disasm.me channel
الذهاب إلى القناة على Telegram
Для принятия в чат: напишите в личку канала, как вы узнали о нём. Канал вирусного аналитика, занимающегося безопасностью опенсорса и технологиями искусственного интеллекта. Плюс заметки по аспирантуре :) Автор: @hexadec1mal
إظهار المزيد2 659
المشتركون
لا توجد بيانات24 ساعات
+147 أيام
+2830 أيام
أرشيف المشاركات
2 737
А пока все решают bluesec1...
Мой канал попал в папку по ИБ. Добавляйте интересные вам каналы, повышайте осведомлённось о нашем полном угроз айти-мире 😡
2 737
Сегодня авторы соревнования анонсировали, за что же борются агенты в открытом сезоне BlueSec 🤨
BTW, я постараюсь поприсутствовать в субботу на площадке в Москве в числе участников, так что если у вас есть желание пообщаться — приходите)
2 737
Repost from N/a
Регистрация на SolarCTF открыта ☀️
Первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить свои навыки на практике, собрать команду и побороться за призы.
📍Что важно знать:
✦ Команды — до 5 человек
✦ Старт — 17 октября в 12:00 (МСК)
✦ Финиш — 18 октября в 12:00 (МСК)
✦ 24 часа на выполнение заданийОбщий призовой фонд — 300 000 ₽* + лимитированный мерч. Участвовать можно, если тебе уже исполнилось 18 лет, ты студент, постоянно проживаешь на территории РФ и находишься в России во время соревнований. Команды пока нет? Найти тиммейтов можно в чате SolarCTF Собирай команду и регистрируйся на SolarCTF ❤️
2 737
+1
Что-ж... Это оказался мой самый быстрый Flare-On с 2019 года
В тасках были применены интересные техники, которые понравились моему харнесу по реверсу опенсорсной малвари
Не могу сказать, что реверс как категория ctf всё. Как и с постквантовой криптой, здесь тоже нужно думать над новыми подходами, отвечающими современному положению дел
Если меня читает орг соревы, которая будет в Q1-Q2 2027, зовите в dev team. У меня есть идея для одного таска 😑
2 737
How many AI tokens are you going to burn to find out the answer to that question?🌚
2 737
+1
Мне вчера на митапе напомнили, что со со дня на день начнётся Flare-On 13
И да, оказывается, он начался несколько часов назад. Ревёрсеры всех стран, объединяйтесь!
Продлится 4 недели, похоже что будет 9 задач (судя по второй картинке)
@disasm_me_ch
2 737
Отправляем своих ИИ-агентов на SOC-L1 🏃♀️
Наши позитивные ML-щики запустили соревнование BlueSec по созданию ИИ-агента, расследующего алерт на первой линии SOC. Подробнее можно почитать в хабрастатье.
Несколько недель назад всему позитиву предложили потестить соревнование и дать фидбек. Естественно, движ интересный, я поучаствовал) Более того, в сореве участвовал даже Лукацкий (кстати, подписывайтесь на Лукацкого, поддержите малых блогеров)
Просто приложу сюда свой фидбек из внутреннего портала:
Мне соревнование понравилось 🙂 Я использовал принципы A/B тестирования, предложив ИИ-судье самому строить версии о том, как улучшить промпт и код воркера, — и оценивать, "взлетела" ли теория. Это позволило не отвлекаться от основной работы, заглядывая в проект пару раз в день посмотреть текущую итерацию с устранением явно проблемных мест. Как итог: почти 2 недели фоновой работы, $36 долларов на openrouter, 2977 расследований, четвёртое место в финальном скорборде за все попытки и первое место в финальном скорборде за лучшие первые три попытки. Насчёт сложности задач: приятно видеть, что даже относительно маленькие модели (например, gemma-4-31b-it) понимают домен SOC-задач и могут проводить расследования. Читаешь логи хода решения — и умиляешься тому, как модель радуется, когда нашла событие, подтверждающее её подозрения 😎Так что мой вердикт: участвуйте) Если вы всегда хотели накодить SOC/пентест агента — участвуйте однозначно) Тем более, для быстрого вкатывания в BlueSec орги предоставляют POC агента 🥰 @disasm_me_ch
2 737
Доклад про MCP-спеку: Open 🏃♂️
26 сентября расскажу эту презентацию на митапе EC 1337. Если не знаете, как туда попасть, найдите кота, енота, нидерландского осинтера — они подскажут
Если не знаете их — скидывайте фотографии своих домашних котов, енотов, осинтеров — может удастся призвать товарищей в чат
@disasm_me_ch
2 737
Избранные доклады на ZeroNights 😑
Наступила осень, традиционное время для ZN. Вчера вышла программа.
Вы знаете мою любовь к технологиям, помогающим ревёрсить опенсорсную малварь) Поэтому неудивительно, что изранные доклады собрались на SecOps-треке.
Я однозначно послушаю:
10:30 / SecOps Track
Научить модель чувствовать спам: путь от идеи до рабочего классификатора
12:00 / SecOps Track
APT vs GNN AI (графовые нейросети): кто кого?
14:30 / SecOps Track
От фаззинга до LLM-агентов: как мы ищем баги в Яндекс Браузере
—
Ну и обязательно доклад на хайповую тему:
11:15 / Heap Stage
Слежка за ноль рублей: Эксплуатация рекламных API мобильных операторов
@disasm_me_ch
2 737
Почему я поднял вопрос о том, где кто делает презентации
Недавно увидел, что люди используют Bento. Это попытка переосмыслить PowerPoint, чтобы можно было создавать, редактировать и демонстрировать презентации в браузере без подключения к интернету и без установки офисных инструментов.
В итоге получается html-документ на 700 килобайт, который является контейнером и для движка, и для контента.
Содержание презентации — это просто json с метаданными и объектами на слайде. И это позволяет подготовить презентацию (по крайней мере попытаться) вместе с LLM 🤝
———
Я попробовал с Codex-ом перенести свой стандартный шаблон презентации в Bento, в первом приближении ок. Есть конечно проблемы:
🌟Нельзя покрасить отдельные символы в разные цвета в рамках одного текстового окна — только целиком;
🌟Нет поддержки единого футера на всю презентацию, чтобы изменения текста в нём отражались на всех остальных страницах.
Но пользоваться в целом можно, уровень удобства интерфейса — где-то 80% от Google Slides. Завтра выступаю на внутреннем митапе по теме нюансов MCP — опробую в деле)
Однако за кейс "LLM пишет сценарий -> LLM полностью верстает презу по сценарию -> человек ртом LLM через TTL/аватара выступает" пока можно не бояться — на моей теме Codex нормально создал разбивку презентации по моему сценарию, но наполнение слайдов всё равно сильно хромает) Для чего-то простенького подойдёт, но не для выступления на 20-25 минут.
@disasm_me_ch
2 737
Малварно-мемная папка ❤️
Предложили поучаствовать в подборке по ИБ-тематике. Вижу знакомых по цеху, которых сам читаю, поэтому почему бы и да 🤨
@disasm_me_ch
2 737
With @re59_channel
Приходите на второй этаж веранды, ломайте esp32 и ищите вулны в роутере 🏃♀️
