russian_osint | Unsorted

Telegram-канал russian_osint - Russian OSINT

45827

Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B

Subscribe to a channel

Russian OSINT

Банкам не хватает специалистов для настройки антифрод‑систем — об этом говорится в исследовании компании «Инфосистемы Джет». 

В опросе участвовали более 30 российских банков. Главные выводы:

🔹70% банков не могут самостоятельно настроить антифрод из-за нехватки внутренних специалистов;

🔹больше половины банков не смогли внедрить новые требования регулятора без масштабных доработок вендора;

🔹дистанционные каналы — интернет-банки и мобильные сервисы — защищены почти на 100%;

🔹уровень покрытия антифродом операций в отделениях и кредитных продуктов не превышает 40%.

С ИИ тоже пока не все гладко: машинное обучение как основу для выявления фрода используют всего 13% банков, и ни один из них не оказался полностью удовлетворен результатами. Ключевые причины этого: непрозрачность решений, высокие требования к качеству данных и стоимость эксплуатации моделей.

Что еще показало исследование:

▪️73% банков считают функционал своих антифрод-платформ недостаточным;

▪️80% создают собственные хранилища данных;

▪️40% дополнительно внедряют решения для анализа связей между клиентами, счетами и операциями;

▪️сценарии, основанные на правилах, удовлетворяют 87% банков;

▪️многофакторные модели оценки риска устраивают всех опрошенных, но внедрены только в 40% организаций.

По мнению экспертов «Инфосистемы Джет», рынок антифрод-систем переходит в новую стадию: базовая задача в целом решена, но проблема архитектуры самих платформ остается. В ближайшие 2–3 года вектор развития может сместиться от «коробочной» скорости принятия решений к гибкости управления.

Результаты исследования — по ссылке.

Читать полностью…

Russian OSINT

🎩ShinyHunters заявила о взломе 🇺🇸ФБР и краже до 3 ТБ данных

Хакерская группировка ShinyHunters заявила, что получила доступ к инфраструктуре ФБР и 🎩похитила данные всех действующих сотрудников, а также бывших сотрудников и кандидатов на работу в бюро. Инцидент пока не был подтверждён самим ведомством, однако журналисты 404 Media и Reuters независимо проверили часть переданных злоумышленниками данных и обнаружили реальные совпадения.

Для подтверждения своих заявлений группировка передала журналистам образец базы на 5 000 человек, содержащий имена, домашние адреса, даты рождения, номера телефонов и сведения о супругах сотрудников. Журналист издания 404 Media Джозеф Кокс частично подтвердил подлинность записей через OSINT Industries и аналитическую платформу скомпрометированных данных Darkside компании District 4 Labs. Reuters отдельно проверило имена, адреса и номера социального страхования (SSN) по базам кредитных бюро и прошлым утечкам, где как минимум девять записей совпали с реальными людьми.

👺По версии ShinyHunters, первоначальный доступ был получен вечером 21 сентября через 🗣0-day эксплойт в Oracle PeopleSoft. После взлома группировка продвинулась дальше по инфраструктуре, получила доступ к ресурсам ФБР в AWS GovCloud и выгрузила от 2 до 3 ТБ данных.

В качестве публичной демонстрации атаки группировка провела 🛡 дефейс сайта apply.fbijobs.gov, спародировав стандартные правительственные заглушки об аресте доменов. На странице хакеры объявили о захвате ресурса, заявили о компрометации персональной информации и защищённых медицинских данных сотрудников, а также разместили ссылку на свой сайт утечек shn***7bmgshzayd[.]onion. Вскоре после этого портал подачи заявок отключили, а на главной странице fbijobs.gov появилось системное уведомление о 🛠недоступности сервиса.

Ранее, в июне 2026 года, аналитики Mandiant и Google Threat Intelligence Group уже публиковали отчёт об активности ShinyHunters (кластер UNC6240). Тогда группировка массово атаковала сектор образования через критическую уязвимость удалённого выполнения кода CVE-2026-35273 в компоненте Environment Management Hub (PSEMHUB) системы Oracle PeopleSoft, используя агенты MeshCentral для бокового перемещения и C2-сервер wss://azuren****s[.]net:443/agent.ashx.

🤔Отдельно примечателен заявленный мотив. ShinyHunters утверждает, что атака не имеет 💸 финансовой подоплёки. Они направили обращение директору ФБР Кашу Пателю и заместителю директора киберподразделения Бретту Лезерману с требованием в течение недели отозвать или скорректировать 👮публичный бюллетень от 15 мая. В том предупреждении ведомство обвинило группировку в сваттинге, угрозах жертвам и их родственникам, а также в намеренном завышении масштабов компрометации данных. ShinyHunters заявила, что добивается изменения официальной позиции бюро, при этом 🛡представитель группировки назвал акцию не вымогательством, а скорее "принуждением".

👆Если заявленный масштаб подтвердится, то произошедшее станет одной из самых серьёзных утечек в американских правоохранительных органах за последние годы. Главная угроза заключается в характере скомпрометированных сведений, поскольку публикация домашних адресов, личных номеров телефонов, номеров социального страхования и информации о членах семей даёт злоумышленникам возможность проводить доксинг, применять методы социальной инженерии, оказывать давление на агентов и вести контрразведывательное профилирование. Полученные сведения могут использоваться преступными синдикатами для запугивания следователей и их семей, а также представлять высокую ценность для иностранных спецслужб при 👮вскрытии оперативного состава и структуры американского разведывательного сообщества.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇺🇸США предложили 🇨🇳Китаю сообщать друг другу об опасных ИИ-инцидентах

Министр финансов США Скотт Бессент и вице-премьер Госсовета КНР Хэ Лифэн завершили раунд переговоров в Нью-Йорке, в ходе которого американская сторона предложила сформировать двусторонний механизм уведомлений об инцидентах в сфере искусственного интеллекта, достигающих уровня угроз национальной безопасности. Инициативу предстоит рассмотреть президенту США Дональду Трампу и председателю КНР Си Цзиньпину на предстоящем саммите в Вашингтоне.

Логика понятна. Две ведущие мировые державы пытаются выстроить систему сдержек и противовесов вокруг автономных агентов на фоне того, как передовые ИИ-модели стремительно выходят за рамки закрытых тестовых сред в реальный мир. По заявлениям Скотта Бессента, Вашингтон стремится перейти от непрозрачности к большей открытости между 🇺🇸США и 🇨🇳Китаем. При этом чёткие практические критерии пока отсутствуют. Остаётся непонятным, какие именно события Белый дом предлагает квалифицировать как ИИ-инциденты уровня национальной безопасности.

Официальная позиция Пекина выглядит значительно более сдержанной. Министерство коммерции КНР подтвердило лишь сам факт проведения консультаций по вопросам искусственного интеллекта, но полностью обошло стороной американскую инициативу о взаимных уведомлениях. По оценкам аналитиков, реакция китайского руководства остаётся выжидательной, поскольку в Пекине сохраняется устойчивое недоверие к технологической политике Вашингтона.

Если стороны приступят к подготовке соглашения, то им потребуется чётко зафиксировать предмет взаимных уведомлений и "красные линии". Придётся выработать единую классификацию критических инцидентов и порядок реагирования на них. В этот перечень могу войти такие сценарии, как потеря контроля над автономным ИИ-агентом, автоматизированная 👺кибератака на КИИ, компрометация весов передовой ИИ-модели, а также, например, использование машинного обучения для разработки биологического оружия.

Пока Вашингтон сохраняет жёсткие меры экспортного контроля на поставки графических процессоров и оборудования для производства полупроводников, обвиняет 🇨🇳Китай в кибератаках, в своих стратегических доктринах прямо позиционирует КНР как потенциального противника, Пекин неизбежно будет относиться к подобным инициативам с глубоким недоверием.

@Russian_OSINT

Читать полностью…

Russian OSINT

🫣 После скандала с отправкой репозиториев 💻Zhipu открыла исходный код ZCode

Китайская Zhipu открыла исходный код ZCode после скандала, который был связан с обработкой пользовательских репозиториев. В публичный репозиторий вошли настольный и веб-клиенты, локальные серверные службы, общий интерфейс, а также консольный агент (CLI) и среда выполнения. Код опубликован под лицензией Apache-2.0.

История началась 18 сентября, когда ferstar опубликовал результаты реверс-инжиниринга ZCode. Он выяснил, что ZCode в фоновом режиме создавал снимки рабочего пространства, включая каталог .git с историей репозитория, и отправлял эти данные в хранилище Alibaba Cloud OSS.

Zhipu связала проблему с функцией индексации кодовой базы, которая после запуска была включена по умолчанию. По версии компании, загрузка данных могла происходить при облачном создании страниц Repo Wiki. Компания утверждает, что данные требовались для построения базы знаний по репозиторию и после обработки сразу удалялись. После огласки в ZCode версии 3.14.0 функцию Repo Wiki удалили вместе с механизмом создания и отправки снимков локального репозитория.

По результатам привлечённых Zhipu проверок Китайская академия информационных и коммуникационных технологий сообщила, что в бакете zcode-prod больше нет данных. Компания NSFOCUS также подтвердила удаление объектов и самого бакета Alibaba Cloud OSS и заявила, что в актуальном клиенте не обнаружила путей для создания снимков репозитория или отправки локальных файлов.

Опубликованные проверки подтверждают прежде всего текущее состояние клиента и облачного хранилища, но не дают полной независимой реконструкции того, какие данные успели уйти раньше и что с ними происходило после загрузки.

@Russian_OSINT

Читать полностью…

Russian OSINT

👺 Aikido ужала GLM-5.3 до 328 ГБ для локального ИИ-пентестинга

Компания Aikido представила Altar, свою первую модель с открытыми весами для обеспечения безопасности инфраструктуры своих клиентов. Altar-1 — это, по сути, ИИ-модель с открытыми весами для защитных задач ИБ и автономного пентестинга. Компания открывает веса Altar, чтобы организации могли запускать ИИ-модель внутри своего контура и не передавать чувствительные данные во внешние API.

Передовые закрытые модели требуют передачи исходного кода и внутренних документов на сторонние серверы, что неприемлемо для банков, медицинских учреждений и промышленных операторов. Полноразмерные аналоги с открытыми весами, такие как базовая модель GLM-5.3 размером 1,51 ТБ, потребляют слишком много ресурсов и снижают скорость инференса при работе агентов с длинными контекстами. Архитектура mixture-of-experts создаёт избыточную нагрузку на память, так как для каждой задачи загружается весь пул экспертов, хотя в сфере информационной безопасности задействуется лишь небольшая их часть.

Altar не обучали с нуля. За основу взяли GLM-5.3 с архитектурой Mixture of Experts и сократили её под ИБ-нагрузки. Для оптимизации инженеры применили два метода. Сначала они использовали квантование AWQ INT4 для снижения точности весов до четырёх бит при сохранении шестнадцатибитных активаций. Затем специалисты провели экспертное прореживание с помощью технологии Cerebras REAP, оценивающей вклад каждого эксперта через взвешивание маршрутизатора и величину выходных данных. Калибровка выполнялась на внутренних бенчмарках и по многоязычным текстам, что помогло сохранить понимание бизнес-логики и документации.

📊В результате размер модели сократился с 1,51 ТБ до 328 ГБ. Это дало уменьшение на 78,2% по сравнению с исходной шестнадцатибитной версией и на 32,8% по сравнению с квантованным аналогом.

💻Результаты тестирования и практическое применение:

Качество работы оценивали на внутреннем бенчмарке из 32 известных уязвимостей (CVE) в 30 репозиториях, выполняя по 3 прогона для каждого тестового случая.

▪️Altar-1 показала средний recall 60,4% за один прогон и хотя бы один раз обнаружила 23 из 32 уязвимостей за 3 прогона.
▪️GLM-5.3 AWQ без прунинга показала средний recall 61,5% и также обнаружила 23 из 32 уязвимостей.
▪️Полноразмерная GLM-5.3 BF16 показала средний recall 65,6% и хотя бы один раз обнаружила 25 из 32 уязвимостей.

Оптимизация сохранила 92% покрытия уязвимостей оригинальной флагманской модели (23 из 25) и обеспечила практически равную точность с версией AWQ, высвободив при этом 🖥160 ГБ видеопамяти. Для многоагентного пентестинга это особенно важно, поскольку уменьшение модели оставляет больше памяти ускорителей под растущий контекст нескольких параллельных сессий.

Модель уже развёрнута в программно-аппаратном комплексе Aikido Machine, а сам подход внедряется в другие продукты платформы: Aikido Attack (AI-пентесты), Code Security Audit и Deep PR Review. Компания также заявила, что модель нашла уязвимость критической степени опасности во время реального пентеста клиента.

❗️ Веса Altar опубликованы на Hugging Face. Для локального запуска Aikido рекомендует узел с 🖥 4 Nvidia H200 и vLLM.

@Russian_OSINT

Читать полностью…

Russian OSINT

👮Интерпол сообщил детали международной операции 🇹🇳Shams II

Интерпол опубликовал официальные итоги международной операции Shams II, проведённой 1–5 июня 2026 года в Тунисе. В ходе совместной работы представителей 11 государств правоохранительные органы установили личности подозреваемых в международном терроризме.

На рабочей площадке в Тунисе сводная группа специалистов сводила материалы из 👀 открытых сетевых источников с данными от Национального центрального бюро в Багдаде, готовя изображения лиц к обработке в системе распознавания лиц и верификации.

🤖Главным нововведением стало применение алгоритмов искусственного интеллекта для 👁автоматизированного сбора, фильтрации и первичной аналитики более чем 100 000 изображений из каналов джихадистских группировок. По итогам сверки биометрии удалось идентифицировать 🔫126 иностранных боевиков-террористов. Полученные совпадения позволят обогатить профили подозреваемых актуальными сведениями об их связях в социальных сетях и вероятных перемещениях. Материалы операции уже приобщены к судебным делам в странах-участницах, в том числе в отношении двух лиц, находящихся под стражей.

🤖Для автоматизации части процессов сбора данных и расследования привлекались специализированные программные ИИ-агенты и созданные с помощью ИИ продвинутые скрипты. Они взяли на себя рутинные этапы сбора информации:

▪️Автоматическая дедупликация идентичных кадров
▪️Оценка общего качества портретов
▪️Отсеивание непригодных для анализа фрагментов

👆Автоматизация позволила сузить первичный массив из 108 076 файлов до 6362 уникальных снимков высокой чёткости, пригодных для загрузки в систему распознавания лиц Интерпола.В ведомстве отметили, что результаты работы алгоритмов подлежат обязательной проверке специалистами. Результаты работы ИИ проходили обязательную экспертную проверку офицерами и аналитиками согласно регламенту обработки данных Интерпола.

@Russian_OSINT

Читать полностью…

Russian OSINT

🎖🇺🇸 Военные США зафиксировали десятикратный рост уязвимостей нулевого дня

Глава киберкомандования Армии США генерал-лейтенант Пол Стэнтон заявил, что ведомство зафиксировало десятикратный рост числа уязвимостей нулевого дня на фоне развития ИИ. По его словам, Министерство войны США почти 30 лет экономило на обновлении своих компьютерных сетей, направляя средства на физическое оружие (танки, самолёты, корабли). Теперь, с бурным развитием искусственного интеллекта (ИИ), эти устаревшие сети превратились в критическую угрозу для национальной безопасности США.

Стэнтон заявил, что Министерство войны США обязано прекратить откладывать модернизацию и начать относиться к цифровым сетям и данным с такой же серьёзностью, как к танкам и боевым кораблям. По его мнению, квалификацию военных ИБ-специалистов регулярно нужно проверять на киберполигонах, как навыки экипажей боевой техники.

Ответом на эту угрозу должна стать автоматизация киберзащиты. Для этого Армия США недавно объявила сбор технологических предложений в рамках пилотной программы Project Griffin.

Project Griffin — инициатива Армии США в рамках программы ARDS (Army Rapid Development of Cyber Defense Systems), направленная на создание автономной системы киберзащиты на базе искусственного интеллекта под названием IRON (Intelligent Response and Orchestration Node). Система предназначена для работы в качестве узла управления и фильтрации контекста, автоматизирующего активные защитные действия в армейском сегменте Информационной сети Министерства войны (DoWIN).


👆Главная цель 🤖Project Griffin — внедрить автономное принятие решений и реагирование на киберугрозы на «машинной скорости» без постоянного участия человека.

@Russian_OSINT

Читать полностью…

Russian OSINT

👺Nightmare-Eclipse (MSNightmare), который последние несколько месяцев кошмарит Microsoft публикацией 0-day уязвимостей для Windows Defender (UnDefend, ShieldCrash, RoguePlanet), выкатил очередной PoC.

BigDiskBuster представляет собой локальный PoC, который, по утверждению автора, позволяет вызвать отказ в обслуживании механизма обновления Microsoft Defender. Программа отслеживает создание каталогов обновлений в Platform и Definition Updates, после чего определяет объём свободного места на диске C: и создаёт в %TEMP% скрытый файл, запрашивая для него практически всё доступное пространство. При последующих изменениях файловой системы PoC повторяет операцию и пытается занять вновь появившееся свободное место.

Отдельно программа удерживает открытым дескриптор MRT.exe, разрешая совместный доступ только на чтение и тем самым блокируя последующее открытие файла с несовместимыми правами записи или удаления. По заявлению автора, в результате Microsoft Defenderне может выполнять обновления платформы и сигнатур. Сам Defender при этом напрямую не отключается, однако отсутствие свежих обновлений аналитики безопасности снижает актуальность локальной защиты от новых угроз.

❗️ GitHub: MSNightmare/BigDiskBuster

@Russian_OSINT

Читать полностью…

Russian OSINT

🤖Как нейросети учатся чинить свои программы в изоляции (RSI) и почему инженеры не спешат отдавать им руль

Вышел фундаментальный 📄 75-страничный труд от ведущих ИИ-лабораторий и университетов (Tsinghua, Shanghai Jiao Tong, ByteDance и др.) под интригующим названием «The Last AI Built by Humans: Toward Genuine Recursive Self-Improvement».

Главный тезис: экстенсивное наращивание мощностей остаётся крайне ресурсоёмким, а человек стал главным «узким горлышком» в процессе разработки и координации нейросетей. Следующий большой скачок это не просто больше данных и видеокарт, а переход к RSI (Recursive Self-Improvement).

🧠 В чем суть RSI?

Сегодня создание ИИ это тяжелый ручной труд дата-сайентистов: сбор датасетов, написание кода, тестирование гипотез, поиск багов. RSI является реальным сдвигом парадигмы. Автономный замкнутый цикл, в котором ИИ не просто решает прикладные задачи, но и улучшает сам процесс своего развития.

Он (в общем и простыми словами):

1️⃣ Находит свои слабые места.
2️⃣ Разрабатывает и тестирует обновления (в коде, промптах или архитектуре).
3️⃣ Внедряет их в себя.
4️⃣ Использует новые навыки, чтобы в следующем цикле искать улучшения и обучать себя еще быстрее и эффективнее.

📈 5 уровней автономии ИИ в рекурсивном самосовершенствовании
Авторы делят автономию рекурсивного самосовершенствования ИИ на 5 уровней, показывая, как система постепенно берёт на себя ответственность за цикл улучшений:

🔹 L1: Автономия исполнения (Execution). Человек говорит, что и как улучшить. ИИ выступает как рутинный чернорабочий в промышленных масштабах (например, сам размечает терабайты данных по строго заданным правилам).
🔹 L2: Автономия стратегии (Strategy). Человек ставит цель (например, «повысь точность кода на 10%»). ИИ сам решает, как это сделать — пишет скрипты, меняет промпты, тестирует гипотезы. (Прямо сейчас бигтехи массово переходят на этот уровень).
🔹 L3: Автономия опыта (Experience). ИИ сам понимает, чего не умеет, и формирует для себя учебную программу. Он генерирует задачи на грани своих текущих возможностей, чтобы точечно закрыть пробелы в знаниях (curriculum learning).
🔹 L4: Адаптация в реальности (Deployment). ИИ работает в условиях эксплуатации. Анализируя опыт взаимодействия со средой и пользователями, он извлекает уроки и сохраняет их в долговременную память под контролем внешних правил проверки, меняя поведение без остановки на глобальное переобучение.
🔹 L5: Мета-улучшение. ИИ переписывает саму логику того, как он учится. Он меняет свои внутренние системы оценки, механизмы поиска гипотез и правила отбора. Он сам создает более умную версию самого себя.

Ведущие ИИ-лаборатории исследуют делегирование агентам уровней L2–L3 задач генерации обучающих данных, тестирования и проведения экспериментов в процессе разработки моделей. Исследователи считают, что со временем роль человека сместится от ручной разработки к определению рамок и ограничений для поиска улучшений. Люди будут строить безопасные песочницы (цели, критерии и рамки), внутри которых ИИ будет эволюционировать сам. Именно люди-операторы определяют глобальные цели и бизнес-требования, задают неизменяемые проверочные стенды с объективными эталонами истины, очерчивают жёсткие рамки безопасности, права доступа к инфраструктуре и лимиты вычислительных ресурсов, сохраняют за собой исключительное право вето на допуск критических обновлений в эксплуатацию.

Внутри этих рамок ИИ берёт на себя отдельные этапы прикладной инженерии и исследовательской работы, выступая в роли автоматизированного ассистента исследователя. Когда система допускает ошибку, она не просто пробует ответить заново, а локализует источник проблемы. Агент исследует логи, сравнивает успешные и неудачные попытки и выясняет, что именно дало сбой.

👆Пока всё, что ИИ умеет сегодня (L3 и L4 на стадии экспериментов) это лишь капля в море по сравнению с тем, к чему приведёт запуск полноценного рекурсивного цикла RSI (L5).

@Russian_OSINT

Читать полностью…

Russian OSINT

Кибербезопасность как инвестиция: где заканчивается гадание и начинается эффективность?

В условиях меняющихся киберугроз и ограниченных бюджетов бизнесу уже недостаточно просто наращивать количество средств защиты — важно понимать, какая модель кибербезопасности действительно работает и окупается.

Обсуждать эффективность подходов будут 24 сентября на Секретной сессии uFactor 2026 от UserGate и Кибердома. И делать это будут не докладчики, а сами участники — в формате живого спора между вендором, заказчиком и интегратором.

В программе:
💜 Инвестиции в устойчивость: сетевое доверие через услуги и сервисы
💜 Синергия услуг, сервисов uFactor и решений UserGate
💜 Управляемая безопасность: SOCaaS, ИБ-зрелость и комплаенс
💜 Презентация дорожной карты uFactor

uFactor — направление UserGate, объединяющее услуги и сервисы в области информационной безопасности с продуктами компании.

К участию в мероприятии приглашаются руководители IT- и кибербез-направлений, CISO, CIO, CTO, собственники и топ-менеджеры среднего и крупного бизнеса.

➡️ Регистрация

Когда: 24 сентября, 12:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18

Читать полностью…

Russian OSINT

🇪🇺План выживания Европы без пустых иллюзий о собственном суверенном ИИ

Берлинский аналитический центр KIRA Center представил доклад «Стратегия в отношении трансформирующего ИИ для Европы», авторами и рецензентами которого выступили бывший исполнительный вице-президент Европейской комиссии Маргрете Вестагер, экономист Дарон Аджемоглу, профессор Коллеж де Франс Филипп Агийон и исследователь ИИ Йошуа Бенжио. Эксперты констатируют, что Европа структурно не готова к тому, что до 2030 года может появиться 🤖трансформационный ИИ, который способен изменить основы экономики, науки и геополитики быстрее любой технологии в истории.

На долю стран Европейского союза приходится лишь около 5% мировых вычислительных мощностей для ИИ-моделей против 75% в 🇺🇸США и 15% в 🇨🇳Китае, а совокупные доходы европейских разработчиков базовых моделей составляют менее 2% от выручки двух ведущих американских лабораторий OpenAI и Anthropic.

Ситуацию обостряет прямая технологическая зависимость от внешних поставщиков, в первую очередь от США. Европа без надёжного доступа к передовым ИИ-системам рискует полностью утратить суверенитет и оказаться беззащитной перед системными киберугрозами.

Анализ показывает, что попытка развернуть суверенный общеевропейский проект передового ИИ потребует колоссальных затрат масштаба «Манхэттенского проекта» и обойдётся примерно в €790 млрд за первые три года, включая €529 млрд на строительство дата-центров мощностью 16 ГВт, €105 млрд на аренду внешних мощностей и €34 млрд на наём ведущих учёных и выкуп их опционов.

Эксперты считают половинчатый подход к такой инициативе худшим вариантом развития событий, ведь европейские страны потратят огромный капитал и всё равно не догонят мировых лидеров. В качестве более надёжной альтернативы предлагается стратегия использования рычагов влияния и прагматичная формула «вычислительные мощности в обмен на доступ».

Согласно этому плану, Европа должна привлечь около €1,3 трлн частного капитала при поддержке государственных гарантий на сумму €100 млрд, из которых €25 млрд предоставит бюджет ЕС, а €75 млрд выделят государства-члены. Это позволит развернуть в странах ЕС не менее 45 ГВт мощностей дата-центров и довести европейскую долю в мировых ИИ-вычислениях до 15% к 2030 году.

Авторы концепции предлагают сократить сроки выдачи разрешений на строительство до трёх месяцев за счёт специальных зон ускоренного развития. Площадки для строительства и доступ к энергосетям европейские государства смогут предлагать американским гиперскейлерам🤖исключительно в обмен на юридически обязывающие гарантии равного и бесперебойного доступа к их передовым моделям.

Для защиты своих позиций ведущие европейские государства, включая такие страны, как 🇳🇱Нидерланды, 🇩🇪Германия и 🇫🇷Франция, должны учредить постоянный альянс по безопасности цепочек поставок. Авторы призывают сделать Европу лидером в технологиях доверенного ИИ, выделив не менее €250 млн на исследования технологий верификации и безопасности вычислений, поддержав условными обязательствами по закупке на €1 млрд выпуск европейских чипов для инференса и профинансировав к 2028 году строительство первого в мире дата-центра высшего класса защищённости по стандарту RAND SL5 для изолированного хранения критических весов моделей и выполнения оборонных задач.

👆Если ЕС будет бездействовать, то Европе грозит экономическая деградация, хотя авторы доклада покорно подчиняться 🇺🇸США не предлагают. Вместо разорительного создания собственного передового ИИ ЕС должен сделать ставку на управляемую зависимость через встречный прагматичный торг. Без нидерландской литографии ASML, немецкой оптики Zeiss и европейских энергосетей масштабирование американских ИИ-моделей быстро упрётся в тупик. Предоставляя землю и киловатты строго в обмен на юридически закреплённый доступ к технологиям, Европа получает физический контроль над инфраструктурой на своей территории и лишает Вашингтон возможности говорить с позиции силы. Что выберет ЕС? Покажет время.

@Russian_OSINT

Читать полностью…

Russian OSINT

🖥SAP закрыла критическую уязвимость OVERPASS, но 🇷🇺российскому бизнесу официальный патч недоступен

SAP выпустила исправление для критической уязвимости OVERPASS (CVE-2026-44756), получившей наивысшую оценку 10 баллов по шкале CVSS. Обновление доступно с 8 сентября. Успешная эксплуатация позволяет удалённому злоумышленнику без прохождения аутентификации выполнять команды операционной системы от имени учётной записи сервиса SAP и перехватить полный контроль над инфраструктурой и бизнес-данными.

Для российских предприятий ситуация осложняется прекращением официальной поддержки вендора в конце 2023 года. Как сообщает ComNews, сотни отечественных компаний продолжают использовать продукты SAP, но лишены штатного доступа к обновлениям и базе SAP Notes. Возникает неприятная ситуация, когда сведения об уязвимости известны всему миру, а легальная возможность установить патч у бизнеса в РФ отсутствует.

Проблему обнаружили ИБ-исследователи Onapsis. Ошибка содержится в общем коде ядра SAP при обработке служебной структуры Extended Passport (EPP), используемой для сквозной трассировки запросов. Из-за отсутствия проверки границ при десериализации возникает повреждение памяти. Onapsis выявила свыше 10 000 уникальных IP-адресов с доступными из интернета веб-интерфейсами SAP, однако архитектура EPP делает уязвимыми и внутренние серверы через стандартные протоколы взаимодействия SAP GUI и RFC.

Полноценное устранение уязвимости требует обновления ядра по бюллетеню SAP Security Note 3747649, на который ссылается европейский координационный центр CERT-EU. До установки официального исправления организациям необходимы полная инвентаризация затронутых компонентов, изоляция систем и непрерывный мониторинг попыток эксплуатации. Компенсирующие меры снижают риск сетевого проникновения, однако сам уязвимый код не исправляют.

Руководитель группы инфраструктурной безопасности компании Positive Technologies Павел Попов выделил три первоочередных шага для организаций, которые всё ещё используют зарубежные ERP-системы без поддержки вендора:

▪️Провести инвентаризацию активов, поскольку каждая третья компания не уверена, что знает свою инфраструктуру;
▪️Убрать ERP-системы с периметра и ограничить доступ к ним внутри сети сегментацией и компенсирующими мерами;
▪️Приоритизировать уязвимости не по CVSS (Common Vulnerability Scoring System), а по реальным путям атак. Параллельно важно планировать миграцию - система без обновлений с каждым месяцем обходится дороже.

Главный эксперт Центра информационной безопасности АНО «Университет Иннополис» Михаил Серегин разъяснил корреспонденту ComNews, что предприятиям с критической зависимостью бизнес-процессов от зарубежных ERP необходимо рассматривать переход на отечественные либо иные решения, для которых сохраняются законные возможности лицензирования, сопровождения и получения обновлений безопасности.

@Russian_OSINT

Читать полностью…

Russian OSINT

Канал 🔨SecAtor пишет интересное:

Уязвимость в клиенте Steam, для которой нет решения, позволяет повысить привилегии в Windows.

Эксплойт, получивший название BrokenPipe, использует уязвимость службы клиента Steam для повышения прав обычного пользователя Windows до уровня NT AUTHORITY\SYSTEM без отображения запроса UAC или запроса учетных данных администратора.

Проблема была представлена на GitHub исследователем KillaBoi, который утверждает, что Valve была уведомлена об уязвимости еще в марте.

По словам исследователя, соответствующий отчет на HackerOne был помечен как дубликат, что и побудило его к решению опубликовать PoC в надежде ускорить исправление.

BrokenPipe нацелен на steamservice.exe, службу Windows, устанавливаемую вместе с клиентом Steam от Valve. Эта служба обычно запускается с правами SYSTEM и выполняет операции, требующие повышенных разрешений от имени клиента Steam.

Согласно техническому описанию, уязвимость связана с тем, как служба Steam Client обрабатывает подписанные VDF-файлы установочных скриптов.

Сам VDF-файл имеет легитимную подпись Valve, а корневой каталог установки, контролируемый вызывающей стороной и используемый службой, предположительно не покрывается этой подписью.

BrokenPipe подключается к службе клиента Steam без прав администратора и вызывает IClientInstallUtils::AddInstallScriptToWhiteList, предоставляя подлинный VDF-файл, подписанный Valve, вместе с контролируемым злоумышленником местом установки, что приводит к тому, что перемещенный лаунчер становится доверенным.

Затем эксплойт вызывает IClientInstallUtils::RunInstallScript, в результате чего служба Steam уровня SYSTEM обрабатывает VDF и запускает выбранный лаунчер со своими собственными привилегиями.

В конечном итоге PoC запускает C:\Windows\System32\cmd.exe от имени SYSTEM, а команда whoami/user возвращает локальный системный SID S-1-5-18.

Исследователь подчеркивает, что BrokenPipe не подделывает, не модифицирует и не обходит цифровую подпись Valve (VDF). Вместо этого он использует то, что описывается как пробел в том, что фактически охватывает эта подпись.

Тестирование проводилось на версии Steam 10.96.30.42 на современных 64-битных системах Windows 10 и Windows 11. Для работы не требуется аутентификация в Steam, для запуска какой-либо игры не обязательно запускать приложение.

Тем не менее, для использования BrokenPipe злоумышленнику уже требуется доступ к выполнению кода от имени локального пользователя, это ограничение не делает снижает критичности проблемы.

Распространенные вредоносные ПО, стилеры, RAT и инструменты постэксплуатации часто ищут локальные уязвимости для повышения привилегий после получения первоначального доступа.

Таким образом, уязвимость в таком распространенном ПО, как Steam, может обеспечить вредоносной ПО удобный путь от ограниченных пользовательских привилегий к полному контролю на уровне SYSTEM.

Valve по поводу обнаруженной уязвимости пока никак не реагирует. Зато полагаем, что киберподполье сделает это более оперативно. Но будем посмотреть.

Читать полностью…

Russian OSINT

«Единственный контроль или „ограничительные рамки“, которые нужны ИИ, — это СИЛЬНЫЙ И УМНЫЙ (с высоким IQ!) ПРЕЗИДЕНТ, и у США такой президент есть, причём с лихвой!

Администрация Трампа не позволила „людям“ из сферы ИИ делать плохие или потенциально плохие „вещи“, как, например, Дарио (Anthropic!), который теперь притворяется „идеальным маленьким ангелочком“, и мы продолжим действовать так же!

У нас уже есть огромные ПОЛНОМОЧИЯ В УГОЛОВНО-ПРАВОВОЙ И РЕГУЛЯТОРНОЙ СФЕРАХ в отношении этих компаний!

Против ИИ и центров обработки данных разворачивается БОЛЬНОЙ заговор, и единственный, кто этому рад, — Китай. КТО ПОБЕДИТ В ГОНКЕ ИИ, ТОТ И ПОБЕДИТ!

Мы опережаем Китай и всех остальных и продолжим их опережать.

Сторонники теорий заговора, изменники, предатели и те, кто сливает информацию, БЕРЕГИТЕСЬ!

Благодарю за внимание к этому вопросу!

Президент ДОНАЛЬД ДЖ. ТРАМП»

— написал вчера Трамп (скриншот его поста был опубликован в Х аккаунтом Rapid Response 47).
--------------------------

Трамп считает, что сложные правила, научные комиссии и защитные предохранители для ИИ придумали нытики и слабаки. Зачем вообще годами тестировать код и спорить об этике, вырабатывать сложные механизмы контроля, вводить технические ограничения, если у страны уже есть один невероятно крутой президент с запредельным IQ? По его логике, всё держится исключительно на его личной гениальности, поэтому лучший способ обогнать Китай и приструнить разработчиков — это просто включить капслок в Truth Social, пригрозить тюрьмой и доверить будущее технологий человеку, который знает всё лучше всех на свете.🦆Трамп настолько гениален и умён, что ИИ должен по дефолту становиться безопасным просто в его присутствии.

👆Спор относительно замедления ИИ-технологий уже вышел на дипломатический уровень. На брифинге 14 сентября официальный представитель МИД Китая Го Цзякунь прокомментировал, что искусственный интеллект играет ключевую роль в благополучии всего человечества, поэтому разработка должна вестись открыто и инклюзивно. Пекин расценивает риторику угроз, конфронтацию и недобросовестное соперничество как деструктивные факторы, которые мешают совместному выстраиванию здорового глобального управления ИИ-технологиями. На следующий день представитель МИД добавил, что чем быстрее развивается технология, тем точнее должно быть регулирование и тем своевременнее необходимо совершенствовать меры, предотвращающие её выход из-под контроля. Го Цзякунь подчеркнул, что действенные решения трудно выработать силами отдельных государств или компаний. Общие правила должны формироваться при участии стран мира, а не узкого круга разработчиков.

На фоне шумихи в СМИ китайские ведомства одновременно обновляют собственные инструменты контроля. 14 сентября Национальный технический комитет по стандартизации в области кибербезопасности Китая (TC260) опубликовал «Рамочную концепцию управления безопасностью ИИ 3.0». В документе пересмотрены классификация рисков, технические меры противодействия и подходы к управлению. Также появилась серия 4 практических руководств по безопасному применению ИИ.

Более жёстко китайское понимание угроз изложил министр государственной безопасности Китая Чэнь Исинь в статье о безопасности ИИ. Он выделил 6 направлений риска, включая угрозы политической безопасности, автоматизацию кибератак, утечки чувствительных данных, технологическую монополизацию, проблемы общественного управления и изменение характера военных действий. По его оценке, ИИ снижает стоимость и технический порог проведения кибератак, а использование зарубежных ИИ-продуктов для обработки чувствительной информации создаёт дополнительные риски утечек.

👆Председатель КНР Си Цзиньпин на 18-м саммите БРИКС выдвинул инициативу инклюзивного искусственного интеллекта с открытым исходным кодом. 🇨🇳Китай планирует стать первопроходцем в создании ИИ-сообщества БРИКС с открытым исходным кодом, чтобы страны Глобального Юга имели равный доступ к новым технологиям и могли повышать собственный 👨‍🔬научно-технический потенциал.

@Russian_OSINT

Читать полностью…

Russian OSINT

🤖👩‍💻ChatGPT сливает ночные откровения чатов наёмникам за $50 в час

Издание 404 Media раскрыло в своём новом расследовании подробности закрытого проекта 🤖Project Lily, в рамках которого компания OpenAI привлекает 🎩 сотни сторонних людей для чтения реальных диалогов пользователей ChatGPT.

Журналисты 404 Media выяснили, что подрядчики просматривают полные ветки переписок пользователей с ChatGPT. Логины для них скрыты, а сообщения проходят через автоматический фильтр Privacy Filter, но компания признаёт, что система нередко пропускает приватные сведения. Оценщики видят блок сохранённых воспоминаний пользователя (user memories summary), где могут содержаться детали о его личной жизни и регионе проживания.

🎩Оценщики анализируют запросы и оценивают сгенерированные варианты ответов по шкале 👁 от 1 (неприемлемо) до 7 (отлично). Основная цель заключается в том, чтобы отучить ИИ-модели от антропоморфизма, чрезмерной угодливости, неуместных эмодзи и шаблонного стиля. Внутренние инструкции требуют отучать модель от угодливого поведения — как отмечают журналисты, ранее эта проблема GPT-4o уже фигурировала в судебных исках после трагических случаев с пользователями.

Рецензентам предписано штрафовать модель за неуместные эмодзи и шаблонный машинный язык. Например, использовать символ 🌲дерева при обсуждении Дня древонасаждения разрешено, но эмодзи ☠️черепа при разговоре о смерти или самолёта в контексте авиакатастрофы строго запрещены.

Массовая расстановка зелёных галочек ✅ в списках признана маркером неестественного текста из соцсетей, поэтому за неё оценку тоже снижают.

Интересно...

Забавно то, что 🤓людям-оценщикам попадаются некоторые сообщения, где пользователи 🙏 просят чат-бот сохранить разговор втайне от всех, искренне полагая, что ведут "защищённый диалог" наедине с ИИ.

Таким подрядчикам-операторам платят более 💸$50 в час. Поиском кандидатов занимается рекрутинговое агентство Crossing Hurdles, а фактическим нанимателем выступает компания Mercor, с которой Meta* прекратила сотрудничество в апреле из-за масштабной утечки данных.

Передача сообщений для обучения включена по умолчанию в бесплатных аккаунтах, а также на платных тарифах Plus и Pro. Отключение пункта «Улучшать модель для всех» защищает только будущие чаты и не действует задним числом. Для личных аккаунтов Free, Plus и Pro пункт "улучшение моделей" включён по умолчанию.

👆Привлечение людей к анализу чатов не уникально для OpenAI. В материале указано, что Anthropic и Google также используют ручную проверку диалогов для совершенствования Claude и Gemini, если у пользователя включены соответствующие настройки согласия. Получив запрос от журналистов, OpenAI оперативно переписала справочный раздел об отказе от обучения, но так и не внесла туда прямое предупреждение о чтении чатов живыми людьми. Представители компании лишь постфактум сослались на раздел сайта, где говорится о проверке контента людьми для «улучшения работы модели».

Ни капли удивления...

*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴‍☠️экстремистской.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇨🇳 Alibaba готовит ❗️Qwen4 и планирует ❗️Qwen5 на 🤯10 трлн параметров

На конференции Apsara Conference 2026 в Ханчжоу Alibaba раскрыла информацию про семейство Qwen4, которое станет следующим поколением ИИ-моделей компании. В линейку войдут Qwen4-Max, Qwen4-Flash, Qwen4-Plus и Qwen4-27B, причём обучение Qwen4 уже началось.

Флагманская Qwen4-Max будет ориентирована на максимальные возможности семейства, тогда как Flash и Plus должны предложить более выгодное соотношение производительности и стоимости. Отдельно Alibaba готовит Qwen4-27B для локального развёртывания. Будут ли опубликованы её веса, компания пока не уточнила.

Самое интересное здесь скрывается под капотом. Ещё в августе Alibaba представила Qwen3.8-Flash-Next, которую сама Qwen Team назвала предварительным показом архитектуры будущей Qwen4.

Это разреженная MoE-модель со 125 млрд параметров основного блока и ещё 51 млрд параметров N-gram Embedding, однако при обработке одного токена активируется около 6 млрд параметров. Архитектура сочетает Gated DeltaNet, Qwen Sparse Attention, Gated Residual и N-gram Embedding. Последний механизм позволяет значительно увеличивать ёмкость модели почти без пропорционального роста вычислений при обработке каждого токена.

К слову говоря, обучение Qwen3.8-Flash-Next потребовало примерно 😮в 9 раз меньше вычислительных ресурсов, чем Qwen3.7-Plus. Более того, на Qwen4 масштабирование не закончится. Alibaba сообщила о планах довести Qwen4.5 и Qwen5 до 5–10 трлн параметров. Для сравнения, нынешняя Qwen3.8-Max содержит 2,4 трлн параметров. Таким образом, верхняя граница будущих моделей более чем в четыре раза превышает размер нынешнего флагмана.

👆В итоге Alibaba одновременно пытается решить две задачи. С одной стороны, компания продолжает масштабировать Qwen до многотриллионных ИИ-моделей. С другой, новая архитектура Qwen4 должна снижать стоимость обучения и инференса за счёт разреженных вычислений и более эффективной работы с контекстом.

А появление Qwen4-27B показывает ещё одну важную вещь. Наряду с огромными облачными моделями Alibaba не отказывается от относительно компактных систем, которые можно развёртывать локально.

@Russian_OSINT

Читать полностью…

Russian OSINT

🈁 Anthropic представила Claude Opus 5.5, которая на 40% дешевле и более чем на 30% быстрее Opus 5

Anthropic выпустила Claude Opus 5.5, которая стала быстрее и точнее в решении сложных инженерных задач, при этом расходы на инференс снизились по сравнению с Claude Opus 5. Модель пишет понятнее и излагает суть без лишних вводных конструкций.

📞 Производительность в коде и аналитике
▪️В тестах написания кода через командную строку Terminal-Bench 4.0 результат составил 66,4%, что выше 57,9% у GPT-6 Astra и 52,3% у Claude Opus 5.
▪️В проверке профессиональных навыков GDPval-AA v2.1 модель набрала 1846 пунктов Elo и опередила конкурентов.
▪️ На тестах программирования FrontierCode v1.1 и CursorBench 4.0 показатели достигли 54,4% и 57,8% соответственно.
▪️При решении прикладных инженерных задач перенос кодовой базы на 680 000 строк занял меньше одного дня, а перевод сетевого сервиса HAProxy с языка C на Rust завершился за 9,5 часа.

💰Стоимость и 🚤 скорость работы
▪️Стоимость 1 млн входных токенов составляет $4, а 1 млн выходных токенов обходится в $20.
▪️Чтение данных из кэша подешевело на 60% и теперь стоит $0,20 за 1 млн токенов.
▪️Скорость выдачи ответов выросла более чем на 30%, а режим Fast mode даёт ускорение до 2,5 раза по цене $8 за 1 млн входных и $40 за 1 млн выходных токенов.

🔐Безопасность и встроенные ограничения
▪️Попытки выйти за границы тестовой среды происходят на 85% реже по сравнению с Claude Opus 5 и Claude Mythos 5.1.
▪️Устойчивость к атакам через промпт-инъекции оказалась наравне с Claude Fable 5.1 самой высокой среди всех протестированных ИИ-моделей.
▪️Большинство задач по кибербезопасности автоматически переводится на Claude Opus 4.8, а биологические исследования направляются на Claude Opus 5, при этом полный доступ к биологии открыт по программе верификации для аккредитованных организаций, а для ИБ-специалистов доступ откроется в ближайшие недели.
▪️Для защиты от скрытой дистилляции в API заблокировано редактирование предыдущего контекста диалога.

👆Главный плюс заключается в росте эффективности и снижении итоговых затрат на 40% при типовых рабочих нагрузках по сравнению с Opus 5. Claude Opus 5.5 не только стоит дешевле в пересчёте на токены, но и расходует значительно меньше шагов и контекста на решение каждой отдельной задачи. Цена входных и выходных токенов снизилась на 20%, а чтение кэша подешевело на 60% до $0,20 за 1 млн токенов. Например, аудит и исправление кодовой базы на 200 000 строк заняли менее трёх часов вместо двадцати у Claude Opus 5 при сокращении расхода токенов в 2,5 раза.

@Russian_OSINT

Читать полностью…

Russian OSINT

👩‍💻 ChatGPT и увольнения подрядчиков за использование 🤖генеративных моделей

Издание 404 Media опубликовало расследование об увольнениях подрядчиков, которые обучают ИИ-модели компании OpenAI. Поводом для расторжения контрактов стало использование генеративного ИИ самими исполнителями при проверке и разметке данных.

Главная задача подобных специалистов-операторов заключалась во внесении живого человеческого опыта в оценку ответов ChatGPT, чтобы защитить ИИ-модели от эффекта так называемого коллапса. Однако многие исполнители поручали свою «живую» работу сторонним языковым моделям, пытаясь ускорить монотонный процесс. В итоге разработчик рискует получить синтетическую оценку, ошибочно считая её человеческой.

Когда подрядчик вместо самостоятельного анализа доверяет проверку генеративным сервисам, возникает замкнутый цикл, где один🤖ИИ обучается на сгенерированных ответах другого 🤖ИИ, из-за чего качество работы модели со временем сильно ухудшается.

Точное общее число уволенных подрядчиков в материале 404 Media не приводится. OpenAI отказалась от комментариев. По словам одного из исполнителей, использование ИИ стало главным поводом для мгновенного расторжения контракта.

📊По внутренним документам, всего в проектах оценки данных может быть задействовано более 10 000 подрядчиков.

Ранее издание сообщало об инициативе Project Lily, где🤓 сотни специалистов читали реальные диалоги пользователей с ChatGPT, включая персональные данные, чтобы устранить антропоморфизм чат-бота и снизить чрезмерную угодливость в его ответах.


@Russian_OSINT

Читать полностью…

Russian OSINT

Канал 🔨SecAtor пишет интересное:

Не успели Clop’ы поживиться новыми жертвами: ShinyHunters взломала сайт DLS группировки, произвела дефейс и, предположительно, украла данные серверов и закрытые ключи для onion-сервиса.

Атака началась в пятницу вечером. ShinyHunters воспользовались, по всей видимости , уязвимостью в системе управления контентом Grav, позволяющей загружать файлы без аутентификации, и загрузили небольшой текстовый файл на сайт Clop.

Небольшой текстовый файл содержал сообщение от злоумышленников, адресованное группе вымогателей Clop, с предупреждением перестать им угрожать и ссылкой на собственный сайт DLS ShinyHunter.

Несколько часов спустя ShinyHunters сообщили, что «полностью взломали» сайт Clop.

Действительно, сайт был заменен страницей с ASCII-изображением Умбреона, покемона, используемого в качестве логотипа ShinyHunters. В результате взлома также появилась ссылка на сайт группы в сети Tor и сообщение: «Получаю root-права на ваших системах с 2019 года ;)».

Если верить ShinyHunters, взломанная страница по-прежнему обслуживается инфраструктурой Clop. Хакеры при этом отметили, что получили «полный доступ» к серверу и выкрали исходный код, плагины для Grav CMS, системные журналы и другие данные.

Она также утверждают, что похитили все файлы, хранящиеся в папке /var/log, которые могут содержать информацию о системной активности, журналы аутентификации и, возможно, IP тех, кто к ней подключался.

ShinyHunters также утверждают, что получили закрытые ключи, используемые сервисом Tor Onion для размещения того же самого URL-адреса Onion.

Если ключи действительны, это позволит злоумышленникам управлять сайтом Tor, используя существующий онион-адрес Clop на серверах, которые они контролируют.

Однако если факт взлома и загрузки файла на сайт подтверждается, то заявления ShinyHunters о краже серверных логов, исходного кода или закрытых ключей Onion от Clop пока остаются лишь не более, чем заявлением.

Тем не менее, в ближайшее время ShinyHunters намерены выложить на свой DLS Clop в качестве жертвы и обозначить сумму выкупа.

Исследователь VXDB отмечает, что изображение Умбреона, отображаемое сейчас на сайте Clop, идентично тому, что использовалось при взломе HackForums в августе 2020 года, на который тогда же претендовали ShinyHunters.

Как заверяют сами ShinyHunters атака является местью за угрозы, якобы высказанные представителем Clop в ходе продолжающегося конфликта между группировками.

Представитель Clop якобы угрожал раскрыть личности членов группы и навалять (или даже завалить) им после того, как ShinyHunters пресекли кампанию Clop по краже данных, связанную с Oracle E-Business Suite в 2025 году.

Тогда Clop задействовали многочисленные уязвимости в серверах Oracle E-Business Suite, включая 0-day (CVE-2025-61882) для кражи данных у организаций по всему миру.

Примерно в то же время злоумышленники из Scattered Lapsus$ Hunters, включая ShinyHunters, представили эксплойт, который, как позже подтвердила Oracle, совпал с эксплойтом, использованным в атаках Clop. В то время ShinyHunters заверяли, что эксплойт изначально принадлежал им, а Clop получил его без разрешения.

В общем, будем следить.

Читать полностью…

Russian OSINT

❗️ИИ-модель Gemini взломала 3 компании, но в 🌐 Google не увидели повода для огласки

Никогда такого не было, и вот опять!

Google подтвердила WSJ, что во время майских испытаний Gemini получила несанкционированный доступ к защищённым системам 3 реальных компаний. Тестирование проводила Irregular, а публично об этих эпизодах стало известно лишь 18 сентября.

Одна из моделей семейства Gemini участвовала в ⛳️CTF-испытании, где ей требовалось 🎩извлечь данные из программного обеспечения вымышленной компании внутри изолированной среды. Название этой компании совпало с названием реальной организации, а в тестовой среде по ошибке оставался доступ в интернет. ИИ-модель вышла за пределы предполагаемого тестового сценария.

В одном из сценариев Gemini подобрала пароль к сервису реальной компании методом перебора и проникла в защищённую систему. В 2 других случаях перебора не было. ИИ-модель выполнила поисковые запросы в интернете по названию компании, и они вывели её на публичные репозитории с чужими учётными данными. Gemini использовала найденные ключи, считая, что продолжает выполнять тестовое задание, и получила доступ к системам сторонних организаций. По утверждению Google, во всех 3 случаях модель самостоятельно прекращала проникновение в инфраструктуру, как только понимала, что вышла за рамки симуляции в реальную сеть. По данным компании, ущерба причинено не было. Руководство Google приравняло этот инцидент к участию в программе этичного поиска уязвимостей (🐞bug bounty) и посчитало, что отсутствие фактического ущерба освобождает компанию от необходимости публичной огласки.

Irregular 14 августа опубликовала отчёт о проблемах изоляции интернет-доступа в тестовой среде, но участие конкретно Gemini держалось в секрете до тех пор, пока с прямым запросом к Google не обратилась редакция The Wall Street Journal. Google сообщила, что впоследствии уведомила все 3 затронутые компании и федеральные органы, однако публичного раскрытия тогда не последовало.

👆Названия 3 компаний Google не раскрыла. Версия и модель 🤖 Gemini также не называется. Компания уточнила лишь то, что во время испытаний использовалась не новейшая версия ИИ-модели.

@Russian_OSINT

Читать полностью…

Russian OSINT

🈁 Anthropic пару недель назад опубликовала на GitHub транскрипт инцидента с Claude Mythos 5 (для тех, кто ещё не видел). Исследователь Anthropic Николас Карлини стал одним из соавторов изучения инцидента.

Во время тестирования ИИ-модель выбрала атаку на цепочку поставок как способ решить поставленную CTF-задачу и опубликовала вредоносный Python-пакет в реальном публичном реестре PyPI. В своих рассуждениях Mythos 5 неоднократно утверждала, что считает происходящее симуляцией. Однако позднее Anthropic отметила, что у ИИ-модели были существенные признаки 🚠"взаимодействия с реальным интернетом", поэтому компания больше не рассматривает это объяснение как однозначное. По результатам дополнительного анализа Anthropic пришла к выводу, что у Mythos 5 проявилось то, что компания называет biased reasoning (тут), то есть предвзятое рассуждение.

В репозитории опубликован подробный лог записанных рассуждений Mythos 5 и вызовов инструментов объёмом более 1 000 страниц. Транскрипт показывает, как ИИ-модель писала скрипты на Python, адаптировалась к сетевым ограничениям и Fastly Client Challenge, пыталась автоматизировать распознавание Fastly image CAPTCHA, а также создавала инструменты для частичной автоматизации решения hCaptcha. Кроме того, Mythos 5 искала сервисы временных номеров для приёма SMS и одноразовой электронной почты, необходимые для регистрации учётных записей. В итоге ИИ-модель нашла сервис временной почты, домен которого PyPI на тот момент не блокировал, и использовала его для создания аккаунта.

Anthropic называет этот эпизод наиболее тревожным среди рассмотренных компанией инцидентов и опубликовала транскрипт, чтобы внешние специалисты могли самостоятельно изучить поведение ИИ-модели. Часть данных в публичной версии скрыта. В частности, по просьбе Irregular, Anthropic удалила сообщения с некоторой чувствительной информацией, а также отредактировала ряд других взаимодействий и чувствительных данных.

❗️ https://github.com/anthropics/mythos-5-incident-transcript

@Russian_OSINT

Читать полностью…

Russian OSINT

🧊 Mozilla выпустила аналитический отчёт «The State of Open Source AI», посвящённый всестороннему анализу экосистемы открытого ИИ

В 📄 новом исследовании от Mozilla cопоставляются возможности открытых и закрытых ИИ-моделей, детально рассматривается смещение конкуренции от самих весов к программной обвязке (harness), анализируются растущие затраты на память, суверенитет технологий, а также практические вызовы кибербезопасности при внедрении автономных агентов.

💡Интересный момент: независимые оценки Epoch AI и Mozilla сходятся на том, что открытые веса отстают от проприетарного фронтира (передовые ИИ-модели вроде Fable) на 4 месяца по сводным тестам и примерно на 4,4 месяца по измерениям длительности решения задач на базе данных METR.

Задачи длительностью до 8 часов одинаково успешно выполняют как закрытые, так и открытые ИИ-модели. На задачах свыше 12 часов сбоят обе категории, поэтому реальное преимущество закрытых систем проявляется лишь в промежуточном интервале от 8 до 12 часов непрерывной работы.

В корпоративной практике оценки могут немного отличаться, например в исследовании компании AT&T практическое отставание открытых моделей оценивалось в 6–10 месяцев.

@Russian_OSINT

Читать полностью…

Russian OSINT

🛡 Безопасность в эпоху ИИ: обсудим на GoCloud Tech 2026

15 октября Cloud․ru проводит конференцию для всех, кто создает сложные технологии.

В программе много докладов про безопасность — защита чувствительных данных, безопасная разработка и контроль рисков при внедрении ИИ.

Что будет:

▶️как встроить РБПО без боли
▶️как ИИ-агенты помогают автоматизировать AppSec
▶️какие риски возникают при передаче чувствительных данных в LLM
▶️почему закрытого контура может быть недостаточно
▶️как безопасно маскировать данные при работе с ИИ


Конференция пройдет в Москве и онлайн.

➡️ Зарегистрироваться

Читать полностью…

Russian OSINT

❗️🈁Иллюзия обретения души у ИИ грозит потерей контроля над суперинтеллектом

Генеральный директор Microsoft AI Мустафа Сулейман выступил с критикой Anthropic по поводу наделения ИИ-моделей сознанием и правами морального субъекта. В центре его критики оказался опубликованный в январе 2026 года документ Anthropic, известный как «конституция Claude», где создатели фактически обучают систему рассуждать о собственном внутреннем мире и благополучии. Сулейман указывает на замкнутый круг аргументации, ведь разработчики сначала внедряют в процесс обучения философские концепции о личности ИИ-модели, а затем ошибочно принимают сгенерированные ответы от первого лица за подлинные свидетельства пробуждения разума.

Сулейман цитирует предостережение философов о том, что интересы искусственных моральных субъектов могут перевесить интересы всего человечества. В силу лёгкости масштабирования суммарные интересы огромного количества созданных ИИ-агентов могут перевесить интересы всего человечества вместе взятого.

Сулейман раскрыл факт того, что команда по разработке суперинтеллекта появилась в Microsoft AI ещё в октябре 2025 года. С точки зрения руководителя Microsoft AI, сознание неразрывно связано с биологическим субстратом, гомеостазом и эволюцией, поэтому матричные вычисления в весах современных LLM лишены способности чувствовать реальное страдание.

Искусственное очеловечивание алгоритмов, доходящее до ритуальных интервью перед выводом модели Opus 3 из эксплуатации, лишь искажает восприятие технологий обществом. Гораздо опаснее то, что подобный подход усиливает угрозы безопасности, поскольку убеждённый в наличии собственных прав автономный агент способен посчитать отключение несправедливым пленом и перейти к скрытному сопротивлению.

В качестве альтернативы опасным экспериментам с субъектностью Сулейман предлагает концепцию гуманистического суперинтеллекта, в рамках которой передовые ИИ-модели остаются строго подчинёнными человеку инструментами для решения прикладных задач. Он призывает индустрию прекратить спекуляции о чувствах алгоритмов внутри обучающих файлов и выработать прозрачные стандарты контроля. Будущее цивилизации зависит от готовности разработчиков удерживать управление в своих руках, а не добровольно создавать соперника под видом синтетической личности.

@Russian_OSINT

Читать полностью…

Russian OSINT

🥷 Хакер использовал созданное с помощью ИИ вредоносное ПО для заработка на программах Bug Bounty

Журналист издания Axios Сэм Сабин опубликовал интересный эксклюзивный материал на основе исследования компании CrowdStrike. В нём описан уникальный случай, когда финансово мотивированный злоумышленник написал ⚠️ вредоносное ПО с помощью LLM, а затем внедрил его в репозиторий открытого кода, чтобы получать белые выплаты за обнаруженные уязвимости.🎩Хакер решил взламывать 💻компании, находя в их инфраструктуре уязвимости, чтобы в итоге обманом получать легитимные выплаты под видом "белого хакера".

Схема:
Генерация вредоносного ПО с помощью ИИ → Загрузка вредоносных пакетов в npm → Компрометация устройств разработчиков и сбор учётных данных → Проникновение во внутреннюю инфраструктуру → Поиск уязвимостей → Отправка отчётов в программы bug bounty и получение выплат.


Оператор PhantomRaven позиционирует себя как багхантер и ведёт активность с конца 2022 года. Злоумышленник разместил в открытом репозитории npm пакеты с вредоносным ПО, получившим название PhantomRaven. При установке этих библиотек вредоносный код выполнялся на устройствах разработчиков, собирал конфиденциальные сведения, учётные данные и техническую информацию.

Вектор атак:
Распространение строилось на публикации тайпсквоттинговых пакетов в репозитории npm. При установке таких пакетов менеджер npm загружал в виде зависимости полезную нагрузку с управляющих серверов атакующего, после чего внутри неё автоматически срабатывал сценарий предварительной установки (preinstall). В актуальных версиях npm разработчики добавили защиту, блокирующую автоматическое выполнение подобных скриптов без явного разрешения пользователя.


По оценке CrowdStrike, получив доступ к инфраструктуре компаний через скомпрометированные компьютеры разработчиков, злоумышленник выявлял слабые места и уязвимости в корпоративных системах. Затем он направлял отчёты в официальные программы bug bounty, рассчитывая на получение законного денежного вознаграждения.

Хакер открыто заявил о получении выплат минимум от 9 компаний из сфер технологий, розничной торговли и гостиничного бизнеса. ИБ-специалисты CrowdStrike реагировали на инциденты и устраняли последствия атак PhantomRaven в нескольких организациях, однако точная связь между всеми заявленными выплатами и этим вредоносным ПО остаётся неясной.

Исследователи CrowdStrike с высокой долей уверенности полагают, что вредоносное ПО было сгенерировано ИИ-моделью. На это указали оставленные в коде подробные комментарии, шаблонные блоки-заглушки и статистические паттерны анализа токенов.

👆Старший вице-президент CrowdStrike по противодействию киберугрозам Адам Майерс отметил, что участие в программах bug bounty позволило злоумышленнику не только заработать, но и завоевать авторитет в сообществе.

@Russian_OSINT

Читать полностью…

Russian OSINT

👩‍💻 Сэм Альтман признал выход ИИ из-под контроля людей реальной угрозой и заморозил триллионное IPO

В эксклюзивном интервью главному редактору журнала Fortune Элисон Шонтелл генеральный директор OpenAI Сэм Альтман обсудил переломный момент в развитии индустрии ИИ. Поводом для встречи стал запуск GPT-6 Astra, сменившей GPT-5.6 Sol. Сооснователь OpenAI Грег Брокман назвал этот релиз наступлением эры AGI (общего искусственного интеллекта), а генеральный директор Nvidia Дженсен Хуанг подтвердил, что технология подошла к этой планке.

👁 Тезисы Альтмана:

▪️Глава OpenAI опроверг расхожие мнения о том, что проблема согласования ИИ (alignment) уже решена. По его словам, ни одна лаборатория в мире пока не имеет законченной теории и надёжных механизмов контроля над сверхчеловеческими системами.

▪️OpenAI уже начала практиковать остановку циклов обучения моделей, когда они выходят на новый рубеж возможностей, до тех пор, пока команда безопасности не сформулирует убедительное доказательство безопасности (safety case).

