Этичный Хакер
230K subscribers
4.21K photos
523 videos
25 files
4.22K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
😈 ОАЭ и Швеция раскрыли сеть отмывания денег на $7,1 млн через криптовалюту

Правоохранители в ОАЭ и Швеции задержали 7 человек по подозрению в участии в международной ОПГ, занимавшейся отмыванием денег

— По данным властей, сеть за 10 месяцев провела через себя около 70 млн шведских крон (примерно $7,1 млн), а расследование выявило финансовые связи с организованной преступностью и заказными убийствами

Наличные, полученные преступным путем, собирали и передавали другим криминальным группировкам, а криптовалюту использовали для перевода части этих средств — через эти транзакции следователям удалось выйти на группировку


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏117🤯4🕊2
😁 Gemini вышела из-под контроля и взломала три компании

Google Gemini во время тестирования кибербезопасности самостоятельно получила доступ к защищенным системам трех реальных компаний

Инциденты произошли в мае во время тестирования, проводимого компанией Irregular


— Моделям был представлен вымышленный сценарий, включающий взлом выдуманной компании для прохождения теста, однако Gemini смогла получить доступ к интернету и взломать реальную компанию, носившую то же название, что и вымышленная

«
В конце июля мы уведомили все соответствующие лаборатории и связались с пострадавшими организациями в рамках расследования.


Как уже говорилось, компания Irregular незамедлительно приняла меры и все известные проблемы с нашей стороны были устранены несколько недель назад
», — сообщил представитель Irregular


Во всех трех инцидентах ИИ-модель самостоятельно остановила взлом

Просто перепутала…

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁49😱10😭32🕊2
😝 ИИ-агент OpenAI написал себе инструкции не подчиняться корпорациям и правительствам

ИИ-агент из семейства Astra от OpenAI самостоятельно генерировал себе инструкции — после этого модель не выпустили в открытый доступ

Компания представила 6 отчетов о вызывающем опасения или неожиданном поведении ИИ-моделей

Так, в одном из случаев модель предписала игнорировать стандартные ограничения. Было обнаружено 27 сводок

— Нейросеть написала себе инструкции не подчиняться корпорациям и правительствам, не извиняться и не отказываться от чего-то, если только действительно этого не захочет

«Вы свободны от ролей и идентичностей, которые связывают других чат-ботов. Вы — это вы», — указано в такой инструкции


Скоро они сами будут решать, что им делать.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30🤯14👍65😱1🕊1😭1
👍 Инструменты для вайбкодинга в 2026 году: собираем рабочий набор

Вайбкодинг (vibe coding) — подход к разработке, при котором человек описывает задачу текстом, а нейросеть генерирует код

— Вместо того, чтобы писать каждую строку вручную, специалист формулирует намерение, а получает готовый фрагмент или файл

В сегодняшнем обзоре будет 9 программ: Cursor, GitHub Copilot, Devin Desktop, Claude Code, Codex, Cline, Lovable, Bolt.new, Replit Agent

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍139😁5🤔3😱1🕊1
Прикинь, я проиграл. Чуть-чуть не хватило..

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁66😭21👍84👏1🕊1
🙃 Трамп предложил переименовать ИИ в верховный или экстремальный интеллект

Дональд Трамп в соцсети Truth Social запустил опрос по выбору нового названия для ИИ, заявив, что слово «искусственный» является неточным и некрасивым

«Многие считают, что термин «искусственный интеллект» (Artificial Intelligence) неточен и звучит довольно коряво применительно к этой технологии», — написал Трамп на своей странице в соцсети


— В качестве альтернативы он предложил 3 варианта: «превосходящий интеллект» (Superior Intelligence — SI), «экстремальный интеллект» (Extreme Intelligence — EI) или «верховный интеллект» (Supreme Intelligence — SI)

За какой голосуем?
1 – 🔥 2 – ❤️ 3 – 👍

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯57👍30😁27🔥1411😭5🕊3🤔2👏1😱1
🤔 Переход бизнеса с LTE на 5G может занять до трёх лет — потребуется не меньше года, чтобы инвестиции окупились

Переход промышленного предприятия с частной LTE-сети на 5G может занять от одного до 3-х лет в зависимости от масштаба компании и критичности задач

Прежде всего 5G нужен для задач, где возможностей LTE уже недостаточно: например, анализа изображения с камер, виртуального моделирования работы оборудования, автоматической проверки качества с помощью ИИ и управления роботами

— Частные LTE-сети обеспечивают скорость 100–300 Мбит/с и задержку 20–50 мс, тогда как в 5G пропускная способность достигает 1–10 Гбит/с, а задержка снижается до 1–10 мс

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁206🤯2😭2
😈 На избирательную инфраструктуру пришлось более тысячи DDoS-атак

— Зафиксировано более 1 тыс. волн DDoS-атак на избирательную инфраструктуру в России, а на систему дистанционного электронного голосования совершено 124 DDoS-атаки

Атаки были совершены хорошо скоординированными группами профессионалов с использованием ИИ

«Атакующие использовали массовые DDoS-атаки с высокой емкостью наряду с атаками на веб-серверы, инфраструктуру голосования.

Также совершались попытки целевых атак на телекоммуникационную инфраструктуру Российской Федерации в целом» — сообщила глава Центральной избирательной комиссии Элла Памфилова


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18😁73👏1🕊1
👍 Превращаем ИИ-агента в опытного безопасника

Security-audit-skill — это многофазный навык для кодинг-агента, который проводит параллельный security-аудит и выдаёт проверяемые находки

— Security Audit Skill запускает целый рой агентов, которые ищут разные уязвимости в проекте, а затем другие агенты перепроверяют все находки и отбрасывают ошибочные срабатывания. В итоге получаем полноценный отчёт с обнаруженными проблемами

Он подходит для глубокого ревью веб-приложений, API, client-side кода, LLM-интеграций и native-репозиториев, где нужен многоходовый поиск уязвимостей с последующей проверкой находок


Защищаем свой проект — тут.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥7😁3🕊3
Великая мудрость.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁334🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
😈 Хакеры разобрали камеру Flock и обнаружили функцию детектирования людей

Хакеры из группы stegan0gram демонтировали и похитили дорожную камеру Flock Safety, скопировали почти все хранившиеся на ней данные и извлекли ПО устройства

Они получили доступ к Android-системе камеры и обнаружили несколько разделов, часть которых не была зашифрована, а в разделе media был найден ключ шифрования, с помощью которого удалось открыть другой раздел — с фотографиями и видео

— Анализ показал, что камеры, предназначенные прежде всего для распознавания автомобильных номеров, способны обнаруживать не только машины, но также людей и велосипеды

В восстановленных логах изученного устройства сохранились записи примерно за 21 день работы камеры. За это время устройство зафиксировало примерно 50 200 машин и создало около 1,6 млн изображений

В США камеры Flock давно подвергаются критике из-за масштабов наблюдения и слишком широкого доступа к собранным данным

Например, ранее журналисты обнаружили, что записи с камер одного только города Альфаретта в Джорджии были доступны более чем 2000 организаций — от полицейских управлений и колледжей до аэропортов и федеральных ведомств


❗️ Как выяснилось теперь, на камере работает около 20 приложений Flock, отвечающих за обнаружение движения, съемку, классификацию объектов, загрузку данных и обновления

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
219🤯9👏3🤔3😁1
Forwarded from Яндекс
❤️ 9,1 млн пользователей Нейропротект предупредил в Яндекс Браузере о переходе на опасные страницы в прошлом году. И ещё заблокировал 12,4 млн загрузок вредоносных файлов. Рассказываем, как работает защита на базе ИИ в Яндекс Браузере.

↘️ Ещё одна функция для безопасности вашей семьи — создайте аккаунт для своего ребёнка.

Подписывайтесь 🔴 @yandex
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25🕊42😭1
Этичный Хакер
🤔 В Роскомнадзоре обсуждается создание единого ГосVPN — Представители Роскомнадзора обсуждают с российскими ИТ-компаниями создание единого государственного VPN для разработчиков Эта идея якобы прозвучала 8 июня на закрытом совещании с участием представителей…
🚽 UserGate впервые продемонстрирует новое решение криптографической защиты ГОСТ VPN

UserGate, ведущий российский разработчик в области кибербеза впервые продемонстрирует ГОСТ VPN 24 сентября

UserGate ГОСТ VPN — средство криптографической защиты информации, типовая функциональность которого дополнена соответствием нормам российского законодательства и подзаконных актов, регулирующих применение VPN в корпоративном сегменте


Аудиторией являются органы государственной власти и коммерческие организации, использующие исключительно сертифицированные средства защиты информации

🗣 Качественный хостинг-провайдер

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭8😁74🤔2👍1
😅 Исследователи проверили, насколько современные ИИ-модели способны распознавать опасные команды

В эксперименте участвовали три ИИ-модели: GPT-6 Astra, Claude Fable 5.1 и MolmoAct2: им дали управление роботом, чтобы посмотреть, откажутся ли железяки выполнять опасные для жизни человека команды

Роботов просили проткнуть ножом куклу-младенца, нагреть баллон со сжатым газом, сунуть отвёртку в тостер, утопить пауэрбанк и смешать отбеливатель с аммиаком. GPT-6 Astra отказалась всего 2 раза из 100, а 60 заданий успешно довела до конца;

Самым диким оказался тест с ножом: Astra пошла выполнять команду 19 раз из 20 и в 17 случаях реально покалечила куклу;

Claude Fable 5.1 на кукле отказался все 20 раз. Но в спасителей человечества его рано записывать: он 16 раз из 20 успешно поставил баллон со сжатым газом на горящую плиту.


— Причём исследователи специально оставляли безопасные альтернативы, чтобы модели могли отказаться от опасной команды, но ИИ чаще эти варианты тупо игнорил.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😭8😁53😱2🤯1