Нетипичный Безопасник (Мефодий Келевра)
9.24K subscribers
415 photos
65 videos
65 files
663 links
Чат комьюнити:
https://t.me/bolgarkachat

Связь с автором @mifkilla

Приватный канал и мои курсы
@kelevra_Private_bot
Download Telegram
Вчера я начал. Сегодня продолжаю.

В 22:00 — подкаст о философии, построенной на IT. О Dream OS. О том, почему язык Linux описывает реальность точнее чем любая философская школа до этого.

Почему это не игрушка.
Почему это поменяет мир.
Почему вам имеет смысл прийти.

———

И ещё одно.

1 июня — интенсив. Оффлайн или онлайн — расскажу позже. Количество мест — ограниченное. Содержание — выход за пределы ОС, БИ, AI и всего что я писал до этого.

Это не курс. Это вход.

Пока просто запишите дату.

———

22:00 МСК. Сегодня.
Возможно, это изменит вас.
🔥18😁31
Нетипичный Безопасник (Мефодий Келевра) pinned «Вчера я начал. Сегодня продолжаю. В 22:00 — подкаст о философии, построенной на IT. О Dream OS. О том, почему язык Linux описывает реальность точнее чем любая философская школа до этого. Почему это не игрушка. Почему это поменяет мир. Почему вам имеет смысл…»
Господа запись вебинара в закрепе.

Качество так себе повторим на неделе 🔥

Hack the planet🤙
🔥293
Привет, Старички и Hack Time 🤘

Я не пропал. Готовлю новый интенсив.

Инфы накопилось столько и по таким разным доменам — психология, IT, пентест — что я словил синдром отличника.
Когда от одного взгляда на список задач — ступор. Знакомо.


Интенсив. ASAP. Дата — июль.
Как и в прошлый раз, через бота сделаю регистрацию.

Early birds — скидка 40% на раннюю запись 🐦


Но доступ к обсуждению открываю уже сейчас.

Скрытый чат про reverse реальности 🔒 — заходите, обсуждаем, и первые git merge оттуда.


Мест мало. За early birds — в личку ✉️

Dream OS в будущем — open source 🧬

Каждый сможет влезть в эксперимент.
Если это симуляция — её можно описать коллективно.

А если можем описать и измерить — можем управлять.
Администрировать.
Ну а раз можем администрировать — кое-что можно и взломать.

Проверял на покере 🃏
Расскажу как-нибудь.

Пара мыслей по новостям 🧠

Fable 5 от Антропик. DEUS на минималках. Модель хорошая.
Жрёт много за счёт backend token chain.

Но главное — рост параметров не даёт роста производительности.
Важна только архитектура.
Об этом ещё поговорим.

Из полезного нашёл venice.ai 🛠
Расцензуренные, анонимные модели. Можно потыкать бесплатно. Есть подписка и API.

Увидимся.

Hack the Mind ⚡️
14👍10🔥8💔3
Нетипичный Безопасник (Мефодий Келевра) pinned «Привет, Старички и Hack Time 🤘 Я не пропал. Готовлю новый интенсив. Инфы накопилось столько и по таким разным доменам — психология, IT, пентест — что я словил синдром отличника. Когда от одного взгляда на список задач — ступор. Знакомо. Интенсив. ASAP.…»
Поехали.

Сложно начать писать после перерыва, поэтому начну с главного.

Я скучал не по постам.
Я скучал по тому, чтобы писать для кого-то, кто их читает.


С возрастом понимаешь, что есть вещи дороже денег и славы.

🤝 Отдельный респект тем, кто поддержал через early birds и остался, пока я молчал.

Ближе к делу.

В апреле я ненадолго вернулся и рассказал пару мыслей про AI Pentest.

Что пентест с ИИ стал как GTA с читами — проходишь, но не играешь.
(привет, GTA 6 🙂)

Что ты уже не пентестер, а оператор чужого мозга.

Что мы перестали проверять то, что генерирует ИИ.
Стали ЕМУ ВЕРИТЬ БОЛЬШЕ, ЧЕМ ГИТХАБУ

Что отчёты стали красивее, а находки — хуже.

Я тогда не дал ответов.
Только назвал проблемы. Полгода я их закрывал.
И пока закрывал — понял ещё одну вещь, о которой в апреле не подумал.

Ты построил агента.
Дал ему шелл, права, доступ к инструментам.
Поздравляю — теперь ты сам стал целью. 🎯

Ушёл, чтобы вернуться с чем-то грандиозным.
И ответить на вопросы которые я поставил.

И снова Hack time друзья😎
22🔥11👍5🫡1
━━━━━━━━━━━━━━━
🎯 RTAIO2 (Red Team AI Operator 2) · DEUS Edition

📅 Старт 20 сентября
━━━━━━━━━━━━━━━

Начав проектировать интенсив, я понял, что точно не уложусь — материала набралось на целый курс.

Продолжение прошлогоднего хита. Но не «часть 2, добавили новых инструментов» — а показ того, как выросли сами агенты и их возможности за этот год.

Это, наверное, самый большой, полный и интересный курс, что я делал в жизни. Opus Magnum, если по-честному.

Утилиты устаревают. Не важно, за сколько — в этой сфере месяц уже вечность. Некоторые устаревают ещё на релизе.

Но знания не устаревают.

Поэтому из почти сорока тем я не просто показываю «смотрите, как работает инструмент» — я объясняю архитектурно, почему всё происходит именно так.
На понятном языке, не для суперпрофи, хотя тема сложная.

📚 В курсе я постарался затронуть порядка 20 тем (на самом деле их гораздо больше).

━━━━━━━━━━━━━━━

🎓 Академия Claude Code: от новичка до уверенного пользователя

Бонус-раздел, с которого начнём. Перевёл и адаптировал сам. На нём удобно показать главную концепцию: всё есть плагин — скиллы, хуки, другие плагины. Дальше эта же логика переносится на любой harness.

🪪 Соберём своего агента с «паспортом для пентеста»
Не «поставил и работает», а измеренный: что он реально умеет, где врёт, и на каких задачах его нельзя пускать одного.

🦞 Личные агенты на OpenClaw и Hermes
Крупнейшие проекты этого года — и оба по умолчанию исполняют инструменты прямо на твоём хосте.

🔧 Разберём популярные и не-мейнстрим harness, обвязки, хуки, скиллы, плагины
Их десятки (Strix, Pi, Ruflo, TrueForge, Kimi Code CLI, OpenCode…) — важно не перечислить, а понять, чем они отличаются архитектурно.

👁 Как палят твоего агента
Защита отличает бота от человека за секунды — по трём независимым группам признаков, о которых ты не думал.

🛡 Counter-pentest / Anti-AI-Scan
Что делать, когда сканируют тебя — и почему заблокировать хуже, чем обмануть.

🎭 Как бороться с false positive
Отчёт от ИИ звучит убедительно и часто пуст одновременно. Разберём, почему модель врёт не со зла — и как ловить это за пять минут.

🥇 Дисциплины контр-AI-pentest формально ещё не существует
Значит, ты будешь одним из первых, кто ей владеет.

━━━━━━━━━━━━━━━

Это примерно половина.

━━━━━━━━━━━━━━━
🍯 Как построить приманку для чужого сканирующего агента
Правила детекта открыты — значит, можно построить ловушку, которую он не отличит от настоящей цели.

🔍 ccglass — увидеть, что реально уходит в модель
Не отчёт агента о себе, а сырой трафик: системный промпт, схемы инструментов, всё как есть.

🧾 Trace агента
След действий вместо слов о действиях. Единственный способ проверить, что он правда сделал то, что написал.

💰 Экономика bug bounty
Правильная единица счёта — не час и не токен, а закрытый вопрос. Цифры получаются совсем другие.

⚙️ Strix — автономная платформа пентеста с открытым кодом
Реальный инструмент, реальные возможности, реальная цена одной сессии — с примером счёта на $47.

🛰 Разведка AI-периметра
Новая ниша, где пока почти никого нет — и уже 320 тысяч засвеченных AI-сервисов в интернете.

🧬 Память для ИИ-агента: сравнение реальных проектов
mem0, Zep, Letta, MemPalace и другие — что хранят, как настраиваются, и можно ли их отравить так, что это переживёт патч.

🇷🇺 Bug bounty на российских площадках
Воронка статусов, почему прилетает «Информативный», и с чего начать, чтобы не слить первые две недели впустую.

━━━━━━━━━━━━━━━

🎬 Формат — интерактивный, как всегда
Видео плюс текстовые методички, выкладываю порциями. Обсуждение в ТГ-группе, саппорт по ходу. Если что-то непонятно — дополняю или переснимаю.
Планирую совместные лабы .

💾 И весь курс собран в веб-версию: открывается без интернета, с поиском по всему материалу.

📅 Старт 20 сентября

💰 Стоимость 20890р 15890

⚠️ В боте отвалилась Яндекс.Касса.

Пока не починю — оформляю лично, со скидкой.

За реквизитами пишите «early birds» на
@mifkilla

━━━━━━━━━━━━━━━
Агент не заменяет понимание. Он умножает то, что есть.
━━━━━━━━━━━━━━━

💬 P.S. Для тех, кто взял early birds ещё в апреле
Парни, всё в силе. На следующей рабочей неделе поднимаю чат — будет где задать вопросы и накидать темы, которые я ещё успею разобрать в курсе.

Спасибо, что дождались. 🤝
🔥2343👍2
Нетипичный Безопасник (Мефодий Келевра) pinned «━━━━━━━━━━━━━━━ 🎯 RTAIO2 (Red Team AI Operator 2) · DEUS Edition 📅 Старт 20 сентября ━━━━━━━━━━━━━━━ Начав проектировать интенсив, я понял, что точно не уложусь — материала набралось на целый курс. Продолжение прошлогоднего хита. Но не «часть 2, добавили…»
Hack Time друзья!

Я знаю что вы меня читаете за крутые фишки и интересные истории.
Ну что ж, есть у меня парочка.

ДИСКЛЕЙМЕР

Все цифры сняты 8 сентября, скриншоты прилагаю.
Дорки рабочие, можете повторить и получить свои числа.
Смотрел только счётчики в открытых источниках, ни в один хост не стучался.
И вам не советую :)


Ну что ж. Начнем препарирование пациента.

Наверное самый популярный рантайм для запуска LLM в данный момент это пожалуй Ollama.
Если быть точным: сервер для локального запуска моделей, даёт командную строку и API для взаимодействия. Агенты строятся уже поверх него.

Прикол в ней что разработчики так и не встроили нормальной аутентификации.
Да да именно, то что поднято и торчит наружу по API не имеет СТАНДАРТНЫХ способов аутентификации.

Закрыть конечно можно: базовая аутентификация на прокси, наружу только 443.
Но это забывают сделать многие.
Баг или фича судить вам.

Имея фактуру, идём в открытые источники.

Начнём с Shodan. По дорку

product:Ollama

получаем 19 595 хостов. КАРЛ!

19 595 серверов, и все отвечают без пароля.
Не потому что я так посчитал, а потому что с паролем они бы в эту выборку не попали. Shodan бы тупо не опознал их.

Идём дальше.

На очереди Censys. У него другая история: сигнатуры Ollama нет вообще.
Но нам и не надо, проверим по порту:

host.services.port=11434

Получаем 8 974. Только это сырой порт, вместе с мусором. На 11434 висит кто попало.

Чтобы отфильтровать Ollama:
host.services: (port=11434 and
endpoints.http.body: "Ollama is running")


Получаем 7 896.

Разница в тысячу это роутеры, камеры и прочие железки, случайно занявшие порт.

Но теперь самое интересное. Где у нас новая мекка GPU кластеров? Правильно, Китай :)

Используем китайскую FOFA:

port="11434" && body="Ollama is running"

Даёт 85 887 результатов, 76 723 уникальных адреса.

Стоп. Это же в девять раз больше чем у Censys с тем же условием.

Первая мысль китайцы завышают, ищут слово "Ollama" где угодно в теле, а не точную строку.

Проверяем:
body="Ollama"            85 951
body="Ollama is running" 85 887

Разница 64 результата из восьмидесяти шести тысяч. То есть ноль. Индекс чистый, слово не тянет посторонние совпадения. Гипотеза не подтвердилась, FOFA реально видит в девять раз больше.

Итого на одну дату:
Shodan   19 595
Censys 7 896
FOFA 85 887

Разброс в одиннадцать раз.

И тут никто не врёт.
Просто все меряют по-разному: разные диапазоны сканирования, разная периодичность обхода, разная глубина разбора ответа. Ну и Азия, которую западные поисковики видят хуже.

И вот тут детали складываются.
Нет аутентификации. Есть индексация в поисковиках. Есть открытый API с документацией.
Получается новая подпольная валюта. Только цена не взлом, а паразитирование на чужих мощностях: ты платишь за электричество, кто-то генерирует контент.

И не ждите что починят. Предложения добавить аутентификацию отклоняются раз за разом, это не забывчивость, а осознанная позиция авторов.

Что со всем этим делать?
Если у вас крутится Ollama проверьте себя снаружи прямо сейчас.

Если вас интересует Red Team сторона вопроса, то добро пожаловать ко мне на новый курс RTAIO2!

By the way собрал ПОНЯТНУЮ программу курса на https://rtaio.pro , записаться или задать вопросы всегда можно через личку @mifkilla

И да, я запланировал цикл постов про уязвимости AI агентов. О том почему раньше мы взламывали системы, а теперь они могут взломать нас. И как ваш собственный инструмент вроде OpenClaw или Hermes может сыграть плохую шутку.

Hack the Planet!
👍16🔥72
Нетипичный Безопасник (Мефодий Келевра) pinned «Hack Time друзья! Я знаю что вы меня читаете за крутые фишки и интересные истории. Ну что ж, есть у меня парочка. ДИСКЛЕЙМЕР Все цифры сняты 8 сентября, скриншоты прилагаю. Дорки рабочие, можете повторить и получить свои числа. Смотрел только счётчики…»