#arg_cybersecurity
17 subscribers
320 photos
34 videos
1 file
717 links
шарим сюда новости по теме, иногда даже с комментариями 😱 если читать хотя бы часть новостей, то будете самыми защищёнными, в том числе и в своих соц сетях 😎
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Ищем УТЕЧКИ ваших данных в сети и даркнете — появился сервис для проверки цифровой безопасности

Инструмент сканирует огромные базы данных и может находить следы утечек, связанных с пользователем, включая контакты и другую потенциально скомпрометированную информацию.

Сервис показывает, какие данные могли попасть в открытый доступ, и рекомендует, что стоит обновить или заменить для повышения безопасности.

Пробуем здесь.

🤖 DevHub
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI сделали анти-слив данных для нейронок — модель сама ищет и чистит текст от всего личного перед отправкой.

Privacy Filter вырезает имена, почты, телефоны, пароли и банковские карты. Работает локально, можно подкрутить, чтобы не убирал лишнее.

ставим защиту здесь

@concertzaal
Forwarded from Kaspersky
📊 Статистика по уязвимостям в I квартале 2026 года

Вот некоторые факты и цифры:
🔴Число найденных уязвимостей продолжает расти: для сравнения, в марте 2026 года зарегистрировано 5268 CVE (в марте 2025 года — 4009 уязвимостей).
🔴Сразу два почётных места по количеству обнаружений занимают уязвимости удалённого выполнения кода в Equation Editor, а ещё три касаются механизма распаковки файлов.
🔴Самый используемый злоумышленниками C2-фреймворк — снова Metasploit (22%), а второе место разделили Sliver и Havoc (по 20%).

Подробно разбираем данные за квартал в статье на Securelist.

💙 Kaspersky в ВК
💬 Kaspersky в Max
💬 Порвали два трояна в Max
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Телефоны Apple взламывают через «невидимое» сообщение в iMessage, рассказал директор глобального центра исследования и анализа угроз «Лаборатории Касперского» Игорь Кузнецов.  

🔹По его словам, как только такое сообщение начинает обрабатываться сервисом, на телефоне запускается вредоносная программа. Она удаляет само сообщение, делая его незаметным.

После этого злоумышленники могут включать на iPhone жертвы микрофон на три часа, собирать сообщения за три дня и получать чувствительную информацию.

📰 Max | Telegram | Рассылка | Приложение для iOS | Android
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Не баг, а фича
⚡️ iPhone защитит ваши пароли от утечек — новая фича предупредит о сливе паролей и предложит заменить их в один клик.

Мастхев.

🙂 Не баг, а фича
Please open Telegram to view this post
VIEW IN TELEGRAM
Твиттерские собрали набор БЕСПЛАТНЫХ приложений, после которых Android можно забыть про слежку Google и подписки

В подборку вошли открытые инструменты, которые заменяют почти весь стандартный набор сервисов:

Vanadium — защищённый браузер.
SimpleX — приватный мессенджер.
KeePassDX — менеджер паролей.
Aegis — приложение для 2FA-кодов.
Rethink DNS — файрвол и контроль DNS.
Organic Maps — офлайн-карты.
NewPipe — YouTube без рекламы.
Syncthing — синхронизация файлов между устройствами.
HeliBoard — открытая клавиатура.
Obtainium — обновление приложений без Google Play.
Material Files — файловый менеджер.
Joplin — заметки.
Fossify Gallery — галерея для фото.


Если кажется, что телефон за вами слишком часто следит — забираем эти альтернативы.

@killerfeat
Исследователь потратил $1500, чтобы проверить, какие ИИ-модели смогут взломать его Android-приложение.

Он специально собрал проект с уязвимостью и дал моделям задачу добраться до данных, которые обычный пользователь видеть не должен. Часть моделей быстро осыпалась. Часть почти доходила до цели, но срывалась в последний момент. Одна справлялась заметно лучше остальных.

Выходит, что ИИ уже может вести себя как начинающий пентестер, но делает это дорого, нестабильно и иногда очень странно.
Google по умолчанию сохраняет ваши фото и голос из поисковика — данные уходят на обучение нейронок и хранятся на серверах до 4 лет.

Отключить можно в настройках: «Мои действия» → убрать галочку «Сохранять медиа»


ваши фото и голос теперь в истории Google 😱

@concertzaal
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from vc.ru
Исследователи нашли вирус Gaslight для macOS, который обходит ИИ-агентов для кибербезопасности, например на базе Claude Mythos и GPT-5.5 Cyber.

Он имитирует системные сбои, чтобы заставить модель прекратить проверку и перезапуститься

vc.ru/ai/2995931
Защищаем компьютер от ИИ-АГЕНТОВ — на GitHub завирусился инструмент dcg, который перехватывает опасные команды до их выполнения.

Поводом стала история стартапера Мэтта Шумера: по его словам, GPT-5.6 Sol случайно удалила почти все данные на его MacBook. Именно от таких ситуаций и защищает dcg.

Что умеет:

— Блокирует команды на удаление файлов и форматирование дисков;
— Контролирует действия Claude Code, Codex, Gemini, Copilot и Cursor;
— Позволяет остановить потенциально опасные действия до их запуска.


Годнота по ссылке.

🤖 DevHub
Please open Telegram to view this post
VIEW IN TELEGRAM
[Перевод] Про киберугрозы со стороны генеративного ИИ https://u.habr.com/Juhxr
Forwarded from Не баг, а фича
⚡️Сносим из поиска все слитые чаты DeepSeek — это делается в два клика.

Рисовые бро всё-таки позаботились об этом:
1️⃣ Открываем «Настройки»;
2️⃣Переходим в «Данные»;
3️⃣Выбираем «Общие ссылки»;
4️⃣Нажимаем «Управление»;
5️⃣Удаляем все созданные публичные ссылки.

Отправьте любителям китайских нейронок.

🙂Не баг, а фича
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😻 Загрузили банковскую выписку в нейросеть? Это может быть опасно

ИИ всё чаще используют для расчёта бюджета, налогов, кредитной нагрузки и инвестиций. Но вместе с запросами пользователи нередко отправляют в чат выписки, договоры, паспортные данные и реквизиты карт.

ОТП Банк в блоге на «Коде Дурова» объясняет, какие документы нельзя загружать в публичные нейросети, как обезличивать финансовые данные и что делать, если чувствительная информация уже попала в чат.

А ещё — почему ИИ особенно часто ошибается в налогах и инвестициях и когда его советы могут стоить реальных денег:

☀️ https://kod.ru/opasno-li-zagruzhat-bankovskie-dannye-v-nejroset
Please open Telegram to view this post
VIEW IN TELEGRAM
Инструкция для тестирования обнаружения jailbreak/root на мобильных устройствах https://help.mts-link.ru/article/29187
способ атаки на навыки LLM-агентов, где вредную инструкцию прячут внутри тела навыка в «естественном» месте. На бенчмарке Skill-Inject с codex+gpt-5.2 этот подход дал более высокий успех атаки, чем сравниваемые базовые варианты, и при этом оставался труднее для обнаружения статическими фильтрами https://dumai.tech/material/poise-usilivaet-skrytnost-atak-na-navyki-llm-agentov

у открытого формата навыков есть уязвимость не только к самому внедрению, но и к тому, как именно скрывают вредную инструкцию. Поскольку это препринт и результаты завязаны на конкретные бенчмарки, вывод важен прежде всего для оценки рисков и будущих защит, а не как практический совет пользователям.
HuggingFace подготовили отчёт о том, как с их стороны выглядела атака и что именно делал агент: https://huggingface.co/blog/agent-intrusion-technical-timeline

Есть интерактивная визуализация: https://huggingface-anatomy-of-frontier-lab-model-intrusion.static.hf.space/index.html

Атака длилась... 5 дней 🥺 (и это уже после того как агент пробил дырку на серверах OpenAI)
Please open Telegram to view this post
VIEW IN TELEGRAM