Anthropic и власти США обвиняют китайские компании в дистилляции ИИ-моделей
#Anthropic #ai
Специалисты Агентства по кибербезопасности и защите инфраструктуры США (CISA), АНБ и ФБР заявили, что китайские ИИ-компании в промышленных масштабах дистиллируют американские ИИ-модели для обучения собственных систем. Речь идет о миллиардах токенов и миллионах запросов к Claude, GPT, Gemini и Grok. Почти одновременно с этим специалисты Anthropic раскрыли детали семи таких кампаний, нацеленных на Claude. Самую масштабную из них связывают с компанией Alibaba, которая отправила модели более 151 млн запросов с мая по июль 2026 года.
LH | News | OSINT | AI
#Anthropic #ai
Специалисты Агентства по кибербезопасности и защите инфраструктуры США (CISA), АНБ и ФБР заявили, что китайские ИИ-компании в промышленных масштабах дистиллируют американские ИИ-модели для обучения собственных систем. Речь идет о миллиардах токенов и миллионах запросов к Claude, GPT, Gemini и Grok. Почти одновременно с этим специалисты Anthropic раскрыли детали семи таких кампаний, нацеленных на Claude. Самую масштабную из них связывают с компанией Alibaba, которая отправила модели более 151 млн запросов с мая по июль 2026 года.
LH | News | OSINT | AI
😁2❤1
Apple Watch смогут слушать и конспектировать разговоры пользователей
#Apple #spy
В часах Apple Watch Series 12, представленных на прошлой неделе, появились функции Live Rewind и Siri Recap, которые обрабатывают разговоры, происходящие вокруг владельца часов. Первая функция позволяет получить расшифровку последних 15 секунд аудио, а вторая — автоматически составляет краткие конспекты разговоров. Эти нововведения уже вызвали вопросы у правозащитников, так как речь идет приватности и согласии людей, оказавшихся рядом с владельцем гаджета.
LH | News | OSINT | AI
#Apple #spy
В часах Apple Watch Series 12, представленных на прошлой неделе, появились функции Live Rewind и Siri Recap, которые обрабатывают разговоры, происходящие вокруг владельца часов. Первая функция позволяет получить расшифровку последних 15 секунд аудио, а вторая — автоматически составляет краткие конспекты разговоров. Эти нововведения уже вызвали вопросы у правозащитников, так как речь идет приватности и согласии людей, оказавшихся рядом с владельцем гаджета.
LH | News | OSINT | AI
❤1😁1
Украинец, создавший LockerGoga и Nefilim, получил почти 13 лет тюрьмы
#суд #malware #приговор
Писать шифровальщики оказалось плохой карьерной инвестицией. Окружной суд Цюриха приговорил 52-летнего гражданина Украины к 12 годам и девяти месяцам заключения за участие в атаках с использованием LockerGoga, MegaCortex и Nefilim. После освобождения ему также запретят въезд в Швейцарию на десять лет.
LH | News | OSINT | AI
#суд #malware #приговор
Писать шифровальщики оказалось плохой карьерной инвестицией. Окружной суд Цюриха приговорил 52-летнего гражданина Украины к 12 годам и девяти месяцам заключения за участие в атаках с использованием LockerGoga, MegaCortex и Nefilim. После освобождения ему также запретят въезд в Швейцарию на десять лет.
LH | News | OSINT | AI
👍1🤯1
В IDScan подтвердили утечку 153 млн водительских удостоверений
#leak
Представители сервиса для верификации личности IDScan подтвердили, что злоумышленники взломали облачную платформу компании. Ранее именно IDScan называли вероятным источником масштабной утечки, связанной с даркнет-сервисом Nexus, который продавал доступ к более чем 153 млн сканов водительских удостоверений жителей США и Канады.
LH | News | OSINT | AI
#leak
Представители сервиса для верификации личности IDScan подтвердили, что злоумышленники взломали облачную платформу компании. Ранее именно IDScan называли вероятным источником масштабной утечки, связанной с даркнет-сервисом Nexus, который продавал доступ к более чем 153 млн сканов водительских удостоверений жителей США и Канады.
LH | News | OSINT | AI
👍1
Расширение для Twitch раскрыло OAuth-токены десятков тысяч пользователей
#Twitch #leak #OAuth
Специалисты компании Socket обнаружили, что браузерное расширение Twitch Enhanced Viewer | JeetBot, ориентированное на русскоязычных пользователей и насчитывающее около 31 000 установок, передавало OAuth-токены на прокси-серверы своих разработчиков.
