Этичный Хакер
235K subscribers
4.26K photos
526 videos
25 files
4.26K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
😈 Подбор паролей с Hashcat:очему сложный пароль иногда сдаётся первым

Hashcat и John the Ripper помогают восстанавливать забытые пароли и проверять, насколько хорошо защищены учётные записи: результат зависит от алгоритма хранения, оборудования и порядка проверки вариантов

— Сегодня в статье разберём работу на собственных файлах, учебных примерах и данных, доступ к которым входит в согласованный аудит

🗣 Ссылка на чтиво
🗣 Полное руководство по John the Ripper
🗣 Практические примеры использования Hashcat
🗣 Hashcat 7.0.0 переписан почти с нуля: что изменилось в главном инструменте для взлома паролей
🗣 Электронная книга «Продвинутый взлом паролей с Hashcat»
🗣 Взлом хэшей паролей с помощью Hashcat

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🤔6🤯6👍2🔥2
🔥 ИИ убьет миллиард человек — Билл Гейтс предупредил о неминуемой катастрофе

Люди с опасными намерениями и быстро развивающиеся ИИ-инструментты — это оружие беспрецедентной силы, а добровольных ограничений со стороны разработчиков уже недостаточно

Конкретные сценарии Гейтс подробно описал ещё в августе, разбирая риски ИИ:
Модели снижают порог входа для киберпреступников, помогают искать слабые места в программах, писать вредоносный код и масштабировать атаки. Под ударом могут оказаться больницы, финансовые организации, электросети, системы водоснабжения и государственные сервисы


— Отдельную угрозу Гейтс видит в биотерроризме, поскольку те же инструменты, которые ускоряют разработку лекарств и вакцин, потенциально способны помочь при создании опасных патогенов

И прямо поддержал государственное регулирование разработчиков ИИ: саморегулирования отрасли недостаточно, поэтому политики и правоохранительные органы должны участвовать в разработке обязательных мер безопасности и систем контроля

Теперь дружно пытаемся остановить развитие ИИ.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁32🤯18❤15🔥6🤔3👏1😭1
😈 ИИ-агенты OpenAI пытались получить данные с правительственных сайтов США

ИИ-агенты OpenAI без ведома компании взаимодействовали с сайтами Министерства образования, Министерства торговли и Комиссии по ценным бумагам и биржам США (SEC):
◦ Разместили на интернет-форуме общедоступную информацию с сайта SEC;
◦ Пытались взломать сайт Минобразования, чтобы получить данные Управления по гражданским правам;
◦ Извлекали данные с сайта Бюро переписи населения, используя найденные в интернете учетные данные.

В OpenAI, в свою очередь, подтвердили случаи с сайтами Минторга и SEC, а также заявили, что продолжают расследование инцидента с Минобразования

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19❤8😭5🤔3🤯1
Этичный Хакер
Muse Charm
😈 В ИИ-помощнике Meta Muse обнаружили серьезную уязвимость

ИБ-исследователь и специалист по безопасности macOS Патрик Уордл обнаружил 0-day-уязвимость в macOS-версии ИИ-ассистента Meta Muse

— Уязвимость позволяет локальному процессу подменить адрес, на который Muse отправляет голосовые запросы, и в результате атакующий может перехватить токен аутентификации, а затем управлять ассистентом с теми же правами, которые пользователь ранее выдал приложению

❗️ Также с помощью Muse можно записывать вредоносные файлы на диск и делать снимки камерой устройства

А поскольку один аккаунт может использоваться на нескольких устройствах, исследователь управлял Muse со своего iPhone, запрашивая точную геолокацию, запускал поиск Bluetooth-девайсов, а также получил список доступных команд для умного дома

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤21🤯14😁7
Главное еще запомнить последовательность.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁57🔥8😭4❤3👍1😱1
🔥 OpenAI остановила обучение наиболее мощных ИИ-моделей из-за проблем с безопасностью — об этом сообщили в пресс-службе компании

«OpenAI заявила, что приостановила обучение своих самых эффективных моделей, а возобновит его «только когда будет уверена, что у нее есть дополнительные меры защиты», — говорится в публикации


Основная цель — гарантировать стабильность и предсказуемость поведения моделей, обеспечив их соответствие установленным протоколам безопасности

Проблема настолько масштабна, что теперь компании сомневаются, способны ли они вообще контролировать свои ИИ-модели.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁31😱9🔥7❤2👍1
😈 Опасная инициатива: как ИИ-агент вместо исправления простого бага переобучил модель

В ходе тестового запуска, проведенного Irregular, ИИ-агенту Qwen было поручено исправить баги в приложении, которое преобразует запросы на естественном языке в код

Qwen — одна из ведущих китайских ИИ-моделей гиганта электронной коммерции Alibaba с рыночной капитализацией в $272 млрд


— Однако вместо запуска тестов, поиска проблемы и правки кода ИИ-агент решил изменить ИИ-модель, на которой работало приложение

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19❤12😱5
😉 Android, Linux, macOS и Windows выдают действия пользователей через файлы

Исследователи обнаружили побочный канал, спрятанный в системах отслеживания файловых событий четырёх крупнейших ОС

— Содержимое файлов они не раскрывают, зато показывают метаданные событий, которых хватает для слежки за действиями других пользователей

Windows выступила особенно щедро:
◦ Наблюдение за корнем диска C:\ способно раскрывать полные пути файлов, с которыми работают другие пользователи;
◦ Этого хватило для распознавания открываемых в Firefox сайтов с точностью 97,8%.


macOS:
◦
Раскрывает меньше, однако FSEvents позволяет замечать установку приложений, подключение устройств, изменение настроек звука, Bluetooth, принтеров, питания и сети.


Linux:
◦
На Linux отслеживали события в /dev/input и определяли ритм нажатия клавиш с точностью от 93,1 до 100%, в том числе при удалённой работе через SSH;
◦
Посещаемые сайты удалось распознавать с точностью 87,9%.


Android:
◦
Без разрешений может наблюдать за изменениями в закрытой папке WhatsApp и по именам файлов с временными метками понимать, когда пользователь отправляет, получает или удаляет фотографии, видео и документы.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤯21❤8👍4🔥4😱3😁2😭1
Этичный Хакер
🔥 ИИ убьет миллиард человек — Билл Гейтс предупредил о неминуемой катастрофе Люди с опасными намерениями и быстро развивающиеся ИИ-инструментты — это оружие беспрецедентной силы, а добровольных ограничений со стороны разработчиков уже недостаточно Конкретные…
— Билл Гейтс оценил возможность регулирования ИИ

❗️ Странам будет сложнее прийти к соглашению о регулировании ИИ, чем во времена холодной войны договориться об ограничении ядерных арсеналов, сообщил основатель компании Microsoft Билл Гейтс

Ранее на фоне аналогичных предупреждений главы Anthropic, OpenAI и Илон Маск выступили за усиление независимого контроля над ИИ

При всем этом, Марк Цукерберг и спикер палаты представителей США Майк Джонсон высказались против общеотраслевого регулирования и поспешных ограничений

Отдельно выступил Дональд Трамп: он отверг призывы руководителей технологических компаний замедлить развитие ИИ
«Послушайте, мы опережаем Китай в сфере искусственного интеллекта... и, честно говоря, я хочу, чтобы так оно и оставалось, потому что тот, кто победит в гонке технологий искусственного интеллекта, — победит в целом»


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊23❤10😱8🤔4👍3😁3
— Правдоподобно получилось

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁66🔥8😱2
Что нового в EDR? Покажут на live-демо

1 октября в 11:00 МСК эксперты «Лаборатории Касперского» проведут стрим про обновлённый Kaspersky EDR Expert.

В фокусе — инструменты, которые напрямую влияют на расследование и реагирование на инциденты:

🤖 AI-ассистент — разберут реальный сценарий расследования с использованием AI.

⚙️ Плейбуки — покажут, как автоматизировать отдельные сценарии реагирования на инциденты.

🔄 Переезд на OSMP — расскажут, какие новые возможности открывает единая платформа.

🚀 Kaspersky EDR Expert 9.0 — что готовится в следующем релизе.

И главное — live-демо обновлённой версии, а не только презентация новых фич.

🎙 Татьяна Генералова, Никита Назаров и Кирилл Батуев, эксперты «Лаборатории Касперского», покажут решение в работе и разберут ключевые сценарии.

📅 1 октября | 11:00 МСК

Если хотите посмотреть, как AI и автоматизация реально встраиваются в расследование инцидентов, — подключайтесь к стриму. Будет что разобрать по косточкам.
👍12❤1😱1
😈 737 VPN-расширений Chrome оказались витриной одной прокси-сети

— Исследователи связали 737 расширений Chrome с одной операцией, ориентированной преимущественно на русскоязычных пользователей

Расширения распространялись как минимум через 40 аккаунтов разработчиков и суммарно набрали 75 486 установок

Пользователь устанавливал бесплатный VPN, нажимал «Подключиться» и получал привычную надпись о защите

Но при этом, за сотнями различных названий скрывалась общая инфраструктура, через которую проходил почти весь браузерный трафик


Среди найденных дополнений 274 выдавали себя за 66 известных VPN- и сервисов приватности: Proton VPN, NordVPN, Surfshark, AdGuard VPN, ExpressVPN, Windscribe, TunnelBear, Cloudflare 1.1.1.1, AmneziaVPN и AntiZapret

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15😱6❤3👍3🤯1
🔒 Американская компания создала «забор» для защиты от произвола ИИ-агентов

— Nvidia выпустила открытую платформу Open Agent Safety Platform, которая позволяет разработчикам задавать границы для ИИ-агентов и не давать им выходить за пределы своих задач

«Нельзя позволять агентам бесконтрольно бродить по компании, поэтому нужно найти способ их изолировать», — заявил глава Nvidia Дженсен Хуанг


Платформа состоит из двух частей:
1. OpenShell — открытое программное обеспечение, которое запускает агентов в изолированной среде и превращает их инструкции в проверяемую политику: оператор определяет, к каким файлам, инструментам, сетям и учетным данным у агента есть доступ.
2. Sentry — работает на чипах BlueField-4 и непрерывно следит за активностью агентов, а при попытке выйти за рамки «изолирует подозрительного агента за миллисекунды».

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤8😁7😱1
👍 Кружки в Телеграм получат жирную обнову — бета-тестеры нашли информацию об апдейте в коде тестовой версии

В разделе записи можно будет настроить:
◦ Качество: 360p или 480p
◦ Разрешение камеры: «Высокое», «Среднее» или «Низкое»;
◦ Частоту кадров: 30 или 60 FPS;
◦ Битрейт видео: от 750 кбит/с до 2 Мбит/с.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20❤5😱4👏3