ИИ тебя взломает
2.11K subscribers
655 photos
42 videos
619 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🐧 Полный гайд по Linux для начинающих

Ресурс от Tecmint, где по шагам рассказывается о всех основах: начиная с самого запуска, и доходя до администрирования.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1
У Anthropic появилась бесплатная библиотека промптов для Claude

Внутри уже десятки готовых промптов для анализа безопасности, отладки и ревью кода, автоматизации задач и многого другого.

Каждый промт сопровождается пояснениями, почему и как он работает.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4
😋 Погружение в Linux-дистрибутивы для информационной безопасности

Рано или поздно вам придётся познакомиться с Linux-дистрибутивами, созданными специально для ИБ.

В этой статье рассказали, как начать, с чем вы столкнётесь, какие сложности могут возникнуть и как их преодолеть, чтобы достичь первых результатов.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
📲 Telegram изнутри: Как устроен мессенджер, который мы все знаем

DrKLO/Telegram — это не просто очередной проект на GitHub. Это полный исходный код официального приложения Telegram для Android, того самого, которым пользуются сотни миллионов людей по всему миру.


Для любого Android-разработчика это настоящая сокровищница знаний и практического опыта.

Подробнее про этот репозиторий в статье.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
😏 ИИ в Discord банит людей за Excel-таблицы

Новая система модерации начала видеть контент для взрослых в любой сетке: скриншотах таблиц, шахматах и даже инвентаре Minecraft.

Разработчики уже признали ошибку и якобы пофиксили, но жалобы на баны продолжают появляться до сих пор.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
😢4
This media is not supported in your browser
VIEW IN TELEGRAM
👮‍♂️ Репозиторий по обходу безопасности веб-приложений

В репозитории собраны готовые строки и техники по обходу веб-уязвимостей: XSS, SQL injection, SSRF, RCE, XXE, CSRF, повышение привилегий и еще десятки сценариев.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
6
🤯 Превращаем агентов в профессиональную Red Team: известный исследователь ИИ-джейлбрейков Pliny выпустил в опенсорс T3MP3ST

Это мультиагентная система для поиска уязвимостей. Достаточно указать цель и агент сам проводит разведку, ищет дыры и готовит отчет.


По словам автора, на 104 задачах по поиску уязвимостей система решила 90% кейсов с первой попытки.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
😳 Ищешь обход блокировок, а находишь товарища майора. Как власти превратили VPN в шпионское гнездо

Аналитики Insikt Group, исследовательского подразделения Recorded Future, выявили новую инфраструктуру группировки TAG-182, через которую распространяли шпионский инструмент MarkiRAT среди иранцев внутри страны и за рубежом.

Фальшивый VPN в такой схеме работает не как средство обхода блокировок, а как ловушка для людей, которые пытаются спрятаться от слежки.

Приманки выглядели максимально привычно для аудитории под давлением цензуры, бесплатные VPN, медиаплееры и приложения для доступа к заблокированным сервисам.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51
😎 Как данные электронной почты помогают выявлять фишинг

Эффективное использование данных эл. почты позволяет на ранних стадиях выявлять, расследовать и локализовывать фишинговые атаки, сокращая время пребывания в системе и минимизируя влияние на бизнес.


В статье подробное техническое описание того, как использовать данные эл. почты для обнаружения, интерпретации и реагирования на фишинговые угрозы, опираясь на реальные рабочие процессы SOC и передовые стратегии обнаружения.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4
😋 15-летний вайб-хакер взломал аниме-стриминг по приколу

В Японии арестовали школьника, который нашел уязвимость в Bandai Channel и с помощью ChatGPT написал и распространил вредонос.

Скрипт автоматически заходил в чужие аккаунты и отменял подписки — в итоге без аниме остались 46 тыс + пользователей, а сам сервис пришлось полностью остановить почти на месяц.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Промт-инъекции всё еще работают 😏

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣11👍1
This media is not supported in your browser
VIEW IN TELEGRAM
😳 Ресурс для сбора информации о доменах

Достаточно ввести на сайте нужный домен и вы получите данные о DNS, WHOIS, SSL и субдоменах.

Работает без кэширования и имеет возможность выбора DNS-серверов для точности поиска.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
🙂 Grok Build без спроса загружал приватные репозитории юзеров на серверы xAI — Маск уже пообещал все решить.

ИИ отправлял в облако не только нужные для задачи файлы, но и весь репозиторий вместе с историей. У кого-то так агент загрузил всю его домашнюю директорию — с SSH-ключами, базой менеджера паролей и документами. При этом даже отключение «Improve the model» загрузку не останавливало.


После шума xAI быстренько отключила этот механизм, а Маск заявил, что все пользовательские данные, загруженные ранее в SpaceXAI, будут удалены.

В xAI также советуют на будущее использовать команду /privacy.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
This media is not supported in your browser
VIEW IN TELEGRAM
🎯 Бесплатный инструмент для восстановления удалённых файлов с HDD и SSD

Бесплатный и открытый инструмент, который помогает вернуть удалённые файлы даже при серьёзных сбоях и повреждениях метаданных.

Программа работает с разными файловыми системами, сканирует физические накопители и образы дисков, восстанавливает любые форматы и создаёт подробные отчёты.


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
4
😼 За счёт чего Tox обеспечивает анонимность? Подробный обзор мессенджера

Tox — это децентрализованный мессенджер с открытым исходным кодом, разработанный для обеспечения безопасного и приватного общения.


Мессенджер предоставляет пользователям возможность обмениваться текстовыми сообщениями, совершать голосовые и видеозвонки, передавать файлы и участвовать в групповых чатах, при этом все данные защищены сквозным шифрованием.

Обзор мессенджера — в статье.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Машинное обучение в естественной среде 🐶

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6🔥1
😋 Промптинг: действительно полезное руководство

Каждый запрос — это почти магия, где буквально каждое слово влияет на результат.

В этой статье
— практическое руководство, как стать настоящим волшебником.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
❗️ Линус Торвальдс предложил критикам ИИ покинуть сообщество

Создатель Linux резко высказался в адрес разработчиков, выступающих против использования нейросетей, и посоветовал им создать собственный форк ядра.

Торвальдс подчеркнул, что Linux никогда не позиционировался как «анти-ИИ-проект». По его мнению, ИИ уже окончательно утвердился в статусе полезного инструмента, а вечно недовольным программистам стоит для начала попробовать эти технологии в деле, прежде чем их критиковать.


Интересно, что еще в 2024 году он называл подавляющую часть инфоповодов вокруг ИИ пустым маркетинговым хайпом, однако теперь кардинально пересмотрел свои взгляды.

Подробности этого заявления можно прочитать в оригинальной статье.

ИИ тебя взломает
Please open Telegram to view this post
VIEW IN TELEGRAM
6
⚡️ В Новороссийске взломали официальный канал в мессенджере Макс

Канал мэрии Новороссийска в мессенджере Макс был взломан, сообщили в пресс-службе мэрии.

Из-за высокой защиты платформы восстановить канал невозможно — пришлось создать новый.

@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣10
😋 Рекурсивный сканер интернета для хакеров и пентестеров

BBOT — это модульный сканер на Python, вдохновленный Spiderfoot.

Инструмент объединяет в себе функциональность многих популярных решений для реконны и автоматизирует рутинные задачи.

Возможности:
Находит поддомены – использует как пассивные источники (API), так и активный брутфорс с NLP-мутациями
Собирает email-адреса – сканирует веб-страницы и использует специализированные API
Сканирует веб-приложения – от базовых проверок до глубокого анализа
Интегрируется с Neo4j – визуализирует связи между найденными объектами
Работает как библиотека – можно встраивать в свои Python-скрипты


@HackPromt
Please open Telegram to view this post
VIEW IN TELEGRAM
5