Перейти к содержанию
вторник, 22 сентября 2026 г.

ИИ Вестник

Главные новости о развитии искусственного интеллекта в России

ZeroNights 2026: три трека, четыре сцены и 30+ спикеров в Санкт-Петербурге

Источник: Все публикации в потоке Разработка
Cybersecurity conference hall in Saint Petersburg loft, speakers on stage, audience, moody lighting.
Generated by Sourceful Riverflow (RouterAI)

Конференция по кибербезопасности ZeroNights 2026 пройдёт 30 сентября в Санкт-Петербурге на площадке LOFT#7. Организаторы опубликовали программу, включающую три трека, четыре сцены и более тридцати докладчиков. Основной фокус — современные техники взлома, продвинутые кибератаки, обнаружение уязвимостей и практические аспекты безопасной разработки.

Конференция ZeroNights 2026, одно из заметных событий в российском сообществе специалистов по информационной безопасности, объявила программу и маршрут мероприятия. Согласно опубликованным данным, событие состоится 30 сентября 2026 года, начало запланировано на 10:00 по московскому времени. Местом проведения выбран Санкт-Петербург, площадка LOFT#7. Организаторы делают ставку на три параллельных трека и четыре сцены, что позволит охватить широкий спектр тем — от наступательной безопасности до стратегий AppSec и практик SecOps. В общей сложности в программе заявлено более тридцати спикеров, чьи доклады распределены по нескольким направлениям. Ключевым из них является Offensive Track, размещённый на Heap Stage. Этот трек посвящён использованию современных техник взлома для проведения продвинутых кибератак, обнаружению уязвимостей и вопросам бинарной эксплуатации. Помимо него, программа включает треки, связанные с реальными кейсами SecOps, стратегиями AppSec и рабочими подходами к безопасной разработке. Такое разделение позволяет участникам выстраивать индивидуальный маршрут в зависимости от профессиональных интересов.

Среди докладов Offensive Track выделяется исследование Артура Гарипова под названием «Ключи от ядра: что дают нам фемтосоты 3G/4G». Автор рассматривает практическую безопасность компактных базовых станций, которые операторы устанавливают в помещениях абонентов. С точки зрения сети такое устройство является доверенным узлом с собственными сертификатами и доступом к интерфейсам ядра, однако для исследователя это обычное встраиваемое Linux-устройство. На материале семи устройств от шести вендоров, включая ip.access, NEC, Sercomm, Sagemcom, Alcatel, Baicells и операторские ребренды, показан полный цикл работ: поиск точек входа через UART, U-Boot и JTAG, извлечение памяти при закрытой консоли с использованием SPI NOR/NAND, raw NAND, eMMC и eMCP, разбор дампов и сборка образов для получения root-доступа. Отдельное внимание уделено содержимому устройств — ключам и сертификатам IKEv2/IPsec, адресам SeGW и HNB-GW, конфигурации TR-069, а также подъёму собственного ядра сети на платформе Osmocom.

Не менее значимым выглядит доклад Антона Бочкарёва «Слежка за ноль рублей: Эксплуатация рекламных API мобильных операторов». В нём представлено практическое исследование уязвимостей в цифровых рекламных сервисах крупнейших мобильных операторов. Автор демонстрирует технику AdINT (Advertising Intelligence), при которой рекламные идентификаторы позволяют деанонимизировать пользователей, получать их геолокацию, историю звонков и интересы через публичные API. Слушатели узнают, как коммерческие механизмы таргетинга превращаются в инструмент глобальной слежки, позволяющий нацелиться на конкретного абонента по одному звонку или переходу по ссылке. Исследование получило международное признание, включая благодарности на SANS Summit в США, и привело к закрытию критических брешей в безопасности телеком-гигантов.

Техническая часть программы не ограничивается телекомом. Максим Сафронов представит доклад «Java Development Kit, собранный из 16 млн строк открытого кода. Иллюзия безопасности», в котором в интерактивном режиме будет подготовлена закладка Trusting Trust в компиляторе на примере JDK. Участники оценят сложность реализации и проанализируют потенциальные векторы атаки злоумышленника, а также проверят современные средства защиты, включая решения на основе искусственного интеллекта. Отдельно будет рассмотрен вопрос, можно ли использовать большие языковые модели для ускорения или упрощения подготовки атаки. Сергей Гордейчик в докладе «Да пребудет с вами Rust In Peace» поделится опытом перехода на Rust при обработке сотен тысяч запросов в секунду. Он расскажет, как проверка гипотезы о том, что Rust не удаляет баги, а переселяет их из повреждения памяти в panic-DoS, исчерпание ресурсов и логические ошибки, превратилась в инструмент: пайплайн Anthropic для поиска багов в C/C++ был адаптирован под Rust и натравлен на фундамент экосистемы, включая парсеры и reverse-proxy. По дороге будут разобраны модель безопасности Rust, каталог реальных issue и практические выводы.

Ещё один доклад технического трека — «Slowburn: отламываем System Management Mode через AMD Platform Configuration Blob» Тимофея Дудицкого. Автор расскажет об исследовании механизма процессоров AMD — AMD Platform Configuration Blob (APCB), о том, что они хранят, и об уязвимости CVE-2025-54502. Замыкает обзор Offensive Track история Дениса Горюшева «Я просто хотел понять, что такое музыка». Это не сухой отчёт, а повествование о полноценном исследовании, начавшемся с любопытства: как устройство хранит, передаёт и воспроизводит музыку, как устроены кодеки SBC и AAC, как A2DP заворачивает аудиофреймы в RTP и как данные проходят через AVDTP, L2CAP и HCI. Сначала проект казался неудачной попыткой поучаствовать в bug bounty: устройство было разобрано, найден UART, получены логи и прошивка, изучены web-обработчики, secure boot, сетевой стек и аудиомодем, но заметного результата не было. Спустя почти год автор вернулся к оставшейся поверхности атаки — Bluetooth и медиаформатам — и начал с кодеков. SBC оказался удобной первой целью, AAC — сложнее: падения были, но их пришлось отделять от ошибок harness’а, нехватки памяти и некорректных переходов состояния. В докладе будет показано, как ограничения доставки SBC-фреймов привели в глубины Bluetooth-стека и как без специального оборудования можно управлять HCI-командами, L2CAP-каналами, AVDTP-сигналингом, AVRCP-ответами и медиапакетами. Отдельная часть посвящена проверке модели атаки: какие каналы открываются до сопряжения, где действительно требуется pairing, а где данные принимаются без предварительной аутентификации. В итоге слушатели увидят не только финальные уязвимости, но и путь к ним — ошибки, незавершённые ветки и собранный отчёт с предложенными исправлениями.

Для российского рынка кибербезопасности ZeroNights остаётся одной из немногих площадок, где обсуждаются наступательные техники и глубокий технический анализ без привязки к вендорским маркетинговым материалам. Программа 2026 года показывает, что интерес сообщества смещается в сторону практических исследований встраиваемых устройств, телеком-инфраструктуры и новых языков программирования. Доклады затрагивают не только классические уязвимости, но и вопросы доверия к цепочке поставок, включая компиляторы и открытый код. Это перекликается с мировыми тенденциями: на конференциях уровня Black Hat и DEF CON всё чаще звучат темы безопасности прошивок, рекламных API и агентных систем. Российские исследователи активно включаются в этот контекст, о чём свидетельствуют международные признания, упомянутые в описании доклада Бочкарёва.

Сравнивая ZeroNights с альтернативами, можно отметить, что мероприятие сохраняет баланс между офенсив-направлением и защитными практиками. Если одни треки ориентированы на поиск уязвимостей и эксплуатацию, то другие — на SecOps, AppSec и безопасную разработку. Такое сочетание позволяет специалистам разного профиля найти полезное. Кроме того, заявленное количество спикеров и сцен говорит о масштабе: конференция не ограничивается одним залом и предлагает параллельные потоки, что требует от участников осознанного выбора маршрута. Для многих это становится отдельной задачей — успеть на ключевые доклады и пообщаться с коллегами. Что будет дальше, пока не до конца ясно. Организаторы обещают подробнее раскрыть содержание треков и программы, а также, вероятно, опубликовать расписание и список дополнительных активностей. Открытыми остаются вопросы о формате трансляции, возможности удалённого участия и стоимости билетов. Тем не менее уже сейчас понятно, что ZeroNights 2026 задаёт высокую планку по технической глубине. Для российского сообщества это возможность увидеть исследования, которые редко попадают в широкие новостные потоки, и обсудить их с авторами напрямую. Сентябрьская дата оставляет время для подготовки, а площадка LOFT#7 в Санкт-Петербурге традиционно ассоциируется с неформальной атмосферой, располагающей к дискуссиям.

Читайте также