LH | News | OSINT | AI
#Twitch #leak #OAuth
Специалисты компании Socket обнаружили, что браузерное расширение Twitch Enhanced Viewer | JeetBot, ориентированное на русскоязычных пользователей и насчитывающее около 31 000 установок, передавало OAuth-токены на прокси-серверы своих разработчиков.
LH | News | OSINT | AI
👍1
Хакер использовал сотни ИИ-агентов для атак на PaperCut
#ai #PaperCut #cve #взлом
Специалисты GreyNoise и Blackpoint Cyber обнаружили масштабную кампанию, нацеленную на серверы PaperCut NG и MF. Неизвестный злоумышленник использовал сотни ИИ-агентов, с помощью которых разрабатывал и тестировал эксплоиты, искал цели, анализировал ошибки и повторял неудачные атаки. В итоге хакер скомпрометировал как минимум 440 инстансов, принадлежащих 395 организациям в 48 странах.
LH | News | OSINT | AI
#ai #PaperCut #cve #взлом
Специалисты GreyNoise и Blackpoint Cyber обнаружили масштабную кампанию, нацеленную на серверы PaperCut NG и MF. Неизвестный злоумышленник использовал сотни ИИ-агентов, с помощью которых разрабатывал и тестировал эксплоиты, искал цели, анализировал ошибки и повторял неудачные атаки. В итоге хакер скомпрометировал как минимум 440 инстансов, принадлежащих 395 организациям в 48 странах.
LH | News | OSINT | AI
❤1👍1
Уязвимость в Telegram позволяла внедрить JavaScript в HTML-файлы с экспортом чатов
#Telegram #cve
Исследователи обнаружили уязвимость в Telegram Desktop, позволявшую незаметно внедрять JavaScript-код в HTML-файлы, в которые экспортируется переписка в мессенджере. Скрипт срабатывал при открытии сохраненного чата в браузере, позволяя похитить сообщения жертвы или подменить содержимое страницы.
LH | News | OSINT | AI
#Telegram #cve
Исследователи обнаружили уязвимость в Telegram Desktop, позволявшую незаметно внедрять JavaScript-код в HTML-файлы, в которые экспортируется переписка в мессенджере. Скрипт срабатывал при открытии сохраненного чата в браузере, позволяя похитить сообщения жертвы или подменить содержимое страницы.
LH | News | OSINT | AI
👍2
РТК-ЦОД покажет, как восстановить инфраструктуру после кибератаки
#backup #кибербезопасность #ЦОД
22 сентября в 12:00 ИТ-сервис-провайдер полного цикла РТК-ЦОД проведет бесплатный вебинар о защите резервных копий и восстановлении данных после повреждения или компрометации основной ИТ-инфраструктуры. Участникам покажут, как работает ЦОД «Ковчег» — вынесенная за основной контур площадка для защиты бэкапов и восстановления.
Технический директор РТК-ЦОД Алексей Забродин и директор службы поддержки и развития продаж Сергей Тыркин разберут:
— почему бэкапы внутри корпоративной сети могут быть уничтожены вместе с основным контуром;
— как вынести точку восстановления за его пределы;
— в каком порядке восстанавливать данные после инцидента.
Участие бесплатное, регистрация по ссылке.
erid: 2VtzqwKw6q2
#реклама
#backup #кибербезопасность #ЦОД
22 сентября в 12:00 ИТ-сервис-провайдер полного цикла РТК-ЦОД проведет бесплатный вебинар о защите резервных копий и восстановлении данных после повреждения или компрометации основной ИТ-инфраструктуры. Участникам покажут, как работает ЦОД «Ковчег» — вынесенная за основной контур площадка для защиты бэкапов и восстановления.
Технический директор РТК-ЦОД Алексей Забродин и директор службы поддержки и развития продаж Сергей Тыркин разберут:
— почему бэкапы внутри корпоративной сети могут быть уничтожены вместе с основным контуром;
— как вынести точку восстановления за его пределы;
— в каком порядке восстанавливать данные после инцидента.
