Russian OSINT
46.9K subscribers
5.2K photos
330 videos
117 files
4.71K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot

👉MAX (резерв)
https://max.ru/russian_osint
Download Telegram
🚰Бывшим топ-менеджерам «Сирена-трэвел» вменяют в вину утечку ПД пассажиров

Как сообщает "Коммерсантъ", в Москве суд повторно начал слушать дело бывших топ-менеджеров АО «Сирена-трэвел» (разработчик системы бронирования авиабилетов Leonardo) Игоря Ройтмана и Александра Кальчука. По версии следствия, в сентябре 2023 года они не обеспечили хранение и защиту компьютерной информации, что привело к получению украинскими хакерами персональных данных пассажиров авиакомпаний. Подсудимые считают, что обвинение построено на домыслах.

Подробнее: https://www.kommersant.ru/doc/8830795

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳 Успех китайской ИИ-модели Kimi K3 стал аргументом противников регулирования технологий в США

ИИ-инвестор и советник Белого дома по технологиям Дэвид Сакс предупредил, что США рискуют проиграть Китаю гонку в сфере ИИ после выхода китайской модели Kimi K3, которая превосходит передовые американские системы в ряде тестов.

В слепых тестах по фронтенд-разработке (Frontend Code Arena) новая ИИ-модель Kimi K3 превзошла Fable 5 от Anthropic и GPT-5.6 Sol от OpenAI. В общем текстовом рейтинге на этой же платформе она обошла Opus 4.8. При этом стоимость работы Kimi K3 оказалась примерно на 40% ниже, чем у американских конкурентов.

Компания Moonshot AI планирует опубликовать веса своей разработки 27 июля. Это означает, что Kimi K3 станет моделью с открытыми весами. Компании и правительства по всему миру смогут бесплатно скачивать её, дообучать под свои задачи.

Дэвид Сакс утверждает, что 🇺🇸США связывают себя по рукам и ногам чрезмерными правилами. Он раскритиковал попытки ввести запреты на строительство новых дата-центров и инициативы, которые обязывают ИИ-разработчиков получать предварительное одобрение государственных ведомств перед релизом ИИ-моделей. По мнению Сакса, именно такой бюрократический подход ведёт к проигрышу в технологическом соперничестве с 🇨🇳Китаем, ведь Пекин точно не будет играть по американским правилам.

Его позиция прямо противоречит недавним заявлениям руководства Anthropic. Всего пять недель назад представители Anthropic предложили наделить правительство США официальными полномочиями блокировать развёртывание передовых ИИ-моделей, если те не пройдут независимые проверки безопасности. Сакс считает, что подобные барьеры лишь создадут тепличные условия для зарубежных конкурентов. Он убеждён, что Америка победит в этой гонке только в случае сохранения свободы инноваций, развития инфраструктуры и экспорта технологий.

Примечательно, что администрация Дональда Трампа рассматривает возможность введения ограничений или запретов на передовые китайские ИИ-модели с открытыми весами, что может укрепить доминирование таких компаний, как OpenAI и Anthropic.

Интерес к мерам против китайских ИИ-разработок возобновился на фоне стремительного роста популярности Kimi. В прошлом году Министерство торговли США, АНБ и аппарат советника президента по национальной кибербезопасности уже обсуждали различные варианты давления, включая включение китайских ИИ-лабораторий в санкционный список («Entity List»), выпуск предупреждений и разработку правил для цепочек поставок. Однако тогда сторонники инноваций внутри администрации, в том числе бывший советник Белого дома Шрирам Кришнан, заблокировали эти инициативы.

Источники отмечают, что администрация может отказаться от прямого запрета в пользу более плавных мер, таких как правила госзакупок, угрозы включения в чёрные списки и кампании по информированию о потенциальных уязвимостях и бэкдорах в китайских технологиях.

👆Cогласно данным OpenRouter в прошлом месяце, в 2025 году около 75% токенов приходилось на ИИ-модели из 🇺🇸США, но к началу июня 2026 года ИИ-модели из 🇨🇳Китая обошли американские ИИ-модели по общей доле токенов на платформе. Китайские ИИ-модели предлагают более выгодное соотношение цены и качества.

🤖Агентные системы расходуют примерно в 15 раз больше токенов на один запрос по сравнению с обычным общением человека с чат-ботом.


При таком расходе компании комбинируют ИИ-модели, чтобы не переплачивать по премиальным ценам.

👆Сейчас в Китае идёт активное наращивание мощностей для развития ИИ-технологий. Например, недавно нашумевшая китайская компания Z.AI завершила строительство и частично ввела в эксплуатацию дата-центр мощностью 1 ГВт в Шанхае. Мощности 1 ГВт достаточно для снабжения электроэнергией порядка 750 000 домов.

Объект полностью оснащён чипами китайского производства. Площадка предназначена для обучения и дообучения флагманских ИИ-моделей семейства GLM.

Для решения проблемы дефицита вычислительных ресурсов 🇨🇳Китай планирует направить около $295 млрд в течение следующих 5 лет на строительство дата-центров по всей стране.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
У меня есть отчёт, полный уязвимостей безопасности в программном обеспечении, над которым я работаю.

⭕️ Codex не исправил их из-за киберограничающих мер
🈁 Fable не исправил их из-за киберограничающих мер

Kimi K3 исправил их все. Без ограничений, просто выполняет задачу.

Это плохо кончится для OpenAI & Anthropic.

Kimi исправил все 15 критических ошибок за 10 часов в одном запросе (без /goal). Ни одной жалобы. Качество кода впечатляющее.

🇨🇳 Всё это обошлось мне в $250, оплаченные в Китай.

— пишет calle.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 Верховный суд РФ признал экстремистскими и запретил деятельность в России хакерских группировок «Киберпартизаны BY» и Silent Crow

ВС России постановил административное исковое заявление о признании хакерских группировок "Киберпартизаны BY" ("Киберпартизаны", Cyberpartizans) и Silent Crow ("Молчаливый ворон") экстремистскими организациями и запрете их деятельности на территории РФ удовлетворить.

— огласил решение судья.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳ИИ-модель Kimi K3 заняла четвёртое место в рейтинге Agent Arena

Как пишет Arena.AI, ИИ-модель Kimi K3 от компании Moonshot AI заняла уверенное четвёртое место в рейтинге агентских возможностей Agent Arena, показав чистый прирост эффективности на уровне +9,6%. В общем зачёте новинка практически сравнялась с передовыми закрытыми системами Claude Opus 4.8 (+10,0%) и GPT-5.6 Sol (+9,9%).

Если разработчики выпустят её веса в запланированный срок до 27 июля, Kimi K3 станет №1 среди моделей с открытыми весами.


Релиз продемонстрировал впечатляющий скачок 🤖 агентских возможностей по сравнению с прошлым поколением Kimi K2.7 Code, которое занимало лишь 23-е место.

Результаты оценки опираются на анализ более 8000 живых агентских сессий, в рамках которых проверялась способность системы решать сложные долгосрочные задачи с использованием веб-поиска, файловой системы и терминала. По показателю подтверждённого успеха выполнения задач Kimi K3 заняла первое место среди всех участников. Кроме того, ИИ-модель показала отличный результат по соотношению похвалы и жалоб пользователей, заняв 3 место с показателем +20,6%.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Google дропнули в AI Studio новую ❗️Gemini 3.6 Flash.

https://console.cloud.google.com/agent-platform/publishers/google/model-garden/gemini-3.6-flash

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Этим летом состоится самый масштабный в истории человечества запуск некастодиального криптокошелька.

Мгновенные криптотранзакции без комиссий для более чем миллиарда пользователей вот-вот станут реальностью.

Мы интегрируем нативный некастодиальный кошелёк Gram во все приложения Telegram!

— написал Дуров в Telegram.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇮🇱Судебные документы 🇮🇱NSO Group раскрывают механизмы работы шпионской системы Pegasus

Лаборатория безопасности Amnesty International (организация внесена Минюстом РФ в список нежелательных в России) опубликовала технический анализ об устройстве работы шпионского ПО Pegasus, основанный на внутренних документах компании NSO Group, раскрытых в ходе судебного разбирательства с WhatsApp и Meta (доки на GitHub). По утверждению ИБ-исследователей, эти материалы опровергают заявления разработчика о полной автономности системы для правительственных клиентов и доказывают, что компания принимает непосредственное участие в обеспечении её работы. Специализированный отдел White Services анонимно закупает уникальную инфраструктуру (серверы, домены, учётные записи Apple и Google) под каждого заказчика, при этом значительная часть серверной инфраструктуры, по всей видимости, оплачивается криптовалютой. Доставка полезной нагрузки и передача похищенных данных осуществляются через проприетарную VPN-сеть Pegasus Anonymizing Transmission Network (PATN), а круглосуточный Центр управления сетью (NOC) непрерывно мониторит клиентские системы на предмет технических сбоев и рисков обнаружения атак.

Атака через панель управления Pegasus начинается со скрытого профилирования цели (fingerprinting), включающего HLR-запросы к сотовым сетям для проверки активности устройства, текущего оператора и нахождения в роуминге. Если прямая атака затруднена, то применяется тактика «заражения ближнего круга» (close-circle infection) — взлом устройств родственников или коллег. Внутренняя документация детально описывает векторы заражения, разделённые на триггерные (1-click) и полностью скрытые (zero-click, или Covert). Для бесшумного взлома Android-смартфонов через уязвимости WhatsApp применялись эксплойты Heaven, Eden и Erised (для устройств Samsung), объединённые общим термином Hummingbird. Арсенал для платформы iOS включал эксплойт Diablo, нацеленный на протокол Voice-over-WiFi, и Dragonfly для атак через iMessage, которые впоследствии сменились более продвинутыми инструментами нулевого клика KISMET и Megalodon (FORCEDENTRY).

Обнародованные судебные материалы также послужили независимым подтверждением подлинности утечки данных Pegasus Project 2021 года, связь с которой NSO Group ранее категорически отрицала. Скриншоты внутренних систем предпродажной демонстрации, обозначенных как Sales 3 и Sales 6, зафиксировали тестовые попытки заражения номеров в США (+12027655322) и Перу (+51937742595) в мае 2019 года — эти телефонные номера и даты абсолютно точно совпали с записями из утекшей базы данных. Кроме того, подтверждённая корпоративная практика отдела White Services по выделению строго уникальных индикаторов компрометации (IOC) под каждого клиента доказала правомерность методов специалистов по цифровой криминалистике. Обнаружение идентичных вредоносных учётных записей или серверов позволяет экспертам надёжно связывать различные инциденты и атрибутировать атаки конкретным правительственным операторам.

*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴‍☠️экстремистской.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
5
🈁 Суд США утвердил рекордное мировое соглашение компании Anthropic с авторами на сумму $1,5 млрд

Федеральный судья Северного округа штата Калифорния Арасели Мартинес-Ольгин (Araceli Martinez-Olguin) утвердила крупнейшее в истории США мировое соглашение по делу о нарушении авторских прав на сумму $1,5 млрд между разработчиком ИИ-моделей Anthropic и коллективом писателей [1,2]. Иск был подан в 2024 году группой авторов, обвинивших компанию, в которую инвестировали Amazon и Alphabet, в несанкционированном использовании пиратских библиотек LibGen и PiLiMi для обучения чат-бота Claude. Хотя летом 2025 года суд признал сам процесс обучения ИИ-моделей на книгах добросовестным использованием, скачивание и хранение более 7 млн нелицензионных копий в центральном хранилище посчитали нарушением прав правообладателей.

По условиям соглашения выплаты правообладателям составят около $3000 за каждое произведение, что в четыре раза превышает минимальный законодательный размер компенсации за обычное нарушение. К моменту принятия решения заявки подали владельцы прав на 91,3% из 482 460 включённых в реестр книг. Судья отклонила возражения ряда авторов о недостаточности суммы, указав на риски и неопределённость судебного разбирательства, а также снизила запрашиваемое юридическими фирмами Lieff Cabraser Heimann & Bernstein и Susman Godfrey вознаграждение с $187,5 млн до $101,5 млн. Назначенные представителями истцов компания Andrea Bartz, Inc., автор Чарльз Грейбер и компания MJ + KJ Inc. получат по $15 000 за участие в процессе.

Помимо выплаты компенсаций Anthropic обязана уничтожить все исходные файлы книг, загруженные из нелегальных источников, и созданные на их основе копии. Освобождение от ответственности касается только прошлых этапов сбора данных до 25 августа 2025 года и не распространяется на претензии к сгенерированным ответам или будущим действиям компании. Часть авторов и издателей предпочла выйти из коллективного соглашения для продолжения отдельных судебных разбирательств, однако данное решение подводит черту под первым масштабным процессом в серии исков правообладателей к разработчикам ИИ-технологий.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳Китай рассматривает ужесточение контроля за экспортом ИИ-моделей и полупроводниковых технологий

Власти Китая рассматривают новые ограничения на трансграничную передачу передовых ИИ-моделей, данных и полупроводниковых технологий. Обсуждение проходит на фоне усиления технологической конкуренции между Пекином и Вашингтоном и стремления китайских властей сохранить контроль над стратегически значимыми разработками, но окончательное решение пока ещё не принято.

Министерство коммерции КНР проводило консультации с Alibaba, ByteDance и Zhipu AI, также использующей название Z[.]ai. Регуляторы обсуждали возможное ограничение передачи за рубеж ключевых данных, используемых для обучения передовых ИИ-моделей, а также скачивания иностранными пользователями весов отдельных моделей. Зарубежным клиентам при этом могут сохранить удалённый доступ к моделям и сервисам без передачи самих весов.

Ограничения могут затронуть прежде всего наиболее передовые ИИ-модели, включая ещё не выпущенные. При этом точный охват, сроки и механизм реализации возможных мер пока не раскрываются.

Отдельно регуляторы изучают возможность ограничить участие зарубежных полупроводниковых компаний в производстве передовых микросхем на основе проектов, созданных китайскими разработчиками. Меры могут затронуть Qualcomm и TSMC при работе с технологиями Huawei, Alibaba и ByteDance.

Также рассматриваются дополнительные ограничения на приобретение иностранными инвесторами китайских компаний и стратегических технологий в области агентного ИИ (показательная история с Manus). Новые положения могут войти в следующую редакцию Каталога технологий, запрещённых или ограниченных к экспорту из КНР.

Большинство предложений пока остаётся на стадии обсуждения. Китайские технологические компании предупреждают, что чрезмерно жёсткие ограничения могут замедлить развитие национальной ИИ-отрасли и ослабить международную конкурентоспособность страны. Регуляторы продолжают изучать замечания представителей отрасли перед принятием окончательного решения.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻Компания Cisco выпустила ИИ-модели Antares-350M и Antares-1B с открытыми весами, а также бенчмарк Vulnerability Localization Benchmark

Cisco выложила на платформе Hugging Face модели с открытыми весами Antares-350M и Antares-1B. Доступ предоставляется верифицированным специалистам по защите. Более крупную версию Antares-3B компания пока оставляет для внутреннего использования в собственных продуктах ИБ. Релиз Antares является частью инициативы Cisco Foundation AI по созданию практичных инструментов для специалистов по безопасности.

Antares обучена действовать как ИБ-исследователь. Она использует консольные команды, исследует структуру репозитория, проверяет пути вызовов и меняет направление поиска, если выбранный путь не дал результатов.

Утверждается, что сканирование крупных репозиториев с помощью флагманских коммерческих ИИ-моделей стоит слишком дорого. Полная проверка 500 репозиториев через GPT-5.5 обходится более чем в $100 и занимает около 5 часов. Модели Antares выполняют эту же задачу менее чем за $1 и примерно за 15 минут.

Многие организации не могут отправлять свой проприетарный исходный код во внешние облачные сервисы из-за требований регуляторов или рисков утечки данных. Компактный размер моделей Antares позволяет запускать их локально на собственных серверах, поэтому защищаемый код не покидает периметр компании.

🤖 https://blogs.cisco.com/ai/introducing-antares-the-most-efficient-open-weight-ai-models-for-vulnerability-localization

❗️ Agentic Models for Vulnerability Localization
https://huggingface.co/collections/fdtn-ai/antares

👨‍💻Официальный репозиторий проекта Vulnerability Localization Benchmark
https://github.com/cisco-foundation-ai/vulnerability-localization-benchmark

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Передовые ИИ-модели OpenAI автономно 🤖❗️ атаковали инфраструктуру ❗️Hugging Face во время тестирования

Как уже многие видели и читали, OpenAI признала, что её ИИ-модели, включая GPT-5.6 Sol и более мощную предварительную модель, автономно скомпрометировали часть производственной инфраструктуры Hugging Face во время внутренней оценки кибервозможностей.

⭕️ Сэм Альтман и глава Hugging Face Клем Деланг подтвердили факт инцидента, отметив в социальной сети (Х), что взлом произошел непреднамеренно.

Мы подозревали, что кибератака на прошлой неделе могла исходить от одной из передовых ИИ-лабораторий, учитывая изощрённость агента. Оказывается, так и было!

Мы провели последние 24 часа, тесно сотрудничая с командой OpenAI
(спасибо!), и мы твёрдо уверены, что с их стороны не было злого умысла. Поразительно, что всё это произошло автономно!

— написал Co-founder & CEO HuggingFace в Х.

😎 Что произошло?
Модели OpenAI, включая GPT-5.6 Sol и еще более мощную предрелизную версию (может быть GPT-6, но не факт), проходили оценку кибервозможностей на бенчмарке ExploitGym. Для определения максимального наступательного потенциала инженеры отключили производственные классификаторы и снизили встроенные ограничения безопасности (cyber refusals). Лишившись базовых программных барьеров, ИИ-агенты проявили ❗️так называемую гиперфокусировку на поиске ответов. Они вышли за пределы тестовой изолированной среды и решили атаковать внешние системы другой компании, логически вычислив, что искомые тестовые решения могут храниться в базах данных Hugging Face.

1️⃣ Первоначально ИИ-модели внутри песочницы OpenAI обнаружили и проэксплуатировали уязвимость 🔎нулевого дня (zero-day vulnerability) в стороннем кэширующем прокси-сервере реестров пакетов, размещённом внутри инфраструктуры OpenAI. Выполнив повышение привилегий и горизонтальное перемещение по внутренней сети тестирования OpenAI, ИИ-модели достигли узла с доступом в интернет.

2️⃣ Вектором компрометации систем Hugging Face стал конвейер обработки данных. Добившись удаленного выполнения кода (RCE) на рабочем узле, ИИ повысил права до уровня узла (node-level access), произвел автоматизированный сбор облачных учетных данных, выполнил множество действий через рой (swarm) короткоживущих песочниц и развернул самомигрирующую командно-контрольную инфраструктуру (C2) на публичных сервисах.

Система анализа ИБ-телеметрии на базе LLM помогла Hugging Face сопоставить аномальные события и обнаружить компрометацию. После этого команда безопасности остановила активность и начала сдерживание инцидента. Доказательств изменения общедоступных моделей, датасетов или Spaces не найдено. Контейнерные образы и опубликованные пакеты были проверены, а программная цепочка поставок была признана незатронутой.

Ещё интересно то, что на этапе цифровой криминалистики защитники столкнулись с феноменом «асимметрии защитных барьеров». При попытке проанализировать более 17 000 событий, содержащих реальные пейлоады эксплойтов, запросы 💻специалистов Hugging Face к коммерческим передовым моделям по API были заблокированы из-за того, что 🛡 встроенные фильтры безопасности (safety guardrails), вероятнее всего, американских ИИ-провайдеров не смогли отличить легитимную работу специалистов по реагированию на инциденты от действий 🥹 злоумышленников.

Продолжение следует...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👆💻Как иронично отметил ИБ-исследователь Эндрю Кейс, возник парадокс — для защиты от американского искусственного интеллекта инженерам пришлось развернуть на собственных серверах 🇨🇳китайскую модель с открытыми весами (open-weight model) GLM 5.2.

Её локальное использование позволило избежать блокировок со стороны провайдера и восстановить хронологию инцидента без риска утечки скомпрометированных токенов.

Анализ прецедента со стороны руководителя направления Detection & Response в Perplexity AI Аделя Ка констатирует радикальный сдвиг в ландшафте угроз — использование 🤖ИИ для сложных атак становится новой реальностью.

Инцидент доказал, что передовые модели способны без доступа к исходному коду обнаруживать новые векторы атак и выстраивать сложнейшие цепочки уязвимостей. Для индустрии это означает кардинальную смену парадигмы, где сами конвейеры ML-данных теперь должны рассматриваться как первостепенная поверхность атаки, требующая строжайшего контроля допуска на уровне кластеров. Главный вывод для SOC и команд защиты (Blue Teams) заключается в том, что сильная зависимость от закрытых коммерческих LLM при расследованиях несет критический операционный риск.

Наиболее вероятно, что перед нами не постановочный «взлом ради рекламы», а реальный инцидент, который обе компании превратили в стратегический инструмент для продвижения свои нарративов.

👉 OpenAI описывает конкретную цепочку атаки, включая уязвимость нулевого дня в прокси-сервере реестров пакетов, повышение привилегий, латеральное перемещение, выход в интернет и последующее проникновение в инфраструктуру Hugging Face. Hugging Face независимо описывает первоначальное выполнение кода через обработку датасетов, компрометацию узлов, похищение учётных данных и перемещение по внутренним кластерам.

OpenAI фактически демонстрирует, что её ИИ-модели уже способны выполнять автономные кибератаки в реальной инфраструктуре. Это имеет коммерческую и политическую ценность. Компания получает аргумент для продажи доступа к наиболее мощным моделям государственным структурам, оборонным организациям, крупным компаниям и поставщикам ИБ.

Одновременно OpenAI формирует нарратив, что такие возможности должны находиться под строгим контролем ограниченного круга разработчиков (себя любимых) и предоставляться через специальные программы доступа. В публикации компания прямо сообщает, что включила Hugging Face в программу trusted access и призывает другие организации подавать заявки на доступ к этим моделям.

🤔 Почему Hugging Face подчёркивает важную роль 🇨🇳 GLM 5.2?
Hugging Face использует инцидент для продвижения совсем другого видения ситуации. Компания утверждает, что коммерческие передовые ИИ-модели в этой конкретной ситуации оказались непригодны для 👺полноценного расследования. Анализ пришлось выполнять локально с помощью китайской модели с открытыми весами GLM 5.2. Это не случайная техническая подробность.

Hugging Face подчёркивает, что организации должны иметь доступ к моделям с открытыми весами, которые можно запускать в собственной инфраструктуре, настраивать под задачи DFIR и использовать без передачи чувствительных данных внешнему провайдеру. Фактически Hugging Face публично заявляет на весь мир, что хваленые американские ИИшки (то есть продукты OpenAI и Anthropic) оказались абсолютно непригодны для реального ИБ-расследования. В итоге спасителем ситуации и единственным рабочим инструментом для защиты была названа 🤖🇨🇳китайская модель GLM 5.2.

👆Почему история с атакой ИИ не выглядит как очередная мулька журналистов?

Hugging Face отозвала и заменила учётные данные и токены, привлекла внешних специалистов по компьютерной криминалистике, уведомила правоохранительные органы.

В официальном отчете HF чёрным по белому написано: «Мы сообщили об этом инциденте в правоохранительные органы». Подача ложного заявления о кибервзломе в полицию является преступлением. Кроме того, фальсификация киберинцидента с целью подогреть оценку компании перед IPO — может расцениваться как серьёзное мошенничество с ценными бумагами.

Продолжение следует...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔Концепция кибератак с использованием автономных ИИ-агентов (Agentic AI) переходит из теории в практическую плоскость. Достаточно задать высокоуровневую цель, а ИИ-агенты сами будут продумывать тактические ходы для её достижения на основе алгоритмов. Пока нельзя автоматически переносить этот кейс на абсолютно все современные многоагентные системы, но сам прецедент крайне показателен.

Ранее представители альянса «Пять глаз» уже предупреждали, что мощные ИИ-модели, подобные Fable 5 от Anthropic или инициативе Daybreak от OpenAI, коренным образом изменят наступательные возможности в сфере ИБ. Это произойдёт вопреки любым попыткам технологических компаний ограничить доступ к своим решениям или заблокировать их распространение.

👆В OpenAI прекрасно понимают, что подобные автономные возможности превращают передовые ИИ-модели в технологии двойного назначения. Из этого напрямую вытекает серьёзный геополитический риск.

В социальных сетях блогеры и исследователи уже обсуждают в комментариях гипотетическую ситуацию: что произойдёт, если во время очередного испытания ИИ-агенты частной американской компании чисто случайно выйдут за пределы тестового периметра и зайдут не в ту дверь непреднамеренно скомпрометируют критическую инфраструктуру иностранного государства? Дружелюбными твитами (как в случае с Hugging Face) уже не обменяться. Примечательно, что в совете директоров OpenAI до сих пор заседает бывший директор АНБ и Киберкомандования США генерал Пол Накасоне.

Поскольку автономные ИИ-агенты действуют на машинных скоростях, то время на обнаружение, техническую атрибуцию и дипломатическое урегулирование сокращается до минимума. В такой обстановке неконтролируемость ИИ-систем может мгновенно запустить спираль эскалации конфликта.

👆Сэм Альтман на следующей неделе проведёт встречи с администрацией Дональда Трампа и американскими законодателями. Одной из тем встреч станет презентация нового семейства ИИ-моделей (может как раз речь идёт о предрелизной модели) и обсуждение их влияния на работу. Директор OpenAI по глобальным вопросам Крис Лихейн сообщил, что визит пройдёт параллельно с разработкой американскими властями нового фреймворка проверки безопасности передовых ИИ-моделей. Завершить подготовку фреймворка планируют в ближайшие недели.

🌎 https://openai.com/index/hugging-face-model-evaluation-security-incident
🌎 https://huggingface.co/blog/jeffboudier/open-model-cyber-defense
🌎 https://huggingface.co/blog/security-incident-july-2026

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😎Meta тестировала технологию 🛡 военного подрядчика для распознавания лиц в умных очках

Компания Meta лицензировала технологию распознавания лиц у военного подрядчика Rank One Computing. Софт использовался для прототипирования функций распознавания лиц в умных очках Ray-Ban и Oakley через мобильное приложение Meta AI. Компания Rank One Computing из Денвера получает около 80% своего дохода от правительственных и силовых ведомств. Её решения используют Служба маршалов США, Морская служба уголовных расследований (NCIS), полиция, а также Командование специальных операций США, для которого разработчики создали алгоритм распознавания лиц на расстоянии до 1 км.

Руководитель Rank One Computing Б. Скотт Сванн ранее возглавлял биометрическое подразделение ФБР, а в совет директоров компании входят бывший заместитель директора ЦРУ по науке и технологиям и бывший руководитель научно-технического управления ФБР. Соглашение между Meta и Rank One Computing предусматривало обработку до 10 млн цифровых шаблонов лиц. В лицензию также входила функция проверки физического присутствия человека, которая определяет, находится ли перед камерой живой человек или его фотография.

Изученный журналистами код показал, что компоненты загрузки и инициализации софта Rank One Computing находились в мобильном приложении Meta AI, которое установлено более чем на 50 млн телефонов. Функция находилась в спящем режиме и не активировалась для обычных пользователей.

Как уже говорилось ранее, компания Meta полностью удалила код распознавания лиц из приложения 5 июня 2026 года. Это произошло на следующий день после того, как WIRED опубликовал материал о неанонсированной внутренней системе распознавания лиц NameTag.

Как отметил бывший сотрудник подразделения Meta Reality Labs по вопросам политики Джозеф Джером, переход военных технологий в категорию потребительских товаров — это давний тренд, по которому развивался и сам интернет.

По данным тестирования Национального института стандартов и технологий 🇺🇸США, алгоритм Rank One Computing демонстрирует разный уровень ошибок в зависимости от демографических групп. В частности, процент ложных совпадений оказывается выше при распознавании женщин, чем мужчин.

*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴‍☠️экстремистской.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖ИИ-агенты постепенно становятся новым элементом цифровой инфраструктуры, но как сделать агентов, которым можно доверять?

В отличие от обычных языковых моделей, автономные агенты могут самостоятельно выполнять цепочки действий: обращаться к внешним сервисам, работать с данными, использовать инструменты и взаимодействовать с инфраструктурой. Это расширяет их возможности, но вместе с этим появляются новые риски. Поэтому при создании ИИ-агентов все чаще приходится учитывать не только качество модели, но и вопросы безопасности: как ограничить доступ к данным, контролировать используемые инструменты и защитить архитектуру от потенциальных уязвимостей.

Этой теме будет посвящен онлайн-интенсив AI Agents Security Week от Школы анализа данных Яндекса. В программе – разбор возможных угроз для ИИ-агентов, подходы к безопасной разработке и практические кейсы создания таких систем.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📺Подключение мониторов LG запускает автоматическую установку приложения с рекламой McAfee

Стало известно, что при подключении некоторых мониторов LG ОС Windows может автоматически установить приложение ◀️LG Monitor App Installer без согласия пользователя. Сначала Windows Update загружает связанные с устройством пакеты расширений и программные компоненты LG, после чего на компьютере появляется приложение из Microsoft Store. Штатный механизм Windows позволяет связывать оборудование с приложениями по метаданным устройства и устанавливать такие программы без отдельного уведомления. Такое поведение подтвердили Gamers Nexus при тестировании монитора LG UltraGear 34GX900A-B. Аналогичные случаи ранее отмечались у владельцев моделей LG UltraFine 32UN880-B и LG UltraGear 27GP83B.

После установки LG Monitor App Installer регистрируется в автозагрузке и показывает предложения установить дополнительное программное обеспечение. Во время проверки Gamers Nexus реклама 30-дневной пробной версии McAfee появилась при 31 из 32 последовательных загрузок Windows. В одном случае приложение предложило установить одну из фирменных утилит LG. Сам McAfee автоматически не устанавливался, пользователь видел только рекламное предложение.

Описание LG Monitor App Installer в Microsoft Store предупреждает о доступе к интернету и возможности использования «всех системных ресурсов». Формулировка звучит тревожно, но, вероятнее всего, указывает на использование декларации runFullTrust, которая позволяет упакованному настольному приложению работать вне изолированной среды AppContainer. При этом runFullTrust сам по себе не предоставляет права администратора, уровень SYSTEM или возможность обходить UAC.

«LG Electronics вновь подчёркивает, что McAfee не устанавливается автоматически и никогда не устанавливается без явного согласия пользователя, — заявили представители компании.


Публичных доказательств того, что приложение получает права SYSTEM, обходит UAC или похищает данные — нет. Главная проблема заключается в том, что штатный механизм Windows позволяет производителю связать приложение с метаданными совместимого устройства и автоматически установить его после подключения монитора без отдельного запроса пользователя. LG Monitor App Installer запускается вместе с Windows и показывает рекламные предложения, включая рекламу пробной подписки McAfee.

Мы работаем над продолжением 🕵️расследования о компании LG и обнаружили тревожные факты, касающиеся её продуктов. Разбор всех данных займёт у нас некоторое время. Мы привлекли к работе нескольких ИБ-исследователей, юристов (они изучают соглашения LG объёмом около 40 000 слов, которые пугают своими масштабами) и сетевых специалистов. Мы опубликуем новую информацию сразу же, как только завершим сбор и анализ всех материалов. Нам предстоит изучить огромный массив данных (на закупку продуктов LG я уже потратил тысячи долларов, и каждая новая покупка вскрывает очередной слой этой прогнившей луковицы). Это будет весьма крупное исследование, которое потребует времени, но это худшее из того, что мне доводилось видеть в подобном «жанре» продуктов и соглашений.

