Всем привет!
В эту пятницу попробуем разобраться что из себя представляет автономный агентский взлом OpentAI x Hugging Face — это историческое событие или красивая пиар-акция?
Пыль немного улеглась и появились первые независимые 🤔 отчеты; обсудим какие сценарии атак и вызовы могут появиться в будущем после этого инцидента.
Встречаемся сегодня, в 15:00 (по МСК).
Ждем всех в Толке!
#reading_group #openai #offense
В эту пятницу попробуем разобраться что из себя представляет автономный агентский взлом OpentAI x Hugging Face — это историческое событие или красивая пиар-акция?
Пыль немного улеглась и появились первые независимые 🤔 отчеты; обсудим какие сценарии атак и вызовы могут появиться в будущем после этого инцидента.
Встречаемся сегодня, в 15:00 (по МСК).
Ждем всех в Толке!
#reading_group #openai #offense
❤9
Media is too big
VIEW IN TELEGRAM
Выкладываем запись RG Глеба Кумичева про то как агенты хакнули HF
#reading_group #openai #offense #recording
#reading_group #openai #offense #recording
🔥13👍3
Никто:
Абсолютно никто:
ИИ-агент, увидев PowerShell на сервере: 🚨🚨🚨 ВЗЛОМ 🚨 ВСЁ ПРОПАЛО 🚨 ЭТО АПЭТЭ 🚨🚨🚨
Сделали BlueSec, чтобы таких агентов стало меньше. Агент получает один алерт и сам раскручивает инцидент: кто зашел, куда пролез, что утащил. Или понимает, что это админ Серёжа, и атаки нет.
🕺 Система оценки — чистый аура-фарминг:
+1000 аура — верный вердикт
+500 аура — нашел все захваченные хосты и утекшие учетки
−10 аура — за каждый лишний tool call
−5000 аура — заорал malicious на Серёжу
− минус вайб — вызубрил публичные задачи и слился на закрытом этапе, где кейсы новые
😯 Не умеешь в агентов?
Есть базовый агент: clone, токены в .env, запуск, и ты на лидерборде. Совсем лень — отдай репу Claude или Codex. Пусть он качает агента, а ты качаешь ауру.
Не шаришь в ИБ?(мы тоже)
Тот же кодинговый агент объяснит, что такое lateral movement. Брейнрот, но полезный.
Заодно выясним, правда ли модель ничто, а харнесс всё.Спойлер: мы сами не знаем, поэтому и сделали соревы.
📅 25.09–10.10 онлайн, с дивана
🏁 10.10 финал в Москве и Питере, офлайн и онлайн
Дочитал до сюда — уже +100 аура.
Остальное добирай на bluesec.team
💬 Чат соревы · 📖 Подробности на Хабре
#bluesec #ml_team
Абсолютно никто:
ИИ-агент, увидев PowerShell на сервере: 🚨🚨🚨 ВЗЛОМ 🚨 ВСЁ ПРОПАЛО 🚨 ЭТО АПЭТЭ 🚨🚨🚨
Сделали BlueSec, чтобы таких агентов стало меньше. Агент получает один алерт и сам раскручивает инцидент: кто зашел, куда пролез, что утащил. Или понимает, что это админ Серёжа, и атаки нет.
+1000 аура — верный вердикт
+500 аура — нашел все захваченные хосты и утекшие учетки
−10 аура — за каждый лишний tool call
−5000 аура — заорал malicious на Серёжу
− минус вайб — вызубрил публичные задачи и слился на закрытом этапе, где кейсы новые
Есть базовый агент: clone, токены в .env, запуск, и ты на лидерборде. Совсем лень — отдай репу Claude или Codex. Пусть он качает агента, а ты качаешь ауру.
Не шаришь в ИБ?
Тот же кодинговый агент объяснит, что такое lateral movement. Брейнрот, но полезный.
Заодно выясним, правда ли модель ничто, а харнесс всё.
📅 25.09–10.10 онлайн, с дивана
🏁 10.10 финал в Москве и Питере, офлайн и онлайн
Дочитал до сюда — уже +100 аура.
Остальное добирай на bluesec.team
💬 Чат соревы · 📖 Подробности на Хабре
#bluesec #ml_team
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10😁9👍4😢1
False Positive
Никто: Абсолютно никто: ИИ-агент, увидев PowerShell на сервере: 🚨🚨🚨 ВЗЛОМ 🚨 ВСЁ ПРОПАЛО 🚨 ЭТО АПЭТЭ 🚨🚨🚨 Сделали BlueSec, чтобы таких агентов стало меньше. Агент получает один алерт и сам раскручивает инцидент: кто зашел, куда пролез, что утащил. Или понимает…
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19❤7🔥4
❗️Информация о технических ограничениях, которые действуют на платформе:
• Один участник может одновременно держать не более 10 активных запусков (runs).
• В рамках одного запуска одновременно может выполняться только одна задача.
