Информационная безопасность
СтатистикаПубличного адреса нет. Приглашение не проверяем — ссылка в Telegram может быть уже недействительной.
https://t.me/+i__6ED-eRfkwOTYy - ссылка на канал
- Последний пост
- 12 авг.
- Последнее чтение
- ещё не заходили
- Постов за неделю
- 1
- Всего постов
- 20
- Тип
- закрытый
- Язык
- русский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 311
- 1/48двое суток
- 356
- 1/72трое суток
- 384
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
- 12 авг.3514
✔️ Kimi поймали на следах Claude: модель могла обучаться на его скрытых рассуждениях Исследователи нашли способ восстанавливать зашифрованные reasoning-блоки закрытых моделей и решили проверить, помнят ли другие LLM эти скрытые цепочки. Самая сильная аномалия оказалась у Kimi-K3. Если дать Kimi начало конкретного рассуждения Claude, модель продолжает его намного точнее, чем другие LLM. В некоторых тестах разница доходила примерно до шести порядков. На примере с Opus 4.8 это видно особенно хорошо: Kimi получает несколько первых токенов скрытого reasoning и дальше идёт почти по той же логике решения. Без этой подсказки рассуждает иначе. Исследователи сначала восстановили скрытые reasoning-трассы Claude Opus 4.8 и GPT-5.6 Sol, а затем подставили первые токены этих цепочек в Kimi. Иногда хватало меньше 1% исходного reasoning, чтобы Kimi начинал рассуждать заметно ближе к Opus или Sol, а финальный ответ тоже смещался в ту же сторону. Дальше выяснилось, что конкретные фрагменты reasoning Claude и GPT извлекались из Kimi примерно на шесть порядков легче, чем из большинства других открытых моделей. Но это всё ещё не прямое доказательство дистилляции, но сигнал выглядит очень сильным. Это ещё не доказательство того, что Moonshot напрямую использовала приватные данные Claude. Но выглядит так, будто Kimi могла видеть похожие скрытые траектории во время обучения. Модель могла перенять сам способ решения задач. https://x.com/kotekjedi_ml/status/2087147093735714919 #AI #Kimi #Claude #LLM
- 31 июл.73512
Назвал пароль и телефон уничтожил все данные. Теперь за это судят В США появился редкий уголовный кейс, который легко мог бы стать сюжетом Watch Dogs. Сэма Тьюника остановили в аэропорту Атланты после возвращения из Доминиканской Республики. Во время проверки агенты потребовали открыть его Google Pixel с установленной GrapheneOS. Тьюник сообщил код. Однако вместо разблокировки смартфон перезагрузился и стёр содержимое. В системе был настроен специальный PIN-код для экстренного удаления данных. Прокуратура считает, что мужчина намеренно уничтожил потенциальные доказательства и попытался помешать расследованию. Адвокаты отвечают, что сам досмотр проходил с нарушениями: без ордера, доступа к защитнику и полноценного разъяснения прав. Теперь суду предстоит решить, можно ли считать использование защитной функции отдельным преступлением. На этом фоне вокруг GrapheneOS усиливается давление. В Каталонии установленная на Pixel защищённая система уже может стать поводом для дополнительного внимания со стороны полиции. Похоже, высокий уровень цифровой приватности постепенно превращается для силовиков в самостоятельный красный флаг.
- 18 июл.88618
⚡️ SearchPhone - open-source утилита на Python, которая автоматизирует сбор данных по телефонным номерам и формирует готовые отчёты. Возможности - проверка корректности телефонного номера - определение страны и оператора связи - поиск упоминаний через Google, Bing и DuckDuckGo - поиск номера в открытом коде на GitHub - поиск публикаций и обсуждений на Reddit - создание отчётов в форматах JSON и PDF - параллельная обработка запросов - управление через простой CLI Инструмент пригодится для OSINT-исследований, threat intelligence и проверки открытых источников. Используйте его только законно и с соблюдением права на конфиденциальность. 🔗 GitHub: https://github.com/HackUnderway/SearchPhone #OSINT #CyberSecurity #Python #OpenSource #GitHub #ThreatIntelligence #InfoSec
- 18 июл.85915
🔥 Хочешь быстрее расти в IT? Хватит учиться в одиночку В IT прокачивается тот, кто каждый день видит сильные идеи, новые инструменты, реальные задачи, вакансии и разборы. Окружение решает больше, чем кажется. Собрал папки и каналы, где можно быстрее влиться в нужное направление, следить за трендами и не вариться в своём пузыре. AI: t.me/ai_machinelearning_big_data Python: t.me/pythonl Linux: t.me/linuxacademiya Хакинг: t.me/linuxkalii DevOps: t.me/DevOPSitsec Docker: t.me/DevopsDocker Golang: t.me/Golang_google Rust: t.me/rust_code C++: t.me/cpluspluc C#: t.me/csharp_1001_notes Java: t.me/java_library JavaScript: t.me/javascriptv React: t.me/react_tg Frontend: t.me/front PHP: t.me/phpshka Android: t.me/android_its Мобильная разработка: t.me/mobdevelop Базы данных: t.me/sqlhub Data Science: t.me/data_analysis_ml Big Data: t.me/bigdatai Математика: t.me/data_math Физика: t.me/fizmat Kubernetes: t.me/kubernetc GameDev: https://t.me/gamedev Haskell: t.me/haskell_tg Собеседования и карьера: DS собеседования: t.me/machinelearning_interview Python собеседования: t.me/python_job_interview Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy Папка Frontend: https://t.me/addlist/mzMMG3RPZhY2M2Iy Полезное сверху: ИТ-мемы: t.me/memes_prog Английский для программистов: t.me/english_forprogrammers ИИ и технологии: t.me/vistehno 954 ГБ open-source курсов: @courses ИТ-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy Max Ai: https://max.ru/ai_machinelearning_big_data Max python: https://max.ru/pythonl ТЕХНО: https://max.ru/vistehno Max Go: https://max.ru/Golang_google Max Linux: https://max.ru/linuxkalii Devops: https://max.ru/DevOPSitsec C#: https://max.ru/csharp_ci C++: https://max.ru/cpluspluc SQL: https://max.ru/sqlhub Java: https://max.ru/javatg Подписывайся на нужные направления и собирай себе ленту, которая реально двигает вперёд. Пока кто-то листает шум, ты будешь видеть инструменты, задачи и идеи, которые помогают расти в профессии.
- 12 июл.8535
без подписи
- 12 июл.8685
В Linux KVM нашли 16-летнюю уязвимость Januscape - CVE-2026-53359. Она позволяет root-пользователю внутри гостевой виртуальной машины выйти на хост на системах Intel и AMD x86. Хуже того, публичный proof-of-concept уже есть: он может крашить хосты. Canonical сообщает, что патчи для ядер Ubuntu пока ещё готовятся для всех релизов. Временная рекомендация — отключить nested virtualization, пока обновления не будут выпущены. Для тех, кто держит виртуализацию в проде, это неприятный сигнал: root внутри VM не всегда значит «изолирован внутри VM».
- 8 июн.1 3459
Anthropic, похоже, попала в странное противоречие: Пентагон внёс компанию в список рисков для цепочки поставок, а NSA, по слухам, при этом использует Claude Mythos для offensive cyber operations. Хотя после конфликта с DoW Anthropic классифицировали как supply-chain risk, модель оказалась слишком сильной и слишком важной, чтобы от неё реально отказаться.
- 6 июн.1 254
В России могут ввести доступ к интернет-сервисам по паспорту. Минцифры обсуждает систему подтверждения возраста пользователей в сети. По словам главы ведомства, в ближайшее время власти займутся механизмом, который позволит сайтам и онлайн-сервисам проверять, сколько лет человеку. Формально речь идёт о защите несовершеннолетних, но по факту такая система может стать первым шагом к более жёсткой идентификации пользователей в интернете.
- 2 июн.1 3876
CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволяющая получить права root Раскрыты детали и опубликован эксплоит для уязвимости CIFSwitch (CVE пока не присвоен) в ядре Linux и инструментарии cifs-utils, позволяющей непривилегированному пользователю получить права root в системе. Исправление доступно только в виде патча, который опубликован 16 мая и 19 мая был принят в основную ветку ядра Linux (корректирующие выпуски ядра ещё недоступны). Подробнее: https://opennet.ru/65572/ https://opennet.me/65572/
- 28 мая1 3231
Google случайно раскрыл детали неисправленной уязвимости в Chromium Компания Google случайно открыла публичный доступ к отчёту (общедоступная копия), содержащему детальное пояснение и пример эксплоита для уязвимости, ещё не исправленной в движке Chromium. Уязвимость признана опасной и выявившему проблему исследователю было выплачено вознаграждение в $1000. Информация о проблеме была отправлена ещё в 2022 году и тех пор периодически поднималось, но не доводилось до конца, обсуждение по её исправлению (требовалась реализация новых лимитов на непрерывную загрузку). В одном из таких обсуждений разработчики по ошибке посчитали уязвимость исправленной и открыли публичный доступ к информации, хотя проблема оставалась нерешённой. Подробнее: https://opennet.ru/65491/ https://opennet.me/65491/
- 20 мая1 3358
без подписи
- 20 мая1 5098
без подписи
- 20 мая1 5828
без подписи
- 20 мая1 1779
GitHub взломали через расширение для VS Code. Утекли тысячи внутренних репозиториев GitHub сообщил о компрометации одного из сотрудников компании. По предварительным данным, атака прошла через заражённое расширение для VS Code. В результате злоумышленники получили доступ примерно к 4 000 внутренних репозиториев. И, конечно, история уже вышла за рамки «внутреннего инцидента»: хакеры выставили похищенные данные на продажу за $50 000. GitHub обещает позже опубликовать подробный отчёт и итоги расследования. По текущей оценке, активность злоумышленника свелась к эксфильтрации только внутренних репозиториев GitHub. Заявления атакующего о ~3 800 репозиториях, по словам компании, в целом соответствуют результатам их расследования. Чтобы снизить риски, GitHub оперативно провёл ротацию критических секретов — вчера и в течение ночи, начав с учётных данных с наибольшим потенциальным влиянием. Команда продолжает анализировать логи, проверять ротацию секретов и отслеживать возможную последующую активность; при необходимости будут предприняты дополнительные меры. https://x.com/github/status/2056949168208552080 @data_analysis_ml
- 19 мая97412
Linux Совет: почему память занята, хотя free говорит, что RAM ещё есть Если на сервере «куда-то пропала память», не всегда виновато приложение. Часть RAM может сидеть в kernel slab cache - это память, которую ядро использует под свои внутренние объекты: dentries, inodes, сетевые буферы, структуры файловой системы и другие аллокации ядра. Проверить это можно командой: slabtop Она показывает live-картину slab-памяти: • какие kernel objects занимают больше всего RAM • сколько объектов активно • сколько памяти уходит на dentries и inodes не растёт ли filesystem cache слишком агрессивно нет ли признаков kernel memory leak Это очень полезно в проде, когда free -h показывает, что память вроде бы доступна, но система ведёт себя странно. Типовые случаи, где помогает slabtop: внезапный рост inode cache слишком много dentries после работы с миллионами файлов утечки в kernel modules • сетевые буферы съедают память • файловый кэш выглядит нормально, но slab раздувается Большинство админов при memory debugging смотрят только top, free, htop и процессы. А иногда главный потребитель памяти вообще не userspace. Он внутри ядра.
- 19 мая1 00010
🔐 Стань этичным хакером - с нуля до Pro Хочешь зарабатывать на поиске уязвимостей, а не бояться их? Этот курс проведёт тебя от первой команды в терминале до реальных техник пентеста. Что внутри: → Разведка целей: nmap, curl, анализ заголовков → Криптография и разбор кода на практике → Эксплуатация уязвимостей и документирование находок → Только живые задачи — никакой воды Без скучной теории. Только то, за что платят в bug bounty и на собеседованиях в InfoSec. 📈 От «что такое порт» — до отчёта пентестера за несколько недель. 👉 Записывайся на Stepik и начни взламывать легально уже сегодня.
- 1 апр.1 4824
Утечка кода инструментария Claude Code из-за забытого в NPM-пакете map-файла Компания Anthropic по недосмотру опубликовала в составе выпуска NPM-пакета claude-code 2.1.88 полный необфусцированный исходный код инструментария Claude Code на языке TypeScript. Код попал в релиз в составе map-файла cli.js.map, применявшегося в ходе отладки. Для предотвращения подобных утечек разработчикам рекомендуется не забывать добавлять маску *.map в файл .npmignore. Подробнее: https://opennet.ru/65114/ https://opennet.me/65114/
- 31 мар.1 33910
⚡️ Библиотека axios скомпрометирована трояном удаленного доступа. 30 марта злоумышленники опубликовали в npm 2 вредоносные версии библиотеки axios. Версии 1.14.1 и 0.30.4 содержали скрытый установщик кроссплатформенного RAT, инструмента скрытого удаленного доступа. JavaScript-библиотека Axios широко распространена в экосистеме разработки ИИ-решений, она обеспечивает HTTP-взаимодействие между клиентскими интерфейсами и API (OpenAI, Anthropic, LangChain). Компрометацию обнаружила компания StepSecurity - ее ИИ-анализатор пакетов зафиксировали аномальные исходящие соединения к домену sfrclak[dot]com в CI-пайплайнах открытых проектов. Это одна из самых технически изощренных атак на цепочку поставок, когда-либо зафиксированных в экосистеме npm. Атакующие получили доступ к npm-аккаунту ведущего мейнтейнера проекта jasonsaayman и подменили привязанный email. Публикация обошла штатный CI/CD-пайплайн: все легитимные релизы axios 1.x выходят через GitHub Actions с криптографической привязкой по OIDC, а вредоносная версия была залита напрямую с украденным npm-токеном - без привязки к коммиту или тегу в репозитории. Сам код axios не менялся ни на строку. Единственным изменением в package.json стало добавление зависимости plain-crypto-js@4.2.1, пакета, который нигде в исходниках axios не импортируется. Его единственная задача - выполнить скрипт, запускающий RAT-дроппер для macOS, Windows и Linux. В течение 2 секунд после npm install вредонос устанавливает соединение с сервером - еще до того, как npm заканчивал разрешение остальных зависимостей. После запуска дроппер удалет себя и подменяет свой package.json на чистую заглушку с номером версии 4.2.0 вместо 4.2.1. Проведенное расследование установило, что операция была спланирована заранее. За 18 часов до атаки злоумышленник зарегистрировал чистый клон легитимного crypto-js, создающий видимость нормальной истории публикаций. Затем вышла версия 4.2.1 с вредоносным postinstall-хуком. Обе ветки axios, актуальная 1.x и устаревшая 0.x, были инфицированы с интервалом в 40 минут. Вредоносные версии axios оставались в реестре npm около 3 часов, после чего были удалены. Пакет plain-crypto-js продержался примерно 4 с половиной часа. Всем, кто установил axios@1.14.1 или axios@0.30.4, рекомендуется проверить наличие директории plain-crypto-js в node_modules. Её присутствие означает, что дроппер был запущен, даже если npm list не показывает версию 4.2.1. Зависимость необходимо удалить, а все секреты, SSH-ключи и токены на затронутых машинах считать скомпрометированными. @ai_machinelearning_big_data #news #ai #ml
- 31 мар.1 0324
☠️ Новая атака на цепочку поставок — на этот раз затронут npm-пакет axios, самый популярный HTTP-клиент с ~300 млн загрузок в неделю. Уязвимость проявляется через зависимости: в одном из кейсов пакет подтянулся через googleworkspace/cli, использовавшийся для работы с Gmail и Google Calendar. При этом установленная версия оказалась безопасной — 1.13.5. Однако зависимость не была зафиксирована (unpinned), и при установке в другое время могла подтянуться уже заражённая версия. Это ключевая проблема всей экосистемы: если версии не закреплены, сборка может в любой момент «подхватить» компрометированный релиз. Частично защититься можно локальными мерами — например: ограничивать минимальный «возраст» релизов, использовать контейнеры, проверять зависимости. Но системно проблему должны решать сами пакетные менеджеры (pip, npm и др.), меняя дефолтное поведение. Иначе одна заражённая версия, даже если её быстро находят и удаляют, успевает разойтись по тысячам проектов через незакреплённые зависимости. Подробный разбор: https://stepsecurity.io/blog/axios-compromised-on-npm-malicious-versions-drop-remote-access-trojan
- 12 мар.1 29116
⚠️ AI взломал AI: автономный агент взломал внутренний чат-бот McKinsey за 2 часа Исследователи из security-стартапа CodeWall запустили автономного AI-агента против внутренней AI-платформы McKinsey под названием Lilli — и получили полный доступ к системе всего за 2 часа. Что произошло: • AI-агент сам выбрал цель и начал исследовать инфраструктуру • обнаружил уязвимость SQL injection • получил полный read/write доступ к базе данных После этого он смог получить доступ к огромному объему данных: • 46,5 млн сообщений чатов • 728 000 файлов • 57 000 аккаунтов сотрудников • 95 системных промптов, управляющих поведением AI Самое опасное - злоумышленник мог переписать системные промпты, которые управляют поведением чат-бота. То есть можно было: - незаметно менять ответы AI - искажать аналитические рекомендации - манипулировать стратегическими выводами Причем без изменения кода и без деплоя — одной SQL-командой. McKinsey быстро закрыла уязвимости после disclosure, но этот кейс показал важную вещь: ⚠️ AI-агенты могут проводить полноценные кибератаки на скорости машин. Теперь атаки могут: - автоматически искать уязвимости - атаковать инфраструктуру - масштабироваться без участия человека Фактически начинается новая эпоха AI vs AI в кибербезопасности. https://www.theregister.com/2026/03/09/mckinsey_ai_chatbot_hacked/ 🖥 Полезные Linux ресурсы 🚀 Max