- Последний пост
- 17 апр.
- Последнее чтение
- 14 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 14 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Новый сканер для обнаружения уязвимостей к NTLM релеям https://github.com/depthsecurity/RelayKing-Depth/ * Сканирует по SMB, LDAP/S, MSSQL, HTTP/S, RPC, WinRM * Находит WebDAV WebClient, CVE-2025-33073 (NTLM reflection), NTLMv1 + всякие PrinterBug, PetitPotam и т.п. * Поддерживает аудит всего домена * Составляет список таргетов для ntlmrelayx и других софтин. * Сохраняет отчет в plaintext/JSON/CSV/Markdown Есть статья в блоге: https://www.depthsecurity.com/blog/introducing-relayking-relay-to-royalty/ #soft #git #ad #pentest #relay
🔷МЦ РФ опубликовало проект Федерального закона «Об основах государственного урегулирования сфер применения технологий ИИ в РФ» Все имеющиеся вопросы сразу же отпадают. Все этапы разработки и обучения моделей ИИ должны проводиться исключительно на территории страны. Новые категории моделей ИИ: 🔹 Суверенные и национальные модели - полностью созданы в России, данные для обучения модели сформированы в России 🔹Доверенные модели - разрешены к использованию в ГИС и КИИ. Для получения статуса модель должна пройти проверку безопасности в лаборатории (аккредитованной во ФСТЭК и ФСБ), подтвердить качество по отраслевым стандартам. Модель будет включаться в специальный реестр. Фото, аудио, видео, созданные ИИ, будут подлежать маркировке.
Что будет с кибербезопасностью ИИ, если Майкл Бьюрри окажется прав. Майкл Бьюрри известен тем, что в 2005 году посмотрел на американскую ипотеку и увидел не «двигатель экономики», а возможность для крупнейшего экономического обвала. Недавно он поставил $1.1 млрд на то, что AI-сектор - пузырь. $912 млн в путах на Palantir, $186 млн на Nvidia, свежие шорты на Oracle. К февралю 2026 Palantir просел на 35%, Oracle - на 51% от пика. Big Short 2.0 пока идёт по плану. Его главный аргумент: крупнейшие покупатели Nvidia - Amazon, Google, Microsoft - списывают стоимость своих GPU за 5–6 лет, хотя реальный срок жизни чипа до выхода нового поколения - 18-24 месяца. Это позволяет размазать расходы и показать прибыль выше, чем она есть. По оценке Бьюри, совокупное завышение прибыли крупнейших техкомпаний к 2028 году составит $176 млрд. Но мне интересен не финансовый вопрос. Мне интересно, что произойдёт с безопасностью ИИ, если музыка остановится. Потому что прямо сейчас компании сидят на десятках, а то и сотнях решений с LLM, которые были развёрнуты на волне хайпа. Чат-боты с доступом к корпоративным данным, RAG, AI-агенты с правами на действия в инфраструктуре. Безопасность? «Потом допилим.» А потом наступает «потом». Бюджеты режут. Финдир задаёт вопрос: «Что конкретно нам дал этот AI?» И начинается экономия. Модели замораживаются - обновлять некому, но они продолжают крутиться. Каждый новый публичный эксплойт работает, потому что патчить нечем. Зависимости устаревают - PyTorch, LangChain, LlamaIndex обновляются еженедельно, а цепочка поставок в ML даже сейчас как минное поле: уязвимости в сериализации и вредоносные PyPI пакеты. Мониторинг входящих запросов и выводов модели отключают так как дорого. Единственный ML-инженер, понимавший архитектуру, уходит, потому что отдел сократили. Документации, конечно, нет. И параллельно второй вектор: вместо API крупных провайдеров компании переходят на self-hosted open-source без проверки, кустарные обёртки над бесплатными моделями с HuggingFace, shared GPU в сомнительных облаках. Каждый такой переход - подарок для атакующего. При этом регуляторы никуда не денутся. Наоборот - коррекция усилит давление: «Мы же говорили, что нужен контроль.» Компании окажутся в ловушке: регулятор требует комплаенс-меры для ИИ, которые компания не может нормально поддерживать, как и выключить их. Прав Бьюри или нет - вопрос для инвесторов. Для нас - вопрос другой: готова ли ваша инфраструктура к сценарию, где ИИ-системы остаются, а деньги на их защиту - нет? После краха доткомов компании не удалили свои веб-серверы - просто перестали их обновлять. Legacy-системы кормили атакующих следующее десятилетие. Только теперь вместо забытого Apache - модель с доступом к конфиденциальным данным, про которую все забыли. Вот и будут удивляшки.
Ламповый вайб 💡 Бумажные (коллекционные) издания журнала «Хакер», типографская краска и дух эпохи пионеров в сфере информационной безопасности. Что может быть лучше? В виде бумажных номеров «Хакер» успешно выходил целых шестнадцать лет — до июля 2015 года. За это время в мире многое изменилось: взлом перестал быть подростковым увлечением с контркультурным налетом, и появились две индустрии — одна "даркнет" криминальная, другая — светлая сторона, джедаи в пиджаках.
03/01/2009
C новым 2026 годом 🎉 Пусть ваши "журналы событий безопасности" будут наполнены в новом году только счастливыми моментами, все баги с легкостью получается триажить, багбаунти приносит вам удовольствие и хорошие вознаграждения, дома царят гармония, тепло и уют 🎉*Bang* *Bang* *Bang*
Всем, привет! Начинаем неделю с публикации всех материалов с нашей конференции по БЕзопасности КОНтейнеров - БеКон 2025. - Слайды - Видеозаписи - Фотографии - Итоговый ролик Еще раз спасибо всем докладчикам, участникам, партнерам и команде организаторов! Мы уже работаем над БеКон 2026 - смотрите за новостями, пишите по поводу идей выступлений (мы их уже можем начать обсуждать и вместе прорабатывать). P.S. Уже запланировано несколько классных нововведений ;)
🔍 Ingress Nightmare Новые векторы атак в Kubernetes Ingress-NGINX, найденные Pentera Labs: permanent-redirect annotation Эта аннотация nginx.ingress.kubernetes.io/permanent-redirect предназначена для возврата постоянного редиректа (код 301). Злоумышленники могут вставить payload вроде "aaaa;\n}\n}\n}Injection_Point;\n#", используя escape-символы (новые строки и закрывающие скобки), чтобы выйти из контекста и внедрить директивы, такие как sslengine для загрузки вредоносной библиотеки. server-alias annotation Аннотация nginx.ingress.kubernetes.io/server-alias определяет алиасы серверов в конфигурации NGINX. Инъекция возможна через валидатор ValidateArrayOfServerName, который пропускает alphanumeric символы и специальные regex-символы. Требует трёх escape-символов (например, AAAAAAA;};};}InjectionPoint), чтобы достичь нужного scope для выполнения директив. rewrite-target annotation Аннотация nginx.ingress.kubernetes.io/rewrite-target перезаписывает путь запроса для бэкенда. Аналогично другим, позволяет манипулировать вводом строкового типа, внедряя escape-последовательности для инъекции директив в шаблон nginx.tmpl. Pentera подтвердили работоспособность путём анализа логов пода и ошибок загрузки несуществующих файлов. Все эти векторы устранены в версии 1.12.1 и выше; метод обнаружения — просмотр аннотаций в main.go и validators.go, тестирование JSON Admission Review и мониторинг логов на ошибки sslengine. 🎪 Уязвимости, что были представлены в начале года от Wiz: 🐕 CVE-2025-24514; CVE-2025-1097; CVE-2025-1098; CVE-2025-1974 ———> Первоисточник от Wiz по уязвимостям
👹 Подкаст от друзей Benderslogs (Алекса и Макса 👽) про OWASP top 10 2025 Новые уязвимости: ➡️A03:2025 — Ошибки в цепочке поставок ПО (Software Supply Chain Failures). Расширяет прежний пункт Vulnerable and Outdated Components и охватывает компрометации на всех этапах экосистемы разработки: зависимости, системы сборки и инфраструктуру распространения; ➡️A10:2025 — Неправильная обработка исключительных условий (Mishandling of Exceptional Conditions). Новая категория, включающая 24 критические ошибки (CWE), связанных с неправильной обработкой ошибок, логическими сбоями, "fail-open" сценариями и другими ситуациями, возникающими при аномальных условиях работы системы. Ранее относящаяся к категории «плохого качества кода», эта категория посвящена тому, как неправильно обработанные исключения могут раскрыть конфиденциальные данные или сделать возможными атаки типа «отказ в обслуживании». Поскольку OWASP принимает отзывы до 20 ноября 2025 года, ожидается, что окончательная версия будет доработана до ее полного принятия в 2026 году. Ссылка на OWASP TOP 10 2025
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Когда-то давно я писал тут об инструменте ModelScan, от ProtectAI. На тот момент это был, пожалуй, лучший сканер моделей, который имел поддержку 6 форматов и неплохой перечень уязвимостей. Но сейчас появилось решение, которое, как мне кажется, теперь является королём крыс опенсурс решений по теме статического сканирования моделей. PromptFoo и раньше делали удивительные вещи, но вот чуть больше недели назад они релизнули ModelAudit, который поддерживает сейчас примерно 18 форматов файлов/моделей. Там помимо классических анализаторов моделей есть и .manifest анализатор и в последнее время массово применяемый Safetensors. К слову, само решение можно без проблем запустить сканировать Huggingface, а ещё всякие s3 бакеты и другие источники. Чем мне понравилось решение при моём тестировании? Во-первых, это невероятная простота в использовании, а также в установке. Ну серьёзно запустить простой скан можно даже без флагов, а репорт вы сразу получите в CLI, либо в UI PromptFoo, а ключи к S3 или JFrog экспортируются прямо из переменных окружения – нет необходимости лезть в конфиги и что-то мучать там. Кстати, документация тоже божественная, тут можно найти и примеры интеграции с CI, и как API без проблем используется, да и в целом документация показывает, как создать кастомный сканер. Чего не было вовсе у ModelScan или picklescan от Huggingface, где прикрутить что-то новое было большой проблемой.
У Positive Technologies совсем недавно прошел вебинар на тему безопасного использования больших языковых моделей. 🟦 Как работают политики популярных LLM (OpenAI, Claude, Perplexity, DeepSeek, Gigachat и др.) и чем они отличаются? 🟦 Что важно предусмотреть в корпоративных правилах использования ИИ? 🟦 Какие данные допустимо обрабатывать во внешних сервисах, а что должно оставаться внутри? 🟦 Какие шаги помогут снизить вероятность компрометации данных? 🟦 Как не превратить свою интеллектуальную собственность и конфиденциальную информацию в бесплатный обучающий датасет для ИИ? Посмотреть В ближайшее время пройдет и второй. Кому интересно, то регистрируйтесь по ссылке
Когда пользователь удаляет файл в Linux, сам файл не удаляется полностью. Вместо этого лишь удаляется его запись в индексе файловой системы, и пространство, которое он занимал, помечается как доступное для записи. Фактическое содержимое файла остается на месте и может быть легко восстановлено, пока на это место не будет записана новая информация. Чтобы этого избежать можно перезаписать область памяти нулями или случайными числами. Можно использовать shred для HDD дисков (для SSD это не актуально), он перезапишет содержимое файла случайными числами перед удалением. И если восстановить файл, то его невозможно будет прочитать. Важно заметить, что перезапись файлов удлиняет интервал удаления файла, делает этот процесс более медленным. Добавить нули перед удалением файла, перезаписать 4 раза: $ shred -uzn 4 file-with-secrets.txt Можно посмотреть как это работает: $ echo "hello world" > my-new-file.txt $ shred -n 4 my-new-file.txt $ cat my-new-file.txt В выводе будет абракадабра (это получит хакер, который восстановит секретный файл с диска). Можно еще добавить alias для этого: alias rmf='shred -uzn 4' Уничтожить весь диск: $ shred /dev/<device> shred не работает с каталогами, для них можно использовать wipe: $ wipe -rf <dir> shred не эффективен для файловых систем AIX, JFS, XFS, Ext3 и NFS из-за определенных особенностей и способа их работы. #utils #security
Модель угроз для систем с технологиями искусственного интеллекта от Сбера Экспертами кибербезопасности Сбера подготовлена первая версия модели угроз для систем искусственного интеллекта (AI), которая охватывает все ключевые этапы жизненного цикла AI-систем — от подготовки данных и разработки AI-модели до интеграции в приложение. Документ описывает 70 угроз моделей генеративного (GenAI) и предиктивного (PredAI) искусственного интеллекта. Создание подобной модели особенно актуально в свете растущего использования GenAI-моделей в критически важных бизнес-процессах и возникающих в связи с этим новых киберугроз. Скачать
На добивку)) Поддержим Артёма
Вот, это ребята заморочились). Знакомьтесь, это МОРС. Разработка студентов МГУ. Малый образовательный робот собака для разведывательной работы с возможностью 3D съемки.
⚡ Это не шутка: разыгрываем Flipper Zero, годовую подписку на журнал "Хакер" и книги по этичному хакингу. Условия очень просты: 🔶 Подписка на: infosec. 🔶 Подписка на: Kali Linux. 🔶 Нажать на кнопку «Участвовать»; ВСЕ! • 1 место: Flipper Zero. • 2-5 место: годовая подписка на журнал "Хакер". • 6-10 место: пак книг по этичному хакингу в бумажной версии: - Сети глазами хакера; - Искусственный интеллект глазами хакера; - Веб-сервер глазами хакера. 4-е изд; - Linux глазами хакера. • Целых 10 (!) призовых мест, итоги подведем 15 апреля, в 18:30 по московскому времени, с помощью бота, который рандомно выберет победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».
видео или голосовое, без подписи