До ZeroNights остался месяц — хороший повод вспомнить, как это было в прошлом году. Тогда у VK было несколько зон: от пространства для общения и отдыха до продуктовой площадки, где можно было подробнее узнать о наших решениях, задать вопросы командам и обсудить реальные подходы к безопасности продуктов и инфраструктуры.
В этом году VK снова поддерживает ZeroNights. Готовим новую программу с техническим контентом, экспертами и активностями вокруг практической ИБ. Часть деталей пока оставим за кадром, но точно будет что обсудить с теми, кто каждый день работает с AppSec, инфраструктурной безопасностью, AI Security и другими направлениями.
Для багхантеров тоже будет своя точка притяжения: можно будет пообщаться, обсудить свежие кейсы, находки и подходы — с теми, кто действительно живёт Bug Bounty.
Если будете на ZeroNights — ставьте 🔥
VK Security | Буст этому каналу
#конференция
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👏3🤩3❤1👍1
⚡MAX теперь удобнее исследовать через Burp Suite
Подготовили плагин для Burp Suite, который позволяет полноценно работать с трафиком веб-версии MAX.
С его помощью можно:
🔹 перехватывать и читать запросы;
🔹 изменять их;
🔹 отправлять повторно — всё в привычном workflow Burp Suite.
Раньше при исследовании веб-версии MAX эта часть работы была ограничена. Теперь можно быстрее переходить непосредственно к анализу приложения и проверке гипотез.
🔗 Плагин
#bugbounty #MAX
Подготовили плагин для Burp Suite, который позволяет полноценно работать с трафиком веб-версии MAX.
С его помощью можно:
Раньше при исследовании веб-версии MAX эта часть работы была ограничена. Теперь можно быстрее переходить непосредственно к анализу приложения и проверке гипотез.
🔗 Плагин
#bugbounty #MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12😁8✍2❤1👍1👏1🎉1
Петербург, снова к вам ⚡️⚡️
Год назад впервые привезли наш митап в северную столицу— говорили про AppSec, много общались и в итоге поняли: нам понравилось. Кажется, вам тоже :)
Поэтому 29 сентября возвращаемся — уже с VK AI Security Nights’26.
В этот раз всё вокруг AI × Security: как использовать AI в безопасности, как защищать сами AI-системы и что уже можно применять в работе прямо сейчас.
Зовём всех, кто работает с AppSec, DevSecOps, AI Security, Bug Bounty и другими направлениями безопасности — и хочет оставаться на острие того, как AI меняет нашу индустрию.
В программе — реальные кейсы, инструменты, эксперименты, рабочие решения и гипотезы, которые пережили встречу с реальностью. А ещё — дискуссия со спикерами, где можно будет задать вопросы и включиться в обсуждение.
После докладов остаёмся на afterparty: музыка, общение и вечерний Петербург 🌃
Количество мест ограничено.
Мероприятие будет только в офлайн-режиме.
👉 Регистрация
А если едете на ZeroNights — считайте, что это наша pre-party перед конференцией 😎
Увидимся в Питере!
VK Security | Буст этому каналу
#конференция #митап #aisecurity
Год назад впервые привезли наш митап в северную столицу— говорили про AppSec, много общались и в итоге поняли: нам понравилось. Кажется, вам тоже :)
Поэтому 29 сентября возвращаемся — уже с VK AI Security Nights’26.
В этот раз всё вокруг AI × Security: как использовать AI в безопасности, как защищать сами AI-системы и что уже можно применять в работе прямо сейчас.
Зовём всех, кто работает с AppSec, DevSecOps, AI Security, Bug Bounty и другими направлениями безопасности — и хочет оставаться на острие того, как AI меняет нашу индустрию.
В программе — реальные кейсы, инструменты, эксперименты, рабочие решения и гипотезы, которые пережили встречу с реальностью. А ещё — дискуссия со спикерами, где можно будет задать вопросы и включиться в обсуждение.
После докладов остаёмся на afterparty: музыка, общение и вечерний Петербург 🌃
Количество мест ограничено.
Мероприятие будет только в офлайн-режиме.
👉 Регистрация
А если едете на ZeroNights — считайте, что это наша pre-party перед конференцией 😎
Увидимся в Питере!
VK Security | Буст этому каналу
#конференция #митап #aisecurity
🔥13⚡6🤩4❤1
Ну что там с подкастом «Спасибо за репорт»? 👀
Есть новости. Даже несколько.
Новый выпуск уже совсем близко — его пока оставим за кадром. А вот один из будущих предлагаем собрать вместе с вами.
Недавно мы спрашивали, кого вы хотите видеть в нашем подкасте, и очень много голосов было за…
Барабанная дробь… 🥁Сергея Зыбнева (Похека).
Мы с удовольствием пригласилиСергея — и он согласился 🙌
О чём будем говорить? А это как раз решать вам.
Задавайте вопросы.
Можно один. Можно десять.
Можно в комментарии, а можно через бота.
👉🏻 Задать вопрос
#bugbounty #подкаст
VK Security | Буст этому каналу
Есть новости. Даже несколько.
Новый выпуск уже совсем близко — его пока оставим за кадром. А вот один из будущих предлагаем собрать вместе с вами.
Недавно мы спрашивали, кого вы хотите видеть в нашем подкасте, и очень много голосов было за…
Барабанная дробь… 🥁
Мы с удовольствием пригласили
О чём будем говорить? А это как раз решать вам.
Задавайте вопросы.
Можно один. Можно десять.
Можно в комментарии, а можно через бота.
👉🏻 Задать вопрос
#bugbounty #подкаст
VK Security | Буст этому каналу
👏4👍3🆒2❤1😁1🤩1🌚1💔1
⚡️ Разыгрываем три билета на ZeroNights
29 сентября на VK AI Security Nights’26 говорим про AI в security: технические доклады, практика, дискуссия со спикерами и afterparty.
А в конце вечера устроим квиз про AI — с вопросами про технологии, security и немного общих знаний. Трое участников с лучшими результатами получат билеты на ZeroNights.
Так что для кого-то в этом году конференция начнётся на день раньше — вместе с нами 👀
Если собирались на VK AI Security Nights’26, но откладывали регистрацию — самое время. Она открыта до 25 сентября, 18:00 (мск). И лучше не оставлять всё на последний момент: мест остаётся всё меньше.
👉 Регистрируйтесь сами и зовите своих коллег.
VK Security | Буст этому каналу
#конференция #митап #aisecurity
29 сентября на VK AI Security Nights’26 говорим про AI в security: технические доклады, практика, дискуссия со спикерами и afterparty.
А в конце вечера устроим квиз про AI — с вопросами про технологии, security и немного общих знаний. Трое участников с лучшими результатами получат билеты на ZeroNights.
Так что для кого-то в этом году конференция начнётся на день раньше — вместе с нами 👀
Если собирались на VK AI Security Nights’26, но откладывали регистрацию — самое время. Она открыта до 25 сентября, 18:00 (мск). И лучше не оставлять всё на последний момент: мест остаётся всё меньше.
👉 Регистрируйтесь сами и зовите своих коллег.
VK Security | Буст этому каналу
#конференция #митап #aisecurity
👍7🔥4🤩2
VK × ZeroNights: раскрываем карты 👀
Встречаемся уже завтра!
🛠 Начнём с технической части:
🔹 В 14:30 Александр Федченко и Игорь Гребенец выступят с докладом «От diff до trust boundary: как увидеть модель угроз в потоке изменений».
Покажем, как связали Oracul и ThreatOne, чтобы находить сигналы об изменении поверхности атаки прямо в потоке продуктовых изменений и превращать их в воспроизводимую модель угроз — с доказательствами, трассируемостью и проверкой человеком.
🔹 Наши эксперты будут участвовать и в других частях программы: вице-президент по безопасности VK Антон Карпов выступит со вступительным словом на открытии, Павел Никитин будет вести Heap Stage, а Анатолий Коваленко — SecOps Track.
🎮 А что по активностям?
В этом году решили обойтись без CTF — вместо этого сделали больше пространства для общения и отдыха: лаунджи, коворкинг, летняя терраса и кофе.
А вот за мерч придётся немного побороться: проходите квест-игру, набирайте баллы и забирайте призы от VK.
🪲 P.S. Отдельный привет багхантерам
Для вас тоже кое-что приготовили —захватите мундштуки 😉 Встречаемся в 16:00 в VK Hall. Для прохода достаточно одного принятого отчёта — на любой платформе и в любой багбаунти-программе.
