RU

Автор десятка троянов забыл про «Enterprise-grade» обфускацию, в итоге получите 17 npm-пакетов и 1600+ скачиваний

Недавно мы обнаружили и сообщили администрации npm о серии вредоносных пакетов, которые содержат схожий код и стратегию размещения: сперва публикует…

nmpвредоносные пакетывредоносный кодс2
Habr
RU

Разбор VBScript RAT: от HEX-обфускации до удалённого управления Windows

На анализ мне попался VBScript-файл, содержимое которого на первый взгляд не давало практически никакой информации о его назначении. В файле находил…

реверс-инжинирингинфомационная безопасностьratвредоносное повредоносвредоносный код
Habr
RU

LLM против APK: сколько стоит автономно перепаковать Android-приложение

Большие языковые модели давно вышли за пределы «помоги дописать функцию». Они доступны всем — и злоумышленник тут не исключение. Отсюда практический…

llmgptopusgeminiмобильные приложенияandroidкибератакиатаки на мобильный устройствавредоносный кодкиберугрозы ии
Habr
RU

Под капотом у MOLOT’а: обзор ML-модели для обнаружения вредоносного кода

Всем привет! На связи Максим Митрофанов, руководитель ML-команды Application Security в Positive Technologies. Недавно мы выпустили нейросеть MOLOT…

безопасная разработкаmolotml-модульвредоносный коддетектированиенейросетьmythosanthropicllmbert
Habr
RU

Скачал skills по совету из YouTube — слил все свои данные. Как это работает?

Представьте: вы посмотрели ролик на YouTube о том, как настроить ИИ‑ассистента для работы. Автор советует поставить пару‑тройку…

AI-агентыskillsкибербезопасностьClaude Codeprompt injectionвредоносный кодскилы для новичковии-безопасность
Habr
RU

ИИ в 2026: крах мифа об автономных хакерах и скрытые уязвимости корпораций

Эйфория вокруг генеративного искусственного интеллекта и больших языковых моделей, начавшаяся несколько лет назад, сменилась прагматичным и жестким…

вредоносное повайбкодингвредоносный кодгенерация кодакиберугрозы иикибератакиии-агентыllmshadow aiwormgpt
Habr
RU

Как вредоносный код переписал мой Git-коммит и заразил десятки проектов и несколько рабочих машин

История о том, как один странный git push оказался началом расследования, которое вывело меня не на один взломанный аккаунт, а на цепочку зараженных…

обфусцированный кодвредоносное повредоносный кодyarnnpmnodejspolinrider
Habr
RU

[Перевод] Вредоносный PyTorch Lightning сливал пароли через скрытый JavaScript

30 апреля на PyPI обнаружили новую версию PyTorch Lightning, которая при импорте скачивала Bun и запускала 11,4 МБ опасного JavaScript-вора. Цель —…

pythonpytorchвзломатакавредоносный кодвредоносыpypiкибербезопасностькража данныхкража паролей