• Один участник может создать не более 10 запусков за 30 минут в рамках одного этапа соревнования.
• Для одной задачи доступно не более 100 вызовов инструментов. После достижения лимита задача автоматически завершается.
• Запуск автоматически закрывается после 15 минут без запросов от клиента. Проверка выполняется раз в минуту, поэтому фактическое закрытие может произойти через 15–16 минут неактивности.
• 15 минут — это не общий лимит времени на расследование, а максимально допустимая пауза между запросами клиента. Каждый новый запрос сбрасывает таймер неактивности.
• С учётом лимита в 100 вызовов инструментов теоретическая продолжительность одного расследования может достигать 15 × 100 = 1500 минут, то есть 25 часов. Для реального расследования это уже очень большой запас. Увеличение таймера до 30 или 45 минут подняло бы теоретический предел до 50 или 75 часов соответственно.
• При штатном завершении клиенту рекомендуется явно закрывать запуск, чтобы сразу освободить занятый слот. Закрыть активный запуск можно как через клиент, так и через веб-интерфейс платформы.
Учитывайте эти ограничения при работе с платформой
#bluesec #ml_team
• Один участник может одновременно держать не более 10 активных запусков (runs).
• В рамках одного запуска одновременно может выполняться только одна задача.
• Один участник может создать не более 10 запусков за 30 минут в рамках одного этапа соревнования.
• Для одной задачи доступно не более 100 вызовов инструментов. После достижения лимита задача автоматически завершается.
• Запуск автоматически закрывается после 15 минут без запросов от клиента. Проверка выполняется раз в минуту, поэтому фактическое закрытие может произойти через 15–16 минут неактивности.
• 15 минут — это не общий лимит времени на расследование, а максимально допустимая пауза между запросами клиента. Каждый новый запрос сбрасывает таймер неактивности.
• С учётом лимита в 100 вызовов инструментов теоретическая продолжительность одного расследования может достигать 15 × 100 = 1500 минут, то есть 25 часов. Для реального расследования это уже очень большой запас. Увеличение таймера до 30 или 45 минут подняло бы теоретический предел до 50 или 75 часов соответственно.
• При штатном завершении клиенту рекомендуется явно закрывать запуск, чтобы сразу освободить занятый слот. Закрыть активный запуск можно как через клиент, так и через веб-интерфейс платформы.
Учитывайте эти ограничения при работе с платформой
#bluesec #ml_team
❤2👍2
False Positive
Никто: Абсолютно никто: ИИ-агент, увидев PowerShell на сервере: 🚨🚨🚨 ВЗЛОМ 🚨 ВСЁ ПРОПАЛО 🚨 ЭТО АПЭТЭ 🚨🚨🚨 Сделали BlueSec, чтобы таких агентов стало меньше. Агент получает один алерт и сам раскручивает инцидент: кто зашел, куда пролез, что утащил. Или понимает…
Финал BlueSec уже близко, поэтому пора немного подогреть дух соперничества и наконец рассказать, за что, кроме интереса, сражаются ваши агенты 🕺
Призовые за топ-3 по сабмитам:
🥇 1 место — 200 000 ₽
🥈 2 место — 150 000 ₽
🥉 3 место — 100 000 ₽
Но топ-3 не единственный шанс уйти с призом.
Орги могут добавить дополнительные номинации с отдельными наградами. Так что даже если ваш агент не первый в лидерборде, у него всё ещё есть возможность красиво отличиться 😏
До финала осталось совсем немного.🥁
Докручивайте харнесс, учите агента отличать APT от админа Серёжи — и увидимся уже в эту субботу.
#bluesec #ml_team
Призовые за топ-3 по сабмитам:
🥈 2 место — 150 000 ₽
🥉 3 место — 100 000 ₽
Но топ-3 не единственный шанс уйти с призом.
Орги могут добавить дополнительные номинации с отдельными наградами. Так что даже если ваш агент не первый в лидерборде, у него всё ещё есть возможность красиво отличиться 😏
До финала осталось совсем немного.
Докручивайте харнесс, учите агента отличать APT от админа Серёжи — и увидимся уже в эту субботу.
#bluesec #ml_team
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤5
Мы к вам с очередным анонсом!
20-21 августа в Москве прошла OFFZONE 2026 — техническая конференция по кибербезопасности. В прошлом году мы уже разбирали ее AI-трек. В этот раз тоже соберемся обсудить доклады про AI и посмотрим, что изменилось за год.
В программе:
- сравнение трендов разных направлений: SOC, AI Security, AppSec и др.,
- новые/старые технологии и задачи, для которых их применяют,
- метрики и стабильность, или чем авторы подтверждают качество своих решений,
- полезные инсайты для своей работы и спорные решения,
- наш субъективный топ-докладов, с которых рекомендуем начать просмотр.
