Future Crew
5.23K subscribers
538 photos
75 videos
361 links
Future Crew — центр инноваций МТС

Создаём решения на базе AI для приватности клиентов, кибербезопасности компаний и защиты инфраструктуры онлайн и офлайн.

Здесь рассказываем о разработке продуктов, делимся исследованиями и кейсами.

futurecrew.ru
Download Telegram
Cyber Scarecrow: пугало для вирусов

Некие разработчики, не пожелавшие представиться, создали небольшую программу под названием Cyber Scarecrow, которая предназначена для того, чтобы «отпугивать» вредоносное ПО.

Речь идёт именно об отпугивании, а не об обнаружении или защите. Всё, что делает «цифровое пугало» — это имитирует деятельность утилит, которыми пользуются вирусные аналитики.

Cyber Scarecrow создаёт в системе фейковые ключи реестра и запускает некоторое количество фоновых процессов, которые, по словам создателей, в реальности ничего не делают.

Идея тут вот в чём. Злоумышленники стараются избегать внимания исследователей, чтобы их творения дольше оставались незамеченными. Для этого они могут встраивать в зловреды детекторы, которые помогают им определить, что программа запущена в исследовательской среде. В этом случае вредоносное ПО сворачивает дальнейшую деятельность и никак себя не проявляет.

Утилита работает только в Windows, скачать её можно с сайта разработчиков, указав своё имя и e-mail (можно ввести любые).

Впрочем, не торопитесь устанавливать. Участники дискуссии на Hacker News, посвящённой «пугалу для вирусов», приводят несколько соображений, почему это не очень хорошая идея:

1️⃣ Создатели Cyber Scarecrow не говорят, кто они такие, ограничиваясь кратким «мы исследователи безопасности из Великобритании». При этом не очень понятно, что же мешает им представиться и рассказать о себе более подробно.

2️⃣ Исходный код утилиты не опубликован. Так что в реальности она может оказаться совсем не такой безобидной, как кажется.

3️⃣ Код утилиты не подписан цифровым сертификатом. Следовательно, даже если оригинальная версия была безопасной, это может измениться в любой момент.

4️⃣ Далеко не все зловреды проверяют наличие в системе исследовательских инструментов. Это характерно в основном для сложного вредоносного ПО, с которым простые смертные сталкиваются крайне редко. А вот обычные «бытовые» трояны этой утилитой едва ли отпугнёшь.

Так что идея забавная, но пользоваться Cyber Scarecrow всерьёз мы не рекомендуем.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤔3👾211
В понедельник американский предприниматель и миллиардер Илон Маск в соцсети X заявил, что его компания-производитель электромобилей Tesla в 2025 году начнёт производство человекоподобных роботов для внутреннего пользования, а в 2026 году запустит массовое производство для других компаний.

Какая нормативная база и этические принципы потребуются для появления человекоподобных роботов на производствах и в повседневной жизни — об этом РИА Новости спросили экспертов.

Евгений Черешнев, CEO Future Crew: «Спрос на таких роботов сформируется в двух случаях: если их труд будет дешевле человеческого и если сам процесс использования роботов в качестве рабочей силы будет технологически и юридически простым. Главное преимущество робота в том, что он никогда не ест, не спит, не берёт отпуск, не нуждается в медицинской страховке, поощрениях, услугах психотерапевта. Поэтому в перспективе человекоподобный робот — это идеальный работник».


Подробнее о роботах читайте в материале РИА Новости:
👍7🔥31
А вам нужен персональный робот-помощник?
Anonymous Poll
50%
Да
40%
Нет
10%
У меня уже есть 😎
😁3💯3👍2
Что такое персональный ИИ?

В начале июля наши коллеги из МТС True Tech провели митап, посвящённый искусственному интеллекту. В парке искусств «Музеон» в Москве выступили эксперты МТС по генеративному ИИ и персональным ИИ-решениям. Если вам, как и нам, интересно абсолютно всё об ИИ, то вот видео выступлений.

А с 33:43 можно послушать доклад Александра Сазонова, CTO направления персональных ИИ-решений во Future Crew.

Из выступления можно узнать:
🔴Что значит «персональный безопасный ИИ»
🔴Что интересного в криптографическом протоколе
🔴Почему мы начали разрабатывать свою LLM
🔴Что мы уже сделали и какой получили результат

Александр Сазонов: «Технологии ИИ — это, с одной стороны, новые полезные сервисы, а с другой — новые риски нарушения приватности. В наших решениях мы делаем упор на персонализации ИИ-сервисов, во главу угла ставим интересы пользователя. Поэтому вопросам безопасности его данных уделяем особое внимание с самых ранних стадий разработки».


#AI #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥72🤓21🌚1🤣1
Вакансии в команде Future Crew

Экипаж Future Crew растёт стремительно: почти в три раза с прошлого лета. Направлений для исследований и разработки становится больше, а это значит, что мы уже приготовили места на борту для новых коллег. Может быть, это вы?

Стрим, в который приглашаем сегодня — это инкубатор инновационных решений в сфере телекоммуникаций. Мы верим, что цифровой мир должен быть максимально удобным, безопасным и быстрым. В области наших интересов лежит огромный пласт технологий и концепций — от IoT и мобильных устройств до трансграничных и локальных городских телефонных сетей. И в нашем портфолио уже есть несколько продуктов, о которых вы могли прочитать в канале Future Crew и на сайте.

Кого приглашаем в команду сегодня:

Системный аналитик 🛸

Чем предстоит заниматься: собирать и документировать требования к ПО, разрабатывать ТЗ, принимать участие в проектировании и анализе архитектуры технического решения совместно с командой разработки, писать пользовательские сценарии.
Подробности здесь 👈

Старший продуктовый дизайнер 🛸

Чем предстоит заниматься: проектировать UX/UI мобильного приложения, создавать и развивать дизайн-системы, участвовать в usability исследованиях, прорабатывать визуальные элементы UI коммуникации.
Подробности здесь 👈

Rust/C++ developer 🛸

Чем предстоит заниматься: разрабатывать корную часть архитектуры продуктов, разрабатывать под Linux на Rust (80%) и C++ (20%), работать с протоколами маршрутизации/HTTPS/VPN (OpenVPN/IPSec/WireGuard/XRay).
Подробности здесь 👈

Бизнес-аналитик 🛸

Чем предстоит заниматься: анализировать бизнес-требования и бизнес-процессы, формировать функциональные и нефункциональные требования, формализовывать бизнес-процессы, строить USM, EJM, организовывать и проводить исследования.
Подробности здесь 👈

Solution architect 🛸

Чем предстоит заниматься: разработкой целевой архитектуры продуктов, систем и платформ: от высокоуровневой схемы до деталей реализации, а также функциональных компонент, API и сайзинга.
Подробности здесь 👈

Senior frontend developer 🛸

Чем предстоит заниматься: разработкой фронт-части продуктов больших данных и аналитических веб-приложений, а также написанием unit-тестов.
Подробности здесь 👈

Ещё больше вакансий на нашем сайте.

Мы рады тем, кому с нами по пути 🤗

#вакансии
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥7🤝1🤗1
Future Crew расширяет продуктовый портфель, и чтобы вам было проще ориентироваться во всех наших продуктах и технологиях, мы создали канал, в котором будем рассказывать о решениях для бизнеса: от приватной связи и распределенных вычислений до кибербеза и СКУД.

А еще наш CEO Евгений Черешнев дал большое интервью, где рассказал, почему Future Crew хочет создать консорциум компаний, готовых инвестировать в прорывные технологии

Велкам в канал и, возможно, в партнеры! 🖖

#business #FCforbusiness
🔥65👍3🤝1
SSD-диски, флешки, облака… Да кому оно надо, в самом деле, почему бы не использовать в качестве хранилище ДНК?

🤔Наверное, именно так думали в Biomemory — это стартап, который представил ДНК-хранилища. И да, килобайт стоит 1000 долларов.

➡️Справедливости ради, не стоит насмехаться над проектом — сейчас эта технология крайне дорогая, как когда-то дорогими были SSD-накопители. За новизну приходится платить.

➡️В скором времени такие накопители могут стать альтернативной жёстким дискам и SSD. ДНК-хранилища лидируют по сроку службы — теоретически, информация может храниться сотни тысяч лет, тогда как обычный жёсткий диск прослужит около пяти.

➡️Разработанные экземпляры от Biomemory должны прослужить 150 лет. Текст преобразуется в элементы, составляющие ДНК: аденин, цитозин, гуанин и тимин. Например, текст «FutureCrew» на языке ДНК будет храниться так:

«AGACAGTCAGTGAGAGAGTGAGACAGTGAGAGAGTGACTCAGTCAGAGAGACACTGAGTGACTCAGTCAGAGAGTGCCGA».

➡️Пользоваться картой будет непросто. Во-первых, декодирование одного килобайта занимает около восьми часов. Во-вторых, у вас будет две карты, одну из которых придётся отправить в лабораторию партнёров Biomemory, чтобы потом получить закодированную строку.

А вы бы хотели хранить свои данные на ДНК-накопителе? И готовы ли отдать 1000 долларов за килобайт?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥84😁4👍2
Как CEO “безопасного” криптокошелька отдал мошенникам монеты на $125 тысяч

💵 С помощью очередного фальшивого сайта и крипто дрейнера мошенники лишили Билла Лу, сооснователя безопасного криптовалютного кошелька Nest Wallet, криптовалютных активов на общую сумму в $125 000.

Все началось с того, что Лу наткнулся на безобидную с виду статью на Medium. Автор статьи рассказывал о раздаче токенов (airdrop) нового проекта LessFeesAndGas ($LFC).

Надо сказать, что раздача бесплатных токенов или airdrop — это достаточно популярная в мире крипты маркетинговая стратегия. Она призвана создавать ажиотаж, как правило, вокруг какой-нибудь новой криптовалюты или проекта. Грубо говоря, все желающие регистрируются в очередь за монетами и первые, допустим, 1000 человек получают их бесплатно или же за какие-то действия.

➡️Вернемся к нашей истории. Статья на Medium выглядела достаточно убедительно и содержала ссылку на страницу, имитирующую сайт реально существующего криптовалютного стартапа LessFeesAndGas. Здесь следует уточнить, что этот стартап очень молодой и активно пытается привлечь к себе внимание, поэтому запуск airdrop для него выглядит более чем правдоподобно.

😂Также отметим, что мошенники завели сайт с очень похожим доменным именем. Вместо настоящего lessfeesandgas.org ссылка вела на мошеннический lessfeesandgas[.]io. Ну а дальше в игру вступил новый популярный среди криптомошенников инструмент — крипто дрейнер.

Недавно мы уже писали о том, что такое дрейнеры и как они работают. В данном случае была создана транзакция, которую при подписании выглядела настолько непонятно, что ее вполне можно можно было принять за подтверждение участия в акции раздачи бесплатных монет. Однако после одобрения транзакции Билл Лу понял, что таким образом он отдал мошенникам 52 stETH (примерно $125 000), находившихся в его кошельке.

Пикантная деталь — для участия в раздаче монет Билл Лу воспользовался не кошельком Nest Wallet, который разрабатывает его стартап, а популярным MetaMask. Его-то Лу и обвинил во всех своих несчастиях, противопоставив ему свою разработку: “мой кошелек это БУКВАЛЬНО бы поймал”.

Впрочем, данное заявление Лу было быстро опровергнуто. Пользователь экс-Twitter с ником Nick Bax.eth показал, что сообщение в диалоге подтверждения мошеннической транзакции в случае Nest Wallet выглядело не менее сложно и непонятно, чем при использовании MetaMask. Поэтому ничего не подозревающий пользователь точно так же попался бы на уловки мошенников.

🫠Вывод, напрашивающийся из этой истории, — к людям, которые предлагают вам бесплатные деньги, следует относиться с тройной осторожностью и досконально проверять все мельчайшие детали. В противном случае велик шанс того, что деньги получите не вы от них, а вовсе наоборот.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17
Август уже тут, ночи становятся длиннее, в лесах появляются грибы и прочие дары, а у вас на экране — наш дайджест за июль.

📎 Руководитель направления ИИ и аналитики во Future Crew Денис Коротяев рассказал, как разработчики научили ИИ быть вежливым.

📎 CEO Future Crew Евгений Черешнев объяснил, почему генеративный искусственный интеллект может быть не только полезным, но и очень опасным.

📎 Ведущий пентестер CICADA8 Михаил Жмайло прояснил, чем исследование безопасности (security research) отличается от тестирования на проникновение и для кого оно полезно.

📎 Геймдизайнер «Прогрессоров» Артём Чинков показал, над какими направлениями сейчас работает команда.

📎 Поделились впечатлениями от VSFI — ежегодных соревнований по системному администрированию в самарских лесах.

📎 Отметили всемирный день эмодзи.

📎 Эксперты CICADA8 Future Crew доказали наличие уязвимости в протоколе сетевой аутентификации Kerberos, и это оценило мировое профессиональное сообщество.

📎 Рассказали, как сдать свой компьютер в аренду, зачем это делать и насколько это безопасно. Также объяснили, как работают сервисы сдачи техники в аренду с выплатой в обычной валюте и криптовалюте.

📎 Показали, как удалить свою контактную информацию из поисковой выдачи Google.

📎 Рассмотрели несколько научных работ о влиянии времени, проведённого с гаджетами, на развитие детей. А также подсказали, как помочь ребенку выстроить здоровые отношения с цифровым миром и сократить количество его экранного времени.

📎 Изучали Hackbat — продолжателя идей Flipper Zero. Выяснили, правда ли он дает больше возможностей и правда ли его нужно собирать самостоятельно.

📎 Объясняли, что такое мониторинг утечек в Membrana. Рассказали, как мы вовремя обнаруживаем утечки и минимизируем ущерб от них.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥3🤝1
Встречаемся в субботу в ШАЛАШе

А вы строили шалаши в детстве? Мы и сейчас иногда так делаем, и поэтому в субботу примем участие в фестивале ШАЛАШ, который организует команда «А если с детьми»? Это творческий семейный фестиваль, миссия которого — сделать города более дружелюбными к детям и родителям. ШАЛАШ — это метафора дома, уюта, детства, свободы самовыражения и непосредственности, это радость творчества и архитектурных экспериментов.

На фестивале мы выступаем партнёром по безопасности детей в сети. CPO Membrana Kids Арсений Эпов расскажет о том, как найти баланс между контролем и свободной ребёнка в интернете и о том, какие риски возникают при бесконтрольном исследовании Сети.

Если вы в Москве, будем рады увидеться!

Где: на Хлебозаводе (м. Дмитровская, ул. Новодмитровская, 1)

Когда: 3 августа, с 10:00 до 20:00

Что будем делать:
☀️ Строить шалаши и дома из картона
☀️ Участвовать в мастер-классах
☀️ Слушать выступления экспертов в лектории
☀️ Танцевать на концерте живой музыки
☀️ Выбирать подарки на маркете с локальными брендами
☀️ Участвовать в лотерее с подарками от партнёров фестиваля

⭕️А ещё мы представим на фестивале космическую фотозону и интерактивную игровую площадку для детей и родителей. Можно будет познакомиться с сервисом Membrana Kids, принять участие в супергеройских играх и получить мерч Future Crew!

Вход на фестиваль бесплатный, но нужна регистрация на сайте.

Приходите всей семьёй!

#MembranaKids
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥15🔥7🤗5
Вредоносный Wi-Fi в аэропортах и самолетах ✈️

Бесплатный Wi-Fi часто бывает жизненно необходим путешественникам в чужих странах и на пути к ним. Однако не стоит забывать о рисках, связанных с использованием открытых сетей. Как воруют учетные данные с помощью вредоносных Wi-Fi — рассказываем на примере истории, которая произошла в Австралии.

Этим летом гражданин Австралии был задержан по обвинению в установке вредоносных точек Wi-Fi в самолетах и аэропортах страны. При помощи некого портативного устройства австралиец создавал открытые сети Wi-Fi с такими же названиями, как и у сетей авиакомпаний. Пользователи, пытающиеся подключиться к этим точкам доступа, перенаправлялись на поддельную страницу входа.

Там им предлагалось ввести учетные данные от электронной почты и социальных сетей. В результате пароли и логины пользователей оказывались в руках мошенника. Собранные подобным образом данные впоследствии могут быть проданы другим злоумышленникам и использованы для:

👎 взлома учетных записей социальных сетей, электронной почты и аккаунтов в других сервисах,

👎 доступа к конфиденциальным данным,

👎 вымогательства или мошенничества, направленного на самих жертв взлома или на их друзей и родственников.

Вредоносные Wi-Fi точки встречаются, конечно, не только в аэропортах. Любое публичное пространство с большим количеством людей может быть площадкой для распространения «двойников» настоящих Wi-Fi. Ведь оборудование для создания собственной открытой сети не стоит больших денег, а назвать свой Wi-Fi можно как угодно.

Чтобы не стать жертвой:
Постарайтесь минимизировать использование открытых Wi-Fi точек.

Активируйте двухфакторную аутентификацию везде, где это возможно. В таком случае, даже если у преступников окажутся ваш логин и пароль, они все равно не смогут войти в ваши учетные записи. Безопаснее всего будет использовать для этого приложение-аутентификатор. Подробнее читайте в нашем посте.

После подключения к открытому Wi-Fi старайтесь не вводить нигде конфиденциальную информацию — особенно банковские данные.

А в идеале при взаимодействии с открытым Wi-Fi всегда защищайте подключение с помощью VPN. Он зашифрует ваш трафик и не даст преступникам получить к нему доступ. Кстати, наши Membrana и Прогрессоры включают надежный VPN.
12👍64🥰4🔥1
«Малинки» теперь с ИИ

(Что могут новые Raspberry Pi с ИИ на борту?)

Raspberry Pi — самые известные одноплатные компьютеры, с помощью которых энтузиасты по всему миру решают разные задачи. А какие конкретно возможности открывает представленный недавно компанией AI Kit? Давайте разбираться.

🤖Сразу начнём с уникального торгового предложения — модуль работает со скоростью 13 TOPS, что позволяет разворачивать на его базе довольно тяжёлые решения. Например, системы компьютерного зрения и видеоаналитики.

🤖При этом инженерам удалось добиться очень низкого энергопотребления, не требующего активного охлаждения устройства, что делает продукт ещё более универсальным и удобным. Команда не скромничает и называет эти показатели лучшими в индустрии.

🤖Создатели компьютера прямо говорят, какого эффекта ждут от использования его сообществом. Главная стратегия — максимально удешевить «создание ИИ-решения» и тем самым сделать рентабельными вещи и эксперименты, которыми ранее никто не занимался, потому что это слишком дорого.

🤖Именно поэтому создатели проекта в своей публичной коммуникации активно подчёркивают, что этот релиз «доступного ИИ» — переломный момент для компании. Также они озвучивают ряд направлений, в которых ожидают успешных проектов.

🤖Это автоматизация различных пространств, обеспечение безопасности, создание сложных сценариев реагирования на визуальные сигналы и (это было предсказуемо) образовательные проекты для школ и университетов. При этом «из коробки» здесь доступно довольно много готовых ИИ-решений, что делает образовательный процесс простым и доступным. В общем, ИИ-революция стала ещё на шажок (или шаг) ближе и реальнее.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍51🍓1
🎹 Бесплатные рояли бывают только в мышеловке


Исследователи из Proofpoint
обнаружили мошенническую схему, в которой преступники выманивают у жертв деньги, предлагая... бесплатный рояль!

Данная мошенническая схема интересна необычным вниманием мошенников к деталям. Нацелена она на североамериканских студентов: в январе этого года им пришло порядка 125 тысяч электронных писем якобы от университетского профессора.

В письмах сообщается, что в связи с сокращением штата некий Дерек Адамс предлагает бесплатно получить компактный рояль Yamaha 2014 года выпуска. Также в письме содержится адрес электронной почты, на который следует написать заинтересовавшимся. Надо заметить, что стоит подобный рояль в районе 10-15 тысяч долларов.

На письма желающих получить бесплатный рояль злоумышленники отвечают, представляясь сотрудниками транспортной компании American Van Lines Movers (реально существующей). В их ответе содержатся подробные размеры и вес рояля, а также прайс-лист на доставку — в зависимости от срочности она стоит от 595 до 915 долларов.

Преступники торопят жертву, сообщая, что претендентов на бесплатный рояль уже много, а получит его тот, кто оплатит доставку первым. Оплату мошенники принимают через такие сервисов, как Zelle, PayPal, Apple Pay, Chime и Cash App, что усложняет отслеживание и отмену платежа.

«Счастливчики», успевшие оплатить доставку бесплатного рояля, конечно же, никогда его не увидят — как и своих денег.

Казалось бы, из оригинального в этой схеме — только наживка. Тем не менее, в биткойн-кошельке, который исследователи смогли связать с этой схемой, в настоящее время хранится криптовалюты на более чем 900 000 долларов. Неизвестно, является ли вся сумма платой за бесплатные рояли, но в целом дела у мошенников явно идут неплохо.

Расследование показало, что по крайней мере один из злоумышленников, стоящих за этой схемой, использовал нигерийский IP-адрес. Так что самое время почитать наш недавний пост о криптомошенническом бизнесе в Нигерии.

И никогда не ведитесь на бесплатные рояли, конечно же 🖖
👍84🥰3😁3💯2
Друг, врач, любовник — кем может быть ИИ

С ноября 2022 года, когда OpenAI открыла доступ к ChatGPT, чат-боты стали имитировать эмоции и индивидуальный характер в общении. Написали в нашем блоге большой пост о том, как можно подружиться с чат-ботами с генеративным ИИ под капотом, и почему это не всегда хорошая идея. А здесь — кратко рассказываем о том, какие роли уже сегодня может взять на себя искусственный интеллект.


👩‍⚕ Психотерапевт. Нейросети все чаще используют для поддержания ментального здоровья. Так, например, 22% взрослого населения США обращались к ИИ-терапевтам в 2021 году. Хотя приложения на основе ИИ рекламируются как альтернатива психотерапии, эксперты предупреждают о рисках. Нейросети, обученные на ограниченных данных, не заменят специалиста, а частота взаимодействий может создать иллюзию общения с живым человеком.

🧑‍🏫 Преподаватель. ИИ может создавать обучающие материалы, адаптировать их для разных потребностей и еще автоматизировать проверку заданий. Пример практического применения ИИ в преподавании — это Harvard AI Sandbox. Преподаватели Гарварда используют нейросети для создания интерактивных материалов, заданий и анализа ответов студентов. Но нейросети имеют привычку галлюцинировать, и поэтому ответы требуют дополнительной перепроверки.

💔 Друг и любовник. Существуют приложения, где ИИ-агенты способны имитировать дружеские и даже романтические отношения с пользователем — например, Anima, Kuki и Replika. В последнем пользователь может не только поболтать с ИИ-собеседником, но и кастомизировать внешность его 3D-модели, а также покупать для нее виртуальную одежду. Профессор Массачусетского технологического института Шерри Теркл считает, что подобные ИИ-агенты создают видимость отношений, что может вести к нарушениям в эмоциональной сфере.

👨‍👩‍👧‍👦 Родственник. Нейросетевые компаньоны могут не только быть условно незнакомыми собеседниками, но и имитировать конкретных людей — например, друзей или родственников пользователя. Известны случаи, когда во время похорон гостям предлагали поговорить с цифровой копией умершего. По мнению исследователей, «воскрешение» родственников с помощью ИИ может нарушить естественный процесс проживания горя.

🤩 Кумир. Благодаря чат-ботам, таким как Character.AI, вы можете общаться с кем угодно: от кумиров детства до героев художественных произведений. Пользователи могут "встретить" Джеймса Бонда, Дональда Дака или Саурона, а также исторических и современных личностей. Виртуальные компаньоны — самый современный виток в эволюции чат-ботов для общения. Они пользуются популярностью у пользователей, а прибыль компаний, предоставляющих к ним доступ, увеличивается с каждым годом.

Подробнее о возможностях и рисках использования ИИ-агентов — в нашем блоге.

#ИИ #AI
👍20🔥104🙈1