Тренинги по ИИ с выездом экспертов Практикума в ваш офис
⚡ Чтобы закрывать больше задач с меньшими ресурсами, нужна «суперсила». И это — ИИ, который снимает рутину, ускоряет процессы и повышает качество решений.
Обучайте сотрудников ИИ, чтобы автоматизировать операционные задачи и ускорить ключевые процессы.
Выберите формат, который подходит именно вашей команде:
✅ Базовый ИИ - закладываем фундамент.
✅ ИИ под роль - навыки для конкретных функций и специалистов: руководители, продукт и аналитика, маркетинг и продажи, HR и L&D, операционные команды.
✅ ИИ-трансформация - для компаний, которые хотят внедрять нейросети системно.
✨ При покупке любой из программ в августе и сентябре дарим доступ к бибиотеке ИИ навыков для команды
🚨 На GitHub появился ShieldBreak - PoC, автор которого утверждает, что патч Microsoft Defender для CVE-2026-50656 можно полностью обойти.
Microsoft закрывала эту уязвимость в Defender летом 2026 года. В официальных release notes компания пишет, что обновление движка устраняет сценарий локального повышения привилегий.
Но автор ShieldBreak заявляет, что исправление оказалось неполным.
По его данным, PoC стабильно срабатывает на актуальных сборках:
* Windows 11 25H2;
* Windows 11 Canary;
* Windows Server 2025.
В репозитории это прямо называют Windows Defender 0-day / full patch bypass и утверждают о 100% success rate в протестированных конфигурациях.
Самое неприятное здесь не конкретный PoC, а классическая проблема security fixes:
уязвимость → патч → исследование патча → обход патча → новый патч
То есть наличие закрытого CVE ещё не всегда означает, что вся исходная поверхность атаки действительно исчезла.
Для защитников сейчас разумно следить за MSRC и обновлениями Defender, потому что публичный PoC уже существует, а утверждение о полноценном bypass пока исходит от автора исследования.
Виртуальные выделенные серверы в дата-центрах уровня Tier III — 7 готовых конфигураций от 200 ₽/мес.
Преимущества аренды:
- Выделенные ресурсы без переплаты;
- KVM-виртуализация;
- Быстрые NVMe SSD;
- Соответствие 152-ФЗ, PCI DSS;
- Бесплатная защита от DDoS;
- Управление через панель, API и Terraform;
- Техподдержка 24/7.
⚡️ Awesome OSINT MCP Servers - это curated GitHub-список MCP-серверов для задач open-source intelligence.
Он помогает быстрее находить нужные OSINT-серверы, группируя их по категориям расследований и сразу показывая, какие из них open source, бесплатные, с free-tier или требуют платный API.
🛡️ На Hugging Face появилась специализированная open-weight модель для исследований в кибербезопасности.
Huihui-CyberStrike-OffSec-35B-abliterated - модифицированная версия CyberStrike-OffSec-35B на базе Qwen3.6-35B-A3B. У модели около 36 млрд параметров, BF16-веса и лицензия Apache 2.0.
Основной фокус модели - offensive security, pentesting и tool calling. При этом разработчики отдельно предупреждают: safety-фильтрация значительно ослаблена, поэтому модель рекомендуется использовать только в контролируемых исследовательских и тестовых средах, а не в production.
Что интересно:
- открытые веса;
- база Qwen3.6-35B-A3B;
- поддержка multimodal input;
- tool calling;
- доступны квантизации;
- можно запускать через Transformers, vLLM, SGLang и Docker Model Runner.