TGViewer
Channel Public Channel
AppSec Journey

AppSec Journey

@appsecjourney

👾
Дневники кибербеза.
Ключевые темы: application security, devsecops, подходы к анализу приложений и что-нибудь еще.

На некоммерческой основе.

by @gazizovasg
Subscribers
3.47K
Photos
446
Videos
322
Links
232
Recent Posts 11 shown
Post #1228 721
Если ты тоже хочешь iPhone
Duo, набери🤙

Шучу, айфон я вам конечно не дам, но я чет только сегодня узнала что мои коллеги во главе с вообще любимой коллегой делают вебинар по WAF:) там обещают показать интересное, например, атаки на магазины, как защищаться от атак с помощью ИИ и обсудим таки уже IPhone в первые дни выхода 💅
  • ❤ 3
  • 👎 1
Post #1225 823
#мемнаясреда получилась вокруг разбора кода.. ну видимо, у кого что заболело 😁
  • 😁 8
  • 🔥 3
  • ❤ 1
  • 🤣 1
Post #1224 1.13K
OWASP зафиналили-таки Agentic Skills Top 10 - отдельный Тор 10 по рискам скиллов у агентов (удивительно😁)

Знаете, что в топе? malicious skills, supply chain, избыточные права, слабая изоляция и отсутствие управления💅
owasp.github.io OWASP Agentic Skills Top 10 | OWASP Foundation Security Risks and Mitigations for AI Agent Skills
  • ❤ 9
  • 👏 4
  • 🔥 3
Post #1221 1.41K
Классика из изданного…
#мемнаясреда как возвращение к истокам
  • 😁 20
  • ❤ 5
  • 🔥 4
  • 🦄 1
Post #1218 2.22K
Не забыть, что #мемнаясреда всегда с намеком😚
  • 😁 17
  • 🤣 4
  • 🔥 3
Post #1217 1.49K
Дорожайшие, давно я не сидела на сцене с умным видом (шучу, недавно сидела).

Я помогала ребятам из Ozon собрать лучшее на трек ИБ e-code!

Вечером 13 числа буду с вами болтать и много веселиться по поводу всяких происходящих уязвимостей, радостей и гадостей. А вообще, трек будет 2 дня - 12 и 13 числа. Это честно разнос че за программа вышла! Регистрируемся и как бы поддерживаем спикеров, да)🙂‍↕️
  • 🔥 10
  • ❤ 6
  • 💯 5
  • 👍 1
  • 😁 1
Post #1216 2.01K
Пошло дело, пошло!

Еще июне надо было написать, но да ладно. вот он,SCA для агентских skills. Только от обычного sca тут уже маловато.)))

Господа проверили публичный реестр skills и нашли 2 490 пакетов с потенциальными многошаговыми цепочками атак. Это 5% всего исследованного реестра. Основные сценарии знакомые: прочитать креды и отправить наружу либо сначала перехватить логику агента, а потом уже что-нибудь украсть.
Но есть интересная деталь. Поведение скилла же у нас определяется не только исполняемым кодом, но и инструкциями на естественном языке внутри мд-файла. Поэтому исследователи сравнивали сразу три слоя: metadata, код и текстовые инструкции - хитро (нет).

Классический сканер зависимостей на последнем слое, скорее всего, просто нифига вам не покажет.
Это вроде и supply chain, и prompt injection, и контроль полномочий агента одновременно. В какой конкретный продуктовый класс такую хреноту относить, пока не очень ясно.

Справедливости ради, найденные скиллы не прям все 2,5К вредоносы. Но сам вопрос уже никуда не денется: где у компании реестр установленных скиллов, кто проверяет заявленные капабилтти и почему агент вообще получает доступ ко всему, что плохо лежит
Unit 42 Trust No Skill: Integrity Verification for AI Agent Supply Chains Protect enterprise AI agents from supply chain risks by auditing third-party skills for hidden vulnerabilities and multi-stage attack chains.
  • 🔥 11
  • 😁 4
Post #1213 1.73K
Мяу! Доброе утро доброго дня солнышки♥️
#мемнаясреда as soon as possible
  • ❤ 15
  • 😁 15
  • 🔥 3
Post #1212 3.2K
Короче, мем.

Вин в номинации что признать самой смешной защитой от prompt injection: обязать атакующего перейти на бумагу.

В Коннектикуте участник судебного процесса спрятал в документах инструкции для ИИ. Текст был набран мелким белым шрифтом: человек его не видит, а система, которая извлекает текст из документа, вполне себе читает. Внутри лежала команда согласиться с позицией автора и помочь отменить предыдущее решение суда.

Атака не сработала, потому что суд вообще не использует ИИ для анализа таких документов. Инъекцию заметил обычный человек по странным пустым местам на странице.

Но судья справедливо решил, что это не особо меняет дело. Документ мог попасть в AI-инструмент адвоката, помощника или другой стороны процесса. Поэтому автора лишили права подавать документы электронно: теперь только распечатка и личная подача.
Пока строят классификаторы и document sanitization, парни просто юзают аналоговый LLM firewall. Бумага.
  • 😁 26
  • ❤ 4
  • 🔥 3
Post #1211 1.51K
Мои зайки, я к вам с делом и просьбой. Мне и моей дорогой коллеге очень нужен человек, кто сможет с нами экспертно и долго поболтать про WAFы. Во всех-всех-всех аспектах:)
Напишите админу в личку, а?😘

P.S. ничего конкретного, а там посмотрим :)
  • 🔥 7
  • ❤ 4
Post #1208 1.52K
Помните эти? Одни из моих любимых
#мемнаясреда просто напоминает, что старое хорошее лучше нового плохого 🤫
  • ❤ 10
  • 😁 8
  • 🔥 4
Older posts →

About this channel

How can I read @appsecjourney without a Telegram account?
TGViewer shows the public web preview Telegram publishes for AppSec Journey: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does AppSec Journey have?
AppSec Journey (@appsecjourney) has 3.47K subscribers on Telegram, refreshed roughly every 30 minutes.
Does AppSec Journey know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →