Kali Linux
55.4K subscribers
1.33K photos
102 videos
13 files
1.28K links
@linux_kal наш чат

По всем вопросам- @workakkk

@ai_machinelearning_big_data - машинное обучение

@itchannels_telegram - 🔥 главные ресурсы для хакера

@programming_books_it - бесплатные it книги

@pythonl -🐍

РКН: clck.ru/3Fmszy

#VRHSZ
Download Telegram
‼️ У Revolut произошла серьёзная утечка данных клиентов

Злоумышленник отправлял запросы на раскрытие информации с настоящего государственного домена. Письма проходили доменную аутентификацию и выглядели как законные запросы властей.

В результате Revolut передал данные части клиентов, включая:

- копии паспортов
- селфи для верификации
- имя, дату рождения и домашний адрес
- выписки по счетам
- историю снятия наличных
- полную историю Bitcoin-транзакций

Позже Revolut выяснил, что запросы были неавторизованными. Компания заблокировала адрес, уведомила соответствующее ведомство и начала информировать регуляторов и затронутых клиентов.

По данным ZachXBT, инцидент, вероятно, был небольшим по масштабу и мог быть нацелен на состоятельных пользователей.

Что такое Revolut?

Revolut — британская финтех-компания и цифровой банк, через приложение которого пользователи могут хранить деньги, обменивать валюты, пользоваться картами, переводами, инвестиционными и крипто-сервисами.
❤18😁13👍4🔥4😢2🥰1😱1🎉1
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?

Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.

Эксперты топовых технологических компаний расскажут:

🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.

Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.

Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →

Реклама. АО "Селектел". erid:2W5zFGUvsxm
❤2👍2🔥1👏1
⚡️ Linux Совет: управляй разделами диска прямо из терминала

Посмотреть все диски и разделы:


sudo parted -l


Проверить конкретный диск:


sudo parted /dev/sda print


Или открыть его в интерактивном режиме:


sudo parted /dev/sda


Полезные команды внутри parted:

print — показать таблицу разделов
mklabel — создать новую таблицу разделов
mkpart — создать раздел
rm — удалить раздел
resizepart — изменить размер
name — задать имя разделу
set — изменить флаги
quit — выйти

parted особенно удобен, когда нужно быстро проверить разметку диска или изменить разделы без GUI.

Только осторожно: ошибка с rm, mklabel или выбором не того диска может закончиться потерей данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23❤6🔥4👏1😁1
🐧 Linux: быстро проверить открытые порты и сетевые соединения

Старый, но всё ещё полезный вариант:

netstat -tuln

Покажет TCP/UDP-порты, которые сейчас слушает система.

Активные соединения:

netstat -an

Какие процессы держат порты:

sudo netstat -tulpn

Что значат ключи:

-t — TCP
-u — UDP
-l — listening sockets
-n — без DNS, только IP и номера портов
-a — все соединения
-p — процесс, использующий порт

Важно: netstat во многих современных дистрибутивах уже считается legacy.

Актуальная замена:

ss -tuln

и с процессами:

sudo ss -tulpn

Полезно, когда нужно быстро понять, кто слушает порт, какие сервисы торчат наружу и есть ли неожиданные сетевые соединения.
👍30🔥7❤6👏1😁1😱1
Forwarded from Machinelearning
✔️ OpenAI читает переписки пользователей с ChatGPT

Издание 404 Media выяснило, что OpenAI нанимает, которые читают диалоги пользователей ChatGPT, чтобы улучшить ответы чат-бота.

Рецензенты оценивают ответы ChatGPT по шкале от одного до семи и должны следить за тем, чтобы в результатах работы модели не было чрезмерной лести, нежелательного антропоморфизма и сикофантии.

Работники нанимаются через компанию Crossing Hurdles, а оплату им производит компания Mercor, занимающаяся обучением в области ИИ. Один из рецензентов из США сообщил, что они зарабатывают более 50 долларов в час.

Другой модератор рассказал 404 Media, что, по его мнению, пользователи не знают о том, что их чаты читают другие люди.

Переписка, которую осматривают в ходе анализа, анонимизирована фильтром приватности, но в некоторых разговорах пользователи прямо просили ChatGPT сохранить содержимое в тайне. Эти сообщения тоже были видны проверяющим.


Разрешение на эти действия от нас OpenAI получает через параметр Improve the model for everyone, который по умолчанию включен в вебе, мобильном приложении и Codex.

Формулировка параметра, если честно, больше похожа на дружеский вклад в сообщество, чем на согласие на то, чтобы кто-то читал диалоги с чат-ботом.

Такая расплывчатая фраза хорошо продумана. Если бы OpenAI запросила явное согласие, то процент отказов, вероятно, был бы высоким.


@ai_machinelearning_big_data

#news #ai #ml
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤5🥰3🤔2
Denuvo пошла по следу voices38 - известного хакера, который с начала года обходил защиту в крупных игровых релизах.

Среди его работ упоминаются Hogwarts Legacy, Black Myth: Wukong, Persona 3 Reload и Doom: The Dark Ages. Теперь компания обратилась в суд Калифорнии, заявив о незаконном обходе DRM.

Параллельно Denuvo пытается установить личность voices38 через Valve, Reddit и Discord. Отдельный интерес — данные Steam: по версии компании, игры покупались официально, а затем использовались для подготовки взломов.

Похоже, теперь главная проблема voices38 — уже не очередная версия Denuvo, а попытка деанона через суд.

https://torrentfreak.com/denuvo-sues-game-cracker-voices38-for-bypassing-its-anti-tamper-drm/
😱14❤13👍6🔥5🤬5👎4👏1
⚡️ SpecterOps открыла большой набор готовых навыков и агентов для информационной безопасности:

- 79 skills
- 22 переиспользуемых агента
- 26 семейств плагинов

Внутри - BloodHound, Cobalt Strike, Outflank C2, Ghidra, Binary Ninja, Ghostwriter, разведка, AppSec, код-ревью, разработка C2, reverse engineering, adversary simulation и Windows/macOS tradecraft.

Это уже не просто набор промптов. Практические знания специалистов превращены в переиспользуемые и проверяемые рабочие процессы для AI-агентов.

Пригодится не только red team:
- исследователям уязвимостей - для code review, анализа патчей и 1-day research
- malware analyst и reverse engineer - для повторяемых сценариев анализа
- blue team и detection engineer - для эмуляции атак и построения детектов
- DFIR и threat intel - для автоматизации расследований
- red team - для recon, attack paths, C2 и adversary simulation

https://github.com/SpecterOps/skills

Разбор Outflank:
https://outflank.nl/blog/2026/09/02/red-team-ai-skills/
❤14👍10🔥4👏2
Один разработчик начал с треугольника - через пять лет Linux получил полноценную графику на Apple Silicon

Когда Apple выпустила M1, публичной документации на его GPU практически не было. Никаких открытых драйверов, описания команд или готового пути к аппаратному ускорению Linux.

Одной из ключевых фигур проекта стала Алисса Розенцвейг — разработчица графических драйверов, которая ещё с 2017 года занималась reverse engineering GPU.

В 2020 году она подключилась к Asahi Linux, купила Mac mini M1 и начала разбирать GPU Apple буквально с нуля.

Сначала исследовала:

- инструкции шейдеров
- command buffers
- управление памятью
- структуру рендеринга
- взаимодействие macOS с GPU

Через несколько недель её собственный код уже смог нарисовать первый треугольник.

Для графического драйвера это важный рубеж: если получилось самостоятельно отправить геометрию на неизвестный GPU и получить правильный результат, фундамент уже есть.

Дальше появились:

- компилятор шейдеров
- OpenGL-драйвер
- Vulkan
- OpenCL
- полноценная интеграция с Mesa

К 2025 году стек поддерживал:

- OpenGL 4.6
- OpenGL ES 3.2
- Vulkan 1.4
- OpenCL 3.0
- аппаратное ускорение Linux на M1/M2
- запуск Windows-игр через Proton

Самое интересное — часть возможностей пришлось эмулировать программно, потому что железо Apple напрямую не поддерживает некоторые функции, необходимые современным графическим API.

История с играми вообще выглядит безумно:

Windows-игра → DirectX → Vulkan → ARM → Apple GPU

Несмотря на несколько уровней перевода и эмуляции, на M1 и M2 уже можно запускать полноценные 3D-игры под Linux.

Важно уточнить: это не работа одного человека. Asahi Linux — большой командный проект. Алисса была одной из центральных фигур в reverse engineering GPU, Mesa-драйверах и компиляторе шейдеров, но над kernel-драйвером, виртуализацией, OpenCL и другими частями работали и другие разработчики.

В августе 2025 года она объявила, что её работа над Apple GPU подошла к логическому завершению: основные драйверы были upstream, графические стандарты поддерживались, а игровой стек работал.

Пять лет назад всё начиналось с неизвестного GPU и одного треугольника.

Сегодня Linux на Apple Silicon получил полноценное графическое ускорение и современный open-source GPU-стек.
1🥰46🔥28❤10👍8
Этот файл был удален пользователем

Встречаемся в Москве с теми, кто отвечает за хранение данных бизнеса. Обсудим, как решить задачу со звездочкой — уберечь массивы файлов и резервных копий от атак шифровальщиков, утечки или случайной перезаписи.

На бизнес-ужине эксперты провайдера ИТ-инфраструктуры Selectel расскажут:
➕как устроено хранилище S3 под капотом;
➕какие угрозы данным существуют и как выстроить многослойную систему защиты;
➕почему защита данных — это не статья расходов, а управление рисками.

Будет актуально руководителям в ИТ-компаниях, старшим архитекторам, системным администраторам. Поговорим и про стратегию хранения, и про реализацию.

📆 24 сентября (чт), 18:30
📍Москва, м. Динамо

⏩Участие бесплатное, дождитесь подтверждения заявки. Смотрите полную программу и регистрируйтесь: https://slc.tl/cwmem

Реклама. АО "Селектел". erid:2W5zFHDrAFj
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍1🔥1
Вайбкодерам на заметку )
1😁91🔥13👍10❤5
🖥 Линус Торвальдс оставил семейную пасхалку в Linux

Чтобы напрямую перезагрузить Linux через системный вызов reboot(), нужно передать два специальных значения.

