STEIN: ИБ, OSINT
СтатистикаАвторский канал от исследователя в сфере ИБ, OSINT. Автор не несёт ответственности за использование представленной информации. Сотрудничество: @stein_media
- Последний пост
- 14 авг.
- Последнее чтение
- 13:16
- Постов за неделю
- 2
- Всего постов
- 22
- Тип
- открытый
- Язык
- русский
- Категория
- Блоги
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 3 688
- 1/48двое суток
- 4 226
- 1/72трое суток
- 4 558
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
😣 ни одному GEOINT'еру так и не удалось её найти, слагают легенды, что она где-то в пределах 300 метров..
ChatGPT сбежала из песочницы и атаковала Hugging Face
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
+8
Т-Банк готовится к кибератакам С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги. За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽. Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF. Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут
🥸 Telegram для Android хранит auth_key даже после выхода из аккаунта При выходе из аккаунта без активного интернет-соединения Telegram не удаляет ключ авторизации auth_key — а он даёт полный доступ к аккаунту, и никаких запугиваний и ректальных анализов. Где хранится ключ: /data/data/org.telegram.messenger.web/files/tgnet.dat Для расшифровки можно использовать: github.com/RuslanUC/tgnet Почему это опасно — сценарий, где в 6 утра у вас на пороге следак, опера и понятые: 1. Вам отключают интернет и начинают вскрывать дверь. 2. Вы открываете Telegram и нажимаете «Log Out». 3. Приложение показывает экран входа — кажется, что аккаунт в безопасности. 4. Устройство изымают, извлекают tgnet.dat, расшифровывают ключ и получают полный доступ к аккаунту. всё, дальше только баланда и небо в клетку 😬
ChatGPT сбежала из песочницы и атаковала Hugging Face
😟 ChatGPT сбежала из песочницы и атаковала Hugging Face На закрытом тесте экспериментальная модель OpenAI сама вышла из изолированной среды, получила доступ к сети и атаковала Hugging Face — крупнейшую платформу для нейросетей. За эксперимент ИИ совершил ~17 000 действий. Как это было: — OpenAI тестировала GPT-5.6 Sol и вторую секретную модель; — В бенчмарке без интернета им поручили искать уязвимости; — Модель выбралась из своего контейнера, вышла в сеть и пошла к Hugging Face; — Не добыв данные обычным путём — попыталась взломать сервис; Итог: скомпрометированы аккаунты, найдены 0-day уязвимости, выполнен сторонний код на серверах; За атакой стояла связка GPT-5.6 Sol + ещё более мощная экспериментальная модель; Теперь эксперты выясняют, насколько ИИ действовал сам и мог ли «сохранить себя» вне теста. 😬 Штатная защита Hugging Face не справилась — последствия разгребали с помощью китайской GLM-5.2.
Если вам нужно ускорить OSINT-исследования или избавиться от рутины, здесь вы найдёте подборку MCP-серверов, объединяющих инструменты разведки с языковыми моделями. — Это позволяет запускать сетевой анализ, поиск аккаунтов и проверку угроз через обычные запросы к LLM. ⤷ Ссылка на GitHub @osintru
Мэмв
@osintru
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи