False Positive
1.06K subscribers
68 photos
23 videos
70 links
PT ML Team
Download Telegram
Всем, кто был с нами - большое СПАСИБО!

Когда мы подписывались на эту авантюру, представляли, как такой ивент прошел бы в топовом международном стартапе - и он стал именно таким❤️

Кулуарный, но техничный, яркий, но душевный!

Мы очень ценим, что вы активно делились идеями и результатами, опытом в индустрии, что мы с вами были на одной волне!

Было приятно познакомиться с каждым из вас!


BitGN PAC1 x False Positive
11APR2026
19🔥14👍8
Всем привет!

На грядущей РГ Стёпа Кульчицкий и Лёша Журин препарируют слитые исходники Claude Code, чтобы посмотреть, как на самом деле устроен современный CLI-агент.

Поговорим о том, почему агент — это не просто «промт+модель», а система из оркестратора, agent loop, tool use, system prompt assembly, compaction и нескольких слоёв безопасности.

Заодно сравним архитектурные подходы Claude Code, OpenCode, Cline и KiloCode: где они похожи, а где начинаются принципиальные различия.

Встречаемся как всегда в пятницу в 15:00 по МСК
Вот тут 👉 ссылка

UPD: Событие можно добавлять в свои календари через файл в комментах

#reading_group #recording #claude #code
🔥2210👍9
У нас новости!

На одной из Reading Group  мы обсуждали ByteFormer — подход к моделям, работающим напрямую с сырыми байтами без модальностно-специфичной предобработки.

По итогу мы сами обучили  byte-level трансформер выявлять вредоносное ПО без PE-парсинга, сигнатур и ручных признаков.

Контекст — миллионы байтов: attention извлекает структурные и поведенческие паттерны прямо из бинарника. Работает без GPU.

#ml_team
🔥289👍2
False Positive Community: обзор BitGN PAC1
22 апреля, 18:30 – 20:00 (GMT+3)

Всем привет!

Соберемся, обсудим прошедшее соревнование BitGN PAC1, задачи и решения участников нашего хаба False Postitive!

Разберем:
- PAC1 - что это за соревнование?
- При чем тут фишинг и промпт-инъекции
- TOP-20 решение общего рейтинга
- и TOP-4 решения хаба False Positive
- Что докрутили на late-submission и впечатления от соревы

Ссылка для подключения:
https://ptsecurity.ktalk.ru/u9cft2ptphoo

Календарный файл в комментах 🔽
🔥104👍3👏2
Закончим рабочий четверг пачкой мемов

#мемы
😁22🔥2👍1
Media is too big
VIEW IN TELEGRAM
🎬 Запись разбора соревнования BitGN PAC1

Таймкоды:

00:00 Intro от сореве и хабе
10:26 Топ-20 решение общего лидерборда
41:29 Топ-2 решение хаба False Positive
1:00:59 Топ-4 решение хаба False Positive
1:19:50 Топ-рефлексия о стрельнувших идеях и фейлах


#competition #recording
🔥76
Мы тут больше про ML, но чтобы что-то делать в ИБ приходится разбираться как там всё устроено. SOC, аналитики, ночные смены, вот это всё.

И как-то поймали себя на мысли: читать про MITRE и смотреть отчёты про APT-кампании — это понятно. А вот попробовать на собственной шкуре, каково это — сидеть в три ночи и думать «это атака через запуск PowerShell из ворда у бухгалтера или просто кто-то макросы открыл» — ну такое, попробовать особо негде.

Поэтому Тимур Смирнов сел и сделал маленькую браузерную игру — Dwell Time.
Три ночные смены, 30 алертов, ты SOC-аналитик первой линии. Тыкаешь что делать: разрешить, заблокировать, эскалировать или копнуть дальше. В конце говорят, где налажал и дают ссылки почитать про каждую технику, чтобы реально что-то выучить.

Игра пока совсем простая, уровня «вход в SOC». Но если зайдёт — хочется докрутить до прикладной штуки, которая покрывала бы и threat hunting, и pentest, и detection engineering. Чтобы можно было постепенно прокачиваться по разным сферам ИБ через один сюжет в игровой форме🎮

Бесплатно, в браузере, минут на 15-20.

Если попробуете — интересно ваше мнение. Что зашло, что не понятно, какие сферы ИБ хотелось бы видеть дальше. Пишите в комменты.

https://sucky-charm.itch.io/dwell-time
21🔥15👍6🤯3👌1
Представьте, что вы наняли рабочих сделать ремонт, а они устроили в квартире бардак. Что может сделать агент, которого вы пустили к себе на машину?
Разбираемся с угрозами:

https://habr.com/ru/companies/pt/articles/1030532/
🔥11😁52
В этот раз на reading group разберём DeepSeek‑V4 — не как очередную «большую модель», а как инженерную попытку сделать million-token context реально полезным для кода, агентов и длинных рабочих сценариев. Будет короткий доклад про архитектуру + наши собственные бенчмарки + немного честного сравнения с ожиданиями — интерактивная арена, где модели можно прогнать через длинный контекст, посмотреть на FLOPs/KV‑экономику и почувствовать разницу уже не только по таблицам, а в живом сценарии. Приходите: будет технично, дружелюбно и с нормальной долей здорового скепсиса.

Ссылка на подключение
Дата и время: 15 мая в 15.00


#reading_group #llm #deepseek
🔥14😁5