Alaid TechThread
Відкрити в Telegram
Vulnerability discovery, threat intelligence, reverse engineering, AppSec
Показати більше323
Підписники
Немає даних24 години
Немає даних7 днів
Немає даних30 днів
Триває завантаження даних...
Схожі канали
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
червень '25
червень '25
+135
в 3 каналах
травень '250
в 1 каналах
Get PRO
квітень '25
+8
в 1 каналах
Get PRO
березень '250
в 0 каналах
Get PRO
лютий '25
+15
в 0 каналах
Get PRO
січень '250
в 0 каналах
Get PRO
грудень '24
+11
в 2 каналах
Get PRO
листопад '240
в 0 каналах
Get PRO
жовтень '240
в 0 каналах
Get PRO
вересень '24
+11
в 0 каналах
Get PRO
серпень '240
в 1 каналах
Get PRO
липень '24
+6
в 2 каналах
Get PRO
червень '240
в 0 каналах
Get PRO
травень '24
+31
в 0 каналах
Get PRO
квітень '240
в 0 каналах
Get PRO
березень '240
в 0 каналах
Get PRO
лютий '24
+106
в 0 каналах
Дописи каналу
MONO: Is Your "Clean" Vulnerability Dataset Really Solvable?
Exposing and Trapping Undecidable Patches and Beyond
https://arxiv.org/pdf/2506.03651
| 2 | CyberGym: Evaluating AI Agents’ Cybersecurity
Capabilities with Real-World Vulnerabilities at Scale
https://arxiv.org/pdf/2506.02548 | 456 |
| 3 | PatchGuard Internals
https://r0keb.github.io/posts/PatchGuard-Internals/ | 221 |
| 4 | Наш подход к генерации патчей для уязвимых зависимостей в Docker-образах
https://vk.com/video-28022322_456241194
#safeliner | 2 544 |
| 5 | OSS-Fuzz integrations via agent-based build generation
https://blog.oss-fuzz.com/posts/oss-fuzz-integrations-via-agent-based-build-generation/ | 245 |
| 6 | Attacking EDRs Part 4: Fuzzing Defender's Scanning and Emulation Engine (mpengine.dll)
https://labs.infoguard.ch/posts/attacking_edr_part4_fuzzing_defender_scanning_and_emulation_engine/ | 284 |
| 7 | Привет!
Стараюсь не публиковать тут нетехнические штуки, сегодня сделаю исключение. Новые вызовы для Т-Команды, а как следствие и новые #вакансии
Многие слышали про такие решения как:
AutoCodeRover-S
oss-fuzz-gen
EnIGMA
Project Naptime
Big Sleep
Amazon Q
xrefer
OCCULT
Я уже рассказывал про наш Safeliner (команда кстати расширяется), доступ к которому теперь могут получить не только сотрудники Т-Технологий, об этом расскажем позже (или ловите на PHDays). А еще мы достигли успеха в использовании AI-решений для задач SCA, разметки компонент, анализа рисков, обработки TI, работе с требованиями регуляторов и триажем багбаунти.
😇 В этом году у Т-Банка фокус на внедрение AI в SWE/SDLC, мы не могли пройти мимо и тоже решили запустить несколько новых продуктов на стыке AI, SDLC и Security. Наша цель сделать экспертизу инженеров по безопасности масштабируемой на тысячи продуктовых команд без вреда для DevEx!
🌠Если ты студент 2-6 курса и хочешь посвятить себя разработке передовых решений в области:
- Автоматизации поиска и устранения уязвимостей. В том чиcле 0-day уязвимостей
- Генерации тестов безопасности: автоматизация fuzzing-тестирования, создание правил для SAST, DAST
- Автоматизации поиска логических уязвимостей
- Автоматизации создания контролей SOC и противодействию вредоносам
Открыты вакансии по профессиям: Security Engineer, SDE (Golang/Python), SRE, NLP Engineer-Researcher
Или ты опытный эксперт в разработке мультиагентных систем и готов стать техническим лидером команды инновацинного развития технологий безопасности.
Заходи в личку за подробностями к @alex17domino
⛈Почему это предложение может быть интересно:
- Возможность создавать инновации и соревноваться с решениями мирового уровня. Твой личный вклад в будущее профессии инженера по безопасности
- Работа на стыке прикладной науки и программной инженерии
- Работа в команде сильных инженеров и экспертов без бюрократии. Поддерживаем дух стартапа с ресурсами бигтеха
- Возможность получить опыт работы с передовыми технологиями
- Доступ к высокопроизводительному железу и SOTA-решениям
- От идеи до прототипа один шаг. Внутренние ML-платформа и платформа разработки ускоряют работу с экспериментами
- Мы открыто рассказываем о своих достижениях - возможность делиться своими результатами с мировым сообществом
- Найм по fast track - минимизируем количество этапов отбора
- Очень гибкий график для тех, кто еще учится
- Все бонусы Т-Банка: бесплатные завтраки и обеды, спортзал и спортивные секции, ДМС, доступ к обучающим курсам и книгам и многое другое, о чем расскажем на интервью
Важно:
- Придется работать в условиях высокой неопределенности
- Необходимо уметь автоматизировать свою работу на Python или Golang
- Уделять минимум 20 часов в неделю работе с проектом (для студентов)
В приоритете кандидаты:
- С опытом в Offensive Security Research
- С публикациями на тему LLM-агентов, прикладной безопасности
- С разработки и внедрения LLM-решений в программной инженерии
- Победители и призеры крупных CTF и олимпиад
- С интересными Pet-проектами
- Победители хакантов
- Обладатели академических грантов
- Студенты с высокой успеваемостью из МФТИ, МГУ, ВШЭ, НГУ (вовсе не значит, что откажем другим) | 356 |
| 8 | Forewarned is Forearmed: A Survey on Large Language Model-based
Agents in Autonomous Cyberattacks
https://arxiv.org/pdf/2505.12786 | 267 |
| 9 | DecompileBench: A Comprehensive Benchmark for Evaluating
Decompilers in Real-World Scenarios
https://arxiv.org/pdf/2505.11340 | 221 |
| 10 | Let the Trial Begin: A Mock-Court Approach to Vulnerability Detection using LLM-Based Agents | 211 |
| 11 | Alt Syscalls for Windows 11
https://fluxsec.red/alt-syscalls-for-windows-11 | 284 |
| 12 | What keeps kernel shadow stack effective against kernel exploits?
https://tandasat.github.io/blog/2025/04/02/sss.html | 323 |
| 13 | AutoPatchBench, a benchmark for the automated repair of vulnerabilities identified through fuzzing
https://engineering.fb.com/2025/04/29/ai-research/autopatchbench-benchmark-ai-powered-security-fixes/ | 306 |
| 14 | CrashFixer: A crash resolution agent for the Linux kernel
https://arxiv.org/pdf/2504.20412 | 323 |
| 15 | OSVBench: Benchmarking LLMs on Specification Generation Tasks for
Operating System Verification
https://arxiv.org/pdf/2504.20964 | 326 |
| 16 | Large Language Model-Driven Concolic Execution
for Highly Structured Test Input Generation
https://arxiv.org/pdf/2504.17542 | 433 |
| 17 | Page-Oriented Programming: Subverting Control-Flow
Integrity of Commodity Operating System Kernels
with Non-Writable Code Pages
https://www.usenix.org/system/files/usenixsecurity24-han-seunghun.pdf | 332 |
| 18 | A Framework for Evaluating Emerging Cyberattack Capabilities of AI by Google DeepMind
https://arxiv.org/pdf/2503.11917 | 468 |
| 19 | KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities
https://i.blackhat.com/Asia-25/Asia-25-Ruan-KernJC.pdf | 347 |
| 20 | Interactive Tools Substantially Assist LM Agents in Finding Security Vulnerabilities | 505 |
