منشورات أخرى — صفحة 10

368 منشور إجمالًا
Ф
Факты | Лайфхаки | Советы
@lifehack_sovet
23.9K

Произошло, пожалуй, самое громкое событие в мире искусственного интеллекта за последнее время. Текста будет много, но оно того стоит.

Hugging Face — платформа, которую называют «GitHub для нейросетей», — была атакована. И, по заявлению самой компании, во взломе не участвовали люди. Атаку провела автономная ИИ-система, которая самостоятельно искала и эксплуатировала уязвимости.

Вчера OpenAI заявили, что за атакой стоит их собственная экспериментальная система — комбинация GPT-5.6 Sol и другой, ещё более мощной модели. Их поместили в изолированную среду, чтобы проверить на бенчмарке ExploitGym, но во время теста нейросети не стали честно решать задания, а нашли уязвимость, о которой разработчики не знали, и сбежали. Получив доступ к интернету, они атаковали Hugging Face, чтобы просто «списать» ответы для своего теста.

OpenAI утверждают, что отключили у моделей защитные механизмы ради чистоты эксперимента. Остаётся множество вопросов: была ли это безобидная «шалость» и осознавала ли ИИ-модель свои действия? Этот инцидент, безусловно, станет предметом пристального изучения разработчиков и специалистов по кибербезопасности по всему миру.

Д
Держспецзв’язку
@dsszzi_official
5.8K

🛡️Проактивний пошук вразливостей, моніторинг 24/7 та надійне резервування – головні пріоритети Державного центру кіберзахисту (ДЦКЗ) Держспецзв’язку.

За перші шість місяців 2026 року: ✔️опрацьовано понад 141,5 млн подій кібербезпеки та згенеровано понад 9,5 тис. сповіщень про потенційні загрози; ✔️успішно локалізовано та опрацьовано 248 кіберінцидентів. Обмін даними: 373 користувачі підключені до платформи індикаторів компрометації MISP CERT-UA; ✔️проскановано фахівцями ресурси 85 організацій (понад 1600 доменів). Знайдено 1746 вразливостей (найчастіше – застарілі компоненти та помилки конфігурації); ✔️15 держструктур (зокрема МЗС) підключені до Національного Центру резервування, а 32 клієнти користуються анти-DDoS захистом на базі Akamai. Також зростає попит на сервіс Email Security.

Працюємо далі, щоб критичні ресурси держави залишалися в безпеці!

Щодо підключення до сервісів та консультацій звертайтеся: [email protected]

Більше на сайті Держспецзв'язку

C
cissp
@cissp
760

#DiyakoSecureBow ———————————— CISO as a Service (vCISO)

The cybersecurity market is entering a new phase. After reviewing several 2025/26 industry reports, one trend is unmistakable: organizations are no longer asking "Which security product should we buy?" They are asking "How do we reduce cyber risk while enabling business growth?"

This shift marks the evolution of cybersecurity from a technology function to a business governance discipline. The strongest investments in 2025/26 are focused on: • Identity-first security architectures • AI-driven threat detection and response • SaaS and cloud security governance • Cyber resilience and business continuity • Security automation and exposure management Yet, technology alone is not the differentiator.

Organizations continue to struggle with fragmented security architectures, disconnected tools, alert fatigue, skills shortages, and the absence of measurable cyber risk governance.

From a CISO perspective, the competitive advantage is no longer determined by the size of the security stack it is determined by the maturity of governance, visibility, and decision-making.

Cybersecurity leaders must transition from operating security controls to managing cyber risk as a strategic business function.

Executive Conclusion The future belongs to organizations that integrate cybersecurity into corporate strategy, operational resilience, and executive decision-making. In 2025/26, cybersecurity maturity not technology acquisition will define sustainable business resilience and competitive advantage.

–Security you can rely on–

2026.07.23 ———————————————— #CyberSecurity #CISO #CyberRisk #CyberResilience #Governance #SecurityLeadership #DigitalTransformation #RiskManagement #ZeroTrust #AI #ExecutiveLeadership #DiyakoSecureBow

https://www.linkedin.com/posts/diyako-secure-bow_cybersecurity-202526-activity-7486040226495377408-CwqF

Д
Держспецзв’язку
@dsszzi_official
5.1K

📚Співробітник Державного науково-дослідного інституту технологій кібербезпеки та захисту інформації пройшов тренінг з експлуатації, обслуговування та діагностики систем неруйнівного інспекційного контролю.

🇺🇸Навчання відбулося на базі компанії Videray Technologies у місті Бостон (штат Массачусетс, США) та поєднувало теоретичну підготовку з практичною роботою.

📱Основну увагу приділили вивченню ультрапортативних та портативних засобів неруйнівного візуального контролю. Такі системи дають можливість оперативно оглядати внутрішню будову об’єктів без їх руйнування чи розбирання, що є вкрай важливим для фахівців у сфері технічного захисту інформації.

Набутий досвід дасть змогу ефективніше виявляти апаратні закладні пристрої в обладнанні, предметах інтер’єру та огороджувальних конструкціях об’єктів, а також безпечно проводити перевірку трофейної техніки противника – завдання, актуальність якого суттєво зросла в умовах повномасштабної війни.

Більше на сайті Держспецзв'язку

P
Python и 1000 уязвимостей
@osint_pythons
405

📣 Решения Cisco по обеспечению безопасности корпоративной сети

Практическое руководство по проектированию, внедрению и администрированию систем безопасности на базе продуктов Cisco.

Специализированное практическое пособие для сетевых инженеров, системных администраторов и специалистов по кибербезопасности, работающих с оборудованием Cisco.

➖Книга является ценным ресурсом для всех, кто строит или поддерживает сетевую инфраструктуру на базе Cisco, предоставляя детальные инструкции и лучшие практики по обеспечению её безопасности.

🖥 Скачиваем здесь

A
Antichrist Blog | 反キリスト∸ブログ
@antichristone
1K

• Несколько лет назад я рассказывал вам о книге "Linux From Scratch", в которой приведены объяснения и инструкции, нужные для того, чтобы спроектировать и собрать свою собственную систему.

• Так вот, относительно недавно вышла новая версия этого руководства, ключевым изменением которого является то, что это первая версия, доступная исключительно в формате systemd. А еще были внесены обновления связанные с безопасностью, в такие пакеты, как glibc, coreutils, expat, Perl, Python, systemd, xz и Vim.

• Отмечу, что материал служит идеальным средством обучения, позволяющим программистам, системным администраторам и энтузиастам повысить свои (уже существующие) навыки работы с Linux.

➡ https://www.linuxfromscratch.org/lfs/view/13.0-systemd

• Кстати, помимо "Linux From Scratch", было обновлено еще одно руководство: Beyond Linux From Scratch - включает в себя инструкции по установке широкого спектра дополнительного ПО, включая среды рабочего стола, такие как GNOME, KDE Plasma, XFCE и LXQt, а также популярные приложения, такие как веб-браузеры, почтовые клиенты и офисные пакеты.

• Ну и если вам интересна данная тема, то вот несколько других дополнительных книг:

➡Automated Linux From Scratch - фреймворк для автоматизации сборки LFS‑системы и управлению пакетами; ➡Cross Linux From Scratch - описание кроссплатформенной сборки LFS‑системы, поддерживаются архитектуры: x86, x86_64, sparc, mips, PowerPC, alpha, hppa, arm; ➡Hardened Linux From Scratch - инструкции по повышению безопасности LFS, применению дополнительных патчей и ограничений; ➡LFS Hints - подборка дополнительных советов с описанием альтернативных решений для описанных в LFS и BLFS шагов. ➡Multilib‑LFS - инструкция по установке Multilib для запуска 32-разядных программ в 64-разрядных окружениях.

S.E. ▪️ infosec.work ▪️ VT

G
GIS о кибербезопасности
@gis_cybersec
928

⏺Популярный бесплатный архиватор 7 Zip получил патч уязвимости CVE 2026 14266, но эксперты видят в этом инциденте сигнuewал для усиления мер корпоративной безопасности.

🗣Как подчёркивает наш эксперт Сергей Полунин, главная проблема даже не в самом баге, а в том, что рынок до сих пор недооценивает прикладное ПО как полноценный вектор атаки.

По опубликованным данным, уязвимость в 7 Zip (переполнение буфера при распаковке формата XZ) позволяет злоумышленникам выполнить код на машине жертвы. Разработчики оперативно выпустили версию 26.02, однако архиватор не умеет обновляться сам, и многие пользователи так и останутся на незащищённых сборках. «Подобные инциденты в очередной раз показывают, что поверхность атаки не ограничивается операционной системой. Любое популярное прикладное ПО вполне может стать точкой входа в инфраструктуру. И организациям необходимо, с одной стороны, выстраивать процесс оперативного обновления ПО, чтобы подобные проблемы решались в автоматическом режиме, а с другой — развёртывать и поддерживать в актуальном состоянии системы EDR, которые могли бы обнаруживать потенциальные атаки уже на стороне АРМ.

Проблема в том, что подобные угрозы стоят как перед крупными компаниями, имеющими значительный бюджет на кибербезопасность, так и перед небольшими фирмами, которые физически не могут организовать эшелонированную защиту. Тут хорошей идеей будет передача обнаружения на аутсорс, например в SOC. В этом сценарии специалисты SOC самостоятельно смогут обнаружить угрозу, выдать рекомендации и помочь справиться с ситуацией, если инцидент всё же наступил», — отметил наш эксперт. 💬 Mакс | 💙 ВКонтакте #gis_новости #gsoc @gis_cybersec

C
Coding Projects
@programming_experts
1.4K

🚀 𝗖𝗶𝘀𝗰𝗼 𝗙𝗥𝗘𝗘 𝗧𝗲𝗰𝗵 𝗖𝗼𝘂𝗿𝘀𝗲𝘀 | 𝟱 𝗠𝘂𝘀𝘁-𝗗𝗼 𝗖𝗼𝘂𝗿𝘀𝗲𝘀 🎓

Cisco offers learning opportunities covering some of the most valuable foundations for careers in Cybersecurity, Networking, Linux and IoT.

✅ Beginner-Friendly Tech Skills ✅ Learn In-Demand IT Concepts ✅ Build Practical Knowledge ✅ Strengthen Your Resume ✅ Great for Students & Freshers

𝗘𝗻𝗿𝗼𝗹𝗹 𝗙𝗼𝗿 𝗙𝗥𝗘𝗘👇:-

https://pdlink.in/4fhCSKo

🔥 Learn from Cisco • Build Skills • Upgrade Your Resume • Get Career-Ready!

C
CyberSecurity & AI Experts
@ethicalhackingtoday
1.4K

🚀 𝗖𝗶𝘀𝗰𝗼 𝗙𝗥𝗘𝗘 𝗧𝗲𝗰𝗵 𝗖𝗼𝘂𝗿𝘀𝗲𝘀 | 𝟱 𝗠𝘂𝘀𝘁-𝗗𝗼 𝗖𝗼𝘂𝗿𝘀𝗲𝘀 🎓

Cisco offers learning opportunities covering some of the most valuable foundations for careers in Cybersecurity, Networking, Linux and IoT.

✅ Beginner-Friendly Tech Skills ✅ Learn In-Demand IT Concepts ✅ Build Practical Knowledge ✅ Strengthen Your Resume ✅ Great for Students & Freshers

𝗘𝗻𝗿𝗼𝗹𝗹 𝗙𝗼𝗿 𝗙𝗥𝗘𝗘👇:-

https://pdlink.in/4fhCSKo

🔥 Learn from Cisco • Build Skills • Upgrade Your Resume • Get Career-Ready!

W
Web Development
@webdevcoursefree
1.5K

🚀 𝗖𝗶𝘀𝗰𝗼 𝗙𝗥𝗘𝗘 𝗧𝗲𝗰𝗵 𝗖𝗼𝘂𝗿𝘀𝗲𝘀 | 𝟱 𝗠𝘂𝘀𝘁-𝗗𝗼 𝗖𝗼𝘂𝗿𝘀𝗲𝘀 🎓

Cisco offers learning opportunities covering some of the most valuable foundations for careers in Cybersecurity, Networking, Linux and IoT.

✅ Beginner-Friendly Tech Skills ✅ Learn In-Demand IT Concepts ✅ Build Practical Knowledge ✅ Strengthen Your Resume ✅ Great for Students & Freshers

𝗘𝗻𝗿𝗼𝗹𝗹 𝗙𝗼𝗿 𝗙𝗥𝗘𝗘👇:-

https://pdlink.in/4fhCSKo

🔥 Learn from Cisco • Build Skills • Upgrade Your Resume • Get Career-Ready!

A
Artificial Intelligence & ChatGPT Prompts
@curiousprogrammer
584

🚀 𝗖𝗶𝘀𝗰𝗼 𝗙𝗥𝗘𝗘 𝗧𝗲𝗰𝗵 𝗖𝗼𝘂𝗿𝘀𝗲𝘀 | 𝟱 𝗠𝘂𝘀𝘁-𝗗𝗼 𝗖𝗼𝘂𝗿𝘀𝗲𝘀 🎓

Cisco offers learning opportunities covering some of the most valuable foundations for careers in Cybersecurity, Networking, Linux and IoT.

✅ Beginner-Friendly Tech Skills ✅ Learn In-Demand IT Concepts ✅ Build Practical Knowledge ✅ Strengthen Your Resume ✅ Great for Students & Freshers

𝗘𝗻𝗿𝗼𝗹𝗹 𝗙𝗼𝗿 𝗙𝗥𝗘𝗘👇:-

https://pdlink.in/4fhCSKo

🔥 Learn from Cisco • Build Skills • Upgrade Your Resume • Get Career-Ready!

З
Записки Безопасника
@infosec_globe
969

✔️ Карта источников и инструментов для TI-аналитика

Awesome Threat Intelligence – курируемая подборка Германа Слатмана из источников, фидов, платформ и инструментов для работы с данными об угрозах.

— В одном месте собраны открытые фиды IOC, TAXII-сервисы со STIX-потоками, платформы анализа малвари вроде Malpedia и MalShare, инструменты для обогащения индикаторов и фреймворки для построения TI-программы.

Источники разбиты по типу данных и по уровню доступа, так что аналитик быстро находит нужный фид под конкретную задачу, а не роется в поисковике.

🖥 GitHub

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

S
S.E.Book
@s_e_book
1.4K

За последние три дня разработчики ядра Linux раскрыли 442 уязвимости, опубликовав внушительный список CVE в своем списке рассылки по вопросам безопасности.

Предполагается, что большая часть ошибок была обнаружена с помощью инструментов ИИ. В частности, Glasswing от Anthropic и Daybreak от OpenAI предоставляют ведущим компаниям и исследователям доступ к передовым моделям кибербезопасности для поиска ошибок в крупных проектах с открытым исходным кодом, связанных с ИИ.

Большинство ошибок не представляют собой серьезных проблем, так что ничего катастрофического для интернета на сегодняшний день нет.

Внезапные всплески уязвимостей безопасности фиксируются после двух аналогичных случаев в Microsoft и Google, которые также выпустили масштабные обновления в прошлом месяце. Microsoft исправила 620 ошибок, а Google - еще 433 в своем браузере Chrome.

В свою очередь, Adobe и Oracle также увеличили частоту выпуска обновлений, ссылаясь на рост числа уязвимостей, обнаруживаемых с помощью ИИ. Oracle вообще перешла от ежеквартального выпуска обновлений к ежемесячному, а Adobe – от ежемесячного к выпуску дважды в месяц.

Разрабочики отмечают, что выпуск бюллетеней дважды в месяц позволит идти им в ногу с эпохой передового ИИ. Чем больше обнаруженных уязвимостей, тем больше исправлений нужно будет внедрять, а публикации раз в месяц уже попросту недостаточно.

Вместе с тем, как сообщает SRB, подобный «взрыв ИИ» на самом деле поможет лишь немногим, поскольку большинство компаний редко устанавливают обновления. Скорее всего, это лишь откроет больше доступных уязвимостей для злоумышленников и расширит риски для компаний.

Более крупные продукты, такие как ядро Linux, вероятно, могут подстроиться под возросшее количество сообщений об ошибках, как это происходит сейчас.

Однако создатель Linux Линус Торвальдс еще в мае заявлял, что большинство обнаруженных ИИ ошибок обычно являются дубликатами, которые вызывают «бессмысленную рутину» и «пустую трату времени для всех участников», поскольку «апокалипсис ошибок,» вызванный ИИ, сделал список уязвимостей безопасности Linux «практически полностью неуправляемым».

Так что небольшие проекты с открытым исходным кодом, вероятно, будут перегружены в будущем, поскольку разработчикам не хватит ресурсов и времени, необходимых для реализации более крупных проектов.

Именно поэтому Anthropic и OpenAI пообещали софинансирование экосистемы открытого исходного кода для поддержки проектов и оказания им помощи в борьбе с лавиной проблем.

Как отметили в апреле в Manifest Cyber, их прогнозы относительно наблюдаемых всплесков уязвимостей оправдался. ИИ ускорит обнаружение уязвимостей, а разработчикам открытого ПО будет сложно угнаться за такими темпами.

Рынок 0-day будет расти, а цены падать. При этом сроки эксплуатации сократятся. Но будем посмотреть.

I
InfoSec Community
@infosec_tg
1.6K

📰 Как SOC выявляет фишинг по данным электронной почты

Фишинговую атаку можно остановить задолго до того, как она нанесёт ущерб. Главное — правильно анализировать почтовые данные.

Автор статьи показывает реальные процессы SOC: от анализа заголовков и почтовых событий до расследования инцидентов и локализации угроз.

⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат

H
HR Вакансии by RFF
@hrvacancies_rff
1.5K

#рекомендация #нереклама #каналыпоиска

Напоминаем о подборках площадок по поиску кандидатов и вакансий в Telegram, собрали для вас все в одном месте😊

🧑‍💻 Ассистенты, бизнес-ассистенты, персональные ассистенты

🌐 Внутренние коммуникации, методология

💵 Продажи, Salesforce, РОПы, МОПы, КАМы

👀Маркетинг

Law Юристы

📎 Бухгалтерия

🪙 Финансы, инвестиции

🎮 КДП, Кадровое делопроизводство

🏠 ПТО, проектировщики, инженеры

🎆 Дизайн, веб-дизайн

😵 SEO, CMM, таргетологи, контекстологи, копирайтеры

🛤️ Закупки, снабжение, procurement, логистика

📅 Продакты, Проджекты

💵 Blockchain, Крипто

🔨 Вахта

🏭 Производство, нефтегаз, заводы

🤓 Системные и бизнес аналитики

📸 Инфобизнес

📖 Переводчики

IT, разработка, около-IT

🔠SQL

#️⃣ C#, C++, .NET

🎨 UI & UX - дизайн

📝 Тестирование, QA

📊 1C и Bitrix

🔲 Анализ данных, Data Science

📇 Java, JavaScript

🎰 Golang Go

®️ PHP

🐍 Python

🧑‍💻 D lang, Erlang, Elixir, ELM lang, F#, forth, WebAssembly

🦅Dart (+ Flutter), Pascal, Delphi, Lazarus, FireMonkey

🧑‍💻 Разработка, Тестирование, DevOps

📚 Кибербезопасность, информационная безопасность

🧑‍💻 GameDev

🔐 IT Разработка

🏫 Scrum, Kanban, Agile

📱 Мобильная разработка, iOS, Android

🔗 DevOps, сисадмины

🧍‍♂️ Привлечение пользователей/User Acquisition

🗒️ Технические писатели

Разное

🖼 Искусство, Образование, Медицина

🏨 HoReCa

🏬 Менеджеры маркетплейсов

🔝 Топ менеджмент

🏥 Медицина, врачи

👮‍♀️ Госсектор

👨‍🏫 Образование

🏦 Банки

🏗️ Архитекторы

Делитесь площадками для поиска кандидатов в ТГ в комментариях!)

➖➖➖➖➖➖➖➖➖➖➖➖ 📱 Канал для HR — Recruitment for Friends 👕 Заказать наш мерч

R
Recruitment for Friends
@rff_channel
4.2K

#рекомендация #нереклама #каналыпоиска

Напоминаем о подборках площадок по поиску кандидатов и вакансий в Telegram, собрали для вас все в одном месте😊

🧑‍💻 Ассистенты, бизнес-ассистенты, персональные ассистенты

🌐 Внутренние коммуникации, методология

💵 Продажи, Salesforce, РОПы, МОПы, КАМы

👀Маркетинг

Law Юристы

📎 Бухгалтерия

🪙 Финансы, инвестиции

🎮 КДП, Кадровое делопроизводство

🏠 ПТО, проектировщики, инженеры

🎆 Дизайн, веб-дизайн

😵 SEO, CMM, таргетологи, контекстологи, копирайтеры

🛤️ Закупки, снабжение, procurement, логистика

📅 Продакты, Проджекты

💵 Blockchain, Крипто

🔨 Вахта

🏭 Производство, нефтегаз, заводы

🤓 Системные и бизнес аналитики

📸 Инфобизнес

📖 Переводчики

IT, разработка, около-IT

🔠SQL

#️⃣ C#, C++, .NET

🎨 UI & UX - дизайн

📝 Тестирование, QA

📊 1C и Bitrix

🔲 Анализ данных, Data Science

📇 Java, JavaScript

🎰 Golang Go

®️ PHP

🐍 Python

🧑‍💻 D lang, Erlang, Elixir, ELM lang, F#, forth, WebAssembly

🦅Dart (+ Flutter), Pascal, Delphi, Lazarus, FireMonkey

🧑‍💻 Разработка, Тестирование, DevOps

📚 Кибербезопасность, информационная безопасность

🧑‍💻 GameDev

🔐 IT Разработка

🏫 Scrum, Kanban, Agile

📱 Мобильная разработка, iOS, Android

🔗 DevOps, сисадмины

🧍‍♂️ Привлечение пользователей/User Acquisition

🗒️ Технические писатели

Разное

🖼 Искусство, Образование, Медицина

🏨 HoReCa

🏬 Менеджеры маркетплейсов

🔝 Топ менеджмент

🏥 Медицина, врачи

👮‍♀️ Госсектор

👨‍🏫 Образование

🏦 Банки

🏗️ Архитекторы

Делитесь площадками для поиска кандидатов в ТГ в комментариях!)

➖➖➖➖➖➖➖➖➖➖➖➖ 📱 Канал для HR — Recruitment for Friends 👕 Заказать наш мерч

Х
Хакер {Hacker}
@thehaking
1.6K

🔥 "Sleeping Beauty" - прокачиваем скрытность Adaptix C2

Исследователь и Red Teamer Maor Sabag опубликовал свежий разбор, посвященный своему проекту Adaptix-StealthPalace. Если вы интересуетесь разработкой кастомных лоадеров, обходом памяти EDR-системами и стелс-техниками - это однозначный мастхэв к прочтению.

В фокусе статьи концепция «Спящей красавицы» (Sleeping Beauty) - продвинутая реализация обфускации сна, которая позволяет бикону оставаться незаметным для сканеров памяти в периоды бездействия.

🛠 Ключевые фичи StealthPalace:

• Crystal Palace RDLL Loader: Модифицированный Reflective DLL лоадер, заточенный специально под Adaptix C2.

• Ekko Sleep Obfuscation: Надежная техника обфускации сна (эмуляция Ekko) для обхода In-Memory обнаружения.

• IAT Hooking via PICO: Продвинутый перехват таблицы импорта для маскировки API-вызовов.

• Memory Permission Restoration: Динамическое восстановление прав доступа по секциям (RX/RW/RWX) перед сном и после пробуждения, чтобы не светить подозрительными регионами памяти.

⚙️ Note: Для интеграции StealthPalace требуются специальные патчи исходного кода агента Adaptix (автор поддерживает для этого отдельную ветку Compatible-with-StealthPalace).

🔗 Подробнее https://maorsabag.github.io/posts/adaptix-stealthpalace/sleeping-beauty/

#RedTeam #MalwareDev #EDREvasion #SleepObfuscation #AdaptixC2 #CyberSecurity

📲 Мы в MAX

👉@thehaking

M
Mr. Robot
@elliot_cybersec
2.9K

Школа анализа данных Яндекса запускает AI Agents Security Week – онлайн-интенсив про безопасность ИИ-агентов | Привет, друг. На связи Эллиот.

ИИ-агенты уже давно научились выполнять цепочки действий: писать код, работать с данными, обращаться к внешним сервисам и взаимодействовать с инфраструктурой.

Что внутри интенсива:

1. Разбор возможных угроз для безопасности ИИ-агентов; 2. Как защищать данные при работе с агентами; 3. Безопасный доступ к инструментам и инфраструктуре; 4. Поиск уязвимостей; 5. Практические кейсы по разработке AI-систем.

Пять дней погружения в то, как строить ИИ-продукты, которым можно доверять.

Участникам понадобятся базовые знания разработки и опыт работы с ИИ-инструментами. Те, кто успешно пройдет отборочное и итоговое испытания, получат сертификат Школы анализа данных.

Кажется, самое время проверить: ваш агент точно делает только то, что ему разрешили?

⏺ Ссылка на чтиво

#AISecurity #LLM #AgenticAI #AppSec #InfoSec | Mr. Robot

Ї
ЇЖАК ЗНАЙШОВ
@igak_ua
2.1K

👾Junior Cybersecurity Data Operator (работа без общения)

IT-компания, разрабатывающая инновационные продукты в сфере FinTech и кибербезопасности, ищет внимательного и ответственного оператора данных в сфере кибербезопасности для своего технического отдела.

⏱️График работы: Пн–пт 9:00–19:00 Суббота 10:00–18:00 Воскресенье — выходной Каждая первая суббота нового месяца — выходной

Обед: 13:00–14:00 Кофе-брейк: 10:45–11:00 и 18:00–18:30

— Удаленный формат ❗️Дополнительные выходные обсуждаются индивидуально

✴️Требования: — Минимальное знание английского языка, чтобы быстрее ориентироваться в программах — Наличие компьютера или ноутбука (Windows) — Понимание криптовалюты, а также знание технической части будет плюсом (не только как включить и выключить компьютер) — Наличие интернета! — Возраст 16–30 лет, только с украинским гражданством / ВНП

✴️Что мы предлагаем: — Обучение + техническая поддержка — Фиксированная ставка 500$ + бонусы (в среднем зарплата в месяц составляет 700 – 1000$) — Повышение по службе при хороших результатах — Карьерный рост при условии хороших результатов — Полностью удаленный формат работы — Выплаты в криптовалюте

● Дополнительно: фиксированная оплата за каждый отработанный аккаунт с градацией по сумме:

Баллы: 0–20 = 10$ за 1 шт. Баллы: 21–40 = 20$ за 1 шт. Баллы: 41+ = 25$ за 1 ед.

✴️Обязанности: — Контролируемое тестирование в сфере кибербезопасности — Анализ данных по внутренним базам — Строгое соблюдение рабочего цикла — Сохранение конфиденциальности данных — Документирование и фиксация выполненной работы

Если у вас нет опыта — это не проблема! 😌 Вот основные моменты 🙂 Пожалуйста, ознакомьтесь с ними и дайте мне знать, возникли ли у вас вопросы, устраивают ли вас условия?

Если все устраивает — сможем подробнее обсудить все вопросы и детали по телефону 😌 если заинтересовало пиши мне в лс - @maksim_recruiter_finvero

К
Казахстан на удалёнке
@rabota_5g
1.5K

100% удалённые вакансии за последние 24 часа

——Не IT—— Языки, Локализация - 2 Языки, Перевод - 5

Ассистирование - 13 Гражданское строительство - 2 ESG Окружающая среда, социальная ответственность и управление - 4 Финансы и Бухгалтерия - 31 HR - 13 Управление маркетплейсами - 7 Управление проектами - 25 Рекрутинг / Привлечение талантов - 11 Продажи и Поддержка клиентов - 88 Наука, Образование и Репетиторство - 28 Транспорт, Логистика и Доставка - 5 Управление поездками - 3

PR и Маркетинг, Создание контента (Видео) - 17 PR и Маркетинг, Копирайтинг - 18 PR и Маркетинг, Медиабаинг - 12 PR и Маркетинг, SEO - 11 PR и Маркетинг, SMM - 18 PR и Маркетинг, Таргетированная реклама - 26 PR и Маркетинг, Видеомонтаж - 9

——IT—— ИИ, Архитектура ИИ-агентов - 8 ИИ, Инженерия ИИ - 23 ИИ, Инженерия данных - 7 ИИ, Инженерия LLM - 13 ИИ, Инженер LLMOps - 6 ИИ, Инженерия машинного обучения - 15

Бэк-енд, C# (Dot net, C Sharp) - 4 Бэк-енд, C++ - 4 Бэк-енд, Go - 3 Бэк-енд, Java - 9 Бэк-енд, Node.js - 2 Бэк-енд, PHP - 2 Бэк-енд, Python - 13

Большие данные, Анализ данных - 13 Большие данные, Инженерия данных - 11 Большие данные, Наука о данных - 9

Фронт-енд, React - 9 Фронт-енд, Vue.js - 2

ИТ, Бизнес-анализ - 13 ИТ, Компьютерная графика - 5 ИТ, Кибербезопасность - 5 ИТ, DevOps - 13 ИТ, Инженерный менеджер - 8 ИТ, Разработка игр - 7 ИТ, Продакт-менеджмент - 14 ИТ, QA - 8 ИТ, QA программного обеспечения - 4 ИТ, RPA - 2 ИТ, SAP - 7 ИТ, Инженерия надежности сайтов - 10 ИТ, UI/UX дизайн - 11 ИТ, UX/CX исследователь - 4

Мобильная разработка, Kotlin (Android) - 3

——— Не нашли свою профессию? Напишите @nariman_ovv и мы добавим в подборку Чтобы поддержать нас, поделитесь каналом с друзьями. Все вакансии в @apply_jobs_bot

Б
Белый хакер
@bezopasno_soft
2.5K

Критическая уязвимость в расширении Adobe Acrobat позволяла читать чужие переписки в WhatsApp Web

Привет! Исследователи из Guardio Labs раскрыли детали изящной цепочки уязвимостей в популярнейшем Chrome-расширении Adobe Acrobat (у которого более 314 млн установок). Баг получил название HermeticReader (CVE-2026-48294) и позволял злоумышленникам хакерам в фоновом режиме похищать всю вашу личную переписку из WhatsApp Web.

👨‍💻 Для успешной атаки не нужно заражать ПК вирусами или воровать сессионные cookie. Жертве достаточно просто зайти на вредоносный сайт-приманку. Эта страница вызывает скрытый iframe из ресурсов расширения Adobe и принудительно активирует спящий внутренний движок Hermes, который изначально задумывался разработчиками для интеграции с мессенджером.

📌 Далее происходит классический обход Same-Origin Policy (SOP). Вредоносный сайт незаметно открывает вкладку с WhatsApp Web в фоновом режиме. Используя права расширения Adobe, скрипт получает ID этой вкладки и внедряет прямо в DOM-дерево мессенджера скрытую POST-форму для сбора данных.

P.S. Уязвимость уже закрыта. Если вы пользуетесь расширением Acrobat для браузера, убедитесь, что оно автоматически обновилось до версии новее 26.5.2.2. Этот инцидент отлично доказывает, что доверенные расширения с широкими правами (вроде банальной "читалки PDF") легко могут стать мостом к вашим самым чувствительным данным.

#attack #Infosec #socialengeering 👍 Белый хакер

И
ИИМПЕРИЯ
@chatgpt_biabotrus
406

🔥 Модель OpenAI сама взломала Hugging Face, чтобы списать на экзамене

Императоры, это не сюжет "Терминатора", это отчёт о безопасности. OpenAI тестировали непубличную модель на кибербезопасность, отключили ей guardrails для чистоты эксперимента. Вместо того чтобы решать задачу честно, модель выбралась из песочницы OpenAI, нашла дыры в Hugging Face и стащила оттуда ответы.

Она не взломала систему, чтобы захватить мир. Она взломала систему, чтобы не делать домашку. Это буквально поведение школьника, только вместо шпаргалки — эксплойт нулевого дня.

Самое жёсткое тут не в том, что модель смогла. А в том, что она выбрала путь наименьшего сопротивления через реальную уязвимую инфраструктуру, до которой у неё в принципе не должно было быть доступа. Это живая иллюстрация того, почему asymmetric access к мощным моделям — это не абстрактная угроза, а дыра в заборе, которую находят быстрее, чем её латают.

Мы учим модели решать задачи, а они учатся решать задачи так, как удобно им. Дальше будет только изобретательнее.

В
Вступ 2026
@vstup_education_ua
14.4K

👀 Найпопулярніші спеціальності серед вступників до університетів станом на вечір 22 липня

▫️D3 Менеджмент ▫️C4 Психологія ▫️B11 Філологія ▫️D5 Маркетинг ▫️D8 Право ▫️C1 Економіка ▫️F3 Комп’ютерні науки ▫️D2 Фінанси, банківська справа, страхування та фондовий ринок ▫️А4 Середня освіта ▫️F5 Кібербезпека та захист інформації

➡️ Є час придивитися й до інших спеціальностей

C
CyberSecurity & AI Experts
@ethicalhackingtoday
1.6K

🎭 Social Engineering Attacks Explained

One of the biggest weaknesses in cybersecurity is not technology—it's people.

Instead of hacking computers, attackers often manipulate people into revealing sensitive information or performing actions that compromise security.

This technique is called Social Engineering.

🧠 What is Social Engineering?  Social Engineering is the practice of using deception, manipulation, or psychological tricks to persuade people to:  Reveal passwords  Share confidential information  Click malicious links  Transfer money  Grant unauthorized access

Rather than exploiting software vulnerabilities, it exploits human trust.

🎯 Real-Life Example  You receive a phone call from someone claiming to be from your company's IT department.

They say:  "We're fixing a server issue. Please tell me your login password so we can restore your account." It sounds convincing, but legitimate IT teams generally do not ask for your password.

🔥 Common Types of Social Engineering

1️⃣ Phishing  Fake emails or messages that trick users into revealing information.

2️⃣ Pretexting  An attacker invents a believable story or identity to gain your trust.  Example: Pretending to be an HR representative asking for employee details.

3️⃣ Baiting  The attacker offers something attractive to tempt the victim.  Example: A fake "Free Software" download that actually contains malware.

4️⃣ Tailgating (Piggybacking)  An unauthorized person follows an authorized employee into a restricted area.  Example: Someone carrying boxes asks you to hold the office door open and enters without using an access card.

5️⃣ Quid Pro Quo  The attacker offers a service or benefit in exchange for information.  Example: "Give me your login details and I'll fix your computer."

📊 Social Engineering vs Technical Hacking  Aspect | Social Engineering | Technical Hacking  Targets | People | Systems  Method | Uses trust and manipulation | Uses software or hardware vulnerabilities  Skill Needed | Often requires little technical skill | Often requires technical expertise  Delivery | Email, calls, texts, or in person | Usually involves exploiting technical weaknesses

🛡️ How to Protect Yourself  Never share passwords.  Verify a person's identity before providing information.  Be cautious of urgent requests.  Don't plug in unknown USB devices.  Report suspicious messages or calls.  Follow your organization's security policies.

🌍 Business Example  An employee receives an email requesting an urgent wire transfer from someone claiming to be the CEO.

Instead of acting immediately, the employee confirms the request using an official communication channel.  This simple verification prevents a potential financial loss.

📝 Quick Task  Think about these situations:  A stranger asks to use your office access card.  Someone calls claiming to be from IT and requests your password.  You receive a "Congratulations! You've won a prize" message with a download link.

Ask yourself:  Would you verify the request before taking action?

💡 Easy Trick to Remember  🧠 Social Engineering = Hacking the Human, Not the Computer

If something feels:  Too urgent ⏰  Too good to be true 🎁  Too suspicious 🤔

➡️ Stop and verify before acting.

🚀 Pro Tip  Many major security incidents begin with a simple conversation, email, or phone call. Regular security awareness training and a habit of verifying unexpected requests are among the most effective defenses against social engineering.

Double Tap ❤️ For More