Homo CyberSecuritis. Человек эпохи кибербезопасности
Добрый день, разумные существа из далёких миров! Мы — люди, обитатели планеты Земля. Наш мир — один из миллиардов во Вселенной, но он уникален для нас, потому что на нём по невероятному стечению обстоятельств зародился наш вид, наша память, мечты и страхи. Этот текст несёт в себе больше, чем факты:...
Jailbreak ChatGPT-5, системный промпт, и скрытый контекст
Сегодня рассмотрим недавно вышедшую модель ChatGTP-5. Посмотрим на сведения которые новая модель скрытно собирает о пользователе, обновленный системный промпт, и под конец покажу рабочий jailbreak. Читать далее...
[Перевод] Prompt injection engineering для атакующих: эксплойт для Copilot от GitHub
Публичной информации о том, как писать мощные, незаметные и надёжные эксплойты промпт-инъекции, немного. Мы спроектируем и реализуем эксплойт промпт-инъекции, нацеленный на Copilot Agent от GitHub, уделяя внимание надёжности и минимизации вероятности обнаружения. Читать далее...
Бренды и смысл: почему внутренняя культура — это новый маркетинг
Как компании превращают корпоративную культуру в стратегический актив....
Инструкция от ORM-специалистов: что делать, если о вашем бренде пишут плохо
Управление репутацией на примере «Эльдорадо»....
Портрет всего человечества с расстояния 290 млн км: межпланетная станция «Психея» запечатлела Землю и Луну (3 фото + видео)
В двадцатых числах июля межпланетная станция «Психея» сделала групповой портрет колыбели человечества — Земли и Луны — с расстояния 290 млн км. Это был калибровочный снимок, но он также может остаться в истории земной цивилизации как символ хрупкости жизни и её торжества — человечеству мало одной...
Ваш личный мини-SOC из Google Таблиц: Как мониторить безопасность доменов на автопилоте?
Всем привет! В нашей сегодняшней статье мы разберём, как собрать свой личный мини-SOC для мониторинга доменов. Для этого нам понадобятся Google Таблицы, несколько скриптов и никаких вложений. Просроченный SSL, утечка данных партнера, внезапно оживший киберсквоттинг-домен — всё это реальные риски,...
Агент с лицензией на ошибку
Агент с лицензией на ошибку Как ломают ИИ-агентов. Часть 1: Кейс с Operator ChatGPT В 2025 году ИИ-агенты стали настоящим медиа-феноменом. Ну а нас больше всего интересует вопрос уязвимости таких систем: у агентов все больше возможностей, а значит и поверхностей атаки. Наша команда работала над...
Копирайтер, маркетолог, юрист: какие роли чаще всего дают пользователи нейросети
Исследование Яндекса....
IT Test: Бизнес — в России, производство — в Китае: как контролировать качество на удаленке
...
Бенчмарки застройщиков в 2025 году: как повысить вовлечённость и подружиться с алгоритмами
...
DLE-tg2email - пересылка сообщений из Telegram на E-Mail
DLE-tg2email — плагин для DataLife Engine, который организует пересылку сообщений из Telegram (личных, из групп или каналов) на указанный email-адрес. Плагин решает задачи архивации переписки, обеспечения юридической значимости сообщений и автоматизации бизнес-коммуникаций, перенося их из...
Топологический аудит ECDSA: когда геометрия защищает ваши ключи
Откройте для себя, как топология превращается из абстрактной математической дисциплины в мощный инструмент криптоанализа! Читать далее...
ChameleonLab: Как мы портировали стеганографический инструмент на macOS. Грабли, решения и планы на Android
Привет, Хабр! В наших прошлой и позапрошлой статьях мы рассказывали о создании нашего инструмента для стеганографии и стеганоанализа ChameleonLab. Мы получили массу ценных отзывов, и один из самых частых запросов был: «А когда версия для macOS?». Что ж, по вашим многочисленным просьбам, мы сделали...
Разрешения MAX для Android. Cравниваем с Telegram и WhatsApp*
Всем привет! Я, на свой страх и риск, решил установить себе MAX и посмотреть, а что же происходит после установки? По итогам моего исследования будет минимум 2 статьи. Это - первая статья. В ней я сравню разрешения, которые запрашивает приложение MAX для Android с разрешениями, которые запрашивают...
Goffeeйнная гуща: актуальные инструменты и особенности группировки GOFFEE в атаках на Россию
В течение 2024 года несколько российских организаций обращались к команде по реагированию на киберинциденты экспертного центра Positive Technologies (PT ESC IR) для расследования инцидентов, между которыми удалось обнаружить сходство. В рамках анализа вредоносная активность инцидентов была...
Spark_news: Предложения о продаже доступов к IT-сетям компаний в даркнете продолжают расти
...
Цифровая гигиена в облаке: фильтруем трафик с помощью групп безопасности
Облачный файрвол удобен, когда нужно оперативно обеспечить сетевую безопасность для приватных сетей и публичных IP-адресов. Он назначается на внутренний порт роутера, подключенного к приватной сети, и фильтрует весь трафик, который отправляется с виртуальной машины в интернет и обратно. Итого,...
Назад