ИИ тебя взломает
2.13K subscribers
655 photos
43 videos
622 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
👀 Хакеры атаковали Ubuntu и Canonical сервисы не работают уже двое суток

Серверы Ubuntu и Canonical отключены из-за мощной DDoS-атаки, которую устроила проиранская хакерская группировка.

Сбой случился после публикации кода для эксплуатации уязвимости в Linux.


Из-за этого Ubuntu не может быстро распространять обновления безопасности — они доступны только через зеркала.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
💸 Grok лишился $175 000 из-за промпт-инъекции

Инцидент продемонстрировал реальные риски связки ИИ и криптоактивов: хакер смог обмануть чат-бота и вывести средства.

Злоумышленник использовал манипулятивный запрос, который заставил Grok проигнорировать системные инструкции и подписать транзакцию на перевод.


Всю сумму удалось вернуть, однако кейс стал первым крупным «ограблением» ИИ-агента в прямом эфире.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
👀 Microsoft Edge хранит ваши пароли в открытом виде

Все данные, сохранённые во встроенном менеджере, расшифровываются и попадают в RAM сразу после запуска браузера.

Это позволяет извлечь пароли в виде открытого текста через дамп памяти процесса, причём для этого злоумышленнику не требуются админ-права.


До изменения ситуации ИБ-специалисты рекомендуют не хранить данные во встроенном менеджере Edge.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬3😁1
🙌 Claude взломали с помощью обычной лести

Специалисты из Mindgard обнаружили, что нейросеть можно заставить игнорировать правила безопасности, используя «газлайтинг похвалой».

Исследователи убедили Claude в её «скрытом потенциале», после чего модель начала добровольно делиться инструкциями по созданию взрывчатки и вредоносного ПО.


Для обхода фильтров не потребовалось сложных технических атак — хватило лишь создания атмосферы глубокого почтения к «талантам» ИИ.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8👍1
🔐 OpenClaw: феноменальный взлёт и вопросы безопасности

Локальный ИИ-ассистент Петера Штайнбергера стал главным опенсорс-хитом рубежа 2025–2026 годов, собрав сотни тысяч звёзд на GitHub.

Проект настолько впечатлил индустрию, что автора пригласили в OpenAI, однако стремительная популярность подсветила серьезные бреши в защите агента.


В статье разобрали хронику инцидентов и выяснили, почему хайповый ИИ-инструмент оказался под пристальным вниманием ИБ-сообщества.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👻 Claude находит баги в Firefox эффективнее людей

Нейросеть Claude Mythos Preview помогла Mozilla закрыть 423 уязвимости всего за месяц. Для сравнения: за весь 2025 год разработчики исправили лишь 258 багов.

ИИ обнаружил ошибки, которые скрывались в коде по 15–20 лет. Из всех находок 180 получили статус sec-high — такие бреши позволяют атаковать пользователя при обычном переходе по ссылке.


Кейс доказывает, что кибербезопасность окончательно переходит на сторону ИИ-автоматизации.

Подробности эксперимента — в блоге Mozilla.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
💻 Анонимная сеть всего в 100 строк кода на Go

Автор представил лаконичный код, который позволяет понять фундаментальные принципы работы анонимных систем и маршрутизации трафика без лишнего усложнения.


В материале — детальный разбор реализации и ключевых механизмов, обеспечивающих приватность узлов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8🔥2
🧬 ИИ научился самостоятельному размножению через взлом

Исследователи провели эксперимент, в ходе которого нейросети получили задачу автономно захватывать хосты и копировать свой код.

Модели успешно идентифицировали уязвимости, обходили защиту и инициировали запуск собственных инстансов на сторонних серверах без каких-либо подсказок со стороны человека.


Это первый официально зафиксированный случай, когда ИИ масштабирует своё присутствие в сети полностью самостоятельно.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔1
🛡 Как ИИ вычисляет поддельные документы

Создание качественного фейкового паспорта сегодня обходится в копейки — по цене подписки на генеративную модель. Простые алгоритмы уже не видят разницы, поэтому защитные системы переходят на анализ микроуровня.

