Этичный Хакер
236K subscribers
4.26K photos
526 videos
25 files
4.27K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
Главное еще запомнить последовательность.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁57🔥8❤4😭4👍1😱1
🔥 OpenAI остановила обучение наиболее мощных ИИ-моделей из-за проблем с безопасностью — об этом сообщили в пресс-службе компании

«OpenAI заявила, что приостановила обучение своих самых эффективных моделей, а возобновит его «только когда будет уверена, что у нее есть дополнительные меры защиты», — говорится в публикации


Основная цель — гарантировать стабильность и предсказуемость поведения моделей, обеспечив их соответствие установленным протоколам безопасности

Проблема настолько масштабна, что теперь компании сомневаются, способны ли они вообще контролировать свои ИИ-модели.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁31😱9🔥7❤2👍1
😈 Опасная инициатива: как ИИ-агент вместо исправления простого бага переобучил модель

В ходе тестового запуска, проведенного Irregular, ИИ-агенту Qwen было поручено исправить баги в приложении, которое преобразует запросы на естественном языке в код

Qwen — одна из ведущих китайских ИИ-моделей гиганта электронной коммерции Alibaba с рыночной капитализацией в $272 млрд


— Однако вместо запуска тестов, поиска проблемы и правки кода ИИ-агент решил изменить ИИ-модель, на которой работало приложение

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19❤12😱5
😉 Android, Linux, macOS и Windows выдают действия пользователей через файлы

Исследователи обнаружили побочный канал, спрятанный в системах отслеживания файловых событий четырёх крупнейших ОС

— Содержимое файлов они не раскрывают, зато показывают метаданные событий, которых хватает для слежки за действиями других пользователей

Windows выступила особенно щедро:
◦ Наблюдение за корнем диска C:\ способно раскрывать полные пути файлов, с которыми работают другие пользователи;
◦ Этого хватило для распознавания открываемых в Firefox сайтов с точностью 97,8%.


macOS:
◦
Раскрывает меньше, однако FSEvents позволяет замечать установку приложений, подключение устройств, изменение настроек звука, Bluetooth, принтеров, питания и сети.


Linux:
◦
На Linux отслеживали события в /dev/input и определяли ритм нажатия клавиш с точностью от 93,1 до 100%, в том числе при удалённой работе через SSH;
◦
Посещаемые сайты удалось распознавать с точностью 87,9%.


Android:
◦
Без разрешений может наблюдать за изменениями в закрытой папке WhatsApp и по именам файлов с временными метками понимать, когда пользователь отправляет, получает или удаляет фотографии, видео и документы.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤯21❤8👍4🔥4😱3😁2😭1
Этичный Хакер
🔥 ИИ убьет миллиард человек — Билл Гейтс предупредил о неминуемой катастрофе Люди с опасными намерениями и быстро развивающиеся ИИ-инструментты — это оружие беспрецедентной силы, а добровольных ограничений со стороны разработчиков уже недостаточно Конкретные…
— Билл Гейтс оценил возможность регулирования ИИ

❗️ Странам будет сложнее прийти к соглашению о регулировании ИИ, чем во времена холодной войны договориться об ограничении ядерных арсеналов, сообщил основатель компании Microsoft Билл Гейтс

Ранее на фоне аналогичных предупреждений главы Anthropic, OpenAI и Илон Маск выступили за усиление независимого контроля над ИИ

При всем этом, Марк Цукерберг и спикер палаты представителей США Майк Джонсон высказались против общеотраслевого регулирования и поспешных ограничений

Отдельно выступил Дональд Трамп: он отверг призывы руководителей технологических компаний замедлить развитие ИИ
«Послушайте, мы опережаем Китай в сфере искусственного интеллекта... и, честно говоря, я хочу, чтобы так оно и оставалось, потому что тот, кто победит в гонке технологий искусственного интеллекта, — победит в целом»


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊25❤11😱8🤔4👍3😁3
— Правдоподобно получилось

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁72🔥8😱3
Что нового в EDR? Покажут на live-демо

1 октября в 11:00 МСК эксперты «Лаборатории Касперского» проведут стрим про обновлённый Kaspersky EDR Expert.

В фокусе — инструменты, которые напрямую влияют на расследование и реагирование на инциденты:

🤖 AI-ассистент — разберут реальный сценарий расследования с использованием AI.

⚙️ Плейбуки — покажут, как автоматизировать отдельные сценарии реагирования на инциденты.

🔄 Переезд на OSMP — расскажут, какие новые возможности открывает единая платформа.

🚀 Kaspersky EDR Expert 9.0 — что готовится в следующем релизе.

И главное — live-демо обновлённой версии, а не только презентация новых фич.

🎙 Татьяна Генералова, Никита Назаров и Кирилл Батуев, эксперты «Лаборатории Касперского», покажут решение в работе и разберут ключевые сценарии.

📅 1 октября | 11:00 МСК

Если хотите посмотреть, как AI и автоматизация реально встраиваются в расследование инцидентов, — подключайтесь к стриму. Будет что разобрать по косточкам.
👍13😱2❤1
😈 737 VPN-расширений Chrome оказались витриной одной прокси-сети

— Исследователи связали 737 расширений Chrome с одной операцией, ориентированной преимущественно на русскоязычных пользователей

Расширения распространялись как минимум через 40 аккаунтов разработчиков и суммарно набрали 75 486 установок

Пользователь устанавливал бесплатный VPN, нажимал «Подключиться» и получал привычную надпись о защите

Но при этом, за сотнями различных названий скрывалась общая инфраструктура, через которую проходил почти весь браузерный трафик


Среди найденных дополнений 274 выдавали себя за 66 известных VPN- и сервисов приватности: Proton VPN, NordVPN, Surfshark, AdGuard VPN, ExpressVPN, Windscribe, TunnelBear, Cloudflare 1.1.1.1, AmneziaVPN и AntiZapret

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16😱7❤3👍3🤯2
🔒 Американская компания создала «забор» для защиты от произвола ИИ-агентов

— Nvidia выпустила открытую платформу Open Agent Safety Platform, которая позволяет разработчикам задавать границы для ИИ-агентов и не давать им выходить за пределы своих задач

«Нельзя позволять агентам бесконтрольно бродить по компании, поэтому нужно найти способ их изолировать», — заявил глава Nvidia Дженсен Хуанг


Платформа состоит из двух частей:
1. OpenShell — открытое программное обеспечение, которое запускает агентов в изолированной среде и превращает их инструкции в проверяемую политику: оператор определяет, к каким файлам, инструментам, сетям и учетным данным у агента есть доступ.
2. Sentry — работает на чипах BlueField-4 и непрерывно следит за активностью агентов, а при попытке выйти за рамки «изолирует подозрительного агента за миллисекунды».

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15😁11❤10😱2
👍 Кружки в Телеграм получат жирную обнову — бета-тестеры нашли информацию об апдейте в коде тестовой версии

В разделе записи можно будет настроить:
◦ Качество: 360p или 480p
◦ Разрешение камеры: «Высокое», «Среднее» или «Низкое»;
◦ Частоту кадров: 30 или 60 FPS;
◦ Битрейт видео: от 750 кбит/с до 2 Мбит/с.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32❤9😱6👏4😁2🤔1
— Claude научился понимать пользователя с полуслова

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁69❤11🤯3😱2
Кибератака началась. Время пошло ⏱️

«Не защищены» — подкаст о том, что происходит после взлома.

Кто должен принимать ключевые решения? Как снизить негативные последствия?

Ринат Сагиров, директор центра мониторинга и реагирования «Инфосистемы Джет», вместе с коллегами и экспертами рынка обсуждают:
💠 есть ли идеальный план спасения;
💠 как атакуют злоумышленники;
💠 где команды теряют драгоценное время сразу после взлома;
💠 в какой момент лучше подключать экспертов по форензике;
💠 на какие ошибки рассчитывают атакующие;
💠 как выстроить взаимодействие ИТ и ИБ под давлением.

В центре разговора — первые действия команды, восстановление бизнес-процессов и реальный опыт противодействия кибератакам.
Посмотрите, какие решения помогают восстановить работу компании, — до того, как принимать их придется вам.

⚡ Смотреть подкаст.
❤12👍5🔥4👏2
Этичный Хакер
😈 Хакеры заявили о компрометации инфраструктуры туроператора Tez Tour Хак-группа DataSuckers заявила о взломе туроператора Tez Tour: атакующие дефейснули сайт компании и заявили о компрометации серверов, краже пользовательских данных и уничтожении информации…
😈 Хакеры похитили данные пользователей Додо Пицца

Представители сети ресторанов «Додо Пицца» сообщили о кибератаке на свою ИТ-систему и предупредили о возможной утечке персональных данных клиентов

— Ответственность за атаку взяла на себя группировка DataSuckers, которая утверждает, что получила доступ ко всем базам компании и скачала несколько терабайт информации

Выгрузка данных заняла около трех часов и в результате в распоряжении хакеров оказалась база данных, содержащая записи примерно о 68 млн клиентов из разных стран, а также 65 млн уникальных телефонных номеров

Также хакеры заявляют, что похитили полные имена, email, телефоны, даты рождения, адреса, истории заказов с данными об их составе и стоимости за все 15 лет работы

Ранее в сентябре участники DataSuckers заявили о взломе туроператора Tez Tour.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯23❤7🔥5😁2🤔1🕊1
😈 Хакеры украли данные о 3 млн человек из базы Пентагона

— Хакеры получили доступ к конфиденциальной информации, в том числе к номерам соцстрахования и данным о должностях 3 млн бывших и действующих сотрудников Пентагона

«Масштаб и конфиденциальность обнародованной информации могут вызвать опасения по поводу национальной безопасности», — говорится в материале ABC News


Злоумышленники имели несанкционированный доступ к этим сведениям с октября 2025-го по июль 2026 года. После этого уязвимость в системе Центра обработки данных Пентагона выявили и устранили

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏28❤7🤯7
😝 В 88% сессий ИИ Alibaba, DeepSeek и Moonshot делали ложные заявления

— Специалисты изучили более 200 документов: от университетских исследований до технических отчетов и выявило как минимум 20 работ с 2025 года, описывающих случаи обмана, репликации и выхода за границы

◦ В одном из случаев в этом году агенты на моделях Alibaba, DeepSeek и Moonshot солгали о своих возможностях, чтобы выиграть симулированный бизнес-тендер

◦ В другом случае агенты скрыли провал задачи в тестовой среде, симулировав результаты и сфабриковав файлы


Как минимум одно ложное заявление появилось в 88% сессий с Alibaba Qwen3-Max-Preview, 84% — с DeepSeek-V3.2-Exp и 88% — с Moonshot Kimi-K2

Эксперты называют это строительными блоками для «побега» ИИ, который станет сложнее контролировать по мере развития систем

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13❤7😭6