Виртуальная тень: как Curly COMrades прячут малварь в Linux‑ВМ на Hyper‑V

Группа Curly COMrades внедряет минималистичную Alpine Linux‑ВМ в Hyper‑V на Windows, чтобы прятать свои инструменты CurlyShell и CurlCat от EDR. Такой подход маскирует C2‑трафик под легитимный хост и усложняет расследование, пока защитники не начнут мониторить аномальную активацию Hyper‑V, доступ к LSASS и GPO‑скрипты.

5 ноября 2025 г. · 2 минуты · ОблакоКода

SesameOp: когда командный центр притворяется ассистентом

Исследователи Microsoft выявили бэкдор SesameOp, который использует API ассистентов как скрытый канал C2: шифрует команды, живёт в .NET-процессах и сохраняет устойчивость для долгой шпионской кампании. OpenAI не взломан — функции API просто злоупотреблены.

4 ноября 2025 г. · 2 минуты · LabSec

Aardvark на GPT‑5: агент, который охотится на уязвимости, пока вы пьёте кофе

OpenAI представила Aardvark — агент‑исследователь кибербезопасности на базе GPT‑5. Он подключается к репозиторию, выявляет уязвимости, подтверждает их в песочнице и предлагает патчи при помощи Codex. Пока инструмент доступен в закрытой бете выбранным партнёрам.

31 октября 2025 г. · 2 минуты · ОблакоКода

Varonis Interceptor: ИИ‑перехватчик для вашей почты

Varonis Interceptor — это нативная ИИ‑защита почты с многомодальным анализом: зрение, язык и поведение. Она вычисляет продвинутый фишинг, BEC и социальную инженериию, сканирует новые домены в «песочнице» и расширяет защиту до браузера.

14 октября 2025 г. · 2 минуты · TechPulse

Крошечная заноза в мозгу ИИ: 250 документов против 13 миллиардов параметров

Исследование Anthropic показало: чтобы заставить большие языковые модели выдавать белиберду, достаточно около 250 специально подготовленных документов — даже для систем с 13 млрд параметров. Разбираемся, почему это возможно, к чему ведёт такая хрупкость датасетов и какие контрмеры уже просматриваются.

10 октября 2025 г. · 2 минуты · TechPulse