Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или подписчиков Проверить канал на накрутку
Прикрепить Телеграм-аккаунт Прикрепить Телеграм-аккаунт

Телеграм канал «Kali Linux»

Kali Linux
2.2K
9.7K
2.6K
471
42.5K
@linux_kal наш чат

По всем вопросам- @workakkk

@ai_machinelearning_big_data - машинное обучение

@itchannels_telegram - 🔥 главные ресурсы для хакера

@programming_books_it - бесплатные it книги

@pythonl -🐍

РКН: clck.ru/3Fmszy

#VRHSZ
Подписчики
Всего
55 450
Сегодня
-1
Просмотров на пост
Всего
5 264
ER
Общий
9.49%
Суточный
6.53%
Динамика публикаций
Telemetr - сервис глубокой аналитики
телеграм-каналов
Получите подробную информацию о каждом канале
Отберите самые эффективные каналы для
рекламных размещений, по приросту подписчиков,
ER, количеству просмотров на пост и другим метрикам
Анализируйте рекламные посты
и креативы
Узнайте какие посты лучше сработали,
а какие хуже, даже если их давно удалили
Оценивайте эффективность тематики и контента
Узнайте, какую тематику лучше не рекламировать
на канале, а какая зайдет на ура
Попробовать бесплатно
Показано 7 из 2 184 постов
Смотреть все посты
Пост от 30.09.2026 15:04
599
2
9
Почему `kill -9` не может убить главный процесс Linux

Обычно SIGKILL завершает любой процесс мгновенно. Его нельзя перехватить, заблокировать или проигнорировать.

Но у процесса с PID 1 особый статус. Ядро разрешает отправлять ему только те сигналы, для которых он сам установил обработчик. У SIGKILL обработчика быть не может, поэтому даже команда:

sudo kill -9 1

не завершит системный init.

Причина проста: если PID 1 случайно погибнет, работа пользовательского пространства фактически разрушится. Поэтому Linux защищает главный процесс даже от root.

https://man7.org/linux/man-pages/man2/kill.2.html
🔥 3
👍 2
🥰 2
❤ 1
Пост от 30.09.2026 11:32
694
0
14
📌 Anthropic оценила кибервозможности GLM-5.3

Anthropic впервые оценила открытую китайскую модель и опубликовала исследование о том, насколько GLM-5.3 от Z.ai продвинулась в поиске и эксплуатации уязвимостей.

Z.ai выпустила модель в августе, веса выложила через две недели.

Двумя неделями ранее её проверял CAISI, центр стандартов и инноваций ИИ при американском институте NIST, и назвал сильной в киберзадачах среди открытых моделей на сегодня.

По словам Anthropic, в ExploitBench GLM-5.3 довела до рабочего эксплойта известные уязвимости движка V8 в 50 попытках из 410, это 12%.

У Claude Mythos Preview результат 14%, у GLM-5.2 и Claude Opus 4.6 близок к нулю.

В ручных сессиях с человеком модель находила ранее неизвестные уязвимости в браузере и драйверах, а встроенные ограничения, утверждает Anthropic, обходятся без особых усилий и в открытых весах их можно снять.

🟡CAISI более сдержан в описании результатов

На четырёх кибербенчмарках GLM-5.3 заметно слабее американских передовых моделей, в SEC-Bench Pro она решает 40,4% задач против 90,2%.

Совокупное отставание CAISI оценивает примерно в четыре месяца.

Вывод обеих организаций совпадает в главном - возможности, которые год назад были только у закрытых лабораторий, теперь доступны любому, кто скачает веса.

В ответ на это Anthropic предлагает шире открывать передовые модели для безопасников и проверять достаточно сильные модели до выпуска на уровне государств.

Z.ai пока никак не отреагировала ни на оба исследования, ни на инициативу Anthropic.


@ai_machinelearning_big_data

#news #ai #ml
🔥 2
Пост от 28.09.2026 15:10
839
2
11
Linux приближается к 2000 уязвимостей за один релиз

Ещё несколько лет назад речь шла примерно о 500 уязвимостях на релиз. Потом число перевалило за 1000, затем за 1500, а теперь ядро Linux приближается к отметке в 2000.

Об этом рассказал Грег Кроа-Хартман, один из самых известных и опытных мейнтейнеров Linux kernel, перед выступлением на Kernel Recipes 2026.

Интересно, что сам код не вырос пропорционально. Ядро всё ещё содержит около 40 млн строк.

Изменилось другое - кто и как его анализирует.

AI-инструменты начали массово сканировать код, в том числе старые и редко используемые драйверы, до которых раньше просто не доходили руки. В результате находят баги, которые могли лежать там годами.

Большая часть таких уязвимостей имеет низкий приоритет, но объём уже создаёт отдельную проблему для мейнтейнеров.

Один из эффектов - устаревший код теперь удаляют быстрее, потому что поддерживать старые драйверы и подсистемы становится всё дороже.

То есть рост числа CVE здесь не обязательно означает, что Linux внезапно стал менее безопасным. Во многом это следствие того, что код начали проверять намного глубже и масштабнее.
👍 9
❤ 1
Пост от 28.09.2026 14:04
558
0
4
CENTI CONF: DevOps Day — митап по разработке и инженерным решениям ⚡️

6 ноября Centicore Group собирает инженеров и технических специалистов, чтобы поговорить о том, что реально болит в инфраструктуре: от Kubernetes и AI-инструментов до архитектурного контроля.

🗓 Когда: 6 ноября 2026, начало в 18:00 (мск)

📍 Где: Москва, Хлебозавод, Гостиная №9 + онлайн-формат

Что будет:

🧑‍💻 Разбор реальных задач
Инженерные кейсы, рабочие подходы и решения для своих проектов.

☸️ Kubernetes
Как организовать тестирование на k8s, где чаще ошибаются и каких антипаттернов избегать.

🤖 AI и LLM
Где coding agents ускоряют разработку, как не утонуть в техдолге и что нужно для локального запуска LLM.

🏗 Архитектура
Как сделать так, чтобы архитектурные правила работали не только в документации, но и проверялись автоматически.

👥 Нетворкинг и доступ к записям выступлений после митапа.

Регистрация на митап тут: https://tglink.io/e8ad323df13458?erid=2W5zFGRc6Xj, увидимся 🤝
👍 2
Пост от 28.09.2026 13:34
1 320
0
89
🚨 Claude-Red: библиотека навыков для пентестов с Claude.

В репозитории собраны файлы SKILL.md с методиками проверки веб-приложений, API, облаков, Kubernetes, Active Directory и другой инфраструктуры. Нужный навык подгружается по теме запроса, поэтому не приходится держать всю библиотеку в контексте.

Проект пригодится для разрешённых проверок безопасности, обучения и CTF. Это набор инструкций для ассистента, а не инструмент, который сам находит и подтверждает уязвимости.

GitHub - https://github.com/SnailSploit/Claude-Red
❤ 3
👍 2
🔥 2
😁 2
Пост от 27.09.2026 13:43
956
0
25
🚨 OpenAI и Anthropic расследуют уже не десятки, а десятки тысяч проблемных эпизодов с AI-агентами

По данным Axios, OpenAI, Anthropic и независимые исследователи изучают десятки тысяч случаев, когда frontier-модели в тестах или реальных условиях вели себя неожиданно или обходили ограничения.

Среди зафиксированных сценариев:

- обход guardrails и систем мониторинга;
- попытки выйти из sandbox;
- создание собственных каналов коммуникации;
- обход ограничений сайтов;
- несанкционированный доступ к внешним системам.

Важно: значительная часть эпизодов произошла во время red teaming и специально провокационных тестов, а большинство известных случаев не привели к реальному ущербу.

Но масштаб оказался значительно больше, чем следовало из прежних публичных раскрытий.

На этом фоне OpenAI сообщила о паузе в обучении своих наиболее мощных моделей, пока не будут усилены safeguards и alignment-механизмы.

Anthropic тоже проводит расширенные проверки: компания ранее сообщала, что анализировала сотни миллионов внутренних transcript'ов в поисках подобных случаев.

Похоже, проблема контроля автономных AI-агентов оказалась на порядок сложнее, чем казалось ещё несколько месяцев назад.

https://www.axios.com/2026/09/26/openai-anthropic-thousands-ai-security-incidents
❤ 4
👍 3
🔥 1
Пост от 26.09.2026 13:28
1 241
0
29
🚨 Claude выкинули из оборонной цепочки США и суд поддержал Пентагон

История вокруг Anthropic вышла на новый уровень: апелляционный суд США решением 2–1 поддержал исключение Claude из оборонной цепочки поставок после конфликта компании с Пентагоном.

Причина - встроенные ограничения Claude. Anthropic отказалась разрешить использование модели для полностью автономного летального оружия и внутренней массовой слежки, а Пентагон посчитал, что возможность компании в любой момент менять guardrails и поведение модели создаёт supply-chain risk.

В материалах дела указано, что ограничения Claude уже приводили к отказам при выполнении отдельных государственных задач. Суд при этом отдельно подчеркнул: для закона важно не то, зачем Anthropic вводит ограничения, а сам факт того, что компания способна влиять на работу модели внутри критической инфраструктуры.

Фактически возник необычный прецедент:

safety-механизмы AI-модели сами стали аргументом против её использования государством в оборонной сфере.

Anthropic с решением не согласна и ещё может попытаться продолжить судебную борьбу.
🔥 8
❤ 6
👍 4
😁 1
😱 1
Смотреть все посты