uz
Feedback

Firibgarlarga uchmang! Telemetrio bunday kanallarni topadi va belgilaydi 👉 Belgini ko‘rmoqchi bo‘lsangiz, obuna bo‘ling 👈

disasm.me channel

disasm.me channel

Kanalga Telegram’da o‘tish

Для принятия в чат: напишите в личку канала, как вы узнали о нём. Канал вирусного аналитика, занимающегося безопасностью опенсорса и технологиями искусственного интеллекта. Плюс заметки по аспирантуре :) Автор: @hexadec1mal

Ko'proq ko'rsatish
2 659
Obunachilar
Ma'lumot yo'q24 soatlar
+147 kun
+2830 kun
Postlar arxiv
А пока все решают bluesec1... Мой канал попал в папку по ИБ. Добавляйте интересные вам каналы, повышайте осведомлённось о нашем полном угроз айти-мире 😡

Сегодня авторы соревнования анонсировали, за что же борются агенты в открытом сезоне BlueSec 🤨 BTW, я постараюсь поприсутствовать в субботу на площадке в Москве в числе участников, так что если у вас есть желание пообщаться — приходите)

Repost from N/a
Регистрация на SolarCTF открыта ☀️ Первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить
Регистрация на SolarCTF открыта ☀️ Первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить свои навыки на практике, собрать команду и побороться за призы. 📍Что важно знать:
✦ Команды — до 5 человек
✦ Старт — 17 октября в 12:00 (МСК)
✦ Финиш — 18 октября в 12:00 (МСК)
✦ 24 часа на выполнение заданий
Общий призовой фонд — 300 000 ₽* + лимитированный мерч. Участвовать можно, если тебе уже исполнилось 18 лет, ты студент, постоянно проживаешь на территории РФ и находишься в России во время соревнований. Команды пока нет? Найти тиммейтов можно в чате SolarCTF Собирай команду и регистрируйся на SolarCTF ❤️

Что-ж... Это оказался мой самый быстрый Flare-On с 2019 года В тасках были применены интересные техники, которые понравились
+1
Что-ж... Это оказался мой самый быстрый Flare-On с 2019 года В тасках были применены интересные техники, которые понравились моему харнесу по реверсу опенсорсной малвари Не могу сказать, что реверс как категория ctf всё. Как и с постквантовой криптой, здесь тоже нужно думать над новыми подходами, отвечающими современному положению дел Если меня читает орг соревы, которая будет в Q1-Q2 2027, зовите в dev team. У меня есть идея для одного таска 😑

How many AI tokens are you going to burn to find out the answer to that question? 🌚
How many AI tokens are you going to burn to find out the answer to that question?
🌚

Мне вчера на митапе напомнили, что со со дня на день начнётся Flare-On 13 И да, оказывается, он начался несколько часов назад
+1
Мне вчера на митапе напомнили, что со со дня на день начнётся Flare-On 13 И да, оказывается, он начался несколько часов назад. Ревёрсеры всех стран, объединяйтесь! Продлится 4 недели, похоже что будет 9 задач (судя по второй картинке) @disasm_me_ch

Отправляем своих ИИ-агентов на SOC-L1 🏃‍♀️ Наши позитивные ML-щики запустили соревнование BlueSec по созданию ИИ-агента, расследующего алерт на первой линии SOC. Подробнее можно почитать в хабрастатье. Несколько недель назад всему позитиву предложили потестить соревнование и дать фидбек. Естественно, движ интересный, я поучаствовал) Более того, в сореве участвовал даже Лукацкий (кстати, подписывайтесь на Лукацкого, поддержите малых блогеров) Просто приложу сюда свой фидбек из внутреннего портала:
Мне соревнование понравилось 🙂 Я использовал принципы A/B тестирования, предложив ИИ-судье самому строить версии о том, как улучшить промпт и код воркера, — и оценивать, "взлетела" ли теория. Это позволило не отвлекаться от основной работы, заглядывая в проект пару раз в день посмотреть текущую итерацию с устранением явно проблемных мест. Как итог: почти 2 недели фоновой работы, $36 долларов на openrouter, 2977 расследований, четвёртое место в финальном скорборде за все попытки и первое место в финальном скорборде за лучшие первые три попытки. Насчёт сложности задач: приятно видеть, что даже относительно маленькие модели (например, gemma-4-31b-it) понимают домен SOC-задач и могут проводить расследования. Читаешь логи хода решения — и умиляешься тому, как модель радуется, когда нашла событие, подтверждающее её подозрения 😎
Так что мой вердикт: участвуйте) Если вы всегда хотели накодить SOC/пентест агента — участвуйте однозначно) Тем более, для быстрого вкатывания в BlueSec орги предоставляют POC агента 🥰 @disasm_me_ch

Доклад про MCP-спеку: Open 🏃‍♂️ 26 сентября расскажу эту презентацию на митапе EC 1337. Если не знаете, как туда попасть, найдите кота, енота, нидерландского осинтера — они подскажут Если не знаете их — скидывайте фотографии своих домашних котов, енотов, осинтеров — может удастся призвать товарищей в чат @disasm_me_ch

Избранные доклады на ZeroNights 😑 Наступила осень, традиционное время для ZN. Вчера вышла программа. Вы знаете мою любовь к технологиям, помогающим ревёрсить опенсорсную малварь) Поэтому неудивительно, что изранные доклады собрались на SecOps-треке. Я однозначно послушаю: 10:30 / SecOps Track Научить модель чувствовать спам: путь от идеи до рабочего классификатора 12:00 / SecOps Track APT vs GNN AI (графовые нейросети): кто кого? 14:30 / SecOps Track От фаззинга до LLM-агентов: как мы ищем баги в Яндекс Браузере — Ну и обязательно доклад на хайповую тему: 11:15 / Heap Stage Слежка за ноль рублей: Эксплуатация рекламных API мобильных операторов @disasm_me_ch

Почему я поднял вопрос о том, где кто делает презентации Недавно увидел, что люди используют Bento. Это попытка переосмыслить PowerPoint, чтобы можно было создавать, редактировать и демонстрировать презентации в браузере без подключения к интернету и без установки офисных инструментов. В итоге получается html-документ на 700 килобайт, который является контейнером и для движка, и для контента. Содержание презентации — это просто json с метаданными и объектами на слайде. И это позволяет подготовить презентацию (по крайней мере попытаться) вместе с LLM 🤝 ——— Я попробовал с Codex-ом перенести свой стандартный шаблон презентации в Bento, в первом приближении ок. Есть конечно проблемы: 🌟Нельзя покрасить отдельные символы в разные цвета в рамках одного текстового окна — только целиком; 🌟Нет поддержки единого футера на всю презентацию, чтобы изменения текста в нём отражались на всех остальных страницах. Но пользоваться в целом можно, уровень удобства интерфейса — где-то 80% от Google Slides. Завтра выступаю на внутреннем митапе по теме нюансов MCP — опробую в деле) Однако за кейс "LLM пишет сценарий -> LLM полностью верстает презу по сценарию -> человек ртом LLM через TTL/аватара выступает" пока можно не бояться — на моей теме Codex нормально создал разбивку презентации по моему сценарию, но наполнение слайдов всё равно сильно хромает) Для чего-то простенького подойдёт, но не для выступления на 20-25 минут. @disasm_me_ch

Repost from ESCalator

Малварно-мемная папка ❤️ Предложили поучаствовать в подборке по ИБ-тематике. Вижу знакомых по цеху, которых сам читаю, поэтому почему бы и да 🤨 @disasm_me_ch

With @re59_channel Приходите на второй этаж веранды, ломайте esp32 и ищите вулны в роутере 🏃‍♀️
With @re59_channel Приходите на второй этаж веранды, ломайте esp32 и ищите вулны в роутере 🏃‍♀️

OFFZONE 2026 - Et tu, Opencode (1).pdf6.54 MB