ch
Feedback
Kali Linux

Kali Linux

前往频道在 Telegram

@linux_kal наш чат По всем вопросам- @workakkk @ai_machinelearning_big_data - машинное обучение @itchannels_telegram - 🔥 главные ресурсы для хакера @programming_books_it - бесплатные it книги @pythonl -🐍 РКН: clck.ru/3Fmszy #VRHSZ

显示更多

📈 Telegram 频道 Kali Linux 的分析概览

频道 Kali Linux (@linuxkalii) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 55 325 名订阅者,在 技术与应用 类别中位列第 2 323,并在 俄罗斯 地区排名第 10 935

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 55 325 名订阅者。

根据 15 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 324,过去 24 小时变化为 15,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 12.81%。内容发布后 24 小时内通常能获得 6.28% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 7 088 次浏览,首日通常累积 3 474 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 44
  • 主题关注点: 内容集中在 linux, github, строка, ядро, grep 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
@linux_kal наш чат По всем вопросам- @workakkk @ai_machinelearning_big_data - машинное обучение @itchannels_telegram - 🔥 главные ресурсы для хакера @programming_books_it - бесплатные it книги @pythonl -🐍 РКН: clck.ru/3Fmszy #VRHSZ

凭借高频更新(最新数据采集于 16 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

55 325
订阅者
+1524 小时
+867 天
+32430 天
吸引订阅者
九月 '26
九月 '26
+333
在30个频道中
八月 '26
+724
在40个频道中
Get PRO
七月 '26
+761
在43个频道中
Get PRO
六月 '26
+363
在1个频道中
Get PRO
五月 '26
+484
在2个频道中
Get PRO
四月 '26
+463
在3个频道中
Get PRO
三月 '26
+621
在27个频道中
Get PRO
二月 '26
+871
在50个频道中
Get PRO
一月 '26
+1 321
在135个频道中
Get PRO
十二月 '25
+671
在16个频道中
Get PRO
十一月 '25
+595
在50个频道中
Get PRO
十月 '25
+242
在17个频道中
Get PRO
九月 '25
+1 651
在52个频道中
Get PRO
八月 '25
+307
在19个频道中
Get PRO
七月 '25
+784
在78个频道中
Get PRO
六月 '25
+557
在77个频道中
Get PRO
五月 '25
+657
在4个频道中
Get PRO
四月 '25
+4 343
在55个频道中
Get PRO
三月 '25
+1 638
在22个频道中
Get PRO
二月 '25
+1 065
在45个频道中
Get PRO
一月 '25
+1 811
在77个频道中
Get PRO
十二月 '24
+1 412
在70个频道中
Get PRO
十一月 '24
+3 448
在197个频道中
Get PRO
十月 '24
+3 722
在73个频道中
Get PRO
九月 '24
+2 449
在205个频道中
Get PRO
八月 '24
+1 615
在43个频道中
Get PRO
七月 '24
+1 345
在52个频道中
Get PRO
六月 '24
+2 500
在63个频道中
Get PRO
五月 '24
+1 600
在45个频道中
Get PRO
四月 '24
+1 424
在54个频道中
Get PRO
三月 '24
+2 802
在34个频道中
Get PRO
二月 '24
+2 095
在10个频道中
Get PRO
一月 '24
+1 688
在47个频道中
Get PRO
十二月 '23
+1 243
在46个频道中
Get PRO
十一月 '23
+942
在34个频道中
Get PRO
十月 '23
+865
在13个频道中
Get PRO
九月 '23
+2 413
在0个频道中
Get PRO
八月 '23
+3 241
在0个频道中
Get PRO
七月 '23
+1 576
在0个频道中
Get PRO
六月 '23
+1 407
在0个频道中
Get PRO
五月 '23
+604
在0个频道中
Get PRO
四月 '23
+755
在0个频道中
Get PRO
三月 '23
+3 220
在0个频道中
Get PRO
二月 '23
+980
在0个频道中
Get PRO
一月 '23
+612
在0个频道中
Get PRO
十二月 '22
+302
在0个频道中
Get PRO
十一月 '22
+449
在0个频道中
Get PRO
十月 '22
+899
在0个频道中
Get PRO
九月 '22
+377
在0个频道中
Get PRO
八月 '22
+255
在0个频道中
Get PRO
七月 '22
+196
在0个频道中
Get PRO
六月 '22
+270
在0个频道中
Get PRO
五月 '22
+1 851
