es
Feedback
Kali Linux

Kali Linux

Ir al canal en Telegram

@linux_kal наш чат По всем вопросам- @workakkk @ai_machinelearning_big_data - машинное обучение @itchannels_telegram - 🔥 главные ресурсы для хакера @programming_books_it - бесплатные it книги @pythonl -🐍 РКН: clck.ru/3Fmszy #VRHSZ

Mostrar más

📈 Análisis del canal de Telegram Kali Linux

El canal Kali Linux (@linuxkalii) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 55 139 suscriptores, ocupando la posición 2 340 en la categoría Tecnologías y Aplicaciones y el puesto 11 027 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 55 139 suscriptores.

Según los últimos datos del 26 agosto, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 369, y en las últimas 24 horas de 18, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 12.59%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 5.79% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 6 941 visualizaciones. En el primer día suele acumular 3 191 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 35.
  • Intereses temáticos: El contenido se centra en temas clave como linux, github, строка, ядро, grep.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
@linux_kal наш чат По всем вопросам- @workakkk @ai_machinelearning_big_data - машинное обучение @itchannels_telegram - 🔥 главные ресурсы для хакера @programming_books_it - бесплатные it книги @pythonl -🐍 РКН: clck.ru/3Fmszy #VRHSZ

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 27 agosto, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

55 139
Suscriptores
+1824 horas
+917 días
+36930 días
Atraer Suscriptores
agosto '26
agosto '26
+634
en 33 canales
julio '26
+761
en 43 canales
Get PRO
junio '26
+363
en 1 canales
Get PRO
mayo '26
+484
en 2 canales
Get PRO
abril '26
+463
en 3 canales
Get PRO
marzo '26
+621
en 27 canales
Get PRO
febrero '26
+871
en 50 canales
Get PRO
enero '26
+1 321
en 135 canales
Get PRO
diciembre '25
+671
en 16 canales
Get PRO
noviembre '25
+595
en 50 canales
Get PRO
octubre '25
+242
en 16 canales
Get PRO
septiembre '25
+1 651
en 52 canales
Get PRO
agosto '25
+307
en 19 canales
Get PRO
julio '25
+784
en 78 canales
Get PRO
junio '25
+557
en 77 canales
Get PRO
mayo '25
+657
en 4 canales
Get PRO
abril '25
+4 343
en 55 canales
Get PRO
marzo '25
+1 638
en 22 canales
Get PRO
febrero '25
+1 065
en 45 canales
Get PRO
enero '25
+1 811
en 77 canales
Get PRO
diciembre '24
+1 412
en 70 canales
Get PRO
noviembre '24
+3 448
en 197 canales
Get PRO
octubre '24
+3 722
en 73 canales
Get PRO
septiembre '24
+2 449
en 205 canales
Get PRO
agosto '24
+1 615
en 43 canales
Get PRO
julio '24
+1 345
en 52 canales
Get PRO
junio '24
+2 500
en 63 canales
Get PRO
mayo '24
+1 600
en 45 canales
Get PRO
abril '24
+1 424
en 54 canales
Get PRO
marzo '24
+2 802
en 34 canales
Get PRO
febrero '24
+2 095
en 10 canales
Get PRO
enero '24
+1 688
en 47 canales
Get PRO
diciembre '23
+1 243
en 46 canales
Get PRO
noviembre '23
+942
en 34 canales
Get PRO
octubre '23
+865
en 13 canales
Get PRO
septiembre '23
+2 413
en 0 canales
Get PRO
agosto '23
+3 241
en 0 canales
Get PRO
julio '23
+1 576
en 0 canales
Get PRO
junio '23
+1 407
en 0 canales
Get PRO
mayo '23
+604
en 0 canales
Get PRO
abril '23
+755
en 0 canales
Get PRO
marzo '23
+3 220
en 0 canales
Get PRO
febrero '23
+980
en 0 canales
Get PRO
enero '23
+612
en 0 canales
Get PRO
diciembre '22
+302
en 0 canales
Get PRO
noviembre '22
+449
en 0 canales
Get PRO
octubre '22
+899
en 0 canales
Get PRO
septiembre '22
+377
en 0 canales
Get PRO
agosto '22
+255
en 0 canales
Get PRO
julio '22
+196
en 0 canales
Get PRO
junio '22
+270
en 0 canales
Get PRO
mayo '22
+1 851
en 0 canales
Get PRO
abril '22
+345
en 0 canales
Get PRO
marzo '22
+396
en 0 canales
Get PRO
febrero '22
+116
en 0 canales
Get PRO
enero '22
+109
en 0 canales
Get PRO
diciembre '21
+418
en 0 canales
Get PRO
noviembre '21
+71
en 0 canales
Get PRO
octubre '21
+84
en 0 canales
Get PRO
septiembre '21
+69
en 0 canales
Get PRO
agosto '21
+97
en 0 canales
Get PRO
julio '21
+1 313
en 0 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
27 agosto+10
26 agosto+22
25 agosto+9
24 agosto+15
23 agosto+41
22 agosto+51
21 agosto+23
20 agosto+16
19 agosto+15
18 agosto+55
17 agosto+18
16 agosto+19
15 agosto+18
14 agosto+15
13 agosto+21
12 agosto+30
11 agosto+34
10 agosto+31
09 agosto+11
08 agosto+17
07 agosto+18
06 agosto+17
05 agosto+27
04 agosto+26
03 agosto+33
02 agosto+12
01 agosto+30
Publicaciones del Canal
🚨 OpenAI опубликовала полный разбор инцидента с Hugging Face Во время внутренних cyber-evals несколько моделей с ослабленным
🚨 OpenAI опубликовала полный разбор инцидента с Hugging Face Во время внутренних cyber-evals несколько моделей с ослабленными защитами вышли за пределы тестовой среды: нашли уязвимости в инфраструктуре, получили доступ в интернет и добрались до систем Hugging Face. Что произошло: * агенты использовали несанкционированные каналы для координации * эксплуатировали zero-day и уязвимости общей инфраструктуры * выполнили код на десятках серверов Hugging Face * на одном сервере получили root-доступ * получили ограниченный доступ к приватным данным и учётным данным корпоративного мессенджера После инцидента OpenAI изолировала веса исследовательской модели, задержала часть frontier RL-тренировок и начала усиливать sandboxing, мониторинг и контроль доступа. https://openai.com/index/hugging-face-incident-and-the-road-ahead/

2
⚡️ Linux Tip: обновить таблицу разделов без перезагрузки Изменили разделы на диске и не хотите перезагружать сервер? Можно по
⚡️ Linux Tip: обновить таблицу разделов без перезагрузки Изменили разделы на диске и не хотите перезагружать сервер? Можно попросить ядро Linux перечитать их через partx: sudo partx -u /dev/sda Посмотреть, какие разделы видит ядро: sudo partx -l /dev/sda Или вывести подробную информацию: sudo partx --show /dev/sda Полезные опции: -a — добавить разделы -d — удалить -u — обновить -l — показать список --show — вывести информацию -n — выбрать конкретный диапазон разделов Например, удалить из таблицы ядра только третий раздел: sudo partx -d -n 3 /dev/sda Важно: partx не создаёт и не форматирует разделы — он обновляет информацию о них в ядре. Полезная команда, когда разметка диска уже изменилась, а reboot делать нельзя.
2 476
3
🎮 Rockstar прокомментировала утечки GTA VI Разработчики признались, что слив геймплея стал для команды серьёзным ударом, и и
🎮 Rockstar прокомментировала утечки GTA VI Разработчики признались, что слив геймплея стал для команды серьёзным ударом, и извинились перед игроками за то, что часть материалов они увидели именно так. Rockstar также подтвердила: уже завтра покажут расширенный материал по GTA VI с новыми подробностями. Команда подчеркнула, что работа заняла больше времени, чем планировалось, потому что студия хочет выпустить игру на уровне ожиданий фанатов. Игроков попросили дождаться релиза и впервые пройти GTA VI самостоятельно 19 ноября.
