и посмотреть медиа
Blue Cat Café - истории о безопасности
и посмотреть медиа
Честные истории о безопасности с юмором, котиками и технической точностью. Искренние рассказы с оттенком усталости и самоиронии.
Честные истории о безопасности с юмором, котиками и технической точностью. Искренние рассказы с оттенком усталости и самоиронии.
bot de IA para clonar texto a voz y voz en Telegram. Cree audio utilizando la red neuronal de forma rápida y fácil.
🛡️ Здесь собираются искренние истории о кибербезопасности — местами хаотичные, с ноткой усталости и самоиронии, но всегда технически точные. Юмор слегка непостижимый, а котики появляются неожиданно, добавляя уюта в обсуждения уязвимостей и хаков.
🔒 Канал идеален для тех, кто устал от сухих руководств: здесь безопасность оживает через реальные кейсы, забавные фейлы и честные разборы. Узнайте, как защищаться от угроз, не теряя чувства юмора. Котики станут вашими гидами в мир IT-безопасности.
😺 Смешение техник, мемов и историй делает контент уникальным — от новичков до профи найдут полезное. Погрузитесь в атмосферу, где безопасность не скучна, а полна жизни и неожиданных поворотов.
🐣 Пора открывать свой вайбкод гараж Сидел за компом без интернета в последнее время (казалось бы, че делать), но в моей голове начали возникать мысли сделать что-то эдакое - я ж ебейший и скромный ai-инфлюенсер. Мне что, ничего не делать для комьюнити нажимателей "делай хорошо, плохо не делай"? Ну вот я и решил хоть как-то улучшить этот процесс и обезопасить хоть малую часть секретов и того, что катится/отправляется. Так что же это за проблема и решение? Проблема достаточно простая. Мы подключаем к агентам MCP, раздаём им ключи и токены, а потом верим, что prompt injection обойдёт нас стороной. Очень надёжный план НЕТ Я сделяль rutile - локальный брокер секретов для людей и ai-агентов. У каждого агента свой токен, по-умолчанию ему нельзя ничего. Нужен конкретный секрет? Выдаёте доступ на время, на одно чтение или подтверждаете заявку руками. Все попытки, включая отказы, уходят в журнал. Ага, будет отдельный агент, который будет раздавать апрувы - ну классно же придумал)))) Если секрет нужен только команде, есть rutile run. Значение подставляется в окружение процесса и не возвращается агенту. Но я не буду сказки рассказывать про "секрет теперь физически не может утечь". Дочерний процесс всё ещё способен его напечатать, а процесс под вашим uid в обычном режиме может обойти политику. Для настоящей границы есть запуск демона под отдельным пользователем, mTLS и SPIFFE. Это мне предложил ИИ, чтоб другие ИИ не пытались обойти ограничения ИИ Короче, не серебряная пуля, но нормальный способ перестать хранить боевые ключи в MCP-конфигах и раздавать агентам доступ ко всему гаражу Навайбленный сайт - ТЫК Сам инструмент - ТЫК
Открыть канал и посмотреть медиаВсем привет! 👋 Как я уже упоминал в предыдущих постах, у меня был готов функционал баг-баунти-платформы — гораздо более сложной и с большим объёмом операционки. Вчера наткнулся на статью в канале Поросёнка Петра: Ссылка скрыта Меня глубоко зацепили слова: «And to whoever is fired up: The market is ready for a disruption. The tools are in your hands. Build what HackerOne could have been.» И я подумал: почему бы не снять флаг и не дать возможность любой компании захостить свою баг-баунти-программу буквально за 2 минуты? 🚀 Поэтому я просто выложил новый раздел: 👉 Ссылка скрыта 🔥 Hackadvisor теперь — бесплатный хостер баг-баунти-программ! Больше не нужно тратить время и деньги на подбор площадки. Я знаю достаточно много хантеров, которые уже знакомы с Hackadvisor, так что компании смогут сэкономить бюджет и направить эти деньги на выплаты хакерам. 🪙 Все отчёты шифруются (кроме заголовков). Будет возможность оспорить результат и запросить медиацию. Честно говоря, вопросов пока ещё много, и я не на все ответил, но посмотрим. Даже если через год там появится 1–2 программы — для меня это уже победа. 🏆 Кстати, хотя я и предлагаю компаниям взять операционку на себя, скоро я дам им чёткие пошаговые инструкции и механизмы, как легально, в рамках закона, оплачивать хантерам баунти криптой или банковским переводом. ✏️ Спасибо вам всем за то, что так сильно бустите проект! Я очень рад быть частью этого сообщества ❤️ Всем хороших выходных и отличного отдыха! ☀️ #hackadvisor #bugbounty #кибербезопасность
Открыть канал и посмотреть медиаSolo los usuarios registrados pueden compartir su opinión.
¡Sé el primero en compartir tu experiencia con este recurso!
El canal oficial de la Academia: lecciones, archivos, noticias de programación.📚
Almacene de computadoras y componentes con garantía. Disponible en plazos de 3-12 meses.