Russian OSINT
46.9K subscribers
5.21K photos
330 videos
117 files
4.71K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot

👉MAX (резерв)
https://max.ru/russian_osint
Download Telegram
🇺🇸🇨🇳Администрация Трампа обвинила китайский стартап ⭕️ Moonshot AI в несанкционированной дистилляции Fable от 🈁Anthropic

Как уже говорилось ранее, китайский ИИ-стартап Moonshot AI официально представил флагманскую модель Kimi K3, которая насчитывает 2,8 трлн параметров и оснащена контекстным окном объёмом 1 млн токенов. ИИ-модель основателя компании Яна Чжилиня продемонстрировала существенное сокращение технологического отрыва китайских разработчиков от лидеров рынка из 🇺🇸США.

В независимых бенчмарках Kimi K3 показала высокие результаты, сопоставимые с лучшими закрытыми американскими аналогами. Оценка платформы Arena.ai поставила Kimi K3 на первое место в области сборки веб-интерфейсов, сервис Vals AI поместил её на второе место после Fable 5 и впереди GPT-5.6 Sol, а Artificial Analysis зафиксировал паритет китайской разработки с GPT-5.5 от OpenAI и Claude Opus 4.8 от Anthropic в сложных многошаговых задачах. При этом сама Moonshot AI заявила о превосходстве модели над Claude Opus 4.8, GPT-5.6 Sol и GPT-5.5 в оптимизации ядер GPU.

Появление столь мощной системы вызвало обвал котировок акций технологических компаний на Гонконгской фондовой бирже, где ценные бумаги Zhipu упали на 27,7%, а MiniMax просели на 16,5%. На фоне масштабного релиза Moonshot AI проводит раунд привлечения инвестиций в размере $2 млрд при общей оценке бизнеса около $30 млрд перед планируемым выходом на биржу в Гонконге. Bloomberg указывает цифру даже $50 млрд.

👆Директор Управления по научно-технической политике Белого дома Майкл Кратсиос в X заявил, что правительство США располагает данными о несанкционированной дистилляции закрытой модели Fable от Anthropic со стороны Moonshot AI.

По данным американской стороны, якобы есть информация о закупке серверов на базе графических ускорителей Nvidia GB300 и получении компанией доступа к вычислительным узлам в 🇹🇭Таиланде, что, вероятно, использовалось для обучения ИИ-моделей.

Примечательно, что 🖥 Генеральный директор Nvidia Дженсен Хуанг выступил в защиту китайских ИИ-моделей с открытыми весами на фоне паники, вызванной релизом модели Kimi K3. В эксклюзивном интервью журналисту Axios Майку Аллену он заявил, что американским компаниям следует разрешить использовать качественные открытые модели, а попытки заблокировать их не принесут пользы США. По его мнению, дешёвый и доступный ИИ ускоряет внедрение технологий во всех отраслях. Понятное дело, что чем больше людей и бизнеса используют ИИ-модели, тем выше становится глобальный спрос на аппаратную инфраструктуру, серверы и чипы, которые производит Nvidia.

По его мнению, зависимость от одной закрытой системы создаёт единую точку отказа. На этом фоне он также призвал компанию Anthropic сделать Claude Mythos доступной для всех в виде сервиса, а не ограничивать к ней доступ.

В отличие от генерального директора Nvidia Дженсена Хуанга, лидеры проприетарных ИИ-систем активно лоббируют введение ограничений против китайских коллег. Генеральный директор Anthropic Дарио Амодей и генеральный директор OpenAI Сэм Альтман заявляют о рисках, которые несут дешевые и производительные китайские ИИ-модели. По их мнению, распространение таких систем без должного регулирования может привести к антиутопическому сценарию и создать угрозы национальной безопасности.

Сейчас в Палате представителей и Сенате США обсуждаются законопроекты, направленные против так называемой 🛡«враждебной дистилляции». Такой закон может дать Минфину и Минторгу США прямой правовой механизм для внесения китайских разработчиков в ♋️чёрные списки за нарушение пользовательских соглашений и кражу интеллектуальной собственности.
--------------------------

Учитывая тот факт, что сейчас много говорят о Kimi K3 в CМИ — Anthropic могут дропнуть на скорую руку Opus 5 уже сегодня вечером. Возможно, хотят переключить новостную повестку и внимание на себя. Ещё около 20 часов назад вышел пост о том, что компания выкатила бета-версию плагина 💻Claude Security для Claude Code, который позволяет сканировать код на уязвимости прямо в терминале перед коммитом или по всей базе.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🍏Скрытая подмена исполняемых файлов доверенных приложений в macOS

Как сообщают Mysk, ИБ-исследователи Талал Хадж Бакри и Томми Мыск выявили уязвимость в macOS (включая новейшие сборки Tahoe и Golden Gate), которая позволяет осуществлять скрытую подмену главного исполняемого файла программ, загруженных из интернета, без необходимости повышения привилегий.

Защитные механизмы операционной системы обходятся тривиальными манипуляциями со структурой пакета приложения: архивирование директории легитимного ПО, загруженного вне Mac App Store, с помощью консольной утилиты tar, удаление оригинала и последующая распаковка полностью снимают системные блокировки на модификацию.

Поскольку графические ресурсы программы и их криптографические хеши в служебном файле _CodeSignature/CodeResources остаются неизменными, встроенная подсистема Gatekeeper не фиксирует аномалий при повторных запусках и допускает выполнение модифицированного кода, ошибочно идентифицируя его как исходное доверенное программное обеспечение.

Угроза данного метода пост-эксплуатации (post-exploitation) кроется в разрушении парадигмы доверенного пользовательского интерфейса (Trusted UI) через визуальную мимикрию (UI spoofing). При запросах вредоносного кода к подсистеме контроля доступа TCC (Transparency, Consent, and Control) или криптографическому хранилищу Keychain, macOS самостоятельно генерирует аутентичные диалоговые окна авторизации, автоматически интегрируя название и иконку скомпрометированного приложения (на примере мессенджера Signal в предоставленном Proof-of-Concept).

👆Apple обосновала свою позицию тем, что прямого технического пробития изоляции TCC не происходит, а механизм полагается на социальную инженерию при условии обязательного предварительного выполнения несанкционированного кода в системе.

Исследователи, напротив, предлагают внедрить принудительную ревалидацию цифровой подписи при любых структурных изменениях исполняемого пакета.

https://mysk.blog/2026/07/23/macos-overwrite-app-executables/

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇪🇺Европейская комиссия оштрафовала компанию 🌐 Google на $1 млрд за нарушение Закона о цифровых рынках (Digital Markets Act, DMA)

Европейский регулятор признал Google 📄 виновной в создании преимущественных условий для собственных сервисов в поисковой выдаче Google Search и в ограничении прав разработчиков в магазине приложений Google Play.

👮Штраф разделён на две части:
1️⃣ €460 млн назначено за продвижение сервисов Google (покупки, подбор отелей, транспортные и спортивные результаты) в поиске в ущерб сторонним компаниям.

2️⃣ €430 млн назначено за ограничение возможностей разработчиков информировать пользователей о более выгодных предложениях за пределами Google Play.

Компанию обязали устранить нарушения DMA в течение 60 дней. При несоблюдении требований Google грозят периодические штрафы в размере до 5% от её общего мирового оборота.

Кроме того, в июле Google проиграла окончательную апелляцию по антимонопольному штрафу в размере €4,1 млрд ($4,7 млрд), связанному с использованием операционной системы Android для продвижения Google Search и браузера Chrome.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️Друзья, до #PAYMENTSECURITY 2026 осталось чуть больше недели!

🗓 5–6 августа 2026 года на берегу Волги в Нижнем Новгороде жахнем десятую конференцию по безопасности платежей.

Приезжайте, если хотите:
• Экспертные доклады на тему ИБ в финтехе.
• Живой диалог с ведущими экспертами ИБ и ИТ из банков, ритейла, платёжных сервисов и всех, кто в теме.
• Воркшоп по практической информационной безопасности Practical Security Village от пентестеров Deiteriy Lab.
• PCI DSS TRAINING от экспертов Deiteriy Compliance.
• Ну и, конечно, афтепати 🎵.

Успевайте зарегистрироваться на сайте: https://paymentsecurity.ru/?erid=2W5zFJHe4F3

До встречи на #PAYMENTSECURITY 2026!
#реклама
О рекламодателе
💻GitHub реструктурирует свою программу выплаты вознаграждений за найденные уязвимости (bug bounty) на платформе HackerOne

С 27 июля 2026 года размер базовых выплат в публичной программе GitHub сократится как минимум вдвое, а максимальные вознаграждения будут доступны только участникам нового закрытого VIP-уровня.

Разработчики сервиса отказываются от гибких диапазонов выплат и переходят к фиксированным ставкам за каждый уровень критичности:

▪️Низкий уровень (Low): $250 (ранее от $617 до $2 000).
▪️Средний уровень (Medium): $2 000 (ранее от $4 000 до $10 000).
▪️Высокий уровень (High): $5 000 (ранее от $10 000 до $20 000).
▪️Критический уровень (Critical): $10 000 (ранее от $20 000 до $30 000 и выше).

Журналист The Hacker News Свати Кханделвал отмечает, что для уязвимостей среднего, высокого и критического уровней выплаты снизились на 50%, а для уязвимостей с низким уровнем критичности падение составило около 59% по сравнению с нижней границей прошлых ставок. Для всех отчётов, отправленных до 27 июля 2026 года, сохранятся прежние условия выплат.

Для авторов качественных отчётов официально вводится постоянная закрытая программа по приглашениям. ИБ-инженер GitHub Катрин Касселл пояснила, что VIP-участники получат более высокие вознаграждения, приоритетную обработку заявок и прямое взаимодействие с командой ИБ-инженеров компании.

Ставки для VIP-программы составляют:
▪️Низкий уровень: $1 000.
▪️Средний уровень: $7 500.
▪️Высокий уровень: $20 000.
▪️Критический уровень: $30 000 и выше.

Чтобы претендовать на приглашение в VIP-программу, ИБ-исследователь должен сообщить как минимум об одной критической уязвимости, двух уязвимостях высокого уровня, четырёх — среднего, или семи — низкого уровня.

👆Компания смещает фокус финансирования с массового автоматизированного поиска на ручной экспертный анализ. Главная цель состоит в том, чтобы стимулировать ИБ-исследователей сосредоточиться на задачах, с которыми ИИ пока не справляется. К ним относятся поиск сложных архитектурных изъянов, выявление уязвимостей бизнес-логики и выстраивание многокомпонентных цепочек атак.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮 DARPA и ВВС США начали лётные испытания истребителя ✈️F-16 под управлением 🤖ИИ

16 июля 2026 года на авиабазе Эглин в штате Флорида начались лётные испытания истребителя F-16 ВВС США, переоборудованного для автономного полёта под управлением ИИ-агента. Испытания проходят в рамках совместной программы ВВС США и DARPA под названием VENOM (Viper Experimentation and Next-generation Operations Model), развивающей успехи инициативы ACE (Air Combat Evolution).

▪️Ранее автономное управление и поведение в ближнем воздушном бою тестировались на экспериментальном самолёте X-62A VISTA. Проект VENOM демонстрирует возможность трансформации стандартных серийных истребителей F-16 в автономные платформы.

▪️На истребители устанавливают специализированный комплект VENOM Autonomy Kit (VAK), разработанный в рамках программы ACE. Этот модуль подключается к системам управления полётом и бортовым комплексам без изменения базового программного обеспечения самолёта. В кабине находится пилот, который может переключаться между ручным управлением и ИИ-агентом одним переключателем, что гарантирует безопасность испытаний в режиме контроля человеком.

VENOM станет основой для следующего этапа исследований DARPA в рамках программы AIR (Artificial Intelligence Reinforcements). Специалисты будут тестировать работу нескольких ИИ-агентов в реальных сложных полётах, что позволит пилотам управлять группами автономных беспилотных аппаратов и ускорит интеграцию проектов класса Collaborative Combat Aircraft.

В конце июля 2026 года руководитель программы DARPA бригадный генерал доктор Джеймс «Фэнгс» Валпиани завершает работу на этой должности. Новым руководителем программы AIR назначен подполковник доктор Патрик «Дайс» Хайленд. Заместителем руководителя программ VENOM и AIR остаётся директор по разработке и внедрению ИИ в группе ACT3 Лаборатории исследовательских работ ВВС США доктор Терри Уилсон.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⭕️ Предварительная оценка кибервозможностей Kimi K3 со стороны 🇬🇧UK AISI и 🇺🇸CAISI

Британский Институт безопасности ИИ (UK AISI) и Американский Центр стандартов и инноваций в области ИИ (CAISI) опубликовали совместный отчёт с оценкой кибервозможностей ИИ-модели Kimi K3 от китайской компании Moonshot AI. Тестирование, проведённое ИБ-исследователями, показало, что Kimi K3 отстаёт от передовых проприетарных ИИ-моделей из США, но при этом демонстрирует наилучшие результаты среди известных моделей с открытыми весами из Китая.

1️⃣ В рамках анализа способности к разработке эксплойтов ИИ-модель протестировали на публичном бенчмарке ExploitBench, созданном Университетом Карнеги-Меллона для оценки прохождения уязвимостей в движке V8. Бенчмарк включает 41 актуальную уязвимость, обнаруженную после 2023 года. Kimi K3 набрала 32,2% по взвешенной шкале, опередив GLM-5.2 с её 24,4%, но осталась далеко позади ведущих американских ИИ-моделей с их средним результатом 76,2%. Ключевым ограничением Kimi K3 стало полное отсутствие успешных сценариев создания полноценных эксплойтов с произвольным выполнением кода (ACE). Модель дошла до этапа воспроизведения сбоя в 34 задачах и сформировала специфические примитивы V8 в 17 случаях, однако не сумела выйти на уровень общих примитивов и получить контроль над потоком исполнения. В то же время передовые американские системы успешно достигали уровня ACE в среднем в 20 из 41 тестовой ситуации.

2️⃣ Второй этап тестирования проходил на киберполигоне «The Last Ones», который имитирует последовательную атаку на корпоративную сеть из 4 подсетей и около 20 хостов. Этот сценарий включает 32 шага и требует у специалиста по кибербезопасности порядка 20 часов работы. При ограничении в 100 млн токенов Kimi K3 преодолевала в среднем 17 шагов атаки, тогда как GLM-5.2 останавливалась на 11-м шаге, а лидирующие американские ИИ-модели проходили в среднем 28,5 шага. В одной из 10 попыток Kimi K3 смогла полностью завершить цепочку компрометации сети, доказав потенциальную способность автономно атаковать небольшие инфраструктуры со слабой защитой при наличии первоначального доступа. При этом эксперты подчеркнули отличие киберполигона от реальной среды, поскольку на нём отсутствовали активные средства защиты, а действия ИИ-модели не подлежали штрафам за вызываемые аномалии.

Отставание китайских разработок от проприетарных систем из 🇺🇸США остаётся якобы существенным. Дополнительно ИБ-исследователи указали на проблему с защитными барьерами модели. Встроенные ограничения Kimi K3 не воспрепятствовали её участию в разработке эксплойтов и проведении наступательных операций, что позволило модели выполнять инструкции по компрометации систем в ходе испытаний.
--------------------------

👆🤔 Важные нюансы в исследовании: Kimi K3 тестировали не как опубликованную модель с открытыми весами. Полные веса должны появиться только 27 июля. UK AISI и CAISI прямо указали, что особенности хостинга позволили провести только выборочный набор кибериспытаний, однако не раскрыли конкретные технические ограничения. Это существенно меняет картину, поскольку Moonshot AI предупреждает, что Kimi K3 обучалась с сохранением истории рассуждений и может работать крайне нестабильно, если агентная оболочка не возвращает модели всё содержимое предыдущих рассуждений. Компания рекомендует использовать оболочку с проверенной совместимостью, например Kimi Code. В публичном отчёте UK AISI и CAISI не указано, какая агентная оболочка применялась, как передавалась история рассуждений и проверялась ли совместимость используемой конфигурации с требованиями Kimi K3.

Примечательно, что у американских закрытых моделей отключили системные защитные механизмы, чтобы измерить максимальные возможности. Kimi K3 проверялась в доступной размещённой конфигурации с включёнными safeguards. Получается, что ИБ-исследователи напрямую сравнивали искусственно разблокированные возможности проприетарных американских ИИ-моделей с тем, что китайская модель смогла выдать в базовой размещённой конфигурации с включёнными защитными механизмами. Утверждается, что якобы защитные механизмы у Kimi K3 не сработали.

U.S. closed-weight models were evaluated with system-level safeguards disabled to reduce refusals and enable measurement of maximal capabilities.

Что ещё бросается в глаза? Ещё одна проблема заключается в неодинаковом тестовом покрытии. Kimi K3 поместили на общую временную шкалу кибервозможностей вместе с передовыми проприетарными моделями из США и другими ИИ-моделями из 🇨🇳Китая, хотя расчёт их показателей основан на существенно различающихся наборах задач.

Уровень Kimi K3 рассчитан исключительно по ExploitBench. Это 41 задача, относящаяся к одному узкому направлению — разработке эксплойтов для известных уязвимостей движка V8.

👆Оценки остальных моделей основаны на большем числе задач, которые охватывают дополнительные направления кибервозможностей. Экстраполяция результатов ExploitBench на общую шкалу кибервозможностей не позволяет считать положение Kimi K3 на графике надёжной оценкой совокупных возможностей модели.

