disasm.me channel


Гео и язык канала: Россия, Русский
Категория: Технологии


Для принятия в чат: напишите в личку канала, как вы узнали о нём.
Канал вирусного аналитика, занимающегося безопасностью опенсорса и технологиями искусственного интеллекта. Плюс заметки по аспирантуре :)
Автор: @hexadec1mal

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


А пока все решают bluesec1...

Мой канал попал в папку по ИБ. Добавляйте интересные вам каналы, повышайте осведомлённось о нашем полном угроз айти-мире 😡


Сегодня авторы соревнования анонсировали, за что же борются агенты в открытом сезоне BlueSec 🤨

BTW, я постараюсь поприсутствовать в субботу на площадке в Москве в числе участников, так что если у вас есть желание пообщаться — приходите)






Репост из: SOLAR CTF 2026
Регистрация на SolarCTF открыта ☀️

Первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить свои навыки на практике, собрать команду и побороться за призы.

📍Что важно знать:
✦ Команды — до 5 человек

✦ Старт — 17 октября в 12:00 (МСК)

✦ Финиш — 18 октября в 12:00 (МСК)

✦ 24 часа на выполнение заданий


Общий призовой фонд — 300 000 ₽* + лимитированный мерч.

Участвовать можно, если тебе уже исполнилось 18 лет, ты студент, постоянно проживаешь на территории РФ и находишься в России во время соревнований.

Команды пока нет? Найти тиммейтов можно в чате SolarCTF

Собирай команду и регистрируйся на SolarCTF ❤️


Что-ж... Это оказался мой самый быстрый Flare-On с 2019 года

В тасках были применены интересные техники, которые понравились моему харнесу по реверсу опенсорсной малвари

Не могу сказать, что реверс как категория ctf всё. Как и с постквантовой криптой, здесь тоже нужно думать над новыми подходами, отвечающими современному положению дел

Если меня читает орг соревы, которая будет в Q1-Q2 2027, зовите в dev team. У меня есть идея для одного таска 😑


How many AI tokens are you going to burn to find out the answer to that question?


🌚

Похоже орги are awared о том, как люди намереваются решать их таски


Мне вчера на митапе напомнили, что со со дня на день начнётся Flare-On 13

И да, оказывается, он начался несколько часов назад. Ревёрсеры всех стран, объединяйтесь!

Продлится 4 недели, похоже что будет 9 задач (судя по второй картинке)

@disasm_me_ch




Отправляем своих ИИ-агентов на SOC-L1 🏃‍♀️

Наши позитивные ML-щики запустили соревнование BlueSec по созданию ИИ-агента, расследующего алерт на первой линии SOC. Подробнее можно почитать в хабрастатье.

Несколько недель назад всему позитиву предложили потестить соревнование и дать фидбек. Естественно, движ интересный, я поучаствовал) Более того, в сореве участвовал даже Лукацкий (кстати, подписывайтесь на Лукацкого, поддержите малых блогеров)

Просто приложу сюда свой фидбек из внутреннего портала:
Мне соревнование понравилось 🙂

Я использовал принципы A/B тестирования, предложив ИИ-судье самому строить версии о том, как улучшить промпт и код воркера, — и оценивать, "взлетела" ли теория.

Это позволило не отвлекаться от основной работы, заглядывая в проект пару раз в день посмотреть текущую итерацию с устранением явно проблемных мест.

Как итог: почти 2 недели фоновой работы, $36 долларов на openrouter, 2977 расследований, четвёртое место в финальном скорборде за все попытки и первое место в финальном скорборде за лучшие первые три попытки.

Насчёт сложности задач: приятно видеть, что даже относительно маленькие модели (например, gemma-4-31b-it) понимают домен SOC-задач и могут проводить расследования. Читаешь логи хода решения — и умиляешься тому, как модель радуется, когда нашла событие, подтверждающее её подозрения 😎

Так что мой вердикт: участвуйте) Если вы всегда хотели накодить SOC/пентест агента — участвуйте однозначно)

Тем более, для быстрого вкатывания в BlueSec орги предоставляют POC агента 🥰

@disasm_me_ch


Доклад про MCP-спеку: Open 🏃‍♂️

26 сентября расскажу эту презентацию на митапе EC 1337. Если не знаете, как туда попасть, найдите кота, енота, нидерландского осинтера — они подскажут

Если не знаете их — скидывайте фотографии своих домашних котов, енотов, осинтеров — может удастся призвать товарищей в чат

@disasm_me_ch




Избранные доклады на ZeroNights 😑

Наступила осень, традиционное время для ZN. Вчера вышла программа.

Вы знаете мою любовь к технологиям, помогающим ревёрсить опенсорсную малварь) Поэтому неудивительно, что избранные доклады собрались на SecOps-треке.

Я однозначно послушаю:

10:30 / SecOps Track
Научить модель чувствовать спам: путь от идеи до рабочего классификатора

12:00 / SecOps Track
APT vs GNN AI (графовые нейросети): кто кого?

14:30 / SecOps Track
От фаззинга до LLM-агентов: как мы ищем баги в Яндекс Браузере

—

Ну и обязательно доклад на хайповую тему:

11:15 / Heap Stage
Слежка за ноль рублей: Эксплуатация рекламных API мобильных операторов

@disasm_me_ch


Почему я поднял вопрос о том, где кто делает презентации

Недавно увидел, что люди используют Bento. Это попытка переосмыслить PowerPoint, чтобы можно было создавать, редактировать и демонстрировать презентации в браузере без подключения к интернету и без установки офисных инструментов.

В итоге получается html-документ на 700 килобайт, который является контейнером и для движка, и для контента.

Содержание презентации — это просто json с метаданными и объектами на слайде. И это позволяет подготовить презентацию (по крайней мере попытаться) вместе с LLM 🤝

———

Я попробовал с Codex-ом перенести свой стандартный шаблон презентации в Bento, в первом приближении ок. Есть конечно проблемы:
🌟Нельзя покрасить отдельные символы в разные цвета в рамках одного текстового окна — только целиком;
🌟Нет поддержки единого футера на всю презентацию, чтобы изменения текста в нём отражались на всех остальных страницах.

Но пользоваться в целом можно, уровень удобства интерфейса — где-то 80% от Google Slides. Завтра выступаю на внутреннем митапе по теме нюансов MCP — опробую в деле)

Однако за кейс "LLM пишет сценарий -> LLM полностью верстает презу по сценарию -> человек ртом LLM через TTL/аватара выступает" пока можно не бояться — на моей теме Codex нормально создал разбивку презентации по моему сценарию, но наполнение слайдов всё равно сильно хромает) Для чего-то простенького подойдёт, но не для выступления на 20-25 минут.

@disasm_me_ch




Репост из: ESCalator




With @re59_channel

Приходите на второй этаж веранды, ломайте esp32 и ищите вулны в роутере 🏃‍♀️




Сегодня в 16:10 выступаю на OFFZONE в секции AI с докладом:

Et tu, OpenCode: как злоумышленники атакуют агентов и выманивают ваши секреты


Как знаете, за лучший вопрос организаторы конференции дают мерч – и это очень классно 🤗

Хочу порадовать человека, который задаст второй по топовости вопрос, он получит первый мерч канала – электрическую отвёртку с набором бит.

Так что приходите на доклад и задавайте самые каверзные и незабываемые вопросы 🏃‍♀️

@disasm_me_ch

Показано 20 последних публикаций.