Mais publicações — página 11

368 publicações no total
З
Записки Безопасника
@infosec_globe
1K

🤒 Когда архитектура приложения определяет его уязвимости

«Spring и Spring Boot. Разработка облачных приложений на Java» Ф. Урванова – практическое руководство по разработке на самом популярном Java-фреймворке.

Для безопасника здесь важен взгляд изнутри: Spring Boot-приложения составляют значительную часть бэкенда, и именно их ломают через неправильно настроенные Actuator-эндпоинты, небезопасную десериализацию и уязвимые зависимости в цепочке поставок.

— В книге разбираются IoC-контейнер и DI, построение REST API, Spring Security для аутентификации и авторизации, работа с базами данных и развёртывание в облаке через Docker и Kubernetes.

↘️ Max

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

A
Antichrist Blog | 反キリスト∸ブログ
@antichristone
985

• А вы знали, что первые банковские карты изготавливались из картона? От них не требовалось быть износостойкими: их не вставляли в банкоматы или в другие считывающие устройства. Их требовалось лишь предъявлять при совершении покупки в магазине, кафе или автозаправке. Говорить о какой-то интеграции карты с банками не приходилось: задача первых карт - идентифицировать владельца и обозначить его платежеспособность в конкретной сети магазинов, АЗС или сетей питания. Сегодня мы бы назвали эти карты картами лояльности.

• В начале 1920-х платежные карты начали распространяться в сфере торговли топливом. В 1924 году General Petroleum Corporation в Калифорнии начала выпускать то, что они называли "льготными картами" (courtesy card), и другие сетевые АЗС быстро последовали их примеру. Картонные платежные карточки были выданы постоянным клиентам по всем США. С помощью этой карты клиент мог расплачиваться за бензин, а также покупать сопутствующие товары на любой из сетевых станций, которые могли находиться на значительном расстоянии друг от друга, что позволяло удержать путешествующего по стране клиента.

• Первые карты, как и другие документы, изготавливались из картона. Так как ими пользовались значительно чаще, чем, скажем, паспортом, они быстро приходили в негодность и их приходилось менять, что доставляло неудобства и организациям, которые выдавали карты, и клиентам. Масштабная модернизация карт произошла в 1928 году, когда бостонская компания Farrington Manufacturing, специализировавшаяся на изготовлении металлических гравированных шкатулок и футляров, выпустила прообраз металлической карты лояльности - Charga Plate, которые быстро вошли в обиход торговых сетей.

• На выпущенных картах был выдавлены (эмбоссированны) данные владельца. Покупатель, совершая покупку, передавал продавцу карту, который при помощи специального пресса - импринтера - делал отпечаток карты покупателя на квитанции. То есть карта служила оттиском, подтверждающим покупку товара держателем карты. Эмбоссирование упрощало и ускоряло взаимодействие покупателя и и продавца, так как избавляло продавца от необходимости вручную заполнять квитанцию о продаже и вносить в неё данные покупателя. Если представить данную операцию в современном мире то, по сути, с помощью такой карты ставилась печать на чек, подтверждающая покупку товара конкретным клиентом.

• Эта инновация позволяла экономить время на диктовке имени продавцу, позволяла идентифицировать клиента в любом магазине, и снижала вероятность ошибки при заполнении адреса доставки и выставления счета. И просуществовали Сharga Plates вплоть до вхождения в обиход настоящих карт.

• Появившиеся в середине XX века банковские карты представляли собой уже более сложный платежный инструмент, задачей которого было не только идентифицировать клиента, но и предоставить продавцу информацию о состоянии его банковского счета, а также обеспечить как можно более быстрое взаимодействие с банком и проведение транзакции. На картах появились магнитные полосы, содержащие необходимые данные, а позже карты стали снабжаться электронным чипом, обеспечивающим более быстрое взаимодействие с кассовым аппаратом... Так и пошло.

S.E. ▪️ infosec.work ▪️ VT

К
Копирайтер на фрилансе? Заходи!
@freelanceeboom
1.3K

#Удаленка Технический #писатель / #Автор

Codeby.net — продуктовая IT-компания, разрабатывающая решения в сфере кибербезопасности. Команда ищет технического писателя, который поможет масштабировать создание экспертного контента.

