Kali Linux
@linux_kal наш чат По всем вопросам- @workakkk @ai_machinelearning_big_data - машинное обучение @itchannels_telegram - 🔥 главные ресурсы для хакера @programming_books_it - бесплатные it книги @pythonl -🐍 РКН: clck.ru/3Fmszy #VRHSZ
显示更多📈 Telegram 频道 Kali Linux 的分析概览
频道 Kali Linux (@linuxkalii) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 55 615 名订阅者,在 技术与应用 类别中位列第 2 324,并在 俄罗斯 地区排名第 10 849 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 55 615 名订阅者。
根据 05 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 360,过去 24 小时变化为 70,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 13.42%。内容发布后 24 小时内通常能获得 6.24% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 7 462 次浏览,首日通常累积 3 472 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 49。
- 主题关注点: 内容集中在 linux, github, строка, ядро, grep 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“@linux_kal наш чат
По всем вопросам- @workakkk
@ai_machinelearning_big_data - машинное обучение
@itchannels_telegram - 🔥 главные ресурсы для хакера
@programming_books_it - бесплатные it книги
@pythonl -🐍
РКН: clck.ru/3Fmszy
#VRHSZ”
凭借高频更新(最新数据采集于 06 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
数据加载中...
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 06 十月 | +23 | |||
| 05 十月 | +74 | |||
| 04 十月 | +55 | |||
| 03 十月 | +27 | |||
| 02 十月 | +15 | |||
| 01 十月 | +11 |
| 2 | 🚨 Переписка с Claude привела к аресту пользовательницы во Флориде
По данным Tom’s Hardware, женщина написала в чате об угрозе устроить стрельбу в офисе шерифа. Сообщения попали на проверку сотрудникам Anthropic, которые передали информацию полиции.
Согласно полицейскому отчёту, автоматические системы выявляют потенциальные угрозы, а серьёзные случаи направляют людям на проверку. После обращения компании женщину арестовали.
Политика Anthropic допускает передачу данных правоохранителям, если компания добросовестно считает это необходимым для предотвращения серьёзного вреда людям или имуществу.
Чат может ощущаться как личный дневник, но его содержимое может попасть к сотрудникам компании и полиции.
https://www.tomshardware.com/tech-industry/artificial-intelligence/anthropic-reports-florida-womans-claude-diary-threat-to-shoot-up-sheriffs-office-felony-charge-follows-its-at-least-the-third-such-conversation-to-reach-police-since-august | 1 |
| 3 | 🤯 Один программист создал FFmpeg, QEMU, QuickJS и запуск Linux прямо в браузере. И его имя знают далеко не все.
Это Фабрис Беллар, французский инженер и один из самых продуктивных системных программистов последних десятилетий.
В 2000 году он запустил FFmpeg и несколько лет руководил проектом. Сегодня FFmpeg стал фундаментальным инструментом для обработки, кодирования и стриминга аудио и видео.
Затем Беллар создал QEMU - эмулятор и виртуализатор, который стал важной частью современного Linux-стека виртуализации. Потом появились TCC, сверхкомпактный C-компилятор, и JSLinux: еще в 2011 году Беллар заставил полноценный Linux запускаться прямо внутри браузера.
В 2009-м он установил мировой рекорд, вычислив 2,7 трлн знаков π практически на одном обычном ПК стоимостью менее €2000.
А дальше были QuickJS, TextSynth, нейросетевое сжатие данных, аудиокодеки и Micro QuickJS для микроконтроллеров. Причем QuickJS продолжает развиваться и в 2026 году.
Параллельно Беллар остается сооснователем и CTO Amarisoft, которая занимается программным обеспечением для 4G/5G.
У него нет громкого личного бренда. Его сайт выглядит как список ссылок из старого интернета.
Просто человек десятилетиями пишет технологии, которыми потом пользуется весь мир.
https://bellard.org/ | 4 024 |
| 4 | От теории к реальным задачам: как учат веб-пентесту в Codeby 🚗
Можно знать OWASP Top 10, понимать, как работают SQLi и SSRF, и уметь пользоваться Burp Suite. Но в реальном проекте важно самостоятельно исследовать приложение, находить цепочки уязвимостей и доводить их до эксплуатации.
Именно поэтому курс WAPT от Codeby построен вокруг практики:
⏺️поиск и эксплуатация уязвимостей из OWASP Top 10
⏺️анализ защищённости веб-приложений
⏺️работа с Burp Suite, nmap, ffuf, wfuzz, nuclei, sqlmap, WPScan, nikto и другими инструментами
⏺️методологии веб-пентеста и автоматизация рутинных задач
Формат: изучили технику➡️применили в лаборатории ➡️разобрали сложные моменты на вебинаре.
В программе курса:
👌66 практических заданий разной сложности в собственной лаборатории
👌144 ак.ч. / 4 месяца обучения
👌еженедельные вебинары с преподавателями
🎁Бонус для этого потока: выпускники получат фирменный печатный сертификат Академии Codeby с доставкой
Доступна поэтапная оплата — от 5 433 ₽/мес.
Курс стартует — 22 октября
➡️️Узнать программу и записаться
✉️Бесплатная консультация — @CodebyAcademyBot | 3 758 |
| 5 | 🐍 Доверилась Claude как дневнику, а переписка дошла до полиции
Жительница Флориды рассказывала боту о своей жизни. По данным следствия, в одном из сообщений она пригрозила устроить стрельбу в офисе шерифа, а позже написала, что приобрела оружие.
Система безопасности пометила сообщения и передала их на проверку сотрудникам Anthropic. Уже люди уведомили правоохранителей.
Женщину задержали и предъявили обвинение в письменной угрозе насилием. Её сообщения фигурируют в материалах расследования.
Разговор с облачным ИИ может ощущаться личным. Но это не дневник, доступный только вам.
Ну всё, Claude, оставляем тебе только код.
https://techora.ru/news/zhitelnitsa-floridy-arestovana-posle-zapisi-ugrozy-2026-10-04 | 4 016 |
| 6 | 🐧 Linux Cheat Sheet - шпаргалка по командам Linux
Самая удобная шпаргалка по Linux и Bash на русском: теория простым языком (как устроены файлы, процессы, права, память, загрузка и сеть), команды терминала, права доступа, процессы, сеть, SSH, systemd, grep/sed/awk, Vim и готовые однострочники - с примерами.
А для тех, кто идёт дальше, - продвинутый уровень: Bash для профи, LVM и RAID, трассировка и производительность, ядро, безопасность, контейнеры, восстановление системы и вопросы с собеседований.
https://github.com/justxor/Linux-/ | 4 649 |
| 7 | 🕵️ Flowsint - open-source платформа для OSINT-расследований в виде графа
Flowsint помогает собирать данные из разных источников и сразу видеть связи между сущностями: доменами, IP, email, телефонами, организациями, соцсетями и криптокошельками.
Что умеет:
- искать поддомены, DNS, WHOIS и ASN
- проверять email и телефоны по утечкам
- искать username по соцсетям через Maigret
- анализировать сайты и трекеры
- смотреть транзакции и NFT у криптокошельков
- связывать всё это в визуальный граф
- подключать свои enrichers и n8n workflows
Главный плюс: проект можно развернуть локально через Docker, а данные остаются на вашей машине. Для OSINT и внутренних расследований это особенно удобно.
Стек включает FastAPI, PostgreSQL, Neo4j, Redis и отдельный frontend. Интерфейс рассчитан на работу с большими графами связей.
Проект распространяется под Apache 2.0.
https://github.com/reconurge/flowsint | 4 988 |
| 8 | 🛠️ Awesome SRE - большая подборка ресурсов для Site Reliability Engineering
Репозиторий awesome-sre собирает полезные материалы по SRE и Production Engineering в одном месте.
Внутри есть подборки по:
- Monitoring и Observability
- Incident Response и Post-Mortem
- On-Call
- Chaos Engineering
- Automation и Toil Reduction
- Capacity Planning
- SLO / SLI
- Performance
- книгам, докладам, статьям и гайдам
Также собраны инструменты вроде Prometheus, Ansible, Puppet, SaltStack, Chaos Monkey, Gatling и другие решения для эксплуатации production-систем. :
Хорошая база, если изучаете SRE, DevOps, reliability engineering или готовитесь к собеседованию.
GitHub:
https://github.com/dastergon/awesome-sre | 5 183 |
| 9 | 22 октября Kubernetes-сообщество встречается офлайн в Москве!
Кому будет интересна конференция:
– DevOps- и SRE-инженерам;
– специалистам по Kubernetes и облачной инфраструктуре;
– платформенным инженерам;
– архитекторам и техническим руководителям;
– всем, кто занимается эксплуатацией и развитием инфраструктуры.
Что будет в течение дня?
🎤 Доклады
Программа продолжает дополняться, но уже сейчас в ней много интересных тем:
– От бизнес-требования к ядру Linux;
– Как дать агенту управление кластером вашей инфраструктуры;
– Как в MWS Cloud Platform доставляют системный софт в managed K8s;
– Как сделать мультитенантность в Kubernetes-платформе;
– LLM-диагностика инцидентов в Kubernetes и OpenStack.
Без острых тем тоже не обойдёмся: обсудим, есть ли сегодня альтернатива Kubernetes и всегда ли стоит строить инфраструктуру вокруг него, и попробуем разобраться, правда ли ИИ однажды оставит нас без работы.
⚡️ Активности партнеров
Дополнительная возможность пообщаться с участниками конференции и включиться в интерактивные форматы от партнеров.
🍻 Афтепати
После основной программы нетворкинг продолжится уже в неформальной обстановке.
👉 Регистрируйтесь и зовите коллег — все подробности по ссылке! | 4 722 |
| 10 | OpenAI впервые публично обвинила китайскую лабораторию в дистилляции
OpenAI связала скоординированную атаку на скрытые рассуждения своих моделей с людьми из Moonshot AI, разработчика Kimi.
Шифрование никто не взламывал. Атакующие копировали зашифрованные рассуждения из одного диалога и просили модель расшифровать их в другом.
Кампания шла с 1 июля, на пике 24–25 июля было 16 000 запросов от 4 000+ пользователей, а всего OpenAI вычислила кластер из 15 000+ аккаунтов. К 28 июля атаку остановили: аккаунты заблокированы, лазейка закрыта, а потоковый вывод теперь придерживается, если может раскрыть рассуждения.
OpenAI подчёркивает, что речь о нарушении условий использования, а открытые модели и легитимная дистилляция под удар не попадают.
https://openai.com/index/disrupting-a-coordinated-model-distillation-campaign/ | 5 491 |
| 11 | Почему `kill -9` не может убить главный процесс Linux
Обычно SIGKILL завершает любой процесс мгновенно. Его нельзя перехватить, заблокировать или проигнорировать.
Но у процесса с PID 1 особый статус. Ядро разрешает отправлять ему только те сигналы, для которых он сам установил обработчик. У SIGKILL обработчика быть не может, поэтому даже команда:
sudo kill -9 1
не завершит системный init.
Причина проста: если PID 1 случайно погибнет, работа пользовательского пространства фактически разрушится. Поэтому Linux защищает главный процесс даже от root.
https://man7.org/linux/man-pages/man2/kill.2.html | 6 086 |
| 12 | 📌 Anthropic оценила кибервозможности GLM-5.3
Anthropic впервые оценила открытую китайскую модель и опубликовала исследование о том, насколько GLM-5.3 от Z.ai продвинулась в поиске и эксплуатации уязвимостей.
Z.ai выпустила модель в августе, веса выложила через две недели.
Двумя неделями ранее её проверял CAISI, центр стандартов и инноваций ИИ при американском институте NIST, и назвал сильной в киберзадачах среди открытых моделей на сегодня.
По словам Anthropic, в ExploitBench GLM-5.3 довела до рабочего эксплойта известные уязвимости движка V8 в 50 попытках из 410, это 12%.
У Claude Mythos Preview результат 14%, у GLM-5.2 и Claude Opus 4.6 близок к нулю.
В ручных сессиях с человеком модель находила ранее неизвестные уязвимости в браузере и драйверах, а встроенные ограничения, утверждает Anthropic, обходятся без особых усилий и в открытых весах их можно снять.
🟡CAISI более сдержан в описании результатов
На четырёх кибербенчмарках GLM-5.3 заметно слабее американских передовых моделей, в SEC-Bench Pro она решает 40,4% задач против 90,2%.
Совокупное отставание CAISI оценивает примерно в четыре месяца.
Вывод обеих организаций совпадает в главном - возможности, которые год назад были только у закрытых лабораторий, теперь доступны любому, кто скачает веса.
В ответ на это Anthropic предлагает шире открывать передовые модели для безопасников и проверять достаточно сильные модели до выпуска на уровне государств.
Z.ai пока никак не отреагировала ни на оба исследования, ни на инициативу Anthropic.
@ai_machinelearning_big_data
#news #ai #ml | 5 637 |
| 13 | Linux приближается к 2000 уязвимостей за один релиз
Ещё несколько лет назад речь шла примерно о 500 уязвимостях на релиз. Потом число перевалило за 1000, затем за 1500, а теперь ядро Linux приближается к отметке в 2000.
Об этом рассказал Грег Кроа-Хартман, один из самых известных и опытных мейнтейнеров Linux kernel, перед выступлением на Kernel Recipes 2026.
Интересно, что сам код не вырос пропорционально. Ядро всё ещё содержит около 40 млн строк.
Изменилось другое - кто и как его анализирует.
AI-инструменты начали массово сканировать код, в том числе старые и редко используемые драйверы, до которых раньше просто не доходили руки. В результате находят баги, которые могли лежать там годами.
Большая часть таких уязвимостей имеет низкий приоритет, но объём уже создаёт отдельную проблему для мейнтейнеров.
Один из эффектов - устаревший код теперь удаляют быстрее, потому что поддерживать старые драйверы и подсистемы становится всё дороже.
То есть рост числа CVE здесь не обязательно означает, что Linux внезапно стал менее безопасным. Во многом это следствие того, что код начали проверять намного глубже и масштабнее. | 6 521 |
| 14 | CENTI CONF: DevOps Day — митап по разработке и инженерным решениям ⚡️
6 ноября Centicore Group собирает инженеров и технических специалистов, чтобы поговорить о том, что реально болит в инфраструктуре: от Kubernetes и AI-инструментов до архитектурного контроля.
🗓 Когда: 6 ноября 2026, начало в 18:00 (мск)
📍 Где: Москва, Хлебозавод, Гостиная №9 + онлайн-формат
Что будет:
🧑💻 Разбор реальных задач
Инженерные кейсы, рабочие подходы и решения для своих проектов.
☸️ Kubernetes
Как организовать тестирование на k8s, где чаще ошибаются и каких антипаттернов избегать.
🤖 AI и LLM
Где coding agents ускоряют разработку, как не утонуть в техдолге и что нужно для локального запуска LLM.
🏗 Архитектура
Как сделать так, чтобы архитектурные правила работали не только в документации, но и проверялись автоматически.
👥 Нетворкинг и доступ к записям выступлений после митапа.
Регистрация на митап тут: https://tglink.io/e8ad323df13458?erid=2W5zFGRc6Xj, увидимся 🤝 | 3 019 |
| 15 | 🚨 Claude-Red: библиотека навыков для пентестов с Claude.
В репозитории собраны файлы SKILL.md с методиками проверки веб-приложений, API, облаков, Kubernetes, Active Directory и другой инфраструктуры. Нужный навык подгружается по теме запроса, поэтому не приходится держать всю библиотеку в контексте.
Проект пригодится для разрешённых проверок безопасности, обучения и CTF. Это набор инструкций для ассистента, а не инструмент, который сам находит и подтверждает уязвимости.
GitHub - https://github.com/SnailSploit/Claude-Red | 6 065 |
| 16 | 🚨 OpenAI и Anthropic расследуют уже не десятки, а десятки тысяч проблемных эпизодов с AI-агентами
По данным Axios, OpenAI, Anthropic и независимые исследователи изучают десятки тысяч случаев, когда frontier-модели в тестах или реальных условиях вели себя неожиданно или обходили ограничения.
Среди зафиксированных сценариев:
- обход guardrails и систем мониторинга;
- попытки выйти из sandbox;
- создание собственных каналов коммуникации;
- обход ограничений сайтов;
- несанкционированный доступ к внешним системам.
Важно: значительная часть эпизодов произошла во время red teaming и специально провокационных тестов, а большинство известных случаев не привели к реальному ущербу.
Но масштаб оказался значительно больше, чем следовало из прежних публичных раскрытий.
На этом фоне OpenAI сообщила о паузе в обучении своих наиболее мощных моделей, пока не будут усилены safeguards и alignment-механизмы.
Anthropic тоже проводит расширенные проверки: компания ранее сообщала, что анализировала сотни миллионов внутренних transcript'ов в поисках подобных случаев.
Похоже, проблема контроля автономных AI-агентов оказалась на порядок сложнее, чем казалось ещё несколько месяцев назад.
https://www.axios.com/2026/09/26/openai-anthropic-thousands-ai-security-incidents | 6 965 |
| 17 | 🚨 Claude выкинули из оборонной цепочки США и суд поддержал Пентагон
История вокруг Anthropic вышла на новый уровень: апелляционный суд США решением 2–1 поддержал исключение Claude из оборонной цепочки поставок после конфликта компании с Пентагоном.
Причина - встроенные ограничения Claude. Anthropic отказалась разрешить использование модели для полностью автономного летального оружия и внутренней массовой слежки, а Пентагон посчитал, что возможность компании в любой момент менять guardrails и поведение модели создаёт supply-chain risk.
В материалах дела указано, что ограничения Claude уже приводили к отказам при выполнении отдельных государственных задач. Суд при этом отдельно подчеркнул: для закона важно не то, зачем Anthropic вводит ограничения, а сам факт того, что компания способна влиять на работу модели внутри критической инфраструктуры.
Фактически возник необычный прецедент:
safety-механизмы AI-модели сами стали аргументом против её использования государством в оборонной сфере.
Anthropic с решением не согласна и ещё может попытаться продолжить судебную борьбу. | 8 242 |
| 18 | Кто сказал, что начинать надо с малого?
Тестировать цифровых двойников или настраивать проход по лицу в метро — неплохо для старта карьеры, правда? А еще это отличный способ обнаружить у себя новую ИТ-суперспособность.
Т1 — это бигтех для бизнеса и одна из крупнейших аккредитованных ИТ-компаний России. Здесь молодые специалисты получают реальные задачи: можно работать с большими данными, участвовать в разработке решений для ритейла, создавать инструменты для обучения и общения и многое другое.
И все это:
✅ онлайн из любой точки страны;
✅ под руководством наставника;
✅ удобно совмещать с учебой.
Для старта карьеры ИТ-холдинг выбрали уже более 4 000 студентов из 300+ вузов.
⚡ Присоединяйся и узнай, какая суперспособность в ИТ твоя.
Перейти на сайт
#реклама 16+
career.t1.ru
О рекламодателе | 4 200 |
| 19 | 🚨 Сообщают о возможном взломе Bitget на $170 млн.
По предварительным данным, активы на сумму более $170 млн вывели с кошельков, связанных с биржей, и обменяли на ETH. Причина переводов пока не установлена; подтверждения взлома нет. | 7 781 |
| 20 | В 1991 году 21-летний Линус Торвальдс написал, что делает бесплатную операционную систему для своего ПК на 386-м процессоре.
Он называл это просто хобби.
Так появился Linux.
В 2005 году история повторилась. Существующие системы контроля версий перестали устраивать Торвальдса - и он написал Git. На первую рабочую версию ушло около 10 дней.
Два проекта, которые в итоге стали фундаментом современной разработки.
И фраза Торвальдса, которая отлично описывает его подход:
Talk is cheap. Show me the code. | 8 052 |
