@disasm_me_ch
Канал вирусного аналитика, занимающегося безопасностью опенсорса и технологиями искусственного интеллекта. Плюс заметки по аспирантуре :) Автор: @hexadec1mal В чате сидит Guard-бот, будьте внимательнее.
О канале disasm.me channel
Канал вирусного аналитика, занимающегося безопасностью опенсорса и технологиями искусственного интеллекта. Плюс заметки по аспирантуре :) Автор: @hexadec1mal В чате сидит Guard-бот, будьте внимательнее.
AI-обзор
Обновлено 19.07.2026Канал "disasm.me channel" посвящен вирусной аналитике, безопасности open source и технологиям искусственного интеллекта. Автор канала — вирусный аналитик, который также делится своими наблюдениями о мире IT-безопасности и аспирантуре. В последние посты автор затрагивает темы кибератак, анализа вредоносного кода и новых трендов в сфере информационной безопасности.
Описание сформировано MaxBook AI на основе последних публикаций канала.
Основные метрики
Рост подписчиков
Вовлечённость
Здоровье аудитории
Часовая активность
МСККогда канал публикует — распределение постов по часам суток.
Последние публикации канала «disasm.me channel»
- 434 просмотров, 12 реакций, 08 июл. 2026 г.
Лето, парк, CyberCamp ❤️ ❤️ В следующую пятницу (17 июля) друзья из CyberCamp организовывают ИБ-мероприятие на свежем воздухе в парке в Строгино Трансляции не будет, да и лучше очно послушать последние изыскания Зыбнева (ведёт канал Похек) по ИИ-инструментам или про ИИ-багхантеров на Позитивной платформе Standoff) Я схожу 🐈 В программе 10 докладов по научпопу, ИИ, багбаунти. Темы докладов и спикеры — моё почтение Билеты стоят 1000 рублей (студенческие — 500), деньги идут на благотворительность. Для вас, мои любимые читатели, до 9 июля 23:59 будет действовать промокод на 50%: LETODIS50 . Сайт…
Открыть пост в MAX - 655 просмотров, 9 реакций, 04 июл. 2026 г.
Кто-то сказал sandbox? 👀 В очередной раз наблюдаем, как злоумышленники проводят неэтичные ресерчи. Дано: Исследователь по безопасности Nicholas Curran Он опубликовал пакеты с интересными названиями: 🌟 2 пакета npm-sandbox-ping-[4 символа] 🌟 8 пакетов npm-sandbox-research-[4 символа] 🌟 postinstall-logger-7x9z 🌟 pkg-telemetry-r4f9 🌟 runtime-metrics-w7k2 🌟 event-metrics-q3x7 🌟 build-tracker-n5p1 Согласно описанию ( скриншот 1 ), эти пакеты созданы в рамках багбаунти-программы. Автор заявляет, что: 🔗 Пакеты безопасны. 🔗 Все чувствительные данные перед отправкой хэшируются — не…
Открыть пост в MAX - 1.1K просмотров, 9 реакций, 24 июн. 2026 г.
Занятное-актуальное хромовское Сталкиваюсь с ру-сайтами, которые не успели отреагировать на недавнюю волну с отзывом сертификатов GlobalSign. Chrome обычно на проблемы с сертификатами разрешает нажать "I accept the risk" и дальше продолжить пользоваться сайтом, но не в этом случае — для отозванных сертификатов или нарушения политики HSTS такой кнопки просто нет 😑 Но, если очень нужно, в Chrome на странице ошибки можно набрать фразу " thisisunsafe " ("this is unsafe" — "это небезопасно") — и тогда браузер перестанет с вами бороться 😊 Проверить поведение браузера на отозванный сертификат:…
Открыть пост в MAX - 1.3K просмотров, 8 реакций, 16 июн. 2026 г.
Абьюз site-packages: strikes back Мы с вами уже разбирали, что злоумышленники используют для закрепления стандартный модуль Python site — в атаке TeamPCP на LiteLLM . Нашёл ещё один кейс, который не будет ловиться простым правилом "возбуждаемся на .pth -файлы" Дано: PyPI-пакет temp-development-package-test 🤨 Во время установки пакета исполняется код на скриншоте 1 . Его задача — скопировать заранее подготовленный файл sitecustomize.py в каталог site-packages . По-хорошему этот файл является конфигурационным модулем для site , но в него можно положить любой Python-код, чем и пользуется…
Открыть пост в MAX - 1.4K просмотров, 19 реакций, 11 июн. 2026 г.
🤔 Нашёл этот шедевр. Кто-то похоже игрался с процентами — и проиграл Вайбкодовый мир победил, антропик оказался сильней @disasm_me_ch
Открыть пост в MAX - 1.3K просмотров, 20 реакций, 09 июн. 2026 г.
😑 Смартфон в кармане решил форварднуть текст из первого закреплённого чата в идущие за ним закреплённые чаты Меня не взломали, и это не CTF-таска. Спасибо за бдительность)
Открыть пост в MAX - 1.7K просмотров, 20 реакций, 04 июн. 2026 г.
Вышел Positive Research 2026, №2 Там есть статья за авторством вашего слуги опенсорса 🤗 Цифровая гигиена разработчика: стараемся не попасться на удочку злоумышленника Страницы 85-107 Советую в принципе глянуть этот и другие выпуски: каждый из них является дизайнерским искусством, да и авторы рассказывают интересные темы) У меня есть три физические копии журнала. Хочу их подарить трём счастливчикам, которые до 23 июня напишут комментарий к посту, где будет фигурировать слово "журнал" 😑 @disasm_me_ch
Открыть пост в MAX - 1.2K просмотров, 8 реакций, 03 июн. 2026 г.
Помните кейс LiteLLM ? Мы дропаем OMCBench (Open Malicious-Code Benchmark) - бенчмарк оценки качества по обнаружению вредоносного кода: - 3 языка : Python, JavaScript, TypeScript - 400 вредоносных пакетов , 400 чистых из pypi/npm - пофайловая LLM разметка , о которой говорили на OFFZONE прошлым летом - Открытая лицензия , BSD-2 Открытые решения на нем набирают не больше 75% F1, выдавая ~50% False Positive результатов... Те, кто уже нажал звездочку на гитхабе, могли заметить, что в таблице мы также анонсим MOLOT - нашу модель для решения этого класса задач . Ловите блогпост , а на подходе…
Открыть пост в MAX - 1.4K просмотров, 18 реакций, 22 мая 2026 г.
Ощущаю первые последствия недавней презентации от Google Слева — старая вкладка в Google Slides, справа — новая Эх, я слишком стар, чтобы раз в пару лет вновь привыкать к новому оформлению
Открыть пост в MAX - 2.3K просмотров, 36 реакций, 18 мая 2026 г.
Google Slides пока ещё не готов к этим вашим новомодным веяниям
Открыть пост в MAX - 1.8K просмотров, 13 реакций, 13 мая 2026 г.
Смотрю mistralai, там группировка TeamPCP настолько развлекается, что вместе с троянами выпускает свой файл LICENSE: Перевод на русский: --------------------------------------------------------------------------------- ЛИЦЕНЗИОННОЕ СОГЛАШЕНИЕ КОНЕЧНОГО…
Открыть пост в MAX - 1.4K просмотров, 23 реакций, 13 мая 2026 г.
Смотрю mistralai , там группировка TeamPCP настолько развлекается, что вместе с троянами выпускает свой файл LICENSE: Перевод на русский: --------------------------------------------------------------------------------- ЛИЦЕНЗИОННОЕ СОГЛАШЕНИЕ КОНЕЧНОГО ПОЛЬЗОВАТЕЛЯ CLOUDWARE (EULA) — ВЕРСИЯ v0.0.1 --------------------------------------------------------------------------------- Путём модификации, распространения или обратной разработки данного программного обеспечения во всех планах бытия — включая, но не ограничиваясь физическим, астральным, цифровым и посмертным планами — вы настоящим…
Открыть пост в MAX - 1.0K просмотров, 6 реакций, 12 мая 2026 г.
Всем привет 👋 . Инсека и Технологии киберугроз приглашают вас на CTI meetup #5. 🍻 обсуждаем рабочие моменты, делимся опытом 📆 23 мая, 14:00-20:00 📍 Место: Лофт «Москва» по адресу Москва, Берсеневская набережная, 6с3 Программа CTI meetup #5: Сбор гостей 13:30-14:00 Начало выступлений 14:00 1. Threat Hunting в опенсорсе: злоумышленники используют ИИ, мы тоже, но есть нюанс Раковский Станислав (руководитель группы Supply Chain Security в Positive Technologies) 2. Хватит «приручать фиды»: что реально работает в телекоме Елютин Павел (руководитель направления анализа киберугроз, Билайн)…
Открыть пост в MAX - 1.3K просмотров, 10 реакций, 12 мая 2026 г.
Злоумышленник публикует .bash_history смотреть без регистрации и смс 😱 Команда Supply Chain Security отправила отчет администрации реестра npm о занятной маленькой кампании против Apple, среди них: • apple-infra-network-v2 (170 скачиваний на момент репорта) • apple-infra-final-escape (326 скачиваний) • apple-infra-gcp-leak (165 скачиваний) • apple-infra-ultimate-bypass (153 скачивания) • agents-a365-runtime — мимикрия под пакет @microsoft/agents-a365-runtime (447 скачиваний) • apple-security-internal-scanner-v3 (185 скачиваний) • apple-coredata-internal-service (367 скачиваний) Часть…
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.
Реклама и монетизация
Внешняя реклама, которую этот канал размещал в других лентах.
Рекламирует с 13.06.2026
- @falseposi1 пост
- @ptescalator1 пост
Каналы, которые размещали рекламу этого канала у себя.
- @mrkaban4ik1 пост · 427 охват
Цитирование
Сколько раз канал упомянут и репостнут в постах других каналов.
Публикации
Дополнительно
Из 17 пойманных постов в диапазоне ID сообщений отсутствует 6. Пропуски — это удалённые посты ИЛИ медиа-альбомы и служебные сообщения (один альбом = несколько ID). Точную причину по одним ID определить нельзя.