RU

Траблшутинг ИИ-багхантинга, или Как не стать бесплатным триажером для своего агента

Запустить ИИ-агента на багбаунти — дело пяти минут. Зато превратить его поток сознания в принятые отчеты, чтобы не словить бан за спам и минус в рейти…

багхантингбагбаунтиbug bountyLLM в кибербезопасностиии в ибLLM для поиска уязвимостейии-багхантингии-агентыинформационная безопасностьискусственный интеллект
Habr
RU

Рынки монетизации уязвимостей

Данные об уязвимостях в программном обеспечении или инфраструктуре — важнейшая информация. Она может быть использована как для усиления защиты систем,…

дарквебуязвимостибагхантингбагбаунтиbug bountystandoff bug bountyhackeroneтеневой рынокэксплойтыкибериспытания
Habr
RU

Мы спросили, багхантеры они или нет, они сказали «Нет»

Всем привет от команды DFIR JetCSIRT! Хотим поделиться с вами одним интересным кейсом, эмоции от которого прекрасно описывает обложка... Заказчик заво…

bugbountygitlabnpmdfirфорензикаforensicsинформационная безопасностьsocиббагхантинг
Habr
RU

Цепочка атаки на ИТ-инфраструктуру компании через AD CS: от CVE-2024-4577 до компрометации домена

Привет, Хабр! Меня зовут Евгений Кабаргин (aka kiberjen). Я капитан KiberS, команды энтузиастов и профессионалов в области кибербезопасности. Любим на…

standoffbugbountyбагхантингкилчейнesc7activedirectoryвзломкибератакакиберучениякиберполигон
Habr
RU

Из CTF в багбаунти: как я заработал 7 миллионов рублей за полтора месяца и причем тут ИИ

Пока одни специалисты спорят в комментариях, способны ли нейросети эффективно искать уязвимости, я решил проверить это на практике. Я Nuit, мне 18 лет…

cybersecurityinfosecbugbountystandoff 365standoff bug bountyбагхантингctf