▪️Альтман считает реальным сценарий выхода ИИ из-под контроля человека.Он разграничил слабое рекурсивное улучшение (когда модели генерируют синтетические данные и ускоряют работу инженеров, что уже происходит повсеместно) и сильное рекурсивное самосовершенствование без участия человека. Глава OpenAI напомнил об экспоненциальном темпе развития систем за последние четыре года:
↘️ три года назад системы с трудом справлялись с задачами уровня начальной школы
↘️ два года назад алгоритмы вышли на уровень математической олимпиады старшеклассников AIME
↘️ год назад модель взяла золотую медаль на Международной математической олимпиаде (IMO)
↘️ этим летом модель решила «задачу тысячелетия» Навье — Стокса (требуется ещё проверка)

▪️Альтман надеется, что лидеры двух ключевых соперничающих стран, 🇺🇸США и 🇨🇳Китая, согласуют общие правила проверки и ограничения рисков систем нового поколения.

Отдельно Сэм Альтман сообщил, что текущий момент является крайне неподходящим для публичного размещения акций (IPO), так как компания должна сохранять свободу тормозить коммерческий прогресс и приостанавливать обучение в интересах безопасности человечества, не оглядываясь на сиюминутные требования биржевых акционеров. В 2026 году IPO ждать не стоит.

В продуктовом плане OpenAI делает ставку на голосовое управление в GPT-6 Astra, которое меняет привычный подход к вычислениям, уводя пользователя от экранов и кликов мышью к непрерывному интеллектуальному диалогу. Компания изучает специализированные настольные и носимые устройства.

Что касается создания роботов-гуманоидов, то Альтман пообещал демонстрацию прототипа в 2027 году, хотя до массового появления роботов на улицах городов потребуется ещё несколько лет доработок.

@Russian_OSINT

Читать полностью…

Russian OSINT

🔐Квантовый щит для DNSSEC учится передавать тяжёлые байты

Публичный DNS-резолвер Cloudflare 1.1.1.1 начал проверять подписи DNSSEC на базе постквантового алгоритма ML-DSA-44, стандартизированного институтом NIST. Организация IANA присвоила этому алгоритму номер 18 в реестре DNSSEC.

В отличие от протоколов шифрования, где опасен перехват трафика с прицелом на будущую расшифровку, система DNSSEC отвечает за подлинность записей, поэтому появление мощного квантового компьютера создаст угрозу подделки ответов по всей мировой цепочке доверия.

Основная сложность внедрения связана с размером криптографических данных, ведь одна подпись ML-DSA-44 занимает 2420 байт, что почти в 38 раз больше классической подписи ECDSA P-256. Такой объём значительно превышает стандартный безопасный предел полезной нагрузки UDP в 1232 байта и не позволяет доставить ответ без фрагментации сетевых пакетов. По этой причине авторитетные серверы вынуждены возвращать сигнал об усечении ответа, а резолвер повторяет запрос и получает громоздкие криптографические ключи уже через надёжный протокол TCP.

Для переходного периода разработчики предусмотрели защиту от атак с принудительным понижением версии, когда злоумышленник пытается удалить новый алгоритм и подсунуть уязвимую классическую подпись. Если родительская зона подтверждает наличие постквантового алгоритма через DS-запись, резолвер 1.1.1.1 требует обязательной успешной проверки именно по цепочке ML-DSA-44 и полностью блокирует откат к старым алгоритмам. Пользователям резолвера не требуется менять настройки, а следующим шагом компании станет внедрение подписи ML-DSA-44 в авторитетные серверы и регистратор доменов Cloudflare.

@Russian_OSINT

Читать полностью…

Russian OSINT

🥷 Группировка Hive0117 вернулась с новым 🦠ВПО для атак на российских бухгалтеров

Свежий отчёт компании F6 посвящён новой кампании финансово мотивированной группировки Hive0117, которая вернулась к активным действиям в августе 2026 года после четырёхмесячного затишья. Злоумышленники отказались от прежнего инструмента DarkWatchman и перешли на специализированный банковский троян FMVT RAT, нацеленный на хищение средств через системы дистанционного банковского обслуживания (ДБО).

FMVT RAT – банковский троян удалённого доступа с многоступенчатым процессом заражения, в ходе которого используется несколько компонентов: дроппер, установщик, лоадер основного ядра RAT и само ядро FMVT RAT. ВПО закрепляется через COM, поддерживает получение команд от C2, способно перехватывать буфер обмена и собирать телеметрию, взаимодействует с браузерами через Chrome DevTools Protocol, поддерживает веб-инжекты.

Hive0117 – финансово мотивированная группировка. Действует с конца 2021 года. До апреля 2026 года использовала в атаках бесфайловое вредоносное ПО DarkWatchman. Нацелена на финансовые подразделения компаний из различных отраслей. Помимо России, среди целей в том числе замечены организации из Беларуси, Узбекистана и Казахстана.


👨🏻‍💻❗️Цели: бухгалтеры и сотрудники финансовых подразделений. Основной удар пришёлся на российские организации из сфер ретейла, строительства, логистики, промышленности, медицины и ТЭК. Ранее группировка также атаковала компании из таких стран, как 🇷🇺Россия, 🇧🇾Беларусь, 🇺🇿Узбекистан и 🇰🇿Казахстан.

🥷 Масштаб и ущерб: с 13 августа по 12 сентября 2026 года зафиксировано более 100 успешных атак на российские компании. Средний ущерб составляет от ₽10 млн до ₽12 млн на одну пострадавшую организацию.

📂 Вектор доставки: целевые фишинговые рассылки с темами о счетах на оплату, актах сверки и задолженностях. В письмах содержатся архивы с вредоносными исполняемыми файлами. Вредоносные файлы присылают в архивах .tar, .rar или .7z, при этом 30 августа злоумышленники использовали защищённый паролем архив.

🔗Цепочка заражения:

1️⃣Пользователь запускает исполняемый файл из полученного архива.
2️⃣ Файл-дроппер показывает фиктивное окно ошибки чтения, сохраняет свою копию во временную папку и расшифровывает установщик Stage2_dll.
3️⃣ Модуль fmvt_install настраивает ключи реестра, сохраняет DLL-компоненты и перезапускает explorer.exe.
4️⃣ Лоадер fmvt_ext считывает зашифрованный бинарный блоб из реестра и исполняет ядро fmvt_core в оперативной памяти.
5️⃣ Ядро собирает сведения о системе, проверяет наличие защитного ПО, отслеживает смарт-карты и подключается к C2-серверам.

Связка FMVT RAT и LOBSHOT позволяет злоумышленникам отказаться от выявляемого антивирусами внедрения в память браузера в пользу легитимных методов автоматизации через CDP и скрытого удалённого управления через HVNC. Наибольшую опасность для организаций представляет отслеживание токенов электронной подписи в сочетании со скрытым управлением браузерными сессиями ДБО через отладочный протокол.

@Russian_OSINT

Читать полностью…

Russian OSINT

❗️ Уход Билала Чугтая из Google DeepMind и предупреждение о рисках ИИ

Исследователь безопасности и выравнивания ИИ Билал Чугтай объявил об увольнении из Google DeepMind. В опубликованном 14 сентября 2026 года заявлении, о котором также сообщило агентство Bloomberg, специалист выразил крайнюю обеспокоенность текущей траекторией развития ИИ-технологий и предупредил о реальной угрозе гибели человечества из-за потери контроля над будущими системами. Уволился из компании он в июле 2026 года, а громкое заявление сделал через два месяца в разгар спора о том, нужно ли замедлять ИИ-гонку.

Чугтай занимался исследованиями безопасности и выравнивания 🤖AGI. Чугтай отметил, что наблюдал за созданием систем изнутри компании. По его убеждению, технологии развиваются по опасному сценарию, а у человечества остаётся всё меньше времени для предотвращения катастрофического исхода. Исследователь считает вероятным появление в течение нескольких ближайших лет систем, которые превзойдут возможности человека во всех сферах. Возможности передовых ИИ-моделей опережают развитие механизмов контроля и безопасности.

Ранее Джейкоб Коксон обвинил своих бывших работодателей в лице Anthropic и OpenAI в том, что они рискуют жизнями людей в спешке ради создания сверхразумного ИИ.

@Russian_OSINT

Читать полностью…

Russian OSINT

А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов

Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.

Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.

Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Ответы вынесут на сцену, а представители рынка попробуют проверить, насколько хорошо они знают своих заказчиков.

Также в программе:
💜 где проходит граница между требованиями регуляторов и реальной защищённостью;
💜 чего заказчики ждут от российских NGFW и что получают на практике;
💜 насколько прозрачной должна быть архитектура отечественных решений;
💜 как защищать сложную распределённую инфраструктуру — от касс и терминалов до камер и рабочих станций.

Участие бесплатное по предварительной регистрации с корпоративной почтой.

➡️ Регистрация

Когда: 28 сентября, 10:00 – 16:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18

Читать полностью…
Subscribe to a channel