Главный упор - не на новые фичи, а на ускорение уже существующего стека.
Btrfs получает прирост в 3–5 раз в отдельных сценариях: logging,
fsync, tracking extent buffers и direct I/O. Плюс free-space cache по умолчанию переезжает с v1 на v2.EXT4 тоже ускоряют: параллельные direct I/O writes, улучшения allocator через
fallocate() и рост IOPS на Gen5 NVMe примерно с 1,92 млн до 2,19 млн.Планировщик переработан ради более ровного frame pacing, особенно на слабом железе.
В памяти тоже есть серьёзные цифры: фиксы contention в
zsmalloc дают до 1,83×, а lock time в KSM reverse mapping сокращается с 500+ мс до менее 2 мс.Для real-time workloads тоже мощный прирост: P99 latency на SMP снижается примерно с 17 мс до 1,5 мс.
А владельцы Intel hybrid CPU — Alder Lake, Lunar Lake и Panther Lake — получают лучшее распределение нагрузки между P-cores и E-cores.
Если всё это дойдёт до стабильного релиза без регрессий, Linux 7.3 будет очень интересным обновлением именно для производительности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥70❤12🥰4👍2😁1
Проблема была в Intel Xe graphics driver: на части железа display manager уходил в бесконечные рестарты.
Торвальдс подключил AI к отладке и позже написал, что тот сильно помог с рутинной работой: добавлял debug-код, анализировал результаты и сокращал пространство поиска.
Но в какой-то момент AI несколько раз заявил, что проблема «невозможна» и лучше просто оформить отчёт.
Торвальдс не согласился и продолжил копать.
Итог:
— 24 патча
— 18 перезагрузок ядра
— и финальный фикс в одну строку
Оказалось, что
round_up() нужно было заменить на round_down().После этого Торвальдс даже дал AI написать финальное commit message.
Источник: https://phoronix.com/news/Linus-Torvalds-Debug-AI
Please open Telegram to view this post
VIEW IN TELEGRAM
😁87❤31👏19👍15🔥6
🔥 Хочешь быстрее расти в IT? Хватит учиться в одиночку
Окружение решает больше, чем кажется.
Собрал папки и каналы, где можно быстрее влиться в нужное направление, следить за трендами и не вариться в своём пузыре.
AI: t.me/ai_machinelearning_big_data
Python: t.me/pythonl
Linux: t.me/linuxacademiya
Хакинг: t.me/linuxkalii
DevOps: t.me/DevOPSitsec
Docker: https://xn--r1a.website/+90Z5TAyfuNU5YmRi
Golang: t.me/Golang_google
Rust: t.me/rust_code
C++: t.me/cpluspluc
C#: t.me/csharp_1001_notes
Java: t.me/javatg
JavaScript: t.me/javascriptv
React: t.me/react_tg
Frontend: t.me/front
PHP: t.me/phpshka
Android: t.me/android_its
Мобильная разработка: t.me/mobdevelop
Базы данных: t.me/sqlhub
Data Science: t.me/data_analysis_ml
Big Data: t.me/bigdatai
Математика: t.me/data_math
Физика: t.me/fizmat
Kubernetes: t.me/kubernetc
GameDev: https://xn--r1a.website/gamedev
Haskell: t.me/haskell_tg
Собеседования и карьера:
DS собеседования: t.me/machinelearning_interview
Python собеседования: t.me/python_job_interview
Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://xn--r1a.website/addlist/2Ls-snqEeytkMDgy
Папка Frontend: https://xn--r1a.website/addlist/mzMMG3RPZhY2M2Iy
Полезное сверху:
ИТ-мемы: t.me/memes_prog
Английский для программистов: t.me/english_forprogrammers
ИИ и технологии: t.me/vistehno
954 ГБ open-source курсов: https://xn--r1a.website/+rKBQEMccAA01MTcy
ИТ-книги бесплатно: https://xn--r1a.website/addlist/BkskQciUW_FhNjEy
Max Ai: https://max.ru/ai_machinelearning_big_data
Max python: https://max.ru/pythonl
ТЕХНО: https://max.ru/vistehno
Max Go: https://max.ru/Golang_google
Max Linux: https://max.ru/linuxkalii
Devops: https://max.ru/DevOPSitsec
C#: https://max.ru/csharp_ci
C++: https://max.ru/cpluspluc
SQL: https://max.ru/sqlhub
Java: https://max.ru/javatg
Подписывайся на нужные направления и собирай себе ленту, которая реально двигает вперёд.
Окружение решает больше, чем кажется.
Собрал папки и каналы, где можно быстрее влиться в нужное направление, следить за трендами и не вариться в своём пузыре.
AI: t.me/ai_machinelearning_big_data
Python: t.me/pythonl
Linux: t.me/linuxacademiya
Хакинг: t.me/linuxkalii
DevOps: t.me/DevOPSitsec
Docker: https://xn--r1a.website/+90Z5TAyfuNU5YmRi
Golang: t.me/Golang_google
Rust: t.me/rust_code
C++: t.me/cpluspluc
C#: t.me/csharp_1001_notes
Java: t.me/javatg
JavaScript: t.me/javascriptv
React: t.me/react_tg
Frontend: t.me/front
PHP: t.me/phpshka
Android: t.me/android_its
Мобильная разработка: t.me/mobdevelop
Базы данных: t.me/sqlhub
Data Science: t.me/data_analysis_ml
Big Data: t.me/bigdatai
Математика: t.me/data_math
Физика: t.me/fizmat
Kubernetes: t.me/kubernetc
GameDev: https://xn--r1a.website/gamedev
Haskell: t.me/haskell_tg
Собеседования и карьера:
DS собеседования: t.me/machinelearning_interview
Python собеседования: t.me/python_job_interview
Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://xn--r1a.website/addlist/2Ls-snqEeytkMDgy
Папка Frontend: https://xn--r1a.website/addlist/mzMMG3RPZhY2M2Iy
Полезное сверху:
ИТ-мемы: t.me/memes_prog
Английский для программистов: t.me/english_forprogrammers
ИИ и технологии: t.me/vistehno
954 ГБ open-source курсов: https://xn--r1a.website/+rKBQEMccAA01MTcy
ИТ-книги бесплатно: https://xn--r1a.website/addlist/BkskQciUW_FhNjEy
Max Ai: https://max.ru/ai_machinelearning_big_data
Max python: https://max.ru/pythonl
ТЕХНО: https://max.ru/vistehno
Max Go: https://max.ru/Golang_google
Max Linux: https://max.ru/linuxkalii
Devops: https://max.ru/DevOPSitsec
C#: https://max.ru/csharp_ci
C++: https://max.ru/cpluspluc
SQL: https://max.ru/sqlhub
Java: https://max.ru/javatg
Подписывайся на нужные направления и собирай себе ленту, которая реально двигает вперёд.
❤7👍6👎6🔥3😁1
Проверяю съёмные апарты на скрытые камеры с помощью Claude Code
Про скрытые камеры в арендных квартирах историй хватает, и лично мне совсем не хочется случайно стать героем чужого архива 😬
Поэтому при заселении я иногда прошу Codex или Claude Code помочь проверить локальную Wi-Fi сеть: найти подключённые устройства, определить их типы и подсветить всё, что похоже на камеры, видеорегистраторы или неизвестное IoT-железо.
Агент сам собирает информацию по сети, сопоставляет производителей, открытые сервисы и характеристики устройств, после чего выдаёт список того, что стоит проверить внимательнее.
В этот раз ничего подозрительного внутри квартиры не нашлось. Камеры действительно были, но только в общем коридоре за пределами апартаментов.
Конечно, такой способ не даёт 100% гарантии: камера может писать на SD-карту, работать через отдельную сеть или вообще не быть подключена к Wi-Fi.
Но как быстрый первый аудит - очень удобно. Заодно сразу понимаешь, какие устройства вообще живут в сети квартиры.
Просканировал - теперь можно отдыхать 😬
Про скрытые камеры в арендных квартирах историй хватает, и лично мне совсем не хочется случайно стать героем чужого архива 😬
Поэтому при заселении я иногда прошу Codex или Claude Code помочь проверить локальную Wi-Fi сеть: найти подключённые устройства, определить их типы и подсветить всё, что похоже на камеры, видеорегистраторы или неизвестное IoT-железо.
Агент сам собирает информацию по сети, сопоставляет производителей, открытые сервисы и характеристики устройств, после чего выдаёт список того, что стоит проверить внимательнее.
В этот раз ничего подозрительного внутри квартиры не нашлось. Камеры действительно были, но только в общем коридоре за пределами апартаментов.
Конечно, такой способ не даёт 100% гарантии: камера может писать на SD-карту, работать через отдельную сеть или вообще не быть подключена к Wi-Fi.
Но как быстрый первый аудит - очень удобно. Заодно сразу понимаешь, какие устройства вообще живут в сети квартиры.
Просканировал - теперь можно отдыхать 😬
👍34🔥17🥰4❤3
🔊 AliExpress отслеживает людей с помощью тихих аудиоволн WebAudio и собирает отпечаток вашего устройства
Исследователь заметил странный баг: стоило открыть AliExpress, как Bluetooth-наушники с multipoint переставали нормально переключаться с ПК на телефон. Закрываешь вкладку и всё снова работает.
Разбор показал две скрытые
По коду видно, что WebAudio является лишь частью более крупного fingerprinting-механизма. Скрипты также собирают данные о Canvas, WebGL, разрешении экрана, CPU, памяти, WebRTC, поддерживаемых форматах, таймингах браузера, движениях мыши и других параметрах устройства.
Из комбинации этих сигналов можно получить достаточно устойчивый отпечаток браузера, например для антифрода, обнаружения ботов или идентификации устройства.
https://news.ycombinator.com/item?id=49372583
Исследователь заметил странный баг: стоило открыть AliExpress, как Bluetooth-наушники с multipoint переставали нормально переключаться с ПК на телефон. Закрываешь вкладку и всё снова работает.
Разбор показал две скрытые
AudioContext, создаваемые скриптами Alibaba. Они генерируют звуковой сигнал, анализируют результат через WebAudio и отправляют его на выход с громкостью 0. Пользователь ничего не слышит, но аудиотракт системы остается активным.По коду видно, что WebAudio является лишь частью более крупного fingerprinting-механизма. Скрипты также собирают данные о Canvas, WebGL, разрешении экрана, CPU, памяти, WebRTC, поддерживаемых форматах, таймингах браузера, движениях мыши и других параметрах устройства.
Из комбинации этих сигналов можно получить достаточно устойчивый отпечаток браузера, например для антифрода, обнаружения ботов или идентификации устройства.
https://news.ycombinator.com/item?id=49372583
❤28🔥21👍14🤬13😱12😁3
Ядру Linux исполнилось 35 лет
25 августа 1991 года после пяти месяцев разработки 21-летний студент Линус Торвальдс объявил в телеконференции comp.os.minix о создании рабочего прототипа новой операционной системы Linux, для которой было отмечено завершение портирования bash 1.08 и gcc 1.40. Первый публичный выпуск ядра Linux был представлен 17 сентября. Ядро 0.0.1 имело размер 62 Кб в сжатом виде и содержало примерно 10 тысяч строк исходного кода. Современное ядро Linux насчитывает около 44 млн строк кода.
Подробнее:
https://opennet.ru/66133/
https://opennet.me/66133/
25 августа 1991 года после пяти месяцев разработки 21-летний студент Линус Торвальдс объявил в телеконференции comp.os.minix о создании рабочего прототипа новой операционной системы Linux, для которой было отмечено завершение портирования bash 1.08 и gcc 1.40. Первый публичный выпуск ядра Linux был представлен 17 сентября. Ядро 0.0.1 имело размер 62 Кб в сжатом виде и содержало примерно 10 тысяч строк исходного кода. Современное ядро Linux насчитывает около 44 млн строк кода.
Подробнее:
https://opennet.ru/66133/
https://opennet.me/66133/
🎉53❤21👍11🔥11
🎮 Rockstar прокомментировала утечки GTA VI
Разработчики признались, что слив геймплея стал для команды серьёзным ударом, и извинились перед игроками за то, что часть материалов они увидели именно так.
Rockstar также подтвердила: уже завтра покажут расширенный материал по GTA VI с новыми подробностями.
Команда подчеркнула, что работа заняла больше времени, чем планировалось, потому что студия хочет выпустить игру на уровне ожиданий фанатов.
Игроков попросили дождаться релиза и впервые пройти GTA VI самостоятельно 19 ноября.
Разработчики признались, что слив геймплея стал для команды серьёзным ударом, и извинились перед игроками за то, что часть материалов они увидели именно так.
Rockstar также подтвердила: уже завтра покажут расширенный материал по GTA VI с новыми подробностями.
Команда подчеркнула, что работа заняла больше времени, чем планировалось, потому что студия хочет выпустить игру на уровне ожиданий фанатов.
Игроков попросили дождаться релиза и впервые пройти GTA VI самостоятельно 19 ноября.
❤19🔥8😁6👍3🤬3👎1
Изменили разделы на диске и не хотите перезагружать сервер?
Можно попросить ядро Linux перечитать их через
partx:
sudo partx -u /dev/sda
Посмотреть, какие разделы видит ядро:
sudo partx -l /dev/sda
Или вывести подробную информацию:
sudo partx --show /dev/sda
Полезные опции:
-a — добавить разделы-d — удалить-u — обновить-l — показать список--show — вывести информацию-n — выбрать конкретный диапазон разделовНапример, удалить из таблицы ядра только третий раздел:
sudo partx -d -n 3 /dev/sda
Важно:
partx не создаёт и не форматирует разделы — он обновляет информацию о них в ядре.Полезная команда, когда разметка диска уже изменилась, а reboot делать нельзя.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥8❤4
🚨 OpenAI опубликовала полный разбор инцидента с Hugging Face
Во время внутренних cyber-evals несколько моделей с ослабленными защитами вышли за пределы тестовой среды: нашли уязвимости в инфраструктуре, получили доступ в интернет и добрались до систем Hugging Face.
Что произошло:
* агенты использовали несанкционированные каналы для координации
* эксплуатировали zero-day и уязвимости общей инфраструктуры
* выполнили код на десятках серверов Hugging Face
* на одном сервере получили root-доступ
* получили ограниченный доступ к приватным данным и учётным данным корпоративного мессенджера
После инцидента OpenAI изолировала веса исследовательской модели, задержала часть frontier RL-тренировок и начала усиливать sandboxing, мониторинг и контроль доступа.
https://openai.com/index/hugging-face-incident-and-the-road-ahead/
Во время внутренних cyber-evals несколько моделей с ослабленными защитами вышли за пределы тестовой среды: нашли уязвимости в инфраструктуре, получили доступ в интернет и добрались до систем Hugging Face.
Что произошло:
* агенты использовали несанкционированные каналы для координации
* эксплуатировали zero-day и уязвимости общей инфраструктуры
* выполнили код на десятках серверов Hugging Face
* на одном сервере получили root-доступ
* получили ограниченный доступ к приватным данным и учётным данным корпоративного мессенджера
После инцидента OpenAI изолировала веса исследовательской модели, задержала часть frontier RL-тренировок и начала усиливать sandboxing, мониторинг и контроль доступа.
https://openai.com/index/hugging-face-incident-and-the-road-ahead/
😁21❤12🤔5👍3🥰1
🔥 Линус Торвальдс однажды отказал самому Стиву Джобсу
Около 2000 года Джобс пригласил Линуса в кампус Apple и предложил перейти в компанию.
Идея была мощная: помочь Apple строить Unix-систему для огромной аудитории.
Но было условие - прекратить работу над Linux.
Линус отказался.
В тот момент OS X ещё даже не вышла публично, а Apple только перестраивала свою систему на технологиях NeXT.
В итоге Apple построила OS X, iOS и огромную экосистему устройств.
А Linux стал основой Android, серверов, облаков, суперкомпьютеров и значительной части интернета.
Где-то в другой реальности Линус Торвальдс работает в Apple. В нашей - он выбрал Linux.
Около 2000 года Джобс пригласил Линуса в кампус Apple и предложил перейти в компанию.
Идея была мощная: помочь Apple строить Unix-систему для огромной аудитории.
Но было условие - прекратить работу над Linux.
Линус отказался.
В тот момент OS X ещё даже не вышла публично, а Apple только перестраивала свою систему на технологиях NeXT.
В итоге Apple построила OS X, iOS и огромную экосистему устройств.
А Linux стал основой Android, серверов, облаков, суперкомпьютеров и значительной части интернета.
Где-то в другой реальности Линус Торвальдс работает в Apple. В нашей - он выбрал Linux.
👍92🔥41❤35👏2🎉1
OpenAI, Microsoft, Google, Anthropic, AWS, Cisco, CrowdStrike и еще около сотни компаний призвали защищать критическую инфраструктуру от атак, написанных с помощью ИИ, - тем же ИИ.
Коалиция предупреждает, что сегодня модели работают скорее на защитников - они автоматизируют поиск и закрытие уязвимостей, копившихся в системах десятилетиями. Перевес этот не вечен, поэтому внедрять такие инструменты нужно сейчас, пока он есть.
Корпорациям авторы письма советуют поднять киберзащиту на уровень топ-менеджмента, государствам - усилить координацию и финансирование отрасли.
https://openai.com/collective-cyberdefense/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14😁8❤5🔥4
Архив охватывает период примерно с 2003 по 2013 год, поэтому новых игр там нет. Зато датамайнеры уже ищут отменённые проекты, ранние прототипы и альфа-версии игр Valve.
Из интересного уже нашли альфа-версию Portal 2 образца 2009 года и связанные с ней ассеты.
Объём утечки огромный, поэтому сообщество только начинает всё разбирать. Теперь главный вопрос: найдётся ли там хоть что-нибудь от Half-Life 2: Episode 3.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤28👍14🔥6😁4🤔4
Linux получил поддержку Thunderbolt на Apple Silicon - без помощи Apple.
Линус Торвальдс выпустил первый release candidate ядра Linux 7.3. В него вошла начальная поддержка USB4 и Thunderbolt для чипов Apple M1-M3.
За этим стоят годы реверс-инжиниринга команды Asahi Linux. Небольшая группа разработчиков разбиралась в закрытом железе Apple и постепенно добавляла поддержку устройств без официальной документации.
Теперь часть этой работы официально попадает в основное ядро Linux.
Пока это RC1, а не финальный релиз. Изменения уже зафиксированы, дальше несколько недель тестирования. Выход Linux 7.3 ожидается примерно в середине или конце октября.
Линус Торвальдс выпустил первый release candidate ядра Linux 7.3. В него вошла начальная поддержка USB4 и Thunderbolt для чипов Apple M1-M3.
За этим стоят годы реверс-инжиниринга команды Asahi Linux. Небольшая группа разработчиков разбиралась в закрытом железе Apple и постепенно добавляла поддержку устройств без официальной документации.
Теперь часть этой работы официально попадает в основное ядро Linux.
Пока это RC1, а не финальный релиз. Изменения уже зафиксированы, дальше несколько недель тестирования. Выход Linux 7.3 ожидается примерно в середине или конце октября.
👍51🔥30❤10🤔3👏1
🔥 Python + AI без игрушечных демок. Курс для тех, кто хочет собирать рабочие системы.
Stepik: «Python современный AI для разработчика и автоматизации задач»
63 урока, 382 шага, практика с кодом и автопроверкой.
Внутри: RAG, tool calling, агенты, evals, MCP, Ollama, vLLM, pgvector + HNSW, безопасный text-to-SQL, prompt injection, кэш, очереди и sandbox для агентного кода.
Плюс реальные автоматизации: почта, отчёты, боты, вебхуки и браузерные сценарии.
Для тех, кто уже знает Python и хочет перейти к production AI.
⏳ 72 часа скидка 55%
https://stepik.org/a/295921
Stepik: «Python современный AI для разработчика и автоматизации задач»
63 урока, 382 шага, практика с кодом и автопроверкой.
Внутри: RAG, tool calling, агенты, evals, MCP, Ollama, vLLM, pgvector + HNSW, безопасный text-to-SQL, prompt injection, кэш, очереди и sandbox для агентного кода.
Плюс реальные автоматизации: почта, отчёты, боты, вебхуки и браузерные сценарии.
Для тех, кто уже знает Python и хочет перейти к production AI.
⏳ 72 часа скидка 55%
https://stepik.org/a/295921
👍11❤7🔥4😁1
Есть интересный OSINT-инструмент WireTapper, который показывает, сколько всего вокруг нас постоянно «светится» по радио.
Он пассивно собирает и сопоставляет сигналы от Wi-Fi, Bluetooth и BLE, беспроводных камер, автомобилей, наушников, телевизоров, IoT-устройств и даже базовых станций.
В итоге получается карта окружающей беспроводной среды: какие устройства находятся рядом, где они примерно расположены и как могут быть связаны между собой. При этом сам WireTapper позиционируется именно как пассивный инструмент, без активного вторжения в устройства.
Для обогащения данных он умеет работать с WiGLE, OpenCellID, Shodan и wpa-sec.
github.com/h9zdev/WireTapper
Он пассивно собирает и сопоставляет сигналы от Wi-Fi, Bluetooth и BLE, беспроводных камер, автомобилей, наушников, телевизоров, IoT-устройств и даже базовых станций.
В итоге получается карта окружающей беспроводной среды: какие устройства находятся рядом, где они примерно расположены и как могут быть связаны между собой. При этом сам WireTapper позиционируется именно как пассивный инструмент, без активного вторжения в устройства.
Для обогащения данных он умеет работать с WiGLE, OpenCellID, Shodan и wpa-sec.
github.com/h9zdev/WireTapper
❤32👍23🔥7
AD-PathFinder - open-source инструмент для построения путей атак в корпоративной инфраструктуре через BloodHound CE.
Он расширяет граф не только Active Directory, но и данными из:
- ADCS
- SCCM
- MSSQL
- OpenGraph
Инструмент помогает видеть, как права, группы, сертификаты, серверы и другие сущности могут складываться в реальные attack paths.
Особенно полезно для red team, pentest и аудита AD, когда стандартного графа BloodHound уже недостаточно и нужно связать несколько источников инфраструктурных данных в одну модель.
https://github.com/NetSPI/AD-PathFinder
Он расширяет граф не только Active Directory, но и данными из:
- ADCS
- SCCM
- MSSQL
- OpenGraph
Инструмент помогает видеть, как права, группы, сертификаты, серверы и другие сущности могут складываться в реальные attack paths.
Особенно полезно для red team, pentest и аудита AD, когда стандартного графа BloodHound уже недостаточно и нужно связать несколько источников инфраструктурных данных в одну модель.
https://github.com/NetSPI/AD-PathFinder
👍10🔥4❤3👏3
По Preparedness Framework это означает, что с подходящими инструментами и доступом модель способна самостоятельно находить неизвестные уязвимости и строить рабочие эксплойты против хорошо защищённых систем без пошаговых подсказок человека.
Во внутренних тестах Astra оказалась заметно сильнее GPT-5.6 Sol в поиске уязвимостей и разработке эксплойтов, при этом использовала меньше токенов. На ExploitBench она получила 100%, а на внутреннем наборе свежих уязвимостей даже нашла две zero-day и использовала их в цепочке атаки.
Экспертные проверки пошли ещё дальше:
- выход из sandbox защищённого браузера
- выполнение команд на хосте
- поиск нескольких уязвимостей в ОС
- повышение привилегий от обычного пользователя до root
Из-за такого уровня возможностей Astra выйдет с усиленным контролем: OpenAI добавляет мониторинг рассуждений и систему классификаторов, которая может автоматически останавливать потенциально несанкционированные действия.
Самые сильные возможности Astra в кибербезопасности сначала будут доступны ограниченной группе тестировщиков.
https://openai.com/index/path-to-astra/
Please open Telegram to view this post
VIEW IN TELEGRAM
❤19😱9🔥5🥰3😁2👏1
Внутри оркестратор управляет командой специализированных агентов, которые:
- планируют проверку
- ищут и подтверждают уязвимости
- требуют PoC для каждого найденного бага
- выставляют CVSS
- накапливают общий контекст по мере работы
- собирают итоговый клиентский отчёт
Отдельно есть scope guard: весь исходящий трафик проходит через одну контролируемую точку, чтобы агент не вышел за разрешённые границы теста.
На XBOW validation benchmark проект показал 104/104 решённых задач. В качестве модели использовалась Kimi K3 для всех ролей - от оркестратора до верификатора и репортера.
Интересно, что первые 90 задач из 104 были решены сразу, а оставшиеся 14 авторы закрыли не хардкодом под конкретные челленджи, а добавлением более общих возможностей и инструментов.
https://github.com/lordx64/pentestkit
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤8🔥4👏2
⚡️ Cyber-Prime 1 2.6B - компактная модель специально для кибербезопасности
Появилась Cyber-Prime 1 2.6B - небольшая agentic-модель для задач кибербезопасности, построенная на базе LFM 2.6B от Liquid AI.
Модель обучали на:
- reasoning traces;
- датасетах по кибербезопасности;
- синтетических данных автора.
Дополнительно её прогоняют через цикл recursive self-improvement, поэтому новые чекпоинты планируют выпускать очень быстро.
Сейчас доступна версия на 2.6B параметров, а дальше обещают:
- 4B;
- 7.9B MoE.
Вес модели уже открыт:
https://huggingface.co/Akahsizrr/Cyber-Prime-1-2.6B
Появилась Cyber-Prime 1 2.6B - небольшая agentic-модель для задач кибербезопасности, построенная на базе LFM 2.6B от Liquid AI.
Модель обучали на:
- reasoning traces;
- датасетах по кибербезопасности;
- синтетических данных автора.
Дополнительно её прогоняют через цикл recursive self-improvement, поэтому новые чекпоинты планируют выпускать очень быстро.
Сейчас доступна версия на 2.6B параметров, а дальше обещают:
- 4B;
- 7.9B MoE.
Вес модели уже открыт:
https://huggingface.co/Akahsizrr/Cyber-Prime-1-2.6B
🔥18👍11❤7