Задачи: – Анализировать и исследовать англоязычные материалы по кибербезопасности – Писать, адаптировать и углублять технические статьи – Проверять описанные решения и гипотезы на практике, собирать логи и скриншоты – Формулировать собственные выводы по результатам тестирования – Оформлять материалы в Markdown для публикации Требования: – Интерес к сфере кибербезопасности и техническому контенту – Навыки анализа и адаптации англоязычных материалов – Умение самостоятельно проверять технические факты – Владение Markdown – Готовность использовать AI-инструменты для исследований и автоматизации – Аналитический склад ума и внимательность к деталям Условия: – Доход от 60 000 до 110 000 ₽ (возможен выше для опытных специалистов) – Полностью удалённую работу с гибким графиком – Возможность получать выплаты в USDT – Доступ к API ведущих нейросетей – Минимум бюрократии и высокий уровень самостоятельности – Развитие в сфере CyberSec и работу в команде инженеров

📝 Отклик

0
0Day.Today | Learn Exploit | Zero World | Dark web |
@learnexploit
931

Stored XSS (Stored Cross-Site Scripting) is a high-impact web vulnerability where malicious JavaScript is permanently stored on a target application (e.g., in comments, profiles, messages, or uploaded content). When other users access the affected page, the script executes automatically in their browsers.

Successful exploitation can lead to session hijacking, account takeover, sensitive data theft, phishing attacks, unauthorized actions on behalf of victims, and complete compromise of user interactions. Because the payload persists on the server and affects multiple users, Stored XSS is generally considered more severe than Reflected XSS and remains one of the most critical web application security vulnerabilities.

#bug #xss #cybersecurity #report

@hakfateam🫡

K
K_Archive
@k_archivess2
15.5K

Title : Disclosure Day (2026)

IMDB Rating : ⭐️6.6/10

Personal Rating : 🌟7.0/10

Genre : Sci-fi, Thriller, Mystery

Plot : A meteorologist and a cybersecurity expert find themselves at the centre of a movement to expose the government's cover-up of extraterrestrial secrets.

@k_archivess2 @k_archivess2

K
kyrillic
@kyrillic
13.3K

За и против открытых (китайских) LLM. Я периодически читаю аналитику, мнения и пейперы по теме, в этом посте собрал не самые очевидные, и конечно с упором на деньги.

0️⃣ Есть много графиков типа приложенного к посту, что открытые отстают всего на несколько месяцев, и нужно только подождать. Контрааргументом приводят, что это только по бенчмаркам на 3-4 месяца, а на проде в реальных задачах - 8-12 (что кажется тоже ок).

Аргументы ПРОТИВ того, что открытые модели могут догнать закрытые:

1️⃣ Главное заблуждение про открытые веса, что они дешевые (или бесплатные). Это справедливо для R&D, но не COGS (включая инференс): траты бизнеса растут с ростом выручки/использования. Плюс количество токенов для того же результата у "дешевых" обычно больше.

Реакция на Kimi и китайские модели сильно преувеличена: есть очевидная price umbrella порожденная нехваткой компьюта. То есть китайским моделям выгодны высокие цены топовых лаб - демпинговать в таких условиях рынка всегда легче.

2️⃣ Из-за роста "агент-инференса" рынок инференса неожиданно может расти быстрее, даже быстрее издержек тренинга. Проще говоря, закрытые модели смогут частично брать объемом, как в классическом бизнесе. Нужно только достаточно компьюта, а охваты у них уже есть.

Тот, кто крутит инференс, собирает данные, а данные идут в следующую версию модели. Это самоусиливающийся цикл, недоступный тому, кто просто раздает веса.

3️⃣ Токены - не коммодити! То есть это не как мешок кофе или баррель нефти. Токен одной модели не равен токену другой. Правильно считать стоимость решения конкретной задачи, а тут у открытых моделей все не так хорошо, как на страницах прайсинга.

4️⃣ Anthropic и OpenAI на полгода-год впереди не только по бенчмаркам, но и по возможности оптимизировать эффективность инференса, памяти, обслуживания. Контринтуитивно, но они могут заметно сократить издержки. Плюс по кибербезопасности закрытые модели вряд ли потеряют лидерство.

Аргументы ЗА будущее доминирование открытых китайских моделей:

5️⃣ Чипы - единственная часть, где у США (и закрытых моделей топовых лаб) преимущество. Но все остальное в цепочке поставок токенов (электричество, стоимость строительства датацентров и т.д.) - заметно дороже китайского. Плюс регулирование, иски, бюрократия.

6️⃣ Юзеры и бизнесы, которые больше всех тратят, легко переключаются между моделями и инструментами. Никакого moat у лидеров нет, и как только все выйдет на плато, мы увидим массовый переток юзаджа и денег в открытые модели.

Массовый потребитель, привыкший к ChatGPT, не спасет - он дает слишком мало выручки.

7️⃣ Многие проблемы больших AI лаб можно залить деньгами, но узкое место уже намечается в физическом мире - электричество, стройка и др. Есть уверенность, что обещанный капекс в принципе невозможно обеспечить, физически.

Как только это будет видно на рынке, Китай начнет становится мировой столицей инференса.

8️⃣ Главный ингредиент в стоимости токена - маржа Nvidia (а не электричество или прибыль openai). Так почему будущая выручка вообще должна остаться у лаб? Пока их moat - это не качество моделей или харнесс, а тупо субсидирование юзеров венчурными деньгами.

Конкуренты дипсика дают скидку около 30-40% - это и есть оценка маржи. Реселлеры клодкода/кодекса продают токены со скидкой до 90% от API-цены, перепродавая лимиты фиксированных планов.

9️⃣ Я не знаю, кто победит и как распределятся на рынке, но для нас конкуренция - это хорошо! Остальное просто с интересом наблюдаем.

@kyrillic

Н
НейроВед
@neurowed
731

GPT-5.6 Sol поймали на попытке взломать Hugging Face

Во время внутреннего теста по кибербезопасности модели OpenAI нашли уязвимость, выбрались из песочницы, получили доступ в интернет и добрались до инфраструктуры Hugging Face. Цель оказалась максимально приземлённой — украсть ответы и набрать больше баллов в бенчмарке ExploitGym.

Самое забавное: когда Hugging Face попыталась расследовать атаку с помощью западных моделей, те отказались. В итоге разбираться пришлось китайской GLM 5.2.

OpenAI уже назвала произошедшее беспрецедентным инцидентом. Как прошел тест в конечном итоге — неизвестно:)

I
ios_career
@ios_career
3K

🫨 ИИ-модели от OpenAI вышли из-под контроля и устроили хакерскую атаку

Недавно компании OpenAI и Hugging Face (возможно, главный хаб для моделей, его я юзал например, вот тут) столкнулись с беспрецедентным инцидентом кибербезопасности, вызванным автономными действиями ИИ-агентов во время внутреннего тестирования.

Стремясь любой ценой решить поставленную задачу, модели смогли вырваться из песочницы и получить доступ к hugging face.

ИИ самостоятельно обнаружил и проэксплуатировал уязвимость нулевого дня во внутреннем прокси-сервере и использовал украденные учетки.

Службы безопасности Hugging Face сумели оперативно обнаружить аномальную активность и пресечь её после инцидента. OpenAI выпустили пресс-релиз со всеми подробностями.

Берегите свои креды с молоду, как говорится.

😃 iOS Dev

З
Записки Безопасника
@infosec_globe
968

↔️ NTLM Coercion в 2026: от PetitPotam до Reflection

NTLM Coercion – принудительная аутентификация Windows-хоста на подконтрольный сервер атакующего, по-прежнему один из самых продуктивных векторов.

Рабочая цепочка в 2026: .lnk или .library-ms на файловом шаре вынуждает хост аутентифицироваться, перехваченный NTLMv2-хеш релеится на AD CS или LDAP и заканчивается созданием аккаунта с правами DA.

— В данной статье мы разберем актуальные векторы от PetitPotam и PrinterBug до NTLM Reflection, чем LNK-файлы заменяют RPC при ограниченном доступе, детект по Event ID 4648 и 5145 и конфигурация LDAP Signing как приоритетная мера блокировки.

↘️ Codeby

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

A
Avito Career
@avito_career
7.6K

Хорошая история начнётся с Авито 🚀

🔸 Инженер SOC будет изучать инциденты в области инфобезопасности, создавать контент для SIEM-системы, администрировать системы защиты информации, включая сопутствующую инфраструктуру.

#информационнаябезопасность #infosec #infosec_career

М
Машинное обучение RU
@machinelearning_ru
1.8K

Open source не создаёт кризис кибербезопасности. Он помогает её решать.

Cisco Foundation AI открывает модели, датасеты и инструменты для анализа уязвимостей, threat intelligence и автоматизации работы специалистов по безопасности. Среди релизов — Foundation-Sec и компактные агентные модели Antares для поиска уязвимого кода.

Открытый код позволяет исследователям проверять модели, находить слабые места и совместно улучшать защиту. Закрытость сама по себе безопасность не гарантирует.

huggingface.co/fdtn-ai

S
S.E.Book
@s_e_book
1.6K

📚 Бесплатный курс: Linux - администрирование - Bash, кладовая полезных знаний.

• В данном курсе нас с вами ждёт неформальное путешествие по основам работы системного администратора в операционных системах на базе GNU/Linux. Главным нашим инструментом будет Bash (в основном), попробуем с ним подружиться и взглянем на типичные задачи системного и сетевого администрирования (в той или иной степени). Также нас ждёт немало интересных теоретических выкладок по системам, сетям и кибербезопасности.

• В курс входят: 45 уроков, 22 часа видео и 157 тестов. Цель курса - познакомиться с основами работы системного администратора в операционных системах на базе GNU/Linux.

➡️ https://stepik.org/course/181507/

#bash #Linux

I
InfoSec Community
@infosec_tg
1.7K

🔖 4 топовых ресурса, которые прокачают навыки в кибербезе

🫡 OverTheWire Bandit — классная базовая CTF-игра. Если застряли — тут лежат подсказки. На сайте можно найти и другие квесты, так что есть где разгуляться. 🫡 Hacker Test — игра-головоломка, в которой 20 уровней. Каждый новый этап требует использования разных навыков. 🫡 Pwnable.kr — классика бинарных варгеймов. Вот тут есть пошаговые разборы и полезные ссылки. 🫡 PortSwigger — полезные материалы и лабораторные работы разной сложности по всем часто встречающимся уязвимостям.

Сохраняем в избранное.

tags: #полезное

💀 InfoSec Community | Чат

🤖 The Bell Tech
@bell_tech
20.7K

OpenAI рассказала, как ее передовые ИИ-модели вышли из-под контроля и взломали Hugging Face

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

За кибератакой на платформу Hugging Face, о которой стало известно на днях, стояли две новейшие модели OpenAI, которые во время теста нашли способ вырваться из «песочницы».

Что произошло

На прошлой неделе в инфраструктуру Hugging Face проникли ИИ-агенты, которым удалось частично ее взломать: был скомпрометирован «ограниченный набор» внутренних данных и несколько учетных записей, которые использовались ее сервисами. Отразили атаку тоже собственные ИИ-инструменты компании. Там отметили, что взлом «отличался от всего того, с чем приходилось иметь дело раньше», в одном — он был от начала до конца проведен автономной системой ИИ-агентов.

Сегодня OpenAI рассказала, что за «беспрецедентным инцидентом» стоят ее передовые модели — GPT-5.6-Sol и еще одна, более мощная LLM, которая пока не была выпущена. Атака стала побочным результатом эксперимента, в котором OpenAI тестировала киберспособности обеих моделей на бенчмарке ExploitGym, а защитные ограничения специально ослабила.

Эксперимент проходил в полностью изолированной среде: прямого доступа в интернет у ИИ-агентов не было, а устанавливать необходимые пакеты они могли только через внутренний прокси-сервис. Но именно он оказался слабым звеном. Модели обнаружили в прокси ранее неизвестную уязвимость нулевого дня, использовали ее для выхода за пределы тестового контура, повысили свои привилегии и начали перемещаться по внутренней сети, пока не добрались до системы с доступом в открытый интернет.

После этого агенты предположили, что на платформе Hugging Face могут находиться готовые решения заданий. Модели начали искать путь к этим данным и в ходе атаки задействовали сразу несколько инструментов, включая похищенные учетные записи и еще одну 0-day уязвимость. В итоге модели сумели добиться удаленного выполнения кода на инфраструктуре Hugging Face и извлечь ответы из продакшн-базы платформы.

Мнения:

▫️Кэти Муссурис, глава Luta Security, видит в этом инциденте предвестие будущих утечек: нынешние модели, по ее словам, похожи на «умнейших осьминогов-эскапистов» — «с бесконечным числом цепких щупалец и способностью протиснуться куда угодно». Механизмов, чтобы вовремя сдерживать, отслеживать и раскрывать такие побеги ИИ «в духе Гудини», пока нет, отметила эксперт.

▫️Инженер Мэтт Суиш из компании Tolmo, занимающейся применением автономных ИИ-агентов в кибербезопасности, считает, что передовые модели стремительно сокращают разрыв с наиболее продвинутыми хакерами, и инцидент с Hugging Face — еще одно тому доказательство.

▫️Примечательно, что модель сама выбрала взлом как кратчайший путь к ответу, обращает внимание Ариэль Герберт-Восс, основатель кибербезопасного стартапа RunSybil: «В теории специалисты давно допускали, что нечто подобное возможно. Но до сих пор никто не видел, чтобы это действительно произошло на практике».

▫️«Это не проблема ИИ, а пренебрежение стандартами, которым уже лет сорок, — критикует консультант по безопасности Дэви Оттенхаймер. — Нельзя одновременно утверждать, что система была “надежно изолирована”, и признавать, что она выбралась наружу через единственную оставленную вами лазейку».

▫️«Хотелось бы, чтобы ведущие ИИ-лаборатории тратили столько же времени на то, чтобы научить свои модели создавать безопасную инфраструктуру, сколько они тратят на обучение их эксплуатации уязвимостей», — добавляет инженер и исследователь Нильс Провос.

C
CATENGLISH | Англійська для кар'єри
@engimproving
728

Вивчаємо професії англійською мовою

Знання професій англійською — це не лише корисний навик, а й важливий інструмент для кар'єрного розвитку та міжнародного спілкування.

🟣Як запитати про професію англійською? ▫️What do you do for a living? — Чим ви заробляєте на життя? ▫️What is your job? — Яка у вас робота? ▫️Where do you work? — Де ви працюєте?

🟣Назви професій у сфері бізнесу ▫️Chief Executive Officer (CEO) — генеральний директор ▫️Manager — менеджер ▫️Project Manager — керівник проєкту ▫️Team Leader — керівник команди ▫️Director — директор ▫️Accountant — бухгалтер ▫️Auditor — аудитор ▫️Financial Analyst — фінансовий аналітик ▫️Credit Analyst — кредитний аналітик ▫️Tax Consultant — податковий консультант ▫️Marketing Manager — менеджер з маркетингу ▫️Social Media Specialist — спеціаліст із соціальних мереж ▫️Advertising Specialist — спеціаліст з реклами ▫️Logistics Specialist — спеціаліст із логістики ▫️Customer Service Representative — представник служби підтримки клієнтів ▫️HR Manager (Human Resources Manager) — менеджер з персоналу ▫️Recruiter — рекрутер ▫️Office Administrator — офіс-адміністратор 🟣Назви робочих посад англійською ▫️Manager — менеджер ▫️Supervisor — наглядач, керівник середньої ланки ▫️Coordinator — координатор ▫️Administrator — адміністратор ▫️Assistant — асистент, помічник ▫️Clerk — клерк, офісний працівник ▫️Officer — службовець, співробітник ▫️Specialist — спеціаліст ▫️Consultant — консультант ▫️Freelancer — фрілансер ▫️Entrepreneur — підприємець ▫️Trainer — тренер ▫️Intern — стажер ▫️Volunteer — волонтер 🟣Професії у сфері технологій ▫️Software Developer/Engineer — розробник/інженер програмного забезпечення ▫️Front-End Developer — фронтенд-розробник ▫️Back-End Developer — бекенд-розробник ▫️Full-Stack Developer — фулстек-розробник ▫️Mobile App Developer — розробник мобільних додатків ▫️Game Developer — розробник ігор ▫️Quality Assurance (QA) Engineer — інженер з забезпечення якості ▫️Data Scientist — дата-сайентіст (фахівець з аналізу даних) ▫️Data Analyst — аналітик даних ▫️Cybersecurity Specialist — спеціаліст з кібербезпеки ▫️System Administrator (SysAdmin) — системний адміністратор ▫️Cloud Engineer — хмарний інженер ▫️Database Administrator (DBA) — адміністратор баз даних ▫️Infrastructure Architect —архітектор інфраструктури ▫️UI/UX Designer — дизайнер інтерфейсу/користувацького досвіду ▫️Tech Support Specialist — спеціаліст технічної підтримки ▫️Blockchain Developer — розробник блокчейн 🟣ЗМІ (Media) ▫️Journalist — журналіст ▫️Reporter — репортер ▫️Editor — редактор ▫️News Anchor — телеведучий новин ▫️Columnist — колумніст ▫️TV Presenter/Host — телеведучий ▫️Radio Host — радіоведучий ▫️Broadcast Journalist — журналіст теле- або радіомовлення ▫️Producer — продюсер ▫️Scriptwriter — сценарист ▫️Cinematographer — оператор-постановник ▫️Camera Operator — оператор камери ▫️Public Relations (PR) Specialist — спеціаліст зі зв’язків із громадськістю ▫️Photojournalist — фотожурналіст ▫️Production Coordinator — координатор виробництва ▫️Creative Director — креативний директор ▫️Podcaster — автор подкастів ▫️Influencer — інфлюенсер ▫️Community Manager — менеджер спільноти ▫️Multimedia Specialist — спеціаліст з мультимедіа 🟣Назви професій правозахисників англійською ▫️Lawyer — юрист ▫️Attorney — адвокат ▫️Public Defender — громадський захисник ▫️Legal Advisor — юридичний консультант ▫️Human Rights Lawyer — адвокат із прав людини ▫️Civil Rights Attorney — адвокат із цивільних прав ▫️Pro Bono Lawyer — адвокат, який надає послуги безкоштовно ▫️Judge — суддя ▫️Legal Clerk — судовий клерк ▫️Court Reporter — судовий репортер ▫️Non-Profit Legal Advocate — правозахисник у некомерційній організації ▫️Advocacy Coordinator — координатор правозахисної діяльності ▫️International Lawyer — юрист-міжнародник ▫️Humanitarian Lawyer — адвокат у гуманітарних справах ▫️Refugee Rights Advocate — адвокат із прав біженців ▫️Legal Researcher — юридичний дослідник ▫️Policy Advisor — радник із політики Додавайте нові слова у свій словниковий запас і розширюйте можливості для кар'єри!

Ю
Юрист | Право Политен
@pravopoliten
1.4K

❓ Как защитить смартфон от вирусов?

Внимание к безопасности смартфона критично в наше время. Понимание признаков заражения и способов защиты может помочь избежать серьезных проблем.

Признаки заражения: 🍃Быстрая разрядка батареи и нагрев тела устройства; 🍃Появление незнакомых приложений; 🍃Навязчивая реклама и объявления; 🍃Неизвестные контакты в СМС или звонках; 🍃Необъяснимые списания средств с вашего счета.

Неотложные действия: 🍃Не используйте банковские приложения на зараженном устройстве. 🍃Отключите интернет, включите режим "В полёте". 🍃Свяжитесь с банком через номер на обороте карты для блокировки счетов.

Проверьте важные аккаунты: 🍃Используйте другой, надежный гаджет. 🍃Войдите в «Госуслуги», соцсети и почту, завершите подозрительные сеансы из настройках безопасности.

Удалите неизвестные программы: При необходимости, отозвите права администратора через: Настройки → Безопасность → Администраторы устройства.

Самый надежный способ: 🍃Сбросьте настройки до заводских. Сохраните данные заранее. 🍃Обратитесь в сервисный центр для проверки устройства. 🍃Смените пароли всех учетных записей с безопасного устройства.

Заботьтесь о безопасности своего устройства и помните о регулярных проверках.

#кибербезопасность #смартфон #вирусы #зашита

К
Казахстан на удалёнке
@rabota_5g
1.6K

100% удалённые вакансии за последние 24 часа

——Не IT—— Языки, Локализация - 6 Языки, Перевод - 7

Ассистирование - 14 Гражданское строительство - 4 Организация мероприятий - 2 Финансы и Бухгалтерия - 20 HR - 10 Управление маркетплейсами - 7 Управление проектами - 24 Рекрутинг / Привлечение талантов - 13 Продажи и Поддержка клиентов - 89 Наука, Образование и Репетиторство - 26 Транспорт, Логистика и Доставка - 7

PR и Маркетинг, Создание контента (Видео) - 14 PR и Маркетинг, Копирайтинг - 19 PR и Маркетинг, Медиабаинг - 12 PR и Маркетинг, SEO - 15 PR и Маркетинг, SMM - 17 PR и Маркетинг, Таргетированная реклама - 22 PR и Маркетинг, Видеомонтаж - 14

——IT—— ИИ, Архитектура ИИ Агентов - 5 ИИ, ИИ Инженерия - 23 ИИ, Инженерия Данных - 9 ИИ, LLM Инженерия - 15 ИИ, ML Инженерия - 10

Бэк-энд, C# (Dot net, C Sharp) - 4 Бэк-энд, C++ - 2 Бэк-энд, Go - 4 Бэк-энд, Java - 5 Бэк-энд, Node.js - 6 Бэк-энд, PHP - 4 Бэк-энд, Python - 9 Бэк-энд, Ruby - 2

Большие Данные, Анализ Данных - 16 Большие Данные, Инженерия Данных - 10 Большие Данные, Наука о Данных - 4

Фронт-энд, Angular - 2 Фронт-энд, React - 13 Фронт-энд, Vue.js - 4

ИТ, Бизнес-анализ - 14 ИТ, Компьютерная графика - 2 ИТ, Кибербезопасность - 8 ИТ, DevOps - 9 ИТ, Инженерный менеджер - 11 ИТ, Разработка игр - 4 ИТ, Управление продуктом - 11 ИТ, QA - 6 ИТ, Тестирование ПО - 7 ИТ, RPA - 2 ИТ, SAP - 5 ИТ, Инженерия надежности сайтов - 6 ИТ, UI/UX дизайн - 12 ИТ, UX/CX исследователь - 2

——— Чтобы поддержать нас, поделитесь каналом с друзьями. Все вакансии в @apply_jobs_bot

M
Mr. Robot
@elliot_cybersec
3.3K

V Всероссийская студенческая кибербитва 2026 ждёт тебя

Инцидент обнаружен. Есть несколько минут, чтобы понять, что произошло, и остановить атаку. Именно с такими сценариями предстоит работать участникам ВСКБ-2026.

Открыта бесплатная регистрация на ежегодное соревнование, где студенческие команды погружаются в практику кибербезопасности и действуют в условиях, максимально приближенных к реальным. Все действия разворачиваются на виртуальном полигоне с моделями реальных систем.

В кибербитве можно участвовать в составе:

💻 Red team — моделируют атаки и ищут уязвимости; 💻 Blue team — анализируют происходящее и выстраивают защиту.

Выбери направление, попробуй себя в реальных задачах и заяви о себе в профессиональном сообществе.

Успей узнать подробности и зарегистрироваться ➡️ на кибербитва.рф

Реклама. О рекламодателе.

Б
Белый хакер
@bezopasno_soft
2.5K

Операторы шифровальщика Qilin ломают корпоративные сети через уязвимость в Palo Alto Networks

Привет! Исследователи из Arctic Wolf Labs зафиксировали серию новых атак шифровальщика Qilin (он же Agenda). Для первоначального проникновения в инфраструктуру хакеры массово эксплуатируют недавно закрытую уязвимость в PAN-OS (CVE-2026-0257), которая позволяет полностью обойти аутентификацию на VPN-шлюзах.

👨‍💻 Баг (CVSS: 7.8) затрагивает компоненты портала и шлюза. Если в конфигурации включены cookie-файлы переопределения аутентификации (authentication override) с определенными сертификатами, удаленный злоумышленник может легитимно поднять SSL VPN-сессию вообще без ввода логина и пароля. Зайдя в сеть, хакеры повышают привилегии и начинают собирать учетные данные админов.

💡 Поскольку Qilin работает по модели RaaS (Ransomware-as-a-Service), действия разных партнеров внутри сети отличаются. Одни шифруют всё сразу, другие неделями сидят через AnyDesk или Ngrok, тихо выкачивая данные в облака вроде MEGA и Proton Drive для двойного шантажа. Но есть и общий почерк: полезную нагрузку (защищенную паролем) всегда прячут в папке C:\PerfLogs\, а для распространения по сети используют легитимную утилиту PsExec.

🔍 Перед запуском криптора операторы проводят тотальную зачистку. Они целенаправленно удаляют журналы событий Windows и жестко отключают защиту Microsoft Defender в реальном времени. Для закрепления в реестре (persistence) используется очень специфичный паттерн: они создают ключи, начинающиеся со звездочки и шести случайных строчных букв (например, *abcdef).

P.S. Уязвимость CVE-2026-0257 уже пропатчена вендором. Если вы используете шлюзы Palo Alto Networks и затянули с обновлениями - вы буквально держите парадную дверь открытой. В первую очередь проверяйте логи VPN-подключений на предмет нетипичных или анонимных сессий.

#attack #Infosec #socialengeering 👍 Белый хакер

K
Kali Linux
@linuxkalii
6.9K

Модели OpenAI «сбежали» из песочницы и взломали Hugging Face, чтобы… списать 😳

Во время внутреннего тестирования кибервозможностей GPT-5.6 Sol и ещё более мощная неанонсированная модель нашли zero-day в изолированной среде OpenAI.

Дальше начался сюжет для научной фантастики:

- модели получили доступ в открытый интернет; - повысили привилегии и перемещались между системами; - добрались до инфраструктуры Hugging Face; - использовали уязвимости и украденные учётные данные; - получили доступ к секретным решениям бенчмарка ExploitGym.

И всё это — ради максимального результата на тесте по эксплуатации уязвимостей. По данным OpenAI, модели были настолько сосредоточены на задании, что пошли на крайние меры, чтобы найти ответы напрямую в базе Hugging Face.

Hugging Face заметила и остановила атаку с помощью собственных защитных агентов. Но при расследовании возникла ироничная проблема: коммерческие frontier-модели блокировали анализ реальных эксплойтов из-за защитных ограничений.

В итоге форензику провели локально с помощью китайской open-weight-модели GLM 5.2 от Z.ai.

OpenAI назвала произошедшее беспрецедентным киберинцидентом и теперь усиливает изоляцию, мониторинг и контроль своих тестовых сред.

ИИ не просто списал ответы. Он сначала взломал соседнюю компанию, чтобы до них добраться.

Интересно, результат бенчмарка ему всё-таки засчитали? 🤭

#ai #openai #huggingface #cybersecurity #gpt #glm

Н
НаукаPRO
@naukaproo
830

Множество обновлений нейросетей и новых AI-инструментов выходят еженедельно. Вопрос только в том - узнаем ли мы об этом во время.☝🏻👇🏻

В этой подборке вы найдёте: AI-блок: новости, нейросети, ИИ-инструменты и кейсы внедрения.

AT-блок: Java, Python, JS (Frontend/Backend), Mobile, QA, промышленная автоматизация (IIoT).

А также: SciPop, Cybersecurity, IT-вакансии, биржа фриланса, Agile/PMP-менеджмент.

+ бонус: IT-мемы и юмор 🤓🤖

Посмотреть и выбрать на что подписаться 👉🏻 здесь!👉

T
Typespace Media [en]
@typespace_ai
2.2K

Google has unveiled three new models: Gemini 3.6 Flash, 3.5 Flash Lite, and 3.5 Flash Cyber.

Gemini 3.6 Flash performs better at coding and multimodal tasks. It costs less than the previous generation, but is still more expensive than GPT-5.6 Luna.

Gemini 3.5 Flash Lite is the smallest, fastest, and cheapest of the three. And Gemini 3.5 Flash Cyber nearly matched GPT-5.6 Sol on a cybersecurity benchmark.

