en
Feedback
Alaid TechThread

Alaid TechThread

Open in Telegram

Vulnerability discovery, threat intelligence, reverse engineering, AppSec

Show more
323
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
MONO: Is Your "Clean" Vulnerability Dataset Really Solvable? Exposing and Trapping Undecidable Patches and Beyond https://arxiv.org/pdf/2506.03651

CyberGym: Evaluating AI Agents’ Cybersecurity Capabilities with Real-World Vulnerabilities at Scale https://arxiv.org/pdf/2506.02548

Наш ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ для уязвимых зависимостСй Π² Docker-ΠΎΠ±Ρ€Π°Π·Π°Ρ… https://vk.com/video-28022322_456241194 #safeliner

Attacking EDRs Part 4: Fuzzing Defender's Scanning and Emulation Engine (mpengine.dll) https://labs.infoguard.ch/posts/attacking_edr_part4_fuzzing_defender_scanning_and_emulation_engine/

ΠŸΡ€ΠΈΠ²Π΅Ρ‚! Π‘Ρ‚Π°Ρ€Π°ΡŽΡΡŒ Π½Π΅ ΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΡƒΡ‚ нСтСхничСскиС ΡˆΡ‚ΡƒΠΊΠΈ, сСгодня сдСлаю ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅. НовыС Π²Ρ‹Π·ΠΎΠ²Ρ‹ для Π’-ΠšΠΎΠΌΠ°Π½Π΄Ρ‹, Π° ΠΊΠ°ΠΊ слСдствиС ΠΈ Π½ΠΎΠ²Ρ‹Π΅ #вакансии МногиС ΡΠ»Ρ‹ΡˆΠ°Π»ΠΈ ΠΏΡ€ΠΎ Ρ‚Π°ΠΊΠΈΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΊΠ°ΠΊ: AutoCodeRover-S oss-fuzz-gen EnIGMA Project Naptime Big Sleep Amazon Q xrefer OCCULT Π― ΡƒΠΆΠ΅ рассказывал ΠΏΡ€ΠΎ наш Safeliner (ΠΊΠΎΠΌΠ°Π½Π΄Π° кстати Ρ€Π°ΡΡˆΠΈΡ€ΡΠ΅Ρ‚ΡΡ), доступ ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сотрудники Π’-Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, ΠΎΠ± этом расскаТСм ΠΏΠΎΠ·ΠΆΠ΅ (ΠΈΠ»ΠΈ Π»ΠΎΠ²ΠΈΡ‚Π΅ Π½Π° PHDays). А Π΅Ρ‰Π΅ ΠΌΡ‹ достигли успСха Π² использовании AI-Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ для Π·Π°Π΄Π°Ρ‡ SCA, Ρ€Π°Π·ΠΌΠ΅Ρ‚ΠΊΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚, Π°Π½Π°Π»ΠΈΠ·Π° рисков, ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ TI, Ρ€Π°Π±ΠΎΡ‚Π΅ с трСбованиями рСгуляторов ΠΈ Ρ‚Ρ€ΠΈΠ°ΠΆΠ΅ΠΌ Π±Π°Π³Π±Π°ΡƒΠ½Ρ‚ΠΈ. πŸ˜‡ Π’ этом Π³ΠΎΠ΄Ρƒ Ρƒ Π’-Π‘Π°Π½ΠΊΠ° фокус Π½Π° Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ AI Π² SWE/SDLC, ΠΌΡ‹ Π½Π΅ ΠΌΠΎΠ³Π»ΠΈ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ ΠΌΠΈΠΌΠΎ ΠΈ Ρ‚ΠΎΠΆΠ΅ Ρ€Π΅ΡˆΠΈΠ»ΠΈ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ нСсколько Π½ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Π½Π° стыкС AI, SDLC ΠΈ Security. Наша Ρ†Π΅Π»ΡŒ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ экспСртизу ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠ² ΠΏΠΎ бСзопасности ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ Π½Π° тысячи ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²Ρ‹Ρ… ΠΊΠΎΠΌΠ°Π½Π΄ Π±Π΅Π· Π²Ρ€Π΅Π΄Π° для DevEx! πŸŒ Π•ΡΠ»ΠΈ Ρ‚Ρ‹ студСнт 2-6 курса ΠΈ Ρ…ΠΎΡ‡Π΅ΡˆΡŒ ΠΏΠΎΡΠ²ΡΡ‚ΠΈΡ‚ΡŒ сСбя Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π² области: - Автоматизации поиска ΠΈ устранСния уязвимостСй. Π’ Ρ‚ΠΎΠΌ Ρ‡ΠΈcΠ»Π΅ 0-day ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚Π΅ΠΉ - Π“Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ тСстов бСзопасности: автоматизация fuzzing-тСстирования, созданиС ΠΏΡ€Π°Π²ΠΈΠ» для SAST, DAST - Автоматизации поиска логичСских уязвимостСй - Автоматизации создания ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ SOC ΠΈ ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΈΡŽ врСдоносам ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ вакансии ΠΏΠΎ профСссиям: Security Engineer, SDE (Golang/Python), SRE, NLP Engineer-Researcher Или Ρ‚Ρ‹ ΠΎΠΏΡ‹Ρ‚Π½Ρ‹ΠΉ экспСрт Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠ°Π³Π΅Π½Ρ‚Π½Ρ‹Ρ… систСм ΠΈ Π³ΠΎΡ‚ΠΎΠ² ΡΡ‚Π°Ρ‚ΡŒ тСхничСским Π»ΠΈΠ΄Π΅Ρ€ΠΎΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΈΠ½Π½ΠΎΠ²Π°Ρ†ΠΈΠ½Π½ΠΎΠ³ΠΎ развития Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ бСзопасности. Π—Π°Ρ…ΠΎΠ΄ΠΈ Π² Π»ΠΈΡ‡ΠΊΡƒ Π·Π° подробностями ΠΊ @alex17domino β›ˆΠŸΠΎΡ‡Π΅ΠΌΡƒ это ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ интСрСсно: - Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ΠΈΠ½Π½ΠΎΠ²Π°Ρ†ΠΈΠΈ ΠΈ ΡΠΎΡ€Π΅Π²Π½ΠΎΠ²Π°Ρ‚ΡŒΡΡ с Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ ΠΌΠΈΡ€ΠΎΠ²ΠΎΠ³ΠΎ уровня. Π’Π²ΠΎΠΉ Π»ΠΈΡ‡Π½Ρ‹ΠΉ Π²ΠΊΠ»Π°Π΄ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅Π΅ профСссии ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π° ΠΏΠΎ бСзопасности - Π Π°Π±ΠΎΡ‚Π° Π½Π° стыкС ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΉ Π½Π°ΡƒΠΊΠΈ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ - Π Π°Π±ΠΎΡ‚Π° Π² ΠΊΠΎΠΌΠ°Π½Π΄Π΅ ΡΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠ² ΠΈ экспСртов Π±Π΅Π· Π±ΡŽΡ€ΠΎΠΊΡ€Π°Ρ‚ΠΈΠΈ. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌ Π΄ΡƒΡ… стартапа с рСсурсами Π±ΠΈΠ³Ρ‚Π΅Ρ…Π° - Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΠΏΡ‹Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²Ρ‹ΠΌΠΈ тСхнологиями - Доступ ΠΊ Π²Ρ‹ΡΠΎΠΊΠΎΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΆΠ΅Π»Π΅Π·Ρƒ ΠΈ SOTA-Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌ - ΠžΡ‚ ΠΈΠ΄Π΅ΠΈ Π΄ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠ° ΠΎΠ΄ΠΈΠ½ шаг. Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ ML-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΡƒΡΠΊΠΎΡ€ΡΡŽΡ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ с экспСримСнтами - ΠœΡ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎ рассказываСм ΠΎ своих достиТСниях - Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π΄Π΅Π»ΠΈΡ‚ΡŒΡΡ своими Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ с ΠΌΠΈΡ€ΠΎΠ²Ρ‹ΠΌ сообщСством - Найм ΠΏΠΎ fast track - ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌ количСство этапов ΠΎΡ‚Π±ΠΎΡ€Π° - ΠžΡ‡Π΅Π½ΡŒ Π³ΠΈΠ±ΠΊΠΈΠΉ Π³Ρ€Π°Ρ„ΠΈΠΊ для Ρ‚Π΅Ρ…, ΠΊΡ‚ΠΎ Π΅Ρ‰Π΅ учится - ВсС бонусы Π’-Π‘Π°Π½ΠΊΠ°: бСсплатныС Π·Π°Π²Ρ‚Ρ€Π°ΠΊΠΈ ΠΈ ΠΎΠ±Π΅Π΄Ρ‹, спортзал ΠΈ спортивныС сСкции, Π”ΠœΠ‘, доступ ΠΊ ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΠΌ курсам ΠΈ ΠΊΠ½ΠΈΠ³Π°ΠΌ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄Ρ€ΡƒΠ³ΠΎΠ΅, ΠΎ Ρ‡Π΅ΠΌ расскаТСм Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ Π’Π°ΠΆΠ½ΠΎ: - ΠŸΡ€ΠΈΠ΄Π΅Ρ‚ΡΡ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² условиях высокой нСопрСдСлСнности - НСобходимо ΡƒΠΌΠ΅Ρ‚ΡŒ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ свою Ρ€Π°Π±ΠΎΡ‚Ρƒ Π½Π° Python ΠΈΠ»ΠΈ Golang - Π£Π΄Π΅Π»ΡΡ‚ΡŒ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ 20 часов Π² нСдСлю Ρ€Π°Π±ΠΎΡ‚Π΅ с ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠΌ (для студСнтов) Π’ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π΅ ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚Ρ‹: - Π‘ ΠΎΠΏΡ‹Ρ‚ΠΎΠΌ Π² Offensive Security Research - Π‘ публикациями Π½Π° Ρ‚Π΅ΠΌΡƒ LLM-Π°Π³Π΅Π½Ρ‚ΠΎΠ², ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΉ бСзопасности - Π‘ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ внСдрСния LLM-Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ - ΠŸΠΎΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΠΈ ΠΈ ΠΏΡ€ΠΈΠ·Π΅Ρ€Ρ‹ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… CTF ΠΈ ΠΎΠ»ΠΈΠΌΠΏΠΈΠ°Π΄ - Π‘ интСрСсными Pet-ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°ΠΌΠΈ - ΠŸΠΎΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΠΈ Ρ…Π°ΠΊΠ°Π½Ρ‚ΠΎΠ² - ΠžΠ±Π»Π°Π΄Π°Ρ‚Π΅Π»ΠΈ акадСмичСских Π³Ρ€Π°Π½Ρ‚ΠΎΠ² - Π‘Ρ‚ΡƒΠ΄Π΅Π½Ρ‚Ρ‹ с высокой ΡƒΡΠΏΠ΅Π²Π°Π΅ΠΌΠΎΡΡ‚ΡŒΡŽ ΠΈΠ· МЀВИ, ΠœΠ“Π£, Π’Π¨Π­, НГУ (вовсС Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΊΠ°ΠΆΠ΅ΠΌ Π΄Ρ€ΡƒΠ³ΠΈΠΌ)

