Обсуждаем Похек

Зыбнев Сергей

Подкаст, где мы с гостем будем обсуждать реальности Похека и не только.

单集

  1. 4天前

    PWNAI: Артём Семёнов о том, почему AI — это не Скайнет, а уязвимая система

    В этом выпуске подкаста «Обсуждаем Похек» мы погружаемся в мир безопасности искусственного интеллекта вместе с Артёмом Семёновым, автором популярного телеграм-канала PWNAI @pwnai. Узнайте, как выглядит AI Security изнутри: от практического применения OWASP Top 10 для LLM до глубоких дискуссий о будущем AI и его социальных последствиях. Артём делится своим опытом в области MLSecOps, раскрывая реальные кейсы атак на нейросети через prompt injection и jailbreaking, и объясняет, почему бесконечное масштабирование вычислительных мощностей — это технологический тупик. Разбираем практические аспекты безопасности AI: как проводить Red Teaming для нейросетевых моделей, какие уязвимости скрываются в архитектуре современных LLM, и почему «отравление» обучающих данных может стать главной угрозой. Обсуждаем, как меняется ландшафт киберугроз с развитием AI, какие навыки необходимы современному AI Security Engineer, и как противостоять новым видам атак. Особое внимание уделяется фреймворку OWASP, который становится стандартом для защиты AI-приложений, и философским вопросам о пределах развития искусственного интеллекта. Этот выпуск будет полезен AI Security Engineers, AI/LLM Engineers, специалистам по Red Team и пентесту, а также исследователям безопасности, которые хотят понять, как защищать AI-системы от современных и будущих киберугроз и какие фундаментальные ограничения есть у технологии. Таймкоды: 00:33 — Приветствие и тема подкаста 01:28 — Достижения Артёма Семёнова 02:58 — Ограничения GPT-5 03:47 — Перспективы ИИ и LLM 05:40 — Маленькие языковые модели LLM 09:08 — Использование LLM в пентестах 11:00 — Браузер с ИИ Commi 13:51 — Применение агентов в повседневной жизни 21:50 — Кибершпионаж с помощью Claude Code 26:45 — Агентские платежи 29:19 — Изменение политики хранения моделей 31:31 — Эмоциональность моделей и общественное мнение 35:01 — Стандартизация и контроль в области ИИ 39:13 — Подходы китайских компаний 41:13 — Развитие в России 43:33 — Риски использования ИИ 44:20 — Защита от ИИ 44:53 — Пожелание нашим подписчикам 45:32 — Не забудьте поставить лайк и подписаться! Ссылки: Mave: poxek.mave.digital Яндекс Подкаст: music.yandex.com/album/31235786 Похек: poxek.t.me Зыбнев Сергей: szybnev.t.me PWN AI: pwnai.t.me Обязательно слушайте до конца! #кибербезопасность #redteam #pwnai #chatgpt #похек #зыбневсергей #артемсеменов #нейросети #llm #ml #cybersecurity #claude #deepseek #qwen #mistral

    46 分钟
  2. 11月4日

    Вектор Атаки: TI & TH – Как защитить бизнес и построить карьеру

    В этом выпуске подкаста «Обсуждаем Похек» мы погружаемся в мир Threat Intelligence в SOC вместе с Яном Кустовым, техлидом TI из компании К2 Кибербезопасность. Узнайте, как работает киберразведка изнутри: от расследования инцидентов с использованием древних лолбинов до построения гибридных моделей TI. Ян делится реальными кейсами предотвращения фишинговых атак, локализации инцидентов за 4 часа и экономии миллионов благодаря своевременному обнаружению угроз. Разбираем практические аспекты Threat Intelligence: чем TI отличается от Threat Hunting, как автоматизировать сбор данных из RSS-лент и даркнета, какие навыки нужны аналитику киберугроз, и стоит ли компании строить собственную TI-команду или выбрать сервисную модель. Обсуждаем метрики эффективности TI, роль искусственного интеллекта и машинного обучения в анализе угроз, а также методы противодействия злоумышленников. Особое внимание уделяется источникам threat intelligence фидов и реальным примерам защиты бизнеса от промышленного шпионажа и APT-группировок. Этот выпуск будет полезен специалистам по информационной безопасности, SOC-аналитикам, руководителям ИБ-департаментов и всем, кто хочет понять, как превентивная кибербезопасность помогает защитить инфраструктуру компании от современных киберугроз. Ссылки: Mave: poxek.mave.digital Яндекс Подкаст: music.yandex.com/album/31235786 Похек: poxek.t.me Зыбнев Сергей: szybnev.t.me К2 Кибербезопасность: https://clck.ru/3Q8irn Обязательно слушайте до конца! #кибербезопасность #AI #TI #TH #ии #llm #ml #ThreatIntelligence #ThreatHunting #K2 #SOC #похек #зыбневсергей #янкустов

    48 分钟
  3. 8月28日

    От пентестера к директору: как автоматизировать то, что раньше делал руками | Владимир Иванов Scanfactory

    Сегодня у меня в гостях Владимир Иванов — основатель ScanFactory и бывший пентестер, который решил автоматизировать то, что раньше делал руками. ScanFactory - это платформа автоматизированного пентеста, которая за короткое время смогла завоевать доверие российского рынка кибербеза. Сегодня с Владимиром разбираем, как превратить экспертизу пентестера в масштабируемый продукт, какую роль играет ИИ в современных сканерах уязвимостей и почему автоматизация не заменит, а дополнит человеческую экспертизу. Подкаст будет интересен: ➡️Пентестерам ➡️Владельцам бизнеса ➡️Всем, кто хочет узнать больше о применении нейросетей для пентеста ➡️Тем, кто ждёт когда же людей заменит ИИ В этом подкасте мы обсудили: ➡️Как поменялся рынок кибербеза в России за последние 15, 10, 5 лет ➡️Откуда и как возникают идеи о создании собственной компании ➡️Про карьерный рост пентестера и что он не видит, пока не начинает делать своё детище ➡️Как же создать свой продукт и не закрыться в первый год ➡️С какими сложностями можно столкнуться при создании своего сканера уязвимостей Ссылки: Mave: poxek.mave.digital Яндекс Подкаст: music.yandex.com/album/31235786 Похек: poxek.t.me Зыбнев Сергей: szybnev.t.me Scanfactory: scanfactory.t.me Обязательно слушайте до конца! #кибербезопасность #chatgpt #пентест #автопентест #ии #llm #ml #k8s #похек #зыбневсергей #владимириванов #scanfactory

    56 分钟
  4. 5月28日

    Принято в работу! | Елизавета Дудко и Вячеслав Муравьев Т-Банк Bug-Bounty

    В этом выпуске Сергей Зыбнев (@poxek) беседует с экспертами триажа уязвимостей из Т-Банк: 🔸Елизавета Дудко — Руководитель Т-Банк Bug-Bounty 🔸Вячеслав Муравьев — Триажер Т-Банк Bug-Bounty Подкаст будет интересен: 🔸Специалистам по кибербезопасности 🔸Компаниям, которые собираются выйти на багбаунти 🔸Всем, кто хочет узнать больше о bugbounty, за какие баги много платят 🔸Тем кто хочет получить промокод х2 на выплаты в Т-Банке В этом подкасте мы обсудили: 🔸Процесс триажа в Т-Банк 🔸Как формируются выплаты 🔸Почему команда триажа это не просто ИБ техподдержка со стороны вендора 🔸Что у триажеров тоже есть сердце и они любят понятные отчёты 🔸Пару слов о Т-Банк CTF 🔸О привлечении новых багхантеров 🔸Раскрытие отчётов Ссылки: Mave: poxek.mave.digital Youtube: youtube.com/@poxek_official Rutube: rutube.ru/channel/38946414/ VK Video: vkvideo.ru/@poxek_official Похек: poxek.t.me Зыбнев Сергей: szybnev.t.me Обязательно смотрите до конца! Подписывайтесь и погружайтесь в мир триажа уязвимостей! #кибербезопасность #багбаунти #bugbounty #t-bank #похек #зыбневсергей #елизаветадудко #вячеславмуравьев

    37 分钟
  5. 2024/10/20

    От машинного обучения к вопросам безопасности ИИ. Борис Захир - Борис_ь с ml

    Зыбнев Сергей, основатель проекта Похек и пентестер в компании Бастион! У меня в гостях Борис Захир, админ телеграм канала Борис_ь с ml Подкаст будет интересен: Исследователям в области ИИ Владельцам бизнеса, которые собираются внедрять или защищать ИИ Всем, кто хочет узнать больше о безопасности ИИ В этом подкасте мы обсудили: Развитие от ML к AI Научные исследование ИИ Исследование рынка ИИ Кибербезопасность в ИИ ИИ в кибербезопасности Ссылки: Mave: https://poxek.mave.digital Яндекс Подкаст: https://music.yandex.com/album/31235786 Похек: https://t.me/poxek Зыбнев Сергей: https://t.me/szybnev Бастион: https://bastion-tech.ru Борис_ь с ml: https://t.me/borismlsec Обязательно смотрите до конца! #кибербезопасность #ИИ #AI #ML #machinelearning #похек #зыбневсергей #борисзахир #информационнаябезопасность #подкаст #poxek

