False Positive
1.19K subscribers
86 photos
27 videos
81 links
PT ML Team
Download Telegram
Всем привет!

В эту пятницу попробуем разобраться что из себя представляет автономный агентский взлом OpentAI x Hugging Face — это историческое событие или красивая пиар-акция?

Пыль немного улеглась и появились первые независимые 🤔 отчеты; обсудим какие сценарии атак и вызовы могут появиться в будущем после этого инцидента.

Встречаемся сегодня, в 15:00 (по МСК).

Ждем всех в Толке!

#reading_group #openai #offense
❤9
Media is too big
VIEW IN TELEGRAM
Выкладываем запись RG Глеба Кумичева про то как агенты хакнули HF

#reading_group #openai #offense #recording
🔥13👍3
Попробовать атакующих агентов кстати сейчас самим можно и в лабах и на CTF. А как повторить опыт ребят из HF, которые отбивались от атак?

А что если бы была какая-то платформа, а лучше бенчмарк или соревнование где собрали бы десятки атак и можно было бы это расследовать агентами?
😁15🔥12
Никто:
Абсолютно никто:
ИИ-агент, увидев PowerShell на сервере: 🚨🚨🚨 ВЗЛОМ 🚨 ВСЁ ПРОПАЛО 🚨 ЭТО АПЭТЭ 🚨🚨🚨

Сделали BlueSec, чтобы таких агентов стало меньше. Агент получает один алерт и сам раскручивает инцидент: кто зашел, куда пролез, что утащил. Или понимает, что это админ Серёжа, и атаки нет.

🕺Система оценки — чистый аура-фарминг:
+1000 аура — верный вердикт
+500 аура — нашел все захваченные хосты и утекшие учетки
−10 аура — за каждый лишний tool call
−5000 аура — заорал malicious на Серёжу
− минус вайб — вызубрил публичные задачи и слился на закрытом этапе, где кейсы новые

😯Не умеешь в агентов?
Есть базовый агент: clone, токены в .env, запуск, и ты на лидерборде. Совсем лень — отдай репу Claude или Codex. Пусть он качает агента, а ты качаешь ауру.

Не шаришь в ИБ? (мы тоже)
Тот же кодинговый агент объяснит, что такое lateral movement. Брейнрот, но полезный.

Заодно выясним, правда ли модель ничто, а харнесс всё. Спойлер: мы сами не знаем, поэтому и сделали соревы.

📅 25.09–10.10 онлайн, с дивана
🏁 10.10 финал в Москве и Питере, офлайн и онлайн
Дочитал до сюда — уже +100 аура.
Остальное добирай на bluesec.team

💬 Чат соревы · 📖 Подробности на Хабре

#bluesec #ml_team
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10😁9👍4😢1
❗️Аттеншöн❗️

Мы обновили платформу с задачами🤣
Были добавлены +10 новых сценариев.

Так что если вы до сих пор не начали учить своего муху агент расследовать инциденты, то сейчас самое время расчехлить других агентов пилить вам харнесс)

#bluesec #ml_team
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤8😁2
❗️Информация о технических ограничениях, которые действуют на платформе:

• Один участник может одновременно держать не более 10 активных запусков (runs).
• В рамках одного запуска одновременно может выполняться только одна задача.
• Один участник может создать не более 10 запусков за 30 минут в рамках одного этапа соревнования.
• Для одной задачи доступно не более 100 вызовов инструментов. После достижения лимита задача автоматически завершается.
• Запуск автоматически закрывается после 15 минут без запросов от клиента. Проверка выполняется раз в минуту, поэтому фактическое закрытие может произойти через 15–16 минут неактивности.
• 15 минут — это не общий лимит времени на расследование, а максимально допустимая пауза между запросами клиента. Каждый новый запрос сбрасывает таймер неактивности.
• С учётом лимита в 100 вызовов инструментов теоретическая продолжительность одного расследования может достигать 15 × 100 = 1500 минут, то есть 25 часов. Для реального расследования это уже очень большой запас. Увеличение таймера до 30 или 45 минут подняло бы теоретический предел до 50 или 75 часов соответственно.
• При штатном завершении клиенту рекомендуется явно закрывать запуск, чтобы сразу освободить занятый слот. Закрыть активный запуск можно как через клиент, так и через веб-интерфейс платформы.

