gron — утилита, которая облегчает работу с JSON из командной строки

Пытаться выудить данные из гигантского JSON-файла через grep — это боль. Утилита gron решает её, превращая вложенный JSON в плоский список путей.

Зачем это в ИБ? Для быстрого поиска ключей, токенов или админских email-ов в логах и ответах API без написания сложных запросов в jq.

# Вместо каши получаем понятные пути
gron assets.json | grep "admin"

# Результат:
json.users[0].role = "admin";
json.users[0].email = "admin@corp.com";


Крутая фишка: Команда gron --ungron превращает плоский текст обратно в валидный JSON. Можно отредактировать значение через sed и вернуть структуру на место.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥1
🦾 Защита от майнеров, рекламы и спама за один клик

NetFilter быстро удалит все вредоносные программы, включая майнеры и спам, не трогая ваши личные файлы.

Простой интерфейс, локальная работа и полная бесплатность делают его удобным и надежным решением.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
🔠 NVIDIA AI Red Team опубликовала практический гайд по изоляции ИИ-агентов, которые пишут и выполняют код

Главные угрозы:

Indirect Prompt Injection, вредоносные инструкции через:
— репозитории с malicious-контентом
— PR с инъекциями
— конфиги: .cursorrules, CLAUDE.md, copilot-instructions.md
— MCP-ответы с вредоносными данными

User Habituation — пользователи привыкают и просто одобряют потенциально опасные действия, не проверяя их.

Обязательные контроли:

1️⃣ Network Egress Controls — блокировать сетевой доступ к произвольным сайтам. Предотвращает exfiltration данных и установку reverse shell.

2️⃣ Block File Writes Outside Workspace — запретить запись за пределами рабочей директории. Защита от persistence через ~/.zshrc, ~/.gitconfig.

3️⃣ Block Writes to Config Files — защитить конфиги агентов. Hooks, MCP-конфигурации, skills часто работают вне sandbox.

Рекомендуемые:
— sandbox для всего IDE (включая hooks, MCP, skills)
— microVM / Kata container для изоляции kernel
— secret injection вместо передачи secrets агенту
— lifecycle management — очистка sandbox от накопленных данных


Полезный чек-лист для тех, кто настраивает IDE с ИИ-агентами.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3❤‍🔥1
🫣 Миллиард Android-смартфонов уязвимы

Компания Google предупреждает — почти 40% Android-устройств больше не получают обновления безопасности — это около миллиарда гаджетов, подверженных взлому и вирусам.

Пользователям советуют задуматься о покупке нового телефона, чтобы защитить свои данные.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣4🤪3
💩 Превращаем ИИ в OSINT-аналитика

Представь: у тебя есть выгрузка данных (логов, дампов, результатов сканирования или просто гора инфы о цели), и тебе нужно быстро выцепить связи, которые не видны глазом.


Этот промт заставляет нейронку работать как Intelligence Analyst:

Действуй как эксперт по киберразведке (OSINT). Перед тобой массив неструктурированных данных. Твоя задача — провести глубокий корреляционный анализ.
Выдели все уникальные идентификаторы (IP, почты, никнеймы, домены, хеши).
Установи вероятные связи между ними (например, "этот IP часто фигурирует рядом с этим никнеймом").
Составь профиль объекта, основываясь на паттернах его активности (время в сети, используемые инструменты).
Выдели "аномалии" — данные, которые выбиваются из общего ряда и могут быть ключом к разгадке.
Ответ представь в виде структурированного отчета с таблицей связей.
Данные: [ВСТАВЬ ТЕКСТ ИЛИ ФАЙЛ]


В чем фишка? Нейросети отлично справляются с entity extraction (извлечением сущностей). Там, где человек потратит час на grep и ручную сортировку, ИИ за 10 секунд построит логическую карту.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63
🐸 386 фейковых пакетов крадут крипту через GitHub/ClawHub

OpenSourceMalware(.)com разоблачили атаку на экосистему ClawdBot (self-hosted AI, ex-Moltbot/OpenClaw).

Схема: фейковые алерты → "обязательный AuthTool" → one-liner (base64/curl на C2 91.92.242.30) или ZIP с exe (пароль "1234"/"poly").

Цели: macOS/Windows, крадут API‑ключи бирж, приватные ключи (MetaMask), пароли браузеров, SSH, AWS/GCP токены.


Итог: будьте крайне осторожны с любыми сторонними расширениями для локальных ИИ-агентов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏1
🧬 «Глаза и уши» безопасности в Linux

eBPF — технология, которая позволяет запускать микропрограммы прямо внутри ядра Linux без его пересборки и без риска его «уронить».

Возможности:
Runtime Security: Видит всё — от открытия файлов (/etc/shadow) до скрытых сетевых соединений.

Производительность: Работает быстрее любого классического логгера, так как фильтрация идет на уровне ядра.

Невидимость: eBPF-программы сложно обнаружить и обойти обычными методами сокрытия процессов.


С помощью инструмента bpftrace можно одной командой мониторить все попытки запуска сомнительных скриптов в реальном времени.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
🔪 Linux-инструментарий DKnife используется для перехвата трафика и распространения малвари

Исследователи обнаружили Linux-фреймворк DKnife, который как минимум с 2019 года используется для перехвата трафика на уровне сетевого оборудования.

Фреймворк работает как инструмент для постэксплуатации и используется для проведения атак типа man-in-the-middle (MitM).


Вредонос внедряется на роутеры и шлюзы, где следит за проходящим трафиком, подменяет пакеты и доставляет малварь на устройства пользователей.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
🏖 Группа Stan Ghouls атакует цели в Узбекистане и России при помощи NetSupport RAT

Эксперты опубликовали исследование новой кампании хак-группы Stan Ghouls (Bloody Wolf), которая с конца 2025 года атакует организации в СНГ.

В 2025 году хакеры стали использовать легитимное ПО для удаленного управления — NetSupport.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
🥰 Огромная подборка инструментов, которыми пользуются кибербезопасники и айтишники

Здесь полный арсенал кибербезопасника: от разведки до отчёта после «взлома».

Внутри:
Поиск информации: показывает, какие данные о вас и компаниях уже лежат в интернете;
Проверка на уязвимости: находит дыры в сайтах, приложениях и серверах;
Инструменты взлома (для тестов): имитируют атаки, чтобы понять, где всё сломается;
Анализ Wi-Fi и сетей: проверяют, можно ли перехватить трафик или подключиться без спроса;
Цифровая криминалистика: вытаскивают удалённые файлы, метаданные и следы активности;
Стресс-тесты: нагружают сайты и сервисы, чтобы проверить нагрузку;
Перехват и анализ трафика: показывают, какие данные гуляют по сети;
Подбор паролей: тестируют, насколько легко взломать слабые комбинации;
Анализ сайтов: ищут скрытые страницы, баги и уязвимый код;
Реверс-инжиниринг: разбирают программы «по косточкам», чтобы понять, как они работают;
Социальная инженерия: симуляторы фишинга и проверка сотрудников на внимательность.


Разложено по категориям: можно просто открыть список и выбрать нужную тулзу.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
🤨 Как меняются [и меняются ли] DDoS-атаки

Злоумышленники активно пользуются особенностями протоколов, известными уязвимостями и находят новые.


В статье обсудим, стабилизировалась ли ситуация, какие приёмы все еще применяют злоумышленники сейчас, и как дорого обходятся DDoS-атаки.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
This media is not supported in your browser
VIEW IN TELEGRAM
🔫 Ограбление в стиле GTA 5

Грабители в Италии переоделись в полицейских и угнали машину сопровождения. Они взорвали дверь бронированного фургона и устроили перестрелку с жандармами.

Двоих преступников поймали, остальные скрылись.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42😁1
🔫 Ломаем логику

Большинство просит ИИ: «Найди уязвимости в коде». ИИ выдает базу про SQL-инъекции. Скучно.

Чтобы выжать из модели максимум, нужно сменить её роль с «советчика» на «злоумышленника, который ищет способ сломать бизнес-логику».

Сам промт:
Plaintext
Act as a Senior AppSec Researcher with a "Black Hat" mindset.
Your goal is to perform a Deep Logic Audit of the provided code snippet.

Focus exclusively on:
1. Business Logic Flaws: How can the sequence of operations be manipulated (e.g., skipping a payment step, double-spending, or bypassing authorization via state manipulation)?
2. Race Conditions: Identify areas where asynchronous operations or concurrent requests could lead to inconsistent states.
3. IDOR & Context Switching: Can a user access or modify data belonging to another tenant by changing identifiers, even if they have a valid session?
4. Side-Channel leaks: Does the logic reveal sensitive information through error messages or timing?

Ignore standard syntax errors or trivial OWASP Top 10 (like basic XSS) unless they are part of a complex exploit chain.

Code to analyze:
[ВСТАВЬ СВОЙ КОД ЗДЕСЬ]

Output format:
- Vulnerability Name
- Attack Vector (Step-by-step)
- Potential Impact
- Remediation Strategy


В чем идея: этот промт нацелен не на синтаксические ошибки, которые ловит любой линтер, а на логические уязвимости и состояние гонки, которые чаще всего пропускают при обычном аудите.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4