disasm.me channel

TelegramIt dev

@disasm_me_ch

Канал вирусного аналитика, занимающегося безопасностью опенсорса и технологиями искусственного интеллекта. Плюс заметки по аспирантуре :) Автор: @hexadec1mal В чате сидит Guard-бот, будьте внимательнее.

2.5K
Подписчиков
51.0%
Охват (Reach Rate / RR)
просмотры / подписчики
1.2%
Вовлечённость (ER)
реакции / просмотры

О канале disasm.me channel

2.5Kподписчиков1.3Kсредний охват51.0%охват (RR)1.2%вовлечённость (ER)+30за 30 дней

Канал вирусного аналитика, занимающегося безопасностью опенсорса и технологиями искусственного интеллекта. Плюс заметки по аспирантуре :) Автор: @hexadec1mal В чате сидит Guard-бот, будьте внимательнее.

AI-обзор

Обновлено 19.07.2026

Канал "disasm.me channel" посвящен вирусной аналитике, безопасности open source и технологиям искусственного интеллекта. Автор канала — вирусный аналитик, который также делится своими наблюдениями о мире IT-безопасности и аспирантуре. В последние посты автор затрагивает темы кибератак, анализа вредоносного кода и новых трендов в сфере информационной безопасности.

Описание сформировано MaxBook AI на основе последних публикаций канала.

Основные метрики

Рост подписчиков

+30+1.2%

Вовлечённость

51.0%Охват
Подписчиков2.5K
Просмотров/пост1.3K
Реакций/пост15
Отличная
Качество
1.18%
Реакции/просм.
17
Постов
15
Реакций/пост
1.18%просмотров конвертируются в реакции

Здоровье аудитории

Средний охват: ~1.3K на пост — это ~51% от 2.5K подписчиков
51%
Доля от числа подписчиков. Один пост видит не обязательно одна и та же часть аудитории, поэтому остаток — не «неактивные подписчики».
51.0%
Охват (RR)
Отличное
1.18%
ER (вовлечённость)
~15 реакций/пост
Здоровый канал. Более 30% подписчиков видят публикации — аудитория живая и вовлечённая.

Часовая активность

МСК

Когда канал публикует — распределение постов по часам суток.

16:00
Пик публикаций
0%
Ночью (0-6)
Публикует днём
0
3
6
9
12
15
18
21
Распределение 17 постов по часам публикации и средний охват/реакции постов в этот час. Время — московское (МСК). Это график публикаций канала, не онлайн-статус аудитории.

Последние публикации канала «disasm.me channel»

  1. 434 просмотров, 12 реакций, 08 июл. 2026 г.

    Лето, парк, CyberCamp ❤️ ❤️ В следующую пятницу (17 июля) друзья из CyberCamp организовывают ИБ-мероприятие на свежем воздухе в парке в Строгино Трансляции не будет, да и лучше очно послушать последние изыскания Зыбнева (ведёт канал Похек) по ИИ-инструментам или про ИИ-багхантеров на Позитивной платформе Standoff) Я схожу 🐈 В программе 10 докладов по научпопу, ИИ, багбаунти. Темы докладов и спикеры — моё почтение Билеты стоят 1000 рублей (студенческие — 500), деньги идут на благотворительность. Для вас, мои любимые читатели, до 9 июля 23:59 будет действовать промокод на 50%: LETODIS50 . Сайт…

    Открыть пост в MAX
  2. 655 просмотров, 9 реакций, 04 июл. 2026 г.

    Кто-то сказал sandbox? 👀 В очередной раз наблюдаем, как злоумышленники проводят неэтичные ресерчи. Дано: Исследователь по безопасности Nicholas Curran Он опубликовал пакеты с интересными названиями: 🌟 2 пакета npm-sandbox-ping-[4 символа] 🌟 8 пакетов npm-sandbox-research-[4 символа] 🌟 postinstall-logger-7x9z 🌟 pkg-telemetry-r4f9 🌟 runtime-metrics-w7k2 🌟 event-metrics-q3x7 🌟 build-tracker-n5p1 Согласно описанию ( скриншот 1 ), эти пакеты созданы в рамках багбаунти-программы. Автор заявляет, что: 🔗 Пакеты безопасны. 🔗 Все чувствительные данные перед отправкой хэшируются — не…

    Открыть пост в MAX
  3. 1.1K просмотров, 9 реакций, 24 июн. 2026 г.

    Занятное-актуальное хромовское Сталкиваюсь с ру-сайтами, которые не успели отреагировать на недавнюю волну с отзывом сертификатов GlobalSign. Chrome обычно на проблемы с сертификатами разрешает нажать "I accept the risk" и дальше продолжить пользоваться сайтом, но не в этом случае — для отозванных сертификатов или нарушения политики HSTS такой кнопки просто нет 😑 Но, если очень нужно, в Chrome на странице ошибки можно набрать фразу " thisisunsafe " ("this is unsafe" — "это небезопасно") — и тогда браузер перестанет с вами бороться 😊 Проверить поведение браузера на отозванный сертификат:…

    Открыть пост в MAX
  4. 1.3K просмотров, 8 реакций, 16 июн. 2026 г.

    Абьюз site-packages: strikes back Мы с вами уже разбирали, что злоумышленники используют для закрепления стандартный модуль Python site — в атаке TeamPCP на LiteLLM . Нашёл ещё один кейс, который не будет ловиться простым правилом "возбуждаемся на .pth -файлы" Дано: PyPI-пакет temp-development-package-test 🤨 Во время установки пакета исполняется код на скриншоте 1 . Его задача — скопировать заранее подготовленный файл sitecustomize.py в каталог site-packages . По-хорошему этот файл является конфигурационным модулем для site , но в него можно положить любой Python-код, чем и пользуется…

    Открыть пост в MAX
  5. 1.4K просмотров, 19 реакций, 11 июн. 2026 г.

    🤔 Нашёл этот шедевр. Кто-то похоже игрался с процентами — и проиграл Вайбкодовый мир победил, антропик оказался сильней @disasm_me_ch

    Открыть пост в MAX
  6. 1.3K просмотров, 20 реакций, 09 июн. 2026 г.

    😑 Смартфон в кармане решил форварднуть текст из первого закреплённого чата в идущие за ним закреплённые чаты Меня не взломали, и это не CTF-таска. Спасибо за бдительность)

    Открыть пост в MAX
  7. 1.7K просмотров, 20 реакций, 04 июн. 2026 г.

    Вышел Positive Research 2026, №2 Там есть статья за авторством вашего слуги опенсорса 🤗 Цифровая гигиена разработчика: стараемся не попасться на удочку злоумышленника Страницы 85-107 Советую в принципе глянуть этот и другие выпуски: каждый из них является дизайнерским искусством, да и авторы рассказывают интересные темы) У меня есть три физические копии журнала. Хочу их подарить трём счастливчикам, которые до 23 июня напишут комментарий к посту, где будет фигурировать слово "журнал" 😑 @disasm_me_ch

    Открыть пост в MAX
  8. 1.2K просмотров, 8 реакций, 03 июн. 2026 г.

    Помните кейс LiteLLM ? Мы дропаем OMCBench (Open Malicious-Code Benchmark) - бенчмарк оценки качества по обнаружению вредоносного кода: - 3 языка : Python, JavaScript, TypeScript - 400 вредоносных пакетов , 400 чистых из pypi/npm - пофайловая LLM разметка , о которой говорили на OFFZONE прошлым летом - Открытая лицензия , BSD-2 Открытые решения на нем набирают не больше 75% F1, выдавая ~50% False Positive результатов... Те, кто уже нажал звездочку на гитхабе, могли заметить, что в таблице мы также анонсим MOLOT - нашу модель для решения этого класса задач . Ловите блогпост , а на подходе…

    Открыть пост в MAX
  9. 1.4K просмотров, 18 реакций, 22 мая 2026 г.

    Ощущаю первые последствия недавней презентации от Google Слева — старая вкладка в Google Slides, справа — новая Эх, я слишком стар, чтобы раз в пару лет вновь привыкать к новому оформлению

    Открыть пост в MAX
  10. 2.3K просмотров, 36 реакций, 18 мая 2026 г.

    Google Slides пока ещё не готов к этим вашим новомодным веяниям

    Открыть пост в MAX
  11. 1.8K просмотров, 13 реакций, 13 мая 2026 г.

    Смотрю mistralai, там группировка TeamPCP настолько развлекается, что вместе с троянами выпускает свой файл LICENSE: Перевод на русский: --------------------------------------------------------------------------------- ЛИЦЕНЗИОННОЕ СОГЛАШЕНИЕ КОНЕЧНОГО…

    Открыть пост в MAX
  12. 1.4K просмотров, 23 реакций, 13 мая 2026 г.

    Смотрю mistralai , там группировка TeamPCP настолько развлекается, что вместе с троянами выпускает свой файл LICENSE: Перевод на русский: --------------------------------------------------------------------------------- ЛИЦЕНЗИОННОЕ СОГЛАШЕНИЕ КОНЕЧНОГО ПОЛЬЗОВАТЕЛЯ CLOUDWARE (EULA) — ВЕРСИЯ v0.0.1 --------------------------------------------------------------------------------- Путём модификации, распространения или обратной разработки данного программного обеспечения во всех планах бытия — включая, но не ограничиваясь физическим, астральным, цифровым и посмертным планами — вы настоящим…

    Открыть пост в MAX
  13. 1.0K просмотров, 6 реакций, 12 мая 2026 г.

    Всем привет 👋 . Инсека и Технологии киберугроз приглашают вас на CTI meetup #5. 🍻 обсуждаем рабочие моменты, делимся опытом 📆 23 мая, 14:00-20:00 📍 Место: Лофт «Москва» по адресу Москва, Берсеневская набережная, 6с3 Программа CTI meetup #5: Сбор гостей 13:30-14:00 Начало выступлений 14:00 1. Threat Hunting в опенсорсе: злоумышленники используют ИИ, мы тоже, но есть нюанс Раковский Станислав (руководитель группы Supply Chain Security в Positive Technologies) 2. Хватит «приручать фиды»: что реально работает в телекоме Елютин Павел (руководитель направления анализа киберугроз, Билайн)…

    Открыть пост в MAX
  14. 1.3K просмотров, 10 реакций, 12 мая 2026 г.

    Злоумышленник публикует .bash_history смотреть без регистрации и смс 😱 Команда Supply Chain Security отправила отчет администрации реестра npm о занятной маленькой кампании против Apple, среди них: • apple-infra-network-v2 (170 скачиваний на момент репорта) • apple-infra-final-escape (326 скачиваний) • apple-infra-gcp-leak (165 скачиваний) • apple-infra-ultimate-bypass (153 скачивания) • agents-a365-runtime — мимикрия под пакет @microsoft/agents-a365-runtime (447 скачиваний) • apple-security-internal-scanner-v3 (185 скачиваний) • apple-coredata-internal-service (367 скачиваний) Часть…

    Открыть пост в MAX

Качество и доверие

100
из 100
Явных аномалий не обнаружено

Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.

Реклама и монетизация

Внешняя реклама, которую этот канал размещал в других лентах.

Рекламирует с 13.06.2026

2
рекл-постов
1.6K
охват рекламы
15
реакции
Продвигал:
  • @falseposi1 пост
  • @ptescalator1 пост
Кто упоминал

Каналы, которые размещали рекламу этого канала у себя.

Цитирование

Индекс цитирования

Сколько раз канал упомянут и репостнут в постах других каналов.

24
упоминаний
15
репостов

Публикации

17 последних публикаций

Дополнительно

6пропущенных ID постов

Из 17 пойманных постов в диапазоне ID сообщений отсутствует 6. Пропуски — это удалённые посты ИЛИ медиа-альбомы и служебные сообщения (один альбом = несколько ID). Точную причину по одним ID определить нельзя.