Ще пости — сторінка 13

367 поста усього
I
InfoSec Community
@infosec_tg
1.7K

📰 Как на самом деле работает DHCP

Если хотите уверенно анализировать сетевые проблемы и понимать, как устройства получают IP-адреса, прочитайте эту статью.

Внутри: 🫡 процесс DORA шаг за шагом; 🫡 анализ DHCP-трафика в Wireshark; 🫡 настройка DHCP на MikroTik; 🫡 настройка DHCP на Ubuntu Server; 🫡 использование DHCP Relay между подсетями.

⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат

K
Kali Linux
@linuxkalii
27.4K

Автономный ИИ-агент взломал Hugging Face, а закрытые модели не смогли помочь расследованию

Hugging Face раскрыла инцидент, который хорошо показывает будущую асимметрию кибербезопасности.

Атака началась с вредоносного датасета, эксплуатировавшего два пути выполнения кода в системе обработки данных. Затем автономный агент получил доступ к нодам, собрал облачные и кластерные учётные данные и перемещался между внутренними кластерами.

За одни выходные система выполнила тысячи действий через краткоживущие sandbox-среды. В журналах осталось более 17 000 событий.

Самая показательная часть началась во время расследования. Команда Hugging Face попыталась анализировать реальные эксплойты, команды и C2-артефакты с помощью передовых моделей через коммерческие API, но safety-фильтры блокировали запросы.

Модели не смогли отличить работу специалиста по реагированию на инциденты от действий атакующего.

В итоге анализ перенесли на самостоятельно размещённую open-weight модель GLM 5.2. Это позволило изучать вредоносный код без блокировок и не отправлять журналы, данные атакующего и упомянутые credentials внешнему провайдеру.

Возникает опасная асимметрия:

- атакующие запускают агентов без ограничений; - защитники могут столкнуться с блокировками именно в критический момент; - чувствительная телеметрия не всегда должна покидать инфраструктуру компании.

У команды безопасности должна быть заранее подготовленная модель, которую можно запустить локально и использовать во время реального инцидента.

Автономные кибератаки уже перестали быть сценарием из презентаций. Теперь вопрос в том, готовы ли защитные инструменты работать с той же скоростью.

https://huggingface.co/blog/security-incident-july-2026

#ai #cybersecurity #opensource #llm #huggingface

@linuxkalii

N
NusurTech 2 ©️
@programmer_tech
247

شهادة ISC2 CC Certified in Cybersecurity الدليل الشامل للتعلم والتحضير للاختبار شهادة Certified in Cybersecurity (CC) هي شهادة تأسيسية تغطي أهم مبادئ الأمن السيبراني، مثل إدارة المخاطر، وأمن الشبكات، والتحكم في الوصول، والاستجابة للحوادث، وعمليات الأمن (Security Operations)، إضافة إلى المفاهيم الأساسية المتعلقة بحماية البيانات والتهديدات الإلكترونية. وتُعد نقطة انطلاق ممتازة للراغبين في دخول مجال الأمن السيبراني دون الحاجة إلى خبرة عملية كبيرة.

🔴 رابط الدرس كاملاً : 🔴🔴 https://www.nusurtech.ca/2023/11/cc-certified-cybersecurity-professional.html

З
Записки Безопасника
@infosec_globe
1.1K

✔️ Как спроектировать систему, которая не ляжет под нагрузкой

«System Design. Проектирование мобильных систем» Мигеля Виво – практическое руководство по проектированию масштабируемых мобильных архитектур, написанное человеком, прошедшим через реальные production-проблемы.

Для безопасника здесь важен не только дизайн, но и то, что архитектурные решения напрямую определяют поверхность атаки: как хранятся токены, куда уходит трафик, кто имеет доступ к каким данным.

— В книге разбираются проектирование клиент-серверного взаимодействия, кэширование и синхронизация данных, работа в офлайне, push-уведомления, аутентификация и управление сессиями, а также типичные архитектурные ошибки, превращающие мобильное приложение в удобную мишень.

↘️ Max

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

A
Antichrist Blog | 反キリスト∸ブログ
@antichristone
1.2K

• Michelangelo - это первое вредоносное ПО, которое получило широкую огласку в новостных СМИ. Одним из первых его заметил владелец компьютерного магазина в австралийском Мельбурне. После установки нескольких программ на мониторе появилось большое количество странных символов. Дальнейшее расследование показало, что он невольно загрузил вирус в систему. 6 марта 1992 года (день рождения великого художника эпохи Возрождения Микеланджело Буонарроти) вирус активировался, перезаписав данные на жёстком диске компьютеров, которые были заражены.

• Как вы уже поняли, "Микеланджело" заражал загрузочный сектор жесткого диска или, что более важно, основную загрузочную запись (MBR) жёсткого диска. Вирус был разработан для заражения DOS систем и работал на уровне BIOS. Заразив компьютер AT или PS/2, Michelangelo перезаписывал первые сто секторов жёсткого диска нулями.

• Микеланджело был основан на вирусе Stoned, который известен с 1987 года и также известен под названием New Zealand Virus. Код вируса был изменён, чтобы антивирусные программы не могли его распознавать.

• При работе с заражённым носителем данных Микеланджело резервирует 2 килобайта системной памяти по адресу 40h: 13h. Затем код вируса копируется в эту область. При наличии жёсткого диска вирус считывает MBR и проверяет, не заражён ли он. Затем, Микеланджело сравнивает первые 4 байта главного загрузочного сектора с первыми байтами своего собственного кода. Если они не совпадают, вирус пытается заразить устройство.

➡На жёстких дисках вирус перемещает исходную главную загрузочную запись в цилиндр 0, головку 0, сектор 7. ➡На гибких дисках, если диск равен 360 КБ, вирус перемещает исходный загрузочный сектор в цилиндр 0, головку 1, сектор 3. ➡На других дисках вирус перемещает исходный загрузочный сектор в цилиндр 0, головку 1, сектор 14.

• Хотя вирус предназначен для заражения DOS-систем, он может легко разрушить другие ОС, поскольку заражает главную загрузочную запись жёсткого диска. Как только компьютер заражается любая вставленная дискета, на которую выполняется запись, также немедленно заражалась. А поскольку вирус проводит большую часть своего времени в спящем состоянии, активируясь только 6 марта, вполне возможно, что заражённый компьютер мог годами оставаться незамеченным - до тех пор, пока не будет включён шестого марта.

• Когда Michelangelo начал набирать "популярность", многие эксперты, в том числе и основатель антивирусной компании Джон Макафи, заявили о заражении 5 миллионов компьютеров во всем мире, а убытки за потерянные данные оценивают в размере от 20 до 30 тысяч баксов. Забавным был и совет по борьбе со злокачественной программной - просто не включать компьютер 6 марта или перевести дату пятого марта на седьмое, тем самым пропустив шестое.

• Кстати, создание и распространение данного вируса повлекли за собой зарождение полноценной антивирусной индустрии. Та же компания McAfee привлекла инвестиции в размере 42 млн долларов, а владельцы компьютеров по всему миру бросились скупать антивирусные продукты McAfee.

➡ https://www.nostalgianerd.com/michelangelo

• P.S. Возможно, вы заметили, что в фильме "Хакеры" 1995 фигурирует вирус "Да Винчи" - название явно было отсылкой к Michelangelo.

S.E. ▪️ infosec.work ▪️ VT

C
CyberSecurity & AI Experts
@ethicalhackingtoday
2.1K

⚔️ Common Network Attacks (Man-in-the-Middle, DoS & DDoS)

Not every cyberattack targets files or passwords. Some attacks focus on intercepting communication or making online services unavailable. In this lesson, we'll cover three common network attacks:

🕵️ Man-in-the-Middle (MITM) 🚫 Denial of Service (DoS) 🌍 Distributed Denial of Service (DDoS)

🕵️ 1. Man-in-the-Middle (MITM) Attack A Man-in-the-Middle (MITM) attack occurs when an attacker secretly places themselves between two parties that are communicating. Instead of data flowing directly: User ➜ Website It becomes: User ➜ Attacker ➜ Website The attacker attempts to intercept or modify the communication.

🎯 Real-Life Example Imagine sending a sealed letter to your bank. A thief intercepts the letter, reads it, reseals it, and forwards it to the bank without either side realizing. That's the basic idea behind a MITM attack.

🛡️ How to Reduce the Risk • Use HTTPS websites • Avoid sensitive activities on untrusted public Wi-Fi • Keep devices updated • Use VPNs on untrusted networks • Verify website certificates when appropriate

🚫 2. Denial of Service (DoS) A Denial of Service (DoS) attack attempts to make a website or service unavailable by overwhelming it with traffic or requests from a single source.

🎯 Example A small online store receives far more requests than it can handle from one attacking system. Legitimate users struggle to access the website.

🌍 3. Distributed Denial of Service (DDoS) A Distributed Denial of Service (DDoS) attack is similar to DoS, but the traffic comes from many compromised devices instead of one. These devices may be part of a botnet controlled by an attacker.

🎯 Example Thousands of compromised computers send requests to the same website simultaneously. The website may slow down significantly or become unavailable to legitimate users.

📊 DoS vs DDoS DoS | DDoS One attacking source | Multiple attacking sources Easier to identify | Harder to mitigate Lower attack scale | Much larger attack scale Targets service availability | Targets service availability

🛡️ How Organizations Defend Against These Attacks • Firewalls • Web Application Firewalls (WAF) • DDoS protection services • Load balancing • Traffic monitoring • Rate limiting • Intrusion Detection and Prevention Systems (IDS/IPS)

🌍 Real-Life Scenario A ticket booking website launches sales for a major event. Suddenly, it receives an enormous volume of malicious traffic. Without protection: ❌ The website may become unavailable. With DDoS protection: ✅ Suspicious traffic can be filtered, helping legitimate users continue to access the service.

📝 Quick Task Think about your favorite shopping or streaming website. Ask yourself: • What would happen if millions of fake requests were sent to it? • How would that affect real customers? • Why is high availability important for businesses?

💡 Easy Trick to Remember 🕵️ MITM = Someone secretly intercepts communication 🚫 DoS = One attacker overwhelms a service 🌍 DDoS = Many attackers overwhelm a service together

🚀 Pro Tip Cybersecurity isn't only about protecting data—it's also about ensuring that systems remain available. Maintaining availability is one of the three pillars of the CIA Triad (Confidentiality, Integrity, Availability).

Double Tap ❤️ For More

𝐀𝐝𝐢𝐭𝐲𝐚 𝐓𝐞𝐜𝐡™ 🔥
@aditya_tech25
2.5K

🛡 Stay Ahead. Stay Informed.

The crypto space moves fast—and so do scams, market shifts, and tech breakthroughs. Don't rely on rumors when you can get facts.

Hacknet delivers: 📈 Crypto & Finance Updates 👨‍💻 Technology Insights 🔐 Cybersecurity News 📍 Real-Time Fraud & Scam Alerts 📊 Fact-Based Reporting & Unbiased Analysis

Whether you're a trader, investor, builder, or simply passionate about technology, Hacknet keeps you informed with accurate, noise-free content.

https://t.me/+_kxyzptfFl04NjU8 ✅️

Join Hacknet today and stay one step ahead. 🚀

I
InfoSec Community
@infosec_tg
1.7K

📰 Nmap: полный разбор возможностей легендарной утилиты

Этот инструмент используют для инвентаризации инфраструктуры, аудита безопасности и анализа сетевых сервисов.

В видео подробно разбирают основные возможности утилиты: сканирование портов, определение операционной системы, поиск сервисов и их версий, картирование сети и автоматизацию проверок.

⛓️ Ссылка на видео

tags: #видео

💀 InfoSec Community | Чат

G
GIS о кибербезопасности
@gis_cybersec
1.1K

☄️Защита домашней Wi-Fi сети в 2026 году: как обеспечить безопасность личного пространства.

📲 Взломанная домашняя сеть открывает доступ к почтовым ящикам, паролям от банков, личным фото, перепискам и файлам, которые пользователи хранят на личном компьютере.

Через роутер злоумышленник может перехватывать трафик, подменять запросы, заставлять устройства открывать вредоносные сайты, подключаться к камерам или микрофонам, если они в той же сети.

Распространение локальных экосистем умного дома сместило ключевой вектор атак злоумышленников с серверов вендора на компоненты домашнего периметра. Теперь мишенью выступает локальный сервер экосистемы (например Home Assistant) с десятками открытых интеграций. Более того, новые протоколы IoT-платформ вроде Thread формируют собственную mesh-сеть, которая слепа для классического Wi-Fi мониторинга, что в результате позволяет злоумышленникам скрытно перемещаться между устройствами внутри вашего дома, минуя настройки безопасности основного роутера – отмечает Максим Федосенко, ведущий инженер-аналитик аналитического центра кибербезопасности компании «Газинформсервис».

🛡 Подробнее про 5 шагов к безопасному WiFi, какие функции домашнего роутера стоит отключить и настройку гостевой сети — можно узнать на портале

#gis_полезности @gis_cybersec

A
Antichrist Blog | 反キリスト∸ブログ
@antichristone
1.1K

• 111 лет назад, в 1915 году, был совершён первый трансконтинентальный телефонный звонок. Александр Грейам Белл, один из основоположников телефонии и основатель Bell Labs, поговорил со своим помощником Томасом Ватсоном. При этом Белл находился в Нью-Йорке, а Ватсон - в Сан-Франциско. Событие было специально подготовлено для панамской тихоокеанской международной выставки.

• За 39 лет до этого Белл совершил первый в мире телефонный разговор с тем же Ватсоном, находившемся всего лишь в другой комнате. Теперь же для разговора через континент потребовалась серьёзная инфраструктура. Сейчас позвонить или передать сообщение в другую точку мира – дело привычное и быстрое. Олды помнят возню с междугородными и международными звонками несколько десятилетий назад, когда приходилось "заказывать разговоры". Но в 1915 году это был практически хакатон.

• В 1915 году на звонок потребовалось 10 минут, так как все операторы станций по пути следования звонка должны были вручную сделать необходимые включения. Связь шла по медным проводам протяжённостью в 11000 километров, которые представляли собой, фактически, единый контур, который мог одновременно поддерживать только один звонок. Разговор продлился 3.5 часа и произвёл неизгладимое впечатление на посетителей выставки, которые слышали голос человека, находящегося на другом конце континента.

• После разговора посетители выставки в течение нескольких дней могли сами попробовать новинку – поднять трубку и услышать Атлантический океан, звуки с другого побережья, и различные музыкальные номера. После этого события официально была запущена услуга коммерческой телефонной связи. Трёхминутный звонок обходился в $21, что в нынешних ценах составляет примерно $700.

S.E. ▪️ infosec.work ▪️ VT

P
Python Community
@python_community_ru
614

⚡️ SearchPhone - open-source утилита на Python, которая автоматизирует сбор данных по телефонным номерам и формирует готовые отчёты.

Возможности

- проверка корректности телефонного номера - определение страны и оператора связи - поиск упоминаний через Google, Bing и DuckDuckGo - поиск номера в открытом коде на GitHub - поиск публикаций и обсуждений на Reddit - создание отчётов в форматах JSON и PDF - параллельная обработка запросов - управление через простой CLI

Инструмент пригодится для OSINT-исследований, threat intelligence и проверки открытых источников.

Используйте его только законно и с соблюдением права на конфиденциальность.

🔗 GitHub: https://github.com/HackUnderway/SearchPhone

#OSINT #CyberSecurity #Python #OpenSource #GitHub #ThreatIntelligence #InfoSec

@Python_Community_ru

C
Cyber Guardians
@ircyberguardians
734

FUD Shellcode Stagers in Python: String Reversal, NT APIs and IAT Walking to Bypass EDR

Original text: “Creative approaches to coding FUD Stagers” — R.B.C. (g3tsyst3m), G3tSyst3m’s Infosec Blog (March 29, 2026). The code, screenshots and VirusTotal results below are reproduced verbatim with attribution captions; the surrounding prose is a paraphrase.

Executive Summary

The g3tsyst3m blog post walks through two Python-based shellcode stagers that both achieve 0/63 on VirusTotal by…

https://core-jmp.org/2026/06/fud-shellcode-stagers-python-string-reversal-nt-apis-iat-walking/

@IRCyberGuardians

P
Python/ django
@pythonl
3.7K

⚡️ SearchPhone - open-source утилита на Python, которая автоматизирует сбор данных по телефонным номерам и формирует готовые отчёты.

Возможности

- проверка корректности телефонного номера - определение страны и оператора связи - поиск упоминаний через Google, Bing и DuckDuckGo - поиск номера в открытом коде на GitHub - поиск публикаций и обсуждений на Reddit - создание отчётов в форматах JSON и PDF - параллельная обработка запросов - управление через простой CLI

Инструмент пригодится для OSINT-исследований, threat intelligence и проверки открытых источников.

Используйте его только законно и с соблюдением права на конфиденциальность.