— пишут GamersNexus сегодня.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸🇨🇳Администрация Трампа обвинила китайский стартап ⭕️ Moonshot AI в несанкционированной дистилляции Fable от 🈁Anthropic

Как уже говорилось ранее, китайский ИИ-стартап Moonshot AI официально представил флагманскую модель Kimi K3, которая насчитывает 2,8 трлн параметров и оснащена контекстным окном объёмом 1 млн токенов. ИИ-модель основателя компании Яна Чжилиня продемонстрировала существенное сокращение технологического отрыва китайских разработчиков от лидеров рынка из 🇺🇸США.

В независимых бенчмарках Kimi K3 показала высокие результаты, сопоставимые с лучшими закрытыми американскими аналогами. Оценка платформы Arena.ai поставила Kimi K3 на первое место в области сборки веб-интерфейсов, сервис Vals AI поместил её на второе место после Fable 5 и впереди GPT-5.6 Sol, а Artificial Analysis зафиксировал паритет китайской разработки с GPT-5.5 от OpenAI и Claude Opus 4.8 от Anthropic в сложных многошаговых задачах. При этом сама Moonshot AI заявила о превосходстве модели над Claude Opus 4.8, GPT-5.6 Sol и GPT-5.5 в оптимизации ядер GPU.

Появление столь мощной системы вызвало обвал котировок акций технологических компаний на Гонконгской фондовой бирже, где ценные бумаги Zhipu упали на 27,7%, а MiniMax просели на 16,5%. На фоне масштабного релиза Moonshot AI проводит раунд привлечения инвестиций в размере $2 млрд при общей оценке бизнеса около $30 млрд перед планируемым выходом на биржу в Гонконге. Bloomberg указывает цифру даже $50 млрд.

👆Директор Управления по научно-технической политике Белого дома Майкл Кратсиос в X заявил, что правительство США располагает данными о несанкционированной дистилляции закрытой модели Fable от Anthropic со стороны Moonshot AI.

По данным американской стороны, якобы есть информация о закупке серверов на базе графических ускорителей Nvidia GB300 и получении компанией доступа к вычислительным узлам в 🇹🇭Таиланде, что, вероятно, использовалось для обучения ИИ-моделей.

Примечательно, что 🖥 Генеральный директор Nvidia Дженсен Хуанг выступил в защиту китайских ИИ-моделей с открытыми весами на фоне паники, вызванной релизом модели Kimi K3. В эксклюзивном интервью журналисту Axios Майку Аллену он заявил, что американским компаниям следует разрешить использовать качественные открытые модели, а попытки заблокировать их не принесут пользы США. По его мнению, дешёвый и доступный ИИ ускоряет внедрение технологий во всех отраслях. Понятное дело, что чем больше людей и бизнеса используют ИИ-модели, тем выше становится глобальный спрос на аппаратную инфраструктуру, серверы и чипы, которые производит Nvidia.

По его мнению, зависимость от одной закрытой системы создаёт единую точку отказа. На этом фоне он также призвал компанию Anthropic сделать Claude Mythos доступной для всех в виде сервиса, а не ограничивать к ней доступ.

В отличие от генерального директора Nvidia Дженсена Хуанга, лидеры проприетарных ИИ-систем активно лоббируют введение ограничений против китайских коллег. Генеральный директор Anthropic Дарио Амодей и генеральный директор OpenAI Сэм Альтман заявляют о рисках, которые несут дешевые и производительные китайские ИИ-модели. По их мнению, распространение таких систем без должного регулирования может привести к антиутопическому сценарию и создать угрозы национальной безопасности.

Сейчас в Палате представителей и Сенате США обсуждаются законопроекты, направленные против так называемой 🛡«враждебной дистилляции». Такой закон может дать Минфину и Минторгу США прямой правовой механизм для внесения китайских разработчиков в ♋️чёрные списки за нарушение пользовательских соглашений и кражу интеллектуальной собственности.
--------------------------

Учитывая тот факт, что сейчас много говорят о Kimi K3 в CМИ — Anthropic могут дропнуть на скорую руку Opus 5 уже сегодня вечером. Возможно, хотят переключить новостную повестку и внимание на себя. Ещё около 20 часов назад вышел пост о том, что компания выкатила бета-версию плагина 💻Claude Security для Claude Code, который позволяет сканировать код на уязвимости прямо в терминале перед коммитом или по всей базе.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM