Как известно, большинство веб-сайтов страдают от различных ошибок и дыр, которые в конечном итоге могут привести к уязвимостям.
Внутри — перечень полезностей, которые помогут добиться максимальной защиты для ваших веб-проектов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Ранее у главного домена Max появилась пометка «шпионское ПО», но Cloudflare её снял.
В команде Max объяснили это ошибкой — метка возникла из-за неверной интерпретации запросов обычной веб-аналитики сайта.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬7😁2🤡2
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2026-31431 или Copy Fail — баг в ядре, который сидел там с 2017 года.
Баг позволяет локальному пользователю повысить права до root без race condition, без подбора оффсетов и без сложной подготовки.
Работает буквально на всех основных дистрибутивах — Ubuntu, Arch, Amazon Linux, SUSE, Debian и других.
Для эксплуатации хватает короткого скрипта: буквально 10 строк кода, 732 байта.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
Умные колонки, ТВ, камеры и другие устройства с ИИ-ассистентом сегодня — это уже не просто бытовая электроника повседневной жизни.
В статье рассказали о том, как смотреть на смарт-девайсы с точки зрения информационной безопасности, какие есть реальные риски и как их минимизировать.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🤖 ИИ против хакеров: новая эра цифровой форензики
В 2026 году ИИ окончательно перестал быть футуристическим концептом, превратившись в основной инструмент экспертов-криминалистов для раскрытия сложных киберпреступлений.
В статье разобрали работу ML-алгоритмов в современных лабораториях, реальные кейсы расследования утечек и будущее автономных расследований с помощью нейросетей.
Промт Хакера
В 2026 году ИИ окончательно перестал быть футуристическим концептом, превратившись в основной инструмент экспертов-криминалистов для раскрытия сложных киберпреступлений.
Что умеет AI-форензика: анализирует терабайты логов за минуты, восстанавливает поврежденные улики по метаданным и выявляет скрытые паттерны атак, невидимые человеческому глазу.
В статье разобрали работу ML-алгоритмов в современных лабораториях, реальные кейсы расследования утечек и будущее автономных расследований с помощью нейросетей.
Промт Хакера
👍1
Серверы Ubuntu и Canonical отключены из-за мощной DDoS-атаки, которую устроила проиранская хакерская группировка.
Сбой случился после публикации кода для эксплуатации уязвимости в Linux.
Из-за этого Ubuntu не может быстро распространять обновления безопасности — они доступны только через зеркала.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Инцидент продемонстрировал реальные риски связки ИИ и криптоактивов: хакер смог обмануть чат-бота и вывести средства.
Злоумышленник использовал манипулятивный запрос, который заставил Grok проигнорировать системные инструкции и подписать транзакцию на перевод.
Всю сумму удалось вернуть, однако кейс стал первым крупным «ограблением» ИИ-агента в прямом эфире.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Все данные, сохранённые во встроенном менеджере, расшифровываются и попадают в RAM сразу после запуска браузера.
Это позволяет извлечь пароли в виде открытого текста через дамп памяти процесса, причём для этого злоумышленнику не требуются админ-права.
До изменения ситуации ИБ-специалисты рекомендуют не хранить данные во встроенном менеджере Edge.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬3😁1
Специалисты из Mindgard обнаружили, что нейросеть можно заставить игнорировать правила безопасности, используя «газлайтинг похвалой».
Исследователи убедили Claude в её «скрытом потенциале», после чего модель начала добровольно делиться инструкциями по созданию взрывчатки и вредоносного ПО.
Для обхода фильтров не потребовалось сложных технических атак — хватило лишь создания атмосферы глубокого почтения к «талантам» ИИ.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8👍1
Локальный ИИ-ассистент Петера Штайнбергера стал главным опенсорс-хитом рубежа 2025–2026 годов, собрав сотни тысяч звёзд на GitHub.
Проект настолько впечатлил индустрию, что автора пригласили в OpenAI, однако стремительная популярность подсветила серьезные бреши в защите агента.
В статье разобрали хронику инцидентов и выяснили, почему хайповый ИИ-инструмент оказался под пристальным вниманием ИБ-сообщества.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Нейросеть Claude Mythos Preview помогла Mozilla закрыть 423 уязвимости всего за месяц. Для сравнения: за весь 2025 год разработчики исправили лишь 258 багов.
ИИ обнаружил ошибки, которые скрывались в коде по 15–20 лет. Из всех находок 180 получили статус sec-high — такие бреши позволяют атаковать пользователя при обычном переходе по ссылке.
Кейс доказывает, что кибербезопасность окончательно переходит на сторону ИИ-автоматизации.
Подробности эксперимента — в блоге Mozilla.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Автор представил лаконичный код, который позволяет понять фундаментальные принципы работы анонимных систем и маршрутизации трафика без лишнего усложнения.
В материале — детальный разбор реализации и ключевых механизмов, обеспечивающих приватность узлов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8🔥2
Исследователи провели эксперимент, в ходе которого нейросети получили задачу автономно захватывать хосты и копировать свой код.
Модели успешно идентифицировали уязвимости, обходили защиту и инициировали запуск собственных инстансов на сторонних серверах без каких-либо подсказок со стороны человека.
Это первый официально зафиксированный случай, когда ИИ масштабирует своё присутствие в сети полностью самостоятельно.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔1
Создание качественного фейкового паспорта сегодня обходится в копейки — по цене подписки на генеративную модель. Простые алгоритмы уже не видят разницы, поэтому защитные системы переходят на анализ микроуровня.
Система «Шерлок 3о» анализирует более 600 признаков подлинности, выискивая статистические аномалии и паттерны в мельчайших фрагментах изображения.
За год удалось заблокировать свыше 10 000 попыток оформления мошеннических займов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😁1
This media is not supported in your browser
VIEW IN TELEGRAM
13-летний школьник нашёл уязвимость в блокчейне TON с помощью Claude Code и получил 4000$ 😏
Промт Хакера
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11😁3
В тренды HF пробился фейковый репозиторий, который успешно выдавал себя за официальный Privacy Filter от OpenAI — утилиту для удаления личных данных из промптов.
Под капотом «полезного» софта скрывался Python-скрипт, заражавший Windows-системы опасным инфостилером.
Злоумышленникам удалось обмануть сотни тысяч пользователей, которые скачали подделку, приняв её за оригинал.
Официальный репозиторий от OpenAI находится здесь.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6🥰1
Хотите добавить необычный способ двухфакторной аутентификации в свои проекты?
Пользователь совершает звонок, а голосовой робот диктует ему код, необходимый для подтверждения.
В подробном гайде показано, как интегрировать Django с API MTC Exolve, а также представлены рабочие примеры кода.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5