Форум информационной безопасности - Codeby.net

На проверке CVE-2026-33757: уязвимость OpenBao — Session Fixation через JWT/OIDC в secrets management

  • 76
  • 0
Макросъёмка платы сервера с треснувшим разъёмом и лазерной гравировкой «CVE-2026-33757 · SESSION FIXATION» на радиаторе, подсвеченная лампой лупы на чёрном антистатическом коврике. Красный индикато...


🔐 CVE-2026-33757: OpenBao с callback_mode=direct отдаёт vault token атакующему через одну фишинг-ссылку — жертва просто кликает и логинится в IDP. CVSS 9.6, полтора часа на PoC на тестовом стенде.

Root cause — CWE-384, session fixation в OIDC callback. Атакующий инициирует auth request, шлёт auth URL жертве, IDP возвращает code в API OpenBao, а не в браузер жертвы — токен привязывается к сессии атакующего, дальше поллинг API и кража database credentials, API-ключей облака, SSH-ключей.

Патч в 2.5.2, коммит e32103951925.

💡 EPSS показывает 0.41% — нишевость OpenBao обманчива, точечная атака на fintech лишь вопрос времени.

На проверке Кража inference-time harness в мультиагентных LLM-системах: методология извлечения и PoC

  • 92
  • 0
Матрёшка на тёмном антистатическом коврике раскрыта: вместо внутренней фигурки — прозрачный акриловый блок с переплетением тонких проводов. На внешней скорлупе выгравирована надпись HARNESS EXTRAC...


🧬 0% Attack Success Rate на одном канале инъекции и 100% на другом — с идентичным payload и той же frontier-моделью. Уязвимость не в LLM, а в harness: system prompt, tool schemas, memory, permissions.

Kill-chain canary methodology помечает payload токеном SECRET-[A-F0-9]{8} и трекает его через шесть поверхностей: web text, memory seed(), tool stream, visible и invisible whitefont PDF, audio-транскрипцию. Extraction system prompt и tool schemas клонирует поведение агента без доступа к весам модели.

Стадии Exposed→Persisted→Relayed вскрывают асимметрию: write-защита read_memory() не спасает при чтении вторым агентом.

💡 Whitefont PDF payload может давать ASR выше visible-текста — визуальная проверка документа ничего не покажет.

На проверке Аудио-инъекции промптов в LLM: как adversarial audio захватывает мультимодальных агентов

  • 142
  • 0
Винтажный микрофон с треснувшей хромированной решёткой лежит на антистатическом коврике, внутри капсулы виден встроенный чип с миниатюрной платой. На корпусе лазерная гравировка с надписью про инъе...


🧬 AudioHijack достигает 79–96% success rate на 13 LALM — Kimi-Audio, Qwen2-Audio, GLM-4-Voice, Phi-4-Multimodal — скрытыми командами в фоновом шуме, которые пользователь не слышит вообще.

Adversarial perturbation вплетается в подкаст, запись совещания, фоновую музыку. Модель извлекает скрытую инструкцию и выполняет tool-вызов, утечку системного промпта или email — без визуально заметных признаков атаки для пользователя рядом.

Pipeline audio → ASR → text filter → LLM содержит дыру между ASR и LLM: акустические embeddings влияют на генерацию раньше, чем текстовый фильтр получит транскрипт для анализа. Guardrails обучались на тексте, не на звуковых волнах.

💡 Транскрипт не гарантирует истинность входа — voice нужно считать отдельной trust boundary, а не форматом промпта.

Статья Bit-Flip атаки на веса LLM: как Rowhammer меняет решения модели без доступа к промпту

  • 408
  • 0
Тёмная лаборатория с платами DRAM на антистатическом столе под тёплой лампой, на экране за ними — матрица тензоров с зелёной надписью про bit-flip атаки на веса LLM.


💣 Rowhammer переворачивает десятки битов в весах LLM 7B–14B — accuracy на бенчмарках падает на десятки процентных пунктов, а safety alignment отключается без единого запроса к промпту.

Атака работает через co-located процесс на том же физическом хосте: gradient search находит критические биты офлайн, затем repeated row access переворачивает их в DRAM. Никакого сетевого флуда — точечное воздействие на веса модели, T1565.001 без следов в логах промптов.

Защита строится на full ECC DRAM с chipkill, runtime integrity checks весов перед каждым inference batch и изоляции tenant'ов на GPU-кластерах. DDR5 с Per-Row Activation Counting снижает риск, но не закрывает вектор полностью.

💡 SOC ищет аномалии в промптах — атака сидит в DRAM и не оставляет ни одного запроса в логах.

Статья Заменит ли ИИ пентестера: что происходит с профессией и как адаптироваться в 2026

  • 550
  • 1
Человеческая рука и скелетообразная роботизированная рука сжимают противоположные концы треснувшего пентест-зонда, разлом обнажает медную жилу. Резкий верхний свет, глубокие тени, обесцвеченная пал...


🧠 Claude уже пишет эксплойты для веб-приложений — Николас Карлини из DeepMind это подтвердил. GenAI генерирует фишинг в 11.4 раза быстрее по IBM X-Force 2025, а CrowdStrike фиксирует удвоение вредоносного использования LLM за год.

Recon и сканирование ИИ закрывает почти полностью — NodeZero и XBOW автоматизируют перебор OWASP Top 10, MITRE ATT&CK формализует это как T1682 и T1595.002. Отчёты и триаж LLM готовит на 80%.

Но бизнес-логику модель не видит: скидка –50% в корзине для неё не уязвимость, а фича. Нестандартные цепочки через SSRF, метаданные облака и IAM-эскалацию строит только человек с контекстом инфраструктуры.

💡 Паника про замену пентестера — у тех, кто путает автоматизацию рутины с пониманием намерения разработчика.

Статья Обучение пентесту сетей: VLAN hopping, trunk-порты и сегментация на практике

  • 417
  • 1
Разрезанный вдоль сетевой кабель на чёрном антистатическом коврике: восемь медных жил раскрыты, часть в синей оплётке, часть оголена с красной и голубой парой проводов. Вдоль целого участка оболочк...


🧬 Access-порт стал trunk за 30 секунд — Yersinia отправила один DTP-кадр, и в Wireshark полезли VLAN серверов, IP-телефонии и управления Cisco Catalyst. Дефолтный dynamic auto обнулил всю сегментацию банковского филиала.

DTP switch spoofing и 802.1Q double tagging — две рабочие атаки на L2 без единой уязвимости в коде коммутатора. Yersinia, dtp-spoof.py, sub-интерфейсы через modprobe 8021q — и dhclient уже тянет адрес в чужом VLAN.

Voice VLAN hijacking через LLDP/CDP работает даже при отключённом DTP — VoIP Hopper имитирует IP-телефон и находит сегмент управления. Защита: switchport nonegotiate, 802.1X, port security и мониторинг аномальных DTP/CDP-кадров.

💡 Пентестеры ищут CVE в сервисах, а сеть падает от кадра, который просто выключен по умолчанию нигде не был.

Статья Сравнение автономных пентест-платформ: TurboPentest, Pentera и XBOW — покрытие, точность и ложные срабатывания

  • 788
  • 0
Три компактных пентест-модуля с гравировкой TURBOPENTEST, PENTERA и XBOW стоят на тёмном антистатическом коврике. На их OLED-дисплеях светятся голубые метрики покрытия и ложных срабатываний, а резк...


🔍 Pentera и XBOW запущены параллельно на одном проекте — пересечение находок оказалось меньше трети. Не баг, а разная архитектура: сеть+AD против AI-reasoning в вебе и API.

Pentera идёт по kill chain T1046→T1110→T1210, добирается до AD-объектов через lateral movement, но слепа к бизнес-логике HTTP-запроса. XBOW ставит на LLM-гипотезы против IDOR, race condition, broken access control — заявленный precision с HackerOne не равен вашему корп-приложению.

TurboPentest режет глубину логики ради скорости в CI/CD — сигнатуры плюс автоматизация при каждом деплое.

💡 Три платформы закрывают три разных риска — выбор «лучшей» без учёта слоя атаки означает дыру там, где отчёт показывает зелёный статус.

Статья Риски безопасности, связанные с вайбкодингом

  • 1 130
  • 0
1785226341462.webp


🔥 Каждый третий проект, сгенерированный ИИ, уходит в прод с дырой, которой может воспользоваться кто угодно — просто зайдя по ссылке.

«Зелёные» тесты и внешняя работоспособность создают иллюзию качества, но за ней часто прячутся ошибки, которые проявятся в самый неподходящий момент. Escape.tech просканировали 5600 публичных vibe-coded приложений и нашли больше двух тысяч высокорисковых уязвимостей и четыреста с лишним открытых секретов. Это уже не страшилки, а сухая статистика.

В этом гайде — разбор типовых уязвимостей ИИ-кода (XSS и SQL-инъекции из-за отсутствия валидации, hardcoded API-ключи, клиентская аутентификация, eval над пользовательским вводом, галлюцинации зависимостей) и практический чеклист защиты по шести направлениям: конфигурация, платформа, промпты, итерации, индустриальный контекст и права ИИ-агента. С опорой на исследования Escape.tech и arXiv.

💡 Практическое руководство для разработчиков и безопасников: не делегируйте ИИ то, в чём сами не разбираетесь — после пяти раундов правок число критических уязвимостей растёт на треть.

Статья CTEM на практике: как автономные платформы пентеста вписываются в непрерывное управление угрозами

  • 876
  • 0
Тёмная лаборатория с изогнутой видеостеной, на которой светится циановая диаграмма пятиэтапного цикла CTEM с пульсирующим узлом валидации. Рядом сравнение результатов: автономное сканирование проти...


🧠 Pentera и NodeZero за ночь просканировали 14 000 хостов и нашли 2 300 экспозиций. Ручной red team за две недели раскопал 9 цепочек до критических активов — платформа поймала только 4.

Оставшиеся 5 цепочек шли через vishing на helpdesk, эксплуатацию бизнес-логики платёжного API и AD-делегирование через промежуточные хосты. Автономика уверенно бьёт T1190, T1110, T1046 — известные эксплойты, брутфорс, разведку сервисов по Shodan и Nuclei.

Валидация CTEM не про CVSS 9.8 сам по себе, а про вопрос: реально ли отсюда дойти до платёжной системы. XM Cyber оценивает: лишь 2% открытых уязвимостей ведут к критическим ресурсам — их и нужно искать вручную.

💡 Автономная платформа закрывает частоту, ручной red team — креативность атакующего. Оба нужны разом, не вместо друг друга.

Статья Мониторинг сотрудников: законность, 152-ФЗ и подготовка доказательств для расследования инсайдеров

  • 489
  • 0
Крупный план натруженных рук за тёмным столом, держащих распечатанный акт осмотра с красной печатью в жёстком боковом свете. На заднем плане размыто светится экран ноутбука с журналом переписки, ли...


⚠️ Шесть инсайдерских дел, четыре с логами DLP — SearchInform, StaffCop, InfoWatch Traffic Monitor. В двух суд отклонил все доказательства: не из-за техники, а потому что согласие по ст.9 152-ФЗ оформили строкой в трудовом договоре задним числом.

DLP фиксирует Screen Capture T1113, Keylogging T1056.001, Local Email Collection T1114.001 — каждый модуль требует отдельного согласия работника, иначе перехват контента незаконен даже при учёте рабочего времени по ст.91 ТК РФ.

Приказ о внедрении, Положение о мониторинге, ознакомление под подпись по ст.86 ч.8 ТК РФ, цели без абстракций — вот обвязка, без которой логи превращаются в юридический мусор в суде.

💡 Техническая безупречность записи не спасает: суд смотрит не на логи, а на дату подписания положения о мониторинге.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Пользователи онлайн

Статистика форума

Темы
52 978
Сообщения
347 499
Пользователи
162 633
Новый пользователь
pop_2