Forwarded from Хабр Разработка
Топ 7 антидетект-браузеров для iOS: анализ и сравнение 2025 https://u.habr.com/RW6g1
Хабр
Топ 7 антидетект-браузеров для iOS: анализ и сравнение 2025
Всем привет. Недавно понадобился мобильный браузер для работы на iPhone и честно говоря был разочарован не найдя ни одной статьи со сравнительным анализом параметров и разбором функций, которые мне...
Forwarded from HABR FEED + OPENNET
Firefox-расширения будут должны раскрывать информацию о сборе данных пользователя #habr
https://habr.com/ru/news/960658/
Tags: браузеры, информационная безопасность, данные, сбор информации, пользователи, mozilla, firefox
https://habr.com/ru/news/960658/
Tags: браузеры, информационная безопасность, данные, сбор информации, пользователи, mozilla, firefox
Хабр
Firefox-расширения будут должны раскрывать информацию о сборе данных пользователя
Компания Mozilla объявила , что с 3 ноября 2025 года все разработчики новых расширений для Firefox будут должны раскрывать, собирают и передают ли они третьим сторонам персональные данные...
Forwarded from Хабр Разработка
[Перевод] Когда ваш ИИ-браузер становится вашим врагом: катастрофа безопасности Comet. Мнение колумниста Venture Beat https://u.habr.com/knXSR
Хабр
Когда ваш ИИ-браузер становится вашим врагом: катастрофа безопасности Comet. Мнение колумниста Venture Beat
Помните времена, когда браузеры были простыми? Нажимаешь на ссылку — страница загружается, может, заполняешь форму, и всё. Теперь ситуация изменилась: ИИ-браузеры вроде Comet от Perplexity обещают...
Forwarded from Data Secrets
Он работает на базе GPT-5 и предназначен для того, чтобы находить уязвимости и исправлять ошибки безопасности.
Aardvark может работать автономно: он сам отслеживает коммиты в ваш репозиторий, анализирует их, пишет и выполняет необходимые тесты и вместе с Codex предлагает исправления, если какие-то ошибки нашлись.
OpenAI заявляют, что сами используют Aardvark уже несколько месяцев, и агент много раз выявлял значимые уязвимости.
В эвале на специальных тестовых репозиториях с известными и искусственно добавленными ошибками Aardvark нашел 92% багов, включая сложные. Кроме того, OpenAI пишут, что хотя его для этого и не обучали, он иногда может находить и обычные логические ошибки в коде.
А еще стартап обещает, что они готовы бесплатно подключить Aardvark к некоммерческим опенсорс проектам. Агента, кстати, уже тестировали на нескольких таких репозиториях, и он нашел кучу уязвимостей, десять из которых разработчики признали CVE (Common Vulnerabilities and Exposures).
Пока доступен в частной бета-версии, подать заявку можно тут
openai.com/index/introducing-aardvark/
Please open Telegram to view this post
VIEW IN TELEGRAM
Нашли ОГРОМНЫЙ сборник НАСТУПАТЕЛЬНЫХ инструментов для кибербезопасности — это настоящая армия для пробива и пентеста ЛЮБЫХ локальных или сетевых приложений, а также физических устройств.
• Полная АНОНИМНОСТЬ в сети — Тor, I2P, Metadata Anonymization Toolkit.
• Пентест любых операционных систем — Windows, macOS, iOS, Linux, Android.
• Обход даже самых прошаренных антивирусов — Veil, Shellter, Hyperion.
• Контроль, воспроизведение и редактирование сетевого трафика — Scapy, tcpreplay, hping3.
• Аудит и контроль за точками доступа Wi-Fi — Aircrack-ng, Wi-Fi Pineapple, Wifite, Fluxion.
• Инструменты для физического пентеста — USB Rubber Ducky, Bash Bunny, Proxmark3.
• Пробив, контроль и защита от атак на облачные платформы — Endgame, CloudHunter, Cloudsplaining.
Влетаем в хакинг с двух ног — тут.
👍 Бэкдор
• Полная АНОНИМНОСТЬ в сети — Тor, I2P, Metadata Anonymization Toolkit.
• Пентест любых операционных систем — Windows, macOS, iOS, Linux, Android.
• Обход даже самых прошаренных антивирусов — Veil, Shellter, Hyperion.
