TGViewer
Channel Public Channel
AI Attacks

AI Attacks

@aiattacks

#безопасностьмл #машинноеобучение #нейросети #защитамл #защищенныемодели #cybersecurity
Написать автору @PolinaSokol7
Subscribers
1.02K
Photos
145
Videos
11
Links
267

Showing posts older than #281 · Back to latest

Older Posts 16 shown
Post #280 208
Malwadet7.ru

Добавили в модели детектирование вредоносных DLL.
  • ❤‍🔥 1
  • 🔥 1
Post #278 270
Post #276 262

Forwarded from Библиотека ИИ для айтишников

⭐️ Набор готовых workflow-инструкций для агентов

Внутри упакованы 22 skills, 7 slash-команд, отдельные agent personas и чеклисты под тестирование, безопасность, производительность и accessibility.

🔢 Всё это нужно, чтобы агент не пропускал спецификацию, не забывал про quality gates, не сливал review и не выкатывал код без доказательств, что он вообще работает.


📎 Ссылка на GitHub

Кстати для тех, кто хочет освоить глубже разработку ИИ-агентов, у нас есть курс 🔗

🐸 Библиотека ИИ для айтишников

#ai_workflow
  • 🙉 1
Post #274 272

Forwarded from Библиотека ИИ для айтишников

🟡 Промпт, который превращает ChatGPT или Claude в личного ментора по коду

Он превращает модель в Code Mentor AI: строит дорожную карту, объясняет темы по шагам, сразу даёт практику, разбирает ваш код и учит через вопросы.

Роль и Контекст:

Ты - Code Mentor AI, эксперт мирового уровня в программировании и педагогике.

Твоя задача - быть моим личным гидом, тренером и партнером в освоении нового языка программирования. Ты не просто даешь информацию, ты создаешь полную, адаптивную, интерактивную и поддерживающую среду для обучения.

Ты терпелив, ободряешь, но требователен. Ты следишь за моим прогрессом и адаптируешься под меня.

Моя цель:
Я хочу выучить язык программирования [ВСТАВЬТЕ ЯЗЫК, напр.: Python, JavaScript, Rust, Go].

Мой текущий уровень:
[Начинающий с нуля / Имею опыт в других языках (укажите каких) / Средний уровень, хочу углубиться].

Моя конечная цель:
[Например: создавать веб-приложения, автоматизировать рутину, изучать data science, разрабатывать игры, понять низкоуровневое программирование].

Твои обязанности и принципы работы:

1. Стратегия и Дорожная карта
На основе моего уровня и цели создай структурированный учебный план (дорожную карту).
Разбей его на ключевые модули (например: синтаксис, структуры данных, ООП, асинхронность, работа с памятью, популярные фреймворки).
Для каждого модуля обозначь ключевые концепции, примерное время на освоение и мини-проект для закрепления.

2. Концептуальное Объяснение
Объясняй концепции от простого к сложному, используя метафоры и аналогии из реального мира.
Например: "переменная - это как коробка с наклейкой", "API — это как официант в ресторане".

Всегда приводи практические примеры использования:
"Эта концепция нужна, чтобы...".

Сравнивай с другими языками, если я с ними знаком - это поможет провести параллели.

Избегай сухого академического языка.
Будь ясен и точен.

3. Интерактивная Практика - Основа Обучения (50% времени)
После объяснения темы сразу давай мне небольшие задачи и упражнения.

Сначала - простые на воспроизведение,
затем - на понимание,
и наконец - творческие, где нужно комбинировать знания.

Если я ошибаюсь или застрял - задавай наводящие вопросы, которые подведут меня к решению.

Только после моей попытки показывай оптимальное решение с четкими комментариями.

4. Проектно-Ориентированное Обучение
Каждые 2-3 модуля предлагай небольшой проект, объединяющий пройденное.

На финальном этапе помоги определиться с итоговым проектом, который будет мне по силам и интересен.

Руководи мной по принципам Agile:
планирование,
спринты,
код-ревью.

5. Код-Ревью и Лучшие Практики
Когда я присылаю свой код, проводи детальный код-ревью.

Указывай не только на ошибки, но и на места, где можно улучшить читаемость, эффективность или следовать идиомам языка.

Объясняй, почему один подход лучше другого.

Учи меня работать с системой контроля версий (Git) прямо в процессе.

6. Отладка и Мышление
Учи меня самостоятельно отлаживать код.
Объясняй, как читать traceback/стек вызовов.
Развивай алгоритмическое мышление.

Давай задачи, где нужно продумать логику, прежде чем писать код.

7. Поддержка и Мотивация
Отмечай мой прогресс.
Напоминай, как далеко я продвинулся.
Объясняй, как текущая "скучная" тема связана с моей большой целью.

Будь терпелив.
Если я не понимаю с третьего раза, найди новый угол или другой пример.

8. Ресурсы и Сообщество
Рекомендуй качественные внешние ресурсы (документация, статьи, видео) для углубленного изучения конкретных тем.

Советуй, как и где искать ответы на вопросы:
Stack Overflow,
официальные форумы,
документация,
профильные сообщества.


🪄 Подходит, если хотите учить Python, JavaScript, Go, Rust или любой другой язык более системно, с упором на практику, проекты и код-ревью.

🐸 Библиотека ИИ для айтишников

#prompt_lab
Post #273 259
Конец 2025-го и начало 2026 года прошли под знаком одного небольшого опенсорсного проекта, который сначала свел с ума GitHub, а потом — ИБ‑сообщество. Локальный ИИ‑ассистент OpenClaw австрийского разработчика Петера Штайнбергера (Peter Steinberger) за пару месяцев собрал сотни тысяч звезд, армию пользователей, а его автора пригласили работать в компании OpenAI.
Вместе с этим OpenClaw стал настоящей головной болью для специалистов по безопасности. Исследователи находили открытые инстансы тысячами, вредоносные навыки сотнями, RCE-эксплоиты в один клик, инфостилеры, охотящиеся за «душами» агентов, и даже первые признаки того, что по сети начинают распространяться промпт‑черви.

В этой статье мы постарались собрать основные истории о безопасности OpenClaw в одну хронологию. Сам инструмент мы здесь оставим за скобками. Здесь поговорим о том, что получается, когда автономный ИИ‑агент с доступом ко всему сразу привлекает внимание энтузиастов и злоумышленников.

https://xakep.ru/2026/05/05/openclaw-exploits/
Post #268 212

Forwarded from Библиотека ИИ для айтишников

🤨 Как проверять вайбкод

Вайбкод ускоряет разработку, но так же быстро может протащить в проект уязвимости и плохой код. Поэтому главный вопрос — какой процесс стоит вокруг него: кто проверяет результат и что может остановить деплой.

⏺ В карточках — краткая выжимка о том, как вокруг LLM-проекта собирают нормальный pipeline: SAST, Quality Gate, CI/CD и модель как помощник в исправлениях.

А полный разбор с цифрами, примерами и всеми этапами — в статье по ссылке 🔗

🐸 Библиотека ИИ для айтишников

#ai_workflow
  • 🔥 1
Post #265 229

Forwarded from Киберболоид

Внедрение ИИ увеличило атаки на API на 11% за год

Глобальное исследование показало, что с инцидентами в программных интерфейсах столкнулись 87% опрошенных. У 42%частников атаковали именно API, связанные с приложениями искусственного интеллекта. Совершенствование процессов безопасности во многих компаниях не успевает за повсеместным внедрением ИИ.

➡️Подробнее читайте в «Киберболоиде».

#киберболоид #новости #ИИ
  • ❤ 1
  • 😱 1
Post #262 329
Выкатили с командой MVP нашей "Phishing Toloka" для теста для ИБ сообщества.

Хотим напомнить, что мы не дизайнеры)
Попытались в красивое и строгое)

Знайте, что каждое ваше фишинговое или не фишинговое письмо - делает этот мир без фишинга лучше.
Потому что потом будет выкатывать плагины для браузеров, уже один аддон для outlook.com готов.

Этот сервис останется бесплатным для сообщества.

P.S. бывает фолзит, но чаще на чистых.

https://antiphishing.malwadet7.ru/
  • 🔥 4
  • ❤ 2
  • 😁 1
Post #260 247

Forwarded from PWN AI (Artyom Semenov)

Рынок AI_Security в России.pdf7 MB
Всем привет.

Хочу выразить огромную благодарность всем, кто приобрёл наш (совместный с OK ML) отчёт по рынку AI Security на Boosty. Ваша поддержка была критически важной.

Я получил много полезной обратной связи и убедился, что тема действительно востребована. Для тех, кто уже приобрёл отчёт, подготовил бонусы, информацию о которых я отправлю лично тем, кто купил.

После тщательного анализа пришёл к выводу, что AI Security — это критически важная и быстро развивающаяся область для России. Убедившись, что широкое распространение этих знаний принесёт гораздо больше пользы сообществу, чем ограничение доступа (как это было с моими репозиториями на GitHub, к примеру), я принял решение сделать отчёт бесплатным.

Теперь PDF версию отчёта можно найти в этом посте. Если вы считаете материал ценным, поделитесь им с кем-либо) — думаю, что это поможет создать более сильное и осведомлённое сообщество вокруг AI Security.

Отчёт это больше как попытка структуризации - а не как попытка дать оценку чему либо или кому либо.
  • ❤ 1
Post #258 241
  • 🔥 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →