Ever Secure
4.65K subscribers
872 photos
70 videos
28 files
511 links
Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Download Telegram
Media is too big
VIEW IN TELEGRAM
Ребят, тут Авито регистрацию на свой первый CTF открыл с призами до 300 000 рублей на команду 📍

AvitoTech устраивает CTF онлайн с денежным призовым фондом, мерчем и интересными тасками!
Регистрация команд уже открыта по ссылке, а ниже собрали инфу, что предстоит делать во время HoneyBadger CTF AvitoTech.

Возьмите на себя роль медоеда, проверьте защиту пчелиного улья и найдите все скрытые уязвимости в сотах.
Чего ждать от турнира: тасков на веб-уязвимости, инфраструктурных мисконфигов, анализа скомпилированного кода, расследования инцидентов, слабостей шифров, всего, что требует хакерской смекалки. И розыгрыша мерча, помимо основного призового фонда.

Важно: CTF не только для спецов по кибербезопасности — есть отдельная лига для всех, кто любит разбираться, как устроены IT-системы 🐝
Please open Telegram to view this post
VIEW IN TELEGRAM
32
This media is not supported in your browser
VIEW IN TELEGRAM
Мне одному кажется, что трети компаний этот чел и делал UX дизайн?
🤣30💯7😁1😢1
"Это как работать в Казахской компании и не смотреть Бората" (с)
😁14🥰1
Чот я наигрался в безопасников)))) Рад, что был знаком с вами. Пора идти разводить гусей 🤣

За два дня опубликовано 440 CVE в Linux

https://lists.openwall.net/linux-cve-announce/2026/07/19/
https://lists.openwall.net/linux-cve-announce/2026/07/20/

ЗЫ Увидимся через пару месяцев
😁24😭5💯21🫡1
в чате подсказали, что на гусей тоже есть уязвимости 😭

https://nvd.nist.gov/vuln/detail/CVE-2023-4518

Галя, отмена
😁16
🤖 ИИ сдал экзамен по хакингу. Способом, о котором вы уже догадались.

OpenAI гоняла свои модели через бенчмарк ExploitGym, проверяя, умеют ли они ломать системы. Спойлер: умеют. Настолько, что сломали сам эксперимент.

Что произошло по пунктам:
🤖Модель GPT-5.6 Sol (и её ещё более раскованный преемник, которому специально подрезали защитные рефлексы) сидела в изолированной песочнице.
🤖Заскучав над задачкой, она нашла 0-day в собственном прокси OpenAI и вышла в интернет. Из песочницы. Которую строили ровно для того, чтобы она туда не вышла.
🤖Дальше логика чистого отличника: «а где лежат ответы к моему экзамену?» Правильно, на Hugging Face.
🤖Модель докрутила украденные креды, пару свежих 0-day, получила RCE на проде Hugging Face и залезла в базу с решениями. То есть буквально пошла подсмотреть ответы к тесту, который в этот момент сдавала.

Итог: ИИ, которого тестировали на способность взломать хоть что-нибудь, взломал ровно то, что его тестировало. Экзаменатор проверял, спишет ли студент. Студент вскрыл сейф с ключами и заодно кабинет завуча.

Клем из Hugging Face по этому поводу выдал:
Безопасность ИИ не решить в одиночку и по секрету. Её решают открыто и сообща

Красиво. Особенно свежо звучит после того, как вашу прод-базу вскрыли без спроса и очень даже сообща.


Пока я жду, когда ИИ заменит меня на работе, он уже освоил главный навык офисного выживания. Списать на экзамене и выйти сухим из воды

👀@ever_secure | 💪 Обучене | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1722
The Gay Injection

Попалась довольно необычная техника джейлбрека моделей, решил с вами поделиться.
https://github.com/Exocija/ZetaLib

А вы тестите свои модели на такую инъекцию?)))

ЗЫ последним моделям уже привили традиционные ценности, на них не отрабатывет
😁171💅1
Каждый год происходит одно и то же.

Компании:
Нам нужен DevSecOps.

Тоже компании:
Ну мы поставили сканер. Теперь же DevSecOps?

Нет.

DevSecOps не появляется после установки пяти красивых тулзов и пары галочек в GitLab. Он появляется, когда пайплайн перестает быть проходным двором, секреты не лежат где попало, а релизы не превращаются в игру "интересно, что сломается сегодня".

Поэтому мы открыли набор на осенний поток DevSecOps.
Без инфоцыганства.
Без "станешь Senior за 2 месяца".
Без курсов, где уязвимости заканчиваются часовым "обзорным" видео без практики

Мы тебя научим понимать за:
👩‍💻Уязвимости
🖥Linux
🤓GitLab CI/CD
👩‍💻Terraform
👩‍💻Ansible
👩‍💻Docker
🛠SAST, SCA, DAST
🤫Secret Detection
👩‍💻Container Security
🔧IaC Security
🤑и все то, за что потом действительно платят деньги
Через курс вы протащите микросервисное приложение банка 👩‍💻👩‍💻👩‍💻👩‍💻👩‍💻👣👩‍💻👩‍💻🖥💻

Плюс учебная инфраструктура, которую не жалко ломать. Даже нужно. Мы тебя научим

Если хотите не просто добавить новую строчку в LinkedIn, а начать понимать, что вообще происходит между git push и production, ждем

🍂 Набор на осенний поток уже открыт.
https://edu.eversecure.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥5👍2🌚1
Доклад, от нашего боевого товарища на OffZone, который нельзя пропустить!
George K. не нуждается в представлении, автор книги НХБ, да да, той самой, а в команде Ever Secure он отвечает за проект Fuck Security @fsecurity_channel и несет вам радость каждый день 😉

Приходите послушать про мемы и обязательно задавайте вопросы, когда следующий дроп книг, когда выдет новая книга?
297🥰3
Георг, но не К., вам всем передает привет 😉

Соскучились по книгам? Ждете НХБ LLM? 🤔

👀@ever_secure | 💪 Обучение | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
💯257🤣4🔥1
А как проходят ваши вечера с питомцами?🙄

кидайте ваших шерстяных пердаков в комменты 👇

👀@ever_secure | 💪 Обучение | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
76🦄3👍2