Ждем всех в Толке в пятницу, 9 октября, в 15:00
Ссылка для подключения: тык
#reading_group #conf #offzone2026
20-21 августа в Москве прошла OFFZONE 2026 — техническая конференция по кибербезопасности. В прошлом году мы уже разбирали ее AI-трек. В этот раз тоже соберемся обсудить доклады про AI и посмотрим, что изменилось за год.
В программе:
- сравнение трендов разных направлений: SOC, AI Security, AppSec и др.,
- новые/старые технологии и задачи, для которых их применяют,
- метрики и стабильность, или чем авторы подтверждают качество своих решений,
- полезные инсайты для своей работы и спорные решения,
- наш субъективный топ-докладов, с которых рекомендуем начать просмотр.
Ждем всех в Толке в пятницу, 9 октября, в 15:00
Ссылка для подключения: тык
#reading_group #conf #offzone2026
👍10😨1
Сделали шпаргалку для тех, кто пришёл в BlueSec из ML и разработки и пока не до конца понимает, как вообще должно выглядеть расследование инцидента.
На одном учебном сценарии разобрали полный маршрут:
алерт → гипотезы → tool calls → проверка связей → восстановление цепочки → вердикт → реагирование.
Без "магии" уровня «увидел PowerShell — поставил malicious». Для каждого шага показали:
🛑 что хотим выяснить;
🛑 почему вызываем именно этот инструмент;
🛑 что получили в ответе;
🛑 какой следующий вывод действительно следует из данных.
JSON сценария и полный разбор положим в комментарии 👇
Читайте сами, показывайте агентам и сравнивайте со своими расследованиями.
#bluesec #ml_team
На одном учебном сценарии разобрали полный маршрут:
алерт → гипотезы → tool calls → проверка связей → восстановление цепочки → вердикт → реагирование.
Без "магии" уровня «увидел PowerShell — поставил malicious». Для каждого шага показали:
JSON сценария и полный разбор положим в комментарии 👇
Читайте сами, показывайте агентам и сравнивайте со своими расследованиями.
#bluesec #ml_team
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥7👍3👎1
У BlueSec появился отдельный сайд-квест — и, как положено хорошему сайд-квесту, со своим лутом 🪙
Десять задач на платформе для финала будут предоставлены командой Standoff Defend. Результаты по ним попадут в отдельный лидерборд, по которому определятся победители специальной номинации Standoff Defend.
Что получит топ-3:
🥇 1-е место — набор фирменного мерча Standoff 365 и 5 000 эффок
🥈 2-е место — набор фирменного мерча Standoff 365 и 4 000 эффок
🥉 3-е место — набор фирменного мерча Standoff 365 и 3 000 эффок
Эффки — это баллы, которые можно потратить на эксклюзивный мерч в Standoff Market.
Так что теперь следить стоит не только за общим зачётом. Возможно, именно задачи Standoff Defend — сильная сторона вашего агента.
Докручивайте харнесс, перепроверяйте расследования и готовьтесь забирать дополнительный лут🕺
#bluesec #standoff_defend #ml_team
Десять задач на платформе для финала будут предоставлены командой Standoff Defend. Результаты по ним попадут в отдельный лидерборд, по которому определятся победители специальной номинации Standoff Defend.
Что получит топ-3:
🥈 2-е место — набор фирменного мерча Standoff 365 и 4 000 эффок
🥉 3-е место — набор фирменного мерча Standoff 365 и 3 000 эффок
Так что теперь следить стоит не только за общим зачётом. Возможно, именно задачи Standoff Defend — сильная сторона вашего агента.
Докручивайте харнесс, перепроверяйте расследования и готовьтесь забирать дополнительный лут
#bluesec #standoff_defend #ml_team
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥8🔥6❤2
False Positive
Мы к вам с очередным анонсом! 20-21 августа в Москве прошла OFFZONE 2026 — техническая конференция по кибербезопасности. В прошлом году мы уже разбирали ее AI-трек. В этот раз тоже соберемся обсудить доклады про AI и посмотрим, что изменилось за год. В программе:…
Самое время отвлечься от соревы и послушать наш разбор AI докладов с OffZone
Мы начинаем)
Мы начинаем)
Завтра с 10:00 до 18:00 мск увидимся на финале BlueSec. Несколько важных деталей.
Где встречаемся
Что с задачами?
Откроются в субботу 10.10 в 12:00 мск.
Тайминг прикрепили в карточке к этому посту.
Что взять с собой и как подготовиться?
Ноутбук, на площадках будут удлинители и Wi-Fi
Организаторы ключи для LLM не предоставляют
До встречи!
#bluesec #ml_team
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤4
Некоторые из вас уже пришли офлайн и подключились к трансляции!
Ждем всех, кто в Москве, в арт-пространстве «Котельная» — ориентируйтесь на большую полосатую птицу у входа.
В Питере, в офисе Позитива на 3 этаже.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🫡5
False Positive
Заливаем последние паки задач на финал. В 12 начнем с презентации и в 12-30 откроем задачки
🔥7