🧵 ثريد | تطور جديد في أمن العتاد يستحق الانتباه
ماذا لو كانت الـECC التي نعتمد عليها لتخفيف Rowhammer على الـGPU… غير كافية؟
هذا بالضبط ما أظهره بحث جديد باسم GPUThor على بعض بطاقات NVIDIA Ampere التي تستخدم GDDR6:
🧵 ثريد | تطور جديد في أمن العتاد يستحق الانتباه
ماذا لو كانت الـECC التي نعتمد عليها لتخفيف Rowhammer على الـGPU… غير كافية؟
هذا بالضبط ما أظهره بحث جديد باسم GPUThor على بعض بطاقات NVIDIA Ampere التي تستخدم GDDR6:
الدرس الأهم بالنسبة لي:
🔐 في Hardware Security، لا يكفي أن نقول "لدينا ECC".
السؤال الحقيقي هو:
ما نوع الخطأ الذي يستطيع المهاجم توليده؟ وهل آلية الحماية نفسها صُممت لمواجهة هذا النمط؟
GPUThor مثال ممتاز على كيف يمكن لتغيير نمط الهجوم أن يكسر افتراضًا أمنيًا كان يبدو معقولًا.
Been building a private autonomous agentic vulnerability research system since July.
I’ve used it as my primary bug bounty workflow for ~2 months. $60k+ in bounties so far.
I’m keeping the implementation private, but I think there’s enough evidence now that this is worth taking seriously as research.
Looking to connect with labs/teams working on autonomous vulnerability discovery, offensive agents, or AI security. Happy to privately demo it, benchmark it, and discuss the architecture.
DMs open.
#hackerone #bugbounty #agent
@Cout1111 بالضبط
موديل جديد أقوى = تغيّر في الأدوات والمهام، وليس إعلانًا عن هلاك البشر أو التخصصات
الغريب أن نفس السيناريو يتكرر مع كل إصدار: ضجة، تهويل،ثم بعد أشهر يصبح الموديل مجرد أداة أخرى ضمن الـworkflow
الأفضل أن نتعلم كيف نستخدم التغيير بدل أن نعيش في حالة هلع مع كل benchmark جديد.
New exploit: “xor dword [0xf80c2094], 1<<22”
Unlocks CPU microcode, the platform security processor, system management mode, and every internal processor register, all at once, on 100 million AMD CPUs. As far as I can tell can’t be fixed.
https://t.co/sgAfneFSsf
@TechVoicenet نعم لكن بشرط أن يكون مولد كلمات المرور ومديرها موثوقين، وأن تكون كلمات المرور طويلة وعشوائية وفريدة لكل خدمة. عمليا، هذا أكثر أمانا من أن يحاول الإنسان ابتكار كلمات مرور وحفظها بنفسه لأن المشكلة الأكبر غالبا ليست في التوليد بل في إعادة استخدام نفس كلمة المرور أو اختيار كلمات سهلة
@oprydai Software Reverse Engineering is cool.
Hardware Reverse Engineering is next level — firmware, chips, side-channels, glitching… that’s where the real fun (and pain) starts.
Hardware is the 🐐
يرغب كثير من المهتمين في دخول مجال أمن العتاد (Hardware Security) وهندسة الحاسوب (Computer Engineering)، لكنهم يضيعون وقتًا طويلًا في محتويات عشوائية. إليكم خارطة طريق واضحة ومرتبة تبدأ من الصفر.
احفظوا الثريد واتبعوا الخطوات بالترتيب