This media is not supported in your browser
VIEW IN TELEGRAM
Standoff 17
Всю позапрошлую неделю находился в жюри кибербитвы Standoff и хочу поделиться некоторыми приемами из пентестерского мира, которые либо часто встречались в отчетах красных, либо подзабылись и были открыты мной заново.
Во первых, про само мероприятие. Это офигенная площадка, где есть реальные макеты целей, если реализовано событие «остановка поезда», то поезд на макете реально останавливается. Еще, например, при отключении электричества макет реально погружается во тьму. Зацените видос по ссылке, за 10 лет Standoff реализовали впервые полное отключение электричества https://t.me/standoff_cyberbattle/882/958
Ну и фотки самого макета, если ваша детская мечта, как и моя, это гранд макет Россия дома, то вам понравится https://t.me/standoff_cyberbattle/882/939
Ну а теперь к самим атакам, без какой либо системности, просто то, что наибольшим образом запомнилось.
Copy Fail CVE-2026-31431
Был приятно удивлен, что красные находят и используют сравнительно новые и хайповые CVE или коротко о том, почему нужно обновляться.
Еще есть близкий Dirty Frag CVE-2026-43284, но эксплуатаций не видел.
MCP сервер и промпт-инъекции
Если думаете, что это хипстерская оверхайпленная фигня, то зря. Реально существующий вектор, который и закладывают архитекторы, и активно проходят красные. Значит, он точно может иметь место в реальной инфраструктуре. В одном отчете красных была успешная реализация НС через промпт инъекцию для получения токена. Детали реализации раскрывать не могу, но соберу пост обзор про атаки через mcp. Пишите в личку или комменты, что интереснее: цепочка из SSRF, особенностей IP-aдресов и Gopher или атаки через MCP?
Олдскульную SSRF, редкие нотации IP и сам протокол gopher разберу отдельно, а то и так пост получается размером с большую PDF.
Ну а разобраться в том, как применять эти, и не только, инструменты, можно на курсе «Белый хакер» от Sk… В смысле они не будут платить за рекламу в канале на 50 подписчиков? Понял, вычеркиваю.
Ну а если серьезно, то погрузиться бесплатно можно тут
Portswigger Web Security Academy
TryHackMe | Cyber Security
Hack The Box
Когда разбирался сам, то вообще писал с Клодом на коленке уязвимый сервис под каждый тип атак, чтобы точно понять, как оно выполняется. До сих пор исходники где то валяются. Да, знаю, что есть DVWA, но мне хотелось Postgres, а DVWA у меня с ней не завелось.
Всю позапрошлую неделю находился в жюри кибербитвы Standoff и хочу поделиться некоторыми приемами из пентестерского мира, которые либо часто встречались в отчетах красных, либо подзабылись и были открыты мной заново.
Во первых, про само мероприятие. Это офигенная площадка, где есть реальные макеты целей, если реализовано событие «остановка поезда», то поезд на макете реально останавливается. Еще, например, при отключении электричества макет реально погружается во тьму. Зацените видос по ссылке, за 10 лет Standoff реализовали впервые полное отключение электричества https://t.me/standoff_cyberbattle/882/958
Ну и фотки самого макета, если ваша детская мечта, как и моя, это гранд макет Россия дома, то вам понравится https://t.me/standoff_cyberbattle/882/939
Ну а теперь к самим атакам, без какой либо системности, просто то, что наибольшим образом запомнилось.
Copy Fail CVE-2026-31431
Был приятно удивлен, что красные находят и используют сравнительно новые и хайповые CVE или коротко о том, почему нужно обновляться.
Еще есть близкий Dirty Frag CVE-2026-43284, но эксплуатаций не видел.
MCP сервер и промпт-инъекции
Если думаете, что это хипстерская оверхайпленная фигня, то зря. Реально существующий вектор, который и закладывают архитекторы, и активно проходят красные. Значит, он точно может иметь место в реальной инфраструктуре. В одном отчете красных была успешная реализация НС через промпт инъекцию для получения токена. Детали реализации раскрывать не могу, но соберу пост обзор про атаки через mcp. Пишите в личку или комменты, что интереснее: цепочка из SSRF, особенностей IP-aдресов и Gopher или атаки через MCP?
Олдскульную SSRF, редкие нотации IP и сам протокол gopher разберу отдельно, а то и так пост получается размером с большую PDF.
Ну а разобраться в том, как применять эти, и не только, инструменты, можно на курсе «Белый хакер» от Sk… В смысле они не будут платить за рекламу в канале на 50 подписчиков? Понял, вычеркиваю.
Ну а если серьезно, то погрузиться бесплатно можно тут
Portswigger Web Security Academy
TryHackMe | Cyber Security
Hack The Box
Когда разбирался сам, то вообще писал с Клодом на коленке уязвимый сервис под каждый тип атак, чтобы точно понять, как оно выполняется. До сих пор исходники где то валяются. Да, знаю, что есть DVWA, но мне хотелось Postgres, а DVWA у меня с ней не завелось.
❤3😎2👏1
Не мемы конечно, но...)
Не так давно с коллегой размышляли на тему того как выглядит специалист по безопасности ИИ сейчас.
Лично я топлю за идею того, что это ИБ-специалист, обладающий дополнительной специализацией по AI.
Ибо большинство векторов атак сводится к тому, что через компоненты AI систем пытаются как-либо внедрить классическую зловредную полезную нагрузку.
И здесь конечно без хорошего знания ИБ будет тяжело.
Конечно, есть несколько областей безопасности ИИ, которые требуют больше математики и знания ИИ, чем ИБ. Такое мы выделили в специальность AISec.
Размышляя несколько дней об этом, мой коллега дополнил свою схему карьерного трека ИБ, разделив при этом AISec и AISecOps)
Очень рекомендую к ознакомлению для специалистов этой области!
https://t.me/cyber_edu/777
Не так давно с коллегой размышляли на тему того как выглядит специалист по безопасности ИИ сейчас.
Лично я топлю за идею того, что это ИБ-специалист, обладающий дополнительной специализацией по AI.
Ибо большинство векторов атак сводится к тому, что через компоненты AI систем пытаются как-либо внедрить классическую зловредную полезную нагрузку.
И здесь конечно без хорошего знания ИБ будет тяжело.
Конечно, есть несколько областей безопасности ИИ, которые требуют больше математики и знания ИИ, чем ИБ. Такое мы выделили в специальность AISec.
Размышляя несколько дней об этом, мой коллега дополнил свою схему карьерного трека ИБ, разделив при этом AISec и AISecOps)
Очень рекомендую к ознакомлению для специалистов этой области!
https://t.me/cyber_edu/777
Telegram
Кибербез образование | cybersecurity-roadmap.ru
Безопасность ИИ на схеме профессий 👷
Расскажу про большое обновление, которое произошло вчера на карте профессий по кибербезу (cybersecurity-roadmap.ru)
Благодаря коллеге из 🟥 добавил на схему две должности: AISec-инженера и AISecOps-инженера, ранее они…
Расскажу про большое обновление, которое произошло вчера на карте профессий по кибербезу (cybersecurity-roadmap.ru)
Благодаря коллеге из 🟥 добавил на схему две должности: AISec-инженера и AISecOps-инженера, ранее они…
❤7❤🔥2
Создаем мультиагентную систему одним скиллом на любой подписке.
Заходят в бар джун, сеньор и software architect.
А бармен им говоритчего тебе, Claude?
Было у меня три подписки.
Claude хорош во всем, но сжигает лимиты как🚗 M5 бензин.
Codex хорош во всем, но недостаточно в архитектуре, прямолинейный в решениях, от него редко удается получить ВАУ результат.
Composer* Подходит для шаблонных конструкций, типа Докерфайлов, типовых задач и реализации расписанного четкого технического описания. Склонен усложнять код и путаться в трех соснах.
*Модель от Cursor, fine tune Kimi
Вначале, осознав все плюсы и минусы каждого из них, перекидывал задачи руками. Чувствовал, как теряю время на назначении задач и в эффективности на решении, просто не успевая жонглировать задачами.
Решение пришло само собой и распределение ролей выстроилось так:
Fable, а в дальнейшем Opus ==> архитектор и оркестратор
Opus ==> deep reasoner, исследовать, критика решений
Codex ==> порешать вопросики, если Fable или Opus застряли на планировании. Декомпозировать, делегировать и выполнить то, что на уровне архитектуры описали Opus и Fable.
Composer ==> гоустрайтер, в идеале получает декомпозированные задачи и пишет за всех.
Есть еще запасной Sonnet, который выпускаем на поле, если недоступен Composer. Если недоступен Codex, его роль берет на себя Opus с меньшим reasoning.
В целом, результат мне понравился, но захотелось иметь такую систему вне зависимости от того, какие и сколько у меня сейчас активных подписок.
Сначала написал скилл, который выясняет, какие есть подписки и на их основе строит систему из того, что доступно.
Но когда писал пост, нашел репозиторий, который возвел идею в абсолют🥳
https://github.com/razzant/claudexor
Заходят в бар джун, сеньор и software architect.
А бармен им говорит
Было у меня три подписки.
Claude хорош во всем, но сжигает лимиты как
Codex хорош во всем, но недостаточно в архитектуре, прямолинейный в решениях, от него редко удается получить ВАУ результат.
Composer* Подходит для шаблонных конструкций, типа Докерфайлов, типовых задач и реализации расписанного четкого технического описания. Склонен усложнять код и путаться в трех соснах.
*
Вначале, осознав все плюсы и минусы каждого из них, перекидывал задачи руками. Чувствовал, как теряю время на назначении задач и в эффективности на решении, просто не успевая жонглировать задачами.
Решение пришло само собой и распределение ролей выстроилось так:
Fable, а в дальнейшем Opus ==> архитектор и оркестратор
Opus ==> deep reasoner, исследовать, критика решений
Codex ==> порешать вопросики, если Fable или Opus застряли на планировании. Декомпозировать, делегировать и выполнить то, что на уровне архитектуры описали Opus и Fable.
Composer ==> гоустрайтер, в идеале получает декомпозированные задачи и пишет за всех.
Есть еще запасной Sonnet, который выпускаем на поле, если недоступен Composer. Если недоступен Codex, его роль берет на себя Opus с меньшим reasoning.
В целом, результат мне понравился, но захотелось иметь такую систему вне зависимости от того, какие и сколько у меня сейчас активных подписок.
Сначала написал скилл, который выясняет, какие есть подписки и на их основе строит систему из того, что доступно.
Но когда писал пост, нашел репозиторий, который возвел идею в абсолют
Чтобы установить, просто киньте ссылку на GitHub любому вашему агенту, и они сами разберутся.
https://github.com/razzant/claudexor
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - razzant/claudexor: Multi-harness control plane for Claude Code, Codex, Cursor, and OpenCode: quota-aware rotation across…
Multi-harness control plane for Claude Code, Codex, Cursor, and OpenCode: quota-aware rotation across multiple Claude/Codex subscriptions, shared thread context, and cross-model review. - razzant/c...
Там Anthropic расщедрились и в связи с уходом Fable из подписки раздают 100$ на баланс. Возможно, на других тирах больше, у меня подписка за 20$, и это довольно щедро.
Однако, пишут, что фича включает неограниченный расход extra usage credits, так что будьте аккуратны.
Проверил, у меня был выставлен лимит, после получения дополнительных 100$ лимит остался на месте
Однако, пишут, что фича включает неограниченный расход extra usage credits, так что будьте аккуратны.
Проверил, у меня был выставлен лимит, после получения дополнительных 100$ лимит остался на месте
✍2❤1😱1
Автор остался анонимным
#мемы
Мой батя собирает вообще адовые АИ-решения.
Ну такой вот примерно рецепт усредненный, потому что вариаций масса.
Берется старый промпт, он не читается, читать — это не про моего батю. Он берет этот промпт, вываливает его в чат, сверху накидывает system message на три экрана и начинает докручивать. Добавляет туда огромное количество контекста, ролей, ограничений, few-shot примеров, chain-of-thought, JSON schema, temperature 1.2, RAG, векторку, агентность и КОСТЫЛИ! для стабильности, сверху еще “act as senior developer”. Все это гоняется по кругу, пока логи не начинают плеваться эксепшенами, а модель — уверенно нести бред.
Потом батя снимает это с локалки и сразу выкатывает в прод. Потом заносит обратно, навесив сверху retry, regex-парсингом, костыльными валидациями и “ну у меня же работает”, начинает юзать. При этом дебажит прямо в проде, тыкая curl’ом по эндпоинтам. Сидит и приговаривает полушепотом: ух блин, GPT мощь.
При этом у него на лбу аж пот выступает, потому что токены горят, контекст распух, а модель уже третий раз забыла, кто она и зачем живет. Любезно мне иногда предлагает заревьювить, но я отказываюсь.
Надо ли говорить о том, какой дичайший техдолг потом? Легаси такое, что документация от репозитория отклеивается.
#мемы
👍4