Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
Rowhammer переворачивает десятки битов в весах LLM 7B–14B — accuracy на бенчмарках падает на десятки процентных пунктов, а safety alignment отключается без единого запроса к промпту.
Атака работает через co-located процесс на том же физическом хосте: gradient search находит критические биты офлайн, затем repeated row access переворачивает их в DRAM. Никакого сетевого флуда — точечное воздействие на веса модели, T1565.001 без следов в логах промптов.
Защита строится на full ECC DRAM с chipkill, runtime integrity checks весов перед каждым inference batch и изоляции tenant'ов на GPU-кластерах. DDR5 с Per-Row Activation Counting снижает риск, но не закрывает вектор полностью.
SOC ищет аномалии в промптах — атака сидит в DRAM и не оставляет ни одного запроса в логах.
Claude уже пишет эксплойты для веб-приложений — Николас Карлини из DeepMind это подтвердил. GenAI генерирует фишинг в 11.4 раза быстрее по IBM X-Force 2025, а CrowdStrike фиксирует удвоение вредоносного использования LLM за год.
Recon и сканирование ИИ закрывает почти полностью — NodeZero и XBOW автоматизируют перебор OWASP Top 10, MITRE ATT&CK формализует это как T1682 и T1595.002. Отчёты и триаж LLM готовит на 80%.
Но бизнес-логику модель не видит: скидка –50% в корзине для неё не уязвимость, а фича. Нестандартные цепочки через SSRF, метаданные облака и IAM-эскалацию строит только человек с контекстом инфраструктуры.
Паника про замену пентестера — у тех, кто путает автоматизацию рутины с пониманием намерения разработчика.
Access-порт стал trunk за 30 секунд — Yersinia отправила один DTP-кадр, и в Wireshark полезли VLAN серверов, IP-телефонии и управления Cisco Catalyst. Дефолтный dynamic auto обнулил всю сегментацию банковского филиала.
DTP switch spoofing и 802.1Q double tagging — две рабочие атаки на L2 без единой уязвимости в коде коммутатора. Yersinia, dtp-spoof.py, sub-интерфейсы через modprobe 8021q — и dhclient уже тянет адрес в чужом VLAN.
Voice VLAN hijacking через LLDP/CDP работает даже при отключённом DTP — VoIP Hopper имитирует IP-телефон и находит сегмент управления. Защита: switchport nonegotiate, 802.1X, port security и мониторинг аномальных DTP/CDP-кадров.
Пентестеры ищут CVE в сервисах, а сеть падает от кадра, который просто выключен по умолчанию нигде не был.
Pentera и XBOW запущены параллельно на одном проекте — пересечение находок оказалось меньше трети. Не баг, а разная архитектура: сеть+AD против AI-reasoning в вебе и API.
Pentera идёт по kill chain T1046→T1110→T1210, добирается до AD-объектов через lateral movement, но слепа к бизнес-логике HTTP-запроса. XBOW ставит на LLM-гипотезы против IDOR, race condition, broken access control — заявленный precision с HackerOne не равен вашему корп-приложению.
TurboPentest режет глубину логики ради скорости в CI/CD — сигнатуры плюс автоматизация при каждом деплое.
Три платформы закрывают три разных риска — выбор «лучшей» без учёта слоя атаки означает дыру там, где отчёт показывает зелёный статус.
Каждый третий проект, сгенерированный ИИ, уходит в прод с дырой, которой может воспользоваться кто угодно — просто зайдя по ссылке.
«Зелёные» тесты и внешняя работоспособность создают иллюзию качества, но за ней часто прячутся ошибки, которые проявятся в самый неподходящий момент. Escape.tech просканировали 5600 публичных vibe-coded приложений и нашли больше двух тысяч высокорисковых уязвимостей и четыреста с лишним открытых секретов. Это уже не страшилки, а сухая статистика.
В этом гайде — разбор типовых уязвимостей ИИ-кода (XSS и SQL-инъекции из-за отсутствия валидации, hardcoded API-ключи, клиентская аутентификация, eval над пользовательским вводом, галлюцинации зависимостей) и практический чеклист защиты по шести направлениям: конфигурация, платформа, промпты, итерации, индустриальный контекст и права ИИ-агента. С опорой на исследования Escape.tech и arXiv.
Практическое руководство для разработчиков и безопасников: не делегируйте ИИ то, в чём сами не разбираетесь — после пяти раундов правок число критических уязвимостей растёт на треть.
Pentera и NodeZero за ночь просканировали 14 000 хостов и нашли 2 300 экспозиций. Ручной red team за две недели раскопал 9 цепочек до критических активов — платформа поймала только 4.
Оставшиеся 5 цепочек шли через vishing на helpdesk, эксплуатацию бизнес-логики платёжного API и AD-делегирование через промежуточные хосты. Автономика уверенно бьёт T1190, T1110, T1046 — известные эксплойты, брутфорс, разведку сервисов по Shodan и Nuclei.
Валидация CTEM не про CVSS 9.8 сам по себе, а про вопрос: реально ли отсюда дойти до платёжной системы. XM Cyber оценивает: лишь 2% открытых уязвимостей ведут к критическим ресурсам — их и нужно искать вручную.
Автономная платформа закрывает частоту, ручной red team — креативность атакующего. Оба нужны разом, не вместо друг друга.
Шесть инсайдерских дел, четыре с логами DLP — SearchInform, StaffCop, InfoWatch Traffic Monitor. В двух суд отклонил все доказательства: не из-за техники, а потому что согласие по ст.9 152-ФЗ оформили строкой в трудовом договоре задним числом.
DLP фиксирует Screen Capture T1113, Keylogging T1056.001, Local Email Collection T1114.001 — каждый модуль требует отдельного согласия работника, иначе перехват контента незаконен даже при учёте рабочего времени по ст.91 ТК РФ.
Приказ о внедрении, Положение о мониторинге, ознакомление под подпись по ст.86 ч.8 ТК РФ, цели без абстракций — вот обвязка, без которой логи превращаются в юридический мусор в суде.
Техническая безупречность записи не спасает: суд смотрит не на логи, а на дату подписания положения о мониторинге.
Phoenix: 139 000 активаций строки DRAM — и бит переворачивается. ETH Zurich получила надёжный bit-flip во всех 15 модулях DDR5 SK hynix, privilege escalation через PTE за ~109 секунд. Ни одного CVE в софте.
Три вектора без программных уязвимостей: обход sudo (T1068), компрометация RSA-2048 через искажение ключа в памяти, произвольное чтение через модификацию PTE. Атака бьёт clflush и multi-sided паттернами (Blacksmith), каждая итерация — LLC-miss в MEM_LOAD_RETIRED.
Детект строится на PEBS L3_MISS, uncore ACT_COUNT контроллера памяти и корреляции с CE-событиями EDAC/rasdaemon. На AMD Zen 2/3 — IBS вместо PEBS. Требуется bare-metal или vPMU, CAP_PERFMON, perf_event_paranoid ≤0.
SIEM и EDR аппаратный уровень не видят вообще — атака невидима там, где ищут все.
6,2 млн аккаунтов Instagram слиты в январе 2026, а через два месяца пробили саму Aura — компанию, продающую защиту от кражи личности. Credential stuffing, инфостилеры Lumma и StealC, SIM-swap — не APT, а чужой пароль из старой утечки.
T1110.004 и T1539 по MITRE ATT&CK работают без zero-day: украденный cookie сессии проходит мимо 2FA, сервер видит валидный токен. Сменили пароль — а инфостилер на заражённом устройстве тут же ворует новую сессию заново.
Правильный порядок восстановления: чистка устройства, смена пароля, принудительный logout всех сессий, и только потом 2FA. Bitwarden с 16+ символами генератора закрывает 45% паролей, ломаемых за минуту.
SOC чинит пароли — атакующий уже сидит в сессии через cookie, обходя всю 2FA полностью и незаметно.
Ohio State в 2016-м переворачивает биты DRAM с вредоносной VM на Xen и читает физическую память соседа по хосту — Stormshield годом позже обходит libpam на KVM и логинится без пароля. RAMBleed тянет ключи через CVE-2019-0174, атака Phoenix бьёт sudo на DDR5.
Co-location через массовую аренду VM в одной availability zone, THP собирает 2 МБ huge pages — на Sandy Bridge биты 18-33 дают 8 строк DRAM для double-sided hammering. Маппинг адресов через /proc/self/pagemap, PTE жертвы переписываются напрямую из соседней VM.
Отключайте THP на shared hosts, мониторьте ECC-коррекции и аномальные ACTIVATE-паттерны через perf counters на memory controller.
Патч ядра тут бессилен — уязвимость сидит в кремнии конденсаторов DRAM, а не в коде гипервизора.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.