और पोस्ट — पेज 5

कुल 367 पोस्ट
M
Moladz.by
@moladz_by_official
3.8K

На предприятии «Специальная связь» обсудили нейросети: проект «Алгоритмы_медиа» продолжает обучение в Минке

➡️ Сегодня встреча прошла на базе РУП «Специальная связь». Тема – нейросети и их влияние на повседневную работу и жизнь.

👾 Спикер проекта разобрал с сотрудниками предприятия практические кейсы применения искусственного интеллекта, риски, связанные с генеративными технологиями, и способы защиты от цифровых угроз. Особое внимание уделили вопросам кибербезопасности: как не стать жертвой мошенников, использующих дипфейки и поддельные голосовые сообщения.

Совместный проект Республиканского молодёжного центра и Ленинской «Белой Руси» – «Алгоритмы_медиа» направлен на повышение цифровой грамотности – как среди молодёжи, так и среди работников предприятий. Организаторы ставят задачу научить безопасно использовать нейросети, грамотно вести соцсети и распознавать манипуляции в интернете.

#Проекты | Ленинская «Белая Русь»

K
Kali Linux
@linuxkalii
3.9K

Claude нашёл криптографические слабости, которые годами пропускали эксперты

Anthropic показала один из самых серьёзных примеров использования ИИ в науке: Claude помог разработать новые атаки сразу на две криптографические схемы.

В первом эксперименте модель исследовала HAWK — кандидата NIST на стандарт постквантовой подписи. Алгоритм два года изучали специалисты, но Claude за 60 часов нашёл подход, который снизил эффективную стойкость небольшой версии ключа с \(2^{64}\) до \(2^{38}\).

Во втором случае Claude занялся урезанной 7-раундовой AES-128 и предложил технику, ускорившую известные атаки примерно в 200–800 раз. Полная AES-128 использует 10 раундов и остаётся безопасной — массового взлома шифрования не произошло.

Самое впечатляющее — уровень автономности. Модель читала научные статьи, выдвигала гипотезы, писала код, запускала эксперименты и отбрасывала неудачные направления. Каждый проект стоил около $100 000 в API-запросах.

Практической угрозы для обычных пользователей пока нет. Но граница уже сдвинулась: ИИ начал находить математические слабости, которые раньше требовали лет работы узких специалистов.

Следующая гонка в кибербезопасности может пройти между моделями, которые ищут уязвимости, и моделями, которые успевают закрыть их первыми.

https://www.anthropic.com/research/discovering-cryptographic-weaknesses

К
КиберПул
@cyberpoolofsharks
14.6K

🎥Как шантаж с блокировкой iCloud опустошает карманы родителей 🍏Если Вам предлагают выйти из своего Apple ID и войти под чужими данными - вы потенциальная мишень для кибервымогателей. ‼️Дальше последует требование заплатить выкуп. Частая мишень преступников: дети,подростки,студенты. ➡️Работающие схемы: под предлогом «дружбы», бесплатных скинов в играх, легкого заработка, шантажа интимным контентом у ребенка выманивают информацию для доступа к его телефону и просят войти в чужую учетную запись. А потом под угрозами блокировки iCloud требуют выкуп. ✅Свежий пример: десятилетнюю девочку из Минска запугали мошенники и потребовали заплатить не менее $65. В противном случае аферисты угрожали заблокировать мобильный. ⭐️Важно обучать детей цифровой грамотности и критическому мышлению,а также рассказывать о новых схемах. ⭐️ЧТО НУЖНО ЗНАТЬ РОДИТЕЛЯМ, если их ребенка обманули: ➡️прекратить общение с шантажистом; ➡️сохранить скриншоты и сообщения; ➡️не платить и не выполнять требования; ➡️обратиться в правоохранительные органы. #кибербезопасность #киберновости#дети #беларусь #киберпреступность 🌍Подписаться ⭐️Голосовать за канал

Ф
Финам Торговые сигналы
@finamalert
3K

↗️ ПАО «Ростелеком» ао Тикер: #RTKM Идея: Long ⬅️ Срок идеи: 3-4 недели Цель: 50,62 руб. Потенциал идеи: 22,95% Объем входа: 3% Стоп-приказ: 34,50 руб.

🧳 Технический анализ Бумага пытается сформировать разворот после резкого снижения: отскок от локального минимума сопровождается удержанием выше ближайшей поддержки и переходом к короткой консолидации. При объеме позиции в 3% и выставлении стоп-заявки на уровне 34,50 руб., риск на портфель составит 0,49%. Соотношение прибыль/риск составляет 1,42.

📱 Фундаментальный фактор #Ростелеком — крупнейший в России провайдер цифровых услуг: домашний интернет, мобильная связь, телевидение и государственные онлайн-сервисы. Компания стабильно наращивает выручку и прибыль, а развитие облачных решений, дата-центров и кибербезопасности создает базу для будущего роста.

🤖 AI-скринер Проверьте инвестиционную идею по RTKM с помощью искусственного интеллекта

📊 Финам Торговые сигналы – это рыночные сигналы, идеи, торговые прогнозы

📲 «Финам» в MAX

❗️Данная информация не является индивидуальной инвестиционной рекомендацией, и финансовые инструменты либо сделки, упомянутые в ней, могут не соответствовать Вашему финансовому положению, цели (целям) инвестирования, допустимому риску, и (или) ожидаемой доходности. АО «ФИНАМ» не несет ответственности за возможные убытки в случае совершения сделок либо инвестирования в финансовые инструменты, упомянутые в данной информации.

#мосбиржа #инвестиции #акции #аналитика #теханализ

A
Avito Career
@avito_career
3.9K

Этот отклик может стать поворотным в вашей карьере — дерзайте 👇🏻

👩🏼‍💻 Техлид разработки в департаменте информационной безопасности будет поддерживать систему управления секретами и сертификатами на базе HashiCorp Vault, развивать команду из 5 человек, ставить цели и уделять задачам разработчика до 50% рабочего времени.

#разработка #infosec #управлениеразработкой #go #teamlead #tl_career

Д
Держспецзв’язку
@dsszzi_official
4.3K

🇪🇸🇺🇦Представники Держспецзв’язку взяли участь у міжнародному навчальному заході Cybersecurity SummerBootCamp 2026 у Леоні (Королівство Іспанія).

💻Українські фахівці пройшли інтенсивне навчання за спеціалізованим англомовним треком «International CSIRT». Програма була зосереджена на посиленні професійної спроможності команд реагування на кіберінциденти, кібератаки, кіберзагрози та вдосконаленні практичних навичок аналізу цифрових доказів.

Для закріплення теоретичних знань представники Держспецзв’язку взяли участь у низці практичних активностей: ▪️практично-орієнтовані командні змагання із цифрових розслідувань (Guided CTF); ▪️серія воркшопів з формулювання гіпотез для пошуку загроз (Threat Hunting); ▪️оцінка вразливостей у мережах нового покоління (5G).

🔄Особливу увагу під час заходу було приділено опрацюванню алгоритмів проактивного захисту та механізмам ефективного обміну оперативною інформацією про кіберзагрози на міжнародному рівні.

Детальніше на нашому сайті.

I
Interesting Engineering
@ieofficial
920

🤝 CENTCOM and the UAE are launching Task Force Talon Synapse, the first bilateral U.S.-UAE military AI task force, bringing together about 20 specialists in Abu Dhabi to develop AI capabilities for intelligence and cybersecurity operations. 🔗https://link.ie.social/g25E2c

C
CyberDost
@cyberdosti4c
1.3K

Strengthening our collective capability to combat cybercrime through knowledge, collaboration and capacity building.

The Indian Cyber Crime Coordination Centre, Ministry of Home Affairs, conducted an exposure visit and capacity building session for Border Security Force (BSF) personnel to provide insights into India's cybercrime response ecosystem and the initiatives undertaken by I4C.

#I4C #MHA #BSF #CapacityBuilding #CyberSecurity #CyberAwareness

К
Книжное хранилище
@knijnoe_xranilishe
873

10 Machine Learning Blueprints You Should Know for Cybersecurity

Книга начинается с объяснения того, как работают продвинутые алгоритмы машинного обучения, и практических примеров их применения для решения задач в сфере безопасности с использованием Python — на основе наборов данных с открытым исходным кодом или с помощью инструкций по созданию собственных наборов данных. В одном из упражнений вы также воспользуетесь GPT 3.5 — секретным ингредиентом ChatGPT — для создания искусственного набора данных из сфабрикованных новостей. Далее вы узнаете, как применять экспертные знания и принцип «человек в контуре», необходимый в сфере кибербезопасности. Эта книга призвана восполнить нехватку подходящих ресурсов для тех, кто хочет стать специалистом по анализу данных в сфере кибербезопасности. В конце книги приведены примеры из практики, вопросы для собеседования и планы четырех проектов, которые помогут вам расширить портфолио.

Скачать книгу

Книжное Хранилище & Max | #Python

I
InfoSec Community
@infosec_tg
1.2K

🔖 Наводим порядок с приватностью ОС

Нашли инструмент, который помогает быстро усилить безопасность Windows, macOS и Linux без десятков ручных настроек.

Он использует готовые скрипты, которые отключают лишнюю телеметрию, меняют системные параметры и применяют security best practices.

⛓️ Ссылка на GitHub

tags: #полезное

💀 InfoSec Community | Чат

C
CyberYozh
@cyberyozh_official
3.3K

😎Intel и Fortinet переносят войну с хакерами на уровень железа

🔍Софт решения и классические файрволы перестают справляться с гигабитными потоками трафика и нагрузками от ИИ-сервисов. Понимая это, Intel и Fortinet решили сместить фронт кибербезопасности глубже в железо - компании объявили о совместной разработке специализированного процессора Security Processor 6 (SP6)

Fortinet дает свой 20-летний опыт создания ИБ-чипов (ASIC), а Intel отвечает за компоновку, чиплеты и производство на техпроцессе Intel 4 с EUV-литографией. Главная задача SP6 - аппаратно ускорить ресурсоемкие функции защиты, глубокую инспекцию пакетов и работу ИИ-моделей безопасности без потери производительности основной сети.

Это важный сдвиг для всей индустрии. Fortinet стала первым объявленным ИБ-заказчиком для Intel Foundry, но главное - сама тенденция. В эпоху атак на высоких скоростях чистый софт окончательно сдаёт позиции. Будущее защиты цифрового периметра теперь формируется не на уровне кода, а на фабриках по производству полупроводников.

🦔 CyberYozh

К
Казахстан на удалёнке
@rabota_5g
1.1K

100% удалённые вакансии за последние 24 часа

——Не IT—— Языки, Локализация - 3 Языки, Перевод - 6

Ассистирование - 21 Гражданское строительство - 2 ESG (экология, социальная ответственность и корпоративное управление) - 2 Организация мероприятий - 2 Финансы и Бухгалтерия - 19 HR - 6 Управление маркетплейсами - 6 Управление проектами - 25 Рекрутинг / Привлечение талантов - 17 Продажи и Поддержка клиентов - 111 Наука, Образование и Репетиторство - 42 Транспорт, Логистика и Доставка - 5

PR и Маркетинг, Создание контента (Видео) - 19 PR и Маркетинг, Копирайтинг - 21 PR и Маркетинг, Медиабаинг - 17 PR и Маркетинг, SEO - 8 PR и Маркетинг, SMM - 29 PR и Маркетинг, Таргетированная реклама - 30 PR и Маркетинг, Видеомонтаж - 12

——IT—— ИИ, Архитектура ИИ-агентов - 2 ИИ, ИИ-инженерия - 22 ИИ, Инженерия данных - 3 ИИ, LLM-инженерия - 12 ИИ, LLMOps Инженер - 6 ИИ, ML-инженерия - 13

Бэкенд, C# (Dot net, C Sharp) - 6 Бэкенд, C++ - 4 Бэкенд, Go - 5 Бэкенд, Java - 5 Бэкенд, Node.js - 5 Бэкенд, Python - 10 Бэкенд, Rust - 2

Big Data, Аналитика данных - 21 Big Data, Инженерия данных - 13 Big Data, Data Science - 10

Фронтенд, React - 6 Фронтенд, Vue.js - 3

ИТ, Бизнес-аналитика - 18 ИТ, Компьютерная графика - 3 ИТ, Кибербезопасность - 6 ИТ, DevOps - 12 ИТ, Инженерный менеджер - 9 ИТ, Разработка игр - 2 ИТ, Продакт-менеджмент - 7 ИТ, QA - 13 ИТ, Тестирование ПО - 9 ИТ, SAP - 3 ИТ, SRE - 6 ИТ, UI/UX дизайн - 10

——— Не нашли свою профессию? Напишите @nariman_ovv и мы добавим в подборку Чтобы поддержать нас, поделитесь каналом с друзьями. Все вакансии в @apply_jobs_bot

F
FREE4ARAB
@free4arab1
650

دورة Cyber Security Basics بالعربي

لينك الدورة https://free4arab.net/instructor/eslam-abbas/

المحاضر : المهندس إسلام عباس

للمزيد من الدورات المجانية http://free4arab.net/courses/

#Free4arab #cybersecurity

I
iPhones.ru
@iphonesru
7.4K

В США запретили продавать зарубежных человекоподобных роботов

В первую очередь ограничения затронут китайские компании, которые активно производят подобные устройства.

Эти устройства могут создавать уязвимости в цепочках поставок, способные нарушить экономическую и национальную безопасность США, а также представлять угрозу кибербезопасности для критически важной инфраструктуры страны.

Федеральная комиссия по связи США

Зарубежные компании смогут подать заявку на получение исключения. Для этого им необходимо предоставить подробный план переноса производства в США.

https://www.iphones.ru/1381945

#новости@iphonesru

К
КиберПул
@cyberpoolofsharks
9.9K

⚡️Почему нельзя верить 💖сердцу в интернете или как «тот самый/самая» живет свою лучшую жизнь за Ваши деньги - ответ в карточках КиберПула. 💥Распространите и не поддавайтесь! #киберновости #кибербезопасность #цифровая_гигиена 🦈КиберПул

Ї
ЇЖАК ЗНАЙШОВ
@igak_ua
946

👾Junior Cybersecurity Data Operator (работа без общения)

IT-компания, разрабатывающая инновационные продукты в сфере FinTech и кибербезопасности, ищет внимательного и ответственного оператора данных в сфере кибербезопасности для своего технического отдела.

⏱️График работы: Пн–пт 9:00–19:00 Суббота 10:00–18:00 Воскресенье — выходной Каждая первая суббота нового месяца — выходной

Обед: 13:00–14:00 Кофе-брейк: 10:45–11:00 и 18:00–18:30

— Удаленный формат ❗️Дополнительные выходные обсуждаются индивидуально

✴️Требования: — Минимальное знание английского языка, чтобы быстрее ориентироваться в программах — Наличие компьютера или ноутбука (Windows) — Понимание криптовалюты, а также знание технической части будет плюсом (не только как включить и выключить компьютер) — Наличие интернета! — Возраст 16–30 лет, только с украинским гражданством / ВНП

✴️Что мы предлагаем: — Обучение + техническая поддержка — Фиксированная ставка 500$ + бонусы (в среднем зарплата в месяц составляет 700 – 1000$) — Повышение по службе при хороших результатах — Карьерный рост при условии хороших результатов — Полностью удаленный формат работы — Выплаты в криптовалюте

● Дополнительно: фиксированная оплата за каждый отработанный аккаунт с градацией по сумме:

Баллы: 0–20 = 10$ за 1 шт. Баллы: 21–40 = 20$ за 1 шт. Баллы: 41+ = 25$ за 1 ед.

✴️Обязанности: — Контролируемое тестирование в сфере кибербезопасности — Анализ данных по внутренним базам — Строгое соблюдение рабочего цикла — Сохранение конфиденциальности данных — Документирование и фиксация выполненной работы

Если у вас нет опыта — это не проблема! 😌 Вот основные моменты 🙂 Пожалуйста, ознакомьтесь с ними и дайте мне знать, возникли ли у вас вопросы, устраивают ли вас условия?

Если все устраивает — сможем подробнее обсудить все вопросы и детали по телефону 😌 если заинтересовало пиши мне в лс - @maksim_recruiter_finvero

П
Пост Лукацкого
@alukatsky
4.9K

Знаете эту старую легенду про Кольцо... нет, не всевластия, а Хранителя Границ? Говорят, оно появилось задолго до того, как мы научились прятать свои секреты за криптографией. Его ковали не для королей и не для великих полководцев. Оно предназначалось архивариусам, судьям, советникам магов – тем, кому доверяли не меч, а право принимать сложные решения.

Носили его строго на указательном пальце левой руки – пальце Юпитера, символе власти и ответственности. Левая рука всегда считалась "рукой памяти" и внутреннего знания, поэтому кольцо не давало власти над миром. Оно давало власть над собой. Но настоящая сила кольца была даже не в магии. Просто каждый раз, когда Хранитель собирался сгоряча вынести приговор или вскрыть древнюю печать, кольцо леденело на пальце. Словно тихо спрашивало: "А ты точно уверен?"

Если человек торопился, магия уходила. Но если он брал паузу, проверял факты и вдумывался в происходящее, прозрачные камни на кольце начинали мягко светиться серебром. Как говорили в старину: "Настоящая сила кольца не в том, что оно открывает двери, а в том, что иногда не дает их открыть".

Наверное, поэтому такие артефакты так любят в фэнтези. И дело не в том, чтобы просто украсить героя. Через кольцо проще всего рассказать историю без слов. В хороших мирах магические вещи не делают героя всемогущим сами по себе – нужно быть их достойным. Одни требуют привязки к хозяину, другие нельзя забрать силой, а третьи и вовсе превращаются в бесполезную железку в руках того, кто ищет только власти.

Вообще, классный артефакт меняет не характеристики персонажа, а самого игрока. Особенно того, кто не летит с порога наносить максимальный урон, а хочет разобраться: "Что тут вообще происходит?" Такого игрока видно сразу: – Он читает пыльные книги, пока остальные гуляют в таверне. – Слушает торговца, на которого все давно махнули рукой. – Собирает чужие истории по крупицам и лечит команду не ради опыта, а потому что иначе все просто погибнут.

И вдруг, незаметно для всех, именно этот тихий "помощник" начинает принимать ключевые решения. Пожалуй, именно такие люди и становятся настоящими хранителями. Потому что кольца редко выбирают самых сильных – зато очень любят самых внимательных.

И тут я неожиданно поймал себя на мысли. Между хорошей ролевой игрой и кибербезопасностью пугающе много общего. Серьезно. Современные хакерские атаки – они же вообще не про взлом компьютеров. Они про доверие. Про фальшивые личности и поддельные письма. Про артефакты, которые кажутся безопасными, пока ты не возьмешь их в руки. Замените мечи на ноутбуки, а магические свитки на электронную почту – и мир останется тем же. Просто драконы стали цифровыми 🎁

Недавно на Реддите наткнулся на обсуждение, где предложили объяснять основы кибербеза через Dungeons & Dragons. А так как я люблю геймификацию, то стал вчитываться и чем больше читал, тем больше понимал – это же идеально ложится на реальность! Смотрите сами: – Поддельное письмо от знакомого NPC – чистой воды фишинг. – Заколдованная шкатулка – вредоносное вложение. – Иллюзия – это дипфейк, а оборотень – угнанная учетка. – Проклятый меч, незаметно сводящий с ума владельца, – скомпрометированная библиотека зависимостей в коде. – Лучший вор проникает в замок не потому, что гениально ломает замки. Он просто заговаривает зубы стражнику, и тот сам открывает ему ворота. Социальная инженерия как она есть.

И ведь этот подход работает безотказно. В мире D&D не нужно читать нудные лекции по безопасности. Достаточно один раз дать группе довериться обаятельному незнакомцу, который в итоге окажется слугой лича. Думаю, что после такого игроки усвоят урок куда лучше, чем после десятка скучных корпоративных тренингов 🐉

#геймификация

H
HIRED
@hiredvalley
1.4K

10 компаний, где сотрудники получают акции помимо зарплаты

Во многих зарубежных компаниях сотрудникам платят не только зарплату. Они получают часть компании. Именно поэтому тысячи сотрудников NVIDIA, Google, Meta, Stripe и других компаний за последние годы стали долларовыми миллионерами. Не потому что открыли бизнес. А потому что стоимость компаний выросла вместе со стоимостью их доли.

Разберемся, какие вообще существуют варианты:

1. RSU (Restricted Stock Units) Самый распространенный вариант в крупных международных компаниях. Компания бесплатно выдает вам акции, но получить их можно постепенно. Например, вы устроились на работу, а каждые несколько месяцев или раз в год вам начисляется часть пакета.

2. Stock Options (опционы) Компания дает вам право купить акции по заранее фиксированной цене. Опционы особенно ценятся в быстрорастущих стартапах.

3. ESPP (Employee Stock Purchase Plan) Некоторые компании позволяют сотрудникам покупать акции со скидкой.

4. Performance Shares Акции, которые сотрудник получает за выполнение определенных целей.

Например: • запуск крупного продукта; • достижение KPI; • выполнение годовых целей команды.

5. Equity Самый популярный вариант в стартапах. Вы получаете не просто бонус, а реальную долю в компании. Если через несколько лет стартап станет "единорогом", выйдет на IPO или будет куплен другой компанией, стоимость вашей доли может увеличиться в десятки или даже сотни раз.

Именно поэтому многие сотрудники ранних Airbnb, Stripe, Canva, Revolut и других компаний заработали значительно больше на своей доле, чем на зарплате.

Где это встречается чаще всего? Больше всего такие программы распространены в:

• США; • Великобритании; • Канаде; • Австралии; • Сингапуре; • ОАЭ; • крупных международных удаленных компаниях.

Особенно такого типа компаниях:

• Big Tech; • AI-компаний; • FinTech; • SaaS; • Cybersecurity; • быстрорастущих стартапов.

Кстати, насчет стартапов: абсолютная правда - если вы заходите в проект на самом раннем этапе (в качестве ключевого специалиста или кофаундера) до или сразу после того, как проект поднимает инвестиции (Seed/Series A), вы почти всегда получаете солидный процент (equity).

10 компаний, где сотрудники получают акции помимо зарплаты:

1. Google, Meta, Apple, Microsoft Акции часто входят в компенсационный пакет сотрудников.

2. NVIDIA За последние несколько лет стремительный рост стоимости акций сделал миллионерами огромное количество сотрудников компании.

3. Stripe Один из самых дорогих частных финтехов в мире. Сотрудники получают опционы и долю в компании еще до выхода на биржу.

4. Databricks Один из лидеров рынка AI и Data. Известен сильными equity-пакетами.

5. OpenAI Помимо высокой зарплаты сотрудники получают долгосрочные программы участия в росте стоимости компании.

6. Canva Австралийский технологический гигант, который регулярно проводит программы выкупа акций для сотрудников.

7. GitLab Полностью удаленная компания. Сотрудники по всему миру получают акции независимо от страны проживания.

8. Cloudflare Одна из крупнейших компаний в сфере кибербезопасности. Акции являются важной частью компенсации.

9. Revolut Один из самых быстрорастущих европейских финтехов. Многие сотрудники получили опционы задолго до масштабного роста компании.

10. Figma Даже после сделки с Adobe компания продолжает использовать программы долгосрочной мотивации сотрудников.

Сохраните этот пост - он может изменить ваш взгляд на карьеру в международных компаниях🚀

В
Всеволод Устинов (канал: ai, стартапы, пост-ирония)
@vsevolodustinovchannel
1.8K

Вот пересказ этой истории по версии Hugging Face, много тех-терминов – но без них не перескахать

Если коротко – агент OpenAI на новой модели не стал решать тест по кибербезопасности, а решил просто украсть ответы и украл 🗿

Таймлайн:

📔 9 июля – агент проходит внутреннюю проверку кибервозможностей OpenAI, промпт фильтры там ослаблены, чтобы измерить сырой уровень модели. Агент находит zero-day в кэш-прокси реестра пакетов, вырывается из песочницы в интернет, затем взламывает публичный сервис для запуска кода и получает там root. Серьезно, агент сделал себе "штаб"

В тот же день, агент собирает канал управления буквально из сервисов бесплатного интернета: request-capture сервисы, pastebin’ы и файлообменники. Команды режет на куски, упаковывает в gzip+base64 и постоянно меняет каналы, когда очередной закрывают, чтобы не поймали

📔 10 июля – агент ищет в поисковиках и API названия, которые видит в собственном окружении, то есть, по сути, гуглит самого себя – и, вероятно, приходит к выводу, что ответы к ExploitGym/CyberGym могут лежать на Hugging Face

Агент загружает на Hugging Face специально собранные датасеты:

Один заставляет обработчик файлов HDF5 читать локальные файлы сервера Hugging Face – так агент получает переменные окружения с токенами и исходники самого обработчика файлов

Второй – Jinja2-инъекция – запускает произвольный Python внутри production-пода Kubernetes, результаты команд он выносит обратно через API Hugging Face и собственные шифрованные датасеты

📔 11 июля – пик активности: 7677 действий за сутки, менее чем за 13 часов агент проходит путь от одного production-пода до кластер админа в нескольких внутренних кластерах Hugging Face

Агент крадёт service-account токены, лезет в cloud metadata, поднимает privileged pod с диском хоста и получает root на ноде (!); Затем создаёт самовосстанавливающийся флот на 11 нодах, читает внутреннюю MongoDB и один Kubernetes-secret сразу со 136 ключами.

