This media is not supported in your browser
VIEW IN TELEGRAM
Ищем УТЕЧКИ ваших данных в сети и даркнете — появился сервис для проверки цифровой безопасности
Инструмент сканирует огромные базы данных и может находить следы утечек, связанных с пользователем, включая контакты и другую потенциально скомпрометированную информацию.
Сервис показывает, какие данные могли попасть в открытый доступ, и рекомендует, что стоит обновить или заменить для повышения безопасности.
Пробуем здесь.
🤖 DevHub
Инструмент сканирует огромные базы данных и может находить следы утечек, связанных с пользователем, включая контакты и другую потенциально скомпрометированную информацию.
Сервис показывает, какие данные могли попасть в открытый доступ, и рекомендует, что стоит обновить или заменить для повышения безопасности.
Пробуем здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI сделали анти-слив данных для нейронок — модель сама ищет и чистит текст от всего личного перед отправкой.
Privacy Filter вырезает имена, почты, телефоны, пароли и банковские карты. Работает локально, можно подкрутить, чтобы не убирал лишнее.
ставим защиту здесь
@concertzaal
Privacy Filter вырезает имена, почты, телефоны, пароли и банковские карты. Работает локально, можно подкрутить, чтобы не убирал лишнее.
ставим защиту здесь
@concertzaal
Google представила новую платформу Agentic для киберразведки #habr
https://habr.com/ru/news/1032436/
Tags: Google Threat Intelligence, Agentic, threat intelligence, SOC, incident response, ioc, Malware Analysis, Reverse Engineering, Dark Web Intel, AI в кибербезопасности
https://habr.com/ru/news/1032436/
Tags: Google Threat Intelligence, Agentic, threat intelligence, SOC, incident response, ioc, Malware Analysis, Reverse Engineering, Dark Web Intel, AI в кибербезопасности
Хабр
Google представила новую платформу Agentic для киберразведки
Новый аналитический инструмент в экосистеме Google Threat Intelligence - Agentic - может заметно изменить подход к расследованию киберинцидентов. По сути, это не просто чат-бот поверх базы...
Forwarded from Kaspersky
📊 Статистика по уязвимостям в I квартале 2026 года
Вот некоторые факты и цифры:
🔴 Число найденных уязвимостей продолжает расти: для сравнения, в марте 2026 года зарегистрировано 5268 CVE (в марте 2025 года — 4009 уязвимостей).
🔴 Сразу два почётных места по количеству обнаружений занимают уязвимости удалённого выполнения кода в Equation Editor, а ещё три касаются механизма распаковки файлов.
🔴 Самый используемый злоумышленниками C2-фреймворк — снова Metasploit (22%), а второе место разделили Sliver и Havoc (по 20%).
Подробно разбираем данные за квартал в статье на Securelist.
💙 Kaspersky в ВК
💬 Kaspersky в Max
💬 Порвали два трояна в Max
Вот некоторые факты и цифры:
Подробно разбираем данные за квартал в статье на Securelist.
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Телефоны Apple взламывают через «невидимое» сообщение в iMessage, рассказал директор глобального центра исследования и анализа угроз «Лаборатории Касперского» Игорь Кузнецов.
🔹 По его словам, как только такое сообщение начинает обрабатываться сервисом, на телефоне запускается вредоносная программа. Она удаляет само сообщение, делая его незаметным.
После этого злоумышленники могут включать на iPhone жертвы микрофон на три часа, собирать сообщения за три дня и получать чувствительную информацию.
📰 Max | Telegram | Рассылка | Приложение для iOS | Android
После этого злоумышленники могут включать на iPhone жертвы микрофон на три часа, собирать сообщения за три дня и получать чувствительную информацию.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Не баг, а фича
Мастхев.
Please open Telegram to view this post
VIEW IN TELEGRAM
Твиттерские собрали набор БЕСПЛАТНЫХ приложений, после которых Android можно забыть про слежку Google и подписки
В подборку вошли открытые инструменты, которые заменяют почти весь стандартный набор сервисов:
Если кажется, что телефон за вами слишком часто следит — забираем эти альтернативы.
@killerfeat
В подборку вошли открытые инструменты, которые заменяют почти весь стандартный набор сервисов:
• Vanadium — защищённый браузер.
• SimpleX — приватный мессенджер.
• KeePassDX — менеджер паролей.
• Aegis — приложение для 2FA-кодов.
• Rethink DNS — файрвол и контроль DNS.
• Organic Maps — офлайн-карты.
• NewPipe — YouTube без рекламы.
• Syncthing — синхронизация файлов между устройствами.
• HeliBoard — открытая клавиатура.
• Obtainium — обновление приложений без Google Play.
• Material Files — файловый менеджер.
• Joplin — заметки.
• Fossify Gallery — галерея для фото.
Если кажется, что телефон за вами слишком часто следит — забираем эти альтернативы.
@killerfeat
Исследователь потратил $1500, чтобы проверить, какие ИИ-модели смогут взломать его Android-приложение.
Он специально собрал проект с уязвимостью и дал моделям задачу добраться до данных, которые обычный пользователь видеть не должен. Часть моделей быстро осыпалась. Часть почти доходила до цели, но срывалась в последний момент. Одна справлялась заметно лучше остальных.
Выходит, что ИИ уже может вести себя как начинающий пентестер, но делает это дорого, нестабильно и иногда очень странно.
Он специально собрал проект с уязвимостью и дал моделям задачу добраться до данных, которые обычный пользователь видеть не должен. Часть моделей быстро осыпалась. Часть почти доходила до цели, но срывалась в последний момент. Одна справлялась заметно лучше остальных.
Выходит, что ИИ уже может вести себя как начинающий пентестер, но делает это дорого, нестабильно и иногда очень странно.
Google по умолчанию сохраняет ваши фото и голос из поисковика — данные уходят на обучение нейронок и хранятся на серверах до 4 лет.
ваши фото и голос теперь в истории Google😱
@concertzaal
Отключить можно в настройках: «Мои действия» → убрать галочку «Сохранять медиа»
ваши фото и голос теперь в истории Google
@concertzaal
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from vc.ru
Исследователи нашли вирус Gaslight для macOS, который обходит ИИ-агентов для кибербезопасности, например на базе Claude Mythos и GPT-5.5 Cyber.
Он имитирует системные сбои, чтобы заставить модель прекратить проверку и перезапуститься
vc.ru/ai/2995931
Он имитирует системные сбои, чтобы заставить модель прекратить проверку и перезапуститься
vc.ru/ai/2995931
Защищаем компьютер от ИИ-АГЕНТОВ — на GitHub завирусился инструмент dcg, который перехватывает опасные команды до их выполнения.
Поводом стала история стартапера Мэтта Шумера: по его словам, GPT-5.6 Sol случайно удалила почти все данные на его MacBook. Именно от таких ситуаций и защищает dcg.
Что умеет:
Годнота по ссылке.
🤖 DevHub
Поводом стала история стартапера Мэтта Шумера: по его словам, GPT-5.6 Sol случайно удалила почти все данные на его MacBook. Именно от таких ситуаций и защищает dcg.
Что умеет:
— Блокирует команды на удаление файлов и форматирование дисков;
— Контролирует действия Claude Code, Codex, Gemini, Copilot и Cursor;
— Позволяет остановить потенциально опасные действия до их запуска.
Годнота по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
[Перевод] Про киберугрозы со стороны генеративного ИИ https://u.habr.com/Juhxr
Forwarded from Не баг, а фича
Рисовые бро всё-таки позаботились об этом:
Отправьте любителям китайских нейронок.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ всё чаще используют для расчёта бюджета, налогов, кредитной нагрузки и инвестиций. Но вместе с запросами пользователи нередко отправляют в чат выписки, договоры, паспортные данные и реквизиты карт.
ОТП Банк в блоге на «Коде Дурова» объясняет, какие документы нельзя загружать в публичные нейросети, как обезличивать финансовые данные и что делать, если чувствительная информация уже попала в чат.
А ещё — почему ИИ особенно часто ошибается в налогах и инвестициях и когда его советы могут стоить реальных денег:
Please open Telegram to view this post
VIEW IN TELEGRAM
Инструкция для тестирования обнаружения jailbreak/root на мобильных устройствах https://help.mts-link.ru/article/29187
способ атаки на навыки LLM-агентов, где вредную инструкцию прячут внутри тела навыка в «естественном» месте. На бенчмарке Skill-Inject с codex+gpt-5.2 этот подход дал более высокий успех атаки, чем сравниваемые базовые варианты, и при этом оставался труднее для обнаружения статическими фильтрами https://dumai.tech/material/poise-usilivaet-skrytnost-atak-na-navyki-llm-agentov
у открытого формата навыков есть уязвимость не только к самому внедрению, но и к тому, как именно скрывают вредную инструкцию. Поскольку это препринт и результаты завязаны на конкретные бенчмарки, вывод важен прежде всего для оценки рисков и будущих защит, а не как практический совет пользователям.
dumai
POISE усиливает скрытность атак на навыки LLM-агентов
В препринте описан способ атаки на навыки LLM-агентов, где вредную инструкцию прячут внутри тела навыка в «естественном» месте. На бенчмарке Skill-Inject с codex+gpt-5.2 этот подход дал более высокий…
Исследование: браузеры с ИИ‑агентами помогают обходить политику same‑origin #habr
https://habr.com/ru/news/1064108/
Tags: браузеры, ии-агенты, same-origin policy, brave, microsoft edge
https://habr.com/ru/news/1064108/
Tags: браузеры, ии-агенты, same-origin policy, brave, microsoft edge
Хабр
Исследование: браузеры с ИИ‑агентами помогают обходить политику same‑origin
Учёные из Вашингтонского университета заявили , что браузеры с ИИ‑агентами пока «не готовы к использованию» из‑за проблем с безопасностью. В первую очередь речь идёт...
HuggingFace подготовили отчёт о том, как с их стороны выглядела атака и что именно делал агент: https://huggingface.co/blog/agent-intrusion-technical-timeline
Есть интерактивная визуализация: https://huggingface-anatomy-of-frontier-lab-model-intrusion.static.hf.space/index.html
Атака длилась... 5 дней🥺 (и это уже после того как агент пробил дырку на серверах OpenAI)
Есть интерактивная визуализация: https://huggingface-anatomy-of-frontier-lab-model-intrusion.static.hf.space/index.html
Атака длилась... 5 дней
Please open Telegram to view this post
VIEW IN TELEGRAM