До завтра! Увидимся на ZeroNights 🔥
VK Security | Буст этому каналу
#конференция #ZeroNights
Встречаемся уже завтра!
🛠 Начнём с технической части:
Покажем, как связали Oracul и ThreatOne, чтобы находить сигналы об изменении поверхности атаки прямо в потоке продуктовых изменений и превращать их в воспроизводимую модель угроз — с доказательствами, трассируемостью и проверкой человеком.
🎮 А что по активностям?
В этом году решили обойтись без CTF — вместо этого сделали больше пространства для общения и отдыха: лаунджи, коворкинг, летняя терраса и кофе.
А вот за мерч придётся немного побороться: проходите квест-игру, набирайте баллы и забирайте призы от VK.
🪲 P.S. Отдельный привет багхантерам
Для вас тоже кое-что приготовили —
До завтра! Увидимся на ZeroNights 🔥
VK Security | Буст этому каналу
#конференция #ZeroNights
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤2👍1👏1
Media is too big
VIEW IN TELEGRAM
Вжух! А у нас большие новости для багхантеров 🔥
Помните, мы обещали обновить механику выдачи мерча? В итоге пошли дальше — полностью переосмыслили систему выдачи мерча для багхантеров.
Больше не мы решаем, какой приз вам отправить. Теперь выбираете вы.
🛒 Запускаем VK Bounty Shop — магазин мерча для тех, кто сдаёт отчёты по программам VK Bug Bounty.
Как всё работает:
сдаёте отчёты → получаете за принятые отчёты багсы → копите их → обмениваете в VK Bounty Shop на то, что хочется именно вам.
Худи? Забирайте.
Термобутылку? Пожалуйста.
Персика? Не вопрос!
И главное — багсы не сгорают вместе с кварталом. Можно копить их дальше и забирать то, что хочется, когда накопили нужное количество.
🔎 А ещё сам VK Bounty Shop тоже можно проверить на уязвимости.
Отчёт можно сдать на любой платформе в разделе «Другое». За принятые отчёты начислим багсы на покупку выбранного мерча — их количество будет зависеть от критичности уязвимости.
Короче, теперь всё просто: вы находите баги — вы и выбираете награду.
🔥 Торопитесь в свои личные кабинеты — проверять баланс багсов и выбирать, на что тратить!
VK Security | Буст этому каналу
#bugbounty #vkbountyshop
Помните, мы обещали обновить механику выдачи мерча? В итоге пошли дальше — полностью переосмыслили систему выдачи мерча для багхантеров.
Больше не мы решаем, какой приз вам отправить. Теперь выбираете вы.
🛒 Запускаем VK Bounty Shop — магазин мерча для тех, кто сдаёт отчёты по программам VK Bug Bounty.
Как всё работает:
сдаёте отчёты → получаете за принятые отчёты багсы → копите их → обмениваете в VK Bounty Shop на то, что хочется именно вам.
Худи? Забирайте.
Термобутылку? Пожалуйста.
Персика? Не вопрос!
И главное — багсы не сгорают вместе с кварталом. Можно копить их дальше и забирать то, что хочется, когда накопили нужное количество.
🔎 А ещё сам VK Bounty Shop тоже можно проверить на уязвимости.
Отчёт можно сдать на любой платформе в разделе «Другое». За принятые отчёты начислим багсы на покупку выбранного мерча — их количество будет зависеть от критичности уязвимости.
Короче, теперь всё просто: вы находите баги — вы и выбираете награду.
VK Security | Буст этому каналу
#bugbounty #vkbountyshop
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Пока все обсуждали AI, машины уже начали действовать
Сначала они просто выполняли команды. Потом сами начали принимать решения.
Теперь Skynet выбрал ZeroNights полем битвы, во главе машин встал T-26.
Будущее человечества — под угрозой.
Но Сопротивление ещё не проиграло.
Его возглавил Персик О’Коннор.
И сегодня ему нужны новые бойцы.
🔹 Присоединяйся к Сопротивлению: проходи игры в мини-приложении, побеждай машины и превращай их в своих союзников, зарабатывай игровую валюту и обменивай её на призы в VK Merch Point.
🔹 Первые 1000 вступивших в Сопротивление получат свою первую награду — стикерпак.
🔹 А бойцы, которые пройдут все игры, получат допуск к финальной битве с T-26 ⚡️
👉🏻КВЕСТ НАЧИНАЕТСЯ ЗДЕСЬ
Сначала они просто выполняли команды. Потом сами начали принимать решения.
Теперь Skynet выбрал ZeroNights полем битвы, во главе машин встал T-26.
Будущее человечества — под угрозой.
Но Сопротивление ещё не проиграло.
Его возглавил Персик О’Коннор.
И сегодня ему нужны новые бойцы.
👉🏻КВЕСТ НАЧИНАЕТСЯ ЗДЕСЬ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1🆒1
Media is too big
VIEW IN TELEGRAM
VK AI Security Nights ’26: практика безопасности ИИ
На прошлой неделе собрались в питерском офисе VK. Получился вечер про очень практичные вещи: что делать с критической уязвимостью, когда CVE ещё не появился, как AI уже меняет Bug Bounty и где заканчивается автоматизация и всё ещё нужен человек.
👉🏻 Илья Сидельников показал, как в VK выстроен непрерывный мониторинг Open Source-зависимостей и почему в реальной жизни ждать, пока нужная уязвимость появится во всех базах, — не вариант.
👉🏻 Максим Прокопович продолжил тему уже со стороны Bug Bounty — рассказал, как AI помогает разбирать поток отчётов, искать дубли и анализировать уязвимости.
А потом разговор закономерно вышел за рамки отдельных инструментов: вместе с Павлом Никитиным и Данилом Капустиным обсудили, от чего и как вообще защищать современные AI-системы. Shadow AI, агенты, свежие инциденты, Defense in Depth — вопросов в итоге оказалось явно больше, чем времени на сцене.
Поэтому продолжили уже после докладов — с музыкой, закусками и разговорами без микрофонов и таймингов.
→ Скачать доклады
Спасибо всем, кто был с нами в этот вечер 💙
На прошлой неделе собрались в питерском офисе VK. Получился вечер про очень практичные вещи: что делать с критической уязвимостью, когда CVE ещё не появился, как AI уже меняет Bug Bounty и где заканчивается автоматизация и всё ещё нужен человек.
👉🏻 Илья Сидельников показал, как в VK выстроен непрерывный мониторинг Open Source-зависимостей и почему в реальной жизни ждать, пока нужная уязвимость появится во всех базах, — не вариант.
👉🏻 Максим Прокопович продолжил тему уже со стороны Bug Bounty — рассказал, как AI помогает разбирать поток отчётов, искать дубли и анализировать уязвимости.
А потом разговор закономерно вышел за рамки отдельных инструментов: вместе с Павлом Никитиным и Данилом Капустиным обсудили, от чего и как вообще защищать современные AI-системы. Shadow AI, агенты, свежие инциденты, Defense in Depth — вопросов в итоге оказалось явно больше, чем времени на сцене.
Поэтому продолжили уже после докладов — с музыкой, закусками и разговорами без микрофонов и таймингов.
→ Скачать доклады
Спасибо всем, кто был с нами в этот вечер 💙
❤7🔥2👍1
VK AI Security Nights ’26: ищите себя на фотографиях 📸
Вчера делились докладами, а сегодня предлагаем немного вернуться в атмосферу нашего вечера.
Знакомые лица, новые знакомства, живые обсуждения и разговоры, которые продолжились даже после завершения официальной программы.
Собрали самые яркие моменты в фотографиях. Листайте, ищите себя и тех, с кем успели познакомиться!
А всем, кто регистрировался на мероприятие, мы уже отправили фотографии на почту. Проверяйте входящие (и на всякий случай «Спам»).
P.S. И да, нам интересно: какую тему вы бы хотели обсудить на следующем VK AI Security Nights?
Вчера делились докладами, а сегодня предлагаем немного вернуться в атмосферу нашего вечера.
Знакомые лица, новые знакомства, живые обсуждения и разговоры, которые продолжились даже после завершения официальной программы.
Собрали самые яркие моменты в фотографиях. Листайте, ищите себя и тех, с кем успели познакомиться!
А всем, кто регистрировался на мероприятие, мы уже отправили фотографии на почту. Проверяйте входящие (и на всякий случай «Спам»).
P.S. И да, нам интересно: какую тему вы бы хотели обсудить на следующем VK AI Security Nights?
❤3👍1👏1