fa
Feedback
Alaid TechThread

Alaid TechThread

رفتن به کانال در Telegram

Vulnerability discovery, threat intelligence, reverse engineering, AppSec

نمایش بیشتر
323
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئن '25
ژوئن '25
+135
در 3 کانال‌ها
مه '250
در 1 کانال‌ها
Get PRO
آوریل '25
+8
در 1 کانال‌ها
Get PRO
مارس '250
در 0 کانال‌ها
Get PRO
فوریه '25
+15
در 0 کانال‌ها
Get PRO
ژانویه '250
در 0 کانال‌ها
Get PRO
دسامبر '24
+11
در 2 کانال‌ها
Get PRO
نوامبر '240
در 0 کانال‌ها
Get PRO
اکتبر '240
در 0 کانال‌ها
Get PRO
سپتامبر '24
+11
در 0 کانال‌ها
Get PRO
اوت '240
در 1 کانال‌ها
Get PRO
ژوئیه '24
+6
در 2 کانال‌ها
Get PRO
ژوئن '240
در 0 کانال‌ها
Get PRO
مه '24
+31
در 0 کانال‌ها
Get PRO
آوریل '240
در 0 کانال‌ها
Get PRO
مارس '240
در 0 کانال‌ها
Get PRO
فوریه '24
+106
در 0 کانال‌ها
پست‌های کانال
MONO: Is Your "Clean" Vulnerability Dataset Really Solvable? Exposing and Trapping Undecidable Patches and Beyond https://arxiv.org/pdf/2506.03651

2
CyberGym: Evaluating AI Agents’ Cybersecurity Capabilities with Real-World Vulnerabilities at Scale https://arxiv.org/pdf/2506.02548
456
3
PatchGuard Internals https://r0keb.github.io/posts/PatchGuard-Internals/
221
4
Наш подход к генерации патчей для уязвимых зависимостей в Docker-образах https://vk.com/video-28022322_456241194 #safeliner
2 544
5
OSS-Fuzz integrations via agent-based build generation https://blog.oss-fuzz.com/posts/oss-fuzz-integrations-via-agent-based-build-generation/
245
6
Attacking EDRs Part 4: Fuzzing Defender's Scanning and Emulation Engine (mpengine.dll) https://labs.infoguard.ch/posts/attacking_edr_part4_fuzzing_defender_scanning_and_emulation_engine/
284
7
Привет! Стараюсь не публиковать тут нетехнические штуки, сегодня сделаю исключение. Новые вызовы для Т-Команды, а как следствие и новые #вакансии Многие слышали про такие решения как: AutoCodeRover-S oss-fuzz-gen EnIGMA Project Naptime Big Sleep Amazon Q xrefer OCCULT Я уже рассказывал про наш Safeliner (команда кстати расширяется), доступ к которому теперь могут получить не только сотрудники Т-Технологий, об этом расскажем позже (или ловите на PHDays). А еще мы достигли успеха в использовании AI-решений для задач SCA, разметки компонент, анализа рисков, обработки TI, работе с требованиями регуляторов и триажем багбаунти. 😇 В этом году у Т-Банка фокус на внедрение AI в SWE/SDLC, мы не могли пройти мимо и тоже решили запустить несколько новых продуктов на стыке AI, SDLC и Security. Наша цель сделать экспертизу инженеров по безопасности масштабируемой на тысячи продуктовых команд без вреда для DevEx! 🌠Если ты студент 2-6 курса и хочешь посвятить себя разработке передовых решений в области: - Автоматизации поиска и устранения уязвимостей. В том чиcле 0-day уязвимостей - Генерации тестов безопасности: автоматизация fuzzing-тестирования, создание правил для SAST, DAST - Автоматизации поиска логических уязвимостей - Автоматизации создания контролей SOC и противодействию вредоносам Открыты вакансии по профессиям: Security Engineer, SDE (Golang/Python), SRE, NLP Engineer-Researcher Или ты опытный эксперт в разработке мультиагентных систем и готов стать техническим лидером команды инновацинного развития технологий безопасности. Заходи в личку за подробностями к @alex17domino ⛈Почему это предложение может быть интересно: - Возможность создавать инновации и соревноваться с решениями мирового уровня. Твой личный вклад в будущее профессии инженера по безопасности - Работа на стыке прикладной науки и программной инженерии - Работа в команде сильных инженеров и экспертов без бюрократии. Поддерживаем дух стартапа с ресурсами бигтеха - Возможность получить опыт работы с передовыми технологиями - Доступ к высокопроизводительному железу и SOTA-решениям - От идеи до прототипа один шаг. Внутренние ML-платформа и платформа разработки ускоряют работу с экспериментами - Мы открыто рассказываем о своих достижениях - возможность делиться своими результатами с мировым сообществом - Найм по fast track - минимизируем количество этапов отбора - Очень гибкий график для тех, кто еще учится - Все бонусы Т-Банка: бесплатные завтраки и обеды, спортзал и спортивные секции, ДМС, доступ к обучающим курсам и книгам и многое другое, о чем расскажем на интервью Важно: - Придется работать в условиях высокой неопределенности - Необходимо уметь автоматизировать свою работу на Python или Golang - Уделять минимум 20 часов в неделю работе с проектом (для студентов) В приоритете кандидаты: - С опытом в Offensive Security Research - С публикациями на тему LLM-агентов, прикладной безопасности - С разработки и внедрения LLM-решений в программной инженерии - Победители и призеры крупных CTF и олимпиад - С интересными Pet-проектами - Победители хакантов - Обладатели академических грантов - Студенты с высокой успеваемостью из МФТИ, МГУ, ВШЭ, НГУ (вовсе не значит, что откажем другим)
356
8
Forewarned is Forearmed: A Survey on Large Language Model-based Agents in Autonomous Cyberattacks https://arxiv.org/pdf/2505.12786
267
9
DecompileBench: A Comprehensive Benchmark for Evaluating Decompilers in Real-World Scenarios https://arxiv.org/pdf/2505.11340
221
10
Let the Trial Begin: A Mock-Court Approach to Vulnerability Detection using LLM-Based Agents
211
11
Alt Syscalls for Windows 11 https://fluxsec.red/alt-syscalls-for-windows-11
284
12
What keeps kernel shadow stack effective against kernel exploits? https://tandasat.github.io/blog/2025/04/02/sss.html
323
13
AutoPatchBench, a benchmark for the automated repair of vulnerabilities identified through fuzzing https://engineering.fb.com/2025/04/29/ai-research/autopatchbench-benchmark-ai-powered-security-fixes/
306
14
CrashFixer: A crash resolution agent for the Linux kernel https://arxiv.org/pdf/2504.20412
323
15
OSVBench: Benchmarking LLMs on Specification Generation Tasks for Operating System Verification https://arxiv.org/pdf/2504.20964
326
16
Large Language Model-Driven Concolic Execution for Highly Structured Test Input Generation https://arxiv.org/pdf/2504.17542
433
17
Page-Oriented Programming: Subverting Control-Flow Integrity of Commodity Operating System Kernels with Non-Writable Code Pages https://www.usenix.org/system/files/usenixsecurity24-han-seunghun.pdf
332
18
A Framework for Evaluating Emerging Cyberattack Capabilities of AI by Google DeepMind https://arxiv.org/pdf/2503.11917
468
19
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities https://i.blackhat.com/Asia-25/Asia-25-Ruan-KernJC.pdf
347
20
Interactive Tools Substantially Assist LM Agents in Finding Security Vulnerabilities
505