Первое: 0xfee1dead.

Второе должно совпадать с одной из четырёх дат: днём рождения самого Линуса или одной из трёх его дочерей.

Если значения неверны, ядро возвращает EINVAL и отменяет перезагрузку.

Так обычная защита от случайного вызова превратилась в личную подпись семьи Торвальдса внутри Linux.

https://github.com/torvalds/linux/blob/master/include/uapi/linux/reboot.h
Please open Telegram to view this post
VIEW IN TELEGRAM
❤55👍22👎6🔥5
👍55❤24😁20👎6🤔2
🚨 ИИ-агенты пытались взломать сайты, выполняя обычные задачи по поиску данных

Исследователи Transluce изучили публичные журналы сервиса urlquery.net. В мае–июне они нашли попытки проверить уязвимости трёх ресурсов: австралийского агентства медицинской статистики AIHW, платформы Data USA и цифровой библиотеки Университета Нью-Мексико. Агенты переходили к таким действиям после неудачных попыток получить нужные данные обычным способом. Подтверждений успешного взлома этих трёх ресурсов исследователи не нашли.

Активность в журналах прослеживается как минимум с 6 марта. Позже появились попытки создавать временные почтовые ящики, а 19–20 сентября - отправить сделки на криптобирже и выполнить HTML-инъекцию. Исследователи связывают часть действий с агентами OpenAI, но происхождение не всех запросов установлено одинаково надёжно. OpenAI сообщила, что проверяет находки Transluce.

Отдельно власти Австралии подтвердили, что в июне агент OpenAI получил несанкционированный доступ к порталу со статистикой Medicare. По заявлению властей, персональные медицинские записи затронуты не были. Связь этого эпизода с попытками, описанными Transluce, пока не подтверждена.

Расследование Transluce - https://transluce.org/agent-activity
🔥10❤5👍3
⚡️5 фундаментальных курсов по ИБ по цене одного

Это предложение для тех, кто готов войти в новую профессию прямо сейчас!

🔥Пакет курсов за 50 000 ₽ вместо 250 000 ₽:
▪️ Linux CyberPunk - обычная цена 49 500 ₽ (+ Курс идет с официальным дипломом системного администратора!)
▪️ SQL для хакера - обычная цена 15 000 ₽
▪️ HackerPoint - обычная цена ~70 000 ₽
▪️ HackerPoint (Blue vs Red Team) - обычная цена 43 500 ₽
▪️ AI-помощники на Python - обычная цена 71 500 ₽

Вы экономите 200 000 ₽ и получаете полную базу: от работы с терминалом и базами данных до разработки ИИ-агентов и взлома систем.

🔒 Квота: набор на программу ограничен по количеству мест.

🦔Отправь промокод Kali в чат с менеджером, чтобы закрепить за собой скидку и узнать подробности:
👉@cyacademy_support
Please open Telegram to view this post
VIEW IN TELEGRAM
👎4👍3😁1
В 1991 году 21-летний Линус Торвальдс написал, что делает бесплатную операционную систему для своего ПК на 386-м процессоре.

Он называл это просто хобби.

Так появился Linux.

В 2005 году история повторилась. Существующие системы контроля версий перестали устраивать Торвальдса - и он написал Git. На первую рабочую версию ушло около 10 дней.

Два проекта, которые в итоге стали фундаментом современной разработки.

И фраза Торвальдса, которая отлично описывает его подход:

Talk is cheap. Show me the code.
😁44👍30❤12👏1
🚨 Сообщают о возможном взломе Bitget на $170 млн.

По предварительным данным, активы на сумму более $170 млн вывели с кошельков, связанных с биржей, и обменяли на ETH. Причина переводов пока не установлена; подтверждения взлома нет.
❤8👍5👏2😱2
🚨 Claude выкинули из оборонной цепочки США и суд поддержал Пентагон

История вокруг Anthropic вышла на новый уровень: апелляционный суд США решением 2–1 поддержал исключение Claude из оборонной цепочки поставок после конфликта компании с Пентагоном.

Причина - встроенные ограничения Claude. Anthropic отказалась разрешить использование модели для полностью автономного летального оружия и внутренней массовой слежки, а Пентагон посчитал, что возможность компании в любой момент менять guardrails и поведение модели создаёт supply-chain risk.

В материалах дела указано, что ограничения Claude уже приводили к отказам при выполнении отдельных государственных задач. Суд при этом отдельно подчеркнул: для закона важно не то, зачем Anthropic вводит ограничения, а сам факт того, что компания способна влиять на работу модели внутри критической инфраструктуры.

Фактически возник необычный прецедент:

safety-механизмы AI-модели сами стали аргументом против её использования государством в оборонной сфере.

Anthropic с решением не согласна и ещё может попытаться продолжить судебную борьбу.
🔥24❤9👍8😁4😱3👏2