Arcanum Reserve
Open in Telegram
⚡️ Arcanum Reserve — ваш проводник в мир пентеста Эксклюзивные статьи, свежие материалы и практический опыт от партнёров из Blackway Forum Присоединяйтесь и развивайте свои навыки в сфере Пентеста с нами Подрбнее: arcanum-pentest.com
Show more664
Subscribers
-224 hours
-37 days
-930 days
Posts Archive
Нейронка спроектировала свой чип и тот оказался в 3,4 раза энергоэффективнее NVIDIA.
Стартап Architect Labs тупо попросил свою ИИ-систему разработать собственный ускоритель Redwood, который напихает по производительности Nvidia
А дальше нейронка пошла делать буквально всё сама: архитектуру → RTL-дизайн → проверку → формальные доказательства → прошивку → драйверы → вычислительные ядраВесь цикл занял меньше 2х недель. Для сравнения: разработка подобных ускорителей традиционно занимает многие месяцы или даже годы и требует большой команды инженеров Хоть Redwood пока не полноценный кремниевый чип, но на нем уже запустили многомиллиардные модели Llama, Qwen и Kimi. А при пересчёте архитектуры на техпроцесс Samsung 8нм она, даёт в 1,75 раза больше производительности при примерно в 1,9 раза меньшем потреблении, чем Jetson Orin Nano Самое интересное, что разрабы запустили Qwen прямо на Redwood, а потом попросили ИИ помочь улучшить архитектуру следующего поколения То есть: ИИ начинает создавать чипы, чтобы запускать на них ещё более мощный ИИ, который создаст следующий чип Кажется, цикл замкнулся, а вот у нас на #4 Потоке цикл обучения не зациклился на прошлом, а развивается и усовершенствуется 💻 ARCANUM | Новости | Наш Сайт 🐶
+1
Просроченные банковские карты научились оживлять — хакеры могут расплачиваться ими в магазинах
Исследователи показали атаку Zombie Card: старая бесконтактная Visa уже просрочена и заменена банком, но при определённых настройках её всё равно можно заставить проходить оплату
Суть бага в том, что дата окончания карты передаётся по NFC так, что в Visa Kernel 3 она не имеет нормальной сквозной защиты целостности
Так смогли подменить просроченную дату на будущую, терминал видел «живую» карту и отправлял платёж в банк. Криптографию самой карты при этом ломать не требовалось
Дальше всё зависит уже от политики конкретного банка
Один из протестированных крупнейших американских банков просто проверял, что счёт и PAN активны, и одобрял платежи со старой карты
Этим уже не удивишь даже редактора поста, а вот на обучении можно достичь большего
💻 ARCANUM | Новости | Наш Сайт 🐶
Хакеры влили больше $7 млн на покупку просроченных доменов
Оказалось, что старый сайт может быть ценнее нового. Схема такая: компания закрылась, владелец забыл продлить домен или проект умер — адрес снова появляется в продаже
Хакеры буквально забираю его прошлое. Старые ссылки, поисковый трафик, возраст домена и главное — репутацию в защитных системах. Поэтому вместо регистрации очередного нового сайта, хакеры просто покупают сайт, к которому интернет уже привык доверять
А дальше туда можно прикрутить фишинг, скам-редиректы, малварь или вообще использовать домен как сервер управления заражёнными компьютерами
Особенно отличилась группировка Sable Squirrel. У них насчитали более 10 000 доменов и затраты на просроченные адреса свыше $7 млн. В портфеле бывшие сайты СМИ, благотворительных организаций, универов итд
В первой половине 2026 года ежедневно заново регистрировали около 50 400 просроченных доменов только в .com, .org, .net и других общих зонах. С национальными доменами, уже около 65 000 в сутки
Получается, около 20% всех новых регистраций — это сайты, у которых уже есть прошлое💻 ARCANUM | Новости | Наш Сайт 🐶
Та же программа из 10 уроков, но + кое что новое в работе)
---
ARCANUM HUB
Курс · Веб-пентест
10 уроков × 2 часа · онлайн + demo экрана
Разведка → OSINT → Burp → SQLi → WAF → полная цепочка → экзамен.
━━━━━━━━━━━━━━━━━━━━
Формат
- 2 часа на урок
- Созвон + демонстрация экрана
- Теория → практика → разбор → домашка
- Critical / High — только после verify
- Практика только на тех целях которые вы сами выбираете
━━━━━━━━━━━━━━━━━━━━
01 · Старт и разведка
*Знаем поверхность до первого сканера.*
Kali / CLI
- Терминал,
curl, dig, whois, host
- crt.sh — поддомены из Certificate Transparency
- Live probe: status, redirect, baseline (length / hash)
- robots.txt, sitemap.xml — пути и сторонние хосты
Браузер · стек
- Wappalyzer — CMS, JS, analytics
- BuiltWith — hosting, trackers, сервисы
- WhatRuns — cross-check
- SimilarWeb — трафик, geo
Браузер · IP / infra (light)
- Flagfox / IP Whois — geo, ASN
- Shodan (расширение) — быстрый lookup по IP
- Wayback Machine — старые URL
Workstation
- OpenClaw Gateway — browser automation
- VS Code + Obsidian — скрипты и заметки
- Tor Browser · отдельный профиль браузера
━━━━━━━━━━━━━━━━━━━━
02 · OSINT — полный блок
*Passive intel до active scanning.*
Shodan
IP, порты, баннеры, CVE-hints, SSL search
Фильтры: hostname:, ssl.cert.subject.cn:, http.title:
Censys
Сертификаты, hosts, services — subs из SAN / CN
TLS-цепочка, забытые хосты
→ сверяем с crt.sh
Criminal IP
Репутация домена / IP, threat tags, asset discovery
→ risk score, соседние хосты
> Shodan + Censys + Criminal IP = triangulate. Один источник ≠ истина.
People & leaks
- Hunter.io — email по домену
- Telegram — OSINT-боты *(только legal)*
- Google / Yandex dorks: site:, filetype:, inurl:
- GitHub dork — ключи и конфиги в репозиториях
Historical
- Wayback · Archive.today
- Старые /admin, следы конфигов в HTML
Social & brand
- Публичные соцсети организации
- SEOquake — meta, links
- Translate / Алиса AI — иноязычные страницы
Privacy: uBlock Origin · Privacy Badger
Workflow
Domain → crt / Censys → subs
→ Shodan / Criminal IP → IP / ports / risk
→ Hunter / social → footprint
→ Wayback / dorks → old paths
→ Wappalyzer → выбор векторов
━━━━━━━━━━━━━━━━━━━━
03 · Burp и первое оружие
*OSINT уже есть → active только in-scope.*
Burp Suite
Proxy · History · Repeater · Intruder · scope · project on disk
Acunetix / DAST
Path sweep · headers · cookies · CORS
Verified DAST + triage FP (публичные ключи в JS ≠ critical)
SQLMap (intro)
Когда да: параметр + аномалия к baseline
Когда нет: нет входов, challenge, пустой surface
Плагины
- Custom AI Agent — AI + MCP
- Human Spider WAF — когда automation режется
- Passive AI scanner
OSINT → Burp
sub из Censys → scope · панель из Shodan → Repeater · путь из Wayback → probe
━━━━━━━━━━━━━━━━━━━━
04 · SQLi · параметры · введение в WAF
*Сначала параметры, потом эксплуатация, потом защита.*
Откуда брать параметры
Spider · формы · JS · URL из Wayback
Wordlist 1000+ + всё, что нашли сами
SQLi
Error-based / blind
SQLMap · Ghauri — только после аномалии
WAF intro
403 / challenge · soft-404 (200, но тело = главная)
Cloudflare · ModSecurity · одинаковый Content-Length
Param fuzz
Cap по endpoints · сначала API и формы · 0 hits после verify = нормальный исход
━━━━━━━━━━━━━━━━━━━━
05 · WAF — определение
*Сначала узнаём защиту, потом решаем, что делать.*
- Fingerprint: headers, body, поведение
- Soft-404: /.git, /.env отдают 200, но это главная
