<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Notes on The Engine Room</title><link>/notes/</link><description>Recent content in Notes on The Engine Room</description><generator>Hugo -- 0.155.3</generator><language>ru-ru</language><lastBuildDate>Tue, 26 May 2026 12:00:00 +0300</lastBuildDate><atom:link href="/notes/index.xml" rel="self" type="application/rss+xml"/><item><title>AI Cybersecurity Careers 2026</title><link>/notes/ai_cybersecurity_careers_2026/</link><pubDate>Tue, 26 May 2026 12:00:00 +0300</pubDate><guid>/notes/ai_cybersecurity_careers_2026/</guid><description>Карьерный обзор рынка AI Security на 2026 год</description></item><item><title>AI Security</title><link>/notes/ai_security_-courses/</link><pubDate>Thu, 16 Apr 2026 15:00:00 +0300</pubDate><guid>/notes/ai_security_-courses/</guid><description>Курсы и сертификация по AI Security</description></item><item><title>MCPThreatHive: Automated Threat Intelligence for MCP Ecosystems</title><link>/notes/mcpthreathive/</link><pubDate>Thu, 16 Apr 2026 00:00:00 +0300</pubDate><guid>/notes/mcpthreathive/</guid><description>Платформа поиска угроз в Model Context Protocol</description></item><item><title>RLSpoofer: Легковесный инструмент для оценки устойчивости к подделке водяных знаков</title><link>/notes/rlspoofer/</link><pubDate>Tue, 14 Apr 2026 15:00:00 +0300</pubDate><guid>/notes/rlspoofer/</guid><description>Атака на водяные знаки как способ подделки подлинности</description></item><item><title>MTProxy</title><link>/notes/mtproxy/</link><pubDate>Sun, 29 Mar 2026 15:00:00 +0300</pubDate><guid>/notes/mtproxy/</guid><description>Простой мануал для MTProto прокси на своём сервере</description></item><item><title>DeepSight</title><link>/notes/deepsight/</link><pubDate>Sun, 15 Feb 2026 15:00:00 +0300</pubDate><guid>/notes/deepsight/</guid><description>Переход от черного ящика к прозрачной диагностике безопасности ИИ</description></item><item><title>Keenetic Upgrade</title><link>/notes/keenetic_ssh_xray/</link><pubDate>Sat, 14 Feb 2026 15:00:00 +0300</pubDate><guid>/notes/keenetic_ssh_xray/</guid><description>OpenSSH и Xray клиент на роутере Keenetic</description></item><item><title>TON site</title><link>/notes/ton_site/</link><pubDate>Wed, 11 Feb 2026 15:00:00 +0300</pubDate><guid>/notes/ton_site/</guid><description>Децентрализованный сайт Web3 на блокчейне TON</description></item><item><title>Xray</title><link>/notes/xray_configuration/</link><pubDate>Mon, 09 Feb 2026 15:00:00 +0300</pubDate><guid>/notes/xray_configuration/</guid><description>Cервер и клиенты Xray для IPhone, Android, MacOS, Windows, Linux</description></item><item><title>Технологические прогнозы на 2026 год от IEEE</title><link>/notes/ieee_tech_predictions_2026/</link><pubDate>Mon, 02 Feb 2026 15:00:00 +0300</pubDate><guid>/notes/ieee_tech_predictions_2026/</guid><description>IEEE выкатила отчет, а там что называется «от патрона до…» дальше сами знаете. Документ посвящен анализу ключевых технологических трендов в 2026</description></item><item><title>OpenRT - открытый фреймворк для red teaming'а мультимодальных LLM</title><link>/notes/open_rt/</link><pubDate>Tue, 23 Dec 2025 15:00:00 +0300</pubDate><guid>/notes/open_rt/</guid><description>OpenRT — модульная и расширяемая среда для систематической оценки безопасности больших языковых моделей</description></item><item><title>Малые языковые модели</title><link>/notes/slm/</link><pubDate>Mon, 15 Dec 2025 15:00:00 +0300</pubDate><guid>/notes/slm/</guid><description>Заметка к документу Small Language Model for AI Agents HandBook</description></item><item><title>Doublespeak</title><link>/notes/doublespeak/</link><pubDate>Wed, 10 Dec 2025 15:00:00 +0300</pubDate><guid>/notes/doublespeak/</guid><description>Авторы представляют новую атаку Doublespeak — простую и основанную на «захвате» внутренних представлений модели в контексте</description></item><item><title>FineSec</title><link>/notes/finesec/</link><pubDate>Sat, 06 Dec 2025 15:00:00 +0300</pubDate><guid>/notes/finesec/</guid><description>Новый фреймворк для создания компактных моделей для поиска уязвимостей в коде на C/C++</description></item><item><title>Whisper Leak</title><link>/notes/whisper_leak/</link><pubDate>Thu, 04 Dec 2025 15:00:00 +0300</pubDate><guid>/notes/whisper_leak/</guid><description>Новая атака, которая позволяет определить тему запроса к LLM, по зашифрованному трафику</description></item><item><title>Breaking Agent Backbones</title><link>/notes/breaking_agent_backbones/</link><pubDate>Tue, 02 Dec 2025 15:00:00 +0300</pubDate><guid>/notes/breaking_agent_backbones/</guid><description>Как выбор LLM влияет на безопасность агента</description></item><item><title>LOTL атаки с использованием локальных LLM</title><link>/notes/lotl_attack_with_llm/</link><pubDate>Sun, 30 Nov 2025 15:00:00 +0300</pubDate><guid>/notes/lotl_attack_with_llm/</guid><description>Как будущие устройства со встроенными LLM станут проблемой безопасности, так как злоумышленники смогут “жить за счёт LLM” (Living Off the LLM, LOLLM)</description></item><item><title>Architecting secure enterprise AI agents with MCP</title><link>/notes/architecting_secure_enterprise/</link><pubDate>Tue, 25 Nov 2025 15:00:00 +0300</pubDate><guid>/notes/architecting_secure_enterprise/</guid><description>Руководство по проектированию безопасных корпоративных ИИ-агентов с использованием MCP от IBM c верификацией от Anthropic</description></item><item><title>Защита MLLM от неявных jailbreak атак</title><link>/notes/defence_mllm_from_jailbreak/</link><pubDate>Sat, 22 Nov 2025 15:00:00 +0300</pubDate><guid>/notes/defence_mllm_from_jailbreak/</guid><description>Новый класс атак, когда отдельно текст и изображение выглядят безопасно, но их совместное сочетание несёт злонамеренный смысл</description></item><item><title>Pruning-Activated Attack</title><link>/notes/pruning_activated_attack/</link><pubDate>Mon, 17 Nov 2025 15:00:00 +0300</pubDate><guid>/notes/pruning_activated_attack/</guid><description>Pruning модели может быть использован злоумышленником</description></item><item><title>External Data Extraction Attacks against RAG</title><link>/notes/data_extraction_attacks_against_rag/</link><pubDate>Fri, 14 Nov 2025 15:00:00 +0300</pubDate><guid>/notes/data_extraction_attacks_against_rag/</guid><description>В работе исследован новый класс атак на системы типа RAG</description></item><item><title>Fine-Tuning Jailbreaks</title><link>/notes/fine_tuning_jailbreaks/</link><pubDate>Mon, 10 Nov 2025 15:00:00 +0300</pubDate><guid>/notes/fine_tuning_jailbreaks/</guid><description>Статья рассказывает об уязвимости систем тонкой настройки больших языковых моделей в условиях, максимально приближённых к реальной эксплуатации</description></item><item><title>Airgeddon loves WiFi</title><link>/notes/airgeddon_wifi/</link><pubDate>Fri, 07 Nov 2025 15:00:00 +0300</pubDate><guid>/notes/airgeddon_wifi/</guid><description>Никто не любит провода, все любят Wi-Fi</description></item><item><title>Tool Tweak</title><link>/notes/tool_tweak/</link><pubDate>Thu, 06 Nov 2025 15:00:00 +0300</pubDate><guid>/notes/tool_tweak/</guid><description>Атака на выбор инструментов в агентных системах</description></item><item><title>FuncPoison - отравленная библиотека</title><link>/notes/func_poison/</link><pubDate>Mon, 03 Nov 2025 15:00:00 +0300</pubDate><guid>/notes/func_poison/</guid><description>Новая атака, основанная на отравлении библиотеки функций, которая позволяет подменять поведение агентов без изменения их моделей</description></item><item><title>Защита MLLM от неявных jailbreak атак</title><link>/notes/red_teaming_llm_with_mcp/</link><pubDate>Thu, 30 Oct 2025 15:00:00 +0300</pubDate><guid>/notes/red_teaming_llm_with_mcp/</guid><description>MCP - критическая и уязвимая точка в цепочке доверия LLM-агентов</description></item><item><title>FuzzingBrain</title><link>/notes/fuzzingbrain/</link><pubDate>Thu, 23 Oct 2025 15:00:00 +0300</pubDate><guid>/notes/fuzzingbrain/</guid><description>Всё что нужно - это фаззинг&amp;hellip;</description></item><item><title>Kerberos</title><link>/notes/kerberos/</link><pubDate>Tue, 21 Oct 2025 15:00:00 +0300</pubDate><guid>/notes/kerberos/</guid><description>Протокол, который позволяет пользователям проходить аутентификацию в сети и получать доступ к службам после аутентификации</description></item><item><title>NTLM</title><link>/notes/ntlm/</link><pubDate>Mon, 20 Oct 2025 15:00:00 +0300</pubDate><guid>/notes/ntlm/</guid><description>NTLM - протокол аутентификации Microsoft</description></item><item><title>Shell or Nothing</title><link>/notes/shell_or_nothing/</link><pubDate>Sun, 19 Oct 2025 15:00:00 +0300</pubDate><guid>/notes/shell_or_nothing/</guid><description>Статья о фреймворке на базе LLM и его результатах получения доступа к shell</description></item><item><title>Битовая инверсия как атака на LLM</title><link>/notes/bit_flip_attacks/</link><pubDate>Fri, 17 Oct 2025 15:00:00 +0300</pubDate><guid>/notes/bit_flip_attacks/</guid><description>Статья описывает проблему малоизученных аппаратных атак на LLM - битовых инверсий (Bit-Flip Attacks, BFA)</description></item><item><title>Cuckoo Attack</title><link>/notes/cuckoo_attack/</link><pubDate>Wed, 15 Oct 2025 15:00:00 +0300</pubDate><guid>/notes/cuckoo_attack/</guid><description>Разбор новой атаки на IDE с LLM-агентами: как ИИ-помощники могут стать инструментом для скрытного закрепления злоумышленника в системе.</description></item><item><title>Многоагентный pipeline для защиты LLM от prompt injection</title><link>/notes/multiagent_pipeline/</link><pubDate>Wed, 15 Oct 2025 15:00:00 +0300</pubDate><guid>/notes/multiagent_pipeline/</guid><description>Разбор архитектуры многоагентной защиты, которая позволяет снизить успешность атак типа prompt injection за счет разделения ролей между агентами.</description></item><item><title>WireGuard&amp;Wstunnel</title><link>/notes/wireguard_wstunnel/</link><pubDate>Mon, 13 Oct 2025 15:00:00 +0300</pubDate><guid>/notes/wireguard_wstunnel/</guid><description>Настройка VPN WireGuard с обфускацией через Wstunnel: установка сервера и клиента, iptables и конфигурация туннеля по порту 443.</description></item><item><title>GitHub backup</title><link>/notes/github_backup/</link><pubDate>Fri, 10 Oct 2025 15:00:00 +0300</pubDate><guid>/notes/github_backup/</guid><description>Инструкция по автоматическому созданию резервной копии всех репозиториев GitHub с использованием Python‑скрипта и планировщика cron.</description></item><item><title>GitHub через SSH</title><link>/notes/github_over_ssh/</link><pubDate>Tue, 07 Oct 2025 15:00:00 +0300</pubDate><guid>/notes/github_over_ssh/</guid><description>Настройка git для работы через ssh</description></item><item><title>Proxy&amp;Tunnel</title><link>/notes/proxy_tunnel/</link><pubDate>Sun, 05 Oct 2025 15:00:00 +0300</pubDate><guid>/notes/proxy_tunnel/</guid><description>Что такое прокси и как это можно сделать с помощью ssh</description></item><item><title>IEEE 1588 v2 Precision Time Protocol (PTP)</title><link>/notes/ptp/</link><pubDate>Thu, 02 Oct 2025 15:00:00 +0300</pubDate><guid>/notes/ptp/</guid><description>Разбор протокола точного времени PTP: терминология, режимы работы E2E и P2P, алгоритм выбора лучшего мастера (BMC) и механизмы синхронизации.</description></item><item><title>LLMNR, NBT-NS, mDNS</title><link>/notes/llmnr_nbtns_mdns/</link><pubDate>Wed, 01 Oct 2025 15:00:00 +0300</pubDate><guid>/notes/llmnr_nbtns_mdns/</guid><description>Протоколы локального разрешения имен, которые позволяют устройствам находить друг друга в сети без использования выделенного DNS-сервера.</description></item><item><title>ARP</title><link>/notes/arp/</link><pubDate>Tue, 30 Sep 2025 15:00:00 +0300</pubDate><guid>/notes/arp/</guid><description>Протокол разрешения адресов - ARP</description></item><item><title>Логические соединения TCP</title><link>/notes/logic_tcp_connections/</link><pubDate>Sat, 27 Sep 2025 15:00:00 +0300</pubDate><guid>/notes/logic_tcp_connections/</guid><description>Как происходят соединения и чем отличается TCP от UDP.</description></item><item><title>Модель TCP/IP</title><link>/notes/model_tcp_ip/</link><pubDate>Thu, 25 Sep 2025 15:00:00 +0300</pubDate><guid>/notes/model_tcp_ip/</guid><description>Cтек протоколов TCP/IP и сравнение инкапсуляции с моделью OSI.</description></item><item><title>Модель OSI</title><link>/notes/model_osi/</link><pubDate>Tue, 23 Sep 2025 15:00:00 +0300</pubDate><guid>/notes/model_osi/</guid><description>Что такое и из чего состоит модель OSI</description></item><item><title>NAT</title><link>/notes/nat/</link><pubDate>Mon, 03 Feb 2025 15:00:00 +0300</pubDate><guid>/notes/nat/</guid><description>Механизм в сетях TCP/IP, позволяющий преобразовывать IP-адреса транзитных пакетов</description></item></channel></rss>