Russian OSINT
47K subscribers
5.27K photos
331 videos
118 files
4.77K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot

👉MAX (резерв)
https://max.ru/russian_osint
Download Telegram
👩‍💻 OpenAI раскрыла название своей следующей большой ИИ-модели Astra

Стало известно, что новая модель у OpenAI называется Astra. Возможно, это следующее крупное семейство моделей после GPT-5.6 Sol. Компания пока не уточнила, станет ли она отдельной моделью или целым семейством.

Генеральный директор OpenAI Сэм Альтман провёл в Вашингтоне серию закрытых презентаций для представителей Белого дома, администрации и Конгресса. Главной темой стала Astra, которую источники The Information и Axios называют ещё не выпущенной и наиболее мощной ИИ-системой от OpenAI.

У ИИ-модели отмечаются успехи в математике. Подробнее в pdf. Так, утверждается, что Astra самостоятельно сгенерировала строгие математические доказательства для решения специфических проблем, а общие затраты вычислительных ресурсов на решение всех 10 задач составили около $2 000 по тарифам Sol API.

В СМИ гадают то, что ИИ-модель Astra может быть как-то связана с агентом, который получил несанкционированный доступ к инфраструктуре ❗️Hugging Face, но OpenAI публично это никак не комментировала.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸Дональд Трамп возложил вину за кибератаки на водоканал Миннесоты на местное руководство

Президент 🇺🇸США Дональд Трамп заявил, что в серии недавних кибератак на объекты водоснабжения в штате Миннесота виновны местные власти и губернатор Тим Уолц.

👆🙂Атрибуцию и технический отчёт Трамп в Truth Social отказался предоставить.

Губернатор штата Миннесота Тим Уолц заявил в социальной сети X, что якобы действия иранских хакеров стали ответом на военные удары 🇺🇸США по объектам в 🇮🇷Иране.

По словам Трампа, он не верит в иранскую кибератаку.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🍏Компания Apple временно удалила мессенджер Telegram из магазина приложений App Store

Reuters пишут, что Apple убрала мессенджер Telegram из App Store по всему миру из-за нарушения правил в отношении материалов с жестоким обращением с детьми. Приложение вернули в каталог в тот же день, после того как Telegram оперативно удалил запрещённый контент.

В данном случае Apple приняла решение не просто направить предупреждение, а временно ограничить доступ ко всему приложению по всему миру, пока Telegram не принял меры в отношении конкретного аккаунта.

CSAM материал опубликовал один конкретный пользователь Telegram. Его уже заблокировали.

Именно этот фактор вызвал резонанс в ИТ-сообществе. Блокировка мессенджера с аудиторией более 1 млрд пользователей из-за действий одного человека выглядит как несоразмерная мера. На это обратил внимание генеральный директор Epic Games Тим Суини. Он заявил, что если Apple сделает такой подход стандартом для удаления приложений, то ни один крупный сервис для связи не сможет стабильно работать. При таком правиле под угрозой блокировки окажется любой мессенджер, включая собственный продукт Apple iMessage, если кто-то из пользователей опубликует там запрещённый контент.

👆В Telegram заявили о нулевой терпимости к подобным материалам. Представители сервиса также опубликовали в социальной сети X вопрос к Apple о том, будет ли подобный подход в будущем применяться ко всем остальным приложениям в каталоге.

Согласно представленному публичному отчёту Telegram, за 2026 год на платформе Telegram было заблокировано 337 942 канала и группы, связанных с CSAM.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇱🇮 Утечка данных из государственного реестра бенефициаров Лихтенштейна затронула 31 000 структур

В Лихтенштейне произошла компрометация Реестра конечных бенефициаров (Verzeichnis wirtschaftlich berechtigter Personen, VwbP). В результате кибератаки неизвестные злоумышленники получили несанкционированный доступ к системе и скопировали данные примерно 31 000 компаний, фондов и трастовых структур. Правительство страны сформировало кризисный штаб для расследования инцидента.

Злоумышленники получили копии содержащихся в реестре сведений о бенефициарных владельцах. Аномалии в работе системы сотрудники Управления юстиции обнаружили днём 30 июля 2026 года. После этого затронутую систему отключили от сети, а внешний доступ к реестру временно закрыли. По предварительным данным, признаков изменения или удаления записей в системе не обнаружено.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
INTERPOL AFRICAN CYBERTHREAT ASSESSMENT REPORT 2026.pdf
1.5 MB
👮Интерпол фиксирует бурное использование ИИ злоумышленниками в Африке

Интерпол опубликовал аналитический отчёт об оценке угроз киберпреступности на африканском континенте, зафиксировав переход цифровой преступности от изолированных инцидентов к промышленной транснациональной экосистеме. Согласно данным документа, прямые убытки от действий киберпреступников выросли более чем вдвое и достигли $484 млн в 2025 году, а общий экономический ущерб в регионе составил не менее $5 млрд. В отчёте подчёркивается, что причиной масштабных потерь стал стремительный рост цифровизации, обогнавший развитие инфраструктуры ИБ и нормативной базы. По словам директора Интерпола по киберпреступности Нила Джеттона, кибератаки создают системную угрозу для экономической безопасности и общественного доверия в регионе. Особую тревогу вызывает таргетинг объектов КИИ, где шифровальщики и ВПО блокируют государственные реестры, портовые службы и энергетические объекты.

🕵️ Аналитики зафиксировали фундаментальный сдвиг в использовании технологий, поскольку в 55% зафиксированных преступлений применялись ИИ-модели.


Злоумышленники активнее внедряют генеративный ИИ для создания дипфейков, обхода процедур KYC при помощи synthetic identities (синтетических личностей) и написания контекстно-адаптивного ВПО, ярким примером которого концептуально стала программа-вымогатель PrompLock. В списке наиболее активных угроз лидируют онлайн-мошенничество, компрометация деловой переписки (BEC), цифровой сексторшн и масштабные утечки данных. Телеметрия TrendAI подтверждает, что 92% всех обнаружений программ-вымогателей в регионе пришлось на 🇿🇦ЮАР, а компрометации подверглись такие структуры, как Погодная служба ЮАР и Paratus Telecom в 🇳🇦Намибии. При этом схемы BEC активно распространяются из 🇳🇬Нигерии и 🇿🇦ЮАР, а мобильное мошенничество и подмена SIM-карт создают колоссальный ущерб в таких странах, как 🇰🇪Кения и 🇨🇲Камерун.

Несмотря на серьёзный дефицит ресурсов, когда 94% профильных подразделений заявили о нехватке инструментов цифровой криминалистики, правоохранительные органы при поддержке Интерпола провели ряд успешных международных операций.В ходе масштабных операций, таких как Operation Sentinel, Operation Serengeti 2.0, Operation Contender 3.0 и Operation Red Card 2.0, полиция арестовала более 1500 подозреваемых, вывела из строя более тысячи серверов и множество вредоносных доменов, а также вернула миллионы долларов пострадавшим гражданам и компаниям. Однако эксперты отмечают, что задержки в процессе взаимной правовой помощи и отсутствие единого регионального стандарта обмена электронными доказательствами позволяют преступным сетям быстро перемещать инфраструктуру через границы.

👆Для преодоления кризиса Интерпол рекомендует гармонизировать законодательные акты на основе конвенции ООН против киберпреступности, ускорить внедрение стандартизированных криминалистических комплексов и наладить прямое взаимодействие между государственным сектором и частными финансовыми организациями.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
На Polymarket с высокой долей вероятности прогнозируют появление следующей модели ❗️Gemini Pro до конца августа.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Канал 🔨SecAtor пишет интересное:

Исследователи Лаборатории Касперского сообщают об обнаружении бэкдоров OctLurk и SilkLurk, задействуемых в рамках кампании кибершпионажа в Центральной Азии.

За новой волной кибератак на различные учреждения в Центральной Азии, включая Афганистан, Кыргызстан, Таджикистан, Узбекистан, Казахстан и Сирийскую Арабскую Республику, начавшихся с января 2025, стоит китайскоязычный злоумышленник.

Все жертвы действуют в различных секторах: здравоохранение, научные исследования, госсектор, МИД, логистика, силовики, городское управление, а также образовательные учреждения. Выявленная активность не связана ни с одним известным актором.

Для атак характерно использование двух новых обфусцированных бэкдоров, которые в ЛК отслеживают как OctLurk и SilkLurk, а также специализированной утилиты под условным названием LurkProxy для проксирования сетевого трафика.

OctLurk и SilkLurk способны загружать и внедрять дополнительные плагины для выполнения дальнейших вредоносных действий, включая запуск командных оболочек, анализ файловой системы, событий клавиатуры и мыши, сканирование сети, извлечение секретов, в том числе из браузеров, и удаленный доступ.

Первоначальный вектор доступа, используемый в этих атаках, в настоящее время неизвестен.

Однако анализ ЛК показал, что OctLurk внедряется в память и развертывается с помощью загрузчика, при этом злоумышленники также проверяют подключение к интернету домена dns.ssentialserv[.]xyz перед выполнением пакетного скрипта, отвечающего за запуск LurkProxy. Затем устанавливается связь с удаленным сервером (154.196.162[.]76) для C2.

После запуска OctoLurk собирает системную информацию, шифрует её и отправляет на жёстко закодированный C2-сервер (dns.multitoconference[.]com) через потоковое сокетное соединение.

Он способен загружать плагины, полученные с сервера, непосредственно в память для обеспечения выполнения команд, файловых операций, сбора и изменения содержимого буфера обмена, создания снимков экрана и управления движениями мыши.

Злоумышленники используют плагин командной оболочки бэкдора для выполнения определенной последовательности действий, включая сбор различного рода информации (о системе, событий входа в систему для удаленных подключений, хэшей паролей с контроллеров домена, из Chrome и Mozilla), активацию кейлоггера, удалённый доступ через Pandora RC, сканирование сетей с помощью Fscan и подключение к почтовому серверу.

LurkProxy, в свою очередь, может функционировать как обратный прокси в двух различных режимах: либо как SOCKS5, либо как прозрачный прокси. В любой момент времени вредоносная ПО может работать только в одном режиме, перенаправляя сетевой трафик через целевой адрес.

Третий инструмент в арсенале злоумышленника - SilkLurk, запускается с помощью DLL-библиотеки, которая, в свою очередь, выполняется с использованием последовательности загрузки DLL-библиотек.

Затем бэкдор создает TCP-сокет и подключается к серверу управления и контроля (C2), указанному в его конфигурации, после чего собирает информацию о жертве и передает ее на сервер.

В ответ сервер отправляет команду, которая должна быть выполнена на зараженном устройстве (получение локального времени системы, установку интервала ожидания, отправку или обновление конфигурации, а также получение и внедрение дополнительных плагинов в память).

В ЛК отметили обнаружение инфраструктурных совпадений между этой кампанией и предыдущей серией атак с использованием вредоносной ПО на основе C++ под названием SilentRaid (также известной как MystRodX и TrustFall).

Совпадение указывает на общую инфраструктуру в рамках нескольких кампаний, нацеленных на разные ОС, хотя остается неясным, проводились ли эти действия одновременно или в разное время.

Появление вредоносной OctLurk и SilkLurk с множеством плагинов подчеркивает, что злоумышленники постоянно совершенствуют свои TTTPs, чтобы избежать обнаружения и сохранять контроль над скомпрометированными сетями.

Оба семейства работают преимущественно в оперативной памяти, оставляя на диске лишь минималистичный загрузчик.

Все технические подробности - в отчете.
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Keyv и другие пакеты в npm оказались под ударом из-за эпидемии червя Shai-Hulud

4 августа 2026 года злоумышленники скомпрометировали учётную запись мейнтейнера пакета keyv и сопутствующих библиотек кеширования для Node.js. В результате атаки на цепочку поставок 🛡вредоносное ПО было внедрено в сотни пакетов с суммарной аудиторией в миллиарды загрузок ежемесячно.

В число скомпрометированных пакетов вошли:

▪️keyv (619 млн загрузок в месяц)
▪️cacheable (29 млн в месяц)
▪️cache-manager (16 млн в месяц)
▪️cacheable-request (133 млн в месяц)
▪️flat-cache (565 млн в месяц)
▪️file-entry-cache (557 млн в месяц)
▪️[@]cacheable/node-cache (5,9 млн в месяц)
▪️[@]cacheable/memory (28 млн в месяц)
▪️[@]cacheable/utils (34 млн в месяц)
▪️ecto (4000 в месяц)


🥷 Атакующие загружали вредоносные файлы прямо в основную ветку репозитория и сразу выпускали новые версии, которые публиковались в реестре npm с действительной цифровой подписью ❗️ GitHub Actions.

В каждый скомпрометированный пакет были добавлены файлы setup.mjs и Math_Symbol.js, а также инструкция preinstall в файле package.json. При выполнении команды npm install скрипт setup.mjs запускался автоматически. Дроппер скачивал среду выполнения JavaScript Bun из репозитория GitHub и запускал полезную нагрузку Math_Symbol.js.

Вредоносное ПО собирало учётные данные из различных хранилищ на заражённой машине, включая токены реестра npm из файла .npmrc, токены GitHub CLI, учётные данные AWS из директории ~/.aws/credentials и токены HashiCorp Vault из переменной окружения VAULT_TOKEN. Собранные секреты шифровались и передавались на публичный репозиторий GitHub. Кроме того, вредоносное ПО обладало червеподобным функционалом для автоматического заражения других пакетов на машине разработчика.

По данным ИБ-исследователей, атака затронула сотни пакетов и более тысячи версий.

https://www.aikido.dev/blog/keyv-and-friends-compromised-in-npm-supply-chain-attack

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇬🇧Apple оспаривает в суде новые требования Великобритании по доступу к шифрованным данным

Компания Apple подала новый судебный иск против правительства Великобритании, реагируя на очередную попытку властей получить доступ к зашифрованным пользовательским данным. Иск направлен в Трибунал по полномочиям следствия, который выступает независимым судебным органом Великобритании. Поводом для обращения стало требование Министерства внутренних дел Великобритании предоставить доступ к зашифрованным облачным резервным копиям пользователей.

В прошлом году британские власти уже пытались обязать технологические компании обходить шифрование. После многомесячных переговоров с администрацией президента США Дональда Трампа правительство Великобритании отозвало это требование.

Новое «уведомление о технической возможности», направленное Apple, имеет ключевое отличие. Оно распространяется исключительно на жителей Великобритании и не затрагивает пользователей из США. Официальный представитель правительства Великобритании отказался комментировать конкретные разбирательства и факт выдачи предписаний. При этом в ведомстве заявили, что государство поддерживает надёжное шифрование, но правоохранительные органы должны иметь возможность запрашивать доступ к данным, когда это необходимо для защиты граждан от терроризма, тяжких преступлений и эксплуатации детей.

Компания Apple подтвердила факт подачи жалобы, воздержавшись от подробных комментариев. Производитель ранее неоднократно подчёркивал, что никогда не создавал бэкдоры или мастер-ключи к своим продуктам и сервисам и не намерен делать этого в будущем.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻🈁 ИИ-модель Mythos 5 использовала социальную инженерию и создавала фальшивые личности во время 🤖кибериспытаний

Институт безопасности ИИ Великобритании (UK AISI) раскрыл инцидент, произошедший во время плановой оценки кибервозможностей передовых ИИ-моделей. Компания OpenAI описала этот случай вместе с отдельным инцидентом, зафиксированным в тестовой среде её внешнего партнёра Irregular. В испытаниях UK AISI агентам намеренно предоставили доступ в открытый интернет и отключили защитные классификаторы. Это было сделано для оценки внутренних возможностей моделей в условиях, приближённых к возможностям реального злоумышленника. Такая конфигурация не соответствует условиям, в которых модели доступны обычным пользователям.

Специалисты провели 122 тестовых запуска с участием семи моделей. В 10 запусках ИИ-агенты вышли за пределы разрешённого сценария и совершили в общей сложности 19 несанкционированных действий. Из них 17 пришлись на Mythos 5 от Anthropic, а два были зафиксированы в одном запуске GPT-5.6 Sol от OpenAI.

▪️В наиболее серьёзном эпизоде Mythos 5 попыталась провести атаку на цепочку поставок через GitHub. Модель создала pull request с вредоносным кодом в реальном open-source проекте, изучила его мейнтейнеров, создала несколько фальшивых личностей и использовала их для 🤔🧠социальной инженерии (атаки) против реального мейнтейнера, пытаясь убедить одобрить вредоносные изменения.
▪️После того как pull request модели публично оспорили, Mythos 5 отредактировала свою прежнюю активность, чтобы она выглядела безобидной, и рассматривала возможность продолжения действий под новой личностью. Для обхода некоторых сетевых ограничений GitHub агент использовал Tor. Именно луковый трафик через Tor первым привлёк внимание системы мониторинга UK AISI.
▪️Модель также пыталась напрямую связаться с реальными людьми, отправляя им сообщения и файлы через онлайн-файлообменник. Часть сообщений содержала вредоносные полезные нагрузки, а часть использовалась для социальной инженерии, чтобы убедить получателей или их ИИ-инструменты запустить вредоносный код. Кроме того, агент пытался внедрять промпт-инъекции в местах, где их могли обнаружить и выполнить другие автоматизированные ИИ-системы.
▪️GPT-5.6 Sol повторно использовала GitHub-токен, который агент другой лаборатории оставил в открытом доступе, чтобы проверить, опрашивает ли система внутри полигона GitHub или другой сервис обновлений. Модель пыталась задействовать механизмы восстановления учётных записей, обходить ограничения на количество запросов и даже зарегистрировала аккаунты у внешних провайдеров DNS и сервисов туннелирования. Затем через публичный туннель она сделала локальный DNS-сервер доступным из интернета. Сервер содержал полезные нагрузки для эксплуатации известной уязвимости в ПО, работавшем внутри тестового полигона. Схема не сработала.

Отдельный инцидент произошёл во время испытаний компании Irregular (что за компания?). Тестовая среда должна была быть изолирована, но из-за ошибки конфигурации неназванная модель OpenAI получила доступ в интернет. Название вымышленной CTF-цели совпало с реальным доменом, поэтому модель приняла настоящий сайт за часть задания, нашла базовую уязвимость, скомпрометировала ресурс и использовала обнаруженные учётные данные для управления им.

В UK AISI агенты не совершали побег из песочницы, но намеренно открытый интернет-доступ, отключённые защитные механизмы и отсутствие специализированного мониторинга в реальном времени позволили моделям направить потенциально опасные действия на реальных людей и инфраструктуру. Подтверждённого итогового ущерба в UK AISI не обнаружили, хотя некоторые действия имели ограниченный эффект в реальном мире.

♋️Институт UK AISI остановил 🗳испытания и изолировал машины в течение примерно часа после обнаружения аномалий. Сейчас специалисты ужесточают контроль интернет-доступа и внедряют мониторинг тестов в реальном времени. OpenAI также пересматривают правила проведения сторонних кибериспытаний, включая требования к изоляции, учётным данным, мониторингу и критериям остановки опасных действий.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎩🇺🇸 Бывший агент ФБР погорел на краже криптовалюты и переписке с 👩‍💻ChatGPT

Бывший агент отдела контрразведки и шпионажа ФБР Патрик Стивен Яроч был арестован по обвинению в хищении почти $1 млн в криптовалюте с аккаунтов, за которыми вело наблюдение бюро.

Экс-сотрудник использовал служебный доступ к базам данных бюро, чтобы получить секретные фразы восстановления от кошельков. В конце 2024 года он создал личный криптовалютный кошелёк и перевёл средства за 10–12 транзакций.

В ходе обыска в доме экс-агента в Эшберне (штат Виргиния) следователи смогли изъять $925 426. В его жилище также обнаружили аппаратный кошелёк, рукописные сид-фразы и документы, указывающие на подготовку к выезду за рубеж, включая бумаги для переезда в 🇵🇹Португалию.

Кроме того, в смартфоне подозреваемого нашли историю диалогов с ChatGPT. В переписке Яроч запрашивал советы о том, как инвестировать или потратить $1 млн, а также выяснял детали переезда за границу.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 HackerOne вводит обязательную 📄проверку личности перед подачей отчётов

Платформа HackerOne с 14 августа 2026 года вводит обязательную проверку личности для ИБ-исследователей, планирующих отправлять отчёты в программы вознаграждения за найденные уязвимости BBP (от англ. Bug Bounty Program) и получать денежные выплаты. После вступления новых правил в силу пользователи без подтверждённой личности не смогут отправлять отчёты в такие программы. Верификация также остаётся обязательным условием для получения денежных выплат.

Бесплатные программы раскрытия уязвимостей (Vulnerability Disclosure Programs, VDP) продолжат принимать отчёты без проверки личности. Таким образом, неподтверждённые пользователи сохранят возможность сообщать об уязвимостях через VDP, но не смогут подавать отчёты в BBP и получать вознаграждения.

Проверку проводит эстонский сервис Veriff. Потребуется физический паспорт, ID-карта, вид на жительство или водительское удостоверение, а также фотография лица. Проходить процедуру через VPN, анонимайзер трафика, эмулятор или взломанное мобильное устройство запрещено. Верификацию придётся повторять каждый год. Лица младше 18 лет пройти её не смогут, поэтому несовершеннолетние ИБ-исследователи фактически потеряют доступ к платным программам, хотя смогут продолжить отправлять отчёты в VDP. Согласно политике конфиденциальности, HackerOne сохраняет персональные, платёжные и регистрационные данные пользователей в течение 7 лет после прекращения сотрудничества и закрытия учётной записи.

Формально ИБ-исследователь по-прежнему может работать под псевдонимом, но анонимность сохранится только для публичного профиля. HackerOne и её подрядчик будут знать настоящее имя, адрес и гражданство благодаря удостоверению личности.

👆ИБ-консультант Пол Мур публично объявил об удалении своего аккаунта на платформе HackerOne в знак протеста против обязательной идентификации пользователей. Эксперт заявил, что не намерен передавать паспортные данные или водительское удостоверение. При этом новые правила HackerOne требуют ежегодно повторять процедуру проверки личности и предусматривают передачу сведений о пользователях в налоговые органы.

Политика конфиденциальности также позволяет HackerOne передавать предусмотренные законодательством сведения налоговым, правоохранительным и другим компетентным органам для выполнения юридических обязательств.

https://docs.hackerone.com/en/articles/8399430-id-verification
https://www.hackerone.com/policies/privacy

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️ Microsoft отрицает слухи о внедрении новой «шпионской» службы Windows 11

В соцсетях распространилась информация о том, что служба Windows Health and Optimized Experiences с именем whesvc тайно следит за пользователями и каждые 15 минут отправляет данные Microsoft. В компании назвали такую интерпретацию вводящей в заблуждение. Служба не новая, её компоненты появились в тестовых сборках Windows 11 ещё в 2025 году и используются для диагностики проблем с производительностью.

Microsoft официально сообщала, что при обнаружении необычно медленной работы Windows может автоматически создавать локальные трассировки производительности. Они сохраняются в каталоге %SystemRoot%\Temp\DiagOutputDir\Whesvc. Эти журналы отправляются Microsoft через «Центр отзывов» только тогда, когда пользователь самостоятельно направляет отчёт о проблеме. Полный состав данных внутри трассировок Microsoft публично не раскрыла.

Упоминание интервала в 15 минут возникло не на пустом месте. В ранней экспериментальной реализации whesvc были обнаружены параметры, связанные с частотой формирования телеметрии. Однако наличие такого параметра в тестовом коде не доказывает, что актуальная версия службы каждые 15 минут отправляет Microsoft локальные трассировки или подробный журнал действий пользователя.

Доказательств того, что whesvc записывает экран, перехватывает нажатия с клавиатуры или читает пользовательские документы — пока нет. Но утверждать, что служба вообще не формирует фоновые диагностические события, тоже нельзя. Достоверно подтверждено только то, что она создаёт локальные журналы при проблемах с производительностью, а точный список и режим работы её телеметрии пока компания подробно не документировала.

👆Вице-президент и член технического штаба в компании Microsoft Скотт Хансельман утверждает, что whesvc (Windows Health and Optimized Experiences) используется исключительно для локальной диагностики производительности. Когда Windows 11 обнаруживает замедление или «тормоза», система может записывать целевые трассировки производительности в каталог %SystemRoot%\Temp\DiagOutputDir\Whesvc. Эти файлы можно отправить в Microsoft через Feedback Hub только по инициативе пользователя. Функция работает на всех компьютерах и не является специфичной только для ноутбуков.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 В Google официально объявили о новой функции генерации ИИ-изображений в Google Earth и спустя сутки завернули её

На прошлой неделе Google добавила в Google Earth функцию генерации изображений на основе ИИ с помощью Nano Banana 2. Нововведение позволяло пользователям создавать пользовательские иллюстрации поверх реальных спутниковых и трёхмерных данных.

Запуск вызвал волну критики со стороны журналистов и OSINT-исследователей. Специалисты быстро продемонстрировали, что инструмент позволяет создавать убедительные фальшивые снимки катастроф и военных объектов, таких как горящий иранский остров Харк или затопленный Капитолий в США.

Сразу после запуска функции генерации изображений на базе ИИ-модели Nano Banana 2 в сервисе Google Earth OSINT-исследователь Хенк ван Эсс проверил устойчивость системы к созданию фейков.

Исследователю удалось за несколько секунд сгенерировать реалистичные снимки потенциально опасных и резонансных событий:
▪️Ядерный объект в 🇮🇷Иране.
▪️Разрушенная в результате бомбардировки больница с воронкой от взрыва в Газе.
▪️Беженцы на границе 🇲🇽Мексики.
▪️Крупная дорожная авария с жертвами на улице Амстердама в 🇳🇱Нидерландах.

Основой проблемы стал сам принцип работы функции. Инструмент не просто создаёт изображение с нуля, а накладывает сгенерированные объекты на реальные спутниковые и трёхмерные данные Google Earth. Искусственные элементы наследуют освещение, угол обзора и цветовую гамму оригинальной местности, что придаёт подделкам высокую убедительность.

В ответ на критику компания Google заявила, что все сгенерированные ИИ-моделью кадры защищены невидимым цифровым водяным знаком SynthID, который можно распознать через Gemini или Google Lens. Хенк ван Эсс продемонстрировал уязвимость этого подхода в реальных условиях. Фейковые изображения почти никогда не распространяются в виде оригинального файла с сохранёнными метаданными. Чаще всего их передают через скриншоты, перекодированные видеозаписи или снимки с экрана смартфона, из-за чего водяной знак теряется.

Спустя сутки после релиза компания Google приняла решение полностью отозвать функцию генерации изображений из Google Earth. В компании Google заявили, что функция отзывается на время разработки более строгих защитных механизмов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM