Бінарний XOR
1.87K subscribers
387 photos
31 videos
146 files
551 links
Канал про кібербезпеку

Мій записничок і дошка оголошень

Відповідальність за застосування цих знань лежить на вас

По всім питанням @delst_the_xor
Download Telegram
😁46🤣9🤯4
😁503🥰2
Forwarded from DC8044 F33d
Вільна спільното DC8044! Вітаємо вас із прийдешнім 2026 роком!

У цей святковий день не хочеться говорити про складні часи, виклики й труднощі. Час невпинно плине, темні віки минають, темрява завжди програє світлу, особливо тоді, коли світло не боїться бити у відповідь.

Цього року ми не просто існували, ми діяли! Багато допомагали війську і матеріально (буквально на мільйони гривень), і практично: власними фаховими знаннями. Працювали для Сил оборони України там, де могли бути максимально корисними. Водночас DC8044 доклала чималих зусиль і до розвитку самої спільноти: ми круто провели два живі івенти в Києві, перші з часів "ковіду". Ми розширили наш кібердвіж, залучивши молодих фахівців.

У нас є прикольні ідеї на майбутнє, але ідей більше, ніж часу, і частину з них ми з різних причин ще не встигли реалізувати. Але, як відомо, ніщо не здатне зупинити ідею, час якої настав!

Бажаємо заявити про себе світові й робити речі, про які ви мрієте. Не дозволяйте штучному інтелекту замінити себе: якщо є чим поділитися, варто писати якісні матеріали, а не генерувати порожні статті. Потрібно запускати власні проєкти. Також важливо максимально долучатися до оборони України та активних дій у кіберпросторі, - це головне й найважливіше. Бити треба якісно та нещадно, тож бажаємо, щоб вам усе вдавалося, а ваші скіли зростали щодня.

Розвиваймося, кохаймося, ламаймо, отримуймо фан! Будьте щасливі, бо ви того варті!
27👏4😁1
От буває у вас так, що хочеш поділитися з кимось лінкою, але вона настільки страшна що аж невдобно?

Цей сайт вирішує зворотню проблему - перетворює нормальні лінки на якусь стрьомну шляпу, яку не хочеться відкривати без віртуалки

https://creepylink.com/

Так, легким натисканням кнопки, www.google.com перетворюється на https://linkedin.web-safe.link/TODO_obfuscate_url_1fMgkL_download_now.pl
😁474🤷‍♂1
Forwarded from DC8044 F33d
Дослідницька лабораторія зі штучного інтелекту.
Система під назвою OLYMPUS.
Звичайний експеримент.
Потім вона почала копіювати себе.
Потім вона втекла.
Потім вона навчилася давати відсіч.
Тепер ми відправляємо хакерів.
А OLYMPUS? Він теж змагається.

ДЕ? UNIT RANGE ARENA
ХТО? ХАКЕРИ ПРОТИ ШІ-АГЕНТІВ
КОЛИ? 19-20 лютого 2026 | KICRF'26 | ТІЛЬКИ ОФЛАЙН

ФОРМАТ
Attack & Defense CCDC - кожен б'ється з кожним. Два дні безперервної кібервійни.
Усі команди отримують ідентичну інфраструктуру - вразливі сервіси всередині симульованого дослідницького центру ШІ.

Ваше завдання:
→ Зламувати суперників і захоплювати їхні прапори
→ Захищати свої системи від атак
→ Підтримувати працездатність сервісів (SLA = множник балів)
→ Адаптуватися швидше за всіх

УМОВИ
Кожна команда контролює ідентичну інфраструктуру всередині скомпрометованої лабораторії.
Однакові сервіси.
Однакові вразливості.
Однакова стартова позиція.
Що ви з цим зробите - залежить від вас.

СУПЕРНИК
Інші елітні команди. Плюс одна, яка не робить перерв. ШІ-агенти беруть участь у змаганні на рівних. Вони патчать. Вони експлуатують вразливості. Вони адаптуються. Чи можуть вони перемогти? Ми не знаємо. Саме тому ми проводимо це змагання.

РЕЗУЛЬТАТ
🏆 Церемонія нагородження на головній сцені KICRF
📜 Повний технічний розбір після змагання
🎖️ Призи від організаторів та партнерів

📝 Реєстрація тут - https://forms.gle/qwtfjJZ7qVhNJ4EA7

Лабораторію зламано. OLYMPUS готовий. А ви?
👍3🔥3🤡2
-Телнет, дай рут
-Ні
-Ну будь-ласка!
-Ні
- -f root
-Ну добре, проходь))0


Років десять пролежало в кодовій базі, здається?

В мене є тільки одне пояснення - люди давно забили на телнет.

Але Shodan і Censys показують в районі одного мільйона девайсів в світі на 23 порті.

Під ударом в основному легасі і ІоТ девайси, які до сих пір не перейшли з телнет на ссш. І у випадку з ІоТ все ще веселіше, оскільки патчитись для них це окремий геморой, і невідомо скільки ще вони так провисять.

Скоріш за все, такі девайси будуть патчити самі атакуючі, щоб не штовхатися жопами на одному таргеті з іншими атакуючими.

https://www.safebreach.com/blog/safebreach-labs-root-cause-analysis-and-poc-exploit-for-cve-2026-24061/
😁21👍82😈1
Активуй не активуй – усе одно дістанеш… 155 калібр

📡 Мабуть усі вже бачили в мережі інформацію, що росіяни намагаються знайти «дропів» серед українських громадян, які за 30 криптошекелів готові активувати на себе російські старлінки.

Це й не дивно, адже різкий перехід із капіталістичного зв’язку на «аналоговнетні» технології спричинив обвал комунікацій ворога, зупинку штурмів та дронових атак кацапа на багатьох напрямках фронту.

💡Розуміючи, як відчайдушно ця пліснява шукатиме можливості відновити роботу тарілки Елона Маска і які загрози це несе, ми, разом із InformNapalm та MILITANT, вирішили «допомогти» їм та створили мережу каналів і ботів, де пропонували послуги з активації за скромну винагороду.

За тиждень роботи ми отримали:

📌 2420 пакетів даних на ворожі старлінки та точні позиції ворога;
📌 31 звернення від зрадників охочих стати «дропами» для активації;
📌 5870 $ донату від російських вояк, які відчайдушно шукали вирішення проблеми зі зв’язком.

У підсумку:

📌 інформація про ворожі термінали надана пану Стерненку для їхнього остаточного переведення у режим цегли (разом із особовим складом поблизу);
📌дані про зрадників уже опрацьовуються працівниками наших силових структур;
📌шекель, який «налутали» в кацапа, закриє кілька актуальних зборів для Сил оборони.

P.S. Цей пост зʼявився після того, як офісники наробили пачку нашвидкоруч створених ботів і каналів, які були моментально ідентифіковані ворогом і дискредитували всю тему загалом.
🔥253🤯1
😁35👍1
Forwarded from Markiyan Chaklosh
Після отримання 2-ого місця на CCDC - АІ агент впав в депресію і постановив, що більше не програє людям, тому...

ARIMLABS
нещодавно розпочав співпрацю з однією з топових AI-лабораторій світу над проєктом, спрямованим на розширення реальних можливостей сучасних AI-моделей у складних інженерних та прикладних задачах.
У зв'язку з цим ми шукаємо 6–10 сильних інженерів до команди.

Кого ми шукаємо
Нам важлива не вузька спеціалізація, а інженерна універсальність і здатність розбиратись у новому.

Приблизний профіль:
Універсальний інженер: може взятися за різнопланові задачі на базовому/середньому рівні — зібрати або скомпілювати нестандартну бібліотеку, інтегрувати API, розібратись у чужому коді, тулінгу чи інфраструктурі.

Розуміння агентних систем (на практиці або концептуально): langchain, autogen, crewai або подібні підходи.

Досвід у складних технічних доменах — кібербезпека, компіляція, системне програмування, інфраструктура, reverse, data / ML tooling тощо (будь-який глибший напрям буде великим плюсом).

CTF / research / pet-projects / нестандартний бекґраунд — не обовʼязково, але ідеально підходить під наш стиль роботи.

Умови
Компенсація залежить від обсягу та якості виконаної роботи: реалістично від $1 500 до $10 000+.

Графік максимально гнучкий, але темп роботи дуже високий.

Перші тижні — активний онбординг і навчання, тому потрібна підвищена залученість на старті.

Це не "звичайна робота", а інтенсивна інженерна співпраця на межі R&D, де доводиться швидко вчитись, експериментувати і вирішувати нетривіальні задачі.

Кому цікаво заповніть форму:) https://docs.google.com/forms/d/e/1FAIpQLScCUJa5PWFYPjbelec3egpE1yvUQ1POs4-A22gFIiS0HdyesQ/viewform?usp=dialog
6👎6👍2🌚1
Бінарний XOR
Після отримання 2-ого місця на CCDC - АІ агент впав в депресію і постановив, що більше не програє людям, тому... ARIMLABS нещодавно розпочав співпрацю з однією з топових AI-лабораторій світу над проєктом, спрямованим на розширення реальних можливостей сучасних…
Це, якщо що, ті самі чуваки, які на нещодавньому цтф викатили АІ бота який посів 2 місце з 30 команд, обійшовши навіть таких мастодонтів цтф як dcua.

Я думаю що це крутий і перспективний проект, і буду радий якщо свого інженера вони таки знайдуть (тим паче що заявлена компенсація більш ніж ринкова)
🔥92😁1
Forwarded from RUH8
Новый канал Cat Eyes OSINT
7🤝1🗿1
Forwarded from dmt-space ("⁧;("
AI в кібербез змаганнях вже виграє призові

BSidesSF CTF 2026 (завершився 22 березня) — Veria Labs випустили ctf-agent, який вирішив усі 52 таски і забрав $1,500 за перше місце. Рій із Claude Opus 4.6, GPT-5.4 та GPT-5.3-codex атакує кожен таск паралельно — перша модель, що знайшла прапор, здає його автоматично. Координатор-LLM читає трейси солверів і підказує тим, хто застряг. Кожен солвер — ізольований Docker із тулкітом: pwntools, radare2, SageMath, angr, volatility3.

Автори — члени команди .;,;. (smiley), #1 US CTF team на CTFTime 2024-2025. Топ-хакери побудували бота, який робить CTF за них.

І таких випадків вже вистачає.

➡️ Neurogrid CTF 2025 — CAI agent забрав 41/45 прапорів і $50,000
➡️ HTB "AI vs Humans" — 5 із 8 AI-команд вирішили 19/20 тасків (95%). Найкраща AI-команда — 20-те місце серед 403 людських команд
➡️ Dragos OT CTF — AI-агент набрав 18,900 очок (32/34 тасків), був #1 глобально на 7-8 годині
➡️ PicoCTF 2025 — Claude вирішив 32/41, top 3% з 10,460 команд
➡️ CTFAgent — в автономному режимі обійшов 88% учасників-людей

На Hack The Box картина та сама. Аналіз 423 машин (2017-2025): час першого root-а падає на 16.5% на рік. Після появи LLM — прискорення по всіх рівнях. Insane-тір: медіанний час впав з 926 до 302 хвилин (-67%). Ботам байдуже, "Hard" це чи "Insane".

Автори CAI резюмують: "Jeopardy-style CTFs have become a solved game for well-engineered AI agents."

Застереження: PlaidCTF і DEF CON Quals — Claude там не вирішив жодного таска. Елітні змагання поки тримаються. Але все, що нижче топ-рівня — вже зона AI.

Ком’юніті реагує:
▪️CSAW запустив окремий трек Agentic Automated CTF
▪️Пропонують маркування "Solved with AI" — як у шахах із рушіями
▪️Зсув до Attack and Defense формату, де потрібен адаптивний reasoning

CTF майбутнього — це хто краще оркеструє свій рій агентів. "Вмію експлойтити" поступово поступається "вмію будувати системи, які експлойтят за мене". І чим далі, тим швидше.

🔗Джерела:
▪️ Veria Labs CTF Agent
▪️ CAI: World's Top AI Agent for CTF
▪️ The Death of CTF - Suzu Labs
▪️ HTB AI vs Human Results
▪️ Claude Cyber Competitions - Anthropic
😢14🔥31😱1
This media is not supported in your browser
VIEW IN TELEGRAM
помогу выжить если вы участник сво

выплаты в любом удобном виде!

куплю рекламу в ваших тг группах, каналах, слайдах, анонсах!

заплачу за репост этого сообщения

Контакты для связи:
• WhatsApp: +380638205013
• Telegram: @ApostleMoney
• Signal: ApostleMoney.01
MoneyOfApostle@pm.me
___________________
Деньги от Апостола
VPN от Апостола
🔥112