Vulnerability discovery, threat intelligence, reverse engineering, AppSec
This channel is part of the discussion
Alaid TechThread appears in 8 event pages on TGListПоявился интересный инструмент для iOS security research vphone-cli. Он позволяет запускать виртуальный iPhone / iOS 26 на Apple Silicon Mac через Apple Virtualization.framework и инфраструктуру PCC Research VM. Что есть: — boot virtual iPhone; — firmware patching; —…
Berkeley предлагает оценивать AI-агентов для поиска уязвимостей не по числу найденных багов, а по покрытию классов CWE. Ключевые метрики: критичность, эксплуатируемость, подтвержденный PoC, широта покрытия классов уязвимостей и слепые зоны. Ценность агента в способности…
Z.ai запустили OpenVuln - публичный сервис, который с помощью AI ищет уязвимости в open-source проектах. Запуск приурочен к анонсу GLM-5.3. Z.ai заявляет 84,5% на CyberGym, но на более сложном ExploitBench результат заметно ниже — 54,4%. То есть находить подозрительный код…
Berkeley предлагает оценивать AI-агентов для поиска уязвимостей не по числу найденных багов, а по покрытию классов CWE. Ключевые метрики: критичность, эксплуатируемость, подтвержденный PoC, широта покрытия классов уязвимостей и слепые зоны. Ценность агента в способности…
Разбор угроз при использовании кодинговых ИИ-агентов (Codex, Cursor, Claude Code) от NCC Group
Появился интересный инструмент для iOS security research vphone-cli. Он позволяет запускать виртуальный iPhone / iOS 26 на Apple Silicon Mac через Apple Virtualization.framework и инфраструктуру PCC Research VM. Что есть: — boot virtual iPhone; — firmware patching; —…