🔗 GitHub: https://github.com/HackUnderway/SearchPhone

#OSINT #CyberSecurity #Python #OpenSource #GitHub #ThreatIntelligence #InfoSec

I
InfoSec Community
@infosec_tg
1.8K

🔖 Альтернатива ngrok

Если нужно быстро открыть доступ к локальному веб-серверу, обратите внимание на Tunnelto.

Это лёгкий open-source-инструмент на Rust, который создаёт защищённый публичный URL без лишней настройки.

Отлично подходит для тестирования вебхуков, демонстрации локальных приложений и удалённой работы с проектами.

⛓️ Ссылка на GitHub

tags: #полезное

💀 InfoSec Community | Чат

K
Kali Linux
@linuxkalii
7.7K

C2 без сервера, домена и открытых портов - теперь прямо внутри GitHub

Появился OctoC2 - GitHub-native C2 framework, где весь трафик идёт через api.github.com по HTTPS. Без VPS, кастомных доменов и listening server. Для сети это может выглядеть как обычная активность разработчика или CI/CD.

По README, OctoC2 использует несколько каналов внутри возможностей GitHub, поддерживает fallback между ними и шифрование payload’ов. Проект прямо помечен как инструмент только для authorized red-team и security research.

GitHub-трафик нельзя считать безопасным просто потому, что это GitHub.

Что стоит мониторить:

* странные паттерны запросов к GitHub API * неожиданные GitHub tokens на машинах * необычную активность private repos * подозрительную CI/CD-активность * долгоживущие процессы, которые постоян

github.com/dstours/OctoC2

#redteam #infosec #C2 #Hacking

К
КІБЕРБЕЗ
@cybersecurity_ua
15.4K

🌨 Моделювання енергомереж, проектування електричних плат та демонстрація законів електрики

BambooGrid — моделює електричну мережу. Веб-інтерфейс з відкритим кодом для моделювання енергомережі та потоків потужності. Не просто малювання електричної схеми. Ви створюєте математичну модель реальної енергосистеми, а потім запускаєте розрахунок потоків потужності - load flow/power flow. Ви можете змоделювати: сонячна електростанція - трансформатор - завод - місто і подивитися, як електрика розподіляється по мережі.

PCBJam — це веб-програма для створення електронних плат. Arduino, робот, квадрокоптер, розумний будинок, власна клавіатура, підсилювач звуку, будь-який інший електронний пристрій. Ви не програмуєте Arduino і не симулюєте роботу робота. Ви проектуєте саму плату, на якій потім будуть фізично розташовані електронні компоненти. На прикладі механічної клавіатури: клавіші - електричні з'єднання - мікроконтролер - USB. PCBJam допоможе спроектувати плату, яка буде всередині цієї клавіатури.

Javalab — величезна колекція інтерактивних наукових симуляцій прямо в браузері, створена корейським вчителем природничих наук. По суті, це цифрова лабораторія для експериментів із законами природи: фізики, електроніки, хімії, біології, математики та інших тем. Наприклад закон Ома, де ви можете самі змінювати напругу та опір і бачити, як змінюється струм. Або змінювати силу, масу і напрямок руху об'єктів та спостерігати за результатом.

https://t.me/cybersecurity_ua/1252 — у даній публікації зібрані всі інші інструменти та сервіси, які стосуються електроніки, інженерії та конструювання. #навчання

В
Военная академия связи
@vasmilru
5K

⚡️Рекордный конкурс среди девушек зафиксирован в Военной академии связи

Как сообщила представитель приёмной комиссии Надежда Дзюбенко, общее число желающих поступить превысило 3 000 человек, из которых более 300 — девушки.

Подробный репортаж с телеканала «Звезда»: https://tvzvezda.ru/news/20267151438-wHhok.html?ysclid=mrnarcpgnj39708397

Конкурс среди юношей составил более трёх человек на место, тогда как среди девушек он достиг впечатляющих 15 человек на место. Это подтверждает высокий интерес к военным IT-специальностям и растущую популярность академии среди абитуриенток.

Курсанты здесь изучают кибербезопасность, средства радиоэлектронной борьбы, способы противодействия беспилотникам, а также технологии защиты и нарушения систем связи противника. Учебные программы постоянно обновляются с учётом практического опыта: преподаватели выезжают в зону СВО, чтобы перенять опыт и сразу внедрить его в образовательный процесс.

Помимо подготовки специалистов, в академии ведётся разработка и модернизация средств связи. За последние четыре года значительно уменьшились размеры переносной широкополосной станции спутниковой связи Р-444, для которой также создали специальную бронезащиту из высокомолекулярного полиэтилена, способную защитить оборудование от пуль и осколков.

✋ Подписаться 👻 MAX 📲 ВК ✔️ Проголосовать за канал

#академия_связи🔹

I
InfoSec Community
@infosec_tg
1.6K

📰 Разбираем первую автономную атаку AI-вымогателя

В этой статье подробно разбирают исследование Sysdig, посвящённое полностью автономной атаке AI-агента.

Внутри: 🫡 эксплуатация уязвимости Langflow; 🫡 поиск API-ключей и облачных секретов; 🫡 использование дефолтных учётных данных; 🫡 шифрование данных и удаление баз; 🫡 разбор того, как эксперты определили, что атаку проводил именно AI-агент.

⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат

C
cissp
@cissp
1K

#DiyakoSecureBow ———————————— CISO as a Service (vCISO)

Why Every Security Team Should Know Osquery: Modern cybersecurity is no longer limited to firewalls, EDR, and SIEM platforms. The real challenge is obtaining accurate, real-time visibility into what is actually happening across endpoints.

Osquery addresses this challenge by transforming operating systems into relational databases. Instead of relying on proprietary agents or platform specific scripts, security teams can query endpoints using standard SQL to retrieve information about:

• Running processes and services • Active network connections • Installed software and patches • User accounts and privileges • Startup persistence mechanisms • Scheduled tasks and cron jobs • USB devices and hardware inventory • Browser extensions • File integrity changes • System configuration and security posture

Why Osquery Matters?! Organizations often struggle with fragmented visibility across Windows, Linux, and macOS. Osquery provides a unified telemetry layer that enables defenders to collect normalized data regardless of the operating system.

This significantly improves: * Threat Hunting * Digital Forensics * Incident Response * Asset Inventory * Vulnerability Validation * Compliance Monitoring * Security Baseline Assessment

Beyond Asset Management One of Osquery’s greatest strengths is its ability to support hypothesis-driven investigations. For example, during an incident responders can quickly answer questions such as: * Which hosts executed PowerShell with suspicious arguments? * Which endpoints contain an unexpected local administrator? * Which systems have unsigned binaries running from temporary directories? * Which devices established outbound connections to a suspicious IP? * Which persistence mechanisms appeared after a specific date?

All through SQL-based queries executed at scale. Integration with Modern SOC Osquery becomes even more powerful when integrated with security ecosystems such as: * FleetDM * Velociraptor * Elastic * Splunk * Microsoft Sentinel * Wazuh * TheHive * SOAR platforms

This enables continuous monitoring and automated threat detection rather than relying solely on periodic scans.

Final Thoughts Osquery is not an EDR replacement. It is a high-value telemetry and visibility platform that complements existing security controls by providing deep endpoint intelligence, accelerating investigations, and enabling proactive threat hunting.

In mature cybersecurity programs, visibility is not a luxury it is the foundation of effective defense.

Special Thanks to Uptycs 🙏♥️☺️

–Security you can rely on–

2026.07.17 ———————————————— #CyberSecurity #ThreatHunting #Osquery #DFIR #IncidentResponse #SOC #BlueTeam #ThreatDetection #DigitalForensics #Linux #Windows #macOS #SecurityOperations #EndpointSecurity #DiyakoSecureBow

https://www.linkedin.com/posts/guide-2-osquery-2026-ugcPost-7483816364323868672-gPqF

A
Antichrist Blog | 反キリスト∸ブログ
@antichristone
1.6K

• Яндекс впервые получил международный сертификат ISO/IEC 42001 для всех моделей семейства Alice AI

➡Помимо языковой модели, аудит на соответствие стандарту прошли мультимодальная Alice AI VLM и генеративная Alice AI ART.

• По этой методологии уже сертифицированы Amazon, Anthropic и Microsoft. Теперь Alice AI находится в одном ряду с мировыми лидерами, а система управления ИИ Яндекса соответствует лучшим международным практикам.

• ISO/IEC 42001 не оценивает «качество» нейросетей, он подтверждает процессы ответственной разработки ИИ: управление данными, контроль безопасности, документирование, мониторинг аномалий, оценку рисков и реагирование на инциденты на протяжении всего жизненного цикла моделей.

• По итогам аудита независимые эксперты подтвердили, что процессы разработки Alice AI соответствуют требованиям стандарта: данные пользователей защищаются в соответствии с ISO/IEC 42001, возможные ошибки и аномалии в работе моделей непрерывно отслеживаются, а при развитии ИИ учитываются технические, юридические и этические риски.

• По мере роста роли генеративного ИИ требования к secure AI development становятся столь же важными, как ISO 27001 и SOC 2 для информационной безопасности. Сертификация Alice AI задает ориентир ответственной разработки и подтверждает зрелость процессов управления ИИ в Яндексе.

S.E. ▪️ infosec.work ▪️ VT

I
InfoSec Community
@infosec_tg
1.7K

📰 Главный инструмент сетевого безопасника

Если работаете с сетями или изучаете пентест, без Nmap не обойтись.

Автор статьи подробно рассказывает, как использовать Nmap для поиска открытых портов, определения сервисов, аудита безопасности и исследования сетевой инфраструктуры.

⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат

D
DevOps
@devopsitsec
2.7K

😒 Официальная библиотека промптов для Claude от Anthropic

Разработчики из Anthropic обновили и структурировали масштабный хаб готовых запросов для своей языковой модели. База создана для того, чтобы пользователи могли выжать максимум из Claude при решении прикладных и технических задач, не тратя время на самостоятельный подбор формулировок.

⚡️Внутри собраны сотни шаблонов под самые разные сценарии: 🟦Для безопасности: готовые конструкции для проверки кода на уязвимости и анализа граничных условий работы алгоритмов. 🟦Для разработчиков: шаблоны для глубокого ревью кода, автоматического поиска багов, рефакторинга, написания юнит-тестов и проектирования архитектуры. 🟦Для автоматизации и менеджмента: промпты под стратегическое планирование, парсинг неструктурированных данных, генерацию технической документации и выстраивание логики для ИИ-агентов.

Каждый шаблон снабжен подробным разбором: авторы пошагово объясняют, почему выбрана именно такая структура запроса, как модель интерпретирует переменные и как правильно передавать контекст. Поскольку библиотека официальная, все промпты оптимизированы под особенности контекстного окна и логику мышления последних моделей семейства Claude.

❤️‍🩹Сохраняйте в закладки и внедряйте в свои рабочие процессы.

Нейросети отлично автоматизируют рутину и помогают искать уязвимости, но управлять ими может только тот, кто понимает саму базу и суть киберугроз.

Если вы хотите заложить мощный фундамент начните с нашего бесплатного курса (его прошли уже 1108 человек!).

🟦Разберетесь, как работают кибератаки и как грамотно защитить свои данные. 🟦Познакомитесь с направлениями и профессиями в кибербезопасности, чтобы выбрать свой трек. 🟦Получите скидку, если решите продолжить обучение в CyberYozh Academy.

👉 Начните бесплатно прямо сейчас 🦔 CyberYozh

D
DeepWeb
@deepwebita
14.4K

⁣🛒 Lidl conferma un data breach: esposti i dati dei clienti dell’e-commerce in Europa

Lidl ha notificato una violazione dei dati che ha coinvolto clienti degli store online in Germania, Belgio e Paesi Bassi. L’incidente non ha colpito direttamente i sistemi dell’e-commerce, ma un fornitore IT esterno, compromesso da attaccanti che hanno ottenuto accesso a un archivio contenente informazioni personali dei clienti.

Tra i dati sottratti figurano nome, email, numero di telefono, data di nascita e numero cliente. Lidl ha precisato che password, dati bancari, indirizzi di consegna e informazioni di pagamento non risultano compromessi e che gli account clienti non sono stati violati.

L’azienda ha avvisato gli utenti del rischio di phishing mirato e furti d’identità, raccomandando particolare attenzione a email e messaggi sospetti che potrebbero sfruttare le informazioni sottratte. Le autorità per la protezione dei dati sono state informate e sono in corso indagini forensi per chiarire l’origine e la portata dell’attacco.

🔗 Fonte: BleepingComputer

#cybersecurity #databreach #Lidl #privacy #infosec #phishing #cybercrime #dataprotection #retailsecurity

✍🏻 @DeepWebITA 👥 @DeepWebITAGroup