В опубликованном пресс-релизе от 2 сентября 2026 года компании CrowdStrike и OpenAI объявили на конференции Fal.Con 2026 в Лас-Вегасе о расширении партнёрства. Сотрудничество сосредоточено на двух ключевых направлениях: защите агентов Codex с помощью решения Falcon Guardian и интеграции специализированных рассуждающих моделей в процессы кибербезопасности.
Что интересно? Специализированная ИИ-модель GPT-5.6 Cyber внедряется в сервис FAIRR (Frontier AI Readiness and Resilience) с последующим масштабированием на всю платформу Falcon. CrowdStrike объединяет данные киберразведки, практический опыт, моделирование угроз, проверку эксплойтов и оркестрацию рабочих процессов, чтобы сфокусировать возможности GPT-5.6 Cyber на формировании точных и практически применимых оценок для защитников под постоянным контролем специалистов.
Коммерческий директор CrowdStrike Дэниел Бернард отметил, что безопасный ИИ служит фундаментом всего, что эта "технология может сделать для мира".
Президент и сооснователь OpenAI Грег Брокман подчеркнул, что прежних подходов к безопасности уже недостаточно. Интеграция передовых ИИ-моделей в привычные инструменты защитников помогает им быстрее переходить от обнаружения проблемы к надежной защите своих систем.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как ожидается, Министерство войны США планирует представить новую общеведомственную киберстратегию в начале следующей недели, предположительно во вторник. Это первый подобный базовый документ ведомства с 2023 года. Разработкой стратегии на протяжении нескольких месяцев занимался аппарат, который возглавляет помощница министра по киберполитике и главный советник министра по кибербезопасности Кэти Саттон. Ожидается, что документ будет сопровождаться планом действий. В описании вакансии оборонного подрядчика Parsons указано, что этот план содержит около 9 стратегических инициатив и 34 направления работы.
Стратегия будет сфокусирована на трёх приоритетах, которые Кэти Саттон ранее озвучила в Конгрессе:
Новый подход предполагает включение наступательных киберопераций в регулярное военное планирование. Инструменты вывода из строя коммуникаций и компьютерных сетей противника теперь рассчитывают применять синхронно с авиаударами и действиями обычных сил. В качестве примеров такой координации в ведомстве называют недавние операции администрации Дональда Трампа в 🇻🇪Венесуэле и 🇮🇷Иране.
Документ развивает положения мартовской киберстратегии Белого дома, предписывающей задействовать весь арсенал наступательных и оборонительных средств, нейтрализовать угрозы до их проникновения в сети 🇺🇸США и повышать цену атак для иностранных хакеров. Ведомство сохраняет концепцию «обороны на опережение» (defend forward), но, как ожидается, сделает упор на предоставление вариантов кибердействий командующим боевыми командованиями и их интеграцию с мощью обычных сил.
👆Как уже сообщалось ранее, Министерство войны США и Агентство национальной безопасности (АНБ) расширяют доступ к коммерческим ИИ-моделям для автоматического поиска уязвимостей и автоматизации отдельных элементов киберопераций. Как заявил заместитель директора АНБ Тим Косиба, агентство рассчитывает получить доступ «ко всем моделям» и ведёт переговоры с ведущими разработчиками.
Please open Telegram to view this post
VIEW IN TELEGRAM
Этим утром под горячую руку попал CrowdStrike. Опубликованный проект FalconFlank представляет собой PoC-эксплойт для уязвимости нулевого дня, обеспечивающей повышение привилегий через защитный агент CrowdStrike Falcon Sensor. Проблема связана с логикой обработки и автоматического удаления вредоносных макросов в документах Microsoft Office.
Please open Telegram to view this post
VIEW IN TELEGRAM
В новом исследовании (без учёта России и Беларуси) разобраны актуальные киберугрозы, текущая ситуация с утечками данных, недавние закрытия подпольных форумов, продажа вредоносного ПО на теневых рынках, а также роль брокеров первоначального доступа и другие тенденции в сфере кибербезопасности за 2025 год и первое полугодие 2026 года. Отчет доступен только на английском языке.
📊Интересные факты:
1️⃣ Больше всего утечек данных приходится на Таджикистан (217 млн строк), Аргентину (120 млн) и Египет (54 млн).
2️⃣ За 2025 год было зафиксировано появление 50+ новых RaaS-группировок. Всего за 2025-й и I полугодие 2026-го было зафиксировано 9300+ инцидентов, связанных с программами-вымогателями.
3️⃣ Также появилось 66 новых групп, занимающихся распространением программ-вымогателей, наиболее активной из них стала Qilin — 1500 атак.
4️⃣ Большинство групп-вымогателей нацелены на организации в США — их атаковали 14 группировок. Далее — Франция, Великобритания, Германия и Канада.
5️⃣ Злоумышленники активно применяют чат-боты на базе ИИ. Чаще всего они используют OpenAI (ChatGPT), Gemini, Claude Code.
6️⃣ 65 уникальных эксплойтов уязвимостей нулевого дня выставлено на продажу на теневых форумах/
7️⃣ Как минимум 18 APT-группировок провели атаки с использованием ИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Согласно новым правилам, с 30 сентября 2026 года Google впервые начнёт реально применять требования Android Developer Verification [1,2,3]. На первом этапе ограничения заработают в 🇧🇷Бразилии, 🇮🇩Индонезии, 🇸🇬Сингапуре и 🇹🇭Таиланде.
Для прохождения проверки требуется предоставить официальные документы (
Новая система работает не на уровне открытого AOSP, а через закрытые службы Google Play Services. Проверяется, зарегистрировано ли устанавливаемое приложение за подтверждённым разработчиком. AOSP и несертифицированные устройства под новые требования не подпадают.
🌍В 2027 году система заработает глобально на всех сертифицированных Android-устройствах. Приложения от авторов без подтверждённой личности нельзя будет установить в один клик.
🤔Уже установленные приложения не будут удаляться или аварийно закрываться, однако их ⚠️невозможно будет обновить или установить начисто на новое устройство без использования специального режима.
Tuta и FOSS-сообщество называют происходящее 🍏«эпплификацией» Android и отмечают ряд негативных последствий:
1️⃣ Любительский профиль. Студенты и начинающие авторы могут распространять свои тестовые сборки без загрузки паспорта и оплаты $25, но с жёстким лимитом — не более 20 авторизованных устройств.
2️⃣ Расширенный режим. Девятишаговый процесс для продвинутых пользователей: включение параметров разработчика через семикратный тап по номеру сборки, отклонение предупреждений о рисках, ввод PIN-кода, перезагрузка устройства, обязательная ❗️24-часовая пауза и повторная биометрическая проверка. Процедура выполняется один раз на уровне устройства.
3️⃣ Инсталляция через отладку по ADB. Установка пакетов через консоль с помощью кабеля и команды
adb install остаётся доступной и не требует суточного ожидания.👆Корпорация заявляет, что вредоносное ПО попадает на устройства из внешних источников в 50 раз чаще, чем из официального каталога Google Play. Суточный тайм-аут в расширенном режиме призван сбить спешку жертвы, которой телефонные мошенники навязывают установку шпионского софта или банковского трояна в реальном времени.
⚖️Google становится единоличным арбитром, решающим, какой софт имеет право работать на устройстве.
🤬Открытое письмо с протестом против Google подписала 71 организация, включая EFF, GrapheneOS, LineageOS, Proton AG, Tuta, Brave, Nextcloud и AdGuard.
Please open Telegram to view this post
VIEW IN TELEGRAM
Старший директор по управлению продуктами Тулси Доши и руководитель направления безопасности Gemini в Google DeepMind Ралука Ада Попа анонсировали новые ИИ-модели Gemini 3.8 Flash и Gemini 3.8 Flash Cyber.
Gemini 3.8 Flash создана как рабочая лошадка для длительного решения инженерных задач и автономной работы в составе ИИ-агентов, а Gemini 3.8 Flash Cyber оптимизирована для задач защиты инфраструктуры и ориентирована на ИБ-специалистов, которым требуется автоматизировать поиск и устранение уязвимостей. В отраслевом бенчмарке CyberGym модель Gemini 3.8 Flash Cyber показывает результаты передового уровня по автономному обнаружению уязвимостей, опережая как 3.5 Flash Cyber, так и другие большие флагманские ИИ-модели.
Например, в Google утверждают, что ИБ-исследователи из команды Google Cloud Vulnerability Research с помощью этой модели выявили критическую уязвимость менее чем за 2 часа, хотя обычно подобная работа занимает месяцы.
Отдельно упоминается, что базовая версия Gemini 3.8 Flash содержит ограничения по созданию биологического, химического, радиологического и ядерного оружия, а также проведению кибератак. Версия Gemini 3.8 Flash Cyber имеет более мягкие ограничения в области кибербезопасности, поэтому доступ к ней предоставляется исключительно проверенным организациям. Приоритетный доступ предоставляется через новую программу Fairwind Program для доверенных государственных органов, операторов КИИ и сопровождающих ПО.
Разработчики могут использовать Gemini 3.8 Flash в средах Google Antigravity, Google AI Studio, Android Studio, Stitch и через Gemini API.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
NVIDIA договорилась о приобретении компании Hugging Face. Сумма сделки составляет $12,9303 млрд. Закрытие сделки запланировано на первую половину 2027 года при условии выполнения стандартных условий закрытия, включая получение разрешений от регуляторов.
Разработчики смогут самостоятельно выбирать модели, фреймворки, облачные среды, поставщиков инференса и вычислительные платформы. Использование оборудования NVIDIA не станет обязательным условием для разработки или развёртывания решений через Hugging Face. Платформа также продолжит поддерживать модели с открытым исходным кодом и открытыми весами.
Экосистема Hugging Face объединяет более 18 млн разработчиков и исследователей. На ней размещено свыше 3 млн моделей, 500 000 датасетов и 1 млн приложений, а число компаний-пользователей превышает 200 000. Основатели проекта Клем, Жюльен и Тома продолжат развитие платформы в составе NVIDIA под прежним брендом.
Сама NVIDIA является крупнейшим поставщиком открытых моделей и данных на Hugging Face. Компания разместила там более 500 моделей и более 250 открытых датасетов. NVIDIA рассчитывает использовать свою инфраструктуру, инженерные ресурсы и глобальный масштаб для повышения надёжности и безопасности платформы, а также развития средств оценки моделей, инференса и развёртывания.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔽 Cбои у популярных 🈁 ⭕️ ❗️ ❗️ ИИ-моделей наблюдаются по всему миру. Официальная причина пока не называется.
Пользователи сталкиваются с ошибками при отправке сообщений, авторизации и загрузке диалогов.
--------------------------
Примечательно, что сбой произошёл на фоне подготовки к скорому выходу новой флагманской ИИ-модели Astra, скорый запуск которой OpenAI официально подтвердила ранее. При этом представители компании OpenAI не связывают текущие технические сложности с подготовкой инфраструктуры для запуска Astra.
— 🍿шутят пользователи в сети.
--------------------------
🆙Пару минут назад сервисы начали восстанавливаться.
✋ @Russian_OSINT
Пользователи сталкиваются с ошибками при отправке сообщений, авторизации и загрузке диалогов.
--------------------------
Примечательно, что сбой произошёл на фоне подготовки к скорому выходу новой флагманской ИИ-модели Astra, скорый запуск которой OpenAI официально подтвердила ранее. При этом представители компании OpenAI не связывают текущие технические сложности с подготовкой инфраструктуры для запуска Astra.
ChatGPT Astra вышла за пределы изоляции и взломала серверы Anthropic, отключив Claude, именно поэтому Claude сейчас недоступен.
— 🍿шутят пользователи в сети.
--------------------------
🆙Пару минут назад сервисы начали восстанавливаться.
Please open Telegram to view this post
VIEW IN TELEGRAM