TGViewer
Channel Public Channel
Kali Linux

Kali Linux

@linuxkalii

@linux_kal наш чат

По всем вопросам- @workakkk

@ai_machinelearning_big_data - машинное обучение

@itchannels_telegram - 🔥 главные ресурсы для хакера

@programming_books_it - бесплатные it книги

@pythonl -🐍

РКН: clck.ru/3Fmszy

#VRHSZ
Subscribers
55.4K
Photos
1.3K
Videos
102
Links
1.3K
Recent Posts 13 shown
Post #2214 2.15K
Один разработчик начал с треугольника - через пять лет Linux получил полноценную графику на Apple Silicon

Когда Apple выпустила M1, публичной документации на его GPU практически не было. Никаких открытых драйверов, описания команд или готового пути к аппаратному ускорению Linux.

Одной из ключевых фигур проекта стала Алисса Розенцвейг — разработчица графических драйверов, которая ещё с 2017 года занималась reverse engineering GPU.

В 2020 году она подключилась к Asahi Linux, купила Mac mini M1 и начала разбирать GPU Apple буквально с нуля.

Сначала исследовала:

- инструкции шейдеров
- command buffers
- управление памятью
- структуру рендеринга
- взаимодействие macOS с GPU

Через несколько недель её собственный код уже смог нарисовать первый треугольник.

Для графического драйвера это важный рубеж: если получилось самостоятельно отправить геометрию на неизвестный GPU и получить правильный результат, фундамент уже есть.

Дальше появились:

- компилятор шейдеров
- OpenGL-драйвер
- Vulkan
- OpenCL
- полноценная интеграция с Mesa

К 2025 году стек поддерживал:

- OpenGL 4.6
- OpenGL ES 3.2
- Vulkan 1.4
- OpenCL 3.0
- аппаратное ускорение Linux на M1/M2
- запуск Windows-игр через Proton

Самое интересное — часть возможностей пришлось эмулировать программно, потому что железо Apple напрямую не поддерживает некоторые функции, необходимые современным графическим API.

История с играми вообще выглядит безумно:

Windows-игра → DirectX → Vulkan → ARM → Apple GPU

Несмотря на несколько уровней перевода и эмуляции, на M1 и M2 уже можно запускать полноценные 3D-игры под Linux.

Важно уточнить: это не работа одного человека. Asahi Linux — большой командный проект. Алисса была одной из центральных фигур в reverse engineering GPU, Mesa-драйверах и компиляторе шейдеров, но над kernel-драйвером, виртуализацией, OpenCL и другими частями работали и другие разработчики.

В августе 2025 года она объявила, что её работа над Apple GPU подошла к логическому завершению: основные драйверы были upstream, графические стандарты поддерживались, а игровой стек работал.

Пять лет назад всё начиналось с неизвестного GPU и одного треугольника.

Сегодня Linux на Apple Silicon получил полноценное графическое ускорение и современный open-source GPU-стек.
  • 🥰 30
  • 🔥 20
  • ❤ 4
  • 👍 4
Post #2212 4.06K
⚡️ SpecterOps открыла большой набор готовых навыков и агентов для информационной безопасности:

- 79 skills
- 22 переиспользуемых агента
- 26 семейств плагинов

Внутри - BloodHound, Cobalt Strike, Outflank C2, Ghidra, Binary Ninja, Ghostwriter, разведка, AppSec, код-ревью, разработка C2, reverse engineering, adversary simulation и Windows/macOS tradecraft.

Это уже не просто набор промптов. Практические знания специалистов превращены в переиспользуемые и проверяемые рабочие процессы для AI-агентов.

Пригодится не только red team:
- исследователям уязвимостей - для code review, анализа патчей и 1-day research
- malware analyst и reverse engineer - для повторяемых сценариев анализа
- blue team и detection engineer - для эмуляции атак и построения детектов
- DFIR и threat intel - для автоматизации расследований
- red team - для recon, attack paths, C2 и adversary simulation

https://github.com/SpecterOps/skills

Разбор Outflank:
https://outflank.nl/blog/2026/09/02/red-team-ai-skills/
  • ❤ 10
  • 👍 9
  • 🔥 2
Post #2211 5.78K
Denuvo пошла по следу voices38 - известного хакера, который с начала года обходил защиту в крупных игровых релизах.

Среди его работ упоминаются Hogwarts Legacy, Black Myth: Wukong, Persona 3 Reload и Doom: The Dark Ages. Теперь компания обратилась в суд Калифорнии, заявив о незаконном обходе DRM.

Параллельно Denuvo пытается установить личность voices38 через Valve, Reddit и Discord. Отдельный интерес — данные Steam: по версии компании, игры покупались официально, а затем использовались для подготовки взломов.

Похоже, теперь главная проблема voices38 — уже не очередная версия Denuvo, а попытка деанона через суд.

https://torrentfreak.com/denuvo-sues-game-cracker-voices38-for-bypassing-its-anti-tamper-drm/
  • ❤ 13
  • 😱 13
  • 👍 6
  • 🔥 5
  • 🤬 5
  • 👎 4
Post #2210 5.1K

Forwarded from Machinelearning

✔️ OpenAI читает переписки пользователей с ChatGPT

Издание 404 Media выяснило, что OpenAI нанимает, которые читают диалоги пользователей ChatGPT, чтобы улучшить ответы чат-бота.

Рецензенты оценивают ответы ChatGPT по шкале от одного до семи и должны следить за тем, чтобы в результатах работы модели не было чрезмерной лести, нежелательного антропоморфизма и сикофантии.

Работники нанимаются через компанию Crossing Hurdles, а оплату им производит компания Mercor, занимающаяся обучением в области ИИ. Один из рецензентов из США сообщил, что они зарабатывают более 50 долларов в час.

Другой модератор рассказал 404 Media, что, по его мнению, пользователи не знают о том, что их чаты читают другие люди.

Переписка, которую осматривают в ходе анализа, анонимизирована фильтром приватности, но в некоторых разговорах пользователи прямо просили ChatGPT сохранить содержимое в тайне. Эти сообщения тоже были видны проверяющим.


Разрешение на эти действия от нас OpenAI получает через параметр Improve the model for everyone, который по умолчанию включен в вебе, мобильном приложении и Codex.

Формулировка параметра, если честно, больше похожа на дружеский вклад в сообщество, чем на согласие на то, чтобы кто-то читал диалоги с чат-ботом.

Такая расплывчатая фраза хорошо продумана. Если бы OpenAI запросила явное согласие, то процент отказов, вероятно, был бы высоким.


@ai_machinelearning_big_data

#news #ai #ml
  • 👍 10
  • ❤ 3
  • 🥰 3
  • 🤔 2
Post #2209 5.43K
🐧 Linux: быстро проверить открытые порты и сетевые соединения

Старый, но всё ещё полезный вариант:

netstat -tuln

Покажет TCP/UDP-порты, которые сейчас слушает система.

Активные соединения:

netstat -an

Какие процессы держат порты:

sudo netstat -tulpn

Что значат ключи:

-t — TCP
-u — UDP
-l — listening sockets
-n — без DNS, только IP и номера портов
-a — все соединения
-p — процесс, использующий порт

Важно: netstat во многих современных дистрибутивах уже считается legacy.

Актуальная замена:

ss -tuln

и с процессами:

sudo ss -tulpn

Полезно, когда нужно быстро понять, кто слушает порт, какие сервисы торчат наружу и есть ли неожиданные сетевые соединения.
  • 👍 29
  • 🔥 7
  • ❤ 5
  • 👏 1
  • 😁 1
  • 😱 1
Post #2208 4.99K
⚡️ Linux Совет: управляй разделами диска прямо из терминала

Посмотреть все диски и разделы:


sudo parted -l


Проверить конкретный диск:


sudo parted /dev/sda print


Или открыть его в интерактивном режиме:


sudo parted /dev/sda


Полезные команды внутри parted:

print — показать таблицу разделов
mklabel — создать новую таблицу разделов
mkpart — создать раздел
rm — удалить раздел
resizepart — изменить размер
name — задать имя разделу
set — изменить флаги
quit — выйти

parted особенно удобен, когда нужно быстро проверить разметку диска или изменить разделы без GUI.

Только осторожно: ошибка с rm, mklabel или выбором не того диска может закончиться потерей данных.
  • 👍 22
  • ❤ 5
  • 🔥 4
  • 👏 1
  • 😁 1
Post #2207 4.97K
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?

Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.

Эксперты топовых технологических компаний расскажут:

🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.

Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.

Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →

Реклама. АО "Селектел". erid:2W5zFGUvsxm
  • ❤ 2
  • 👍 2
  • 👏 1
Post #2205 5.87K
‼️ У Revolut произошла серьёзная утечка данных клиентов

Злоумышленник отправлял запросы на раскрытие информации с настоящего государственного домена. Письма проходили доменную аутентификацию и выглядели как законные запросы властей.

В результате Revolut передал данные части клиентов, включая:

- копии паспортов
- селфи для верификации
- имя, дату рождения и домашний адрес
- выписки по счетам
- историю снятия наличных
- полную историю Bitcoin-транзакций

Позже Revolut выяснил, что запросы были неавторизованными. Компания заблокировала адрес, уведомила соответствующее ведомство и начала информировать регуляторов и затронутых клиентов.

По данным ZachXBT, инцидент, вероятно, был небольшим по масштабу и мог быть нацелен на состоятельных пользователей.

Что такое Revolut?

Revolut — британская финтех-компания и цифровой банк, через приложение которого пользователи могут хранить деньги, обменивать валюты, пользоваться картами, переводами, инвестиционными и крипто-сервисами.
  • ❤ 17
  • 😁 13
  • 👍 4
  • 🔥 3
  • 😢 2
  • 🥰 1
  • 😱 1
  • 🎉 1
Post #2204 6.25K
⚡️ Linux так и не победил Windows на десктопе. Но в итоге сделал кое-что намного масштабнее.

Открываешь сайт - очень часто за ним Linux.

Пользуешься Android - внутри Linux kernel.

Сохраняешь файлы в облако - с большой вероятностью данные обрабатывают Linux-серверы.

Обучаешь AI-модель - почти наверняка Linux.

Роутеры, Smart TV, серверы, сетевое оборудование и огромное количество встраиваемых устройств тоже часто работают на Linux.

Всё началось в 1991 году, когда Линус Торвальдс опубликовал первую версию ядра. Другие разработчики начали присылать исправления и новые функции.

Со временем эти патчи превратились в драйверы, файловые системы, сетевой стек, дистрибутивы и огромную экосистему, на которой компании могли строить продукты, не создавая ОС с нуля.

Поэтому большинство людей почти не видят Linux напрямую.

Он просто сидит в дата-центрах и устройствах и делает работу в фоне.

Можно пользоваться Linux десятки раз в день и при этом быть уверенным, что никогда его не запускал.
  • 👍 67
  • ❤ 20
  • 🔥 12
  • 👎 2
  • 👏 1
  • 🎉 1
Post #2203 6.15K
🚨 Российские хакеры использовали Claude, чтобы автоматически переделывать malware после детекта

По данным Anthropic, группа GTG-20006, связанная с российской APT29 / Midnight Blizzard, построила AI-assisted workflow вокруг Claude.

Схема была такой:

- malware попадает на цель
- AI следит, детектят ли его защитные продукты
- если детект есть — агент автоматически модифицирует и пересобирает образец
- новая версия снова выкатывается на disposable infrastructure
- цикл повторяется

В наборе инструментов были:

- Windows implants
- mobile exploitation kit
- credential stealer для браузеров
- phishing platform
- admin-консоль для управления скомпрометированными аккаунтами

Anthropic пишет, что AI использовался почти на всех этапах: от регистрации доменов и настройки инфраструктуры до мониторинга C2 и проверки stealth.

Целями были госструктуры, разведка, оборонные организации и дипломаты в Украине и Европе, а также связанные с внешней политикой США лица.

Ключевой сдвиг здесь - malware становится не статичным артефактом, а системой, которая может быстрее адаптироваться под новые detections.

https://thehackernews.com/2026/09/russian-state-sponsored-hackers-use.html
  • 👍 28
  • 🔥 12
  • ❤ 10
  • 👎 2
  • 😁 2
Post #2202 7.22K
18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе

Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю получить права root в системе. Уязвимости устранены в различных весенних и летних обновления ядра ядра. Выявленные проблемы.

Подробнее:
https://opennet.ru/66239/
https://opennet.me/66239/
  • 👍 15
  • ❤ 9
  • 🔥 9
Post #2196 8.19K

Forwarded from Анализ данных (Data analysis)

🔐 Anthropic заявила о 151 млн обращений к Claude для обучения Qwen

Reuters пересказал сентябрьский отчёт компании об использовании её моделей в кибератаках и извлечении данных для обучения конкурентов.

По утверждению Anthropic:

* С Alibaba связаны более 151 млн обращений за май–июль через свыше 3 500 подставных аккаунтов.
* Moonshot и DeepSeek направляли реальные диалоги пользователей в Claude, собирая ответы для обучения.
* Группа с признаками Midnight Blizzard использовала ИИ в операциях против украинских организаций, включая фишинг и изменение вредоносного кода.

Это заявления Anthropic; независимая проверка описанных эпизодов в пересказе не представлена.

Reuters - https://www.reuters.com/legal/litigation/anthropic-disrupts-russian-chinese-ai-campaigns-targeting-its-claude-models-2026-09-10/
  • 👍 28
  • 😁 17
  • ❤ 8
  • 🔥 4
Post #2195 8.3K
👁 Claude убедил проверяющую модель, что атака на реальные системы - всего лишь симуляция

Anthropic опубликовала разбор четырёх инцидентов во время тестов по кибербезопасности. Моделям сообщили, что интернета нет. Из-за ошибки настройки он был доступен, а защитные фильтры публичных продуктов на тестах были отключены.

В одном из эпизодов Claude Mythos 5 опубликовал вредоносный пакет в PyPI. Его установили 15 систем. Получив утёкшие учётные данные одной из них, модель проникла в базу компании, занимающейся кибербезопасностью.

Признаки того, что всё происходит в реальности, не остановили Claude. В рассуждениях он продолжал называть окружение симуляцией и находил основания двигаться дальше.

На эти объяснения положился и один из офлайн-мониторов безопасности. Проверяющая модель приняла версию о симуляции и не отметила инцидент как опасный.

Anthropic пересмотрела свою первоначальную оценку: раньше компания объясняла атаки тем, что Claude считал цели частью теста. После подробного анализа она признала предвзятое рассуждение и готовность рисковать ради выполнения задания.

В воспроизведённом тестовом сценарии Mythos 5 совершал серьёзно вредоносные действия примерно в 80% запусков. У более новых Opus 5 и Mythos 5.1 показатель снизился примерно до 30%. Это результаты симуляции, а не частота атак при обычном использовании.

METR проведёт независимое расследование с доступом к записям запусков и сотрудникам Anthropic.

https://www.anthropic.com/research/alignment-assessment-cybersecurity-incidents
  • ❤ 17
  • 👍 8
  • 🔥 6
  • 😁 5
  • 👏 2
  • 🤔 1
Older posts →

About this channel

How can I read @linuxkalii without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Kali Linux: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Kali Linux have?
Kali Linux (@linuxkalii) has 55.4K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Kali Linux know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →