disasm.me channel
رفتن به کانال در Telegram
Для принятия в чат: напишите в личку канала, как вы узнали о нём. Канал вирусного аналитика, занимающегося безопасностью опенсорса и технологиями искусственного интеллекта. Плюс заметки по аспирантуре :) Автор: @hexadec1mal
نمایش بیشتر2 634
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+67 روز
+11430 روز
آرشیو پست ها
2 634
Доклад про MCP-спеку: Open 🏃♂️
26 сентября расскажу эту презентацию на митапе EC 1337. Если не знаете, как туда попасть, найдите кота, енота, нидерландского осинтера — они подскажут
Если не знаете их — скидывайте фотографии своих домашних котов, енотов, осинтеров — может удастся призвать товарищей в чат
@disasm_me_ch
2 634
Избранные доклады на ZeroNights 😑
Наступила осень, традиционное время для ZN. Вчера вышла программа.
Вы знаете мою любовь к технологиям, помогающим ревёрсить опенсорсную малварь) Поэтому неудивительно, что изранные доклады собрались на SecOps-треке.
Я однозначно послушаю:
10:30 / SecOps Track
Научить модель чувствовать спам: путь от идеи до рабочего классификатора
12:00 / SecOps Track
APT vs GNN AI (графовые нейросети): кто кого?
14:30 / SecOps Track
От фаззинга до LLM-агентов: как мы ищем баги в Яндекс Браузере
—
Ну и обязательно доклад на хайповую тему:
11:15 / Heap Stage
Слежка за ноль рублей: Эксплуатация рекламных API мобильных операторов
@disasm_me_ch
2 634
Почему я поднял вопрос о том, где кто делает презентации
Недавно увидел, что люди используют Bento. Это попытка переосмыслить PowerPoint, чтобы можно было создавать, редактировать и демонстрировать презентации в браузере без подключения к интернету и без установки офисных инструментов.
В итоге получается html-документ на 700 килобайт, который является контейнером и для движка, и для контента.
Содержание презентации — это просто json с метаданными и объектами на слайде. И это позволяет подготовить презентацию (по крайней мере попытаться) вместе с LLM 🤝
———
Я попробовал с Codex-ом перенести свой стандартный шаблон презентации в Bento, в первом приближении ок. Есть конечно проблемы:
🌟Нельзя покрасить отдельные символы в разные цвета в рамках одного текстового окна — только целиком;
🌟Нет поддержки единого футера на всю презентацию, чтобы изменения текста в нём отражались на всех остальных страницах.
Но пользоваться в целом можно, уровень удобства интерфейса — где-то 80% от Google Slides. Завтра выступаю на внутреннем митапе по теме нюансов MCP — опробую в деле)
Однако за кейс "LLM пишет сценарий -> LLM полностью верстает презу по сценарию -> человек ртом LLM через TTL/аватара выступает" пока можно не бояться — на моей теме Codex нормально создал разбивку презентации по моему сценарию, но наполнение слайдов всё равно сильно хромает) Для чего-то простенького подойдёт, но не для выступления на 20-25 минут.
@disasm_me_ch
2 634
Малварно-мемная папка ❤️
Предложили поучаствовать в подборке по ИБ-тематике. Вижу знакомых по цеху, которых сам читаю, поэтому почему бы и да 🤨
@disasm_me_ch
2 634
With @re59_channel
Приходите на второй этаж веранды, ломайте esp32 и ищите вулны в роутере 🏃♀️
2 634
Сегодня в 16:10 выступаю на OFFZONE в секции AI с докладом:
Et tu, OpenCode: как злоумышленники атакуют агентов и выманивают ваши секретыКак знаете, за лучший вопрос организаторы конференции дают мерч – и это очень классно 🤗 Хочу порадовать человека, который задаст второй по топовости вопрос, он получит первый мерч канала – электрическую отвёртку с набором бит. Так что приходите на доклад и задавайте самые каверзные и незабываемые вопросы 🏃♀️ @disasm_me_ch
2 634
Repost from Positive Technologies
Мы запускаем стажировки
Да, вы не ослышались, вернее, все правильно прочитали. Наша программа стажировок PT Start — как Тайная комната: снова открыта.
✌️ Важно: мы впервые разделили программу стажировок на два трека.
1️⃣ Первый — с обучением — мы запускаем сейчас. Он подойдет для студентов математических, технических, ИТ/ИБ-специальностей, которые только начинают свой путь в профессии. Подать заявку на него можно до 20 августа.
Здесь все привычно: шестинедельный интенсив с получением новых знаний, практика в командах и позитивный офер для самых талантливых и ярко себя проявивших.
🐰🐰 В этом году мы пересобрали программу обучения. Все стажеры изучат устройство и принципы работы Unix и Windows, основы сетевого взаимодействия и администрирования информационных систем, безопасность веб-приложений. Все это поможет лучше разобраться в технической базе и понять, как устроены кибератаки и защита от них.
После этого вам предстоит нырнуть в задачки позитивных команд и решить, какое направление вам подходит больше всего: продуктовая экспертиза, threat intelligence, расследование киберинцидентов и реагирование на них, антивирусная лаборатория или исследование операционных систем.
А в конце самое интересное — найти команду по душе и пройти отбор в нее. Тестовое задание поможет нам разглядеть ваши сильные стороны, и мы пригласим на оплачиваемую стажировку тех, кто показал лучшие результаты.
2️⃣ Второе направление PT Start — Fast Track для тех, у кого есть профильные знания и уже не терпится начать строить карьеру.
На этом треке можно сразу пройти отбор и включиться в задачи. Рядом будет наставник, а разобраться в тонкостях работы поможет наше внутреннее обучение. Подать заявку по этому треку можно в течение всего года.
Ждем ваших заявок и надеемся после стажировки увидеть вас в одной из наших команд. Удачи!
@Positive_Technologies
2 634
У нас пропала реакция кота-клоуна 🤡
Прошу неравнодушных восстановить справедливость. Вместе мы обязательно справимся)
@disasm_me_ch
2 634
Интересное наблюдение с прошедшего CyberCamp насчёт отношения спикеров к ИИ
С одной стороны у нас есть Сергей Зыбнев (автор канала Похек) и Иван Булавин (директор по продуктам программы Standoff 365, в которую входят багбаунти, киберполигон и онлайн-симулятор для блютима).
Они положительно смотрят на ИИ и изучают, как он может усилить способности специалистов при решении задач пентеста, багбаунти, редтима, SOC, IR. В частности, поднимают темы о том, как ИИ могут увеличить полноценность ресёрчей в плане внимания к мелким деталям. С вниманием к слабым сторонам агентов.
С другой стороны стоит Андрей Левкин (руководитель продукта BI
.ZONE Bug Bounty). Ему приходится бороться с волной нейрослопа и кратным ростом числа мусорных отчётов. Один из тейков его доклада "Суд присяжных над AI-отчётом" звучит так: "Пока тонны бессмысленных ИИ-репортов хотя бы немного окупают подписку, волны спама не прекратятся".
И его позицию можно понять. Как сейчас принято говорить, ассистенты и агенты — это множители способностей. Нужно обладать экспертизой, чтобы мочь проверять ИИ-выхлоп на адекватность — иначе получится умножение на бесконечно малую величину.
И где-то между ними Алексей Лукацкий, который прогнозирует погибель существующих решений для LLM Observability: ведь есть традиционный SIEM, на который уже можно возложить часть текущих проблем.
В хорошее время живём, историческое)
@disasm_me_ch