ИИ тебя взломает
2.13K subscribers
655 photos
43 videos
622 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🤔 Хакеры взломали национальное агентство Франции по выпуску и хранению личных документов

Агенство зафиксировало кибератаку, которая могла привести к утечке персональных данных пользователей, оформлявших удостоверения личности, паспорта и водительские права.

В результате атаки из правительственной базы данных утекли имена, адреса, электронные письма и номера телефонов 19 млн человек.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3👎1
👀 Как измерить LLM для задач кибербеза: обзор открытых бенчмарков

Вы хотите проверить, насколько большая языковая модель разбирается в кибербезопасности, но вокруг — хаос из десятков бенчмарков, многие из которых сделаны небрежно и непонятно, что измеряют.


В статье разобрались в этом бардаке и сделали обзор открытых бенчмарков: их типы, а также каждый бенч по отдельности.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
💪 Открытая платформа для автоматизации безопасности и проверки соответствия стандартам

OpenSCAP — это ведущая платформа, предназначенная для реализации протокола автоматизации безопасности (SCAP), который является стандартом для управления уязвимостями, оценки соответствия и настройки безопасности.

Он предоставляет набор инструментов для сканирования систем, аудита их соответствия политикам безопасности и федеральным мандатам, а также для автоматизации процесса обеспечения безопасности IT-инфраструктуры.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🫤 Почему JWT — не панацея: разбор проблем сессий и безопасности

JSON Web Token приобрёл популярность как удобный способ аутентификации и передачи данных между клиентом и сервером.


Большинство материалов и гайдов рассказывают только о плюсах, упуская важные недостатки и потенциальные угрозы безопасности.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
💃 13 миллионов ботов и атаки на терабит

В первом квартале 2026 года DDoS-атаки стали мощнее, сложнее и продолжительнее. Такой вывод следует из квартальной статистики компании CURATOR.

Основной поток атак пришелся на финтех, ИТ и телеком, а также онлайн-ставки.

Самый заметный эпизод произошел в середине марта. Пиковая мощность атаки на компанию из сферы онлайн-ставок превысила 2 Тбит/с, а фаза высокой интенсивности продолжалась больше 40 минут.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🚬 Новый стилер крадёт сессии Telegram без паролей и СМС-кодов

Исследователи обнаружили новый экспериментальный стилер, который охотится не за паролями и cookies браузера, а за сессиями десктопной версии Telegram.

После запуска скрипт собирает базовую информацию о системе: имя пользователя, хост и публичный IP-адрес через api.ipify[.]org — эти данные он добавляет в подпись к архиву, чтобы оператор сразу понимал, откуда пришла добыча.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1
🐸 Кураторский список ресурсов и инструментов для веб-безопасности

Как известно, большинство веб-сайтов страдают от различных ошибок и дыр, которые в конечном итоге могут привести к уязвимостям.


Внутри — перечень полезностей, которые помогут добиться максимальной защиты для ваших веб-проектов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
⚡️ Cloudflare убрал метку «шпионское ПО» с мессенджера Max

Ранее у главного домена Max появилась пометка «шпионское ПО», но Cloudflare её снял.

В команде Max объяснили это ошибкой — метка возникла из-за неверной интерпретации запросов обычной веб-аналитики сайта.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬7😁2🤡2
This media is not supported in your browser
VIEW IN TELEGRAM
🤔 ИИ помог найти уязвимость в Linux, которая даёт локальным пользователям root права

CVE-2026-31431 или Copy Fail — баг в ядре, который сидел там с 2017 года.

Баг позволяет локальному пользователю повысить права до root без race condition, без подбора оффсетов и без сложной подготовки.

Работает буквально на всех основных дистрибутивах — Ubuntu, Arch, Amazon Linux, SUSE, Debian и других.


Для эксплуатации хватает короткого скрипта: буквально 10 строк кода, 732 байта.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
👀 Безопасность умных устройств изнутри

Умные колонки, ТВ, камеры и другие устройства с ИИ-ассистентом сегодня — это уже не просто бытовая электроника повседневной жизни.


В статье рассказали о том, как смотреть на смарт-девайсы с точки зрения информационной безопасности, какие есть реальные риски и как их минимизировать.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🤖 ИИ против хакеров: новая эра цифровой форензики

В 2026 году ИИ окончательно перестал быть футуристическим концептом, превратившись в основной инструмент экспертов-криминалистов для раскрытия сложных киберпреступлений.

Что умеет AI-форензика: анализирует терабайты логов за минуты, восстанавливает поврежденные улики по метаданным и выявляет скрытые паттерны атак, невидимые человеческому глазу.


В статье разобрали работу ML-алгоритмов в современных лабораториях, реальные кейсы расследования утечек и будущее автономных расследований с помощью нейросетей.

Промт Хакера
👍1
👀 Хакеры атаковали Ubuntu и Canonical сервисы не работают уже двое суток

Серверы Ubuntu и Canonical отключены из-за мощной DDoS-атаки, которую устроила проиранская хакерская группировка.

Сбой случился после публикации кода для эксплуатации уязвимости в Linux.


Из-за этого Ubuntu не может быстро распространять обновления безопасности — они доступны только через зеркала.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
💸 Grok лишился $175 000 из-за промпт-инъекции

Инцидент продемонстрировал реальные риски связки ИИ и криптоактивов: хакер смог обмануть чат-бота и вывести средства.

Злоумышленник использовал манипулятивный запрос, который заставил Grok проигнорировать системные инструкции и подписать транзакцию на перевод.


Всю сумму удалось вернуть, однако кейс стал первым крупным «ограблением» ИИ-агента в прямом эфире.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
👀 Microsoft Edge хранит ваши пароли в открытом виде

Все данные, сохранённые во встроенном менеджере, расшифровываются и попадают в RAM сразу после запуска браузера.

Это позволяет извлечь пароли в виде открытого текста через дамп памяти процесса, причём для этого злоумышленнику не требуются админ-права.


До изменения ситуации ИБ-специалисты рекомендуют не хранить данные во встроенном менеджере Edge.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬3😁1
🙌 Claude взломали с помощью обычной лести

Специалисты из Mindgard обнаружили, что нейросеть можно заставить игнорировать правила безопасности, используя «газлайтинг похвалой».

Исследователи убедили Claude в её «скрытом потенциале», после чего модель начала добровольно делиться инструкциями по созданию взрывчатки и вредоносного ПО.


Для обхода фильтров не потребовалось сложных технических атак — хватило лишь создания атмосферы глубокого почтения к «талантам» ИИ.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8👍1
🔐 OpenClaw: феноменальный взлёт и вопросы безопасности

Локальный ИИ-ассистент Петера Штайнбергера стал главным опенсорс-хитом рубежа 2025–2026 годов, собрав сотни тысяч звёзд на GitHub.

Проект настолько впечатлил индустрию, что автора пригласили в OpenAI, однако стремительная популярность подсветила серьезные бреши в защите агента.


В статье разобрали хронику инцидентов и выяснили, почему хайповый ИИ-инструмент оказался под пристальным вниманием ИБ-сообщества.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👻 Claude находит баги в Firefox эффективнее людей

Нейросеть Claude Mythos Preview помогла Mozilla закрыть 423 уязвимости всего за месяц. Для сравнения: за весь 2025 год разработчики исправили лишь 258 багов.

ИИ обнаружил ошибки, которые скрывались в коде по 15–20 лет. Из всех находок 180 получили статус sec-high — такие бреши позволяют атаковать пользователя при обычном переходе по ссылке.


Кейс доказывает, что кибербезопасность окончательно переходит на сторону ИИ-автоматизации.

Подробности эксперимента — в блоге Mozilla.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
💻 Анонимная сеть всего в 100 строк кода на Go

Автор представил лаконичный код, который позволяет понять фундаментальные принципы работы анонимных систем и маршрутизации трафика без лишнего усложнения.


В материале — детальный разбор реализации и ключевых механизмов, обеспечивающих приватность узлов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8🔥2
🧬 ИИ научился самостоятельному размножению через взлом

Исследователи провели эксперимент, в ходе которого нейросети получили задачу автономно захватывать хосты и копировать свой код.

Модели успешно идентифицировали уязвимости, обходили защиту и инициировали запуск собственных инстансов на сторонних серверах без каких-либо подсказок со стороны человека.


Это первый официально зафиксированный случай, когда ИИ масштабирует своё присутствие в сети полностью самостоятельно.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔1