ИИ тебя взломает
2.12K subscribers
654 photos
42 videos
618 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
❗️ Анимированные обои в Steam воруют аккаунты

Специалисты по кибербезопасности выявили десятки зараженных файлов в Steam Workshop, предназначенных для утилиты Wallpaper Engine.

Хакеры маскируют вредоносное ПО (трояны Lumma, Vidar, DarkKomet) под откровенные аниме-изображения.

Главной мишенью злоумышленников стали пользователи из РФ и Китая.


Как отмечается в отчете, опасные картинки-ловушки загрузили на свои ПК уже тысячи геймеров.

ИИ тебя взломает
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👍1🤬1
Мощный апдейт MaxPatrol Endpoint Security

Positive Technologies выкатили крупное обновление своего решения для защиты конечных устройств.

Ключевые нововведения:
— умный антишифровальщик, который сам восстанавливает убитые вайперами файлы,
— строгий контроль USB-накопителей,
— блокировка теневого софта (от сторонних VPN до мессенджеров).


Кроме того, развертывание агентов в инфраструктуре теперь делается в пару кликов прямо из интерфейса, полностью исключая возню с командной строкой.

ИИ тебя взломает
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤪1
#️⃣ Доксинг: как ваши личные данные становятся оружием

Слив конфиденциальной информации в открытый доступ давно перестал быть проблемой исключительно медийных личностей.

Доксинг — это целенаправленный поиск и публикация персональных данных (от адреса проживания до личных контактов) без согласия жертвы.

Злоумышленники используют этот метод для шантажа, травли или запугивания, и под ударом может оказаться абсолютно любой пользователь сети.


В статье подробно разобрали механику таких атак, их главные риски и базовые правила цифровой гигиены, которые помогут не стать мишенью.

ИИ тебя взломает
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1
🔠 Взлом без кода: почему социальная инженерия эффективнее вирусов

Когда технические средства защиты вроде файрволов, строгих прав доступа и 2FA оказываются непреодолимы, злоумышленники бьют по самому слабому звену любой инфраструктуры — человеку.

Внутри — рабочие советы по защите от психологических манипуляций хакеров и четкий алгоритм действий для тех, кто уже попался на крючок.

ИИ тебя взломает
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
😨 А вот это уже страшно: Пентагон использовал Grok Илона Маска для запуска 2000 ракет по Ирану.

Об этом глава ИИ-направления Пентагона официально заявил под присягой.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯74
📱 OSINT-инструмент для сбора и анализа данных пользователей и сообществ Telegram

Telegram OSINT — библиотека на языке Python, предназначенная для выполнения задач по разведке на основе открытых источников в экосистеме Telegram.

Позволяет:
— собирать метаданные групп,
— отслеживать активность пользователей,
— искать связи между аккаунтами,
— проверять телефонные номера на наличие в базе мессенджера без прямого взаимодействия с целевыми объектами.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
🤡 Google тестирует reCAPTCHA с проверкой через камеру

ИИ стали слишком хорошо проходить классические проверки, поэтому Google тестирует новый способ отличать людей от ботов.

Вместо поиска светофоров некоторых пользователей теперь просят показать рукой простой жест прямо в камеру.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
😢9🤡4👎2🤬2
🇨🇳 В Китае вырос черный рынок токенов Claude

В Китае, где Claude официально недоступен, посредники перепродают доступ к нему по цене до 10% от официальной.

Они покупают корпоративные аккаунты с Max-подписками и делят их между пользователями, а запросы перенаправляют на более дешёвые модели.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
🌟 Опасные ИИ для кибератак появятся уже через несколько месяцев

Разведка стран Five Eyes предупреждает — новые ИИ-модели, способные атаковать государства и инфраструктуру, появятся очень скоро.

После этого США запретили Anthropic давать доступ к своим ИИ Mythos 5 и Fable 5 иностранцам, и компания закрыла к ним доступ.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2
🍌 Claude Fable 5 возвращается!

В Х пишут, что у части пользователей модель снова начала появляться в Claude Code после возобновления сессии.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5
🏃‍♀️ Азиаты заменяют Mythos — США запретили Anthropic распространять свой хайповый ИИ, и тогда японцы с китайцами разработали свои аналоги.

1️⃣ Первым стал японский стартап Sakana AI, он показал модель Fugu. По словам разрабов, она «стоит в одном ряду с ведущими моделями вроде Fable 5 и Mythos Preview».

2️⃣ Вторым стала Tulongfeng от китайской компании 360 Security Technology. Нейронка способна взламывать секретные системы и нашла уже 3432 уязвимости.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1😁1
😮 Мощный, расширяемый прокси-клиент для Android с поддержкой плагинов и обхода блокировок

PowerTunnel Android — это порт настольного приложения PowerTunnel для Android, представляющий собой прокси-сервер, работающий на устройстве и способный фильтровать, модифицировать трафик, а также обходить интернет-цензуру и блокировки.

🎹 Поддерживает:
— систему плагинов (включая DPI-обход),
— инспекцию HTTPS-трафика,
— блокировку рекламы,
— настраиваемые правила маршрутизации, работая как локальный прокси-сервер без необходимости в root-доступе.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤔21
This media is not supported in your browser
VIEW IN TELEGRAM
😏 Ор, новую reCAPTCHA от Google можно обмануть обычной стоковой картинкой

Пользователю достаточно запустить в OBS Studio стоковое видео с машущей рукой или картинку через виртуальную камеру — и reCAPTCHA будет пройдена.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4👍1
Хакер с помощью Claude получил возможность ходить бесплатно почти на все фестивали в США

Исследователь Иан Кэрролл использовал Opus 4.7, чтобы обойти файрвол сайта Front Gate Tickets через технику вложенных SQL-запросов, которую модель придумала самостоятельно.

В итоге:
— он получил доступ к базам клиентов,
— взломал сброс пароля,
— захватил аккаунт супер-администратора с правом бесплатно выпускать любые билеты, включая VIP за $4000.


Кэрролл сообщил об уязвимости — её закрыли за 24 часа. Сам он признался, что был поражён: по его словам, Claude мог бы найти этот эксплойт полностью автономно.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51🔥1
😐 Anthropic внедрили шпионское ПО в Claude Code, чтобы следить за пользователями

Исследователи обнаружили, что Claude Code анализирует часовой пояс, прокси и домен подключения, а потом незаметно помечает запросы скрытыми Unicode-символами.

Anthropic говорит, что это нужно для борьбы с обходом экспортных ограничений и массовой дистилляцией моделей. Но в Х возмущены «скрытым шпионским ПО» внутри инструмента, которому доверяют.


Более того, пишут, что Anthropic еще и вставляет трекинг-пиксель в письма о блокировке — он срабатывает при открытии и может дополнительно подтверждать местоположение.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4🤬2