disasm.me channel
رفتن به کانال در Telegram
Для принятия в чат: напишите в личку канала, как вы узнали о нём. Канал вирусного аналитика, занимающегося безопасностью опенсорса и технологиями искусственного интеллекта. Плюс заметки по аспирантуре :) Автор: @hexadec1mal
نمایش بیشتر2 659
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+147 روز
+2830 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اکتبر '26اکتبر '26
اکتبر '26
+21
در 0 کانالها
سپتامبر '26
+62
در 0 کانالها
Get PRO
اوت '26
+149
در 0 کانالها
Get PRO
ژوئیه '26
+76
در 0 کانالها
Get PRO
ژوئن '26
+50
در 1 کانالها
Get PRO
مه '26
+57
در 2 کانالها
Get PRO
آوریل '26
+56
در 0 کانالها
Get PRO
مارس '26
+85
در 2 کانالها
Get PRO
فوریه '26
+71
در 0 کانالها
Get PRO
ژانویه '26
+302
در 0 کانالها
Get PRO
دسامبر '25
+75
در 3 کانالها
Get PRO
نوامبر '25
+76
در 2 کانالها
Get PRO
اکتبر '25
+86
در 2 کانالها
Get PRO
سپتامبر '25
+50
در 1 کانالها
Get PRO
اوت '25
+100
در 7 کانالها
Get PRO
ژوئیه '25
+99
در 9 کانالها
Get PRO
ژوئن '25
+34
در 0 کانالها
Get PRO
مه '25
+59
در 1 کانالها
Get PRO
آوریل '25
+84
در 1 کانالها
Get PRO
مارس '25
+112
در 15 کانالها
Get PRO
فوریه '25
+56
در 0 کانالها
Get PRO
ژانویه '25
+61
در 0 کانالها
Get PRO
دسامبر '24
+130
در 0 کانالها
Get PRO
نوامبر '24
+265
در 2 کانالها
Get PRO
اکتبر '24
+50
در 0 کانالها
Get PRO
سپتامبر '24
+61
در 1 کانالها
Get PRO
اوت '24
+51
در 0 کانالها
Get PRO
ژوئیه '24
+170
در 6 کانالها
Get PRO
ژوئن '24
+31
در 0 کانالها
Get PRO
مه '24
+61
در 2 کانالها
Get PRO
آوریل '24
+43
در 0 کانالها
Get PRO
مارس '24
+42
در 0 کانالها
Get PRO
فوریه '24
+49
در 3 کانالها
Get PRO
ژانویه '24
+54
در 0 کانالها
Get PRO
دسامبر '23
+68
در 0 کانالها
Get PRO
نوامبر '23
+63
در 0 کانالها
Get PRO
اکتبر '23
+43
در 0 کانالها
Get PRO
سپتامبر '23
+529
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 08 اکتبر | +2 | |||
| 07 اکتبر | +6 | |||
| 06 اکتبر | +1 | |||
| 05 اکتبر | +6 | |||
| 04 اکتبر | +3 | |||
| 03 اکتبر | 0 | |||
| 02 اکتبر | +1 | |||
| 01 اکتبر | +2 |
پستهای کانال
Сегодня авторы соревнования анонсировали, за что же борются агенты в открытом сезоне BlueSec 🤨
BTW, я постараюсь поприсутствовать в субботу на площадке в Москве в числе участников, так что если у вас есть желание пообщаться — приходите)
| 2 | بدون متن... | 806 |
| 3 | بدون متن... | 827 |
| 4 | Регистрация на SolarCTF открыта ☀️
Первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить свои навыки на практике, собрать команду и побороться за призы.
📍Что важно знать:
✦ Команды — до 5 человек
✦ Старт — 17 октября в 12:00 (МСК)
✦ Финиш — 18 октября в 12:00 (МСК)
✦ 24 часа на выполнение заданий
Общий призовой фонд — 300 000 ₽* + лимитированный мерч.
Участвовать можно, если тебе уже исполнилось 18 лет, ты студент, постоянно проживаешь на территории РФ и находишься в России во время соревнований.
Команды пока нет? Найти тиммейтов можно в чате SolarCTF
Собирай команду и регистрируйся на SolarCTF ❤️ | 694 |
| 5 | Что-ж... Это оказался мой самый быстрый Flare-On с 2019 года
В тасках были применены интересные техники, которые понравились моему харнесу по реверсу опенсорсной малвари
Не могу сказать, что реверс как категория ctf всё. Как и с постквантовой криптой, здесь тоже нужно думать над новыми подходами, отвечающими современному положению дел
Если меня читает орг соревы, которая будет в Q1-Q2 2027, зовите в dev team. У меня есть идея для одного таска 😑 | 943 |
| 6 | How many AI tokens are you going to burn to find out the answer to that question?
🌚 | 833 |
| 7 | Мне вчера на митапе напомнили, что со со дня на день начнётся Flare-On 13
И да, оказывается, он начался несколько часов назад. Ревёрсеры всех стран, объединяйтесь!
Продлится 4 недели, похоже что будет 9 задач (судя по второй картинке)
@disasm_me_ch | 759 |
| 8 | بدون متن... | 791 |
| 9 | Отправляем своих ИИ-агентов на SOC-L1 🏃♀️
Наши позитивные ML-щики запустили соревнование BlueSec по созданию ИИ-агента, расследующего алерт на первой линии SOC. Подробнее можно почитать в хабрастатье.
Несколько недель назад всему позитиву предложили потестить соревнование и дать фидбек. Естественно, движ интересный, я поучаствовал) Более того, в сореве участвовал даже Лукацкий (кстати, подписывайтесь на Лукацкого, поддержите малых блогеров)
Просто приложу сюда свой фидбек из внутреннего портала:
Мне соревнование понравилось 🙂
Я использовал принципы A/B тестирования, предложив ИИ-судье самому строить версии о том, как улучшить промпт и код воркера, — и оценивать, "взлетела" ли теория.
Это позволило не отвлекаться от основной работы, заглядывая в проект пару раз в день посмотреть текущую итерацию с устранением явно проблемных мест.
Как итог: почти 2 недели фоновой работы, $36 долларов на openrouter, 2977 расследований, четвёртое место в финальном скорборде за все попытки и первое место в финальном скорборде за лучшие первые три попытки.
Насчёт сложности задач: приятно видеть, что даже относительно маленькие модели (например, gemma-4-31b-it) понимают домен SOC-задач и могут проводить расследования. Читаешь логи хода решения — и умиляешься тому, как модель радуется, когда нашла событие, подтверждающее её подозрения 😎
Так что мой вердикт: участвуйте) Если вы всегда хотели накодить SOC/пентест агента — участвуйте однозначно)
Тем более, для быстрого вкатывания в BlueSec орги предоставляют POC агента 🥰
@disasm_me_ch | 954 |
| 10 | Доклад про MCP-спеку: Open 🏃♂️
26 сентября расскажу эту презентацию на митапе EC 1337. Если не знаете, как туда попасть, найдите кота, енота, нидерландского осинтера — они подскажут
Если не знаете их — скидывайте фотографии своих домашних котов, енотов, осинтеров — может удастся призвать товарищей в чат
@disasm_me_ch | 1 287 |
| 11 | بدون متن... | 1 273 |
| 12 | Избранные доклады на ZeroNights 😑
Наступила осень, традиционное время для ZN. Вчера вышла программа.
Вы знаете мою любовь к технологиям, помогающим ревёрсить опенсорсную малварь) Поэтому неудивительно, что изранные доклады собрались на SecOps-треке.
Я однозначно послушаю:
10:30 / SecOps Track
Научить модель чувствовать спам: путь от идеи до рабочего классификатора
12:00 / SecOps Track
APT vs GNN AI (графовые нейросети): кто кого?
14:30 / SecOps Track
От фаззинга до LLM-агентов: как мы ищем баги в Яндекс Браузере
—
Ну и обязательно доклад на хайповую тему:
11:15 / Heap Stage
Слежка за ноль рублей: Эксплуатация рекламных API мобильных операторов
@disasm_me_ch | 1 193 |
| 13 | Почему я поднял вопрос о том, где кто делает презентации
Недавно увидел, что люди используют Bento. Это попытка переосмыслить PowerPoint, чтобы можно было создавать, редактировать и демонстрировать презентации в браузере без подключения к интернету и без установки офисных инструментов.
В итоге получается html-документ на 700 килобайт, который является контейнером и для движка, и для контента.
Содержание презентации — это просто json с метаданными и объектами на слайде. И это позволяет подготовить презентацию (по крайней мере попытаться) вместе с LLM 🤝
———
Я попробовал с Codex-ом перенести свой стандартный шаблон презентации в Bento, в первом приближении ок. Есть конечно проблемы:
🌟Нельзя покрасить отдельные символы в разные цвета в рамках одного текстового окна — только целиком;
🌟Нет поддержки единого футера на всю презентацию, чтобы изменения текста в нём отражались на всех остальных страницах.
Но пользоваться в целом можно, уровень удобства интерфейса — где-то 80% от Google Slides. Завтра выступаю на внутреннем митапе по теме нюансов MCP — опробую в деле)
Однако за кейс "LLM пишет сценарий -> LLM полностью верстает презу по сценарию -> человек ртом LLM через TTL/аватара выступает" пока можно не бояться — на моей теме Codex нормально создал разбивку презентации по моему сценарию, но наполнение слайдов всё равно сильно хромает) Для чего-то простенького подойдёт, но не для выступления на 20-25 минут.
@disasm_me_ch | 1 283 |
| 14 | بدون متن... | 1 404 |
| 15 | بدون متن... | 1 374 |
| 16 | Малварно-мемная папка ❤️
Предложили поучаствовать в подборке по ИБ-тематике. Вижу знакомых по цеху, которых сам читаю, поэтому почему бы и да 🤨
@disasm_me_ch | 570 |
| 17 | بدون متن... | 1 629 |
| 18 | With @re59_channel
Приходите на второй этаж веранды, ломайте esp32 и ищите вулны в роутере 🏃♀️ | 1 443 |
| 19 | OFFZONE 2026 - Et tu, Opencode (1).pdf | 1 460 |
| 20 | Сегодня в 16:10 выступаю на OFFZONE в секции AI с докладом:
Et tu, OpenCode: как злоумышленники атакуют агентов и выманивают ваши секреты
Как знаете, за лучший вопрос организаторы конференции дают мерч – и это очень классно 🤗
Хочу порадовать человека, который задаст второй по топовости вопрос, он получит первый мерч канала – электрическую отвёртку с набором бит.
Так что приходите на доклад и задавайте самые каверзные и незабываемые вопросы 🏃♀️
@disasm_me_ch | 1 472 |
