ch
Feedback
ML&|Sec Feed

ML&|Sec Feed

前往频道在 Telegram

Feed for @borismlsec channel author: @ivolake

显示更多
1 356
订阅者
无数据24 小时
+117 天
+6130 天
帖子存档
Просто о сложном.pdf13.16 MB

Что страшнее: псих с ружьём в офисе или 70кг робо собака взломанная хакерами ? https://boschko.ca/unitree-go2-rce/

В Сингапуре запустили первый сервер, работающий на живых клетках мозга. Компания Cortical Labs предлагает клиентам биокомпьют
В Сингапуре запустили первый сервер, работающий на живых клетках мозга. Компания Cortical Labs предлагает клиентам биокомпьютеры - где для вычисления используются живые клетки человеческого мозга. В сравнении с обычными серверами, биологические потребляют в 100 раз меньше энергии.

Неожиданные источники вдохновения современных названий?.. Codex Marcianus Ouroboros - труд, в который включена "Клеопатрова Хризопея". Это алхимическая запись о "златоделии Клеопатры", в котором употребляется понятие Уроборос как элемент преобразования материального. Внутри змея написана фраза "ἓν τὸ πᾶν" - "hen to pan" - "единое [есть] все". Ну а под завершение - в целом алхимическое учение восходит к герметизму. Основал которое, по древним записям, легендарный мудрец Гермес Трисмегист. А еще был греческий бог границ и дорог, Гермес. Которого упоминают с особенным жезлом под названием кадукей/керикион, выглядщим, как две змеи, обвивщихся вокруг стрежня.

⚡️ 6 полезных репозиториев для работы с AI-агентами 1. Agency Agents https://github.com/msitarzewski/agency-agents Набор из 2
+1
⚡️ 6 полезных репозиториев для работы с AI-агентами 1. Agency Agents https://github.com/msitarzewski/agency-agents Набор из 232 специализированных агентов для 16 направлений: разработка, дизайн, маркетинг, управление и другие задачи. 2. Codebase Memory MCP https://github.com/DeusData/codebase-memory-mcp Строит граф знаний по кодовой базе, чтобы агент быстрее находил связи между файлами, функциями и сущностями. Заявлена поддержка 158 языков. 3. OpenMontage https://github.com/calesthio/OpenMontage Инструмент для создания видео с помощью кодингового агента: сценарий, ассеты, монтаж и рендеринг можно собирать через промпты. 4. Agent-Reach https://github.com/Panniantong/Agent-Reach Дает агенту доступ к X, Reddit, YouTube, GitHub и другим источникам для поиска и сбора информации. 5. Orca https://github.com/stablyai/orca Позволяет запускать несколько кодинговых агентов параллельно и управлять их задачами из одного места. 6. OmniRoute https://github.com/diegosouzapw/OmniRoute Единый шлюз для работы с большим количеством AI-провайдеров через один endpoint. @data_analysis_ml / Папка полезного по ML. Сохраняй 🔖

Repost from DevSecOps Talks
OWASP Agentic Skills: Top 10 Всем привет! В приложении можно найти материал от OWASP (~ 66 страниц), посвящённый вопросам обеспечения ИБ при работе с агентами. «По классике» представлены 10 наиболее значимых угроз: 🍭 Malicious Skills 🍭 Supply Chain Compromise 🍭 Over-Privileged Skills 🍭 Insecure Metadata 🍭 Untrusted External Instructions и не только Для каждой из них приводится описание, подтверждение актуальности из «реального мира», набор сценариев и рекомендации по снижению уровня риска. Приятного изучения!

Repost from N/a
Как вкатиться в AI Security? За последнее время меня несколько разных человек спросили, с чего начать изучение AI Security. Поэтому постарался собрать список материалов — от базовой теории до более глубокого погружения. ▸ Основная теория: LLM и АгентыAndrej Karpathy: Deep Dive into LLMs like ChatGPT — хорошее видео для введения • Anthropic: Building Effective Agents — agents, workflows и tools. • Model Context Protocol — что такое MCP • Google Cloud: What is RAG? — как работает RAG • Agent Skills Overview — устройство agent skills ▸ Погружаемся в AI Security ТеорияOWASP Top 10 для LLM и Agentic Applications — ежегодный топ уязвимостей для LLM-приложений и AI-агентов от OWASP (версия 2026 года) • Microsoft AI Red Teaming 101 — курс из 10 видео от Microsoft про AI Red Teaming • MIT: AI Agent Security — запись лекции из MIT из курса Computer Systems Security, Spring 2026 ПрактикаPortSwigger: Web LLM Attacks — лабораторные по уязвимостям LLM приложений от разработчиков Burp Suite • Agent Breaker — набор заданий от создателей Гендальфа (того самого, у которого нужно было украсть секрет) Курсы и сертификацииHTB Academy: AI Red Teamer + HTB COAE — практический курс и сертификация от платформы HackTheBox, разработанный вместе с Google (недорого) • OffSec AI-300 — курс и экзамен от OffSec (дорого, но известно) Фреймворки и методологииGoogle SAIF — фреймворк от Google, который связывает компоненты AI-системы с рисками и мерами защиты. Есть отдельный раздел про AI-агентовNIST AI RMF — фреймворк NIST для работы с AI-рисками • MITRE ATLAS — MITRE ATT&CK только для AI • OWASP AI Testing Guide — гайд по тестированию всей AI-системы: от моделей и данных до приложений и инфраструктуры ▸ Как следить за новостями по AI Security Telegramhttps://t.me/addlist/7N0onqrNfTBkMGYy — папка с каналами по AI Security (самые интересные новости обычно освещаются в каналах из подборки) Блоги AI-вендоровAnthropicOpenAIGoogle Security BlogMicrosoft AI Red Team Технические блоги отдельных исследователей и компанийEmbrace The RedSimon WillisonInvariant LabsTrail of BitsHiddenLayer Research Если знаете хороший ресурс, которого здесь не хватает, то смело присылайте в комментарии или личные сообщения. Также актуальные темы из области AI Security можно будет услышать завтра на OFFZONE на треке AI.ZONE. Приходите — пообщаемся.

Repost from GitHub Community
OpenSpec — разработка на основе спецификаций (Spec-driven development, SDD) для помощников по написанию кода на основе искусс
OpenSpec — разработка на основе спецификаций (Spec-driven development, SDD) для помощников по написанию кода на основе искусственного интеллекта. 🐱 GitHub

Repost from GitHub Community
1C-Enterprise-Agent-Toolkit — универсальный инструментарий для ИИ-агентов, работающих с любыми прикладными конфигурациями 1С:
1C-Enterprise-Agent-Toolkit — универсальный инструментарий для ИИ-агентов, работающих с любыми прикладными конфигурациями 1С:Предприятие, BSL и расширениями.  Он не привязан к УНФ или другой типовой конфигурации: выгружает только указанные пользователем метаданные, изолирует работу над расширениями от основной базы, проверяет результат пакетного Конфигуратора и удаляет созданные им временные данные. 🐱 GitHub

Repost from GitHub Community
PentestCode — многоагентная система тестирования на проникновение с использованием искусственного интеллекта, обеспечивающая
PentestCode — многоагентная система тестирования на проникновение с использованием искусственного интеллекта, обеспечивающая постоянное взаимодействие, стратегическую координацию и параллельные автономные операции. 🐱 GitHub

Repost from Tips AI | IT & AI
Раньше по дефолту в Codex у GPT-5.6 Sol окно контекста было ограничено конфигом на 272к токенов Но теперь его можно расширить
Раньше по дефолту в Codex у GPT-5.6 Sol окно контекста было ограничено конфигом на 272к токенов Но теперь его можно расширить до 1 млн токенов. Вставьте это в конфиг:
model = "gpt-5.6-sol" model_context_window = 1000000 model_auto_compact_token_limit = 900000
Или если нужно только на одну сессию:
codex -m gpt-5.6-sol \ -c model_context_window=1000000 \ -c model_auto_compact_token_limit=900000
Эти строчки расширяют контекст у 5.6 Sol до 1 млн токенов, и ставят авто-компакт на 900к, чтобы был запас под системный контекст И в CLI и в десктопной версии Подглядел у Tibo (руководитель OpenAI), только имейте ввиду что токены за пределами дефолтного окна считаются как x2, и тратят больше лимита ☕️ @tips_ai

Repost from GitHub Community
Мощный учебник по созданию ИИ‑агентов — в нём собрана вся база, необходимая для разработки собственных нейропомощников. Внутр
Мощный учебник по созданию ИИ‑агентов — в нём собрана вся база, необходимая для разработки собственных нейропомощников. Внутри подробно разобраны: — Планирование и принятие решений. — Механизмы памяти. — Подключение инструментов и внешних API. — Многозадачность и выполнение сложных цепочек действий. — Отличия ИИ‑агентов от обычных LLM‑моделей. Подойдёт новичкам и тем, кто хочет перейти от теории к созданию своих агентов. Материал здесь 🐱 GitHub

GLM-5.3 Full System Prompt Leak, the complete system prompts, tools, and skills for ZAI’s ZCode (GLM-5.3). Nearly 400k characters of detailed instructions pure agent scaffolding 15 skills, 24 tool contracts, safety rules, and the full the exact instructions that shape how the agent behaves. https://github.com/elder-plinius/CL4R1T4S/tree/main/ZAI/ZCode

Repost from GitHub Community
Awesome-osint-arsenal — 100+ инструментов, установщик с одной командой, SOCMINT, GEOINT, сетевая разведка, дарквеб, криминали
Awesome-osint-arsenal — 100+ инструментов, установщик с одной командой, SOCMINT, GEOINT, сетевая разведка, дарквеб, криминалистика и многое другое. 🐱 GitHub

Друзья, в будущем хочу написать инструмент (харнес) для поиска уязвимостей в драйверах. Я уже проводил по этой теме исследование. Если вы занимаетесь тем же или хотите заняться, то вам надо на чем-нибудь тестировать. В качестве цели хорошо подходит большой архив драйверов (блэкбокс) по ссылке https://sdi.com.ru/. Там куча драйверов, в том числе старых и уязвимых, хорошая еда для ваших агентов. Также обратите внимание на проект https://github.com/wagner-group/diversevul. Да, там исходники, но принцип будет схож с поиском уязвимости в декомпилированном псевдокоде. Как найдется время, поделюсь с вами более ценной информацией Также вы можете найти уязвимые драйвера тут https://www.loldrivers.io/ (спасибо за подсказку)