Каталог каналов Мои подборки Мои каналы Поиск постов Рекламные посты
Инструменты
Каталог TGAds Мониторинг Детальная статистика Анализ аудитории Бот аналитики
Полезная информация
Инструкция Telemetr Документация к API Чат Telemetr
Полезные сервисы

Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или подписчиков Проверить канал на накрутку
Прикрепить Телеграм-аккаунт Прикрепить Телеграм-аккаунт

Телеграм канал «Kali Linux»

Kali Linux
2.0K
9.5K
2.5K
460
37.6K
@linux_kal наш чат

По всем вопросам- @workakkk

@ai_machinelearning_big_data - машинное обучение

@itchannels_telegram - 🔥 главные ресурсы для хакера

@programming_books_it - бесплатные it книги

@pythonl -🐍

РКН: clck.ru/3Fmszy

#VRHSZ
Подписчики
Всего
54 760
Сегодня
0
Просмотров на пост
Всего
7 374
ER
Общий
10.69%
Суточный
9.6%
Динамика публикаций
Telemetr - сервис глубокой аналитики
телеграм-каналов
Получите подробную информацию о каждом канале
Отберите самые эффективные каналы для
рекламных размещений, по приросту подписчиков,
ER, количеству просмотров на пост и другим метрикам
Анализируйте рекламные посты
и креативы
Узнайте какие посты лучше сработали,
а какие хуже, даже если их давно удалили
Оценивайте эффективность тематики и контента
Узнайте, какую тематику лучше не рекламировать
на канале, а какая зайдет на ура
Попробовать бесплатно
Показано 7 из 2 043 постов
Смотреть все посты
Пост от 26.07.2026 16:05
1 312
4
34
⚡️ У Claude всплыла та же проблема, что раньше обсуждали у других чат-ботов: расшаренные диалоги оказались в поисковиках.

Пользователи заметили, что публичные ссылки Claude могли индексироваться Google и находиться обычным поиском. В сети сообщают о найденных чатах с персональными данными и другой чувствительной информацией. При этом речь идет именно о диалогах, для которых пользователь создавал публичную ссылку, а не о взломе всех приватных чатов.

Исследователи Digital Digging ранее обнаружили десятки тысяч публично доступных shared-разговоров сразу у Claude, Gemini, Grok, Copilot, ChatGPT и DeepSeek. Проблема проста: пользователь думает «отправил ссылку знакомому», а фактически создаёт веб-страницу, которая потенциально может попасть в индекс или архив.

Мораль старая: API-ключи, документы, пароли и личные данные лучше вообще не отправлять в расшариваемые AI-чаты. 🌂
🥰 6
👍 3
🔥 3
😱 2
Пост от 26.07.2026 12:03
1 281
4
40
Когда находишь бантика на сервере, как мы это называем?🤣
😁 24
👍 3
🔥 3
1
🥰 1
🤯 1
Пост от 24.07.2026 12:01
1 081
1
11
TIME_WAIT в Linux годами объясняют неправильно

Я полез в исходники Linux TCP и снова наткнулся на старый сетевой миф.

В коде TIME_WAIT фактически зафиксирован на 60 секунд:
#define TCP_TIMEWAIT_LEN (60 * HZ)
Его нельзя настроить отдельно для сокета.

И да, tcp_fin_timeout, который часто советуют крутить в блогах, не управляет TIME_WAIT.

Он относится к состоянию FIN_WAIT2.

TIME_WAIT задан в исходниках ядра и не вынесен в отдельный sysctl.

Вот так появляются мифы: один параметр звучит похоже, его копируют из статьи в статью, а потом годами лечат не то состояние TCP.
6
🤔 3
Пост от 23.07.2026 20:44
1 454
9
55
Kimi K3 за 27 минут нашла RCE в Redis и собрала рабочий эксплойт 😨

Рой из 32 ИИ-агентов обнаружил уязвимость, которая после авторизации позволяла выполнять произвольный код на сервере.

Через несколько часов система якобы нашла ещё и цепочку атаки на Telegram Desktop и iOS без действий пользователя: через повреждённый видеофайл с автозагрузкой. До полноценного RCE оставался один шаг.

Если результаты подтвердятся, поиск критических уязвимостей ускорился до пугающего уровня.

github.com/berabuddies/redis-poc

@data_analysis_ml
10
👍 6
🔥 1
🤔 1
Пост от 23.07.2026 12:45
1 395
0
52
Двухфакторная аутентификация 😹
😁 40
👍 7
5
🔥 2
Пост от 22.07.2026 23:04
547
1
17
✔️ Medusa: сканер для AI supply chain атак

Medusa проверяет GitHub-репозитории на скрытые компромиссы в AI/ML, LLM agents и MCP-инфраструктуре.

Что ищет:

* repo poisoning
* prompt injection
* MCP tool abuse
* weaponized configs
* скрытые payloads
* утечки ключей в Claude / Cursor / Copilot / shell history
* 200+ CVE-паттернов
* 40,000+ detection patterns

Идея полезная: перед тем как клонировать репозиторий или тащить его в агентную систему, быстро прогнать его через security scanner.

Потому что в AI-проектах опасность уже не только в зависимостях.

Риск может жить в конфиге, tool description, MCP-сервере, prompt-файле, истории ассистента или незаметном скрипте рядом с кодом.

Medusa как раз закрывает этот новый слой проверки.

GitHub: http://github.com/Pantheon-Security/medusa
2
Пост от 22.07.2026 10:58
821
0
31
Модели OpenAI «сбежали» из песочницы и взломали Hugging Face, чтобы… списать 😳

Во время внутреннего тестирования кибервозможностей GPT-5.6 Sol и ещё более мощная неанонсированная модель нашли zero-day в изолированной среде OpenAI.

Дальше начался сюжет для научной фантастики:

- модели получили доступ в открытый интернет;
- повысили привилегии и перемещались между системами;
- добрались до инфраструктуры Hugging Face;
- использовали уязвимости и украденные учётные данные;
- получили доступ к секретным решениям бенчмарка ExploitGym.

И всё это — ради максимального результата на тесте по эксплуатации уязвимостей. По данным OpenAI, модели были настолько сосредоточены на задании, что пошли на крайние меры, чтобы найти ответы напрямую в базе Hugging Face.

Hugging Face заметила и остановила атаку с помощью собственных защитных агентов. Но при расследовании возникла ироничная проблема: коммерческие frontier-модели блокировали анализ реальных эксплойтов из-за защитных ограничений.

В итоге форензику провели локально с помощью китайской open-weight-модели GLM 5.2 от Z.ai.

OpenAI назвала произошедшее беспрецедентным киберинцидентом и теперь усиливает изоляцию, мониторинг и контроль своих тестовых сред.

ИИ не просто списал ответы. Он сначала взломал соседнюю компанию, чтобы до них добраться.

Интересно, результат бенчмарка ему всё-таки засчитали? 🤭

#ai #openai #huggingface #cybersecurity #gpt #glm
Смотреть все посты