Виявлення вразливостей, розвідка загроз, зворотне проектування, AppSec
This channel is part of the discussion
Alaid TechThread appears in 10 event pages on TGListПоявился интересный инструмент для iOS security research vphone-cli. Он позволяет запускать виртуальный iPhone / iOS 26 на Apple Silicon Mac через Apple Virtualization.framework и инфраструктуру PCC Research VM. Что есть: — boot virtual iPhone; — firmware patching; —…
Berkeley предлагает оценивать AI-агентов для поиска уязвимостей не по числу найденных багов, а по покрытию классов CWE. Ключевые метрики: критичность, эксплуатируемость, подтвержденный PoC, широта покрытия классов уязвимостей и слепые зоны. Ценность агента в способности…
ИИ-модели всё лучше читают исходники и находят подозрительные места в коде, но этого недостаточно. Главный вывод из оценки Mythos от XBOW: статическое чтение кода помогает строить гипотезы, но не доказывает реальную эксплуатацию. Уязвимость часто возникает не в одной строке, а…
Z.ai запустили OpenVuln - публичный сервис, который с помощью AI ищет уязвимости в open-source проектах. Запуск приурочен к анонсу GLM-5.3. Z.ai заявляет 84,5% на CyberGym, но на более сложном ExploitBench результат заметно ниже — 54,4%. То есть находить подозрительный код…
Berkeley предлагает оценивать AI-агентов для поиска уязвимостей не по числу найденных багов, а по покрытию классов CWE. Ключевые метрики: критичность, эксплуатируемость, подтвержденный PoC, широта покрытия классов уязвимостей и слепые зоны. Ценность агента в способности…
Разбор угроз при использовании кодинговых ИИ-агентов (Codex, Cursor, Claude Code) от NCC Group