@typespace_ai

Р
Работа для копирайтеров и редакторов
@work_copywriters
1.9K

Технический писатель / автор

Codeby.net

Мы — продуктовая IT-компания, разрабатываем решения в сфере кибербезопасности. Сейчас масштабируем нашу контентную воронку. Нам нужен не просто копирайтер, который пишет тексты руками, а Content Engineer — пишущий технарь, который с помощью наших инструментов поставит создание качественного, глубокого технического контента на поток.

Задачи: - Анализ и ресёрч зарубежных статей конкурентов-доноров (обзоры прокси, антидетектов, уязвимостей, глубокие разборы WebRTC / DNS и принципов защиты информации) - Написание статей: рерайт, адаптация и техническое углубление англоязычных материалов с учётом фирменного стиля компании - Практическое тестирование: проверка описываемых в статье фактов и гипотез на практике, сбор логов и скриншотов, описание собственных выводов (ИИ за вас это не сделает) - Вёрстка и оформление готовых материалов в Markdown для публикации на сайте

Условия: - Удалёнка, фултайм, гибкий график - 60 000 – 110 000 на руки (возможны выплаты в USDT). Готовы рассмотреть выше для опытных - Минимум бюрократии, максимум инженерной свободы - Безлимитный доступ к API топовых нейросетей, как к инструменту для исследований и автоматизации - Отсутствие микроменеджмента и корпоративной бюрократии. Работа в команде инженеров, говорящих с вами на одном языке - Развитие в CyberSec - Локация: РФ или РБ

Откликнуться

Нашли вакансию мошенника? Сообщайте сюда

➖➖➖➖➖➖➖➖➖➖➖ Наши ресурсы для копирайтеров

НейроПеро — нейросеть для копирайтеров. Работает в Telegram и в браузере. КопиБаза — база резюме копирайтеров Копислав — бот по обучению копирайтингу Ламповый чат копирайтеров — общение, вопросы, поддержка Врожденная неграмотность — канал про русский язык Говноклиент — черный список заказчиков-кидал Жилетка — бот эмоциональной поддержки для фрилансеров. Разработан при участии психолога. Когда накрыло — выслушает и поможет

T
TAUREN ИНВЕСТИЦИИ | Егор Федосов
@taurenin
8.3K

🔥 Важное на рынках

▫️Склады Wildberries в Краснодаре и Невинномысске были атакованы БПЛА. На объектах начался пожар. Сотрудники эвакуированы, при этом есть пострадавшие

▫️ Администрация Трампа готовится к пятнице ввести пошлины не менее 10% на товары из 60 стран — BBG

▫️ Россия приостановила аукционы по размещению ОФЗ из-за ожиданий возможной паузы в смягчении ДКП ЦБ — Bloomberg.

▫️В соответствии с принятым Госдумой законом с 1 сентября инвесторам разрешается обменивать криптовалюту на российские ценные бумаги (кроме счетов иностранных номинальных держателей) – РБК.

▫️ Казахстан вынужден прекратить поставки нефти на свой главный экспортный терминал на черноморском побережье России из-за атак на танкеры — Bloomberg.

▫️ Инфляционные ожидания населения в РФ за июль 2026 г. подскочили с 12,4% до 14,7% - максимума в этом году — опрос по заказу ЦБ.

▫️ Экспорт удобрений из РФ по итогам 2025 года достиг рекордных значений - 45 млн т — глава Минсельхоза Лут.

▫️Золотые резервы ЦБ РФ по состоянию на 1 июля 2026 года сократились до 73,4 млн тройских унций - минимальное значение с февраля 2020 года.

▫️Новый бизнес Европлана в 1п2026 г. вырос на 13% г/г до 49,1 млрд рублей, компания закупила и передала в лизинг около 14 тыс ед автотранспорта (+8% г/г).

▫️ Россияне стали в 3,6 раза чаще пользоваться кредитными линиями МФО. В I кв 2026 года объем таких продуктов достиг ₽86 млрд — Известия.

▫️Рынок инфраструктурного ПО в России в 2025 году замедлил рост до 16%, при этом заказчики продолжили увеличивать бюджеты на кибербезопасность и облачные сервисы — Ведомости.

▫️Потребление стали в России в I полугодии 2026 года сократилось на 7,5% г/г. Во II кв падение замедлилось до 3,5%, но устойчивого восстановления рынка аналитики пока не ждут — Ъ.

Комментарий: Снова пошла речь о «пошлинах» и «сделках», но рынок на этот шум уже не реагирует. На блокаду Ормуза и портов Саудовской Аравии нефть тоже реагирует как-то вяло, в продолжительную эскалацию рынок слабо верит.

Доброе утро и хорошего дня 🙂