22 Jul 2026, 11:48 UTC≈1,030 views3 reactionsread 12 August 2026 Open·kritt
Open-source платформа для оркестрации AI-агентов, которые ищут уязвимости в исходном коде.
Идея в том, что скармливать LLM целый репозиторий с промптом найди все уязвимости обычно не очень эффективно😅 Поэтому исследование разбивается на небольшие связанные задачи, которые выполняются последовательно или параллельно, а результаты передаются следующим агентам.
Основной объект платформы - Workflow: дерево p…
🔥3
Signed Vadim Shelest
20 Jul 2026, 08:25 UTC≈1,400 views16 reactionsread 12 August 2026 Damn Vulnerable Drone
Всем привет! Давно я не писал нормальных постов, надо исправляться👇
Если заниматься безопасностью дронов на реальном стенде, обычно нужен как минимум сам дрон, полётный контроллер, набор радиомодулей и достаточно свободного пространства.
На выходных мне попался на глаза интересный проект Damn Vulnerable Drone - лаборатория для изучения атак на дроны, основанная на популярной архитектуре ArduP…
🔥8🤡4👍2😁1😱1
Signed Vadim Shelest
2 Jun 2026, 12:05 UTC≈2,230 viewsread 12 August 2026 Photo
Photo, posted without a caption
Signed Vadim Shelest
2 Jun 2026, 12:05 UTC≈2,330 viewsread 12 August 2026 Поздравляю победителей🎉
В ближайщее время свяжусь со всеми в ЛС✍️
Signed Vadim Shelest
2 Jun 2026, 10:37 UTC≈2,290 views2 reactionsread 12 August 2026 🎉 Результаты розыгрыша:
🏆 Победители:
1. Stan (@Stan393)
2. Yaroslav
3. Mister (@mrViscous)
✔️Проверить результаты
🥰1🙈1
Signed RandomGodBot⚡️ [Рандомайзер]
27 May 2026, 10:37 UTC≈2,760 viewsread 12 August 2026 Photo
ASSUME BIRCH MEETUP #6
18 июня в Москве пройдёт ASSUME BIRCH MEETUP #6 - закрытая встреча для специалистов в области атакующей информационной безопасности.
Формат прежний:
Никаких рекламных докладов и случайных людей.
Только наше комьюнити, толковые доклады и хороший отдых после работы.
Что будет:
📍 закрытая московская локация
🗣 доклады от экспертов, которым есть что рассказать
🍻 напитки, закуски и неформальная а…
Signed RandomGodBot⚡️ [Рандомайзер]
9 May 2026, 12:23 UTC≈2,770 views80 reactionsread 12 August 2026 Photo
С Днём Победы!
Этот день навсегда останется символом мужества, стойкости и героизма нашего народа.
Мы чтим каждого героя, кто отстоял мир и свободу, подарив нам возможность жить и развиваться!
🔥30🤮20👏12🎉6👎5🤡4👍2🙏1
Signed Vadim Shelest
8 Apr 2026, 14:35 UTC≈3,390 views18 reactionsread 12 August 2026 Forwarded from @GDSpacePhoto
◻️◻️◻️◻️◻️
Защита ДБО: как банки противостоят целевым атакам в 2026 году | Цифровизация банков
Дистанционное банковское обслуживание — лакомая цель для злоумышленников. Атаки становятся точнее, умнее и всё сложнее отличимы от действий легитимного пользователя. Как банки отвечают на этот вызов?
В этом выпуске совместного подкаста Global Digital Space и Национального банковского журнала «Цифровизация банков» разбирае…
🔥14🤡3👎1
Signed Vadim Shelest
13 Mar 2026, 07:13 UTC≈4,340 views19 reactionsread 12 August 2026 Hacked Perplexity Computer and got unlimited Claude Code 🤖
Сегодня хочу рассказать про интересное исследование Perplexity Computer - отличный пример того, где ломается agent‑инфраструктура.
Исследователь изучал sandboxing multi‑agent системы и обнаружил внутри sandbox установленный Claude Code (Node.js, bypass‑permissions mode) Поэтому возник вполне логичный вопрос - где хранится Anthropic API key и как он изолиров…
🔥19
Signed Vadim Shelest
4 Feb 2026, 08:42 UTC≈3,660 views4 reactionsread 12 August 2026 One-Click RCE + unauth API keys leak в OpenClaw/Clawdbot/Moltbot (CVE‑2026‑25253)
Исследователи из Hunt.io разобрали потенциальные последствия эксплуатации уязвимости CVE‑2026‑25253 с оценкой CVSSv3 = 8.8 в OpenClaw и его форках (Clawdbot, Moltbot). Это browser‑automation фреймворки, связывающие LLM с браузером через Playwright. Эти агенты обычно имеют доступ к файловой системе и API‑ключам LLM, что автоматически де…
🔥4
Signed Vadim Shelest
23 Jan 2026, 09:19 UTC≈2,830 views10 reactionsread 12 August 2026 Forwarded from @anti_malwarePhoto
⚠️ Почему API — главная дыра в защите веб-приложений
Даже когда настроены WAF, анти-DDoS и антибот — атаки не прекращаются. Всё чаще защита ломается именно на API: здесь обходят авторизацию, валидаторы и получают доступ к бизнес-логике.
28 января в 11:00 в прямом эфире AM Live покажем, почему API — слабое звено даже в хорошо защищённых веб-приложениях и что с этим делать.
Что вы узнаете:
— Какие уязвимости чаще вс…
🔥5👍2🤮2🤡1
Signed Vadim Shelest
12 Jan 2026, 09:17 UTC≈3,400 views5 reactionsread 12 August 2026 n8n Expression Injection → RCE (CVE‑2025‑68613)
В конце прошлого года были опубликованы технические детали эксплуатации критической уязвимости CVE‑2025‑68613 с оценкой CVSSv3 = 9.9 в популярной open‑source платформе автоматизации n8n
n8n - workflow‑движок на Node.js, широко используемый для автоматизации LLM интеграций. У меня n8n используется для домашней автоматизации в качестве альтернативы Node-Red для Home Assi…
👍5
Signed Vadim Shelest
Showing the 12 most recent of 20 posts we hold for @purple_medved. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.