Яндекс Практикум: –16% на все курсы до 30 сентября
✨ Скидка 16% на все курсы Яндекс Практикума для апгрейда команды этой осенью
Пока все готовятся к стратсессиям и планируют следующий квартал, самое время подумать об HR-бюджете.
В сентябре вы можете сэкономить на корпоративном обучении. Выберите курсы в Практикуме для себя или сотрудников до 30 сентября и получите скидку 16% на всё.
⚡ Догоните ИИ-волну: во всех 150+ курсах Практикума есть ИИ-навыки, которые ускорят работу вашей команды и снимут рутину.
Акция действует для новых корпоративных клиентов Практикума
⚡️ Вышла GLM-5.3 CRACK - мощная ИИ-модель для offensive security
Это модифицированная версия GLM-5.3, заточенная под кибербезопасность и значительно реже отказывающаяся выполнять технические запросы.
Модель помогает с:
* пентестами и Red Team
* разработкой и анализом эксплойтов
* реверс-инжинирингом
* анализом вредоносного ПО
* CTF и обучением кибербезопасности
* исследованием фишинга и атак на учётные данные
Авторы изменили сами веса модели - без LoRA, дополнительного обучения и обходных системных промптов. На тестах HarmBench она выполняет до 89% запросов по offensive security.
Внутри - 753 млрд параметров, FP8 и контекст до 131 тысячи токенов. Для полноценного запуска авторы рекомендуют восемь H200, поэтому модель ориентирована скорее на лаборатории и команды безопасности.
Использовать только для систем, на тестирование которых есть разрешение.
Разработчик показал необычный пример - модуль ядра Linux, написанный на NASM Assembly.
Модуль получает доступ к порту 0x60 - контроллеру клавиатуры, читает один байт данных и выводит результат через printk в системный лог.
Что делает код:
- запрашивает доступ к I/O порту через ioperm
- читает значение из порта 0x60
- отправляет сообщение в лог ядра
- корректно выгружается через cleanup_module
Для работы нужны права root и разрешение на низкоуровневый доступ к оборудованию.
Такой код показывает, насколько близко Linux позволяет работать с железом: от обычных процессов до собственного кода внутри ядра.