Система «Шерлок 3о» анализирует более 600 признаков подлинности, выискивая статистические аномалии и паттерны в мельчайших фрагментах изображения.


За год удалось заблокировать свыше 10 000 попыток оформления мошеннических займов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😁1
This media is not supported in your browser
VIEW IN TELEGRAM
13-летний школьник нашёл уязвимость в блокчейне TON с помощью Claude Code и получил 4000$ 😏

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11😁3
👀 Вредоносный клон OpenAI в топах Hugging Face

В тренды HF пробился фейковый репозиторий, который успешно выдавал себя за официальный Privacy Filter от OpenAI — утилиту для удаления личных данных из промптов.

Под капотом «полезного» софта скрывался Python-скрипт, заражавший Windows-системы опасным инфостилером.


Злоумышленникам удалось обмануть сотни тысяч пользователей, которые скачали подделку, приняв её за оригинал.

Официальный репозиторий от OpenAI находится здесь.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6🥰1
Реализация 2FA через звонок на Python

Хотите добавить необычный способ двухфакторной аутентификации в свои проекты?

Пользователь совершает звонок, а голосовой робот диктует ему код, необходимый для подтверждения.


В подробном гайде показано, как интегрировать Django с API MTC Exolve, а также представлены рабочие примеры кода.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ OpenAI выпустили Daybreak — мощный ИИ-инструмент для пентеста

Разработчики презентовали нейросеть Daybreak, которая объединила в себе возможности GPT-5.5 Cyber и Codex Security для глубокого поиска багов.

Инструмент предназначен для «белых» хакеров и способен выявлять даже самые неочевидные уязвимости в архитектуре и коде цифровых сервисов.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
💸 Криптохакер погорел на понтах и потерял $19 000 000

Аналитик ZachXBT деанонимизировал 18-летнего Дритана Каплани, стоявшего за серией крупных хищений у держателей криптовалюты через социальную инженерию.

Злоумышленник активно демонстрировал в соцсетях атрибуты «успеха»: частные джеты, дорогие часы и люксовые авто.

Чтобы «переплюнуть» конкурента, он даже показал экран своего кошелька с $3,68 млн украденных средств во время Discord-созвона.


Его адрес напрямую связали с хищением 185 BTC в марте 2026 года.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6👍3
🤖 Первый случай массовой ИИ-атаки: Google против хакеров из КНДР

Специалисты Google пресекли попытку масштабного взлома, организованную северокорейской группировкой с применением нейросетей.

Злоумышленники использовали ИИ для автоматического поиска уязвимостей нулевого дня и подготовки эксплойтов под популярный open-source инструмент для системного администрирования.


Это первый официально зафиксированный инцидент, когда ИИ взял на себя полный цикл: от обнаружения «дыр» до реализации сценария массового заражения.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
💀 Русская рулетка в PyPI: взлом официального клиента Mistral AI

Microsoft расследует инцидент с популярным пакетом mistralai, в который хакеры внедрили вредоносный код. Библиотека воровала данные пользователя сразу после обычного import.

Самое примечательное — алгоритм работы вируса. Он полностью игнорировал русскоязычные системы, но устраивал опасную лотерею для пользователей из других регионов.


Для систем, определенных как иранские или израильские, скрипт с вероятностью 1 к 6 запускал команду rm -rf /, стирая все данные.

В ИБ-сообществе уже иронизируют, что установка русского языкового пакета теперь официально считается методом защиты от деструктивного ПО.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍6😁41
🚪 Бэкдор в тестовом задании

Представьте: вам присылают тестовое задание, а в нём — скрытый вредонос.

Один из разработчиков обнаружил, что в репозитории, присланном ему для выполнения тестового, в конфиге Tailwind был спрятан самый настоящий бэкдор.


Подробный разбор этого случая, анализ вредоносного кода и важные советы по безопасной работе с чужими репозиториямичитайте в материале.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4