• Контроль, воспроизведение и редактирование сетевого трафика — Scapy, tcpreplay, hping3.
• Аудит и контроль за точками доступа Wi-Fi — Aircrack-ng, Wi-Fi Pineapple, Wifite, Fluxion.
• Инструменты для физического пентеста — USB Rubber Ducky, Bash Bunny, Proxmark3.
• Пробив, контроль и защита от атак на облачные платформы — Endgame, CloudHunter, Cloudsplaining.
Влетаем в хакинг с двух ног — тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from HABR FEED + OPENNET
Когда оффер на LinkedIn оказался кибератакой #habr
https://habr.com/ru/articles/966046/
Tags: кибератака, ottercookie, web3, безопасность, криптокошельки, защита информации, защита данных, защита персональных данных
Author: jenezis
https://habr.com/ru/articles/966046/
Tags: кибератака, ottercookie, web3, безопасность, криптокошельки, защита информации, защита данных, защита персональных данных
Author: jenezis
Хабр
Когда оффер на LinkedIn оказался кибератакой
Как меня попытались взломать под видом предложения CTO — и как это связано с Lazarus Group Недавно я оказался в ситуации, которая одновременно показалась тревожной и профессионально интересной. На...
[Перевод] Маркетинг или аналитика? Что не так с отчётом Anthropic о кибершпионаже https://u.habr.com/I14Er
Хабр
Маркетинг или аналитика? Что не так с отчётом Anthropic о кибершпионаже
Команда AI for Devs подготовила перевод статьи о том, почему свежий отчёт Anthropic о «кибершпионаже с помощью ИИ» вызывает больше вопросов, чем даёт ответов. Автор критикует отсутствие технических...
Аутсорс кибербезопасности становится нормой: компании все чаще доверяют защиту IT-систем внешним специалистам. Разбираемся, почему так происходит и как распределить ответственность между ИБ-службой и подрядчиком.
Forwarded from Бэкдор
Внутри есть:
• Файловые менеджеры.
• Сторы.
• Нейронки.
• Облачные хранилища.
• И даже клавиатуры.
Становимся невидимыми — тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
Зумеры защищают своих аккаунты хуже всех: «123456» — все еще самый популярный пароль даже у самых молодых пользователей.
Современная аудитория чаще всего использует базовую комбинацию чисел или просто слово «password». А также характерное «assword».
Среди миллениалов и более взрослых ситуация не лучше — просто те чаще ставят имена в качестве пароля.
Взломам и утечкам можно не удивляться.
Современная аудитория чаще всего использует базовую комбинацию чисел или просто слово «password». А также характерное «assword».
Среди миллениалов и более взрослых ситуация не лучше — просто те чаще ставят имена в качестве пароля.
Взломам и утечкам можно не удивляться.
Forwarded from Яндекс
Подписывайтесь
Please open Telegram to view this post
VIEW IN TELEGRAM
Cloud․ru выкатили гайд по безопасной работе с AI.
Его сейчас внедряют все, но не все знают как потом защищать систему. Из-за кривых настроек и незнания механик моделей компании могут сталкиваться с утечками и взломами.
Для этого Cloud․ru запустили свою AI-среду Evolution AI Factory и сразу приложили гайд «Защищенный AI в облаке: как избежать киберугроз».
Внутри собрали главное: как безопасно увести GenAI в облако, как выстроить защиту сервисов, как настраивать доступы, логи и контроль и не только. Изучайте по ссылке.
@killerfeat
Его сейчас внедряют все, но не все знают как потом защищать систему. Из-за кривых настроек и незнания механик моделей компании могут сталкиваться с утечками и взломами.
Для этого Cloud․ru запустили свою AI-среду Evolution AI Factory и сразу приложили гайд «Защищенный AI в облаке: как избежать киберугроз».
Внутри собрали главное: как безопасно увести GenAI в облако, как выстроить защиту сервисов, как настраивать доступы, логи и контроль и не только. Изучайте по ссылке.
@killerfeat
Forwarded from HABR FEED + OPENNET
В Cato Networks обнаружили новую атаку на ИИ-браузеры через введение скрытых команд после символа «#» #habr
https://habr.com/ru/news/971548/
Tags: искусственный интеллект, gemini, perplexity ai, copilot, браузеры, кибератаки
https://habr.com/ru/news/971548/
Tags: искусственный интеллект, gemini, perplexity ai, copilot, браузеры, кибератаки
Хабр
В Cato Networks обнаружили новую атаку на ИИ-браузеры через введение скрытых команд после символа «#»
Исследователи Cato Networks обнаружили новую атаку на ИИ-браузеры, в рамках которой символ «#» используется в URL для внедрения скрытых команд, которые выполняются ИИ-ассистентами браузеров в обход...
Forwarded from Kaspersky4media
Выбери свой путь: «Лаборатория Касперского» запустила онлайн-проект про профессии в кибербезопасности
«Лаборатория Касперского» представляет новый онлайн-проект «Карта профессий в ИБ». Его цель — помочь техническим специалистам разобраться в многообразии ролей в сфере кибербезопасности и навыках, необходимых для успешной карьеры.
На портале можно узнать о ключевых направлениях в области информационной безопасности, а также пройти короткий тест по этой теме.
Проект может быть полезен как начинающим специалистам, так и опытным профессионалам, которые хотят попробовать себя в новой области или углубить знания, а также организациям, желающим повысить уровень подготовки сотрудников. Подробности — в новости на сайте компании.
«Лаборатория Касперского» представляет новый онлайн-проект «Карта профессий в ИБ». Его цель — помочь техническим специалистам разобраться в многообразии ролей в сфере кибербезопасности и навыках, необходимых для успешной карьеры.
На портале можно узнать о ключевых направлениях в области информационной безопасности, а также пройти короткий тест по этой теме.
Проект может быть полезен как начинающим специалистам, так и опытным профессионалам, которые хотят попробовать себя в новой области или углубить знания, а также организациям, желающим повысить уровень подготовки сотрудников. Подробности — в новости на сайте компании.
Forwarded from Хабр Разработка
Массово атакуют: подборка громких киберкампаний 2025 года https://u.habr.com/OXhZq
This media is not supported in your browser
VIEW IN TELEGRAM
Камеры для унитаза Dekoda оказались незашифрованными — это значит, что производитель может наблюдать через них за задницами пользователей.
Ранее Kohler выпустили умные камеры, которые крепятся к унитазу, делают фотки содержимого и дают владельцу советы по оздоровлению. Как выяснилось, никакого обещанного сквозного шифрования на устройствах нет.
Kohler признались, что собирают фото экскрементов пользователей, чтобы обучать свой ИИ. Но это всё с «согласия» юзеров — если они нажали на плашку пользовательского соглашения. Цена самой камеры — $599 (около 45 тысяч рублей), а также для нормальной работы нужна подписка за $70 (около 5 тысяч рублей).
Какая-то дерьмовая история.
Ранее Kohler выпустили умные камеры, которые крепятся к унитазу, делают фотки содержимого и дают владельцу советы по оздоровлению. Как выяснилось, никакого обещанного сквозного шифрования на устройствах нет.
Kohler признались, что собирают фото экскрементов пользователей, чтобы обучать свой ИИ. Но это всё с «согласия» юзеров — если они нажали на плашку пользовательского соглашения. Цена самой камеры — $599 (около 45 тысяч рублей), а также для нормальной работы нужна подписка за $70 (около 5 тысяч рублей).
Какая-то дерьмовая история.
Новое исследование от Anthropic: как сделать так, чтобы все опасные знания хранились в модели отдельно от обычных
И снова про элаймент! Уж очень занятный в этот раз стартап предлагает подход. Называется он Selective GradienT Masking. Погнали разбираться.
Вообще, как такового элаймента на этапе претрейна не существует, все это добавляется уже после предобучения. А это довольно серьезный затык.
Пока единственный вариант, до которого люди додумались – это просто выбросить из датасета "опасные знания", но это (1) оч дорого и долго, потому что требует разметки; (2) отсекает дополнительно и много полезных знаний, и модель тупеет. Так что – ерунда.
А вот Anthropic предлагают сами данные не трогать, а вместо этого сделать так, чтобы вся опасная информация стекалась в отдельный кусок параметров, который затем можно просто... удалить. Работает это так:
Как видите, это, по факту, та же самая фильтрация данных. Только умная. Во-первых, такой подход устойчив к шуму разметки. Во-вторых, метить все данные потенциально необязательно: выяснилось, что начиная с какого-то момента даже неразмеченное опасное содержимое датасета начинает тяготеть больше к "forget" параметрам. Это назвали эффектом Абсорбирования.
При этом модель после вырезания этой вот черной душонки глупеет меньше, чем при вырезании данных из датасета. Все-таки здесь мы действуем немного деликатнее. Ну и ведет она себя после этого так, как будто ей действительно ничего подобного никогда не показывали, а не как будто она временно об этом забыла.
В общем, на уровне механики и идеи – довольно интересный зачаток
https://alignment.anthropic.com/2025/selective-gradient-masking/
И снова про элаймент! Уж очень занятный в этот раз стартап предлагает подход. Называется он Selective GradienT Masking. Погнали разбираться.
Вообще, как такового элаймента на этапе претрейна не существует, все это добавляется уже после предобучения. А это довольно серьезный затык.
Пока единственный вариант, до которого люди додумались – это просто выбросить из датасета "опасные знания", но это (1) оч дорого и долго, потому что требует разметки; (2) отсекает дополнительно и много полезных знаний, и модель тупеет. Так что – ерунда.
А вот Anthropic предлагают сами данные не трогать, а вместо этого сделать так, чтобы вся опасная информация стекалась в отдельный кусок параметров, который затем можно просто... удалить. Работает это так:
– На каждый блок трансформера мы дополнительно надеваем голову внимания, которую помечаем, как "forget" параметры.
– Если на вход попадают данные, которые помечены, как "опасные", мы насильно зануляем все градиенты, кроме "forget". Это гарантирует, что все опасные знания стекаются в определенное место.
– Чтобы после модель могла хорошо работать без этих параметров, на части данных при прямом проходе им зануляют активации.
Как видите, это, по факту, та же самая фильтрация данных. Только умная. Во-первых, такой подход устойчив к шуму разметки. Во-вторых, метить все данные потенциально необязательно: выяснилось, что начиная с какого-то момента даже неразмеченное опасное содержимое датасета начинает тяготеть больше к "forget" параметрам. Это назвали эффектом Абсорбирования.
При этом модель после вырезания этой вот черной душонки глупеет меньше, чем при вырезании данных из датасета. Все-таки здесь мы действуем немного деликатнее. Ну и ведет она себя после этого так, как будто ей действительно ничего подобного никогда не показывали, а не как будто она временно об этом забыла.
В общем, на уровне механики и идеи – довольно интересный зачаток
https://alignment.anthropic.com/2025/selective-gradient-masking/
Проверяем свою приватность в браузере: нашли подборку из 5 сервисов, которые подсветят все утечки приватной информации.
— Browserleaks: подскажет, какие данные ваш браузер раскрывает другим сайтам;
— CreepJS: оценивает, сколько технической информации ваш девайс отдаёт в фоне;
— FingerprintJS: демонстрирует, насколько уникален ваш цифровой отпечаток;
— Cover Your Tracks: быстрый тест, который показывает, насколько легко вас идентифицировать;
— WebBrowserTools: набор простых тестов для оценки приватности и безопасности в браузере.
@exploitex
— Browserleaks: подскажет, какие данные ваш браузер раскрывает другим сайтам;
— CreepJS: оценивает, сколько технической информации ваш девайс отдаёт в фоне;
— FingerprintJS: демонстрирует, насколько уникален ваш цифровой отпечаток;
— Cover Your Tracks: быстрый тест, который показывает, насколько легко вас идентифицировать;
— WebBrowserTools: набор простых тестов для оценки приватности и безопасности в браузере.
@exploitex
Forwarded from Бэкдор
This media is not supported in your browser
VIEW IN TELEGRAM
Рассказываем, чтобы вы были в курсе:
• Внезапно на вашем айфоне может появиться всплывающее окно с просьбой ввода пароля. Да, прямо во время работы.
• НЕ ВВОДИТЕ пароль ни в коем случае! Если введете ваши данные — ХАНА, мошенники сразу заблочат ваш смартфон и потребуют деньги.
• Даже оплата НЕ поможет, скамеры будут доить вас до последнего, а потом превратят айфон в кирпич.
• Постоянно следить за всплывающими окнами и обращать на них внимание. НЕ ВВОДИТЕ пароль без прочтения!
• Если все-таки ввели данные — сразу бегите в Настройки → Смена пароля. Так вы сможете выиграть время у скамеров и спасти айфон.
Предупредите всех.
Please open Telegram to view this post
VIEW IN TELEGRAM