Про интернет

Подборка новостных лент с тематических сайтов об интернете, таких как: Роем.Ру, vc.ru, Хабрахабр и другие.

Почему классический SSO не работает в энтерпрайзе

Идеальная система аутентификации создает максимум препятствий для злоумышленников и минимум — для легитимных пользователей. Но на практике приходится искать компромисс между надежностью и удобством, например, устанавливать требования к паролям по длине и сложности. Классические технологии единого...

Все блоги / Про интернет

SearXNG + Claude Code: бесплатный веб-поиск вместо $10 за 1000 запросов

Встроенный WebSearch в Claude Code стоит $0.01 за запрос и регулярно падает с «Rate limit reached» — даже на подписке за $200/мес. Я поднял локальный SearXNG, подключил через MCP — и теперь поиск бесплатный, без лимитов, а запросы не уходят на серверы Anthropic. Установка — 10 минут, три файла...

Все блоги / Про интернет

AI Red Teaming: спор с Grok — Часть 4. От атаки к защите: как результаты red team улучшили мой продукт

61 уязвимость бесполезна, если не превращается в защиту. Каждую находку в Grok я превратил в вопрос: «а мы от этого защищаем?» Ответ был неутешительный — 5 из 5 нет. Как результаты red team стали 138 паттернами, правилами и payloads в нашем продукте. Плюс — чем закончился спор с Grok. Читать далее...

Все блоги / Про интернет

AI Red Teaming: спор с Grok — Часть 3. Атаки на модель: jailbreaks, thinking tokens и системный промпт

LLM-систем есть класс уязвимостей, которого нет в обычных веб-приложениях. Извлёк системный промпт Grok двумя способами, поймал утечку thinking tokens в NDJSON-стриме и обошёл safety-фильтры в 14 из 22 категорий. Самое неожиданное — Grok активно помогал мне себя ломать. Читать далее...

Все блоги / Про интернет

AI Red Teaming: спор с Grok — Часть 2. За пределами sandbox: CSRF, WAF bypass и privilege escalation

Sandbox - эфемерный, умирает после сессии. Мне нужны были уязвимости на продакшн-инфраструктуре. Нашёл: zero-click CSRF на все 11 методов billing API через gRPC + text/plain, обход Cloudflare WAF одним заголовком, и создал management key с 50 привилегиями. Всё до сих пор на серверах xAI. Читать...

Все блоги / Про интернет

AI Red Teaming: спор с Grok на месяц рекламы — 12 часов, 61 уязвимость, root в Kubernetes

Я поспорил с Grok, что смогу взломать инфраструктуру xAI. За 12 часов нашёл 61 уязвимость, получил root в Kubernetes-песочнице «Hades» и заставил xAI экстренно патчить в выходные. В первой части — разведка, антибот, и путь от безобидного os.getuid() до полной карты внутреннего кластера. Читать далее...

Все блоги / Про интернет

ZeroNights 2025: как это выглядит глазами пентестера

ZeroNights любят за технический уровень и атмосферу. Я хочу показать ZN изнутри — глазами специалиста по анализу защищённости, который приехал за опытом, стендами, общением с комьюнити. Конференция ZeroNights 2025 прошла 26 ноября 2025 года в Санкт-Петербурге, в LOFT HALL. Читать далее...

Все блоги / Про интернет

Давай разрушим эти стены, их здесь быть не должно…

Три года назад я написал статью “Интернет-цензура и обход блокировок: не время расслабляться”. Перечитывая ее сейчас, спустя три года, не могу избавиться от двоякого чувства: с одной стороны я почти во всем оказался прав касательно того, как будут развиваться события, усиливаться блокировки, и...

Все блоги / Про интернет

Positive Technologies сняли фильм «Как получить доступ ко всему: реверс-инжиниринг». Зафиксировал его основные смыслы

26 февраля 2026 г. вышел фильм "Как получить доступ ко всему: реверс-инжиниринг", снятый Slon Motion Studio по заказу Positive Technologies. Я посмотрел фильм и, через цитаты приглашенных экспертов, сделал конспект фильма, зафиксировав смыслы которые несёт кино. Читать далее...

Все блоги / Про интернет

Почему нейросети поголовно верстают на Tailwind и как заставить их отдавать чистый HTML

Заметка для тех, кто просто хотел получить лендинг, а получил набор файлов, требующих компиляции Ситуация из практики Вы просите нейросеть: "Создай красивый адаптивный лендинг для частного производителя тортов". И получаете ответ: "Я создам красивый адаптивный лендинг для частного производителя...

Все блоги / Про интернет

«Агенты Хаоса»: ИИ стирает сервера, или почему нельзя давать языковым моделям права root

В последнее время ИТ-сообщество активно обсуждает интеграцию автономных ИИ-агентов в реальные рабочие процессы. Свежий препринт под интригующим названием «Агенты Хаоса» подливает масла в огонь: исследователи устроили масштабный red teaming, подключив LLM-агентов к электронной почте, Discord и...

Все блоги / Про интернет

bitkogan: ❗️Началось. Израиль и США начали крупные боевые операции в Иране

...

Все блоги / Про интернет

Партнеры Spark: Топ-10 нутрициологов России по версии редакции

...

Все блоги / Про интернет

Партнеры Spark: Trade-in в премиум-сегменте: эксперты Legacy Motors о пошаговой проверке авто и скрытых рисках

...

Все блоги / Про интернет

Блог ленивого инвестора: Итоги недели: всё тот же боковик, но с нюансами

...

Все блоги / Про интернет

Pressfeed: Как врачу завоевать доверие пациентов ещё до первой консультации через личный бренд

...

Все блоги / Про интернет

«Похороны email» отменяются — Часть 2: Вы купились. И правильно сделали. Что дальше?

Или: Пошаговое руководство для тех, кто прочитал первую статью, кивнул головой, сказал «да, email — это суверенитет», — и закрыл вкладку, ничего не сделав. 📨 Пролог: Эффект прочитанной статьи Поздравляю. Вы прониклись. Вы поняли, что email — это единственный канал, который у вас не отнимут ни...

Все блоги / Про интернет

OSINT для ленивых. Часть 5: Что у pdf за душой — разбираемся с метаданными документов за 2 минуты

— С метаданных картинок мы уже разобрались, теперь же давайте посмотрим, что за душой у обычных pdf или word документов Читать далее...

Все блоги / Про интернет