en
Feedback
disasm.me channel

disasm.me channel

Open in Telegram

Для принятия в чат: напишите в личку канала, как вы узнали о нём. Канал вирусного аналитика, занимающегося безопасностью опенсорса и технологиями искусственного интеллекта. Плюс заметки по аспирантуре :) Автор: @hexadec1mal

Show more
2 634
Subscribers
No data24 hours
+67 days
+11430 days
Posts Archive
Доклад про MCP-спеку: Open 🏃‍♂️ 26 сентября расскажу эту презентацию на митапе EC 1337. Если не знаете, как туда попасть, найдите кота, енота, нидерландского осинтера — они подскажут Если не знаете их — скидывайте фотографии своих домашних котов, енотов, осинтеров — может удастся призвать товарищей в чат @disasm_me_ch

Избранные доклады на ZeroNights 😑 Наступила осень, традиционное время для ZN. Вчера вышла программа. Вы знаете мою любовь к технологиям, помогающим ревёрсить опенсорсную малварь) Поэтому неудивительно, что изранные доклады собрались на SecOps-треке. Я однозначно послушаю: 10:30 / SecOps Track Научить модель чувствовать спам: путь от идеи до рабочего классификатора 12:00 / SecOps Track APT vs GNN AI (графовые нейросети): кто кого? 14:30 / SecOps Track От фаззинга до LLM-агентов: как мы ищем баги в Яндекс Браузере — Ну и обязательно доклад на хайповую тему: 11:15 / Heap Stage Слежка за ноль рублей: Эксплуатация рекламных API мобильных операторов @disasm_me_ch

Почему я поднял вопрос о том, где кто делает презентации Недавно увидел, что люди используют Bento. Это попытка переосмыслить PowerPoint, чтобы можно было создавать, редактировать и демонстрировать презентации в браузере без подключения к интернету и без установки офисных инструментов. В итоге получается html-документ на 700 килобайт, который является контейнером и для движка, и для контента. Содержание презентации — это просто json с метаданными и объектами на слайде. И это позволяет подготовить презентацию (по крайней мере попытаться) вместе с LLM 🤝 ——— Я попробовал с Codex-ом перенести свой стандартный шаблон презентации в Bento, в первом приближении ок. Есть конечно проблемы: 🌟Нельзя покрасить отдельные символы в разные цвета в рамках одного текстового окна — только целиком; 🌟Нет поддержки единого футера на всю презентацию, чтобы изменения текста в нём отражались на всех остальных страницах. Но пользоваться в целом можно, уровень удобства интерфейса — где-то 80% от Google Slides. Завтра выступаю на внутреннем митапе по теме нюансов MCP — опробую в деле) Однако за кейс "LLM пишет сценарий -> LLM полностью верстает презу по сценарию -> человек ртом LLM через TTL/аватара выступает" пока можно не бояться — на моей теме Codex нормально создал разбивку презентации по моему сценарию, но наполнение слайдов всё равно сильно хромает) Для чего-то простенького подойдёт, но не для выступления на 20-25 минут. @disasm_me_ch

Repost from ESCalator

Малварно-мемная папка ❤️ Предложили поучаствовать в подборке по ИБ-тематике. Вижу знакомых по цеху, которых сам читаю, поэтому почему бы и да 🤨 @disasm_me_ch

With @re59_channel Приходите на второй этаж веранды, ломайте esp32 и ищите вулны в роутере 🏃‍♀️
With @re59_channel Приходите на второй этаж веранды, ломайте esp32 и ищите вулны в роутере 🏃‍♀️

OFFZONE 2026 - Et tu, Opencode (1).pdf6.54 MB

Сегодня в 16:10 выступаю на OFFZONE в секции AI с докладом: Et tu, OpenCode: как злоумышленники атакуют агентов и выманивают
Сегодня в 16:10 выступаю на OFFZONE в секции AI с докладом:
Et tu, OpenCode: как злоумышленники атакуют агентов и выманивают ваши секреты
Как знаете, за лучший вопрос организаторы конференции дают мерч – и это очень классно 🤗 Хочу порадовать человека, который задаст второй по топовости вопрос, он получит первый мерч канала – электрическую отвёртку с набором бит. Так что приходите на доклад и задавайте самые каверзные и незабываемые вопросы 🏃‍♀️ @disasm_me_ch

sticker.webp0.23 KB

Repost from Positive Technologies
Мы запускаем стажировки Да, вы не ослышались, вернее, все правильно прочитали. Наша программа стажировок PT Start — как Тайна
Мы запускаем стажировки Да, вы не ослышались, вернее, все правильно прочитали. Наша программа стажировок PT Start — как Тайная комната: снова открыта. ✌️ Важно: мы впервые разделили программу стажировок на два трека. 1️⃣ Первый — с обучением — мы запускаем сейчас. Он подойдет для студентов математических, технических, ИТ/ИБ-специальностей, которые только начинают свой путь в профессии. Подать заявку на него можно до 20 августа. Здесь все привычно: шестинедельный интенсив с получением новых знаний, практика в командах и позитивный офер для самых талантливых и ярко себя проявивших. 🐰🐰 В этом году мы пересобрали программу обучения. Все стажеры изучат устройство и принципы работы Unix и Windows, основы сетевого взаимодействия и администрирования информационных систем, безопасность веб-приложений. Все это поможет лучше разобраться в технической базе и понять, как устроены кибератаки и защита от них. После этого вам предстоит нырнуть в задачки позитивных команд и решить, какое направление вам подходит больше всего: продуктовая экспертиза, threat intelligence, расследование киберинцидентов и реагирование на них, антивирусная лаборатория или исследование операционных систем. А в конце самое интересное — найти команду по душе и пройти отбор в нее. Тестовое задание поможет нам разглядеть ваши сильные стороны, и мы пригласим на оплачиваемую стажировку тех, кто показал лучшие результаты. 2️⃣ Второе направление PT Start — Fast Track для тех, у кого есть профильные знания и уже не терпится начать строить карьеру. На этом треке можно сразу пройти отбор и включиться в задачи. Рядом будет наставник, а разобраться в тонкостях работы поможет наше внутреннее обучение. Подать заявку по этому треку можно в течение всего года. Ждем ваших заявок и надеемся после стажировки увидеть вас в одной из наших команд. Удачи! @Positive_Technologies

Repost from ESCalator

У нас пропала реакция кота-клоуна 🤡 Прошу неравнодушных восстановить справедливость. Вместе мы обязательно справимся) @disasm_me_ch

Привет. Поехали в Москву на OFFZONE? 🏃‍♀️
Привет. Поехали в Москву на OFFZONE? 🏃‍♀️

Интересное наблюдение с прошедшего CyberCamp насчёт отношения спикеров к ИИ С одной стороны у нас есть Сергей Зыбнев (автор к
Интересное наблюдение с прошедшего CyberCamp насчёт отношения спикеров к ИИ С одной стороны у нас есть Сергей Зыбнев (автор канала Похек) и Иван Булавин (директор по продуктам программы Standoff 365, в которую входят багбаунти, киберполигон и онлайн-симулятор для блютима). Они положительно смотрят на ИИ и изучают, как он может усилить способности специалистов при решении задач пентеста, багбаунти, редтима, SOC, IR. В частности, поднимают темы о том, как ИИ могут увеличить полноценность ресёрчей в плане внимания к мелким деталям. С вниманием к слабым сторонам агентов. С другой стороны стоит Андрей Левкин (руководитель продукта BI.ZONE Bug Bounty). Ему приходится бороться с волной нейрослопа и кратным ростом числа мусорных отчётов. Один из тейков его доклада "Суд присяжных над AI-отчётом" звучит так: "Пока тонны бессмысленных ИИ-репортов хотя бы немного окупают подписку, волны спама не прекратятся". И его позицию можно понять. Как сейчас принято говорить, ассистенты и агенты — это множители способностей. Нужно обладать экспертизой, чтобы мочь проверять ИИ-выхлоп на адекватность — иначе получится умножение на бесконечно малую величину. И где-то между ними Алексей Лукацкий, который прогнозирует погибель существующих решений для LLM Observability: ведь есть традиционный SIEM, на который уже можно возложить часть текущих проблем. В хорошее время живём, историческое) @disasm_me_ch