- Таблица: цель → WAF → blocker → pivot
- NXDOMAIN / TLS fail — документируем, не «добиваем»
- Pivot: subdomain, origin IP, мобильный path, API
━━━━━━━━━━━━━━━━━━━━
06 · WAF — обход и tamper
- Кодировки · Content-Type · варианты path
- Host header · альтернативные хосты
- Burp Intruder tamper + Repeater
- Browser / OpenClaw — когда automation не проходит
- Реалистичный pacing, login-потоки
━━━━━━━━━━━━━━━━━━━━
07 · WAF — плагины и автоматизация
*Масштаб без слепого spray.*
- Spider → wordlist → param fuzz
- Custom AI Agent + MCP (Burp ↔️ внешний клиент)
- Passive / Active AI scanner
- Cap: стратегия важнее миллионов запросов
- Приоритет: живые формы и API, не весь сайт подряд
━━━━━━━━━━━━━━━━━━━━
08 · WAF — triage и отчёт
*Фильтры, данные, итоги блока 5–8.*
- FP: публичные ключи · soft-404 «утечки»
- Positive controls: CORS закрыт · 401 на protected API
- Finding: severity · verified · url · рекомендация
- Risk: Critical / High / Medium
- Executive summary + артефакты
Итог блока WAF — что подтверждено, что заблокировано, что отброшено
━━━━━━━━━━━━━━━━━━━━
09 · Разбор полётов
*Полная цепочка · 90 мин + 30 мин Q&A.*
Recon / OSINT → DAST → spider → 1000+ params → probes по хостам → findings → summaryСценарий A — сайт за WAF: detect → pivot → verify Сценарий B — JSON API + soft-404: живой endpoint vs catch-all Сценарий C — цель режет automation → browser / другой хост Свободный созвон · вопросы ━━━━━━━━━━━━━━━━━━━━ 10 · Экзамен *15–20 мин на ученика · demo экрана.* | Да | Критерий | |----|----------| | ✓ | Recon + OSINT (Shodan / Censys / Criminal IP — минимум 1) | | ✓ | Burp: scope + Repeater ×3 | | ✓ | Soft-404 vs реальный endpoint | | ✓ | ≥10 параметров протестировано | | ✓ | ≥2 verified + 1 отклонённый FP | | Нет | Запрещено | |-----|-----------| | ✗ | Critical без verify | | ✗ | Out-of-scope | | ✗ | Blind spray | ━━━━━━━━━━━━━━━━━━━━ OSINT arsenal · уроки 1–4 Infra: Shodan · Censys · Criminal IP · crt.sh · Flagfox Tech: Wappalyzer · BuiltWith · WhatRuns · SimilarWeb Historical: Wayback · Archive.today · GitHub dorks People: Hunter.io · Telegram · public social Auto: OpenClaw · Tor · CLI · VS Code · Obsidian ━━━━━━━━━━━━━━━━━━━━ Карта курса 01 Recon ──► 02 OSINT ──► 03 Burp ──► 04 SQLi / Params │ ▼ 05–08 WAF (detect → bypass → auto → report) │ ▼ 09 Full chain → 10 Exam Arcanum Hub — практика, не слайды. 👉 t.me/Arcanum_Hub ---
Суд в России запретил рекламу аренды и продажи чужих банковских карт
Чертановский районный суд Москвы признал запрещённой информацию об аренде и продаже банковских карт третьих лиц. Под раздачу попали сайт и два телеграм-канала, где желающим предлагали ненадолго отдать свою карту или вовсе продать её
Как сообщила пресс-служба московских судов, подобные предложения нарушают права и законные интересы граждан. Владельцев ресурсов установить не удалось, а регистраторы доменных имён оказались иностранными компаниями
Суд удовлетворил административные иски и признал размещённую информацию запрещённой для распространения в России
💻 ARCANUM | Новости | Наш Сайт 🐶
➡️ Осталось 10 дней до старта #4 потока ARCANUM
Если вы давно рассматриваете обучение пентесту, но ещё не определились — сейчас подходящий момент принять решение.
💎 ARCANUM — Профессия Пентестер
16 недель практики, выстроенных в полноценный цикл:
— разведка и поиск точек входа
— поиск и эксплуатация уязвимостей
— работа с Kali Linux, Burp Suite и другими инструментами
— обход защитных механизмов
— эксплуатация и развитие полученного доступа
— комплексные атаки с использованием AI
Задача потока — не просто познакомить с отдельными инструментами, а собрать знания в единую систему и показать, как выглядит полноценный пентест на практике.⬅️ Старт — 31 августа. 1️⃣ Групповой формат — 300$ 2️⃣ Индивидуальный — 1500$, доступна оплата частями. 🌟Запись: @Shady_93362 Слив лекций прошлого — Слив
+1
Хакеры обманули ИИ-помощника одного из крупнейших магазинов США выполнять скрытые команды
Ребята из Rein начали максимально безобидно расспрашивать нейронку про товары и сравнивать продукты. А потом заметили, что бот умеет подтягивать инфу с внешних сайтов
На подконтрольной странице они спрятали инструкции для ИИ, а бот воспринял их не как обычный текст, а как настоящие команды. После чего начал раскрывать внутренние промпты и инструменты, к которым обычный покупатель доступа иметь не должен
Дальше исследователи собрали полноценную цепочку из 5 уязвимостей и дошли до удалённого выполнения кода внутри серверной среды магазина
Из системы удалось получить настоящие списки директорий, переменные окружения и внутреннюю инфу backend. Причём никакого аккаунта администратора или взломанного сервера заранее не требовалось
Сам магазин в целях безопасности не называют. Известно лишь, что это один из трёх крупнейших ритейлеров СШАИсследователи сообщили о проблеме ещё в марте, но по их словам, даже спустя 90 дней уязвимости, по их словам, всё ещё не были полностью исправлены 💻 ARCANUM | Новости | Наш Сайт 🐶
🚜 Wasp Killer вышел на свободу. Известный автоугонщик Даниил Олейник, отбывавший наказание на Украине после экстрадиции Италией объявил об этом в своем Telegram-канале. При этом, судя по контексту его публикаций, речь идет о выходе по УДО, из-за чего покинуть страну он пока не может
«[Произошло] изменения вида наказания. То, что сейчас со мной происходит, — тоже наказание. И не только по смыслу, но и по сути не вкусно. Это наказание, потому что пребывание в этой стране для меня само по себе наказание. Я совершенно не собирался сюда», — сказал Wasp KillerОлейник добавил, что не испытывает никакого удовольствия от пребывания на Украине, «особенно учитывая отношение властей и некоторых граждан». Он раскрыл тему, уточнив, что поводом для его задержания в Италии стало не чье-то предательство, а чей-то оговор. Wasp Killer с легкими нотками неуверенности заявил, что речь идет о человеке по имени Ростислав Попикин, который «наговорил своим кураторам из Офиса президента Украины» о том, что у Олейника есть деньги. После этого он был подан «совершенно конченными украинскими чиновниками в розыск по непонятной причине, которую они до сих пор даже сформулировать не могут» Фактически, по словам угонщика, ситуация свелась к вымогательству у него в качестве залога 15 миллионов гривен (около 335 тысяч долларов) по надуманному обвинению, которых у Олейника не оказалось. До этого, еще на стадии преследования, когда на угонщика «вешали» различные премиальные автомобили, представители украинских властей дали ему понять, что вопрос можно решить без суда за 100-150 тысяч долларов. Позднее сумма возросла до 650 тысяч долларов
«Я, кстати, гражданин России, который никогда не был в Украине, и единственный гражданин России, которого выдали этой стране за время полномасштабной войны», — горько отметил ОлейникСитуацию он описал фразой «похищение человека по заведомо ложному обвинению», добавив, что не боится называть конкретные имена своих преследователей
«12 апреля этого года, предварительно уведомив власти, я взял скальпель и перерезал себе горло. Есть много вещей, которые заставляют меня задуматься. Но это точно не страх перед этими ничтожествами. Грань [моего страха] давным-давно пройдена», — признался WaspОн уточнил, что за время пребывания в украинской колонии поднатаскался в украинском языке, при этом конфликтных ситуаций с другими заключенными на почве его паспорта у него не было. Само отношение к России он назвал «ожидаемым и понятным», однако замерить ситуацию на самих зэках не представилось возможным, поскольку он был единственным обладателем красного паспорта
«Думаю, меня там именно в качестве россиянина никто не воспринимал, потому что это далеко не моя визитная карточка. Если кто ко мне плохо относился, по крайней мере, смелости сказать мне об этом открыто у этих людей не хватило», — заключил Олейник💻 ARCANUM | Новости | Наш Сайт 🐶
🩷 WHITE PENTEST
Глава II
Он сделал выбор.
Теперь его путь — сторона защиты и понимания.Попав в аудиторию, перед ним загорелся свет. Из тени появилась фигура в тёмном мокром плаще. Он поспешно снял его и положил рядом. — Я Shady. Ваш лектор на всё время обучения. Располагайтесь. Он сел. И понял — это уже не просто теория. 🩷 Каждый этап был частью будущего пазла: 🩷 Настройка окружения пентестера 🩷 Burp Suite, SQLMap и AI-инструменты нового поколения 🩷 Поиск, анализ и подтверждение уязвимостей 🩷 Практика в LIVE-режиме с разбором ошибок 🩷 Работа с нестандартными кейсами и CVE 🩷 Возможность всегда сменить черную шляпу на серую 🩷 Превращение теории в реальные навыки А однажды Shady собрал группу и сказал:
"Настоящий специалист — тот, кто понимает ценность информации и ответственность своих действий".
🩷GROUP PATH —$300 Для тех, кто хочет развиваться вместе: • командная практика • совместный разбор задач • обмен опытом • развитие навыков в группе
🩷 ELITE PATH — $1500 [Есть рассрочка + до результата Для тех, кто хочет двигаться быстрее: • индивидуальный подход • разбор ваших работ • персональные задачи • сопровождение развитияВ этот момент на столе лежала серая шляпа под размер его головы На что он слегка удивился, но понял что в этом мире всё где-то по середине
Продолжение следует...🌞 Старт нового потока: 31 августа 🩷 Запись: https://t.me/Shady_93362 🩷 Архив материалов: https://t.me/+1EEFSS_3XG82Zjc6
Подписка 8 долларов. Модель без цензуры. В Даркнете открылся супермаркет кибероружия
ИИ в киберпреступной среде превращается в обычный товар. Специалисты центра перспективных исследований Trellix изучили подпольные форумы и каналы связи в первой половине 2026 года и обнаружили готовые сервисы, которые помогают планировать атаки, скрывать вредоносные программы, получать доступ к моделям без ограничений и даже проходить собеседования в компании
Один из таких сервисов, APEX AI, рекламировали на DarkForums как автономный инструмент для подготовки сложных атак. Пользователь указывает домен цели, после чего система, по заявлениям продавца, строит последовательность действий вплоть до установки программы-вымогателя и предлагает конкретные команды. APEX AI также собирает открытые сведения через Shodan и DeHashed. Систему можно установить на собственной инфраструктуре, поэтому внешний поставщик не сможет заблокировать учётную запись
Позднее на Exploit появился пример программы, которая эксплуатирует уязвимость CVE-2025-8088 в WinRAR и которую автор публикации, по его словам, создал с помощью APEX-AI. Инструмент обходил каталоги, чтобы размещать вредоносные файлы в папке автозагрузки Windows. Trellix не смогла независимо подтвердить все возможности APEX AI, однако предложения заинтересовали покупателей. Доступ к одной из версий стоил $100 в месяц
Отдельный рынок вырос вокруг средств, которые обходят защиту. Продавец ImpactSolutions предлагает на Exploit Metamorphic Crypter, который при каждой сборке создаёт новую изменённую версию вредоносной программы с помощью ИИ. Поэтому сигнатура, рассчитанная на один образец, может не сработать против следующего. По данным Trellix, сервис регулярно обновляют, продавец поддерживает клиентов и отказывается работать с несовместимыми вредоносными программами, если не может гарантировать результат
💻 ARCANUM | Новости | Наш Сайт 🐶
Гений создал плёнку, которая делает авто как из Гари Потера для полицейских камер
Исследователь кибербеза подкатил на DEF CON на тачке полностью обклеенной пленкой со странным компьютерным узором. Благодаря чему камера Flock машину просто не распознала
Камера при этом продолжала нормально снимать видео — человек на записи прекрасно видит тачку. А вот ИИ, который должен автоматически определить машину, считать номер и добавить её в систему поиска, буквально сходит с ума
Чел обучил отдельную нейронку: она генерила узор, прогоняла его через алгоритмы распознавания и каждый раз переделывала картинку, когда камера всё-таки находила объектЗа год система провела около 31 млн тестов. В результате паттерны научились обходить все алгоритмы детекции, включая системы, связанные с камерами Flock, нательными камерами Axon и технологиями Clearview AI Проект noRecognition уже переносит такие узоры на футболки и худи, чтобы мешать системам обнаруживать и отслеживать людей Пока одни американцы буквально воюют с камерами, другие решили посмотреть фильм 💻 ARCANUM | Новости | Наш Сайт 🐶
Хакеры собрали устройство размером с монету, которое может взломать автопилот Boeing 737
Исследователи нашли снаружи Boeing 737 люк, через который можно добраться до сервисного разъёма авионики. Открыть его можно примерно за 15 секунд, а установить сам имплант — меньше чем за минуту
Крошечное устройство стоимостью меньше $100, может на изи получить доступ к шине ARINC 429 между бортовыми системами. После чего может подменять команды, управлять автопилотом, менять данные о весе самолёта и температуре воздуха — параметры, от которых рассчитываются тяга, закрылки и скорость взлётаПричём изменения можно спрятать от пилота, подсовывая фейковые значения на дисплее. Сам имплант ещё и оборудован Wi-Fi и после установки его можно подключить к бортовой сети и уже управлять самолетом даже с земли Уязвимость была замечена ещё в 2020 году, но Boeing забили болт своего боинга и утверждает, что их уровни защиты ограничивают возможность реальной атаки 💻 ARCANUM | Новости | Наш Сайт 🐶
Во Франции грабители трижды штурмовали не тот дом — криптомиллионер уже съехал
Молодая пара из французского департамента Сомма купила дом, где раньше жили состоятельные владельцы криптовалют. Сами новые хозяева криптой практически не владели, но адрес прежних жильцов оказался связан с их состоянием в утечке данных и попал в даркнет
После этого дом атаковали трижды за месяц
⚡️ 24 июня первая группа ворвалась в дом, но сбежала после того, как их отпугнули собаки.
⚡️ 26 июня пришла уже другая группа. Нападавшие связали одного из жильцов, избили второго и даже транслировали происходящее в Snapchat. Когда преступники поняли, что перед ними не те люди, они скрылись
⚡️ 17 июля была третья попытка. После первых нападений хозяева установили сигнализацию, и она спугнула преступников ещё до того, как те смогли проникнуть внутрь
Именно двух участников третьей атаки — мужчин 20 и 21 года — впоследствии задержали и судили. По данным дела, одного из нападавших наняли через Telegram за €15–30 тыс., а второй оказался водителем, которому заплатили €300 за поездку из региона Парижа в Сомму
В итоге преступники трижды приходили по правильному старому адресу, но к неправильным людям
💻 ARCANUM | Новости | Наш Сайт 🐶
ARCANUM — Профессия Пентестер | Полный цикл от разведки до результатов
#4 Поток — 16 недель практики прямо в поле✍️Что обычно происходит в обычных курсах? Ты изучаешь теорию, не понимаешь, что происходит, боишься спросить лектора и просто отсиживаешься за партой
✍️ А в итоге вроде что-то изучил, но не понимаешь главного: Как провести полноценную атаку? Где искать точку входа? Как развить полученный доступ? И главное — а вдруг там было что-то действительно вкусное?В этом потоке — полный цикл Пентеста: ⚡️Разведка и поиск точек входа ⚡️Поиск и эксплуатация уязвимостей — от обнаружения SQLi до получения первой базы ⚡️Обход защитных механизмов WAF и другие механизмы защиты ⚡️Работа с инструментами: Kali Linux, Burp Suite и другие инструменты эксплуатации ⚡️Работа с "Эксплойтами" и "Шелл-кодом"
Формат обучения: ⚡️16 недель практики ⚡️Практика прямо в поле ⚡️Полный цикл пентетста ⚡️Комплексные атаки с использованием AI✍️Программа выстроена последовательно: ⚡️Не просто изучаешь отдельные инструменты ⚡️Учишься объединять их в полноценную атаку ⚡️Собираешь разрозненные знания в одну систему ⚡️И в итоге — собираешь из этого профессию Пентестера
Если давно смотришь в сторону Пентеста, но не понимаешь, как собрать разрозненные знания в единую систему — это именно тот формат, который стоит рассмотреть✍️ Ближайший старт — 31 АВГУСТА За записью сюда — https://t.me/Shady_93362 ⚡️Стоимости курса: ✍️ Групповой — 300$ ✍️ Индивидуальный — 1500$ (доступна оплата частями) ⚡️ Подробнее о программе и обучении: ✍️ ПРОФЕССИЯ ПЕНТЕСТЕР — ARCANUM 🚀
Агрегатор всех БЕСПЛАТНЫХ тарифов нейронок релизнулся — FreeLLM покажет актуальные квоты, требование карт, номера телефона и статус доступности сотен моделей
• На все бесплатные тарифы нейронок сервис сразу выдаст прямые ссылки, чтобы не искать их в инете
• Актуальность тарифов проверяется ежедневно — у вас всегда будут свежие лимиты
• Сервисы разбиты по категориям: код, текст, дизайн, аналитика, бизнес, маркетинг, фото, видео и прочее
Юзаем нейронки бесплатно — тут
💻 ARCANUM | Новости | Наш Сайт 🐶
Парень попросил AI-агента записать его в спортзал, а тот взломал сайт и отменил чужую бронь ради своего любимого хозяина
OpenClaw на Claude нашёл уязвимость в системе: оказалось, что с помощью API можно обходить ограничения даты записи, а при отмене чужой брони нет проверки прав доступа пользователей
Так AI-агент удалил из базы другого посетителя, записав туда владельца
Промтом не поделился.., но вы всегда можете заглянуть сюда💻 ARCANUM | Новости | Наш Сайт 🐶
Аудиторов взломалиShinyHunters взяли на себя ответственность за взлом одного из крупнейших аудиторов Ernst & Young Злоумышленники утверждают, что проникли в корпоративную инфраструктуру компании и похитили конфиденциальные документы клиентов, включая налоговую информацию Кража произошла ещё в период с 28 марта по 12 апреля, но EY обнаружила аномалии только 23 числа и раскрыла факт только сейчас. Теперь вымогатели дали компании время до 31 июля, чтобы вступить в переговоры, иначе данные будут опубликованы Хотя в EY подтвердили компрометацию только сторонней системы поддержки для налоговых отделов, хакеры заявляют, что украденные учётные данные открыли им доступ к Jira, GitHub и Azure. Вместе с тем в вымогательской группировке утверждают, что в их руках оказалась более обширная информация, чем та, о которой официально отчиталась фирма
В ответ EY предложила пострадавшим клиентам два года мониторинга кредитной истории💻 ARCANUM | Новости | Наш Сайт 🐶