Учитывайте эти ограничения при работе с платформой

#bluesec #ml_team
❤2👍2
False Positive
Никто: Абсолютно никто: ИИ-агент, увидев PowerShell на сервере: 🚨🚨🚨 ВЗЛОМ 🚨 ВСЁ ПРОПАЛО 🚨 ЭТО АПЭТЭ 🚨🚨🚨 Сделали BlueSec, чтобы таких агентов стало меньше. Агент получает один алерт и сам раскручивает инцидент: кто зашел, куда пролез, что утащил. Или понимает…
Финал BlueSec уже близко, поэтому пора немного подогреть дух соперничества и наконец рассказать, за что, кроме интереса, сражаются ваши агенты 🕺

Призовые за топ-3 по сабмитам:

🥇 1 место — 200 000 ₽
🥈 2 место — 150 000 ₽
🥉 3 место — 100 000 ₽


Но топ-3 не единственный шанс уйти с призом.
Орги могут добавить дополнительные номинации с отдельными наградами. Так что даже если ваш агент не первый в лидерборде, у него всё ещё есть возможность красиво отличиться 😏

До финала осталось совсем немного.🥁
Докручивайте харнесс, учите агента отличать APT от админа Серёжи — и увидимся уже в эту субботу.

#bluesec #ml_team
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤5
Мы к вам с очередным анонсом!

20-21 августа в Москве прошла OFFZONE 2026 — техническая конференция по кибербезопасности. В прошлом году мы уже разбирали ее AI-трек. В этот раз тоже соберемся обсудить доклады про AI и посмотрим, что изменилось за год.

В программе:

- сравнение трендов разных направлений: SOC, AI Security, AppSec и др.,
- новые/старые технологии и задачи, для которых их применяют,
- метрики и стабильность, или чем авторы подтверждают качество своих решений,
- полезные инсайты для своей работы и спорные решения,
- наш субъективный топ-докладов, с которых рекомендуем начать просмотр.

Ждем всех в Толке в пятницу, 9 октября, в 15:00
Ссылка для подключения: тык

#reading_group #conf #offzone2026
👍10😨1
Сделали шпаргалку для тех, кто пришёл в BlueSec из ML и разработки и пока не до конца понимает, как вообще должно выглядеть расследование инцидента.

На одном учебном сценарии разобрали полный маршрут:
алерт → гипотезы → tool calls → проверка связей → восстановление цепочки → вердикт → реагирование.

Без "магии" уровня «увидел PowerShell — поставил malicious». Для каждого шага показали:
🛑что хотим выяснить;
🛑почему вызываем именно этот инструмент;
🛑что получили в ответе;
🛑какой следующий вывод действительно следует из данных.

JSON сценария и полный разбор положим в комментарии 👇
Читайте сами, показывайте агентам и сравнивайте со своими расследованиями.

#bluesec #ml_team
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥7👍3👎1
У BlueSec появился отдельный сайд-квест — и, как положено хорошему сайд-квесту, со своим лутом 🪙

Десять задач на платформе для финала будут предоставлены командой Standoff Defend. Результаты по ним попадут в отдельный лидерборд, по которому определятся победители специальной номинации Standoff Defend.

Что получит топ-3:
🥇 1-е место — набор фирменного мерча Standoff 365 и 5 000 эффок
🥈 2-е место — набор фирменного мерча Standoff 365 и 4 000 эффок
🥉 3-е место — набор фирменного мерча Standoff 365 и 3 000 эффок


Эффки — это баллы, которые можно потратить на эксклюзивный мерч в Standoff Market.

Так что теперь следить стоит не только за общим зачётом. Возможно, именно задачи Standoff Defend — сильная сторона вашего агента.
Докручивайте харнесс, перепроверяйте расследования и готовьтесь забирать дополнительный лут 🕺

#bluesec #standoff_defend #ml_team
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥8🔥6❤2
🔥 Встречаемся уже завтра

Завтра с 10:00 до 18:00 мск увидимся на финале BlueSec. Несколько важных деталей.

Где встречаемся
🟥Москва: в Котельной (одно из зданий Хлебозавода №9) в 5 минутах ходьбы от м. Дмитровская. Не забудьте паспорт или права. Если приедете на машине, то можно воспользоваться платной парковкой Хлебозавода (150 р/час) или бесплатной городской со стороны Новодмитровской улицы.

🟥Питер: в офисе Позитива по адресу Итальянская улица, 17, 3-й этаж. Возьмите с собой паспорт или права.

🟥Онлайн по ссылке.

Что с задачами?
Откроются в субботу 10.10 в 12:00 мск.
Тайминг прикрепили в карточке к этому посту.

Что взять с собой и как подготовиться?
Ноутбук, на площадках будут удлинители и Wi-Fi
Организаторы ключи для LLM не предоставляют

До встречи!

#bluesec #ml_team
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤4
🕺Мы уже тут

Некоторые из вас уже пришли офлайн и подключились к трансляции!

Ждем всех, кто в Москве, в арт-пространстве «Котельная» — ориентируйтесь на большую полосатую птицу у входа.

В Питере, в офисе Позитива на 3 этаже.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🫡5
Питер уже во всю готов решать финал.

Ребята в онлайне, а вы как, готовы?
❤8