Этичный Хакер
234K subscribers
4.25K photos
526 videos
25 files
4.26K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
— Признайтесь, вы тоже на это надеетесь

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁90🕊7🔥1👏1
😈 Подбор паролей с Hashcat:очему сложный пароль иногда сдаётся первым

Hashcat и John the Ripper помогают восстанавливать забытые пароли и проверять, насколько хорошо защищены учётные записи: результат зависит от алгоритма хранения, оборудования и порядка проверки вариантов

— Сегодня в статье разберём работу на собственных файлах, учебных примерах и данных, доступ к которым входит в согласованный аудит

🗣 Ссылка на чтиво
🗣 Полное руководство по John the Ripper
🗣 Практические примеры использования Hashcat
🗣 Hashcat 7.0.0 переписан почти с нуля: что изменилось в главном инструменте для взлома паролей
🗣 Электронная книга «Продвинутый взлом паролей с Hashcat»
🗣 Взлом хэшей паролей с помощью Hashcat

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🤔6🤯6🔥2👍1
🔥 ИИ убьет миллиард человек — Билл Гейтс предупредил о неминуемой катастрофе

Люди с опасными намерениями и быстро развивающиеся ИИ-инструментты — это оружие беспрецедентной силы, а добровольных ограничений со стороны разработчиков уже недостаточно

Конкретные сценарии Гейтс подробно описал ещё в августе, разбирая риски ИИ:
Модели снижают порог входа для киберпреступников, помогают искать слабые места в программах, писать вредоносный код и масштабировать атаки. Под ударом могут оказаться больницы, финансовые организации, электросети, системы водоснабжения и государственные сервисы


— Отдельную угрозу Гейтс видит в биотерроризме, поскольку те же инструменты, которые ускоряют разработку лекарств и вакцин, потенциально способны помочь при создании опасных патогенов

И прямо поддержал государственное регулирование разработчиков ИИ: саморегулирования отрасли недостаточно, поэтому политики и правоохранительные органы должны участвовать в разработке обязательных мер безопасности и систем контроля

Теперь дружно пытаемся остановить развитие ИИ.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30🤯17❤14🔥5🤔3👏1😭1
😈 ИИ-агенты OpenAI пытались получить данные с правительственных сайтов США

ИИ-агенты OpenAI без ведома компании взаимодействовали с сайтами Министерства образования, Министерства торговли и Комиссии по ценным бумагам и биржам США (SEC):
◦ Разместили на интернет-форуме общедоступную информацию с сайта SEC;
◦ Пытались взломать сайт Минобразования, чтобы получить данные Управления по гражданским правам;
◦ Извлекали данные с сайта Бюро переписи населения, используя найденные в интернете учетные данные.

В OpenAI, в свою очередь, подтвердили случаи с сайтами Минторга и SEC, а также заявили, что продолжают расследование инцидента с Минобразования

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17❤6😭4🤔3🤯1
Этичный Хакер
Muse Charm
😈 В ИИ-помощнике Meta Muse обнаружили серьезную уязвимость

ИБ-исследователь и специалист по безопасности macOS Патрик Уордл обнаружил 0-day-уязвимость в macOS-версии ИИ-ассистента Meta Muse

— Уязвимость позволяет локальному процессу подменить адрес, на который Muse отправляет голосовые запросы, и в результате атакующий может перехватить токен аутентификации, а затем управлять ассистентом с теми же правами, которые пользователь ранее выдал приложению

❗️ Также с помощью Muse можно записывать вредоносные файлы на диск и делать снимки камерой устройства

А поскольку один аккаунт может использоваться на нескольких устройствах, исследователь управлял Muse со своего iPhone, запрашивая точную геолокацию, запускал поиск Bluetooth-девайсов, а также получил список доступных команд для умного дома

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤17🤯12😁6
Главное еще запомнить последовательность.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁47🔥7😭3❤2👍1😱1
🔥 OpenAI остановила обучение наиболее мощных ИИ-моделей из-за проблем с безопасностью — об этом сообщили в пресс-службе компании

«OpenAI заявила, что приостановила обучение своих самых эффективных моделей, а возобновит его «только когда будет уверена, что у нее есть дополнительные меры защиты», — говорится в публикации


Основная цель — гарантировать стабильность и предсказуемость поведения моделей, обеспечив их соответствие установленным протоколам безопасности

Проблема настолько масштабна, что теперь компании сомневаются, способны ли они вообще контролировать свои ИИ-модели.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁26😱8🔥5❤2👍1
😈 Опасная инициатива: как ИИ-агент вместо исправления простого бага переобучил модель

В ходе тестового запуска, проведенного Irregular, ИИ-агенту Qwen было поручено исправить баги в приложении, которое преобразует запросы на естественном языке в код

Qwen — одна из ведущих китайских ИИ-моделей гиганта электронной коммерции Alibaba с рыночной капитализацией в $272 млрд


— Однако вместо запуска тестов, поиска проблемы и правки кода ИИ-агент решил изменить ИИ-модель, на которой работало приложение

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁12❤8😱2
😉 Android, Linux, macOS и Windows выдают действия пользователей через файлы

Исследователи обнаружили побочный канал, спрятанный в системах отслеживания файловых событий четырёх крупнейших ОС

— Содержимое файлов они не раскрывают, зато показывают метаданные событий, которых хватает для слежки за действиями других пользователей

Windows выступила особенно щедро:
◦ Наблюдение за корнем диска C:\ способно раскрывать полные пути файлов, с которыми работают другие пользователи;
◦ Этого хватило для распознавания открываемых в Firefox сайтов с точностью 97,8%.


macOS:
◦
Раскрывает меньше, однако FSEvents позволяет замечать установку приложений, подключение устройств, изменение настроек звука, Bluetooth, принтеров, питания и сети.


Linux:
◦
На Linux отслеживали события в /dev/input и определяли ритм нажатия клавиш с точностью от 93,1 до 100%, в том числе при удалённой работе через SSH;
◦
Посещаемые сайты удалось распознавать с точностью 87,9%.


Android:
◦
Без разрешений может наблюдать за изменениями в закрытой папке WhatsApp и по именам файлов с временными метками понимать, когда пользователь отправляет, получает или удаляет фотографии, видео и документы.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤯11❤5👍3🔥2😁1😱1😭1
Этичный Хакер
🔥 ИИ убьет миллиард человек — Билл Гейтс предупредил о неминуемой катастрофе Люди с опасными намерениями и быстро развивающиеся ИИ-инструментты — это оружие беспрецедентной силы, а добровольных ограничений со стороны разработчиков уже недостаточно Конкретные…
— Билл Гейтс оценил возможность регулирования ИИ

❗️ Странам будет сложнее прийти к соглашению о регулировании ИИ, чем во времена холодной войны договориться об ограничении ядерных арсеналов, сообщил основатель компании Microsoft Билл Гейтс

Ранее на фоне аналогичных предупреждений главы Anthropic, OpenAI и Илон Маск выступили за усиление независимого контроля над ИИ

При всем этом, Марк Цукерберг и спикер палаты представителей США Майк Джонсон высказались против общеотраслевого регулирования и поспешных ограничений

Отдельно выступил Дональд Трамп: он отверг призывы руководителей технологических компаний замедлить развитие ИИ
«Послушайте, мы опережаем Китай в сфере искусственного интеллекта... и, честно говоря, я хочу, чтобы так оно и оставалось, потому что тот, кто победит в гонке технологий искусственного интеллекта, — победит в целом»


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊12❤4😱4👍1😁1🤔1