    53 分钟
  6. 2024/08/12

    Что будет с Bug Bounty в 2025 году? Андрей Лёвкин BIZONE Bug Bounty

    Зыбнев Сергей, основатель проекта Похек и пентестер в компании Awillix, представляет свой подкаст! У него в гостях Андрей Левкин, руководитель продукта BI.ZONE Bug Bounty. Платформа BI.ZONE Bug Bounty — это 75 приватных и публичных программ, 6000+ багхантеров, выплаты в течение 30 часов и много-много приятных бонусов для комьюнити. Все просто. Вы им баги — они вам деньги. Подкаст будет интересен: Багхантерам Владельцам бизнеса, которые серьезно относятся к своей ИБ Всем, кто хочет узнать больше о багбаунти В этом подкасте мы обсудили: История Андрея. Из пентестера в продукт овнера Багбаунти 5 лет назад Багбаунти сейчас Багбаунти 2025 Пентест VS Багбаунти. Почему оба процессы важны Ивенты для багхантеров Инсайды развития багбаунти сферы Пожелания Андрея по развитию багбаунти в РФ Ссылки: Mave: https://poxek.mave.digital Яндекс Подкаст: https://music.yandex.com/album/31235786 Apple Podcast: https://podcasts.apple.com/us/podcast/%D0%BE%D0%B1%D1%81%D1%83%D0%B6%D0%B4%D0%B0%D0%B5%D0%BC-%D0%BF%D0%BE%D1%85%D0%B5%D0%BA/id1760958614 Канал Похек: https://poxek.t.me Зыбнев Сергей: https://szybnev.t.me Awillix: https://awillix.ru BIZONE BugBounty: https://bugbounty.bi.zone/ BIZONE BugBounty канал в Telegram: https://t.me/bizone_bb BIZONE BugBounty чат в Telegram: https://t.me/bizonebb Обязательно смотрите до конца! #кибербезопасность #bugbounty #bizone #багбаунти #похек #зыбневсергей #андрейлевкин #информационная безопасности

    43 分钟
  7. 2024/06/23

    ChatGPT 10 - будущий Скайнет ?! Артем Семенов - PWN AI

    Зыбнев Сергей, основатель проекта Похек и пентестер в компании Awillix, представляет свой подкаст! У него в гостях - Артем Семёнов, основатель PWN AI. PWN AI (пывнэйай) - это телеграм канал, в котором Вы познаете (нет нет - не буддизм), как можно применить ИИ в нашей нелёгкой работе безопасника, а также много почитать об угрозах и проблемах безопасности этого самого ИИ. Подкаст будет интересен: Специалистам по кибербезопасности Владельцам бизнеса Всем, кто хочет узнать больше о применении нейросетей, LLM и машинного обучения в работе и для собственных нужд В этом подкасте мы обсудили: Кибербезопасность: актуальные угрозы ИИ, ИИ в ИБ, ИБ в ИИ. RedTeam: как взламывают нейросети, LLM. Red Team: как нейросети и LLM взламывают сайты и IT инфраструктуру. PWN AI: представление канала, чем славится и почему стоит подписаться :) Исследования: Разработчики нейросетей понимают, как работает их же продукт?! Ссылки: Mave: youtube.com/@poxek_official Яндекс Подкаст: music.yandex.com/album/31235786 Похек: poxek.t.me Зыбнев Сергей: szybnev.t.me Awillix: awillix.ru PWN AI: pwnai.t.me Обязательно слушайте до конца! #кибербезопасность #redteam #pwnai #chatgpt #похек #зыбневсергей #артемсеменов #нейросети

    52 分钟
  8. 2024/05/14

    Как создать blue team платформу, которая действительно учит | Михаил Аксёнов defbox

    Зыбнев Сергей, основатель проекта Похек и пентестер в компании Awillix, представляет свой подкаст! У него в гостях - Михаил Аксёнов, основатель defbox.io. Defbox - это платформа, на которой каждый желающий может проверить свои навыки обнаружения и реагирования на киберугрозы. А если вы начинающий, то вас ждут подробные мануалы от команды defbox, по использованию инструментов команды защиты (blue team). Подкаст будет интересен: Специалистам по кибербезопасности Владельцам бизнеса Всем, кто хочет узнать больше о противодействии киберугрозам В этом подкасте мы обсудили: Кибербезопасность: актуальные угрозы, бинес в России, советы для владельцев бищнеса и их сотрудников. Blue Team: чем занимается команда защиты от киберугроз, какие навыки нужны специалистам, применение AI в blue team SOC: как сотруднику объективно оценить свои навыки обнаружения и реагирования на киберугрозы, также обсудили Defbox: обзор платформы для тренировок и обучения специалистов blue team. Ссылки: Похек: poxek.t.me Зыбнев Сергей: szybnev.t.me Awillix: awillix.ru Defbox.io: defbox.io Михаил Аксёнов: defbox_community.t.me Обязательно смотрите до конца! #кибербезопасность #blueteam #soc #defbox #похек #зыбневсергей #михаилаксёмов

    48 分钟

关于

Подкаст, где мы с гостем будем обсуждать реальности Похека и не только.