ИИ тебя взломает
2.13K subscribers
655 photos
43 videos
622 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
😐 Google Поиск сломался из-за ИИ — он путает слова с промптами

Если вы попытаетесь загуглить значение слова, которое звучит как призыв к действию, встроенная нейронка воспримет это как команду и попытается её выполнить.

Вместо обычной словарной справки юзеры получают абсолютно абсурдную выдачу и забагованный поиск.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1
😳 Из Polymarket украли криптовалюту на $520 000

На популярной платформе прогнозов произошел инцидент безопасности — неизвестные опустошили два смарт-контракта и вывели крупную сумму на свой адрес.

В компании заявили, что деньги обычных юзеров не пострадали. Утечка произошла из-за компрометации приватного ключа от внутреннего кошелька, а не из-за уязвимостей в основном коде сервиса.


Детали атаки описаны здесь.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🦍 Неприметный USB-кабель для взлома ПК

На платформе Kickstarter собирают средства на выпуск Hacknect — хакерского мультитула, который маскируется под самый обычный провод.

Под оболочкой скрывается серьезная аппаратная база: микроконтроллер ESP32-S3, модули Wi-Fi и Bluetooth, а также разъем для microSD-карт.


Устройство позволяет эмулировать действия мыши и клавиатуры для скрытого ввода команд, удаленно управлять скриптами по беспроводной сети и хранить пейлоады. А для экстренных ситуаций предусмотрена функция полного самоуничтожения улик.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2👍1
😳 ИИ-кодинг массово рушит безопасность софта

Нейросети настолько ускорили процесс разработки, что выпускать надежный продукт по умолчанию стало просто некогда.

Согласно свежему исследованию, 75% компаний намеренно выкатывают в релиз дырявый код. Главная цель — опередить конкурентов, а исправление багов оставить на потом.


Проблема кроется в том, что время на поиск и эксплуатацию уязвимостей хакерами сократилось всего до пары дней. А в быстрых MVP-приложениях ситуация еще критичнее: в продакшен массово летят открытые API, слабая авторизация и потенциальные утечки данных.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
5
👀 Perplexity выпустили опенсорс-утилиту против supply-chain атак

Bumblebee — это новый сканер для macOS и Linux, который проверяет систему на безопасность в строгом режиме read-only.

Инструмент анализирует: менеджеры пакетов, плагины для IDE, браузерные расширения и конфиги популярных ИИ-помощников (Cursor, Claude, Codex).


Важно, что утилита считывает исключительно метаданные. Это гарантирует, что сам процесс сканирования не послужит лазейкой для эксплойтов 😳

Забрать исходники можно на GitHub.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4
This media is not supported in your browser
VIEW IN TELEGRAM
🐸 Anthropic автоматизировали поиск уязвимостей в коде

Разработчики выкатили плагин Security Guidance для Claude Code, который самостоятельно проверяет скрипты на баги и дыры.

ИИ проводит аудит на трех этапах: мониторит изменения на опасные зависимости, анализирует diff-файлы (и сразу предлагает фиксы), а также оценивает общий контекст при создании коммитов.


Как заявляют в компании, интеграция инструмента уже сократила число замечаний по безопасности в PR на 30-40%.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Киберполиция плохого не посоветует

Промт Хакера
👍5😁1
🧀 В Нидерландах изъяли 800 серверов за обход санкций ЕС

Местная служба по борьбе с финансовыми преступлениями провела масштабную операцию, в ходе которой арестовала двух человек и конфисковала огромный парк вычислительной техники.

Под удар попали хостинги Stark Industries, Mirhosting, WorkTitans и ряд связанных с ними сервисов. Власти считают, что эта инфраструктура помогала в организации кибератак и кампаний по дезинформации.

Как сообщается, изъятые мощности могли использоваться хакерской группировкой NoName057(16) для маршрутизации трафика при нападениях на европейские госучреждения.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🤤 Нейросеть Opus 4.8 взломали за 7 минут с помощью предыдущей версии

ИИ на базе Opus 4.7 смог найти уязвимость и обойти ограничения свежего релиза практически сразу после его выхода.

Старая модель отправляла обрывки учебников, заставляя Opus 4.8 в ответ выдавать подробные мануалы по отмыванию денег, скаму и вскрытию замков.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
😳 Главный швейцарский нож любого пентестера

Metasploit Framework от Rapid7 — это открытая среда для разработки и тестирования эксплойтов, которая за 20 лет стала абсолютным стандартом в индустрии кибербезопасности.

Инструмент используют все: от злоумышленников до белых хакеров. Однако его главная задача — легальный поиск и своевременное устранение системных брешей.


В статье подробно разобрали возможности фреймворка.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4
✈️ Комьюнити Telegram нашло новый способ спрятать прокси от РКН

Независимые разработчики придумали, как сделать MTProto-соединения невидимыми для систем ТСПУ.

Проблема заключалась в предсказуемости первого пакета ClientHello при обращении к серверу. Один из энтузиастов модифицировал код клиента, добавив в сетевой «отпечаток» рандомизацию — теперь фильтры просто не могут его распознать.


Готовый патч с исправлениями уже передан официальной команде Telegram.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71
This media is not supported in your browser
VIEW IN TELEGRAM
👀 Симулятор хакера с написанием реального кода

Bitburner — это бесплатная RPG в сеттинге киберпанка, где предстоит взламывать системы с помощью программирования.

Геймплей завязан на JavaScript: вам придется работать с терминалом, писать скрипты для автоматизации атак на порты, зарабатывать валюту и развивать собственную инфраструктуру.


Проект включает встроенный редактор кода и подробную документацию, а также классическую прокачку героя и возможность вступать в группировки. 😳

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4
🔏 Нашли мощную песочницу на Python для препарирования вирусов

CAPEv2 — это крутой инструмент, который сам динамически анализирует малварь и вытаскивает из неё все скрытые конфиги.

— Распаковывает вредоносный код прямо в оперативной памяти.
— Автоматически достаёт адреса C2-серверов, ключи шифрования и прочие настройки.
— Под капотом использует YARA-правила и сигнатуры для дешифровки.


Отличный тул, который делает всю грязную работу по реверсу за вас.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥1
💃 Разбор задач по API и Security Testing для собеседований

Без грамотного тестирования API невозможно убедиться в надежности интеграций, корректном обмене данными и общей безопасности любых систем.


В этом материале автор подробно прошелся по главным темам тестирования безопасности и собрал практические задания, которые чаще всего дают кандидатам на технических интервью.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4