Forewarned is Forearmed: A Survey on Large Language Model-based Agents in Autonomous Cyberattacks https://arxiv.org/pdf/2505.12786

DecompileBench: A Comprehensive Benchmark for Evaluating Decompilers in Real-World Scenarios https://arxiv.org/pdf/2505.11340

What keeps kernel shadow stack effective against kernel exploits? https://tandasat.github.io/blog/2025/04/02/sss.html

AutoPatchBench, a benchmark for the automated repair of vulnerabilities identified through fuzzing https://engineering.fb.com/2025/04/29/ai-research/autopatchbench-benchmark-ai-powered-security-fixes/

CrashFixer: A crash resolution agent for the Linux kernel https://arxiv.org/pdf/2504.20412

OSVBench: Benchmarking LLMs on Specification Generation Tasks for Operating System Verification https://arxiv.org/pdf/2504.20964

Large Language Model-Driven Concolic Execution for Highly Structured Test Input Generation https://arxiv.org/pdf/2504.17542

Page-Oriented Programming: Subverting Control-Flow Integrity of Commodity Operating System Kernels with Non-Writable Code Pages https://www.usenix.org/system/files/usenixsecurity24-han-seunghun.pdf

A Framework for Evaluating Emerging Cyberattack Capabilities of AI by Google DeepMind https://arxiv.org/pdf/2503.11917

KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities https://i.blackhat.com/Asia-25/Asia-25-Ruan-KernJC.pdf

Interactive Tools Substantially Assist LM Agents in Finding Security Vulnerabilities