en
Feedback
Alaid TechThread

Alaid TechThread

Open in Telegram

Vulnerability discovery, threat intelligence, reverse engineering, AppSec

Show more
323
Subscribers
No data24 hours
No data7 days
No data30 days
Attracting Subscribers
June '25
June '25
+135
in 3 channels
May '250
in 1 channels
Get PRO
April '25
+8
in 1 channels
Get PRO
March '250
in 0 channels
Get PRO
February '25
+15
in 0 channels
Get PRO
January '250
in 0 channels
Get PRO
December '24
+11
in 2 channels
Get PRO
November '240
in 0 channels
Get PRO
October '240
in 0 channels
Get PRO
September '24
+11
in 0 channels
Get PRO
August '240
in 1 channels
Get PRO
July '24
+6
in 2 channels
Get PRO
June '240
in 0 channels
Get PRO
May '24
+31
in 0 channels
Get PRO
April '240
in 0 channels
Get PRO
March '240
in 0 channels
Get PRO
February '24
+106
in 0 channels
Channel Posts
MONO: Is Your "Clean" Vulnerability Dataset Really Solvable? Exposing and Trapping Undecidable Patches and Beyond https://arxiv.org/pdf/2506.03651

2
CyberGym: Evaluating AI Agents’ Cybersecurity Capabilities with Real-World Vulnerabilities at Scale https://arxiv.org/pdf/2506.02548
456
3
PatchGuard Internals https://r0keb.github.io/posts/PatchGuard-Internals/
221
4
Наш ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ для уязвимых зависимостСй Π² Docker-ΠΎΠ±Ρ€Π°Π·Π°Ρ… https://vk.com/video-28022322_456241194 #safeliner
2 544
5
OSS-Fuzz integrations via agent-based build generation https://blog.oss-fuzz.com/posts/oss-fuzz-integrations-via-agent-based-build-generation/
245
6
Attacking EDRs Part 4: Fuzzing Defender's Scanning and Emulation Engine (mpengine.dll) https://labs.infoguard.ch/posts/attacking_edr_part4_fuzzing_defender_scanning_and_emulation_engine/
284
7
ΠŸΡ€ΠΈΠ²Π΅Ρ‚! Π‘Ρ‚Π°Ρ€Π°ΡŽΡΡŒ Π½Π΅ ΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΡƒΡ‚ нСтСхничСскиС ΡˆΡ‚ΡƒΠΊΠΈ, сСгодня сдСлаю ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅. НовыС Π²Ρ‹Π·ΠΎΠ²Ρ‹ для Π’-ΠšΠΎΠΌΠ°Π½Π΄Ρ‹, Π° ΠΊΠ°ΠΊ слСдствиС ΠΈ Π½ΠΎΠ²Ρ‹Π΅ #вакансии МногиС ΡΠ»Ρ‹ΡˆΠ°Π»ΠΈ ΠΏΡ€ΠΎ Ρ‚Π°ΠΊΠΈΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΊΠ°ΠΊ: AutoCodeRover-S oss-fuzz-gen EnIGMA Project Naptime Big Sleep Amazon Q xrefer OCCULT Π― ΡƒΠΆΠ΅ рассказывал ΠΏΡ€ΠΎ наш SafelinerΒ (ΠΊΠΎΠΌΠ°Π½Π΄Π° кстати Ρ€Π°ΡΡˆΠΈΡ€ΡΠ΅Ρ‚ΡΡ), доступ ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сотрудники Π’-Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, ΠΎΠ± этом расскаТСм ΠΏΠΎΠ·ΠΆΠ΅ (ΠΈΠ»ΠΈ Π»ΠΎΠ²ΠΈΡ‚Π΅ Π½Π° PHDays). А Π΅Ρ‰Π΅ ΠΌΡ‹ достигли успСха Π² использовании AI-Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ для Π·Π°Π΄Π°Ρ‡ SCA, Ρ€Π°Π·ΠΌΠ΅Ρ‚ΠΊΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚, Π°Π½Π°Π»ΠΈΠ·Π° рисков, ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ TI, Ρ€Π°Π±ΠΎΡ‚Π΅ с трСбованиями рСгуляторов ΠΈ Ρ‚Ρ€ΠΈΠ°ΠΆΠ΅ΠΌ Π±Π°Π³Π±Π°ΡƒΠ½Ρ‚ΠΈ. πŸ˜‡ Π’ этом Π³ΠΎΠ΄Ρƒ Ρƒ Π’-Π‘Π°Π½ΠΊΠ° фокус Π½Π° Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ AI Π² SWE/SDLC, ΠΌΡ‹ Π½Π΅ ΠΌΠΎΠ³Π»ΠΈ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ ΠΌΠΈΠΌΠΎ ΠΈ Ρ‚ΠΎΠΆΠ΅ Ρ€Π΅ΡˆΠΈΠ»ΠΈ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ нСсколько Π½ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Π½Π° стыкС AI, SDLC ΠΈ Security. Наша Ρ†Π΅Π»ΡŒ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ экспСртизу ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠ² ΠΏΠΎ бСзопасности ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ Π½Π° тысячи ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²Ρ‹Ρ… ΠΊΠΎΠΌΠ°Π½Π΄ Π±Π΅Π· Π²Ρ€Π΅Π΄Π° для DevEx! πŸŒ Π•ΡΠ»ΠΈ Ρ‚Ρ‹ студСнт 2-6 курса и Ρ…ΠΎΡ‡Π΅ΡˆΡŒ ΠΏΠΎΡΠ²ΡΡ‚ΠΈΡ‚ΡŒ сСбя Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π² области: - Автоматизации поиска ΠΈ устранСния уязвимостСй. Π’ Ρ‚ΠΎΠΌ Ρ‡ΠΈcΠ»Π΅ 0-day уязвимостСй - Π“Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ тСстов бСзопасности: автоматизация fuzzing-тСстирования, созданиС ΠΏΡ€Π°Π²ΠΈΠ» для SAST, DAST - Автоматизации поиска логичСских уязвимостСй - Автоматизации создания ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ SOCΒ ΠΈ ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΈΡŽ врСдоносам ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ вакансии ΠΏΠΎ профСссиям: Security Engineer, SDE (Golang/Python), SRE, NLP Engineer-Researcher Или Ρ‚Ρ‹ ΠΎΠΏΡ‹Ρ‚Π½Ρ‹ΠΉ экспСрт в Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠ°Π³Π΅Π½Ρ‚Π½Ρ‹Ρ… систСм ΠΈ Π³ΠΎΡ‚ΠΎΠ² ΡΡ‚Π°Ρ‚ΡŒ тСхничСским Π»ΠΈΠ΄Π΅Ρ€ΠΎΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΈΠ½Π½ΠΎΠ²Π°Ρ†ΠΈΠ½Π½ΠΎΠ³ΠΎ развития Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ бСзопасности. Π—Π°Ρ…ΠΎΠ΄ΠΈ Π² Π»ΠΈΡ‡ΠΊΡƒ Π·Π° подробностями ΠΊΒ @alex17domino β›ˆΠŸΠΎΡ‡Π΅ΠΌΡƒ это ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ интСрСсно: - Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ΠΈΠ½Π½ΠΎΠ²Π°Ρ†ΠΈΠΈ ΠΈ ΡΠΎΡ€Π΅Π²Π½ΠΎΠ²Π°Ρ‚ΡŒΡΡ с Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ ΠΌΠΈΡ€ΠΎΠ²ΠΎΠ³ΠΎ уровня. Π’Π²ΠΎΠΉ Π»ΠΈΡ‡Π½Ρ‹ΠΉ Π²ΠΊΠ»Π°Π΄ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅Π΅ профСссии ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π° ΠΏΠΎ бСзопасности - Π Π°Π±ΠΎΡ‚Π° Π½Π° стыкС ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΉ Π½Π°ΡƒΠΊΠΈ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ - Π Π°Π±ΠΎΡ‚Π° Π² ΠΊΠΎΠΌΠ°Π½Π΄Π΅ ΡΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠ² ΠΈ экспСртов Π±Π΅Π· Π±ΡŽΡ€ΠΎΠΊΡ€Π°Ρ‚ΠΈΠΈ. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌ Π΄ΡƒΡ… стартапа с рСсурсами Π±ΠΈΠ³Ρ‚Π΅Ρ…Π° - Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΠΏΡ‹Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²Ρ‹ΠΌΠΈ тСхнологиями - Доступ ΠΊ Π²Ρ‹ΡΠΎΠΊΠΎΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΆΠ΅Π»Π΅Π·Ρƒ ΠΈ SOTA-Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌ - ΠžΡ‚ ΠΈΠ΄Π΅ΠΈ Π΄ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠ° ΠΎΠ΄ΠΈΠ½ шаг. Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ ML-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΡƒΡΠΊΠΎΡ€ΡΡŽΡ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ с экспСримСнтами - ΠœΡ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎ рассказываСм ΠΎ своих достиТСниях - Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π΄Π΅Π»ΠΈΡ‚ΡŒΡΡ своими Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ с ΠΌΠΈΡ€ΠΎΠ²Ρ‹ΠΌ сообщСством - Найм ΠΏΠΎ fast track - ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌ количСство этапов ΠΎΡ‚Π±ΠΎΡ€Π° - ΠžΡ‡Π΅Π½ΡŒ Π³ΠΈΠ±ΠΊΠΈΠΉ Π³Ρ€Π°Ρ„ΠΈΠΊ для Ρ‚Π΅Ρ…, ΠΊΡ‚ΠΎ Π΅Ρ‰Π΅ учится - ВсС бонусы Π’-Π‘Π°Π½ΠΊΠ°: бСсплатныС Π·Π°Π²Ρ‚Ρ€Π°ΠΊΠΈ ΠΈ ΠΎΠ±Π΅Π΄Ρ‹, спортзал ΠΈ спортивныС сСкции, Π”ΠœΠ‘, доступ ΠΊ ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΠΌ курсам ΠΈ ΠΊΠ½ΠΈΠ³Π°ΠΌ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄Ρ€ΡƒΠ³ΠΎΠ΅, ΠΎ Ρ‡Π΅ΠΌ расскаТСм Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ Π’Π°ΠΆΠ½ΠΎ: - ΠŸΡ€ΠΈΠ΄Π΅Ρ‚ΡΡ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² условиях высокой нСопрСдСлСнности - НСобходимо ΡƒΠΌΠ΅Ρ‚ΡŒ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ свою Ρ€Π°Π±ΠΎΡ‚Ρƒ Π½Π° Python ΠΈΠ»ΠΈ Golang - Π£Π΄Π΅Π»ΡΡ‚ΡŒ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ 20 часов Π² нСдСлю Ρ€Π°Π±ΠΎΡ‚Π΅ с ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠΌ (для студСнтов) Π’ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π΅ ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚Ρ‹: - Π‘ ΠΎΠΏΡ‹Ρ‚ΠΎΠΌ Π² Offensive Security Research - Π‘ публикациями Π½Π° Ρ‚Π΅ΠΌΡƒ LLM-Π°Π³Π΅Π½Ρ‚ΠΎΠ², ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΉ бСзопасности - Π‘ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ внСдрСния LLM-Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ - ΠŸΠΎΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΠΈ ΠΈ ΠΏΡ€ΠΈΠ·Π΅Ρ€Ρ‹ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… CTF ΠΈ ΠΎΠ»ΠΈΠΌΠΏΠΈΠ°Π΄ - Π‘ интСрСсными Pet-ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°ΠΌΠΈ - ΠŸΠΎΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΠΈ Ρ…Π°ΠΊΠ°Π½Ρ‚ΠΎΠ² - ΠžΠ±Π»Π°Π΄Π°Ρ‚Π΅Π»ΠΈ акадСмичСских Π³Ρ€Π°Π½Ρ‚ΠΎΠ² - Π‘Ρ‚ΡƒΠ΄Π΅Π½Ρ‚Ρ‹ с высокой ΡƒΡΠΏΠ΅Π²Π°Π΅ΠΌΠΎΡΡ‚ΡŒΡŽ ΠΈΠ· МЀВИ, ΠœΠ“Π£, Π’Π¨Π­, НГУ (вовсС Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΊΠ°ΠΆΠ΅ΠΌ Π΄Ρ€ΡƒΠ³ΠΈΠΌ)
356
8
Forewarned is Forearmed: A Survey on Large Language Model-based Agents in Autonomous Cyberattacks https://arxiv.org/pdf/2505.12786
267
9
DecompileBench: A Comprehensive Benchmark for Evaluating Decompilers in Real-World Scenarios https://arxiv.org/pdf/2505.11340
221
10
Let the Trial Begin: A Mock-Court Approach to Vulnerability Detection using LLM-Based Agents
211
11
Alt Syscalls for Windows 11 https://fluxsec.red/alt-syscalls-for-windows-11
284
12
What keeps kernel shadow stack effective against kernel exploits? https://tandasat.github.io/blog/2025/04/02/sss.html
323
13
AutoPatchBench, a benchmark for the automated repair of vulnerabilities identified through fuzzing https://engineering.fb.com/2025/04/29/ai-research/autopatchbench-benchmark-ai-powered-security-fixes/
306
14
CrashFixer: A crash resolution agent for the Linux kernel https://arxiv.org/pdf/2504.20412
323
15
OSVBench: Benchmarking LLMs on Specification Generation Tasks for Operating System Verification https://arxiv.org/pdf/2504.20964
326
16
Large Language Model-Driven Concolic Execution for Highly Structured Test Input Generation https://arxiv.org/pdf/2504.17542
433
17
Page-Oriented Programming: Subverting Control-Flow Integrity of Commodity Operating System Kernels with Non-Writable Code Pages https://www.usenix.org/system/files/usenixsecurity24-han-seunghun.pdf
332
18
A Framework for Evaluating Emerging Cyberattack Capabilities of AI by Google DeepMind https://arxiv.org/pdf/2503.11917
468
19
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities https://i.blackhat.com/Asia-25/Asia-25-Ruan-KernJC.pdf
347
20
Interactive Tools Substantially Assist LM Agents in Finding Security Vulnerabilities
505