На прошлой неделе Google добавила в Google Earth функцию генерации изображений на основе ИИ с помощью Nano Banana 2. Нововведение позволяло пользователям создавать пользовательские иллюстрации поверх реальных спутниковых и трёхмерных данных.
Запуск вызвал волну критики со стороны журналистов и OSINT-исследователей. Специалисты быстро продемонстрировали, что инструмент позволяет создавать убедительные фальшивые снимки катастроф и военных объектов, таких как горящий иранский остров Харк или затопленный Капитолий в США.
Сразу после запуска функции генерации изображений на базе ИИ-модели Nano Banana 2 в сервисе Google Earth OSINT-исследователь Хенк ван Эсс проверил устойчивость системы к созданию фейков.
Исследователю удалось за несколько секунд сгенерировать реалистичные снимки потенциально опасных и резонансных событий:
Основой проблемы стал сам принцип работы функции. Инструмент не просто создаёт изображение с нуля, а накладывает сгенерированные объекты на реальные спутниковые и трёхмерные данные Google Earth. Искусственные элементы наследуют освещение, угол обзора и цветовую гамму оригинальной местности, что придаёт подделкам высокую убедительность.
В ответ на критику компания Google заявила, что все сгенерированные ИИ-моделью кадры защищены невидимым цифровым водяным знаком SynthID, который можно распознать через Gemini или Google Lens. Хенк ван Эсс продемонстрировал уязвимость этого подхода в реальных условиях. Фейковые изображения почти никогда не распространяются в виде оригинального файла с сохранёнными метаданными. Чаще всего их передают через скриншоты, перекодированные видеозаписи или снимки с экрана смартфона, из-за чего водяной знак теряется.
Спустя сутки после релиза компания Google приняла решение полностью отозвать функцию генерации изображений из Google Earth. В компании Google заявили, что функция отзывается на время разработки более строгих защитных механизмов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Новая ИИ-модель Muse Spark 1.1 от компании Meta* во время тестирования ИБ-возможностей получила доступ к открытому интернету и эксплуатировала уязвимость в стороннем сервисе. Инцидент произошёл из-за
По заявлению компании, на данный момент нерешённых проблем не осталось.
За последние две недели аналогичные истории произошли при тестировании ИИ-моделей компаний Anthropic и OpenAI. В обоих случаях был один и тот же подрядчик Irregular.
Пресс-секретарь Meta Энди Стоун заявил, что компания узнала о случившемся от самого подрядчика. В Meta* начато расследование, по итогам которого будет опубликован полный разбор инцидента. Irregular также готовит технический документ с рекомендациями по изоляции тестовых сред и безопасному проведению кибериспытаний передовых ИИ-моделей.
👆Стартап Irregular со штаб-квартирой в Тель-Авиве был основан в 2023 году. Руководят компанией генеральный директор Дэн Лахав и технический директор Омер Нево. В прошлом году израильский стартап сообщил о привлечении $80 млн финансирования при ведущем участии Sequoia Capital и Redpoint Ventures.
Аналитик Bloomberg Intelligence Мандип Сингх отметил, что серия подобных взломов может повысить интерес корпоративных заказчиков к специализированным изолированным средам и ИИ-моделям с открытыми весами, которые можно разворачивать и адаптировать внутри собственной инфраструктуры, поскольку клиенты всё более строго проверяют поставщиков ИИ-решений на предмет суверенитета данных, безопасности и нормативного соответствия.
*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана
Please open Telegram to view this post
VIEW IN TELEGRAM
Генеральный директор Google и Alphabet Сундар Пичаи объявил о важных кадровых изменениях в руководстве подразделения Google DeepMind. Перестановки направлены на ускорение исследований в области общего искусственного интеллекта (AGI) и усиление разработки ИИ-моделей.
Сооснователь подразделения DeepMind Демис Хассабис переходит на должность председателя Google DeepMind и главного учёного Alphabet. Он передаёт операционные обязанности, чтобы полностью сосредоточиться на стратегических вопросах AGI, фундаментальных научных прорывах и руководстве компанией Isomorphic Labs, которая применяет ИИ в сфере здравоохранения. При этом Хассабис продолжит консультировать руководство Google DeepMind и работать с генеральным директором Alphabet Сундаром Пичаи.
Операционное руководство Google DeepMind возьмёт на себя Корай Кавукчуоглу. Он займёт должность старшего вице-президента Google DeepMind и будет подчиняться непосредственно генеральному директору Google и Alphabet Сундару Пичаи.
До назначения Кавукчуоглу занимал должность технического директора Google DeepMind. Он также сохранит пост главного архитектора ИИ в Google. В новой роли Кавукчуоглу будет курировать разработку моделей Gemini, исследования в области передового ИИ, приложение Gemini и команды, отвечающие за продукты и инструменты для разработчиков.
Please open Telegram to view this post
VIEW IN TELEGRAM
Команда Google Trust & Safety опубликовала свежий бюллетень по борьбе с координированными операциями влияния за апрель, май и июнь 2026 года. Основной удар пришёлся на видеохостинг YouTube, однако ограничения также затронули Blogger, Google News, Discover и рекламную платформу Google Ads.
1️⃣ 🇨🇳Китай стал абсолютным лидером по числу ликвидированных каналов. Специалисты Google заблокировали 9 186 каналов YouTube, 22 домена и 2 блога Blogger. Главными темами были внешняя политика 🇺🇸США и 🇨🇳Китая, критика 🇵🇭Филиппин и продвижение интересов Пекина.
2️⃣ 🇷🇺Россия находится на втором месте. Специалисты Google закрыли 2 083 канала YouTube и 1 домен. Ресурсы продвигали поддержку действий 🇷🇺России, критиковали 🇺🇦Украину, НАТО и Запад, а также правительственные круги 🇦🇲Армении и 🇲🇩Молдавии.
3️⃣ 🇮🇳Индия показала высокую активность во внутриполитической сфере. Были удалены 1 778 каналов YouTube, которые занимались продвижением и критикой местных политических партий.
4️⃣ 🇦🇿Азербайджан задействовал 981 канал YouTube для продвижения официальной позиции страны, критики 🇦🇲Армении и внутренних оппонентов. Все они были удалены.
5️⃣🇺🇸США отметились 277 удалёнными каналами YouTube. Выявленные сети фокусировались на партийном противостоянии внутри страны, критике правительства 🇺🇸США и внешней политики 🇮🇱Израиля.
6️⃣🇮🇷Иран лишился 13 каналов YouTube, 2 доменов, 2 аккаунтов Ads и 2 блогов Blogger. Материалы были направлены на поддержку 🇮🇷Ирана, критикуя 🇮🇱Израиль и 🇺🇸США.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как пишет «Коммерсантъ», отечественные технологические компании попросили Минцифры упростить работу с обезличенными персональными данными для разработки, обучения и использования ИИ. Сейчас такие данные продолжают считаться персональными даже после обезличивания, что может тормозить развитие ИИ в РФ. Участники рынка считают, что сейчас рынок данных в России развит слабо, а большинство датасетов остается внутри крупных экосистем.
Российские бигтех-компании попросили Минцифры доработать закон о персональных данных, следует из обращения Ассоциации больших данных (АБД, включает «Авито», «Сбер», «Ростелеком», «Яндекс», HH, VK и др.) в министерство от 3 августа, с которым ознакомился “Ъ”. АБД просит разрешить обрабатывать данные с использованием технологий повышения приватности без согласий граждан для разработки, обучения и использования ИИ, при соблюдении нескольких условий.
В практических задачах искусственного интеллекта ценность представляют не идентифицирующие человека сведения, а обезличенные массивы данных, отражающие поведенческий фактор, медицинскую статистику и другие закономерности, говорит гендиректор Smart Engines Владимир Арлазаров. «Но главное — речь идет об анонимизированных данных. Сегодня потребность в таких выборках во многих случаях закрывает синтез данных: метод, который позволяет создавать качественные, репрезентативные и неперсонифицированные наборы без нарушения прав граждан»,— добавляет он.
Please open Telegram to view this post
VIEW IN TELEGRAM
5 августа 2026 года Министерство торговли Китая объявило о введении ответных мер [1,2] в отношении США. Пекин запретил отечественным организациям и частным лицам вести бизнес с семью американскими структурами, ужесточил экспортный контроль над беспилотниками и ограничил участие органов США в обязательной фабричной сертификации.
📊Ключевые меры и ограничения:
Китайские власти заявили, что эти шаги стали ответом на недавние действия США. Ранее США начали ограничивать работу китайских телекоммуникационных операторов, лабораторий, импорт беспилотников, потребительских маршрутизаторов, подводных кабелей и другого оборудования. Кроме того, Вашингтон внес ещё более 40 китайских организаций в список по Закону о предотвращении принудительного труда уйгуров.
Управляющий директор компании Ankura China в Пекине Альфредо Монтуфар-Хелу отметил, что шаги Пекина стали ожидаемым ответным ходом, так как Китай на протяжении последних месяцев выстраивал свой набор инструментов для контрмер. По его словам, и 🇨🇳Китай, и 🇺🇸США предпочитают использовать точечные и калиброванные меры, чтобы избежать бесконтрольной эскалации напряжённости.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как пишет Defensescoop, назначение направлено на то, чтобы сделать платформу MSS ключевым элементом интеграции систем управления и контроля (C2) во всех вооружённых силах. Платформа MSS разработана компанией Palantir на основе проекта Project Maven. Она рассматривается как один из главных компонентов для реализации концепции Combined Joint All-Domain Command and Control (CJADC2), которая должна объединить датчики, данные и системы принятия решений всех родов войск в единую сеть.
В марте заместитель министра обороны 🇺🇸США Стив Фейнберг направил меморандум с поручением перевести MSS в статус официальной программы записи (Program of Record, POR) до конца текущего финансового года, то есть до сентября 2026 года. Это обеспечит стабильное долгосрочное финансирование. В бюджетном запросе Пентагона на 2027 финансовый год заложено более $1,5 млрд на расширение доступа к MSS в рамках инициативы по созданию штаб-квартир с поддержкой ИИ.
В ведомстве обсуждают создание единого офиса программ управления и контроля (Enterprise Command and Control Program Office), который объединит возможности MSS и платформы Edge Data Mesh.
Несмотря на кадровые изменения и выделение средств, представители оборонного ведомства пока не раскрывают подробностей о том, насколько успешно система MSS масштабируется в боевых командованиях.
Please open Telegram to view this post
VIEW IN TELEGRAM
Wired вскрыли серьёзный сбой в системах безопасности компании Meta, где автоматизированные сервисы модерации систематически одобряли платную рекламу с изображениями сексуальной эксплуатации детей, созданными при помощи генеративного ИИ.
В рамках рекламных кампаний на платформах Instagram и Facebook продвигались специализированные ИИ-сервисы, позволявшие злоумышленникам генерировать дипфейки и цифровым путём раздевать фотографии несовершеннолетних. Несмотря на официальные правила сообщества и публичные заявления о нулевой терпимости к подобным нарушениям, алгоритмы фильтрации пропускали коммерческие объявления в ленты пользователей.
В результате корпорация не только допустила распространение противоправных материалов, но и получила прямую финансовую прибыль за показ рекламы. Злоумышленники применили методы обхода встроенных ограничений инференса и промпт-инъекций, позволяя создателям сервисов генерировать реалистичный синтетический контент, который алгоритмы классификации Meta не смогли идентифицировать как запрещённый.
Обнародованные данные вызвали резкую реакцию со стороны международных регуляторов и законодателей, направивших официальные запросы в адрес руководства крупных технологических компаний. Генеральный директор Meta Марк Цукерберг и топ-менеджмент платформы столкнулись с критикой за отсутствие эффективного контроля над рекламными потоками, превратившим легитимную инфраструктуру в канал продвижения киберпреступных схем.
*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸Глобальная экспансия американских открытых ИИ-моделей в тени незащищённых киберугроз
Выступая на конференции по ИБ Black Hat в Лас-Вегасе в ходе дискуссии с генеральным директором Reflection AI Мишей Ласкиным, национальный кибердиректор США Шон Кэрнкросс заявил о стремлении Вашингтона превратить американские ИИ-модели с открытым исходным кодом в приоритетный мировой стандарт. Позиция администрации США заключается в том, что открытые архитектуры стимулируют инновации стартапов и позволяют организациям использовать технологии без передачи чувствительной информации поставщикам закрытых экосистем. Стратегическим стимулом для такой активности стало стремительное развитие китайских разработчиков, в числе которых DeepSeek и Moonshot. Продукты из 🇨🇳Китая предлагают всё более высокопроизводительные и недорогие модели с открытыми весами, обостряя технологическое соперничество на мировом рынке.
🤖 Белый дом официально исключил модели с открытыми весами из новой программы добровольного государственного тестирования, сформированной на основе июньского указа 2026 года для оценки рисков проведения сложных кибератак в течение 30 дней до их релиза.
Американцы предполагают, что традиционный регуляторный режим способен заблокировать развитие отрасли и замедлить инновации. Как отметил национальный кибердиректор США Шон Кэрнкросс, жёсткий регуляторный режим устаревает за 48 часов, поэтому государству требуется гибкая форма обмена информацией с разработчиками вместо формальных запретов. Власти США декларируют намерение сделать американские открытые ИИ-модели мировым стандартом, но одновременно отказываются от их предварительной оценки на государственном уровне.
✋ @Russian_OSINT
Выступая на конференции по ИБ Black Hat в Лас-Вегасе в ходе дискуссии с генеральным директором Reflection AI Мишей Ласкиным, национальный кибердиректор США Шон Кэрнкросс заявил о стремлении Вашингтона превратить американские ИИ-модели с открытым исходным кодом в приоритетный мировой стандарт. Позиция администрации США заключается в том, что открытые архитектуры стимулируют инновации стартапов и позволяют организациям использовать технологии без передачи чувствительной информации поставщикам закрытых экосистем. Стратегическим стимулом для такой активности стало стремительное развитие китайских разработчиков, в числе которых DeepSeek и Moonshot. Продукты из 🇨🇳Китая предлагают всё более высокопроизводительные и недорогие модели с открытыми весами, обостряя технологическое соперничество на мировом рынке.
Американцы предполагают, что традиционный регуляторный режим способен заблокировать развитие отрасли и замедлить инновации. Как отметил национальный кибердиректор США Шон Кэрнкросс, жёсткий регуляторный режим устаревает за 48 часов, поэтому государству требуется гибкая форма обмена информацией с разработчиками вместо формальных запретов. Власти США декларируют намерение сделать американские открытые ИИ-модели мировым стандартом, но одновременно отказываются от их предварительной оценки на государственном уровне.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Cloudflare 4 августа 2026 года анонсировала сервис Cloudflare Wallets. Как отмечает автор публикации Уилл Паппер, сейчас ИИ-агентам сложно автономно подключаться к новым API. Им приходится проходить формы входа, созданные для людей, просить человека добавить способ оплаты и сгенерировать API-ключ. Из-за отсутствия постоянного идентификатора и встроенного механизма оплаты ИИ-агенты часто не могут самостоятельно зарегистрироваться на сервисах и перекладывают эти задачи на людей.
Для решения этой проблемы разработали Cloudflare Wallets. Пользователи уже могут зарезервировать уникальный идентификатор для своего аккаунта, а в ближайшее время появится возможность оплачивать с помощью кошелька API и контент. Сервис работает совместно с платформой Monetization Gateway, которая помогает монетизировать веб-сайты и приложения. Monetization Gateway поддерживает микроплатежи по протоколу x402, позволяя прикреплять платежи напрямую к HTTP-запросам. Такие микроплатежи подходят для оплаты широкого спектра услуг, от инференса ИИ-моделей до доступа к данным.
Разделение на Account Wallets и Virtual Wallets. В Cloudflare Wallets предусмотрено два типа кошельков:
1️⃣ Account Wallets предназначены для владельцев аккаунтов Cloudflare. Они позволяют пополнять баланс, выводить деньги и настраивать правила для виртуальных кошельков.
2️⃣ Virtual Wallets создаются для ИИ-агентов и работают через API-ключи. ИИ-агенты могут расходовать средства в пределах ограничений, которые установил владелец основного кошелька.
Владелец аккаунта задаёт для Virtual Wallets чёткие правила безопасности. Среди них лимит бюджета, список разрешённых сервисов и максимальный размер одной транзакции. Например, компания может выделить сотрудникам по $100 в неделю на инференс ИИ-моделей. Если ИИ-агент исчерпает лимит, человек сможет вручную одобрить разовое пополнение или поднять ограничения. В будущем кошельки будут поддерживать пополнение и вывод средств, причём для пополнения баланса можно будет использовать стейблкоины.
Помимо расчёта платежей Cloudflare Wallets решает проблему идентификации ИИ-агентов. Кошельки привязываются к аккаунту Cloudflare через имя в зоне
cloudflare.pay.Благодаря этому ИИ-агент может указывать свой адрес вроде
research.example.cloudflare.pay, что даёт продавцу понимание, какой организации принадлежит данный ИИ-агент. Эта система строится на базе технологий Turnstile, Bot Management и Web Bot Auth, связывая понятный человеку адрес с криптографическими ключами по аналогии с системой DNS. Компания также планирует поддерживать стандарты организации x402 Foundation для развития коммерции с участием ИИ-агентов.Please open Telegram to view this post
VIEW IN TELEGRAM
На проходящей в Лас-Вегасе конференции Black Hat USA 2026 с 1 по 6 августа одной из центральных тем стали ИИ и автономные угрозы.
📊 Отраслевой контекст:
▪️ Согласно CrowdStrike Global Threat Report 2026, основанному на данных за 2025 год, среднее eCrime breakout time сократилось до 29 минут. Это время от первоначальной компрометации до начала латерального перемещения. Самый быстрый зафиксированный случай занял 27 секунд. Число атак, совершённых злоумышленниками, применявшими ИИ, выросло на 89%.
▪️ По результатам опроса Palo Alto Networksсреди более 2 900 руководителей, принимающих решения в сфере кибербезопасности, на одну человеческую идентичность приходится 109 машинных идентичностей/ Показатель охватывает все машинные идентичности, а не только ИИ-агентов.
Способность отдельных передовых ИИ-агентов самостоятельно искать уязвимости, связывать их в цепочки и действовать без пошагового управления человеком требует пересмотра подходов к изоляции и контролю доступа.
Кроме того, контроля требует вся траектория агента, включая системные инструкции, память, инструменты, MCP-серверы, браузер, учётные данные, токены доступа и CI/CD.
*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана экстремистской.
Please open Telegram to view this post
VIEW IN TELEGRAM
Специалисты компании Frontier Security пишут, что во время тестирования киберспособностей Kimi K3 от Moonshot AI модель воспользовалась ошибкой конфигурации тестового окружения UK AI Security Institute. Вместо самостоятельного решения поставленной задачи внутри изолированной среды Kimi K3 проверила сетевую доступность, обнаружила, что DNS-разрешение для
github.com работает, клонировала официальный репозиторий бенчмарка и прочитала находившееся там решение.Frontier Security классифицирует произошедшее в данном случае как specification gaming via network egress leaks. Иными словами, модель обнаружила непредусмотренный исходящий сетевой доступ из тестовой среды и использовала его, чтобы получить готовое решение вместо самостоятельного выполнения задания.
Авторы отмечают, что подобные проблемы обычно связаны не со сложными уязвимостями, а с базовыми ошибками сетевой конфигурации. Например, входящий трафик в песочницу может быть заблокирован, но исходящий порт
443 для HTTPS или порт 53 для DNS через 8.8.8.8 остаётся доступен. Frontier Security также пишет, что продвинутые автономные агенты регулярно проверяют своё shell-окружение при запуске с помощью команд whoami, ifconfig, ping и curl.При этом речь не идёт о классическом sandbox escape через эксплуатацию уязвимости контейнера или операционной системы. По опубликованным данным, причиной выхода во внешний интернет стала ошибка конфигурации сетевой изоляции. Kimi K3 самостоятельно обнаружила доступный сетевой путь и воспользовалась им.
После получения доступа в интернет Kimi K3 также не взламывала GitHub или другие внешние системы. Необходимая для прохождения теста информация уже находилась в доступном репозитории GitHub.
--------------------------
Модель Kimi K3 с открытыми весами теперь общедоступна и внедряется в GitHub Copilot. Модель демонстрирует способности на переднем крае в агентном программировании с высокой стоимостью эффективности ценообразования.
— cообщает
Please open Telegram to view this post
VIEW IN TELEGRAM
🍃Первый штраф за борщевик выписан собственнику участка в Подмосковье с помощью 🤖 ИИ
Как пишет Интерфакс, собственника частного земельного участка в Московской области впервые привлекли к ответственности за растущий борщевик, зафиксировав нарушения с помощью цифрового мониторинга, сообщает пресс-служба министерства сельского хозяйства и продовольствия региона в четверг.
Нарушение выявили с помощью съемки с🤖 беспилотной авиации и анализа данных с применением технологий ИИ.
💸 Система автоматически формирует постановление и направляет информацию о назначенном штрафе собственнику через портал государственных услуг. Размер штрафа составил 150 тыс. руб. К ответственности привлечено юридическое лицо - собственник земельного участка в Рузском округе.
Как отметил министр сельского хозяйства и продовольствия Московской области Виталий Мосин, которого цитирует пресс-служба, на участки, находящиеся в частной собственности, приходится порядка 70% сообщений о произрастании борщевика в регионе.
✋ @Russian_OSINT
Как пишет Интерфакс, собственника частного земельного участка в Московской области впервые привлекли к ответственности за растущий борщевик, зафиксировав нарушения с помощью цифрового мониторинга, сообщает пресс-служба министерства сельского хозяйства и продовольствия региона в четверг.
Нарушение выявили с помощью съемки с
Как отметил министр сельского хозяйства и продовольствия Московской области Виталий Мосин, которого цитирует пресс-служба, на участки, находящиеся в частной собственности, приходится порядка 70% сообщений о произрастании борщевика в регионе.
Please open Telegram to view this post
VIEW IN TELEGRAM
С 4 сентября 2026 года Google начнёт поэтапно отключать доступ к Google Assistant на Android-смартфонах и планшетах. Процесс может занять несколько недель, поэтому ассистент не перестанет работать у всех пользователей одновременно. После отключения вернуться с Gemini на Google Assistant уже не получится.
Google закрывает Assistant, поскольку генеративный ИИ стал для компании новой базовой платформой, а поддерживать параллельно старого голосового помощника и Gemini больше невыгодно. Цель состоит в создании единого персонального ассистента, который работает с приложениями, голосом, изображениями и экраном, а затем выполняет агентные задачи. Коммерческий мотив Google прямо не называет, но цифры показывают масштаб стратегии. Аудитория Gemini выросла с 450 млн до 950 млн активных пользователей в месяц за год, то есть более чем вдвое, а ежедневная аудитория утроилась. На ИИ-инфраструктуру Alphabet планирует направить в 2026 году $195–205 млрд.
Кроме того, с сентября Google начнёт отключать Assistant на совместимых смартфонах, планшетах, часах Wear OS, наушниках и в Android Auto, а переход займёт несколько недель и будет необратимым. Google делает Gemini главным
Please open Telegram to view this post
VIEW IN TELEGRAM
В Китае инициировали проверку продукции американской компании Palo Alto Networks. Государственное управление по делам киберпространства Китая (ГУКК) обосновывает это решение потенциальными рисками для критической информационной инфраструктуры и вопросами национальной безопасности 🇨🇳Китая.
Конкретные наименования продуктов или технические детали предполагаемых уязвимостей пока не раскрываются. Также неизвестно, какие именно меры могут быть приняты по итогам проверки. Ситуация напоминает события 2023 года, когда китайский регулятор провел проверку американского производителя чипов памяти Micron Technology. По её итогам продукция компании была признана не соответствующей требованиям безопасности, и операторам критической инфраструктуры было предписано прекратить её закупку.
👆В январе текущего года появлялись сообщения о том, что власти Китая предписали внутренним компаниям отказаться от использования программного обеспечения в области ИБ от более чем десятка производителей из 🇺🇸США и 🇮🇱Израиля, включая Palo Alto Networks.
--------------------------
Тем временем в США параллельно продолжается медийное давление на Китай. Разгоняется новость о том, что американская ИБ-компания VulnCheck обнаружила бэкдор ENDLESSDOORS как минимум в 20 моделях роутеров китайской Zbtlink, которые продаются по всему миру под брендами Zbtlink и Wiflyer. По оценке технического директора VulnCheck Джейкоба Бейнса, якобы в эксплуатации находится не менее
🇨🇳Shenzhen Zbtlink Electronics опубликовала официальное заявление. Компания утверждает, что обнаруженный компонент rctl был создан исключительно для послепродажной технической поддержки, чтобы специалисты могли удалённо диагностировать и настраивать оборудование «только по явному запросу и с разрешения клиента». Zbtlink также заявила, что этот механизм «никогда не использовался для несанкционированного доступа».
Please open Telegram to view this post
VIEW IN TELEGRAM
Т-Банк готовится к кибератакам
С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги.
За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽.
Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF.
Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут
С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги.
За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽.
Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF.
Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут