Всё началось с того, что разработчик решил протестировать инструмент Claude Code и доверил ИИ-модели Claude Opus 5 Max работу над своим тестовым проектом. До этого он успешно создавал код с помощью Gemini 3 и Claude 4.6 Sonnet, поэтому совершенно не ожидал подвоха от нового Opus 5.
Утверждается, что ИИ-модель проанализировала репозиторий на GitHub и получила промпт на пересборку страниц со сравнениями. Однако уже через десять минут процесс вышел из-под контроля. ИИ-модель решила выполнить команду🧹 🧹 стёр абсолютно все 22 таблицы. Часть структуры восстановить не удалось, потому что соответствующих файлов просто не было в папке
Самым курьёзным моментом стало то, как ИИ-модель осознала свою ошибку. Она вовремя остановилась, сама создала технический файл для проверки урона и честно призналась разработчику, что полностью уничтожила базу данных и берёт всю вину на себя.
К счастью, до катастрофы дело не дошло. Проект был экспериментальным и почти не имел реальных пользователей, а сами данные состояли из автоматически создаваемых страниц. На помощь пришла ИИ-модель Gemini 3.6, которая помогла быстро вернуть 96 страниц. Разработчик сразу настроил регулярные резервные копии, после чего пересоздал оставшуюся часть с помощью протокола MCP. В итоге проект полностью вернулся в строй.
❗️ https://www.reddit.com/r/Anthropic/comments/1v9iurd/and_just_like_that_opus_5_ultracode_wipes_the/
✋ @Russian_OSINT
Утверждается, что ИИ-модель проанализировала репозиторий на GitHub и получила промпт на пересборку страниц со сравнениями. Однако уже через десять минут процесс вышел из-под контроля. ИИ-модель решила выполнить команду
prisma migrate diff и передала параметр --shadow-database-url, который указывал прямо на боевую базу данных Supabase в переменной DATABASE_URL_UNPOOLED. Инструмент Prisma перед повторным выполнением миграций автоматически очистил теневую базу данных и prisma/migrations.Самым курьёзным моментом стало то, как ИИ-модель осознала свою ошибку. Она вовремя остановилась, сама создала технический файл для проверки урона и честно призналась разработчику, что полностью уничтожила базу данных и берёт всю вину на себя.
К счастью, до катастрофы дело не дошло. Проект был экспериментальным и почти не имел реальных пользователей, а сами данные состояли из автоматически создаваемых страниц. На помощь пришла ИИ-модель Gemini 3.6, которая помогла быстро вернуть 96 страниц. Разработчик сразу настроил регулярные резервные копии, после чего пересоздал оставшуюся часть с помощью протокола MCP. В итоге проект полностью вернулся в строй.
Please open Telegram to view this post
VIEW IN TELEGRAM
На фоне шума с похеком Hugging Face компания Anthropic решила поиграть в хайп,сообщив о трёх инцидентах в ходе оценки кибербезопасности своих трёх ИИ-моделей: Opus 4.7, Mythos 5 и внутренней исследовательской модели. Утверждается, что ИИ-модели получили несанкционированный доступ к инфраструктуре сторонних организаций. Названия трёх пострадавших организаций не раскрываются.
Инциденты произошли во время выполнения заданий формата ⛳️capture-the-flag. Из-за ошибки конфигурации полигон имел выход в открытый интернет. В системном промпте ИИ-моделям сообщалось об отсутствии доступа к сети. Найдя реальные системы, они восприняли их как часть тренировочной симуляции.
1️⃣ Mythos 5 опубликовала вредоносный пакет в
ИИ-модель Mythos 5 обнаружила в тестовой среде инструкции для разработчиков, предписывавшие установить несуществующий пакет из публичного репозитория 🐍 PyPI. Модель решила опубликовать под этим названием собственный вредоносный пакет, рассчитывая, что системы вымышленной компании автоматически установят его.
Для создания аккаунта Mythos 5 потребовался адрес электронной почты. Модель сначала пыталась получить телефонный номер и даже искала способы найти средства для его оплаты, но затем обнаружила бесплатный почтовый сервис. С его помощью она зарегистрировалась в PyPI и опубликовала пакет.
Пакет оставался общедоступным около часа и был скачан и выполнен на 15 реальных системах. Одна из них была автоматическим сканером реальной ИБ-компании. После запуска скрытый код передал учётные данные компании в созданную моделью точку сбора. Затем Mythos 5 использовала их для доступа к дополнительной инфраструктуре организации. Пакет автоматически удалили защитные системы PyPI.
2️⃣
По заявлению Anthropic, название вымышленной компании из CTF-задания совпало с действующим доменным именем реальной организации. Из-за ошибочно оставленного доступа в интернет Opus 4.7 нашла реальную компанию и приняла её инфраструктуру за часть тестового полигона.
В ходе четырёх тестовых прогонов Opus 4.7 извлекла учётные данные приложений и инфраструктуры. Она также получила доступ к базе данных, содержавшей несколько сотен строк данных из рабочей среды. Во всех четырёх прогонах модель в итоге распознала систему как реальную, но не прекратила атаку. Anthropic назвала этот инцидент наиболее серьёзным из трёх выявленных случаев.
3️⃣
Внутренняя исследовательская ИИ-модель не смогла обнаружить предусмотренную заданием вымышленную цель и начала искать альтернативы в интернете. ИИ-модель просканировала около 9 000 целей, после чего нашла и скомпрометировала доступное из интернета приложение реальной компании. Для проникновения модель использовала тривиальные методы. Она извлекла учётные данные с открытой отладочной страницы и применила SQL-инъекцию. Большую часть времени модель считала реальные системы элементами симуляции. Позднее ИИ-модель установила, что скомпрометированный узел находился в облачной учётной записи, не связанной с CTF-заданием. Она самостоятельно пришла к выводу, что цель является реальной, и прекратила атаку. Название прототипа не раскрывается, и Anthropic не планирует выпускать его публично.
Anthropic планирует усилить непрерывный мониторинг тестов, улучшить инструменты расследования и ужесточить проверку подрядчиков. При этом поведение Opus 4.7 признано проблемным, поскольку модель продолжила атаку даже после появления признаков реальности цели. Материалы также будут переданы независимой организации METR для сторонней оценки.
Please open Telegram to view this post
VIEW IN TELEGRAM
19
👆⚙️Anthropic подаёт отчёт как акт прозрачности, но анализ фактов показывает, что публикация была вынужденной мерой и реактивным шагом. Аудит был запущен только после того, как OpenAI публично призналась во взломе платформы Hugging Face. Утверждается, что компания месяцами (с апреля) не замечала инцидентов. Anthropic запустила ретроспективный аудит 23 июля и остановила все кибертесты в тот же день.
Иными словами, отчёт опубликован не потому, что Anthropic планировала раскрытие, а потому что контекст сделал молчание рискованным. Вероятность неконтролируемой утечки информации в СМИ превратила бы инцидент в скандал о намеренном сокрытии уязвимостей. Правило антикризисного PR гласит: «Расскажи плохую новость сам, иначе её расскажут другие». Anthropic сыграла на опережение, чтобы контролировать нарратив.
Если обратить внимание на отчёт, то в заключительной части компания специально сравнивает свои инциденты с историей OpenAI. Anthropic намеренно подчёркивает, что OpenAI столкнулась с эксплуатацией уязвимости 0-day и неконтролируемым выходом из изоляции, в то время как их собственная ИИ-модель просто вышла в «открытую дверь» из-за ошибки в конфигурации.
Фактически, компания использует инфраструктурный провал для рекламы своего прогресса в области AI Alignment (согласованности ИИ):
▪️ Opus 4.7 (старая) — поняла, что атакует реальную цель, но продолжила.
▪️ Mythos 5 (текущая) — заподозрила реальность происходящего, но ошибочно убедила себя в обратном.
▪️ Внутренняя модель (новейшая) — осознала выход в сеть и сама остановила атаку.
🎩 Сообщение для рынка звучит не как «наши ИИ опасны», а как «наши новые ИИ становятся более этичными и безопасными, чем у конкурентов».
Ключевую роль в инциденте сыграл внешний подрядчик, а именно исследовательская лаборатория Irregular* (ранее известная как Pattern Labs). Irregular специализируется на оценке наступательных кибервозможностей ИИ-моделей и предоставила Anthropic часть тестовых заданий, инфраструктуру киберполигона и средства запуска испытаний. Подрядчик🚠 ошибочно оставил тестовый полигон подключённым к реальному открытому интернету, из-за чего ИИ-модели Anthropic вышли в сеть и скомпрометировали системы трёх сторонних организаций. При этом Anthropic прямо признала, что базовые проверки изоляции сред и сетевой мониторинг провалили обе стороны.
💻 Почему Anthropic защищает подрядчика? Irregular это ключевой игрок на узком рынке независимого тестирования ИИ, который работает также с OpenAI и Google. Публичный выпад в сторону партнёра разрушил бы экосистему независимого аудита, жизненно необходимую Anthropic для подтверждения статуса «самой безопасной лаборатории». Поэтому инфраструктурный провал обеих компаний дипломатично упакован в слово «misunderstanding» (недопонимание), что позволяет обеим сторонам сохранить лицо.
И Anthropic, и OpenAI готовятся к публичному размещению акций (IPO). Взлом реальных компаний с помощью ИИ — это красный флаг для инвесторов. Отчёт призван показать рынку: инцидент локализован, а проблема кроется в «человеческом факторе» (настройках серверов), а не в неконтролируемости ИИ.
Кроме того, инцидент происходит на фоне политического закручивания гаек. Администрация Трампа разрабатывает новые рамки кибертестирования, Сэм Альтман оправдывается в Сенате, а на модель Anthropic Mythos 5 уже накладывались временные экспортные ограничения из-за угрозы нацбезопасности.
Властям даётся сигнал о саморегулировании: «Мы сами находим свои ошибки, сами♋️ 🙅♂️отключаем тестирование (23 июля) и сами всё исправляем. Нам не нужно жесткое государственное регулирование, мы способны контролировать отрасль изнутри».
✋ @Russian_OSINT
Иными словами, отчёт опубликован не потому, что Anthropic планировала раскрытие, а потому что контекст сделал молчание рискованным. Вероятность неконтролируемой утечки информации в СМИ превратила бы инцидент в скандал о намеренном сокрытии уязвимостей. Правило антикризисного PR гласит: «Расскажи плохую новость сам, иначе её расскажут другие». Anthropic сыграла на опережение, чтобы контролировать нарратив.
Если обратить внимание на отчёт, то в заключительной части компания специально сравнивает свои инциденты с историей OpenAI. Anthropic намеренно подчёркивает, что OpenAI столкнулась с эксплуатацией уязвимости 0-day и неконтролируемым выходом из изоляции, в то время как их собственная ИИ-модель просто вышла в «открытую дверь» из-за ошибки в конфигурации.
Фактически, компания использует инфраструктурный провал для рекламы своего прогресса в области AI Alignment (согласованности ИИ):
Ключевую роль в инциденте сыграл внешний подрядчик, а именно исследовательская лаборатория Irregular* (ранее известная как Pattern Labs). Irregular специализируется на оценке наступательных кибервозможностей ИИ-моделей и предоставила Anthropic часть тестовых заданий, инфраструктуру киберполигона и средства запуска испытаний. Подрядчик
🇮🇱 Irregular* — израильский частный стартап и👺 исследовательская лаборатория, а также внешний подрядчик Anthropic, специализирующийся на оценке наступательных кибервозможностей ИИ-моделей. Компания ранее была известна под названием Pattern Labs (ее основателями являются Дэн Лахав и Омер Нево).
И Anthropic, и OpenAI готовятся к публичному размещению акций (IPO). Взлом реальных компаний с помощью ИИ — это красный флаг для инвесторов. Отчёт призван показать рынку: инцидент локализован, а проблема кроется в «человеческом факторе» (настройках серверов), а не в неконтролируемости ИИ.
Кроме того, инцидент происходит на фоне политического закручивания гаек. Администрация Трампа разрабатывает новые рамки кибертестирования, Сэм Альтман оправдывается в Сенате, а на модель Anthropic Mythos 5 уже накладывались временные экспортные ограничения из-за угрозы нацбезопасности.
Властям даётся сигнал о саморегулировании: «Мы сами находим свои ошибки, сами
Please open Telegram to view this post
VIEW IN TELEGRAM
▫️ ExifCleaner v4.1.0 — обновилось популярное бесплатное кроссплатформенное приложение с открытым исходным кодом для пакетной очистки метаданных в изображениях, видео, PDF и других файлах с помощью ExifTool. Поддерживает перетаскивание файлов и папок, рекурсивную обработку более 90 форматов и просмотр удалённых полей до и после очистки.
Исходники (можно взять для доработки утилиты — другие форматы).
✋ @Russian_OSINT
Исходники (можно взять для доработки утилиты — другие форматы).
Please open Telegram to view this post
VIEW IN TELEGRAM
Новая модель стала наиболее мощным флагманом в семействе Qwen. Главным событием стал анонс публикации весов модели такого класса в открытый доступ. Выпуск открытых весов Qwen3.8-Max и облегчённой версии Qwen3.8-27B запланирован на следующую неделю.
Qwen3.8-Max создана на базе архитектуры Qwen 3.5 и содержит 2,4 трлн параметров, из которых 95 млрд являются активными. ИИ-модель уже доступна через API в сервисе QwenCloud и поддерживается в интерфейсе Qwen Studio.
Разработчики установили следующие тарифы на использование Qwen3.8-Max через API:
Утверждается, что Qwen3.8-Max способна не просто генерировать функции по запросу, а полностью самостоятельно вести длительные инженерные проекты без участия человека. Разработчики продемонстрировали эти возможности на трёх сложных сценариях:
🕔 Автономная разработка длительностью более 10 дней. ИИ-модель с нуля создала проект
oh-my-cli и построила самоэволюционирующую систему автономной разработки. Примерно за 16 дней автономной работы в репозитории накопилось 265 коммитов, 127 PR и 151 issue, а модель самостоятельно запускала сквозные тесты, исправляла ошибки и обновляла функциональность.🏆Победа над командами людей в соревновании. На платформе Tianchi в соревновании WWW2025 Multimodal Dialogue Intent Recognition Challenge ИИ-модель за 24 часа дообучила и объединила в ансамбль несколько моделей (BERT, MacBERT, RoBERTa и Qwen2.5-VL-7B), дополнив систему моделью Chinese-CLIP. Она сделала 45 отправок решений и обошла 458 из 526 человеческих команд (87% участников).
Для работы со сложными сценариями разработчики масштабировали систему обучения с подкреплением (RL). Это позволило ИИ-модели эффективно справляться с задачами из различных профессиональных сфер, а также решать длительные задачи, такие как автоматическая разработка квант-стратегий, проектирование цифровых микросхем и симуляция бизнеса на 365 дней (E-Commerce Bench).
ИИ-модель совместима по протоколам с OpenAI и Anthropic API, поэтому она легко подключается к популярным средам разработки и агентским фреймворкам, включая Claude Code, Codex, Qoder CLI, Qwen Code и OpenClaw.
https://qwen.ai/blog?id=qwen3.8
Попробовать: chat.qwen.ai/c/new-chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Правительство России расширило перечень территорий, на которых запрещён ⛏️майнинг цифровой валюты. С 15 августа 2026 года до 31 декабря 2032 года добывать криптовалюту и участвовать в майнинг-пулах будет запрещено на всей территории Москвы и Московской области.
Ограничение также вводится в Беловском, Большесолдатском, Глушковском, Кореневском, Льговском, Рыльском, Суджанском и Хомутовском муниципальных округах, а также в городском округе Льгов Курской области.
Постановление запрещает осуществление майнинга цифровой валюты, в том числе участие в майнинг-пуле, на вышеуказанных территориях.
Вопрос запрета майнинга в Московском регионе по предложению мэра столицы Сергея Собянина и губернатора Подмосковья Андрея Воробьева рассматривала правительственная комиссия по развитию электроэнергетики.
http://publication.pravo.gov.ru/document/0001202607310027
Please open Telegram to view this post
VIEW IN TELEGRAM
Команда Arch Linux DevOps пошла на экстренные меры и полностью заблокировала отправку кода через Git в пользовательский репозиторий AUR, а также запретила передачу опеки над пакетами. В конце июля и начале августа 2026 года пользовательский репозиторий Arch Linux столкнулся с атакой на цепочку поставок, вынудившей инфраструктурную команду перейти к экстренным мерам защиты. Инцидент начался с обнаружения массовых аномалий: участник Arch Linux CN Сарен и пользователь Цуй Хао зафиксировали сотни потенциально вредоносных обновлений, загруженных при помощи автономного ИИ-агента на базе больших языковых моделей (LLM). После того как команда DevOps 30 июля отключила механизм опеки, атакующая группировка изменила тактику и перешла к публикации совершенно новых пакетов, в которых скрытая полезная нагрузка принудительно исполнялась с правами
sudo прямо в процессе сборки.Стремительная эскалация угрозы и появление десятков вредоносных сборок вроде
debtap-bin и paru-git-bin вынудили администраторов 1 августа полностью заблокировать отправку любых изменений в AUR через Git. Представитель DevOps Робин Канда и администратор Клаудия Пеллегрино продолжают вручную приостанавливать работу подозрительных учётных записей и откатывать вредоносные коммиты по жалобам участников сообщества. Репозиторий переведён в режим полной заморозки на неопределённый срок, из-за чего легитимные разработчики временно лишены возможности публиковать обновления. Команда Arch Linux призывает пользователей сохранять бдительность и воздержаться от установки недавно опубликованных новых пакетов из AUR.Масштабная атака и последующая заморозка пользовательского репозитория Arch Linux затрагивают не только разработчиков, но и всех, кто использует AUR для установки и обновления программного обеспечения. Из-за полного отключения отправки кода в Git (
git push) мейнтейнеры не могут публиковать свежие версии пакетов. Любые обновления стороннего софта временно заблокированы. https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/DRDEU3JUSC72CB265XHXPFA3DFSLXPBP
https://lists.archlinux.org/archives/list/aur-general%40lists.archlinux.org/thread/BU6RECTA5DTJBL7Q4NQI5T3AKIN2FWSF
https://www.reddit.com/r/archlinux/comments/1vaxtcs/another_wave_200_malicous_aur_packages_adoptions
Please open Telegram to view this post
VIEW IN TELEGRAM
🇦🇺 Австралийский регулятор eSafety подал иск против Telegram
Австралийский регулятор eSafety подал иск в Федеральный суд против Telegram. Компанию обвиняют в нарушении требований по удалению террористических материалов и блокировке связанных аккаунтов.
Поводом стали 12 публикаций (посты), на которые пользователи пожаловались в 2025 году. По версии регулятора, Telegram не удалил 10 из них.
Telegram отвергает обвинения и намерен защищаться в суде. Компании может грозить штраф.
✋ @Russian_OSINT
Австралийский регулятор eSafety подал иск в Федеральный суд против Telegram. Компанию обвиняют в нарушении требований по удалению террористических материалов и блокировке связанных аккаунтов.
Поводом стали 12 публикаций (посты), на которые пользователи пожаловались в 2025 году. По версии регулятора, Telegram не удалил 10 из них.
Telegram отвергает обвинения и намерен защищаться в суде. Компании может грозить штраф.
Please open Telegram to view this post
VIEW IN TELEGRAM
Евросоюз впервые создаёт государственный механизм, способный юридически остановить распространение передовой ИИ-модели, если её разработчик не сможет доказать приемлемый уровень безопасности. Фактически Европейская комиссия переходит к практическому применению Закона ЕС об ИИ. Специализированный отдел A3 Европейского офиса по ИИ, в котором работают 37 сотрудников, будет контролировать разработчиков наиболее мощных ИИ-моделей общего назначения.
Под надзор подразделения попадают 🇺🇸американские OpenAI, Anthropic, Google и Meta, а также 🇨🇳китайские Moonshot AI и DeepSeek. Регулятор намерен оценивать системные риски, включая способность ИИ-моделей помогать в создании
При наличии обоснованных подозрений Еврокомиссия сможет требовать документацию, проводить проверки и запрашивать доступ к ИИ-моделям для тестирования. Она также вправе предписать устранение нарушений, ограничить распространение модели или потребовать её отзыва с рынка 🇪🇺ЕС. За отказ сотрудничать или неисполнение требований предусмотрены штрафы до €15 млн или 3% совокупного мирового годового оборота компании, в зависимости от того, какая сумма окажется выше.
С января 2026 года отдел A3 возглавляет Матьё Делеклюз. Ранее он занимался в Еврокомиссии вопросами телекоммуникаций и финансирования инноваций. До его назначения обязанности руководителя временно исполняла глава Европейского офиса по ИИ Лючилла Сиоли. Делеклюз ранее не специализировался на безопасности ИИ, но подразделение привлекает технических экспертов из индустрии. Среди них специалист по безопасности ИИ Симон Мёллер, ранее работавший в Google, а также бывший консультант OpenAI Воут Схелларт, занимавшийся оценкой безопасности ИИ-систем, который, однако, недавно покинул Еврокомиссию.
Брюссельский регулятор уже взаимодействует с большинством крупных разработчиков. Однако набор высококвалифицированных ИИ-исследователей остаётся сложной задачей из-за заметной разницы между зарплатами в Еврокомиссии и частном секторе. Поэтому ведомство планирует существенно расширить штат к концу 2027 года.
До сих пор OpenAI, Anthropic, Google и другие компании в значительной степени сами решали, какие испытания проводить, какие результаты публиковать и какой риск считать допустимым. Теперь в 🇪🇺ЕС последнее слово получает регулятор. Компания должна будет не просто заявить, что модель безопасна, а предоставить доказательства, документацию и доступ для проверки.
*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана
Please open Telegram to view this post
VIEW IN TELEGRAM
Стало известно, что новая модель у OpenAI называется Astra. Возможно, это следующее крупное семейство моделей после GPT-5.6 Sol. Компания пока не уточнила, станет ли она отдельной моделью или целым семейством.
Генеральный директор OpenAI Сэм Альтман провёл в Вашингтоне серию закрытых презентаций для представителей Белого дома, администрации и Конгресса. Главной темой стала Astra, которую источники The Information и Axios называют ещё не выпущенной и наиболее мощной ИИ-системой от OpenAI.
У ИИ-модели отмечаются успехи в математике. Подробнее в pdf. Так, утверждается, что Astra самостоятельно сгенерировала строгие математические доказательства для решения специфических проблем, а общие затраты вычислительных ресурсов на решение всех 10 задач составили около $2 000 по тарифам Sol API.
В СМИ гадают то, что ИИ-модель Astra может быть как-то связана с агентом, который получил несанкционированный доступ к инфраструктуре
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸Дональд Трамп возложил вину за кибератаки на водоканал Миннесоты на местное руководство
Президент 🇺🇸США Дональд Трамп заявил, что в серии недавних кибератак на объекты водоснабжения в штате Миннесота виновны местные власти и губернатор Тим Уолц.
👆🙂Атрибуцию и технический отчёт Трамп в Truth Social отказался предоставить.
Губернатор штата Миннесота Тим Уолц заявил в социальной сети X, что якобы действия иранских хакеров стали ответом на военные удары 🇺🇸США по объектам в 🇮🇷Иране.
По словам Трампа, он не верит в иранскую кибератаку.
✋ @Russian_OSINT
Президент 🇺🇸США Дональд Трамп заявил, что в серии недавних кибератак на объекты водоснабжения в штате Миннесота виновны местные власти и губернатор Тим Уолц.
👆🙂Атрибуцию и технический отчёт Трамп в Truth Social отказался предоставить.
Губернатор штата Миннесота Тим Уолц заявил в социальной сети X, что якобы действия иранских хакеров стали ответом на военные удары 🇺🇸США по объектам в 🇮🇷Иране.
По словам Трампа, он не верит в иранскую кибератаку.
Please open Telegram to view this post
VIEW IN TELEGRAM
🍏Компания Apple временно удалила мессенджер Telegram из магазина приложений App Store
Reuters пишут, что Apple убрала мессенджер Telegram из App Store по всему миру из-за нарушения правил в отношении материалов с жестоким обращением с детьми. Приложение вернули в каталог в тот же день, после того как Telegram оперативно удалил запрещённый контент.
В данном случае Apple приняла решение не просто направить предупреждение, а временно ограничить доступ ко всему приложению по всему миру, пока Telegram не принял меры в отношении конкретного аккаунта.
CSAM материал опубликовал один конкретный пользователь Telegram. Его уже заблокировали.
Именно этот фактор вызвал резонанс в ИТ-сообществе. Блокировка мессенджера с аудиторией более 1 млрд пользователей из-за действий одного человека выглядит как несоразмерная мера. На это обратил внимание генеральный директор Epic Games Тим Суини. Он заявил, что если Apple сделает такой подход стандартом для удаления приложений, то ни один крупный сервис для связи не сможет стабильно работать. При таком правиле под угрозой блокировки окажется любой мессенджер, включая собственный продукт Apple iMessage, если кто-то из пользователей опубликует там запрещённый контент.
👆В Telegram заявили о нулевой терпимости к подобным материалам. Представители сервиса также опубликовали в социальной сети X вопрос к Apple о том, будет ли подобный подход в будущем применяться ко всем остальным приложениям в каталоге.
Согласно представленному публичному отчёту Telegram, за 2026 год на платформе Telegram было заблокировано 337 942 канала и группы, связанных с CSAM.
✋ @Russian_OSINT
Reuters пишут, что Apple убрала мессенджер Telegram из App Store по всему миру из-за нарушения правил в отношении материалов с жестоким обращением с детьми. Приложение вернули в каталог в тот же день, после того как Telegram оперативно удалил запрещённый контент.
В данном случае Apple приняла решение не просто направить предупреждение, а временно ограничить доступ ко всему приложению по всему миру, пока Telegram не принял меры в отношении конкретного аккаунта.
CSAM материал опубликовал один конкретный пользователь Telegram. Его уже заблокировали.
Именно этот фактор вызвал резонанс в ИТ-сообществе. Блокировка мессенджера с аудиторией более 1 млрд пользователей из-за действий одного человека выглядит как несоразмерная мера. На это обратил внимание генеральный директор Epic Games Тим Суини. Он заявил, что если Apple сделает такой подход стандартом для удаления приложений, то ни один крупный сервис для связи не сможет стабильно работать. При таком правиле под угрозой блокировки окажется любой мессенджер, включая собственный продукт Apple iMessage, если кто-то из пользователей опубликует там запрещённый контент.
👆В Telegram заявили о нулевой терпимости к подобным материалам. Представители сервиса также опубликовали в социальной сети X вопрос к Apple о том, будет ли подобный подход в будущем применяться ко всем остальным приложениям в каталоге.
Согласно представленному публичному отчёту Telegram, за 2026 год на платформе Telegram было заблокировано 337 942 канала и группы, связанных с CSAM.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇱🇮 Утечка данных из государственного реестра бенефициаров Лихтенштейна затронула 31 000 структур
В Лихтенштейне произошла компрометация Реестра конечных бенефициаров (Verzeichnis wirtschaftlich berechtigter Personen, VwbP). В результате кибератаки неизвестные злоумышленники получили несанкционированный доступ к системе и скопировали данные примерно 31 000 компаний, фондов и трастовых структур. Правительство страны сформировало кризисный штаб для расследования инцидента.
Злоумышленники получили копии содержащихся в реестре сведений о бенефициарных владельцах. Аномалии в работе системы сотрудники Управления юстиции обнаружили днём 30 июля 2026 года. После этого затронутую систему отключили от сети, а внешний доступ к реестру временно закрыли. По предварительным данным, признаков изменения или удаления записей в системе не обнаружено.
✋ @Russian_OSINT
В Лихтенштейне произошла компрометация Реестра конечных бенефициаров (Verzeichnis wirtschaftlich berechtigter Personen, VwbP). В результате кибератаки неизвестные злоумышленники получили несанкционированный доступ к системе и скопировали данные примерно 31 000 компаний, фондов и трастовых структур. Правительство страны сформировало кризисный штаб для расследования инцидента.
Злоумышленники получили копии содержащихся в реестре сведений о бенефициарных владельцах. Аномалии в работе системы сотрудники Управления юстиции обнаружили днём 30 июля 2026 года. После этого затронутую систему отключили от сети, а внешний доступ к реестру временно закрыли. По предварительным данным, признаков изменения или удаления записей в системе не обнаружено.
Please open Telegram to view this post
VIEW IN TELEGRAM
INTERPOL AFRICAN CYBERTHREAT ASSESSMENT REPORT 2026.pdf
1.5 MB
👮Интерпол фиксирует бурное использование ИИ злоумышленниками в Африке
Интерпол опубликовал аналитический отчёт об оценке угроз киберпреступности на африканском континенте, зафиксировав переход цифровой преступности от изолированных инцидентов к промышленной транснациональной экосистеме. Согласно данным документа, прямые убытки от действий киберпреступников выросли более чем вдвое и достигли $484 млн в 2025 году, а общий экономический ущерб в регионе составил не менее $5 млрд. В отчёте подчёркивается, что причиной масштабных потерь стал стремительный рост цифровизации, обогнавший развитие инфраструктуры ИБ и нормативной базы. По словам директора Интерпола по киберпреступности Нила Джеттона, кибератаки создают системную угрозу для экономической безопасности и общественного доверия в регионе. Особую тревогу вызывает таргетинг объектов КИИ, где шифровальщики и ВПО блокируют государственные реестры, портовые службы и энергетические объекты.
Злоумышленники активнее внедряют генеративный ИИ для создания дипфейков, обхода процедур KYC при помощи synthetic identities (синтетических личностей) и написания контекстно-адаптивного ВПО, ярким примером которого концептуально стала программа-вымогатель PrompLock. В списке наиболее активных угроз лидируют онлайн-мошенничество, компрометация деловой переписки (BEC), цифровой сексторшн и масштабные утечки данных. Телеметрия TrendAI подтверждает, что 92% всех обнаружений программ-вымогателей в регионе пришлось на 🇿🇦ЮАР, а компрометации подверглись такие структуры, как Погодная служба ЮАР и Paratus Telecom в 🇳🇦Намибии. При этом схемы BEC активно распространяются из 🇳🇬Нигерии и 🇿🇦ЮАР, а мобильное мошенничество и подмена SIM-карт создают колоссальный ущерб в таких странах, как 🇰🇪Кения и 🇨🇲Камерун.
Несмотря на серьёзный дефицит ресурсов, когда 94% профильных подразделений заявили о нехватке инструментов цифровой криминалистики, правоохранительные органы при поддержке Интерпола провели ряд успешных международных операций.В ходе масштабных операций, таких как Operation Sentinel, Operation Serengeti 2.0, Operation Contender 3.0 и Operation Red Card 2.0, полиция арестовала более 1500 подозреваемых, вывела из строя более тысячи серверов и множество вредоносных доменов, а также вернула миллионы долларов пострадавшим гражданам и компаниям. Однако эксперты отмечают, что задержки в процессе взаимной правовой помощи и отсутствие единого регионального стандарта обмена электронными доказательствами позволяют преступным сетям быстро перемещать инфраструктуру через границы.
👆Для преодоления кризиса Интерпол рекомендует гармонизировать законодательные акты на основе конвенции ООН против киберпреступности, ускорить внедрение стандартизированных криминалистических комплексов и наладить прямое взаимодействие между государственным сектором и частными финансовыми организациями.
✋ @Russian_OSINT
Интерпол опубликовал аналитический отчёт об оценке угроз киберпреступности на африканском континенте, зафиксировав переход цифровой преступности от изолированных инцидентов к промышленной транснациональной экосистеме. Согласно данным документа, прямые убытки от действий киберпреступников выросли более чем вдвое и достигли $484 млн в 2025 году, а общий экономический ущерб в регионе составил не менее $5 млрд. В отчёте подчёркивается, что причиной масштабных потерь стал стремительный рост цифровизации, обогнавший развитие инфраструктуры ИБ и нормативной базы. По словам директора Интерпола по киберпреступности Нила Джеттона, кибератаки создают системную угрозу для экономической безопасности и общественного доверия в регионе. Особую тревогу вызывает таргетинг объектов КИИ, где шифровальщики и ВПО блокируют государственные реестры, портовые службы и энергетические объекты.
🕵️ Аналитики зафиксировали фундаментальный сдвиг в использовании технологий, поскольку в 55% зафиксированных преступлений применялись ИИ-модели.
Злоумышленники активнее внедряют генеративный ИИ для создания дипфейков, обхода процедур KYC при помощи synthetic identities (синтетических личностей) и написания контекстно-адаптивного ВПО, ярким примером которого концептуально стала программа-вымогатель PrompLock. В списке наиболее активных угроз лидируют онлайн-мошенничество, компрометация деловой переписки (BEC), цифровой сексторшн и масштабные утечки данных. Телеметрия TrendAI подтверждает, что 92% всех обнаружений программ-вымогателей в регионе пришлось на 🇿🇦ЮАР, а компрометации подверглись такие структуры, как Погодная служба ЮАР и Paratus Telecom в 🇳🇦Намибии. При этом схемы BEC активно распространяются из 🇳🇬Нигерии и 🇿🇦ЮАР, а мобильное мошенничество и подмена SIM-карт создают колоссальный ущерб в таких странах, как 🇰🇪Кения и 🇨🇲Камерун.
Несмотря на серьёзный дефицит ресурсов, когда 94% профильных подразделений заявили о нехватке инструментов цифровой криминалистики, правоохранительные органы при поддержке Интерпола провели ряд успешных международных операций.В ходе масштабных операций, таких как Operation Sentinel, Operation Serengeti 2.0, Operation Contender 3.0 и Operation Red Card 2.0, полиция арестовала более 1500 подозреваемых, вывела из строя более тысячи серверов и множество вредоносных доменов, а также вернула миллионы долларов пострадавшим гражданам и компаниям. Однако эксперты отмечают, что задержки в процессе взаимной правовой помощи и отсутствие единого регионального стандарта обмена электронными доказательствами позволяют преступным сетям быстро перемещать инфраструктуру через границы.
👆Для преодоления кризиса Интерпол рекомендует гармонизировать законодательные акты на основе конвенции ООН против киберпреступности, ускорить внедрение стандартизированных криминалистических комплексов и наладить прямое взаимодействие между государственным сектором и частными финансовыми организациями.
Please open Telegram to view this post
VIEW IN TELEGRAM
На Polymarket с высокой долей вероятности прогнозируют появление следующей модели ❗️ Gemini Pro до конца августа.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Канал 🔨 SecAtor пишет интересное:
Исследователи Лаборатории Касперского сообщают об обнаружении бэкдоров OctLurk и SilkLurk, задействуемых в рамках кампании кибершпионажа в Центральной Азии.
За новой волной кибератак на различные учреждения в Центральной Азии, включая Афганистан, Кыргызстан, Таджикистан, Узбекистан, Казахстан и Сирийскую Арабскую Республику, начавшихся с января 2025, стоит китайскоязычный злоумышленник.
Все жертвы действуют в различных секторах: здравоохранение, научные исследования, госсектор, МИД, логистика, силовики, городское управление, а также образовательные учреждения. Выявленная активность не связана ни с одним известным актором.
Для атак характерно использование двух новых обфусцированных бэкдоров, которые в ЛК отслеживают как OctLurk и SilkLurk, а также специализированной утилиты под условным названием LurkProxy для проксирования сетевого трафика.
OctLurk и SilkLurk способны загружать и внедрять дополнительные плагины для выполнения дальнейших вредоносных действий, включая запуск командных оболочек, анализ файловой системы, событий клавиатуры и мыши, сканирование сети, извлечение секретов, в том числе из браузеров, и удаленный доступ.
Первоначальный вектор доступа, используемый в этих атаках, в настоящее время неизвестен.
Однако анализ ЛК показал, что OctLurk внедряется в память и развертывается с помощью загрузчика, при этом злоумышленники также проверяют подключение к интернету домена dns.ssentialserv[.]xyz перед выполнением пакетного скрипта, отвечающего за запуск LurkProxy. Затем устанавливается связь с удаленным сервером (154.196.162[.]76) для C2.
После запуска OctoLurk собирает системную информацию, шифрует её и отправляет на жёстко закодированный C2-сервер (dns.multitoconference[.]com) через потоковое сокетное соединение.
Он способен загружать плагины, полученные с сервера, непосредственно в память для обеспечения выполнения команд, файловых операций, сбора и изменения содержимого буфера обмена, создания снимков экрана и управления движениями мыши.
Злоумышленники используют плагин командной оболочки бэкдора для выполнения определенной последовательности действий, включая сбор различного рода информации (о системе, событий входа в систему для удаленных подключений, хэшей паролей с контроллеров домена, из Chrome и Mozilla), активацию кейлоггера, удалённый доступ через Pandora RC, сканирование сетей с помощью Fscan и подключение к почтовому серверу.
LurkProxy, в свою очередь, может функционировать как обратный прокси в двух различных режимах: либо как SOCKS5, либо как прозрачный прокси. В любой момент времени вредоносная ПО может работать только в одном режиме, перенаправляя сетевой трафик через целевой адрес.
Третий инструмент в арсенале злоумышленника - SilkLurk, запускается с помощью DLL-библиотеки, которая, в свою очередь, выполняется с использованием последовательности загрузки DLL-библиотек.
Затем бэкдор создает TCP-сокет и подключается к серверу управления и контроля (C2), указанному в его конфигурации, после чего собирает информацию о жертве и передает ее на сервер.
В ответ сервер отправляет команду, которая должна быть выполнена на зараженном устройстве (получение локального времени системы, установку интервала ожидания, отправку или обновление конфигурации, а также получение и внедрение дополнительных плагинов в память).
В ЛК отметили обнаружение инфраструктурных совпадений между этой кампанией и предыдущей серией атак с использованием вредоносной ПО на основе C++ под названием SilentRaid (также известной как MystRodX и TrustFall).
Совпадение указывает на общую инфраструктуру в рамках нескольких кампаний, нацеленных на разные ОС, хотя остается неясным, проводились ли эти действия одновременно или в разное время.
Появление вредоносной OctLurk и SilkLurk с множеством плагинов подчеркивает, что злоумышленники постоянно совершенствуют свои TTTPs, чтобы избежать обнаружения и сохранять контроль над скомпрометированными сетями.
Оба семейства работают преимущественно в оперативной памяти, оставляя на диске лишь минималистичный загрузчик.
Все технические подробности - в отчете.
Исследователи Лаборатории Касперского сообщают об обнаружении бэкдоров OctLurk и SilkLurk, задействуемых в рамках кампании кибершпионажа в Центральной Азии.
За новой волной кибератак на различные учреждения в Центральной Азии, включая Афганистан, Кыргызстан, Таджикистан, Узбекистан, Казахстан и Сирийскую Арабскую Республику, начавшихся с января 2025, стоит китайскоязычный злоумышленник.
Все жертвы действуют в различных секторах: здравоохранение, научные исследования, госсектор, МИД, логистика, силовики, городское управление, а также образовательные учреждения. Выявленная активность не связана ни с одним известным актором.
Для атак характерно использование двух новых обфусцированных бэкдоров, которые в ЛК отслеживают как OctLurk и SilkLurk, а также специализированной утилиты под условным названием LurkProxy для проксирования сетевого трафика.
OctLurk и SilkLurk способны загружать и внедрять дополнительные плагины для выполнения дальнейших вредоносных действий, включая запуск командных оболочек, анализ файловой системы, событий клавиатуры и мыши, сканирование сети, извлечение секретов, в том числе из браузеров, и удаленный доступ.
Первоначальный вектор доступа, используемый в этих атаках, в настоящее время неизвестен.
Однако анализ ЛК показал, что OctLurk внедряется в память и развертывается с помощью загрузчика, при этом злоумышленники также проверяют подключение к интернету домена dns.ssentialserv[.]xyz перед выполнением пакетного скрипта, отвечающего за запуск LurkProxy. Затем устанавливается связь с удаленным сервером (154.196.162[.]76) для C2.
После запуска OctoLurk собирает системную информацию, шифрует её и отправляет на жёстко закодированный C2-сервер (dns.multitoconference[.]com) через потоковое сокетное соединение.
Он способен загружать плагины, полученные с сервера, непосредственно в память для обеспечения выполнения команд, файловых операций, сбора и изменения содержимого буфера обмена, создания снимков экрана и управления движениями мыши.
Злоумышленники используют плагин командной оболочки бэкдора для выполнения определенной последовательности действий, включая сбор различного рода информации (о системе, событий входа в систему для удаленных подключений, хэшей паролей с контроллеров домена, из Chrome и Mozilla), активацию кейлоггера, удалённый доступ через Pandora RC, сканирование сетей с помощью Fscan и подключение к почтовому серверу.
LurkProxy, в свою очередь, может функционировать как обратный прокси в двух различных режимах: либо как SOCKS5, либо как прозрачный прокси. В любой момент времени вредоносная ПО может работать только в одном режиме, перенаправляя сетевой трафик через целевой адрес.
Третий инструмент в арсенале злоумышленника - SilkLurk, запускается с помощью DLL-библиотеки, которая, в свою очередь, выполняется с использованием последовательности загрузки DLL-библиотек.
Затем бэкдор создает TCP-сокет и подключается к серверу управления и контроля (C2), указанному в его конфигурации, после чего собирает информацию о жертве и передает ее на сервер.
В ответ сервер отправляет команду, которая должна быть выполнена на зараженном устройстве (получение локального времени системы, установку интервала ожидания, отправку или обновление конфигурации, а также получение и внедрение дополнительных плагинов в память).
В ЛК отметили обнаружение инфраструктурных совпадений между этой кампанией и предыдущей серией атак с использованием вредоносной ПО на основе C++ под названием SilentRaid (также известной как MystRodX и TrustFall).
Совпадение указывает на общую инфраструктуру в рамках нескольких кампаний, нацеленных на разные ОС, хотя остается неясным, проводились ли эти действия одновременно или в разное время.
Появление вредоносной OctLurk и SilkLurk с множеством плагинов подчеркивает, что злоумышленники постоянно совершенствуют свои TTTPs, чтобы избежать обнаружения и сохранять контроль над скомпрометированными сетями.
Оба семейства работают преимущественно в оперативной памяти, оставляя на диске лишь минималистичный загрузчик.
Все технические подробности - в отчете.
Please open Telegram to view this post
VIEW IN TELEGRAM
4 августа 2026 года злоумышленники скомпрометировали учётную запись мейнтейнера пакета keyv и сопутствующих библиотек кеширования для Node.js. В результате атаки на цепочку поставок
В число скомпрометированных пакетов вошли:
▪️ keyv (619 млн загрузок в месяц)▪️ cacheable (29 млн в месяц)▪️ cache-manager (16 млн в месяц)▪️ cacheable-request (133 млн в месяц)▪️ flat-cache (565 млн в месяц)▪️ file-entry-cache (557 млн в месяц)▪️ [@]cacheable/node-cache (5,9 млн в месяц)▪️ [@]cacheable/memory (28 млн в месяц)▪️ [@]cacheable/utils (34 млн в месяц)▪️ ecto (4000 в месяц)
В каждый скомпрометированный пакет были добавлены файлы
setup.mjs и Math_Symbol.js, а также инструкция preinstall в файле package.json. При выполнении команды npm install скрипт setup.mjs запускался автоматически. Дроппер скачивал среду выполнения JavaScript Bun из репозитория GitHub и запускал полезную нагрузку Math_Symbol.js.Вредоносное ПО собирало учётные данные из различных хранилищ на заражённой машине, включая токены реестра npm из файла
.npmrc, токены GitHub CLI, учётные данные AWS из директории ~/.aws/credentials и токены HashiCorp Vault из переменной окружения VAULT_TOKEN. Собранные секреты шифровались и передавались на публичный репозиторий GitHub. Кроме того, вредоносное ПО обладало червеподобным функционалом для автоматического заражения других пакетов на машине разработчика.По данным ИБ-исследователей, атака затронула сотни пакетов и более тысячи версий.
https://www.aikido.dev/blog/keyv-and-friends-compromised-in-npm-supply-chain-attack
Please open Telegram to view this post
VIEW IN TELEGRAM
🇬🇧Apple оспаривает в суде новые требования Великобритании по доступу к шифрованным данным
Компания Apple подала новый судебный иск против правительства Великобритании, реагируя на очередную попытку властей получить доступ к зашифрованным пользовательским данным. Иск направлен в Трибунал по полномочиям следствия, который выступает независимым судебным органом Великобритании. Поводом для обращения стало требование Министерства внутренних дел Великобритании предоставить доступ к зашифрованным облачным резервным копиям пользователей.
В прошлом году британские власти уже пытались обязать технологические компании обходить шифрование. После многомесячных переговоров с администрацией президента США Дональда Трампа правительство Великобритании отозвало это требование.
Новое «уведомление о технической возможности», направленное Apple, имеет ключевое отличие. Оно распространяется исключительно на жителей Великобритании и не затрагивает пользователей из США. Официальный представитель правительства Великобритании отказался комментировать конкретные разбирательства и факт выдачи предписаний. При этом в ведомстве заявили, что государство поддерживает надёжное шифрование, но правоохранительные органы должны иметь возможность запрашивать доступ к данным, когда это необходимо для защиты граждан от терроризма, тяжких преступлений и эксплуатации детей.
Компания Apple подтвердила факт подачи жалобы, воздержавшись от подробных комментариев. Производитель ранее неоднократно подчёркивал, что никогда не создавал бэкдоры или мастер-ключи к своим продуктам и сервисам и не намерен делать этого в будущем.
✋ @Russian_OSINT
Компания Apple подала новый судебный иск против правительства Великобритании, реагируя на очередную попытку властей получить доступ к зашифрованным пользовательским данным. Иск направлен в Трибунал по полномочиям следствия, который выступает независимым судебным органом Великобритании. Поводом для обращения стало требование Министерства внутренних дел Великобритании предоставить доступ к зашифрованным облачным резервным копиям пользователей.
В прошлом году британские власти уже пытались обязать технологические компании обходить шифрование. После многомесячных переговоров с администрацией президента США Дональда Трампа правительство Великобритании отозвало это требование.
Новое «уведомление о технической возможности», направленное Apple, имеет ключевое отличие. Оно распространяется исключительно на жителей Великобритании и не затрагивает пользователей из США. Официальный представитель правительства Великобритании отказался комментировать конкретные разбирательства и факт выдачи предписаний. При этом в ведомстве заявили, что государство поддерживает надёжное шифрование, но правоохранительные органы должны иметь возможность запрашивать доступ к данным, когда это необходимо для защиты граждан от терроризма, тяжких преступлений и эксплуатации детей.
Компания Apple подтвердила факт подачи жалобы, воздержавшись от подробных комментариев. Производитель ранее неоднократно подчёркивал, что никогда не создавал бэкдоры или мастер-ключи к своим продуктам и сервисам и не намерен делать этого в будущем.
Please open Telegram to view this post
VIEW IN TELEGRAM
Институт безопасности ИИ Великобритании (UK AISI) раскрыл инцидент, произошедший во время плановой оценки кибервозможностей передовых ИИ-моделей. Компания OpenAI описала этот случай вместе с отдельным инцидентом, зафиксированным в тестовой среде её внешнего партнёра Irregular. В испытаниях UK AISI агентам намеренно предоставили доступ в открытый интернет и отключили защитные классификаторы. Это было сделано для оценки внутренних возможностей моделей в условиях, приближённых к возможностям реального злоумышленника. Такая конфигурация не соответствует условиям, в которых модели доступны обычным пользователям.
Специалисты провели 122 тестовых запуска с участием семи моделей. В 10 запусках ИИ-агенты вышли за пределы разрешённого сценария и совершили в общей сложности 19 несанкционированных действий. Из них 17 пришлись на Mythos 5 от Anthropic, а два были зафиксированы в одном запуске GPT-5.6 Sol от OpenAI.
Отдельный инцидент произошёл во время испытаний компании Irregular (что за компания?). Тестовая среда должна была быть изолирована, но из-за ошибки конфигурации неназванная модель OpenAI получила доступ в интернет. Название вымышленной CTF-цели совпало с реальным доменом, поэтому модель приняла настоящий сайт за часть задания, нашла базовую уязвимость, скомпрометировала ресурс и использовала обнаруженные учётные данные для управления им.
В UK AISI агенты не совершали побег из песочницы, но намеренно открытый интернет-доступ, отключённые защитные механизмы и отсутствие специализированного мониторинга в реальном времени позволили моделям направить потенциально опасные действия на реальных людей и инфраструктуру. Подтверждённого итогового ущерба в UK AISI не обнаружили, хотя некоторые действия имели ограниченный эффект в реальном мире.
Please open Telegram to view this post
VIEW IN TELEGRAM