ch
Feedback
Alaid TechThread

Alaid TechThread

前往频道在 Telegram

Vulnerability discovery, threat intelligence, reverse engineering, AppSec

显示更多
323
订阅者
无数据24 小时
无数据7 天
无数据30 天

数据加载中...

吸引订阅者
六月 '25
六月 '25
+135
在3个频道中
五月 '250
在1个频道中
Get PRO
四月 '25
+8
在1个频道中
Get PRO
三月 '250
在0个频道中
Get PRO
二月 '25
+15
在0个频道中
Get PRO
一月 '250
在0个频道中
Get PRO
十二月 '24
+11
在2个频道中
Get PRO
十一月 '240
在0个频道中
Get PRO
十月 '240
在0个频道中
Get PRO
九月 '24
+11
在0个频道中
Get PRO
八月 '240
在1个频道中
Get PRO
七月 '24
+6
在2个频道中
Get PRO
六月 '240
在0个频道中
Get PRO
五月 '24
+31
在0个频道中
Get PRO
四月 '240
在0个频道中
Get PRO
三月 '240
在0个频道中
Get PRO
二月 '24
+106
在0个频道中
频道帖子
MONO: Is Your "Clean" Vulnerability Dataset Really Solvable? Exposing and Trapping Undecidable Patches and Beyond https://arxiv.org/pdf/2506.03651

2
CyberGym: Evaluating AI Agents’ Cybersecurity Capabilities with Real-World Vulnerabilities at Scale https://arxiv.org/pdf/2506.02548
456
3
PatchGuard Internals https://r0keb.github.io/posts/PatchGuard-Internals/
221
4
Наш подход к генерации патчей для уязвимых зависимостей в Docker-образах https://vk.com/video-28022322_456241194 #safeliner
2 544
5
OSS-Fuzz integrations via agent-based build generation https://blog.oss-fuzz.com/posts/oss-fuzz-integrations-via-agent-based-build-generation/
245
6
Attacking EDRs Part 4: Fuzzing Defender's Scanning and Emulation Engine (mpengine.dll) https://labs.infoguard.ch/posts/attacking_edr_part4_fuzzing_defender_scanning_and_emulation_engine/
284
7
Привет! Стараюсь не публиковать тут нетехнические штуки, сегодня сделаю исключение. Новые вызовы для Т-Команды, а как следствие и новые #вакансии Многие слышали про такие решения как: AutoCodeRover-S oss-fuzz-gen EnIGMA Project Naptime Big Sleep Amazon Q xrefer OCCULT Я уже рассказывал про наш Safeliner (команда кстати расширяется), доступ к которому теперь могут получить не только сотрудники Т-Технологий, об этом расскажем позже (или ловите на PHDays). А еще мы достигли успеха в использовании AI-решений для задач SCA, разметки компонент, анализа рисков, обработки TI, работе с требованиями регуляторов и триажем багбаунти. 😇 В этом году у Т-Банка фокус на внедрение AI в SWE/SDLC, мы не могли пройти мимо и тоже решили запустить несколько новых продуктов на стыке AI, SDLC и Security. Наша цель сделать экспертизу инженеров по безопасности масштабируемой на тысячи продуктовых команд без вреда для DevEx! 🌠Если ты студент 2-6 курса и хочешь посвятить себя разработке передовых решений в области: - Автоматизации поиска и устранения уязвимостей. В том чиcле 0-day уязвимостей - Генерации тестов безопасности: автоматизация fuzzing-тестирования, создание правил для SAST, DAST - Автоматизации поиска логических уязвимостей - Автоматизации создания контролей SOC и противодействию вредоносам Открыты вакансии по профессиям: Security Engineer, SDE (Golang/Python), SRE, NLP Engineer-Researcher Или ты опытный эксперт в разработке мультиагентных систем и готов стать техническим лидером команды инновацинного развития технологий безопасности. Заходи в личку за подробностями к @alex17domino ⛈Почему это предложение может быть интересно: - Возможность создавать инновации и соревноваться с решениями мирового уровня. Твой личный вклад в будущее профессии инженера по безопасности - Работа на стыке прикладной науки и программной инженерии - Работа в команде сильных инженеров и экспертов без бюрократии. Поддерживаем дух стартапа с ресурсами бигтеха - Возможность получить опыт работы с передовыми технологиями - Доступ к высокопроизводительному железу и SOTA-решениям - От идеи до прототипа один шаг. Внутренние ML-платформа и платформа разработки ускоряют работу с экспериментами - Мы открыто рассказываем о своих достижениях - возможность делиться своими результатами с мировым сообществом - Найм по fast track - минимизируем количество этапов отбора - Очень гибкий график для тех, кто еще учится - Все бонусы Т-Банка: бесплатные завтраки и обеды, спортзал и спортивные секции, ДМС, доступ к обучающим курсам и книгам и многое другое, о чем расскажем на интервью Важно: - Придется работать в условиях высокой неопределенности - Необходимо уметь автоматизировать свою работу на Python или Golang - Уделять минимум 20 часов в неделю работе с проектом (для студентов) В приоритете кандидаты: - С опытом в Offensive Security Research - С публикациями на тему LLM-агентов, прикладной безопасности - С разработки и внедрения LLM-решений в программной инженерии - Победители и призеры крупных CTF и олимпиад - С интересными Pet-проектами - Победители хакантов - Обладатели академических грантов - Студенты с высокой успеваемостью из МФТИ, МГУ, ВШЭ, НГУ (вовсе не значит, что откажем другим)
356
8
Forewarned is Forearmed: A Survey on Large Language Model-based Agents in Autonomous Cyberattacks https://arxiv.org/pdf/2505.12786
267
9
DecompileBench: A Comprehensive Benchmark for Evaluating Decompilers in Real-World Scenarios https://arxiv.org/pdf/2505.11340
221
10
Let the Trial Begin: A Mock-Court Approach to Vulnerability Detection using LLM-Based Agents
211
11
Alt Syscalls for Windows 11 https://fluxsec.red/alt-syscalls-for-windows-11
284
12
What keeps kernel shadow stack effective against kernel exploits? https://tandasat.github.io/blog/2025/04/02/sss.html
323
13
AutoPatchBench, a benchmark for the automated repair of vulnerabilities identified through fuzzing https://engineering.fb.com/2025/04/29/ai-research/autopatchbench-benchmark-ai-powered-security-fixes/
306
14
CrashFixer: A crash resolution agent for the Linux kernel https://arxiv.org/pdf/2504.20412
323
15
OSVBench: Benchmarking LLMs on Specification Generation Tasks for Operating System Verification https://arxiv.org/pdf/2504.20964
326
16
Large Language Model-Driven Concolic Execution for Highly Structured Test Input Generation https://arxiv.org/pdf/2504.17542
433
17
Page-Oriented Programming: Subverting Control-Flow Integrity of Commodity Operating System Kernels with Non-Writable Code Pages https://www.usenix.org/system/files/usenixsecurity24-han-seunghun.pdf
332
18
A Framework for Evaluating Emerging Cyberattack Capabilities of AI by Google DeepMind https://arxiv.org/pdf/2503.11917
468
19
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities https://i.blackhat.com/Asia-25/Asia-25-Ruan-KernJC.pdf
347
20
Interactive Tools Substantially Assist LM Agents in Finding Security Vulnerabilities
505