Фильтр публикаций


Развитие агентов и моделей напоминает ситуацию, когда джун желающий учиться и брать на себя задачи, со временем становится лучше сеньора не потому, что кто-то умнее или талантливее, а в силу целеустремленности одного и лени другого.

Когда видишь как сейчас хвалятся тем, что починили проблему одним промтом, а ты вспоминаешь как копал логи кубера по ночам, понимаешь, что навыки мы получали не когда все работало, а наоборот.

Современные технологии нужно учитывать, но и про развитие собственного скилла забывать не стоит, хотя как представитель red team, понимаю насколько агенты помогают при тестировании инфраструктуры, когда доступ к хосту разработчика с кодексом или клодом, разом решает много вопросов)


Обычно на проектах в роли клоуна выступаю я, а тут теперь и агенты помогают


Заходим на Bug Bounty Часть 1 🤣


Вот мы и встретились Mr. Mythos


Так как всегда продвигаю внедрение Purple team подхода, после конкурса среди red агентов, не мог пройти мимо такого же, но для blue.

Остановился на 10 месте, в целом достаточно чтобы понять механику и продолжить уже в своей лабораторной, но ещё пару лет назад я не думал, что буду строить purple team процессы среди ИИ.

Никто и никогда ещё не мотивировал так сильно развиваться как AI.


Иллюстрация почти к каждому крупному проекту

У вас очень сильная команда, мы внедрили столько решений (с)


17-18 октября пройдет SolarCTF, а мы как инфопартнеры напоминаем, что регистрация уже открыта

https://solarctf.ru/


Репост из: SOLAR CTF 2026
Регистрация на SolarCTF открыта ☀️

Первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить свои навыки на практике, собрать команду и побороться за призы.

📍Что важно знать:
✦ Команды — до 5 человек

✦ Старт — 17 октября в 12:00 (МСК)

✦ Финиш — 18 октября в 12:00 (МСК)

✦ 24 часа на выполнение заданий


Общий призовой фонд — 300 000 ₽* + лимитированный мерч.

Участвовать можно, если тебе уже исполнилось 18 лет, ты студент, постоянно проживаешь на территории РФ и находишься в России во время соревнований.

Команды пока нет? Найти тиммейтов можно в чате SolarCTF

Собирай команду и регистрируйся на SolarCTF ❤️




От веба до захвата домена: чему пентестер может научиться на большой инфраструктуре

https://www.securitylab.ru/analytics/576944.php




HackTheBox анонсировали новый сезон красивым трейлером и судя по описанию у нас будут не просто отдельные машины, а виртуальный red team в международном аэропорту HTB.

Чем-то напоминает Industry от Standoff - интересно будет сравнить


Раньше на Red team очень сильно выручали Shadow IT - теперь с этим помогают Shadow AI


Standoff в который раз радует интересным

https://vibehack.standoff365.com/


Было весело


Репост из: Standoff 365
Плейлист от m0nr0e21 — твой музыкальный напарник 🎵

Послушаем, что играет у хакера на каждом этапе взлома. Сам m0nr0e21 подмечает:
Музыка для меня — это не фон, а часть методологии. Правильный трек в нужный момент экономит часы, настраивая тебя на нужный лад.


Его плейлист живет в двух режимах:

Пробив — когда неделю ковыряешь один эндпойнт, где нужен тяжелый ритм, который не даст свернуть с цели. И дебриф — когда спокойно и понятно оформляешь все для команды и заказчика.

И небольшой спойлер, что тебя ждет — топ-3 песен:

🎧 Flyleaf — I'm So Sick
Три минуты чистой атаки. После крика Лэйси уже не получится сказать себе: «Этот эндпойнт посмотрю после обеда». Плюс отсылка к лучшему фильму про ИБ — «Крепкому орешку 4».


🎧 Linkin Park — Given Up
Семнадцатисекундный крик Честера — принудительный ресет. Особенно помогает, когда третий час пытаешься сформулировать impact так, чтобы заказчик понял все с первого раза.


🎧 Eminem — Killshot
Не совсем про пентест, зато идеально про финальную часть работы: методично, жестко и по делу.


Лови правильный настрой вместе с подобранными треками от m0nr0e21 🥁

📹 Youtube | 🎵 Яндекс Музыка


Репост из: Tanya
КИНОКОД 🍿

Мы спросили 18 участников CyberCamp, какие фильмы и сериалы про ИБ они могли бы посоветовать нашему сообществу.

1️⃣ ТОП РЕКОМЕНДАЦИЙ УЧАСТНИКОВ:

🔹«Mr. Robot»
@pakvo, @beatrice1266, @shdwpwn, @SmartGlue, @bagl3y, Mаеstrо, @DanLinX, @thankspluxury, @m0nr0e21, @leksadin, @Tukowski, @neverb1oom

🔹«Кто я»
@pakvo, @beatrice1266, @shdwpwn, @SmartGlue, @DanLinX, @m0nr0e21

🔹«Хакеры»
@pakvo, @beatrice1266, @SmartGlue, Mаеstrо, @m0nr0e21, @Tukowski

🔹«Киберсталкер»
@bagl3y, @zay4ka251, @thankspluxury, @beatrice1266

🔹«Пароль „Рыба-меч“»
@pakvo, @beatrice1266, @m0nr0e21, @leksadin

🔹«Кремниевая долина»
@beatrice1266, @thankspluxury, @m0nr0e21

2️⃣ ЧТО ЕЩЁ ДОБАВИЛИ В ПОДБОРКУ:

⭕️«Анон»
@pakvo

⭕️«Военные игры»
@pakvo, Точка (.)

⭕️«Как получить доступ ко всему: реверс-инжиниринг»
@zay4ka251, @thankspluxury

⭕️«Русские хакеры: Начало»
⭕️«Игра в имитацию»
@thankspluxury

⭕️«Сноуден»
@thankspluxury, @DanLinX

⭕️«Взлом»
⭕️«Пятая власть»
⭕️«Легион»
@beatrice1266

⭕️«Необъявленная война»
@bagl3y

⭕️«Чёрное зеркало»
Точка (.), @beatrice1266

⭕️«Крепкий орешек 4.0»
⭕️«Хакеры»
⭕️«Остановись и гори»
⭕️«В поле зрения»
@m0nr0e21

⭕️«Матрица»
@m0nr0e21, @askmusayev, @cybercamp_hero

⭕️«Джонни Мнемоник»
⭕️«Компьютерщики»
@Tukowski

⭕️«23»
⭕️«Захват»
⭕️«Кибербункер: Даркнет в Германии»
⭕️«Поиск»
⭕️«Профиль»
@NetworkSasquatch

⭕️«Призрак в доспехах»
⭕️«Призрак в доспехах 2: Невинность»
⭕️«Эксперименты Лэйн»
@b1is7aj

⭕️«Эквилибриум»
@cybercamp_hero

3️⃣ НЕ ТОЛЬКО КИНО:

⭕️подкаст «Darknet Diaries»
@dno5iq

⭕️книга «Призрак в сети. Мемуары величайшего хакера»
@DanLinX

⭕️книга «Вирьё моё! Хроники невидимых хакерских войн от Сыктывкара до Сингапура»
@b1is7aj

Спасибо всем, кто поучаствовал в КИНОКОДЕ 🥰

🧿 CyberCamp | 👋 Комьюнити
🥰 Буст для чата


На Standoff Industry вышла новая отрасль - интересно было бы посмотреть на статистику траты токенов за сегодня в основных AI провайдерах 😅


AI мини-гайд для тех, кто только начинает разбираться 😺 (3/3)

Авторский взгляд:
@m0nr0e21

'https://t.me/jetcybercamp/98/42953' rel='nofollow'>Часть 1
'https://t.me/jetcybercamp/98/42954' rel='nofollow'>Часть 2
Часть
3

О чём часто забывают
Простое правило: прежде чем что-то вставить в чат, спросите себя - а можно ли эти данные показать постороннему человеку?

Не стоит отправлять в публичные ИИ-сервисы:
⭕️пароли и API-ключи
⭕️закрытый исходный код и внутренние конфиги
⭕️дампы баз данных
⭕️любые чувствительные корпоративные данные

Если данные критичные — используйте локальные модели (Ollama) или корпоративный ИИ с согласованной политикой безопасности. Лучше чуть менее мощная модель, чем утечка. Почитайте про ZDR (Zero Data Retention).

⚡️Сколько на это закладывать
⭕️$0 — бесплатно
Бесплатные версии ChatGPT, Claude, Gemini + Ollama локально. Для знакомства и первых недель обычно достаточно.
⭕️~$20 — одна подписка
ChatGPT, Claude или Cursor. Не берите две одинаковых — выберите то, чем реально будете пользоваться каждый день.
⭕️Pay-as-you-go — платите за использование
OpenRouter. Пополняете баланс на $10–20 и платите только за использованные токены, экспериментируя с разными моделями.
⭕️$40–60 — готовый workflow
Комбинация под ваши задачи: например, универсальный чат + инструмент для кода, вместо трёх одинаковых подписок

⭕️Просто попробовать ИИ — ChatGPT
⭕️Один инструмент на все случаи — ChatGPT
⭕️Много кода и сложных текстов — Claude
⭕️Живёте в экосистеме Google —Gemini
⭕️Нужен поиск со ссылками на источники — Perplexity
⭕️Программируете каждый день Cursor
⭕️ИИ в привычной IDE — GitHub Copilot
⭕️Кодинг из терминала — Claude Code / Codex
⭕️Хочется пробовать разные модели — OpenRouter
⭕️Платить за токены, а не за подписку — OpenRouter*
⭕️Модели локально, без облака — Ollama
⭕️Чувствительные данные — локальный Ollama / корпоративный ИИ с ZDR

Как двигаться по шагам

1️⃣Начните с ChatGPT или Claude — просто пообщайтесь, поймите, для чего вам вообще нужен ИИ.
2️⃣Когда чата станет мало для кода — подключите Cursor или Claude Code.
3️⃣Когда захочется пробовать разные модели — заведите OpenRouter.
4️⃣Когда появятся требования к приватности — разверните Ollama локально.

Не покупайте всё сразу и не гонитесь за каждой новой аббревиатурой в ленте. Инструментарий собирается постепенно, под конкретные задачи, а не наоборот.

Ещё год назад главным вопросом было «какой ИИ самый лучший?». Сегодня вопрос звучит иначе: какой набор инструментов подходит именно под мою задачу?

Сохраните пост, если пригодится.

Спасибо автору гайда — @m0nr0e21🥰

🧿 CyberCamp | 👋 Комьюнити


AI мини-гайд для тех, кто только начинает разбираться 😺 (2/3)

Авторский взгляд:
@m0nr0e21

'https://t.me/jetcybercamp/98/42953' rel='nofollow'>Часть 1
Часть 2
'https://t.me/jetcybercamp/98/42955' rel='nofollow'>Часть 3

Почему одна и та же модель работает по-разному?
Один и тот же Claude можно использовать в вебе, через Cursor или через терминальный агент и результат каждый раз будет разным. Дело в том, что модель — это «мозг», а то, что даёт ей доступ к файлам, терминалу и интернету, это отдельный слой инструментов вокруг неё.

Обычный чат: вы копируете код в окно, ждёте ответ, копируете обратно и правите руками.

Агентный режим (Cursor, Claude Code и подобные): вы формулируете задачу - и ИИ сам открывает файлы, вносит правки, запускает тесты и проверяет результат.
Поэтому вопрос «Claude или GPT лучше для кода?» не совсем точный. Правильнее спрашивать: «в каком инструменте я их использую?»

Когда хочется больше контроля
Через пару месяцев работы с ИИ обычно появляется желание попробовать разные модели под разные задачи, а покупать отдельную подписку на каждую бессмысленно.

🌐 OpenRouter
— единый аккаунт с доступом к сотням моделей от разных провайдеров через один баланс. Пополняете счёт и платите только за фактически использованные токены - сегодня Claude для сложной задачи, завтра модель подешевле для рутины. Активно использую.

👩‍💻 OpenCode
— open-source альтернатива Cursor, где вы сами выбираете модель под капотом: Claude, GPT, Gemini или локальную через Ollama. Более гибкий, чем Cursor, но требует больше настройки. Подписка от них мне не зашла.

🦙Ollama
— запуск моделей на собственном компьютере. Ничего не уходит в облако (если не использовать Ollama Cloud конечно) — удобно, когда важна приватность данных. Из минусов — нужна мощная видеокарта; для промежуточного варианта есть облачная версия, где привычный локальный workflow выполняется на удалённых мощностях. Понравилась их подписка, жду возобновления продаж Ollama Max.

Как устроен современный ИИ-стек

Чтобы не путаться в терминах, полезно различать четыре уровня:
1️⃣Модель — кто «думает»: GPT, Claude, Gemini, Qwen, DeepSeek.
2️⃣Провайдер — где эта модель работает: OpenAI, Anthropic, Google, OpenRouter, ваш компьютер.
3️⃣Инструмент (harness) — позволяет модели действовать: чат, Cursor, OpenCode, Claude Code.
4️⃣Интеграции — с чем инструмент умеет работать: терминал, Git, браузер, файлы.

📌 Вопрос «что лучше — «Claude или GPT» становится вторичным. Важнее — какая комбинация модель + инструмент подходит именно под вашу задачу. Я например написал свою реализацию Harness, где отдельное внимание уделил Red Team задачам и экономии токенов.

🧿 CyberCamp | 👋 Комьюнити

Показано 20 последних публикаций.