Kali Linux
@linux_kal наш чат По всем вопросам- @workakkk @ai_machinelearning_big_data - машинное обучение @itchannels_telegram - 🔥 главные ресурсы для хакера @programming_books_it - бесплатные it книги @pythonl -🐍 РКН: clck.ru/3Fmszy #VRHSZ
显示更多📈 Telegram 频道 Kali Linux 的分析概览
频道 Kali Linux (@linuxkalii) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 54 417 名订阅者,在 技术与应用 类别中位列第 2 439,并在 俄罗斯 地区排名第 11 427 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 54 417 名订阅者。
根据 05 六月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -32,过去 24 小时变化为 -5,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 15.35%。内容发布后 24 小时内通常能获得 6.83% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 8 351 次浏览,首日通常累积 3 717 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 67。
- 主题关注点: 内容集中在 linux, github, строка, ядро, grep 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“@linux_kal наш чат
По всем вопросам- @workakkk
@ai_machinelearning_big_data - машинное обучение
@itchannels_telegram - 🔥 главные ресурсы для хакера
@programming_books_it - бесплатные it книги
@pythonl -🐍
РКН: clck.ru/3Fmszy
#VRHSZ”
凭借高频更新(最新数据采集于 06 六月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
npm install в CI может отдать доступ к инфраструктуре.
Отдельно неприятная часть - атака трогает конфиги ИИ-инструментов: .claude, .cursor, .gemini, .vscode. Если агент читает локальные настройки, инструкции или MCP-серверы из репозитория, такой файл превращается в канал управления прямо внутри среды разработки.
Что стоит сделать сейчас:
- запинить зависимости по хешам
- проверить затронутые пакеты
- перевыпустить токены в CI
- убрать секреты из окружения раннеров
- добавить конфиги ИИ-инструментов в обязательное ревью
Раньше в supply-chain смотрели на package.json, lock-файлы и postinstall-скрипты. Теперь в зоне риска ещё и настройки AI-кодинга.
du -sh /* 2>/dev/null | sort -rh | head -10
Что она делает:
du -sh /* считает размер всех директорий в корне
sort -rh сортирует результат от самых больших к маленьким
head -10 показывает топ-10
2>/dev/null убирает ошибки доступа, чтобы вывод был чистым
Дальше всё просто: увидели, что разросся /var, /home или /opt - заходите внутрь и запускаете ту же команду уже там.
Например:
du -sh /var/* 2>/dev/null | sort -rh | head -10
Одна из тех команд, которые экономят кучу времени, когда сервер внезапно начинает кричать про 100% disk usage.▶️Как формируется концепция кибербезопасности ▶️Как защитить облачную инфраструктуру ▶️Как обеспечить безопасность в облаке ▶️Как выбрать подходящий уровень защитыУчиться можно в комфортное время в своем темпе, а среднее время прохождения курса — 15 часов. 👉 Пройти курс👈
find /etc -mtime -1 -type f
Она покажет все файлы в /etc, которые менялись за последние 24 часа.
Нужно проверить сайт - меняешь /etc на /var/www.
Когда все говорят «это не я», find быстро показывает, что реально трогали.Glasswing - инициатива по поиску уязвимостей в системно значимом программном обеспечении с помощью ИИ.Согласно обновленному отчету, около 50 её партнёров за первый месяц работы с моделью Mythos Preview обнаружили более 10 000 уязвимостей высокого и критического уровня. 🟡Среди приведённых примеров: 🟢Cloudflare, в чьих ключевых системах было найдено 2 000 ошибок, из них 400 серьёзных; 🟢Mozilla обнаружила в Firefox 150 271 уязвимость (примерно в 10 раз больше, чем при аналогичной проверке Firefox 148 моделью Claude Opus 4.6); 🟢Британский AI Security Institute подтвердил, что Mythos Preview стал первой моделью, прошедшей оба его сценария многошаговых кибератак от начала до конца. 🟡Параллельно Anthropic сама сканировала более тысячи опенсорс-проектов Mythos отметила как потенциально опасные 6 202 уязвимости высокого и критического уровня. Из 1 752 случаев, проверенных независимыми фирмами, 90,6% оказались реальными, а 62,4% подтвердили заявленную тяжесть.
В числе подтверждённых: уязвимость в криптографической библиотеке wolfSSL (CVE-2026-5194), которая позволяла подделывать сертификаты сайтов (уже исправлена).Anthropic отмечает, что узким местом теперь стала не идентификация ошибок, а их проверка и устранение. Из 530 переданных мейнтейнерам критичных уязвимостей закрыты пока только 75. Несколько разработчиков попросили Anthropic замедлить темп раскрытия, так как нагрузка превышает их возможности. Среднее время подготовки патча для серьёзной уязвимости составляет около 2-х недель.
В отчёте также упомянут эпизод в одном из банков-партнёров: по словам Anthropic, модель помогла предотвратить мошеннический перевод на 1,5 миллиона долларов после взлома почты клиента. Название банка и подробности инцидента не раскрываются.Anthropic обещает расширять Glasswing с участием правительств США и союзных государств. @ai_machinelearning_big_data #news #ai #ml
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