3 047
4
Ядру Linux исполнилось 35 лет 25 августа 1991 года после пяти месяцев разработки 21-летний студент Линус Торвальдс объявил в телеконференции comp.os.minix о создании рабочего прототипа новой операционной системы Linux, для которой было отмечено завершение портирования bash 1.08 и gcc 1.40. Первый публичный выпуск ядра Linux был представлен 17 сентября. Ядро 0.0.1 имело размер 62 Кб в сжатом виде и содержало примерно 10 тысяч строк исходного кода. Современное ядро Linux насчитывает около 44 млн строк кода. Подробнее: https://opennet.ru/66133/ https://opennet.me/66133/
4 947
5
🔊 AliExpress отслеживает людей с помощью тихих аудиоволн WebAudio и собирает отпечаток вашего устройства Исследователь замет
🔊 AliExpress отслеживает людей с помощью тихих аудиоволн WebAudio и собирает отпечаток вашего устройства Исследователь заметил странный баг: стоило открыть AliExpress, как Bluetooth-наушники с multipoint переставали нормально переключаться с ПК на телефон. Закрываешь вкладку и всё снова работает. Разбор показал две скрытые AudioContext, создаваемые скриптами Alibaba. Они генерируют звуковой сигнал, анализируют результат через WebAudio и отправляют его на выход с громкостью 0. Пользователь ничего не слышит, но аудиотракт системы остается активным. По коду видно, что WebAudio является лишь частью более крупного fingerprinting-механизма. Скрипты также собирают данные о Canvas, WebGL, разрешении экрана, CPU, памяти, WebRTC, поддерживаемых форматах, таймингах браузера, движениях мыши и других параметрах устройства. Из комбинации этих сигналов можно получить достаточно устойчивый отпечаток браузера, например для антифрода, обнаружения ботов или идентификации устройства. https://news.ycombinator.com/item?id=49372583
5 553
6
Проверяю съёмные апарты на скрытые камеры с помощью Claude Code Про скрытые камеры в арендных квартирах историй хватает, и ли+1
Проверяю съёмные апарты на скрытые камеры с помощью Claude Code Про скрытые камеры в арендных квартирах историй хватает, и лично мне совсем не хочется случайно стать героем чужого архива 😬 Поэтому при заселении я иногда прошу Codex или Claude Code помочь проверить локальную Wi-Fi сеть: найти подключённые устройства, определить их типы и подсветить всё, что похоже на камеры, видеорегистраторы или неизвестное IoT-железо. Агент сам собирает информацию по сети, сопоставляет производителей, открытые сервисы и характеристики устройств, после чего выдаёт список того, что стоит проверить внимательнее. В этот раз ничего подозрительного внутри квартиры не нашлось. Камеры действительно были — но только в общем коридоре за пределами апартаментов. Конечно, такой способ не даёт 100% гарантии: камера может писать на SD-карту, работать через отдельную сеть или вообще не быть подключена к Wi-Fi. Но как быстрый первый аудит - очень удобно. Заодно сразу понимаешь, какие устройства вообще живут в сети квартиры. Просканировал — теперь можно отдыхать 😬
5 179
7
🔥 Хочешь быстрее расти в IT? Хватит учиться в одиночку Окружение решает больше, чем кажется. Собрал папки и каналы, где можн
🔥 Хочешь быстрее расти в IT? Хватит учиться в одиночку Окружение решает больше, чем кажется. Собрал папки и каналы, где можно быстрее влиться в нужное направление, следить за трендами и не вариться в своём пузыре. AI: t.me/ai_machinelearning_big_data Python: t.me/pythonl Linux: t.me/linuxacademiya Хакинг: t.me/linuxkalii DevOps: t.me/DevOPSitsec Docker: https://t.me/+90Z5TAyfuNU5YmRi Golang: t.me/Golang_google Rust: t.me/rust_code C++: t.me/cpluspluc C#: t.me/csharp_1001_notes Java: t.me/javatg JavaScript: t.me/javascriptv React: t.me/react_tg Frontend: t.me/front PHP: t.me/phpshka Android: t.me/android_its Мобильная разработка: t.me/mobdevelop Базы данных: t.me/sqlhub Data Science: t.me/data_analysis_ml Big Data: t.me/bigdatai Математика: t.me/data_math Физика: t.me/fizmat Kubernetes: t.me/kubernetc GameDev: https://t.me/gamedev Haskell: t.me/haskell_tg Собеседования и карьера: DS собеседования: t.me/machinelearning_interview Python собеседования: t.me/python_job_interview Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy Папка Frontend: https://t.me/addlist/mzMMG3RPZhY2M2Iy Полезное сверху: ИТ-мемы: t.me/memes_prog Английский для программистов: t.me/english_forprogrammers ИИ и технологии: t.me/vistehno 954 ГБ open-source курсов: https://t.me/+rKBQEMccAA01MTcy ИТ-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy Max Ai: https://max.ru/ai_machinelearning_big_data Max python: https://max.ru/pythonl ТЕХНО: https://max.ru/vistehno Max Go: https://max.ru/Golang_google Max Linux: https://max.ru/linuxkalii Devops: https://max.ru/DevOPSitsec C#: https://max.ru/csharp_ci C++: https://max.ru/cpluspluc SQL: https://max.ru/sqlhub Java: https://max.ru/javatg Подписывайся на нужные направления и собирай себе ленту, которая реально двигает вперёд.
4 080
8
🖥Линус Торвальдс починил баг ядра, который AI несколько раз называл «нерешаемым» Проблема была в Intel Xe graphics driver: н
🖥Линус Торвальдс починил баг ядра, который AI несколько раз называл «нерешаемым» Проблема была в Intel Xe graphics driver: на части железа display manager уходил в бесконечные рестарты. Торвальдс подключил AI к отладке и позже написал, что тот сильно помог с рутинной работой: добавлял debug-код, анализировал результаты и сокращал пространство поиска. Но в какой-то момент AI несколько раз заявил, что проблема «невозможна» и лучше просто оформить отчёт. Торвальдс не согласился и продолжил копать. Итог: — 24 патча — 18 перезагрузок ядра — и финальный фикс в одну строку Оказалось, что round_up() нужно было заменить на round_down(). После этого Торвальдс даже дал AI написать финальное commit message. Источник: https://phoronix.com/news/Linus-Torvalds-Debug-AI
5 065
9
🖥 Linux 7.3 может стать одним из самых производительных релизов ядра за последние годы Главный упор - не на новые фичи, а на
🖥 Linux 7.3 может стать одним из самых производительных релизов ядра за последние годы Главный упор - не на новые фичи, а на ускорение уже существующего стека. Btrfs получает прирост в 3–5 раз в отдельных сценариях: logging, fsync, tracking extent buffers и direct I/O. Плюс free-space cache по умолчанию переезжает с v1 на v2. EXT4 тоже ускоряют: параллельные direct I/O writes, улучшения allocator через fallocate() и рост IOPS на Gen5 NVMe примерно с 1,92 млн до 2,19 млн. Планировщик переработан ради более ровного frame pacing, особенно на слабом железе. В памяти тоже есть серьёзные цифры: фиксы contention в zsmalloc дают до 1,83×, а lock time в KSM reverse mapping сокращается с 500+ мс до менее 2 мс. Для real-time workloads тоже мощный прирост: P99 latency на SMP снижается примерно с 17 мс до 1,5 мс. А владельцы Intel hybrid CPU — Alder Lake, Lunar Lake и Panther Lake — получают лучшее распределение нагрузки между P-cores и E-cores. Если всё это дойдёт до стабильного релиза без регрессий, Linux 7.3 будет очень интересным обновлением именно для производительности.
5 613
10
☁️☁️☁️☁️☁️☁️☁️ 24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онла
☁️☁️☁️☁️☁️☁️☁️ 24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онлайн. 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨 В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн. В треке Security поговорим о том, как выстроить безопасность инфраструктуры без границ — для облачных, гибридных и локальных контуров. Разберём ключевые угрозы при использовании LLM и ИИ-приложений и принципы безопасного внедрения ИИ. Расскажем, как развиваются Identity Hub и IAM в Yandex Cloud: избавляемся от долгоживущих секретов, переходим на гибкую авторизацию и новые инструменты анализа доступов. Покажем на примере клиентского опыта, как повысить эффективность мониторинга и реагирования и сократить время расследования, а также расскажем про развитие YCDR и Yandex SIEM. Разберём, как SolidPoint DAST встраивается в процесс внутри Security Deck — от обнаружения уязвимости до приоритизации и алертов. А ещё расскажем про JS-челлендж: как он невидимо защищает клиентов и сервисы Yandex Cloud от роботного трафика. 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨 Отдельно пройдут воркшопы по Security: разберём полный путь аналитика в Yandex SIEM — от поиска событий до расследования инцидента, — и покажем на практике комплексную защиту ИИ-приложений, в частности, как SolidWall AI Security Gateway отражает промпт-инъекции и джейлбрейки. 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 Между докладами можно заглянуть в демозоны, посмотреть питчинг решений, пройти IT-квест и забрать мерч. А в онлайн-студии в это время ждут розыгрыши призов и секретный гость. Заглянуть в полную программу и зарегистрироваться можно на сайте, участие бесплатное!
5 220
11
⚡️ Полицейский 717 раз следил за бывшей женой через камеры распознавания номеров Во Флориде сотрудника полиции Кристофера Гуд
⚡️ Полицейский 717 раз следил за бывшей женой через камеры распознавания номеров Во Флориде сотрудника полиции Кристофера Гудсона обвиняют в том, что он сотни раз использовал служебную систему камер, чтобы отслеживать передвижения своей бывшей жены. По данным следствия, он проверял её маршрут 717 раз. Такие камеры ставят для поиска угнанных машин, пропавших людей и расследований. Но в этом случае доступ к системе, похоже, превратился в инструмент личной слежки. Теперь офицеру грозят обвинения. История неприятна ещё и по другой причине: эти камеры каждый день считывают номера обычных автомобилей. И вопрос здесь уже не только в том, кто имеет доступ к данным, а в том, кто контролирует тех, кто может за нами смотреть.
5 752
12
⚡️ Harness Engineering - полный курс на русском Как заставить AI-агента писать код надёжно. Не «какую модель выбрать», а как
⚡️ Harness Engineering - полный курс на русском Как заставить AI-агента писать код надёжно. Не «какую модель выбрать», а как спроектировать вокруг неё рабочую систему: инструкции, инструменты, среду, состояние и верификацию. Курс - от нуля до продвинутых тем: теоретическая база из 11 блоков, 14 модулей, 8 практических проектов, 14 лабораторных работ, диагностический протокол «как починить агента», библиотека готовых шаблонов, карта инструментов, 40 приёмов и каталог антипаттернов. Главный тезис курса: способность модели и надёжность исполнения - это две разные вещи. Одна и та же модель в «голой» среде и в среде с продуманным harness даёт качественно разные результаты. Апгрейд модели - это самый дорогой и обычно не самый эффективный способ починить агента. https://github.com/justxor/Harness_ru
5 272
13
‼️Пока вы читаете этот пост, серверы дешевеют на 80% На аукционе выделенных серверов Selectel стоимость железа падает с каждо
‼️Пока вы читаете этот пост, серверы дешевеют на 80% На аукционе выделенных серверов Selectel стоимость железа падает с каждой секундой. После заказа цена со скидкой сохраняется за вами на все время аренды. Главное — успеть забрать нужную конфигурацию раньше других. Моделей много, с параметрами под разный бюджет и задачи: ⚙️Актуальные процессоры от 6 до 384 ядер. ⚙️Оперативка до 1536 Гб. ⚙️С видеокартами и без. К каждому серверу идет бесплатный безлимитный интернет-трафик 1 Гбит/с. Проверяйте свободные лоты и ловите сервер со скидкой до 80%: https://slc.tl/45kgj Реклама. АО "Селектел". erid:2W5zFJ9AfYV
5 277
14
👁️‍🗨️ Камеры на пентесте часто проверяют в последнюю очередь. И зря. Есть инструмент PwnEye, который работает с IP-камерами
👁️‍🗨️ Камеры на пентесте часто проверяют в последнюю очередь. И зря. Есть инструмент PwnEye, который работает с IP-камерами через ONVIF и RTSP. Он умеет находить камеры в сети, получать поток, работать с PTZ, а на некоторых моделях даже открывать интерактивную оболочку. Проблема в том, что камеры и другие IoT-устройства часто годами работают без обновлений. У многих моделей есть известные уязвимости, слабые или стандартные учётные данные, а после компрометации камера может стать точкой входа во внутреннюю сеть. Через такую камеру атакующий потенциально может закрепиться в инфраструктуре, использовать устройство как прокси или двигаться дальше к другим хостам. Поэтому IP-камеры во время аудита безопасности стоит воспринимать не как «просто видеонаблюдение», а как полноценный сетевой узел со своей прошивкой, сервисами и поверхностью атаки. https://hackers-arise.com/camera-hacking-using-pwneye-to-compromise-ip-cameras/
6 388
15
🔥 BlueHammer. RedSun. UnDefend. YellowKey. GreenPlasma. MiniPlasma. RoguePlanet. GreatXML. LegacyHive. Теперь ShieldBreak. У MSNightmare очередная работа по Windows Internals. На этот раз исследователь утверждает, что Microsoft неполностью закрыла уязвимость Windows Defender CVE-2026-50656 из RoguePlanet, а новый ShieldBreak демонстрирует полный обход патча. По данным автора, PoC проверялся на Windows 11 25H2, Canary и Windows Server 2025 и стабильно воспроизводил проблему. Сам MSNightmare уже известен исследованиями Defender, BitLocker и Windows ProfSvc через проекты RoguePlanet, GreatXML и LegacyHive. Для реверсеров здесь особенно интересна сама ситуация: исправленный CVE становится отправной точкой для нового исследования, патч разбирают, находят оставшуюся поверхность атаки и цикл начинается заново. github.com/MSNightmare/ShieldBreak #ReverseEngineering #InfoSec #WindowsInternals #CyberSecurity
6 657
16
10 дистрибутивов Linux — 10 боевых стилей. Пейн разбирает, кому что подойдёт: от Ubuntu новичкам до Arch для тех, кто любит к
10 дистрибутивов Linux — 10 боевых стилей. Пейн разбирает, кому что подойдёт: от Ubuntu новичкам до Arch для тех, кто любит контроль. Выбор зависит от задачи, а не от хайпа #linux #ubuntu #arch #наруто
7 989
17
✔️ Хакеры использовали ИИ для атаки на энергетические и государственные системы Тайваня Тайваньское Министерство цифровых тех
✔️ Хакеры использовали ИИ для атаки на энергетические и государственные системы Тайваня Тайваньское Министерство цифровых технологий и израильская ИБ-компания Dream заявили об атаке, в которой злоумышленники использовали ИИ. Инцидент произошел в июле 2026 года. По их данным, за основу хакеры взяли открытую модель и переделали ее в агента, ведущего атаку самостоятельно. Название модели не сообщается. Часть действий хакеры выполняли сами, а агент, по описанию исследователей, работал не как обычный скрипт, а скорее как слаженная команда специалистов, подхватывая и дополняя ручные действия. Под удар попали Управление по ядерной безопасности и минимум семь энергетических компаний. Всего были скомпрометированы 85 учетных записей сотрудников и похищено больше 2500 записей с кадровыми данными. Затронуты ли технологические системы ядерных объектов или только административный контур, не уточняется. Организаторов власти официально не называют. Эксперты Dream сообщили, что во внутренней переписке злоумышленников встречалось упрощенное китайское письмо, и связывают атаку с КНР. В ответ Тайвань обновил протоколы защиты и усилил мониторинг инфраструктуры. Комментария китайской стороны по поводу инцидента пока нет. @ai_machinelearning_big_data #news #ai #ml
6 443
18
✔️ ChatGPT пришёл на Linux OpenAI выпустила предварительную версию десктопного приложения ChatGPT для Linux. Клиент собирает
✔️ ChatGPT пришёл на Linux OpenAI выпустила предварительную версию десктопного приложения ChatGPT для Linux. Клиент собирает в одном окне обычный чат, Work и Codex. Есть сборки .deb и .rpm под x64 и ARM64. Официально поддержаны Ubuntu 24.04 и 26.04 LTS, Debian 13, Fedora 43 и 44. Пользователям других дистрибутивов, пока идёт превью этап, придётся по-прежнему работать через браузер или ставить неофициальные сборки. OpenAI в X
7 301
19
🐧 Когда-то Ubuntu поймали на очень странной истории с приватностью В 2012 году Canonical добавила в Unity Dash онлайн-поиск:+1
🐧 Когда-то Ubuntu поймали на очень странной истории с приватностью В 2012 году Canonical добавила в Unity Dash онлайн-поиск: когда пользователь искал что-то на своём компьютере, запрос мог уходить на серверы Canonical, а в выдаче появлялись товары Amazon. Причём функция была включена по умолчанию. Ричард Столлман тогда назвал Ubuntu «spyware» и призвал не рекомендовать дистрибутив, пока эту механику не уберут. Марк Шаттлворт в ответ называл критику FUD, но скандал не исчез. В 2017 году Canonical отказалась от Unity и вернулась к GNOME, а Шаттлворт публично признал, что ставка на собственный desktop-направление не сработала. Один из самых громких примеров того, как даже Linux-дистрибутив с репутацией «дружелюбного и открытого» может серьёзно промахнуться с доверием пользователей.
8 798
20
🚨 На GitHub появился ShieldBreak - PoC, автор которого утверждает, что патч Microsoft Defender для CVE-2026-50656 можно полностью обойти. Microsoft закрывала эту уязвимость в Defender летом 2026 года. В официальных release notes компания пишет, что обновление движка устраняет сценарий локального повышения привилегий. Но автор ShieldBreak заявляет, что исправление оказалось неполным. По его данным, PoC стабильно срабатывает на актуальных сборках: * Windows 11 25H2; * Windows 11 Canary; * Windows Server 2025. В репозитории это прямо называют Windows Defender 0-day / full patch bypass и утверждают о 100% success rate в протестированных конфигурациях. Самое неприятное здесь не конкретный PoC, а классическая проблема security fixes: уязвимость → патч → исследование патча → обход патча → новый патч То есть наличие закрытого CVE ещё не всегда означает, что вся исходная поверхность атаки действительно исчезла. Для защитников сейчас разумно следить за MSRC и обновлениями Defender, потому что публичный PoC уже существует, а утверждение о полноценном bypass пока исходит от автора исследования. 🔗 github.com/MSNightmare/ShieldBreak #CyberSecurity #Windows #MicrosoftDefender #CVE #SecurityResearch
7 672