Участие бесплатное, регистрация по ссылке.
erid: 2VtzqwKw6q2
#реклама
👍2
Агентов OpenAI связали с атакой на RubyGems
#OpenAI #RubyGems #ai
ИБ-исследователи полагают, что за масштабной спам-кампанией, направленной на RubyGems в мае 2026 года, стоял рой автономных агентов OpenAI. Агенты загрузили в репозиторий тысячи «мусорных» пакетов, добились удаленного выполнения кода на серверах RubyDoc.info, а затем использовали их для сбора данных с сайтов британских госструктур.
LH | News | OSINT | AI
#OpenAI #RubyGems #ai
ИБ-исследователи полагают, что за масштабной спам-кампанией, направленной на RubyGems в мае 2026 года, стоял рой автономных агентов OpenAI. Агенты загрузили в репозиторий тысячи «мусорных» пакетов, добились удаленного выполнения кода на серверах RubyDoc.info, а затем использовали их для сбора данных с сайтов британских госструктур.
LH | News | OSINT | AI
Троян RatHat сам включает отладку Android и крадёт ПИН-коды
#malware #Android
Новый банковский троян RatHat превращает Android-смартфон в собственную точку доступа: сам включает беспроводную отладку, подключается к ADB и крадёт пароли, ПИН-коды и графические ключи. Для полного контроля ему даже не нужен компьютер; жертва всё делает своими руками, выдав приложению доступ к специальным возможностям Android.
LH | News | OSINT | AI
#malware #Android
Новый банковский троян RatHat превращает Android-смартфон в собственную точку доступа: сам включает беспроводную отладку, подключается к ADB и крадёт пароли, ПИН-коды и графические ключи. Для полного контроля ему даже не нужен компьютер; жертва всё делает своими руками, выдав приложению доступ к специальным возможностям Android.
LH | News | OSINT | AI
Хакеры потребовали у Revolut $3 млн за данные клиентов
#Revolut #leak
Киберпреступники потребовали от Revolut $3 млн, пригрозив распродать данные клиентов другим преступникам. Группировка iamnotavillain запустила на своём сайте цифровой таймер и дала финтех-компании сутки на размышления. Злоумышленники хотят получить 6 тыс. монет Monero — анонимной криптовалюты, особенно любимой вымогателями.
LH | News | OSINT | AI
#Revolut #leak
Киберпреступники потребовали от Revolut $3 млн, пригрозив распродать данные клиентов другим преступникам. Группировка iamnotavillain запустила на своём сайте цифровой таймер и дала финтех-компании сутки на размышления. Злоумышленники хотят получить 6 тыс. монет Monero — анонимной криптовалюты, особенно любимой вымогателями.
LH | News | OSINT | AI
Selectel покупает M1Cloud за 2,6 млрд и усиливает приватные облака
#Selectel #M1Cloud
Selectel покупает облачного провайдера M1Cloud за сумму до 2,6 млрд рублей. Компания получит 100% ООО «Стек Групп» и укрепит позиции на рынке приватных облаков. M1Cloud больше 15 лет создаёт высоконадёжную виртуальную инфраструктуру на базе партнёрских дата-центров в Москве.
LH | News | OSINT | AI
#Selectel #M1Cloud
Selectel покупает облачного провайдера M1Cloud за сумму до 2,6 млрд рублей. Компания получит 100% ООО «Стек Групп» и укрепит позиции на рынке приватных облаков. M1Cloud больше 15 лет создаёт высоконадёжную виртуальную инфраструктуру на базе партнёрских дата-центров в Москве.
LH | News | OSINT | AI
Шлюзы Cisco Secure Email Gateway можно взломать с помощью вредоносного письма
#Cisco #rce #cve
Специалисты Cisco исправили критическую уязвимость в Secure Email Gateway — шлюзе, который должен защищать почту от вредоносных сообщений. Иронично, но для компрометации самого шлюза атакующему достаточно было отправить через него специально подготовленное письмо. Уязвимость уже применяется в реальных атаках, а ее успешная эксплуатация предоставляет злоумышленнику root-права.
LH | News | OSINT | AI
#Cisco #rce #cve
Специалисты Cisco исправили критическую уязвимость в Secure Email Gateway — шлюзе, который должен защищать почту от вредоносных сообщений. Иронично, но для компрометации самого шлюза атакующему достаточно было отправить через него специально подготовленное письмо. Уязвимость уже применяется в реальных атаках, а ее успешная эксплуатация предоставляет злоумышленнику root-права.
LH | News | OSINT | AI