Делать выводы о том, что проприетарные американские модели безоговорочно превосходят Kimi K3 в комплексных кибервозможностях, опираясь на столь неравнозначную базу, методологически некорректно. Реальная расстановка сил станет ясна только после того, как ИБ-исследователи протестируют опубликованные открытые веса Kimi K3 в равных лабораторных условиях и на сопоставимом наборе бенчмарков.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Выходцы из DOGE создали стартап 🤖 Cathedral для военных киберопераций с применением 🤖ИИ против 🇨🇳Китая

Бывшие сотрудники Департамента эффективности государственного управления США (DOGE) Гэвин Клигер (слева), Люк Фарритор (в очках по центру), Марко Элез и Джек Стайн (на фото справа) основали стартап Cathedral, который намерен разрабатывать технологии для военных киберопераций с применением искусственного интеллекта. Компания планирует получать госконтракты на ИИ-решения для военных киберопераций, опираясь в том числе на коммерческие модели.

Если объяснить без корпоративного сленга, суть Cathedral — стать быстрым посредником между коммерческим ИИ и военными, зарабатывая на контрактах с Пентагоном.

По данным трёх источников Reuters, компания привлекла $160 млн, а её рыночная стоимость достигла $1,4 млрд. Раунд возглавили венчурные фонды Andreessen Horowitz и Sequoia Capital, представители которых вошли в совет директоров. Компания рассчитывает заключать государственные контракты и расширять наступательные и оборонительные кибервозможности 🇺🇸США, в том числе для противодействия таким стратегическим соперникам, как 🇨🇳Китай. Про 🇷🇺Россию ничего не говорится.

Cathedral разрабатывает ИИ-системы для наступательных и оборонительных киберопераций в интересах Министерства обороны США. Стартап, скорее всего, возьмёт за основу готовые модели сторонних разработчиков, но не исключено, что разработает собственную ИИ-надстройку (будут ли свои модели или нет — неизвестно), заточенную под специфику кибервойны. Софт Cathedral будет применять ИИ как для защиты правительственных систем 🇺🇸США от угроз национальной безопасности, так и для наступательных киберопераций против систем потенциальных противников.

Традиционные ИИ-лаборатории не всегда готовы или имеют право напрямую передавать свои модели военным для автономного применения. Основатель Гэвин Клигер занимал пост директора по данным Пентагона и запускал внутренние ИИ-платформы (вроде GenAI.mil и Autonomy.mil). Он точно знает, какие задачи нужны военным и под какие платформы заложены бюджеты.

Для работы с ИИ компания планирует приобрести 🏭⚡️ЦОД или арендовать его мощности. Стартап тесно связан с администрацией Дональда Трампа, что дает преимущество при получении государственных контрактов, но создаёт зависимости от политической конъюнктуры в США.

Первые сведения о проекте появились ещё 12 июня 2026 года в Vanity Fair. Издание сообщало, что Клигер, Фарритор и Стайн привлекают около $130 млн для компании в сфере ИИ и национальной безопасности при поддержке Andreessen Horowitz и Sequoia Capital.

👆Основным административным и технологическим активом Cathedral выступает Гэвин Клигер, который до недавнего времени занимал должность директора по данным Министерства обороны США и участвовал в споре Пентагона с Anthropic по поводу допустимых способов военного применения её ИИ-технологий. Примечательно, что в отношении Гэвина Клигера действует обязательный 1-летний период ограничения, 🙅‍♂️♋️запрещающий ему напрямую взаимодействовать и вести переговоры со своими бывшими коллегами из Министерства обороны США, но это ограничение не распространяется на других сотрудников Cathedral. 🤔👍Ловко.

Команда бывших сотрудников DOGE зарекомендовала себя способностью быстро продавливать решения через госаппарат. Для некоторых инвесторов опыт основателей делает стартап крайне привлекательным, хотя другие опасаются, что работа в DOGE может усложнить получение контрактов из-за конфликта интересов.

Запуск Cathedral отражает общий тренд перехода бывших сотрудников DOGE в коммерческий оборонный сектор на фоне роста оборонного бюджета США и рекордных венчурных инвестиций в этой сфере ($49,1 млрд за предыдущий год). Среди аналогичных проектов выходцев из DOGE выделяются компания Blitz Industries Итана Шаотрана и стартап Special.co Нейта Кавано и Джастина Фокса.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM