uz
Feedback
Alaid TechThread

Alaid TechThread

Kanalga Telegram’da oβ€˜tish

Vulnerability discovery, threat intelligence, reverse engineering, AppSec

Ko'proq ko'rsatish
323
Obunachilar
Ma'lumot yo'q24 soatlar
Ma'lumot yo'q7 kun
Ma'lumot yo'q30 kun
Obunachilarni jalb qilish
Iyun '25
Iyun '25
+135
3 kanalda
May '250
1 kanalda
Get PRO
Aprel '25
+8
1 kanalda
Get PRO
Mart '250
0 kanalda
Get PRO
Fevral '25
+15
0 kanalda
Get PRO
Yanvar '250
0 kanalda
Get PRO
Dekabr '24
+11
2 kanalda
Get PRO
Noyabr '240
0 kanalda
Get PRO
Oktabr '240
0 kanalda
Get PRO
Sentabr '24
+11
0 kanalda
Get PRO
Avgust '240
1 kanalda
Get PRO
Iyul '24
+6
2 kanalda
Get PRO
Iyun '240
0 kanalda
Get PRO
May '24
+31
0 kanalda
Get PRO
Aprel '240
0 kanalda
Get PRO
Mart '240
0 kanalda
Get PRO
Fevral '24
+106
0 kanalda
Kanal postlari
MONO: Is Your "Clean" Vulnerability Dataset Really Solvable? Exposing and Trapping Undecidable Patches and Beyond https://arxiv.org/pdf/2506.03651

2
CyberGym: Evaluating AI Agents’ Cybersecurity Capabilities with Real-World Vulnerabilities at Scale https://arxiv.org/pdf/2506.02548
456
3
PatchGuard Internals https://r0keb.github.io/posts/PatchGuard-Internals/
221
4
Наш ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ для уязвимых зависимостСй Π² Docker-ΠΎΠ±Ρ€Π°Π·Π°Ρ… https://vk.com/video-28022322_456241194 #safeliner
2 544
5
OSS-Fuzz integrations via agent-based build generation https://blog.oss-fuzz.com/posts/oss-fuzz-integrations-via-agent-based-build-generation/
245
6
Attacking EDRs Part 4: Fuzzing Defender's Scanning and Emulation Engine (mpengine.dll) https://labs.infoguard.ch/posts/attacking_edr_part4_fuzzing_defender_scanning_and_emulation_engine/
284
7
ΠŸΡ€ΠΈΠ²Π΅Ρ‚! Π‘Ρ‚Π°Ρ€Π°ΡŽΡΡŒ Π½Π΅ ΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΡƒΡ‚ нСтСхничСскиС ΡˆΡ‚ΡƒΠΊΠΈ, сСгодня сдСлаю ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅. НовыС Π²Ρ‹Π·ΠΎΠ²Ρ‹ для Π’-ΠšΠΎΠΌΠ°Π½Π΄Ρ‹, Π° ΠΊΠ°ΠΊ слСдствиС ΠΈ Π½ΠΎΠ²Ρ‹Π΅ #вакансии МногиС ΡΠ»Ρ‹ΡˆΠ°Π»ΠΈ ΠΏΡ€ΠΎ Ρ‚Π°ΠΊΠΈΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΊΠ°ΠΊ: AutoCodeRover-S oss-fuzz-gen EnIGMA Project Naptime Big Sleep Amazon Q xrefer OCCULT Π― ΡƒΠΆΠ΅ рассказывал ΠΏΡ€ΠΎ наш SafelinerΒ (ΠΊΠΎΠΌΠ°Π½Π΄Π° кстати Ρ€Π°ΡΡˆΠΈΡ€ΡΠ΅Ρ‚ΡΡ), доступ ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сотрудники Π’-Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, ΠΎΠ± этом расскаТСм ΠΏΠΎΠ·ΠΆΠ΅ (ΠΈΠ»ΠΈ Π»ΠΎΠ²ΠΈΡ‚Π΅ Π½Π° PHDays). А Π΅Ρ‰Π΅ ΠΌΡ‹ достигли успСха Π² использовании AI-Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ для Π·Π°Π΄Π°Ρ‡ SCA, Ρ€Π°Π·ΠΌΠ΅Ρ‚ΠΊΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚, Π°Π½Π°Π»ΠΈΠ·Π° рисков, ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ TI, Ρ€Π°Π±ΠΎΡ‚Π΅ с трСбованиями рСгуляторов ΠΈ Ρ‚Ρ€ΠΈΠ°ΠΆΠ΅ΠΌ Π±Π°Π³Π±Π°ΡƒΠ½Ρ‚ΠΈ. πŸ˜‡ Π’ этом Π³ΠΎΠ΄Ρƒ Ρƒ Π’-Π‘Π°Π½ΠΊΠ° фокус Π½Π° Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ AI Π² SWE/SDLC, ΠΌΡ‹ Π½Π΅ ΠΌΠΎΠ³Π»ΠΈ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ ΠΌΠΈΠΌΠΎ ΠΈ Ρ‚ΠΎΠΆΠ΅ Ρ€Π΅ΡˆΠΈΠ»ΠΈ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ нСсколько Π½ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Π½Π° стыкС AI, SDLC ΠΈ Security. Наша Ρ†Π΅Π»ΡŒ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ экспСртизу ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠ² ΠΏΠΎ бСзопасности ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ Π½Π° тысячи ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²Ρ‹Ρ… ΠΊΠΎΠΌΠ°Π½Π΄ Π±Π΅Π· Π²Ρ€Π΅Π΄Π° для DevEx! πŸŒ Π•ΡΠ»ΠΈ Ρ‚Ρ‹ студСнт 2-6 курса и Ρ…ΠΎΡ‡Π΅ΡˆΡŒ ΠΏΠΎΡΠ²ΡΡ‚ΠΈΡ‚ΡŒ сСбя Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π² области: - Автоматизации поиска ΠΈ устранСния уязвимостСй. Π’ Ρ‚ΠΎΠΌ Ρ‡ΠΈcΠ»Π΅ 0-day уязвимостСй - Π“Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ тСстов бСзопасности: автоматизация fuzzing-тСстирования, созданиС ΠΏΡ€Π°Π²ΠΈΠ» для SAST, DAST - Автоматизации поиска логичСских уязвимостСй - Автоматизации создания ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ SOCΒ ΠΈ ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΈΡŽ врСдоносам ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ вакансии ΠΏΠΎ профСссиям: Security Engineer, SDE (Golang/Python), SRE, NLP Engineer-Researcher Или Ρ‚Ρ‹ ΠΎΠΏΡ‹Ρ‚Π½Ρ‹ΠΉ экспСрт в Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠ°Π³Π΅Π½Ρ‚Π½Ρ‹Ρ… систСм ΠΈ Π³ΠΎΡ‚ΠΎΠ² ΡΡ‚Π°Ρ‚ΡŒ тСхничСским Π»ΠΈΠ΄Π΅Ρ€ΠΎΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΈΠ½Π½ΠΎΠ²Π°Ρ†ΠΈΠ½Π½ΠΎΠ³ΠΎ развития Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ бСзопасности. Π—Π°Ρ…ΠΎΠ΄ΠΈ Π² Π»ΠΈΡ‡ΠΊΡƒ Π·Π° подробностями ΠΊΒ @alex17domino β›ˆΠŸΠΎΡ‡Π΅ΠΌΡƒ это ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ интСрСсно: - Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ΠΈΠ½Π½ΠΎΠ²Π°Ρ†ΠΈΠΈ ΠΈ ΡΠΎΡ€Π΅Π²Π½ΠΎΠ²Π°Ρ‚ΡŒΡΡ с Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ ΠΌΠΈΡ€ΠΎΠ²ΠΎΠ³ΠΎ уровня. Π’Π²ΠΎΠΉ Π»ΠΈΡ‡Π½Ρ‹ΠΉ Π²ΠΊΠ»Π°Π΄ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅Π΅ профСссии ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π° ΠΏΠΎ бСзопасности - Π Π°Π±ΠΎΡ‚Π° Π½Π° стыкС ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΉ Π½Π°ΡƒΠΊΠΈ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ - Π Π°Π±ΠΎΡ‚Π° Π² ΠΊΠΎΠΌΠ°Π½Π΄Π΅ ΡΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠ² ΠΈ экспСртов Π±Π΅Π· Π±ΡŽΡ€ΠΎΠΊΡ€Π°Ρ‚ΠΈΠΈ. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌ Π΄ΡƒΡ… стартапа с рСсурсами Π±ΠΈΠ³Ρ‚Π΅Ρ…Π° - Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΠΏΡ‹Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²Ρ‹ΠΌΠΈ тСхнологиями - Доступ ΠΊ Π²Ρ‹ΡΠΎΠΊΠΎΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΆΠ΅Π»Π΅Π·Ρƒ ΠΈ SOTA-Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌ - ΠžΡ‚ ΠΈΠ΄Π΅ΠΈ Π΄ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠ° ΠΎΠ΄ΠΈΠ½ шаг. Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ ML-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΡƒΡΠΊΠΎΡ€ΡΡŽΡ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ с экспСримСнтами - ΠœΡ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎ рассказываСм ΠΎ своих достиТСниях - Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π΄Π΅Π»ΠΈΡ‚ΡŒΡΡ своими Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ с ΠΌΠΈΡ€ΠΎΠ²Ρ‹ΠΌ сообщСством - Найм ΠΏΠΎ fast track - ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌ количСство этапов ΠΎΡ‚Π±ΠΎΡ€Π° - ΠžΡ‡Π΅Π½ΡŒ Π³ΠΈΠ±ΠΊΠΈΠΉ Π³Ρ€Π°Ρ„ΠΈΠΊ для Ρ‚Π΅Ρ…, ΠΊΡ‚ΠΎ Π΅Ρ‰Π΅ учится - ВсС бонусы Π’-Π‘Π°Π½ΠΊΠ°: бСсплатныС Π·Π°Π²Ρ‚Ρ€Π°ΠΊΠΈ ΠΈ ΠΎΠ±Π΅Π΄Ρ‹, спортзал ΠΈ спортивныС сСкции, Π”ΠœΠ‘, доступ ΠΊ ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΠΌ курсам ΠΈ ΠΊΠ½ΠΈΠ³Π°ΠΌ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄Ρ€ΡƒΠ³ΠΎΠ΅, ΠΎ Ρ‡Π΅ΠΌ расскаТСм Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ Π’Π°ΠΆΠ½ΠΎ: - ΠŸΡ€ΠΈΠ΄Π΅Ρ‚ΡΡ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² условиях высокой нСопрСдСлСнности - НСобходимо ΡƒΠΌΠ΅Ρ‚ΡŒ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ свою Ρ€Π°Π±ΠΎΡ‚Ρƒ Π½Π° Python ΠΈΠ»ΠΈ Golang - Π£Π΄Π΅Π»ΡΡ‚ΡŒ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ 20 часов Π² нСдСлю Ρ€Π°Π±ΠΎΡ‚Π΅ с ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠΌ (для студСнтов) Π’ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π΅ ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚Ρ‹: - Π‘ ΠΎΠΏΡ‹Ρ‚ΠΎΠΌ Π² Offensive Security Research - Π‘ публикациями Π½Π° Ρ‚Π΅ΠΌΡƒ LLM-Π°Π³Π΅Π½Ρ‚ΠΎΠ², ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΉ бСзопасности - Π‘ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ внСдрСния LLM-Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ - ΠŸΠΎΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΠΈ ΠΈ ΠΏΡ€ΠΈΠ·Π΅Ρ€Ρ‹ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… CTF ΠΈ ΠΎΠ»ΠΈΠΌΠΏΠΈΠ°Π΄ - Π‘ интСрСсными Pet-ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°ΠΌΠΈ - ΠŸΠΎΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΠΈ Ρ…Π°ΠΊΠ°Π½Ρ‚ΠΎΠ² - ΠžΠ±Π»Π°Π΄Π°Ρ‚Π΅Π»ΠΈ акадСмичСских Π³Ρ€Π°Π½Ρ‚ΠΎΠ² - Π‘Ρ‚ΡƒΠ΄Π΅Π½Ρ‚Ρ‹ с высокой ΡƒΡΠΏΠ΅Π²Π°Π΅ΠΌΠΎΡΡ‚ΡŒΡŽ ΠΈΠ· МЀВИ, ΠœΠ“Π£, Π’Π¨Π­, НГУ (вовсС Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΊΠ°ΠΆΠ΅ΠΌ Π΄Ρ€ΡƒΠ³ΠΈΠΌ)
356
8
Forewarned is Forearmed: A Survey on Large Language Model-based Agents in Autonomous Cyberattacks https://arxiv.org/pdf/2505.12786
267
9
DecompileBench: A Comprehensive Benchmark for Evaluating Decompilers in Real-World Scenarios https://arxiv.org/pdf/2505.11340
221
10
Let the Trial Begin: A Mock-Court Approach to Vulnerability Detection using LLM-Based Agents
211
11
Alt Syscalls for Windows 11 https://fluxsec.red/alt-syscalls-for-windows-11
284
12
What keeps kernel shadow stack effective against kernel exploits? https://tandasat.github.io/blog/2025/04/02/sss.html
323
13
AutoPatchBench, a benchmark for the automated repair of vulnerabilities identified through fuzzing https://engineering.fb.com/2025/04/29/ai-research/autopatchbench-benchmark-ai-powered-security-fixes/
306
14
CrashFixer: A crash resolution agent for the Linux kernel https://arxiv.org/pdf/2504.20412
323
15
OSVBench: Benchmarking LLMs on Specification Generation Tasks for Operating System Verification https://arxiv.org/pdf/2504.20964
326
16
Large Language Model-Driven Concolic Execution for Highly Structured Test Input Generation https://arxiv.org/pdf/2504.17542
433
17
Page-Oriented Programming: Subverting Control-Flow Integrity of Commodity Operating System Kernels with Non-Writable Code Pages https://www.usenix.org/system/files/usenixsecurity24-han-seunghun.pdf
332
18
A Framework for Evaluating Emerging Cyberattack Capabilities of AI by Google DeepMind https://arxiv.org/pdf/2503.11917
468
19
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities https://i.blackhat.com/Asia-25/Asia-25-Ruan-KernJC.pdf
347
20
Interactive Tools Substantially Assist LM Agents in Finding Security Vulnerabilities
505