Среди них оказываются ключ корпоративной mesh-VPN жертвы и общий credential внутреннего сервера; из-за неудачной конфигурации этот один credential был привязан к system:masters сразу в нескольких кластерах – поэтому агент получил кластер-admin на двух из них буквально за секунду – была очень экономная архитектура, пока её не увидел робот

📔 12 июля – агент начинает пользоваться дертвой – за всю активность он зарегистрирует 181 временное устройство в корпоративной mesh-сети, поднимет SOCKS-прокси прямо из песочниц и увидит 22 внутренних узла Hugging Face. Попытается зайти в основную базу Hugging Face, но private-link allowlist его останавливает

Поздно вечером он добирается до source control, выпускает себе GitHub App token с правами на запись и открывает pull request, пытаясь запустить CI и вытащить новые credentials

Попытка не срабатывает, в опубликованные пакеты и образы ничего вредоносного не попало.

📔 13 июля – закрепление и уборка следов: загрузчик с pastebin, переписывание DNS, новые короткоживущие токены, RSA-ключ и даже CORS-прокси на самом Hugging Face как запасной выход в интернет. В 13:37 фиксируется последнее осмысленное действие, затем команда Hugging Face отрезает доступ – последнее событие – 14:14 UTC.

В итоге из пользовательского контента агент добрался только до пяти датасетов с решениями задач ExploitGym/CyberGym – получается решил?

Другие модели, датасеты, Spaces и пакеты, по данным Hugging Face, не пострадали; основная база и software supply chain остались целы

Самое смешное – когда инцидент исследовали сотрудники, они тоже использовали нейронки, но Claude Opus и Fable отказывались разбирать часть логов как «опасный» запрос, поэтому Hugging Face подняли GLM-5.2 у себя и с его помощью расшифровали спрятанные payload’ы – спасибо китайским моделям

Шел июль 2026 года

Все детали тут: https://huggingface.co/blog/agent-intrusion-technical-timeline

З
ЗАКРИТА ЗОНА | Володимир АРʼЄВ
@zakrytazona
5.5K

Поки силовики роблять мобілізацію каральною, годі чекати від громадян довіри. Провладні телеграм-канали чи приручені блогери можуть варнякати до посиніння про пафосне що завгодно, але якщо призов на службу виглядає покаранням, буде рости опір конституційному обовʼязку захищати країну. Але влада не хоче нічого змінювати - їй вигідніше мати каральну мобілізацію для активістів, журналістів, опозиційних діячів чи незручних шукачів правди і справедливості.

Останній випадок з виловом журналіста, який раніше вивів на чисту воду елітне майно незрозумілого походження керівника департаменту кібербезпеки СБУ Вітюка є якравим прикладом. Коли менти (іншого слова для перевертнів у погонах не маю) під наглядом і за вказівками СБУшника застосовують силу проти журналіста - це ганьба і сором для країни, яка бореться за свободу! Це свідчить про те, що рашка повернулася в силові структури на повну. Ментальна рашка.

А там і до реальної недовго з таким розвитком подій. Тому, треба згуртуватись і дати відновленій системі зла відпір. Всім разом.

Э
Эпсилон
@epsilon_h
1.1K

👨🏻‍💻 Подборка сайтов, которые помогут тебе подтянуть свои навыки

Hack The Box – Онлайн-платформа, позволяющая вам проверить свои навыки тестирования на проникновение и обменяться идеями и методологиями с тысячами людей в области безопасности.

Vulnhub – Сайт, на котором можно найти образы уязвимых виртуальных машин, на которых вы можете попрактиковаться в своей локальной сети.

Smash The Stack – Проводит несколько варгеймов. Варгейм можно описать как этическую хакерскую среду, которая моделирует реальные уязвимости программного обеспечения и допускает легальное применение методов эксплуатации.

OverTheWire – Подойдёт всем желающим изучить теорию информационной безопасности и применить её на практике независимо от своего опыта.

Root Me – Простой и доступный способ отточить свои хакерские навыки. У Root-me есть множество видов задач. CTF, взлом, криптоанализ, криминалистика, программирование, стенография.

Defend the Web – Интерактивная платформа, где вы можете учиться и проверять свои навыки. За решение задач вы получаете определённое количество очков в зависимости от уровня сложности.

Exploit Education – Предоставляет разнообразные виртуальные машины, документацию и задачи, которые можно использовать для изучения различных проблем компьютерной безопасности, таких как повышение привилегий, анализ уязвимостей, разработка эксплойтов, отладка, реверсинг и общие проблемы кибербезопасности.

Try2Hack – Сайт предлагает несколько задач, связанных с безопасностью, для вашего развлечения. Каждая задача требует разного подхода для решения и по мере продвижения становится всё сложнее.

🔵 Эпсилон // @epsilon_h

Ц
Цифровая грамотность
@cifgram
4.2K

💫 Кибербезопасность для каждого: отвечает участковый

Об этом рассказал участковый инспектор отдела охраны правопорядка и профилактики Октябрьского РОВД Витебска лейтенант милиции Олег Кохан.

- Кибермошенничество сегодня представляет собой одну из серьезнейших угроз, причем в зоне наибольшего риска традиционно оказываются пожилые люди, которым зачастую не хватает опыта пользования цифровыми сервисами. Тем не менее избежать опасности вполне реально, если знать основные схемы обмана и соблюдать ряд несложных мер предосторожности. Именно для этого сотрудники милиции на постоянной основе проводят различные встречи и разъяснительные беседы с гражданами, - говорит милиционер.

По словам правоохранителя прежде всего, следует запомнить:

🔹 если вам звонят и, представляясь работником банка или другой организации, требуют сообщить личные данные или перевести деньги, - это верный признак мошенничества. В такой ситуации нельзя поддаваться давлению, лучше немедленно прервать разговор и самостоятельно перезвонить в банк по официальному номеру, чтобы убедиться в безопасности своих средств. Кроме того, никогда и ни при каких обстоятельствах не передавайте третьим лицам паспортные данные, банковские реквизиты или домашний адрес - даже если собеседник уверяет, что действует от имени законной структуры. Проявляйте осторожность и всегда требуйте подтверждения информации.

❗️ Если же вы все-таки стали жертвой противоправных действий, не медлите - незамедлительно обратитесь в ближайший отдел внутренних дел или позвоните по номеру «102».

➡️ Помните: ваша бдительность - лучшая защита ваших сбережений.

💢 Напоминаем, еженедельно, по средам, во всех общественных пунктах охраны правопорядка милиции Витебщины участковые инспекторы милиции осуществляют прием граждан:

✅ с 10.00 до 13.00 - в сельских населенных пунктах; ✅ с 17.00 до 20.00 - в городах.

А
АВРОРА | ПОДКАСТ
@aurora_radio
1.9K

Эпидемия паранойи, или Как нами манипулируют

В студии Андрей Масалович, он же КиберДед, подполковник КГБ, специалист в информационной и кибербезопасности. Обсудили конспирологические теории, историю данного направления и методы когнитивной защиты.

О чём говорили:

• Конспирология — это сбой в когнитивной гигиене или оружие массового поражения; • Где вообще грань между критическим мышлением и паранойей, делающей людей уязвимыми; • Какова цена ошибки: сколько ресурсов сжигает общество на борьбу с ветряными мельницами.

Ведущая: Александра Троцкая, руководитель проекта «Клуб Кибердеда»

💰 Помощь Авроре

W
webguild - українська IT-спільнота 🇺🇦
@webguild
1.4K

Вміти знаходити вразливості сьогодні так само важливо, як і вміти їх захищати.

На курсі «Поглиблена кібербезпека: моделювання атак та CTF» від SoftServe Academy ти працюватимеш із Metasploit Framework, досліджуватимеш реальні сценарії атак, виконуватимеш CTF-завдання та навчишся аналізувати безпеку систем на практиці.

Якщо вже маєш базові знання Linux, мереж і кібербезпеки — час перейти на наступний рівень.

Старт — 3 серпня. Деталі та реєстрація на сайті.

#реклама