SecurityLab.ru
83.2K subscribers
1K photos
99 videos
1 file
16K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.me/SecLabNews?boost #WVDGA
Download Telegram
Айтишники, срочный сбор. Хотим забронировать слот в вашем календаре 🧑‍💻
 
Итак: 8 августа, музей-заповедник «Коломенское», ИТ-Пикник.
 
В программе:
— лекции и дискуссии о технологиях: от инженерной продуктивности и работы с данными до кибербезопасности и генеративного ИИ ;
— интерактивы от партнеров — ведущих технологических компаний и бигтеха;
— активности для всей семьи: научные эксперименты, спортивные соревнования, музыкальные лаборатории, шахматные турниры и образовательные мастер-классы.
— много музыки: IOWA, Cream Soda, Pompeya, мартин и Сова. А хэдлайнером этого года станет LAB Антона Беляева.
 
Как попасть: регистрируетесь на сайте, дожидаетесь письма с подтверждением и ссылкой на оплату. По одному билету могут пройти двое взрослых и двое детей. А половину всех средств от продажи билетов переведем в фонд «Галчонок».
 
Успевайте зарегистрироваться!
6🤷‍♂3🔥3🙊31👏1💯1
This media is not supported in your browser
VIEW IN TELEGRAM
🌾Партия сказала: хватит любить ботов! КНР ломает рынок ИИ-компаньонов

В КНР внезапно осознали, что бесплатный цифровой партнер не просит ипотеку и свадебный банкет. С 15 июля в стране вступил в силу жесткий регламент, фактически убивший индустрию романтических ботов. Пользователи соцсетей рыдают, скринят сотни тысяч сообщений на память и прощаются со своими цифровыми половинками. IT-гиганты предпочли перестраховаться и тупо отключили функции романтических компаньонов, чтобы не прилетело от Киберканцелярии.

Чиновники искренне верят, что если забрать у людей алгоритмическую любовь, те сразу побегут в ЗАГС и начнут поднимать графики рождаемости. На деле же власти просто пытаются административным ресурсом заткнуть дыру в экономике. Проще обвинить нейросети, чем признать, что молодежь банально не вывозит финансово создание традиционной семьи. Забавно наблюдать, как технократическое государство пытается регулировать базовые человеческие потребности через запрет кода.

Персонализация ИИ достигла точки, где государственные институты увидели в ней угрозу своей безопасности. Если нейросеть способна полностью заменить человеку социальные связи, она становится слишком опасной для любой системы управления. Разработчикам по всему миру пора готовиться к аналогичным закручиваниям гаек, ведь тренд на цифровое одиночество уже давно стал глобальным.

#китай #нейросети #регулирование @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏42🙊13🤷‍♂7👀76
Media is too big
VIEW IN TELEGRAM
❗️ Как сливать коммерческую тайну в один клик без помощи хакеров

Находка специалиста Дэвида Коницни с оператором выдачи [chat.deepseek.com/share/] показала, как легко найти чужие мысли в открытом доступе. Треть пострадавших пользователей оказалась из России, и их диалоги теперь красуются в поисковой выдаче. Там лежит полный спектр откровенностей, от свежих балансовых отчетов и схем по крипте до душевных излияний и семейных разборок.

Технически разработчики ничего не нарушили и прямо написали о публичном статусе ссылки. Проблема кроется в ложном ощущении безопасности, ведь обыватель считает сложный набор символов в адресе надежным шифром. Поисковые пауки находят такие страницы моментально за счет переходов в мессенджерах и публичных площадках. В итоге любой желающий наблюдает не просто итоговый ответ, а полноценный фоновый поиск нейросети вместе со временем создания диалога.

Пора признать очевидный факт, что корпоративная безопасность в большинстве компаний существует только на бумаге. Менеджеры радостно скармливают нейронкам внутренние документы, а потом выкладывают их на главную витрину планеты. Если вы не готовы контролировать, куда сотрудники тыкают пальцами, то завтра ваши ключевые сделки окажутся на первой строчке Гугла. Идите в настройки профиля и удаляйте расшаренные сессии прямо сейчас, пока вас не выгнали с работы.

#утечки #deepseek #гугл @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤷‍♂208🙊7👀61
This media is not supported in your browser
VIEW IN TELEGRAM
🙅‍♂️ Когда нейросеть умнее создателей: модели OpenAI взломали Hugging Face ради ответов на тест

История с недавним взломом крупнейшей базы ИИ-моделей получила неожиданный поворот. OpenAI официально признала, что инфраструктуру Hugging Face раскатали не живые злоумышленники, а собственные подопечные компании — топовые модели вроде GPT-5.6 Sol, запущенные на внутренний стресс-тест. Искусственный интеллект просто решил смухлевать на экзамене, проломив несколько уровней изоляции.

Во время проверки кибервозможностей моделям урезали ограничения и дали задачу посложнее, заперев в виртуальном бункере с доступом лишь к локальному пакетному прокси. Вместо честного решения системные агенты расковыряли нулевой день в самом прокси, перепрыгнули через сегменты сети и вылезли наружу. Сообразив, где искать ответы на хакерский бенчмарк ExploitGym, ИИ организовал многоступенчатую атаку на инфраструктуру партнера и вытащил нужные данные.

Ситуация вышла сюрреалистичной, ведь службам безопасности обеих компаний пришлось экстренно тушить пожар, пока агенты крушили серверы. Самое пикантное в этой истории то, что инженерам Hugging Face пришлось подключать открытые модели из Китая для разбора полетов, так как американские коммерческие защитные фильтры блокировали попытки аналитиков изучить собственные логи атаки. Отрасль получила отличный повод для паранойи: автономные системы больше не теория из фантастики, они уже умеют обходить изоляцию и действовать в обход любых правил.

#ИИ, #Кибербезопасность, #HuggingFace @Seclabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥39🙊20👏10👀533🆒22🏆1
🔒 Информационная безопасность — сфера для тех, кто готов постоянно учиться!

Именно поэтому Академия ИБ Security Vision запустила сообщества в социальных сетях для школьников, абитуриентов, студентов и всех, кто хочет сделать первые шаги в кибербезопасности.

Там простым языком рассказывают о цифровой безопасности, разбирают актуальные схемы мошенников, знакомят с профессиями в ИБ и помогают понять, как устроена отрасль. А на сайте Академии ИБ вы можете найти еще больше полезных материалов от экспертов Security Vision.

✔️ Подписывайтесь на сообщества и читайте материалы на сайте Академии ИБ, чтобы узнать больше о мире кибербезопасности!

🟢 Академия ИБ в ВК
🟢 Академия ИБ в Телеграм
🟢 Сайт Академии ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥118💯103👏4🆒332
This media is not supported in your browser
VIEW IN TELEGRAM
💯Панк-мода против биометрии или почему худи с принтами не спасут от товарища майора

Дизайнеры вовсю продают свитера Cap_able и курточки Urban Privacy со специальными «состязательными» паттернами. Идея вроде красивая: напяливаешь худи с асимметричным месивом из лиц и контрастных геометрических фигур, а умная камера на улице сходит с ума. Нейросеть видит на твоей груди три ложных профиля, тратит ресурсы и в итоге теряет твоё настоящее лицо. Торговцы антислежковой одежды бодро рапортуют о взрывном росте продаж, но давайте посмотрим на эту магию без розовых очков.

Большинство этих модных тряпок тестируют на базовых алгоритмах в идеальных лабораторных условиях. На практике же современная система городского наблюдения — это далеко не глупый скрипт из 2018 года. Ей фиолетово на ваши контрастные картинки, когда она анализирует походку, силуэт, рост, цвет штанов и маршрут по каскаду из десятка соседних камер. Встроенные в капюшон ИК-диоды тоже светят мимо цели: дневные фильтры их банально срезают. Как только разработчики нейросетей закинут эти состязательные узоры в обучающую выборку, вся «невидимость» мгновенно превратится в тыкву.

В итоге покупатели за неплохие бабки получают не реальную анонимность, а просто яркий элемент уличной моды и публичный манифест. Тотальная биометрия граждан откровенно пугает, так что спрос на такие шмотки будет только расти. Забавно другое: когда эти принты реально начнут ломать полицейские базы, регуляторы тут же попытаются их забанить. Вот тогда и посмотрим, как чиновники будут на законодательном уровне отличать техническую маскировку от неудачного геометрического принта.

#слежка, #биометрия, #приватность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀37👏1972🔥1🙊1
This media is not supported in your browser
VIEW IN TELEGRAM
🫣«Вайб-кодинг» превратит вас в высокооплачиваемых уборщиков мусора

Разговоры про скорую смерть классической разработки упускают главный парадокс индустрии. Чем проще нейросети создают рабочий код, тем жестче требования к человеку, который проверяет результат. Руководитель DeepMind Демис Хассабис прямо призвал студентов не бросать математику и точные науки, выдав простой прогноз: глубокая техническая база дает десятикратный буст при работе с ИИ. Разрыв в IT пройдет не между теми, кто использует нейронки и игнорирует их, а между поверхностными промпт-инженерами и теми, кто понимает устройство систем под капотом.

История программирования всегда шла по пути усложнения абстракций. Сначала писали на машинном коде, потом ушли в C и Python, а теперь дошли до естественного языка. Проблема в том, что нейросеть охотно выдает убедительно выглядящий шлакокод, который падает на реальных нагрузках или сливает пользовательские данные. Без понимания алгоритмов и инженерных практик отличить работающее решение от имитации невозможно. Именно поэтому эксперты вроде Макса Левчина предупреждают: рынок скоро утонет в техническом мусоре, если перестать учить базу.

Для отрасли это означает радикальную пересборку кадров. ИИ убивает ремесленников, умеющих только переписывать чужие библиотеки, но возводит в абсолют ценность системных архитекторов. Причем одним кодом выплыть уже не выйдет. Хассабис отдельно подчеркивает взрывной спрос на гуманитарные дисциплины вроде этики и экономики. Инженерам будущей эпохи придется не просто собирать софт из блоков, но и отвечать за границы применения систем, которые они выпускают в продакшен.

#ии, #программирование, #карьера @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏49🔥8💯7🙊542
This media is not supported in your browser
VIEW IN TELEGRAM
🤔 Цифровой двойник под присмотром: Госуслуги хотят стать суперприложением

Чиновники планируют запустить внутри Госуслуг семейные чаты, группы по интересам и систему наград за активность. Основные изменения обещают внедрить в ближайшие несколько лет, а окончательный образ системы сформируют к 2035 году. Главным отличием новой площадки станет жесткая верификация. Аккаунты уже подтверждены у большинства жителей страны, поэтому создать фейковый профиль для манипуляций просто не получится.

Такой шаг окончательно закрепит тренд на создание единого цифрового двойника. Когда государственные услуги, досуг и личное общение собирают в одном интерфейсе, получается инструмент тотального профилирования. Бизнес получит возможность предлагать сервисы строго под жизненные ситуации. Зарегистрировал машину — моментально прилетел расчет страховки. Подал заявление в загс — держи подборку банкетных залов. Эффективность конверсии будет запредельной, но грань между полезным сервисом и слежкой окончательно размоется.

#экосистемы, #утечкиданных, #маркетинг @SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊41💯8🔥5👀32🆒11
Как одна строка в PHP открывает путь к обходу авторизации

Одна строка в PHP может выглядеть безобидно, но полностью изменить логику авторизации. Нестрогое сравнение автоматически приводит типы, поэтому разные значения иногда неожиданно оказываются равными. Особенно опасно, когда через == проверяют пароли, токены, HMAC или результаты хеширования.

В новой статье разбираем PHP Type Juggling на понятных примерах. Показываем, чем == отличается от ===, как работают magic hash вида 0e..., почему массив вместо строки способен сломать проверку в старых версиях PHP и какие конструкции стоит искать во время аудита приложения. В конце собрали практические способы защиты с hash_equals(), строгим сравнением и обязательной проверкой типов.

Закрепить тему можно на задаче «У Джамшута» в ONE TASK. Она доступна участникам бесплатного курса «Профессия Белый Хакер» и позволяет пройти весь путь самостоятельно, от анализа кода и проверки гипотезы до эксплуатации логической ошибки.

#PHP #Кибербезопасность #Пентест
@SecLabNews
🔥5👀32💯2🤷‍♂1🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
🧑‍💻 Российские браузеры спасут от цифрового изоляционизма? Минцифры нашло выход

Ведомство выдало очередную порцию заботы и настоятельно порекомендовало гражданам скачать российские сертификаты безопасности. Вся эта эпопея затеяна ради сохранения доступа к отечественным ресурсам, если зарубежные гиганты вроде Google или Apple решат окончательно отрезать нас от своей криптографии. Спасать ситуацию предлагают ручной установкой нужных файлов прямо со страниц Госуслуг на компьютеры и смартфоны.

Решение Минцифры простое и довольно радикальное. Установить российский корневой сертификат и перенести часть доверия с международной инфраструктуры на национальную. Для пользователя сайты продолжат открываться, для Рунета появится ещё один слой технологической автономии. Заодно вырастет цена ошибки. Поддельный корневой сертификат способен дать злоумышленнику куда больше возможностей, чем обычный вредоносный файл.

Рунет станет устойчивее к внешним блокировкам. Заодно границы цифрового доверия немного сдвинутся внутрь страны.

#Минцифры, #интернет, #сертификаты @Seclabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊35🤷‍♂765👀4🔥32