TGViewer
Channel Public Channel
Ever Secure

Ever Secure

@ever_secure

Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Subscribers
4.76K
Photos
941
Videos
77
Links
556

Showing posts older than #501 · Back to latest

Older Posts 11 shown
Post #500 1.33K
Встречаемся сегодня на SOC Forum 🤝
  • 👍 4
  • 🔥 3
  • ❤‍🔥 1
Post #499 1.38K
а мы стартуем 🚀
  • ❤‍🔥 4
  • 👍 4
Post #497 2.57K
Зачем нужна безопасная разработка?😄

Стажёр устроился в ByteDance и два месяца саботировал проект по разработке нейросетей

Программист Кейю Тянь устроился стажёром в китайскую компанию ByteDance и на протяжении двух месяцев саботировал проект по разработке нейросетей, умышленно добавляя ошибки в код. Из-за его действий команда из тридцати разработчиков круглосуточно занималась поиском и исправлением багов, которые появлялись в проекте.

Расследование выявило, что Тянь:
🟠Систематически загружал Pickle-файлы с вредоносным скрытым кодом, который содержал вирусы и другие опасные компоненты. Этот код выполнялся автоматически и случайным образом, поэтому команда не могла понять, почему их усилия не приводят к стабилизации проекта;

🟠Получил доступ к библиотеке PyTorch, на которой основывались проекты, и ежедневно вносил в неё мелкие изменения, что приводило к сбоям программ. Разработчики не проверяли исходный код, из-за чего задачи продолжали падать с ошибками и багами, а все эксперименты приносили некорректные результаты;

🟠Устроил хаос с чекпоинтами, файлами, которые сохраняют промежуточные состояния нейросетей во время их обучения. Он изменял параметры моделей, вмешивался в данные обучения или удалял чекпоинты, из-за чего результаты работы команды пропадали и не могли быть восстановлены;

🟠Активно участвовал в рабочих встречах, что позволяло ему оставаться незамеченным. Он посещал каждый митинг, чтобы узнавать о планах команды по исправлению багов, а затем создавал новые. Команда не могла понять, что происходит;

🟠Тяня разоблачили по логам. В ByteDance сообщили, что тридцать разработчиков два месяца работали безрезультатно из-за деструктивных действий одного человека, что привело к срыву сроков проекта и потере средств заказчиков;

🟠После увольнения Тяня из ByteDance его наставники в университете не осудили и не наказали его.

Его борьба

📹YT | 📺RT | 📺VK | 💰Bty
👀@ever_secure
  • 🔥 7
  • 👍 4
  • 🤡 3
  • 🙈 3
Post #496 2.21K
Ever Secure Оп) И снова еще розыгрыш проходки на конференцию DevOops. В этот раз от моего другана дево-пса и знатного мемолога @SergeySabbath (@IT_Friday) Итоги 3 ноября 😃
🎉 Результаты розыгрыша:

Победитель:
1. София (@ssoooonechka)

Проверить результаты
  • 😭 9
  • 🎉 8
  • ❤‍🔥 3
Post #495 2.42K
Оп) И снова еще розыгрыш проходки на конференцию DevOops. В этот раз от моего другана дево-пса и знатного мемолога @SergeySabbath (@IT_Friday)
Итоги 3 ноября 😃
  • 🔥 13
  • 👍 5
  • 🥰 5
  • ❤‍🔥 4
Post #491 1.34K
Мои друзья из Казахстана разыгрывают ваучеры The Linux Foundation, которые можно потратить на сертификацию по куберу💻
Вдруг кто-то очень хотел)
  • 👍 4
  • ❤ 2
Post #481 1.44K
#ransomware
Перевод на русский Ransomware Diaries Volume 1-5
Оригинал

Топ материал для ознакомления

👀@ever_secure
Post #479 1.86K
Все материалы, представленные на канале Ever Secure @ever_secure, предназначены исключительно для исследовательских или учебных целей, а также для обеспечения защиты и безопаности информационных и технических систем. Знание врага «в лицо» позволит выработать эффективную модель защиты от атак.

Любое применение информации из материалов на практике, нарушающее законодательство той страны, где вы находитесь, влечет за собой уголовную или административную ответственность!
Создатель и авторы канала не имеют никакого отношения к этому и, как безопасники, категорически не рекомендуют этого делать!
  • 🫡 11
  • 👍 4
Post #476 2.1K
За последнее время много новоприбывших в канале, собрал для вас подборку вебинаров с взломами и харденингами

😈Взламываем web
👩‍💻Linux privilege escalation
👩‍💻Введение в безопасность Docker
🏃‍♀️Побеги из контейнеров
🛡Ультимативный гайд по харденингу Docker
🐧Контейнеры глазами хакера. Пентест контейнеров
👩‍💻Атаки на CICD

Еще можно посмотреть наше с Антоном выступление "Как собрать контейнер и не вооружить хакера", либо прочитать статью по докладу.

📹YT | 📺RT | 📺VK | 💰Bty
👀@ever_secure
  • 👍 17
  • ❤‍🔥 3
  • ❤ 2
  • 🔥 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →