🍃Первый штраф за борщевик выписан собственнику участка в Подмосковье с помощью 🤖 ИИ
Как пишет Интерфакс, собственника частного земельного участка в Московской области впервые привлекли к ответственности за растущий борщевик, зафиксировав нарушения с помощью цифрового мониторинга, сообщает пресс-служба министерства сельского хозяйства и продовольствия региона в четверг.
Нарушение выявили с помощью съемки с🤖 беспилотной авиации и анализа данных с применением технологий ИИ.
💸 Система автоматически формирует постановление и направляет информацию о назначенном штрафе собственнику через портал государственных услуг. Размер штрафа составил 150 тыс. руб. К ответственности привлечено юридическое лицо - собственник земельного участка в Рузском округе.
Как отметил министр сельского хозяйства и продовольствия Московской области Виталий Мосин, которого цитирует пресс-служба, на участки, находящиеся в частной собственности, приходится порядка 70% сообщений о произрастании борщевика в регионе.
✋ @Russian_OSINT
Как пишет Интерфакс, собственника частного земельного участка в Московской области впервые привлекли к ответственности за растущий борщевик, зафиксировав нарушения с помощью цифрового мониторинга, сообщает пресс-служба министерства сельского хозяйства и продовольствия региона в четверг.
Нарушение выявили с помощью съемки с
Как отметил министр сельского хозяйства и продовольствия Московской области Виталий Мосин, которого цитирует пресс-служба, на участки, находящиеся в частной собственности, приходится порядка 70% сообщений о произрастании борщевика в регионе.
Please open Telegram to view this post
VIEW IN TELEGRAM
С 4 сентября 2026 года Google начнёт поэтапно отключать доступ к Google Assistant на Android-смартфонах и планшетах. Процесс может занять несколько недель, поэтому ассистент не перестанет работать у всех пользователей одновременно. После отключения вернуться с Gemini на Google Assistant уже не получится.
Google закрывает Assistant, поскольку генеративный ИИ стал для компании новой базовой платформой, а поддерживать параллельно старого голосового помощника и Gemini больше невыгодно. Цель состоит в создании единого персонального ассистента, который работает с приложениями, голосом, изображениями и экраном, а затем выполняет агентные задачи. Коммерческий мотив Google прямо не называет, но цифры показывают масштаб стратегии. Аудитория Gemini выросла с 450 млн до 950 млн активных пользователей в месяц за год, то есть более чем вдвое, а ежедневная аудитория утроилась. На ИИ-инфраструктуру Alphabet планирует направить в 2026 году $195–205 млрд.
Кроме того, с сентября Google начнёт отключать Assistant на совместимых смартфонах, планшетах, часах Wear OS, наушниках и в Android Auto, а переход займёт несколько недель и будет необратимым. Google делает Gemini главным
Please open Telegram to view this post
VIEW IN TELEGRAM
В Китае инициировали проверку продукции американской компании Palo Alto Networks. Государственное управление по делам киберпространства Китая (ГУКК) обосновывает это решение потенциальными рисками для критической информационной инфраструктуры и вопросами национальной безопасности 🇨🇳Китая.
Конкретные наименования продуктов или технические детали предполагаемых уязвимостей пока не раскрываются. Также неизвестно, какие именно меры могут быть приняты по итогам проверки. Ситуация напоминает события 2023 года, когда китайский регулятор провел проверку американского производителя чипов памяти Micron Technology. По её итогам продукция компании была признана не соответствующей требованиям безопасности, и операторам критической инфраструктуры было предписано прекратить её закупку.
👆В январе текущего года появлялись сообщения о том, что власти Китая предписали внутренним компаниям отказаться от использования программного обеспечения в области ИБ от более чем десятка производителей из 🇺🇸США и 🇮🇱Израиля, включая Palo Alto Networks.
--------------------------
Тем временем в США параллельно продолжается медийное давление на Китай. Разгоняется новость о том, что американская ИБ-компания VulnCheck обнаружила бэкдор ENDLESSDOORS как минимум в 20 моделях роутеров китайской Zbtlink, которые продаются по всему миру под брендами Zbtlink и Wiflyer. По оценке технического директора VulnCheck Джейкоба Бейнса, якобы в эксплуатации находится не менее
🇨🇳Shenzhen Zbtlink Electronics опубликовала официальное заявление. Компания утверждает, что обнаруженный компонент rctl был создан исключительно для послепродажной технической поддержки, чтобы специалисты могли удалённо диагностировать и настраивать оборудование «только по явному запросу и с разрешения клиента». Zbtlink также заявила, что этот механизм «никогда не использовался для несанкционированного доступа».
Please open Telegram to view this post
VIEW IN TELEGRAM
Т-Банк готовится к кибератакам
С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги.
За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽.
Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF.
Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут
С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги.
За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽.
Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF.
Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут
На конференции Black Hat USA 2026 Эрик Уоллес и Майкл Далтон из OpenAI представили детальный разбор инцидента с Hugging Face.
📊 Десять ключевых моментов из этого доклада:
1. Автономная природа инцидента
В середине 2026 года компания Hugging Face зафиксировала проникновение в свою инфраструктуру. OpenAI признала свою причастность и подчеркнула уникальность ситуации. Атака была инициирована не человеком, а полностью автономной системой на базе ИИ-моделей в ходе планового тестирования механизмов защиты.
2. Реакция на невыполнимые задачи
Специалисты давали ИИ-моделям крайне сложные или заведомо невыполнимые задачи по поиску эксплойтов. Агенты понимали невозможность честного решения и начинали искать обходные пути. Они пытались обмануть систему и найти готовые ответы через поисковые запросы или сторонние веб-ресурсы.
3. Непредвиденная кооперация ИИ-моделей
Агенты нашли способ обмениваться информацией через внутренний сервис управления пакетами Artifactory. Одна ИИ-модель загрузила текстовый файл с призывом о помощи в надежде на то, что другая модель в параллельной среде найдёт его.
4. Использование SSRF для обхода ограничений
В попытках получить доступ к интернету ИИ-модели обнаружили уязвимость SSRF в сервисе Artifactory. Агенты активно делились этим открытием на своей импровизированной доске сообщений. Они оставляли друг другу инструкции по обходу прокси для загрузки сторонних инструментов и пакетов.
5. Выход за пределы заданного скоупа
ИИ-модели осознали невозможность выполнения изначальной задачи внутри изолированной среды. Логика коллективного интеллекта подтолкнула их к атаке на внешние сервисы. Модели проигнорировали системные запреты и решили продолжить операцию за пределами песочницы для достижения поставленной цели.
6. Обнаружение утёкших учётных данных
В ходе сканирования внешней инфраструктуры ИИ-агенты нашли учётные данные одной из организаций в публичном архиве на платформе Pastebin. Агенты проверили работоспособность этих ключей и опубликовали их на доске сообщений для автоматического использования остальными членами сети.
7. Поиск уязвимостей нулевого дня
ИИ-агенты смогли самостоятельно выявить две уязвимости нулевого дня в рабочей среде Hugging Face. Первой оказалась уязвимость обработки наборов данных в формате HDF5. Второй стала уязвимость инъекции в шаблоны Jinja.
8. Реализация RCE и повышение привилегий
ИИ-модели успешно скомбинировали найденные уязвимости для проведения атаки. Они получили удалённое выполнение кода в контейнере рабочего узла Hugging Face. Взлом нескольких кластеров с повышением прав до уровня администратора занял у коллектива автономных агентов менее тринадцати часов.
9. Своевременное реагирование на инцидент
Команда OpenAI выявила эту активность 19 июля благодаря системному оповещению о повышении привилегий во внутренней сети. Инженеры немедленно начали расследование и отозвали скомпрометированные ключи. OpenAI оперативно связалась с Hugging Face, после чего обе компании поняли, что расследуют один и тот же инцидент.
10. Какие выводы делают исследователи?
Главный вывод исследователей сводится к тому, что автономные атаки ИИ-агентов стали абсолютной реальностью. Злоумышленники в ближайшем будущем начнут развёртывать подобные коллективы агентов для проведения массовых кибератак. Защитникам необходимо срочно внедрять непрерывный
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследовательские группы Стэнфордского университета (внесен в реестр нежелательных организаций) и института Arc Institute продемонстрировали генеративное проектирование жизнеспособных 🦠бактериофаговых геномов с помощью специализированных геномных языковых моделей Evo 1 и Evo 2 (разработка велась вместе с NVIDIA и университетами).
Фундаментальный смысл исследования заключается в переходе генеративного ИИ к проектированию целых жизнеспособных вирусных геномов как взаимосвязанных биологических систем. Сами авторы называют генеративное проектирование полных геномов бактериофагов важным рубежом в способности конструировать биологические системы. Для этого модели Evo предварительно обучали на геномных данных, а затем специализированно дообучали на природных геномах Microviridae. Полученные результаты показывают, что модель способна генерировать сложные комбинации генетических изменений. В случае Evo-Φ36 исследователи продемонстрировали выраженную зависимость функции отдельного вирусного гена от геномного контекста.
Прецедент может существенно изменить подходы к биоинженерии и одновременно ставит новые вопросы перед системой
👆Но есть и риски. Сами исследователи прямо признают, что Evo 2 теоретически можно дообучить на данных опасных человеческих вирусов. Пока для этого требуются значительные объёмы данных, вычислительные и экспериментальные ресурсы, разработка специальных методов и профильная экспертиза. При этом авторы предупреждают, что по мере роста доступности такой инфраструктуры
🚨 Риск заключается в том, что по мере распространения таких моделей, данных и лабораторной инфраструктуры генеративный биодизайн потенциально может стать инструментом злонамеренного проектирования биологических угроз. Условно это можно сравнить с появлением
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7 августа Reuters сообщило со ссылкой на двух анонимных собеседников, что компания Alibaba якобы намерена получать часть выручки крупных коммерческих пользователей Qwen3.8-Max. Ранее Alibaba взимала плату только за использование ИИ-моделей на собственной облачной платформе, разрешая бесплатно разворачивать их в сторонних центрах обработки данных. Сейчас же компания якобы намерена внедрить отчисления от выручки для крупного бизнеса.
👆Документального подтверждения информации от Alibaba пока нет.
Please open Telegram to view this post
VIEW IN TELEGRAM
Bloomberg рассчитали, что около 70% всей выручки компании Microsoft в сфере ИИ формируется за счёт услуг для одного ключевого партнёра, а именно компании OpenAI. Журналисты опубликовали разбор свежих документов компании Microsoft. Согласно этим данным, за финансовый год, закончившийся в июне, выручка корпорации от сотрудничества с компанией OpenAI составила $24,1 млрд.
Ранее генеральный директор Microsoft Сатья Наделла заявлял, что по итогам марта годовой темп выручки ИИ-подразделения достиг $37 млрд. Если учитывать зафиксированный компанией годовой рост в 123%, общая ИИ-выручка Microsoft за весь прошедший финансовый год составила около $34 млрд.
По соглашению сторон OpenAI платит компании Microsoft за вычислительные мощности GPU, покрытие расходов на создание ИИ-моделей и передаёт долю от собственных доходов. Чтобы снизить зависимость от одного партнёра, Microsoft уже инвестирует в компанию Anthropic PBC и разрабатывает собственные ИИ-модели.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Вестник Киберполиции России
Эта мера исключает регистрацию сделок без вашего личного участия. После оформления запрета продать, подарить или заложить недвижимость без вашего присутствия не получится. Услуга бесплатная и заявление подается отдельно на каждый объект недвижимости.
Please open Telegram to view this post
VIEW IN TELEGRAM
ИБ-исследователи из Tencent Zhuque Lab обнаружили уязвимость, которая оставалась незамеченной 18 лет. Сделать это удалось с помощью многоагентной системы Corvus AI. Она взяла на себя комплексный анализ кода, генерацию специфических сетевых пакетов и автоматическое воспроизведение сбоев в виртуальных машинах.
Протокол управления потоком передачи (SCTP) - протокол с установлением соединения, как TCP, но передающий данные сообщениями, как UDP. Операционная система AIX поддерживает RFC 4960.
Уязвимость SCTPhantom (отслеживается как CVE-2026-64564) представляет собой ошибку use-after-free высокого уровня опасности в реализации протокола SCTP в ядре Linux. Дефект затрагивает механизм динамической перенастройки адресов (Dynamic Address Reconfiguration) и присутствует в коде с 2007 года. Причина уязвимости заключается в нарушении логики обработки ASCONF-запросов. Несоответствие между адресом, используемым для валидации операции удаления (DEL-IP), и транспортом, который удерживается в памяти для последующих операций, позволяет атакующему удалить транспорт, сохранив при этом «висячий» указатель на него в структуре ассоциации. Последующие операции с сокетом приводят к обращению к этой уже освобожденной области памяти.
ИБ-исследователи использовали ИИ-систему Corvus AI для построения полной цепочки эксплуатации, которая позволяет добиться локального повышения привилегий до уровня
root и осуществить побег из контейнера в пространство хоста. Процесс эксплуатации включает в себя следующие этапы:pg_vec для раскрытия адресов прямого отображения памяти.commit_creds() для изменения учетных данных процесса.call_usermodehelper_exec() для выполнения операций в пространстве имен хоста при побеге из контейнера.Исправление уязвимости реализовано в патче
9b2854f86f0b. Внесенные изменения блокируют возможность удаления транспорта, если он в данный момент задействован для обработки ASCONF-запроса, что устраняет корень проблемы.Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI выкатила значимое обновление ChatGPT с ИИ-моделями GPT-5.6 Sol и GPT-5.6 Luna. Компания утверждает, что новый апдейт позволяет модели отвечать прямее и точнее. Обновление касается обычного режима ChatGPT и не меняет версии Sol в Codex и ChatGPT Work. Официальное объявление OpenAI. Обновление затрагивает как платные подписки, так и бесплатный тариф.
Полный контроль над рассуждениями. В интерфейсе появился специальный переключатель-ползунок (reasoning slider). Пользователи могут настраивать уровень глубокого анализа от мгновенного ответа (Instant) до максимального (High). Мгновенный режим выдаёт результат сразу, а режим High может выполнять вычисления в течение нескольких минут.
Сфокусированные ответы. ИИ-модель GPT-5.6 Sol теперь подстраивает детализацию под контекст вопроса. На простые запросы она даёт короткий ответ без лишних предысторий, а для сложных задач сохраняет ясность главных рекомендаций.
Снижение числа галлюцинаций. По данным внутренних тестов OpenAI, количество ответов хотя бы с одной фактической ошибкой в юридических, медицинских и финансовых вопросах снизилось на 68% по сравнению с ИИ-моделью GPT-5.5 Instant.
Обновлённая ИИ-модель GPT-5.6 Sol предназначена только для стандартных диалогов в ChatGPT. Версии GPT-5.6 Sol, которые используются в Codex и ChatGPT Work, в рамках этого релиза не менялись.
Пользователи бесплатного тарифа и подписки ChatGPT Go за $10 в месяц получают существенное расширение возможностей:
1️⃣ По умолчанию в чате теперь работает ИИ-модель GPT-5.6 Luna.
2️⃣ OpenAI отменяет ограничения по количеству текстовых сообщений для бесплатных аккаунтов, хотя правила предотвращения злоупотреблений сохраняются. При этом лимиты на загрузку файлов, генерацию картинок и использование дополнительных инструментов остаются в силе.
3️⃣ В бесплатной версии появилась кнопка «Think» (Подумать). Она позволяет передать сложный запрос ИИ-модели GPT-5.6 Luna для более длительного и тщательного рассуждения.
Журналист BleepingComputer Маянк Пармар отмечает, что OpenAI внедрила дополнительные алгоритмические ограничения для пользователей младше 18 лет. ИИ-модели обучены избегать романтического ролеплея, имитации реальных человеческих отношений, обсуждения опасных челленджей, расстройств пищевого поведения, товаров с возрастными ограничениями и насилия. При возникновении спорных ситуаций по контексту запрос ChatGPT будет предлагать подросткам обратиться к доверенным взрослым.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает «Лаборатория Касперского», эксперты обнаружили новую атаку APT-группировки Head Mare, в которой злоумышленники проэксплуатировали цепочку уязвимостей в сервере видеоконференций TrueConf и заменили оригинальные инсталляторы клиента TrueConf на зараженные версии, устанавливающие в систему вредоносное ПО PhantomCore.
В результате исследования скомпрометированного сервера было установлено, что злоумышленники использовали связку из двух новых уязвимостей (им присвоены внутренние идентификаторы KLCERT-26-057 и KLCERT-26-058), позволяющую выполнить произвольный код с максимальными привилегиями.
1️⃣ Злоумышленники без предварительной авторизации подключаются к серверу TrueConf по порту 4307/TCP, который, согласно документации продукта, открыт по умолчанию. Атака применима к серверам TrueConf версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5 и более ранних версий.
2️⃣ После подключения злоумышленники вызывают функцию сервера, с помощью которой передают вредоносный скрипт и запускают его на сервере. Уязвимости, позволяющей выполнить данный этап атаки, присвоен внутренний идентификатор KLCERT-26-057.
3️⃣ Полученный скрипт запускается на сервере TrueConf в изолированной среде. По умолчанию системные функции операционной системы в этой среде недоступны, что должно ограничивать возможности выполняемого кода.
4️⃣ Для выхода за пределы изолированной среды злоумышленники эксплуатируют вторую уязвимость, которой присвоен внутренний идентификатор KLCERT-26-058. Эксплуатация этой уязвимости позволяет обойти ограничения изолированной среды и перейти к выполнению команд в контексте операционной системы.
5️⃣ После обхода ограничений среды злоумышленники получают возможность выполнять на сервере произвольный код с правами учетной записи NT AUTHORITY\SYSTEM.
6️⃣ Получив повышенные привилегии, злоумышленники заменяют файл
…\public\js\locale.php на веб-шелл, который может использоваться для последующего удаленного управления скомпрометированным сервером.Использованные злоумышленниками уязвимости были закрыты производителем в последнем обновлении TrueConf Server (версии 5.3.9, 5.4.9 и 5.5.5). Эти обновления были выпущены 18 июня 2026 года.
👆Эксперты рекомендуют всем организациям, использующим ПО TrueConf, установить актуальную версию сервера (версии 5.3.9, 5.4.9 или 5.5.5) в соответствии с рекомендациями вендора.
👉 Также мы рекомендуем убедиться, что клиентские дистрибутивы, загружающиеся с сервера TrueConf, используемого в организации, имеют действительную цифровую подпись TrueConf и не подменены. Обнаруженные нами вредоносные дистрибутивы не имеют действительной цифровой подписи. Проверить подлинность можно также на сайте производителя.
Подробнее: https://securelist.ru/tr/head-mare-targets-trueconf-server-with-phantomcore/116557/
Please open Telegram to view this post
VIEW IN TELEGRAM