6 Aug 2026, 10:04 UTC76 views2 reactionsread 8 August 2026 Уже почти месяц прошел после взлома моделями OpenAI – HuggingFace. Спустя это время каждая уважающая себя лаборатория сказали, что они тоже могут взламывать! Антропик, Кими, и Цукерберг недавно
Но, после спора с @XaveScor в чате про то, где была память, как хранились данные, я покопался в деталях всех отчетов, чтобы ответить на эти вопросы.
А также, на заголовки, которые пишут – модели стали думать, модели живые и …
❤2
30 Jul 2026, 08:57 UTC124 views2 reactionsread 8 August 2026 Posted without readable text
❤2
28 Jul 2026, 10:29 UTC147 views4 reactionsread 8 August 2026 Оставаться на острие
Мы живем в обстановке галопирующей информации во всех сферах.
Каждый выбирает как с этим справляться самостоятельно, этот пост про одно из моих решений, которым я пользуюсь на каждодневной основе. Лежит оно в репозитории, находится в разработке.
Сейчас мой главный интерес - построение AI агента, который будет выполнять рутинные операции по исследованию безопасности максимально автоматизировано…
❤4
21 Jul 2026, 14:38 UTC180 views4 reactionsread 8 August 2026 Участвовал на этих выходных в хакатоне от Hack Nation
Было 6 тем на выбор, в итоге билдили с командой голосового ассистента на базе ElevenLabs. В целом, сделали что-то адекватное 20 часам, отведенным на мероприятие
Но хочу о другом сказать: несчетное количество раз я читал/слышал, что в строительстве своих проектов надо начинать говорить о них сразу же, запускать сырую версию сразу же, но только на хакатоне удалось…
❤4
27 Jun 2026, 07:31 UTC286 views5 reactionsread 8 August 2026 А что это у вас в агенте? Дыра
Я пришел к закономерному выводу: мало кто задумывается о том, насколько безопасны их агенты. Поэтому я на практике буду показывать, как построить более безопасную систему.
Речь пока что не идет про агентский режим в подписках (но я до него доберусь), я говорю о тех агентах, которых строят люди для личных целей, используют в стартапах как часть, либо же просто продают доступы и так дал…
❤5
25 Jun 2026, 13:47 UTC240 views4 reactionsread 8 August 2026 База по безопасности AI-агентов
Существует стандарт AIUC-1 (AI Unified Controls 1) - первый в мире специализированный стандарт по безопасности, надежности и governance AI-агентов. Обновляется ежеквартально, появился в конце 2025го, то есть это максимально свежая штука. Используется для аудита в компаниях, разрабатывающих агентов.
Выделяет 6 доменов:
1) Data & Privacy - контроль доступа к данным, предотвращение утеч…
❤4
23 Jun 2026, 18:28 UTC195 views9 reactionsread 8 August 2026 Слушал сегодня доклады на AI конференции
Спецы разных позиций рассказывали свои кейсы использования агентов в работе, два часа докладов. Уровень от использования клода на полную, до вполне себе агентских систем в связке с навайбленными инструментами.
Тезисы такие:
1. Агентов используют далеко не все, мы с вами в инфопузыре
2. Часто за появление агента в работе компании отвечает инициативный сотрудник, "AI-чемпион"
…
❤9
21 Jun 2026, 10:18 UTC508 views9 reactionsread 8 August 2026 Photo
Мы возвращаемся в темный лес? MEV-бота заскамили на 15 миллионов долларов
Что случилось
Вчера, 20го июня, один из самых известных игроков mev поля, Jared пострадал от атаки на его mev-бота, потери составили 15кк$. Джаред объявил 1кк$ баунти за возврат полной суммы + отказ от преследования. Атакован был JaredFromSubway.eth - это один из MEV-ботов Джареда, который специализируется на сендвич атаках.
Что случилось поп…
❤9
11 Jun 2026, 10:51 UTC231 views3 reactionsread 8 August 2026 Защита от MEV-атак, часть 2
Ссылка на часть 1
Сегодня обзор на защиту на уровне инфраструктуры
2. Защита на уровне инфраструктуры:
2.1 Приватные RPC-узлы, самая известная технология, идея в том, что ваша транзакция не попадает в публичный мемпул, а остается скрытой в приватном мемпуле.
Лидеры в этой сфере - Flashbots, существует альтернатива в виде MEV-Blocker
2.2 Аукционы потока ордеров - Order Flow Auctions, OF…
❤3
5 Jun 2026, 20:07 UTC266 views16 reactionsread 8 August 2026 Photo
Фиксирую: первый валидированный баг на контест площадке!
Контестами я занялся в конце февраля, этот баг нашел в начале мая
По счету это шестой контест, в котором я принимал участие, в предыдущих находил либо что-то недостаточно серьезное, либо ловил понижение класса уязвимости
Выплата конечно символическая, но тут более важен факт её существования
❤16
16 May 2026, 17:57 UTC335 views8 reactionsread 8 August 2026 Защита от MEV-атак, часть 1
Ссылка на часть 2
Продолжаю тему MEV (кажется, один из бездонных секторов знаний)
Рекап:
- Что такое MEV
- Пример атаки с frontrunning, CPIMP
- Как устроена сеть, PBS
Это обзорный пост про варианты защиты от MEV-атак
1.Защита на уровне кода:
1.1 Настройка проскальзывания/slippage. Устанавливаем границы, не теряем на обменах
1.2 Commit-Reveal схема. Сначала отправляется хэш действий, б…
❤8
18 Apr 2026, 08:52 UTC379 views6 reactionsread 8 August 2026 Photo
Безопасность в Web3 в Q1 2026. Куда мы катимся?
В первом квартале 2026 года было похищено 450kk$+, причем 285 из них потерял DRIFT и этот взлом был сделан без затрагивания кода контрактов, только социальная инженерия с кражей приватных ключей
Если говорить о взломах, связанных с кодом, то в них было похищено 169kk$ в 55 инцидентах. При этом ни один из взломов не был zero-day, то есть каждый из этих взломов мог быть…
❤6
Showing the 12 most recent of 17 posts we hold for @web3securityresearch. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.