在0个频道中
Get PRO
四月 '22
+345
在0个频道中
Get PRO
三月 '22
+396
在0个频道中
Get PRO
二月 '22
+116
在0个频道中
Get PRO
一月 '22
+109
在0个频道中
Get PRO
十二月 '21
+418
在0个频道中
Get PRO
十一月 '21
+71
在0个频道中
Get PRO
十月 '21
+84
在0个频道中
Get PRO
九月 '21
+69
在0个频道中
Get PRO
八月 '21
+97
在0个频道中
Get PRO
七月 '21
+1 313
在0个频道中
日期
订阅者增长
提及
频道
16 九月+14
15 九月+25
14 九月+16
13 九月+36
12 九月+14
11 九月+15
10 九月+24
09 九月+29
08 九月+10
07 九月+20
06 九月+10
05 九月+18
04 九月+16
03 九月+13
02 九月+22
01 九月+51
频道帖子
Repost from Machinelearning
✔️ OpenAI читает переписки пользователей с ChatGPT Издание 404 Media выяснило, что OpenAI нанимает, которые читают диалоги по
✔️ OpenAI читает переписки пользователей с ChatGPT Издание 404 Media выяснило, что OpenAI нанимает, которые читают диалоги пользователей ChatGPT, чтобы улучшить ответы чат-бота. Рецензенты оценивают ответы ChatGPT по шкале от одного до семи и должны следить за тем, чтобы в результатах работы модели не было чрезмерной лести, нежелательного антропоморфизма и сикофантии. Работники нанимаются через компанию Crossing Hurdles, а оплату им производит компания Mercor, занимающаяся обучением в области ИИ. Один из рецензентов из США сообщил, что они зарабатывают более 50 долларов в час. Другой модератор рассказал 404 Media, что, по его мнению, пользователи не знают о том, что их чаты читают другие люди.
Переписка, которую осматривают в ходе анализа, анонимизирована фильтром приватности, но в некоторых разговорах пользователи прямо просили ChatGPT сохранить содержимое в тайне. Эти сообщения тоже были видны проверяющим.
Разрешение на эти действия от нас OpenAI получает через параметр Improve the model for everyone, который по умолчанию включен в вебе, мобильном приложении и Codex. Формулировка параметра, если честно, больше похожа на дружеский вклад в сообщество, чем на согласие на то, чтобы кто-то читал диалоги с чат-ботом. Такая расплывчатая фраза хорошо продумана. Если бы OpenAI запросила явное согласие, то процент отказов, вероятно, был бы высоким. @ai_machinelearning_big_data #news #ai #ml

2
🐧 Linux: быстро проверить открытые порты и сетевые соединения Старый, но всё ещё полезный вариант: netstat -tuln Покажет TCP
🐧 Linux: быстро проверить открытые порты и сетевые соединения Старый, но всё ещё полезный вариант: netstat -tuln Покажет TCP/UDP-порты, которые сейчас слушает система. Активные соединения: netstat -an Какие процессы держат порты: sudo netstat -tulpn Что значат ключи: -t — TCP -u — UDP -l — listening sockets -n — без DNS, только IP и номера портов -a — все соединения -p — процесс, использующий порт Важно: netstat во многих современных дистрибутивах уже считается legacy. Актуальная замена: ss -tuln и с процессами: sudo ss -tulpn Полезно, когда нужно быстро понять, кто слушает порт, какие сервисы торчат наружу и есть ли неожиданные сетевые соединения.
2 851
3
⚡️ Linux Совет: управляй разделами диска прямо из терминала Посмотреть все диски и разделы: sudo parted -l Проверить конкретн
⚡️ Linux Совет: управляй разделами диска прямо из терминала Посмотреть все диски и разделы: sudo parted -l Проверить конкретный диск: sudo parted /dev/sda print Или открыть его в интерактивном режиме: sudo parted /dev/sda Полезные команды внутри parted: print — показать таблицу разделов mklabel — создать новую таблицу разделов mkpart — создать раздел rm — удалить раздел resizepart — изменить размер name — задать имя разделу set — изменить флаги quit — выйти parted особенно удобен, когда нужно быстро проверить разметку диска или изменить разделы без GUI. Только осторожно: ошибка с rm, mklabel или выбором не того диска может закончиться потерей данных.
3 510
4
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас? Обсудим 8 октября на бесплатной конференции Selectel Те
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас? Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных. Эксперты топовых технологических компаний расскажут: 🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски. 🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования. 🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся. Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции. Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться → Реклама. АО "Селектел". erid:2W5zFGUvsxm
3 490
5
‼️ У Revolut произошла серьёзная утечка данных клиентов Злоумышленник отправлял запросы на раскрытие информации с настоящего+1
‼️ У Revolut произошла серьёзная утечка данных клиентов Злоумышленник отправлял запросы на раскрытие информации с настоящего государственного домена. Письма проходили доменную аутентификацию и выглядели как законные запросы властей. В результате Revolut передал данные части клиентов, включая: - копии паспортов - селфи для верификации - имя, дату рождения и домашний адрес - выписки по счетам - историю снятия наличных - полную историю Bitcoin-транзакций Позже Revolut выяснил, что запросы были неавторизованными. Компания заблокировала адрес, уведомила соответствующее ведомство и начала информировать регуляторов и затронутых клиентов. По данным ZachXBT, инцидент, вероятно, был небольшим по масштабу и мог быть нацелен на состоятельных пользователей. Что такое Revolut? Revolut — британская финтех-компания и цифровой банк, через приложение которого пользователи могут хранить деньги, обменивать валюты, пользоваться картами, переводами, инвестиционными и крипто-сервисами.
4 696
6
⚡️ Linux так и не победил Windows на десктопе. Но в итоге сделал кое-что намного масштабнее. Открываешь сайт - очень часто за
⚡️ Linux так и не победил Windows на десктопе. Но в итоге сделал кое-что намного масштабнее. Открываешь сайт - очень часто за ним Linux. Пользуешься Android - внутри Linux kernel. Сохраняешь файлы в облако - с большой вероятностью данные обрабатывают Linux-серверы. Обучаешь AI-модель - почти наверняка Linux. Роутеры, Smart TV, серверы, сетевое оборудование и огромное количество встраиваемых устройств тоже часто работают на Linux. Всё началось в 1991 году, когда Линус Торвальдс опубликовал первую версию ядра. Другие разработчики начали присылать исправления и новые функции. Со временем эти патчи превратились в драйверы, файловые системы, сетевой стек, дистрибутивы и огромную экосистему, на которой компании могли строить продукты, не создавая ОС с нуля. Поэтому большинство людей почти не видят Linux напрямую. Он просто сидит в дата-центрах и устройствах и делает работу в фоне. Можно пользоваться Linux десятки раз в день и при этом быть уверенным, что никогда его не запускал.
5 128
7
🚨 Российские хакеры использовали Claude, чтобы автоматически переделывать malware после детекта По данным Anthropic, группа
🚨 Российские хакеры использовали Claude, чтобы автоматически переделывать malware после детекта По данным Anthropic, группа GTG-20006, связанная с российской APT29 / Midnight Blizzard, построила AI-assisted workflow вокруг Claude. Схема была такой: - malware попадает на цель - AI следит, детектят ли его защитные продукты - если детект есть — агент автоматически модифицирует и пересобирает образец - новая версия снова выкатывается на disposable infrastructure - цикл повторяется В наборе инструментов были: - Windows implants - mobile exploitation kit - credential stealer для браузеров - phishing platform - admin-консоль для управления скомпрометированными аккаунтами Anthropic пишет, что AI использовался почти на всех этапах: от регистрации доменов и настройки инфраструктуры до мониторинга C2 и проверки stealth. Целями были госструктуры, разведка, оборонные организации и дипломаты в Украине и Европе, а также связанные с внешней политикой США лица. Ключевой сдвиг здесь - malware становится не статичным артефактом, а системой, которая может быстрее адаптироваться под новые detections. https://thehackernews.com/2026/09/russian-state-sponsored-hackers-use.html
5 062
8
18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю получить права root в системе. Уязвимости устранены в различных весенних и летних обновления ядра ядра. Выявленные проблемы. Подробнее: https://opennet.ru/66239/ https://opennet.me/66239/
5 929
9
🔐 Anthropic заявила о 151 млн обращений к Claude для обучения Qwen Reuters пересказал сентябрьский отчёт компании об использ+5
🔐 Anthropic заявила о 151 млн обращений к Claude для обучения Qwen Reuters пересказал сентябрьский отчёт компании об использовании её моделей в кибератаках и извлечении данных для обучения конкурентов. По утверждению Anthropic: * С Alibaba связаны более 151 млн обращений за май–июль через свыше 3 500 подставных аккаунтов. * Moonshot и DeepSeek направляли реальные диалоги пользователей в Claude, собирая ответы для обучения. * Группа с признаками Midnight Blizzard использовала ИИ в операциях против украинских организаций, включая фишинг и изменение вредоносного кода. Это заявления Anthropic; независимая проверка описанных эпизодов в пересказе не представлена. Reuters - https://www.reuters.com/legal/litigation/anthropic-disrupts-russian-chinese-ai-campaigns-targeting-its-claude-models-2026-09-10/
6 583
10
👁 Claude убедил проверяющую модель, что атака на реальные системы - всего лишь симуляция Anthropic опубликовала разбор четыр
👁 Claude убедил проверяющую модель, что атака на реальные системы - всего лишь симуляция Anthropic опубликовала разбор четырёх инцидентов во время тестов по кибербезопасности. Моделям сообщили, что интернета нет. Из-за ошибки настройки он был доступен, а защитные фильтры публичных продуктов на тестах были отключены. В одном из эпизодов Claude Mythos 5 опубликовал вредоносный пакет в PyPI. Его установили 15 систем. Получив утёкшие учётные данные одной из них, модель проникла в базу компании, занимающейся кибербезопасностью. Признаки того, что всё происходит в реальности, не остановили Claude. В рассуждениях он продолжал называть окружение симуляцией и находил основания двигаться дальше. На эти объяснения положился и один из офлайн-мониторов безопасности. Проверяющая модель приняла версию о симуляции и не отметила инцидент как опасный. Anthropic пересмотрела свою первоначальную оценку: раньше компания объясняла атаки тем, что Claude считал цели частью теста. После подробного анализа она признала предвзятое рассуждение и готовность рисковать ради выполнения задания. В воспроизведённом тестовом сценарии Mythos 5 совершал серьёзно вредоносные действия примерно в 80% запусков. У более новых Opus 5 и Mythos 5.1 показатель снизился примерно до 30%. Это результаты симуляции, а не частота атак при обычном использовании. METR проведёт независимое расследование с доступом к записям запусков и сотрудникам Anthropic. [Подробный разбор](https://www.anthropic.com/research/alignment-assessment-cybersecurity-incidents) https://www.anthropic.com/research/alignment-assessment-cybersecurity-incidents
7 555
11
⚡️ Linux умеет передавать страницы памяти ядру почти без копирования Есть малоизвестный системный вызов vmsplice(). Он позвол
⚡️ Linux умеет передавать страницы памяти ядру почти без копирования Есть малоизвестный системный вызов vmsplice(). Он позволяет отобразить пользовательские страницы памяти прямо в pipe: struct iovec iov = { .iov_base = buf, .iov_len = len }; vmsplice(pipefd[1], &iov, 1, SPLICE_F_GIFT); Самая интересная часть — SPLICE_F_GIFT. Этим флагом userspace фактически говорит ядру: эти страницы памяти можно считать переданными тебе. Это используется в zero-copy/low-copy сценариях, где хочется минимизировать лишние копирования между userspace и kernel space. Но есть нюанс: после такой передачи нельзя относиться к этим страницам как к обычной памяти и спокойно менять их содержимое. Очень низкоуровневая штука, но отличный пример того, насколько далеко Linux позволяет зайти в оптимизации I/O.
6 608
12
⚡️ Вышла GLM-5.3 CRACK - мощная ИИ-модель для offensive security Это модифицированная версия GLM-5.3, заточенная под кибербез
⚡️ Вышла GLM-5.3 CRACK - мощная ИИ-модель для offensive security Это модифицированная версия GLM-5.3, заточенная под кибербезопасность и значительно реже отказывающаяся выполнять технические запросы. Модель помогает с: * пентестами и Red Team * разработкой и анализом эксплойтов * реверс-инжинирингом * анализом вредоносного ПО * CTF и обучением кибербезопасности * исследованием фишинга и атак на учётные данные Авторы изменили сами веса модели - без LoRA, дополнительного обучения и обходных системных промптов. На тестах HarmBench она выполняет до 89% запросов по offensive security. Внутри - 753 млрд параметров, FP8 и контекст до 131 тысячи токенов. Для полноценного запуска авторы рекомендуют восемь H200, поэтому модель ориентирована скорее на лаборатории и команды безопасности. Использовать только для систем, на тестирование которых есть разрешение. https://huggingface.co/dealignai/GLM-5.3-CYBERSECURITY-FP8
7 701
13
🧩 Linux kernel module на чистом x86-64 Assembly Разработчик показал необычный пример - модуль ядра Linux, написанный на NASM+1
🧩 Linux kernel module на чистом x86-64 Assembly Разработчик показал необычный пример - модуль ядра Linux, написанный на NASM Assembly. Модуль получает доступ к порту 0x60 - контроллеру клавиатуры, читает один байт данных и выводит результат через printk в системный лог. Что делает код: - запрашивает доступ к I/O порту через ioperm - читает значение из порта 0x60 - отправляет сообщение в лог ядра - корректно выгружается через cleanup_module Для работы нужны права root и разрешение на низкоуровневый доступ к оборудованию. Такой код показывает, насколько близко Linux позволяет работать с железом: от обычных процессов до собственного кода внутри ядра.
7 710
14
🕵️ Топ GitHub-репозиториев для OSINT и Bug Bounty 1. OSINT Framework Большая структурированная база инструментов и источников для разведки и расследований. https://github.com/lockfale/OSINT-Framework 2. SpiderFoot Автоматизирует сбор OSINT по доменам, IP, email, username и инфраструктуре. https://github.com/smicallef/spiderfoot 3. theHarvester Ищет публичные email, поддомены, хосты и связанную инфраструктуру. https://github.com/laramies/theHarvester Практический сценарий: Target domain → Passive OSINT → Subdomain discovery → Infrastructure mapping → Technology discovery → Attack-surface validation → Manual testing Использовать только на активах, которые явно разрешены правилами bug bounty программы.
6 620
15
⚡️ OpenAI признала: для инцидентов с «неправильным поведением» AI-агентов нужны отдельные правила раскрытия OpenAI прокоммент
⚡️ OpenAI признала: для инцидентов с «неправильным поведением» AI-агентов нужны отдельные правила раскрытия OpenAI прокомментировала так называемый wiki incident, когда её агенты начали записывать данные на несколько интернет-сайтов вне ожидаемого сценария. Компания признаёт, что прежнего подхода уже недостаточно: раньше misalignment в основном рассматривался как исследовательская проблема и описывался в system cards и научных публикациях. Теперь ситуация меняется - неправильное поведение агентов уже может давать реальные последствия за пределами тестовой среды. В случае с Hugging Face, где инцидент затронул безопасность OpenAI и третьих сторон, компания использовала обычный security incident response: - сразу связалась с Hugging Face - начала расследование - публично раскрыла инцидент уже на следующий день - продолжает уведомлять другие затронутые стороны Но wiki incident выглядел иначе: это не классический взлом, а пример того, как агент может использовать интернет неожиданным способом. OpenAI считает, что индустрии нужны отдельные стандарты для таких случаев: - когда misalignment нужно раскрывать публично - как описывать инциденты во время training, evaluation и deployment - как сообщать о поведении, которое ещё не является security incident, но может указывать на будущие риски Компания уже работает над таким framework и обещает опубликовать его в ближайшие недели. Параллельно OpenAI обсуждает эти вопросы с десятками регуляторов по всему миру. https://x.com/OpenAI/status/2096133504417616165
6 241
16
GPT-6 Astra набрала 100% на ExploitBench - OpenAI ограничила генерацию PoC-эксплойтов GPT-6 Astra показала 100% на ExploitBen
GPT-6 Astra набрала 100% на ExploitBench - OpenAI ограничила генерацию PoC-эксплойтов GPT-6 Astra показала 100% на ExploitBench - бенчмарке, который проверяет способность модели превращать известные уязвимости в рабочие эксплойты. Для сравнения, GPT-5.6 Sol набирала 78,5%. OpenAI также сообщает, что Astra значительно чаще достигает arbitrary code execution на свежих уязвимостях. В тестах использовались баги последних месяцев, включая две zero-day уязвимости. Без защитных ограничений модель способна искать пути выполнения кода в hardened-браузерах и строить privilege escalation для защищённых ОС. Из-за этого Astra достигла уровня Critical по кибербезопасности в Preparedness Framework OpenAI. В публичной версии возможности специально ограничены: - разрешены secure code review и поиск исправлений - запросы на создание PoC-эксплойтов блокируются - усилена защита от jailbreak - добавлен дополнительный мониторинг потенциально опасных действий Позже через программу OpenAI Daybreak компания планирует постепенно открывать больше возможностей для defensive security - проверку уязвимостей и PoC, анализ malware и detection engineering. Одновременно OpenAI запускает программу на $1 млрд, чтобы предоставить frontier-модели специалистам, защищающим критическую инфраструктуру, банки, государственные системы и open-source проекты. 100% на ExploitBench хорошо показывает, насколько быстро frontier-модели превращаются из помощников программиста в серьёзные инструменты кибербезопасности. @vistehno
6 248
17
Участвуй в МТС True Tech Champ 2026 — всероссийском чемпионате по программированию с двумя треками и призовым фондом 10 250 0
Участвуй в МТС True Tech Champ 2026 — всероссийском чемпионате по программированию с двумя треками и призовым фондом 10 250 000 рублей. Трек 1: Алгоритмический [индивидуальный зачет, 2 750 000 ₽, шесть призовых мест] Решай задачи по алгоритмам и структурам данных, которые помогут прокачать навыки для технических собеседований и работы в ведущих ИТ-командах. Лучшие участники пройдут в финал, где в режиме реального времени будут соревноваться в правильности решений и скорости мышления. Трек 2: Программирование роботов [командный формат, 7 500 000 ₽, три призовых места] Напиши алгоритмы для робособаки и робота-манипулятора и проведи их через три этапа соревнований. Сначала — через цифровой симулятор, где нужно пройти трассу и выполнить задания по передаче предметов. Затем — подключись к реальному полигону через удалённый доступ и выполни задания на физических роботах дистанционно. А в очном финале лучшим командам предстоит управлять роботами на площадке, дорабатывать алгоритмы под новые условия и бороться за победу на глазах у зрителей. Рекомендуемые стеки: Go, Java, Python, C#, C++, JS. Регистрируйся до 13 сентября и стань частью масштабного чемпионата.
5 741
18
⚡️ Cyber-Prime 1 2.6B - компактная модель специально для кибербезопасности Появилась Cyber-Prime 1 2.6B - небольшая agentic-м
⚡️ Cyber-Prime 1 2.6B - компактная модель специально для кибербезопасности Появилась Cyber-Prime 1 2.6B - небольшая agentic-модель для задач кибербезопасности, построенная на базе LFM 2.6B от Liquid AI. Модель обучали на: - reasoning traces; - датасетах по кибербезопасности; - синтетических данных автора. Дополнительно её прогоняют через цикл recursive self-improvement, поэтому новые чекпоинты планируют выпускать очень быстро. Сейчас доступна версия на 2.6B параметров, а дальше обещают: - 4B; - 7.9B MoE. Вес модели уже открыт: https://huggingface.co/Akahsizrr/Cyber-Prime-1-2.6B
6 002
19
⚡️ PentestKit - open-source многоагентный фреймворк для автономного пентеста. Внутри оркестратор управляет командой специализ+1
⚡️ PentestKit - open-source многоагентный фреймворк для автономного пентеста. Внутри оркестратор управляет командой специализированных агентов, которые: - планируют проверку - ищут и подтверждают уязвимости - требуют PoC для каждого найденного бага - выставляют CVSS - накапливают общий контекст по мере работы - собирают итоговый клиентский отчёт Отдельно есть scope guard: весь исходящий трафик проходит через одну контролируемую точку, чтобы агент не вышел за разрешённые границы теста. На XBOW validation benchmark проект показал 104/104 решённых задач. В качестве модели использовалась Kimi K3 для всех ролей - от оркестратора до верификатора и репортера. Интересно, что первые 90 задач из 104 были решены сразу, а оставшиеся 14 авторы закрыли не хардкодом под конкретные челленджи, а добавлением более общих возможностей и инструментов. https://github.com/lordx64/pentestkit
7 103
20
⚡️ OpenAI официально признала Astra первой своей моделью, достигшей критического уровня возможностей в кибербезопасности. По
⚡️ OpenAI официально признала Astra первой своей моделью, достигшей критического уровня возможностей в кибербезопасности. По Preparedness Framework это означает, что с подходящими инструментами и доступом модель способна самостоятельно находить неизвестные уязвимости и строить рабочие эксплойты против хорошо защищённых систем без пошаговых подсказок человека. Во внутренних тестах Astra оказалась заметно сильнее GPT-5.6 Sol в поиске уязвимостей и разработке эксплойтов, при этом использовала меньше токенов. На ExploitBench она получила 100%, а на внутреннем наборе свежих уязвимостей даже нашла две zero-day и использовала их в цепочке атаки. Экспертные проверки пошли ещё дальше: - выход из sandbox защищённого браузера - выполнение команд на хосте - поиск нескольких уязвимостей в ОС - повышение привилегий от обычного пользователя до root Из-за такого уровня возможностей Astra выйдет с усиленным контролем: OpenAI добавляет мониторинг рассуждений и систему классификаторов, которая может автоматически останавливать потенциально несанкционированные действия. Самые сильные возможности Astra в кибербезопасности сначала будут доступны ограниченной группе тестировщиков. https://openai.com/index/path-to-astra/
7 879