ИБ-исследователь Дэвид Дейл представил инструмент GlassBox, который показывает, какие сведения сайт способен получить о браузере и устройстве. Утилита проверяет более 30 групп сигналов, включая Canvas, WebGL, WebGPU, аудиостек, установленные шрифты, WebRTC, ClientRects, TextMetrics, WebAssembly, доступные API, разрешения, кодеки и параметры экрана.
GlassBox также рассчитывает эвристическую оценку идентифицируемости браузерного профиля. . Модель суммирует заданные разработчиком показатели энтропии, учитывает часть взаимосвязей между сигналами и ограничивает результат примерно 33 битами.
Во время тестирования The Register модель GlassBox оценила идентифицируемость рабочего профиля Chrome журналиста в 99%.
👆Дейл подчёркивает, что для защиты важнее не скрыть каждый параметр, а оказаться в большой группе одинаково настроенных браузеров. Сильно модифицированные браузеры с нестандартными параметрами приватности выделяются на общем фоне и упрощают слежку.
--------------------------
⚡️ Больше полезной информации для исследователей в Лаборатории Russian OSINT
📖 Проверка браузера на уникальность | Цифровые отпечатки
▫️ BrowserLeaks — набор подробных тестов, показывающих, какие параметры браузер и сетевое соединение раскрывают сайтам.
▫️ CreepJS — тесты цифрового отпечатка и защиты от его формирования.
▫️ BrowserScan — комплексно проверяет цифровой отпечаток, IP, DNS, WebRTC, Canvas, WebGL, WebGPU, аудиостек, ClientRects, шрифты, мультимедийные устройства и признаки автоматизации.
▫️ Pixelscan — проверяет цифровой отпечаток, IP-адрес, VPN и прокси, утечки DNS и WebRTC, присутствие IP-адреса в списках блокировки и признаки автоматизации.
▫️ Device and Browser Info — формирует подробный отчёт по клиентским и серверным признакам браузера. Показывает HTTP-заголовки, параметры устройства, Canvas, WebGL, WebGPU, кодеки, раскладку клавиатуры, мультимедийные устройства и признаки браузерной автоматизации.
▫️ WebBrowserTools — набор отдельных тестов параметров и конфиденциальности браузера. Проверяет отпечатки Canvas, WebGL, WebGPU, AudioContext, ClientRects и шрифтов, а также выявляет подмену некоторых значений.
▫️ Golden Owl Fingerprint — показывает сведения о браузере и устройстве, доступные обычному сайту, и позволяет повторно собрать или выгрузить результаты.
▫️ Cover Your Tracks — проект EFF, ранее известный как Panopticlick. Проверяет защиту браузера от отслеживания и сравнивает его цифровой отпечаток с выборкой недавних посетителей.
▫️ Am I Unique — сравнивает цифровой отпечаток браузера с исследовательской базой и показывает распространённость отдельных признаков.
✋ @Russian_OSINT
GlassBox также рассчитывает эвристическую оценку идентифицируемости браузерного профиля. . Модель суммирует заданные разработчиком показатели энтропии, учитывает часть взаимосвязей между сигналами и ограничивает результат примерно 33 битами.
Во время тестирования The Register модель GlassBox оценила идентифицируемость рабочего профиля Chrome журналиста в 99%.
👆Дейл подчёркивает, что для защиты важнее не скрыть каждый параметр, а оказаться в большой группе одинаково настроенных браузеров. Сильно модифицированные браузеры с нестандартными параметрами приватности выделяются на общем фоне и упрощают слежку.
--------------------------
▫️ BrowserLeaks — набор подробных тестов, показывающих, какие параметры браузер и сетевое соединение раскрывают сайтам.
▫️ CreepJS — тесты цифрового отпечатка и защиты от его формирования.
▫️ BrowserScan — комплексно проверяет цифровой отпечаток, IP, DNS, WebRTC, Canvas, WebGL, WebGPU, аудиостек, ClientRects, шрифты, мультимедийные устройства и признаки автоматизации.
▫️ Pixelscan — проверяет цифровой отпечаток, IP-адрес, VPN и прокси, утечки DNS и WebRTC, присутствие IP-адреса в списках блокировки и признаки автоматизации.
▫️ Device and Browser Info — формирует подробный отчёт по клиентским и серверным признакам браузера. Показывает HTTP-заголовки, параметры устройства, Canvas, WebGL, WebGPU, кодеки, раскладку клавиатуры, мультимедийные устройства и признаки браузерной автоматизации.
▫️ WebBrowserTools — набор отдельных тестов параметров и конфиденциальности браузера. Проверяет отпечатки Canvas, WebGL, WebGPU, AudioContext, ClientRects и шрифтов, а также выявляет подмену некоторых значений.
▫️ Golden Owl Fingerprint — показывает сведения о браузере и устройстве, доступные обычному сайту, и позволяет повторно собрать или выгрузить результаты.
▫️ Cover Your Tracks — проект EFF, ранее известный как Panopticlick. Проверяет защиту браузера от отслеживания и сравнивает его цифровой отпечаток с выборкой недавних посетителей.
▫️ Am I Unique — сравнивает цифровой отпечаток браузера с исследовательской базой и показывает распространённость отдельных признаков.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Обычная публичная версия Astra сможет проводить аудит безопасности кода и предлагать исправления, но будет отказываться от выполнения более продвинутых задач, связанных с кибербезопасностью. Только в рамках программы OpenAI Daybreak проверенные специалисты смогут получить расширенный доступ. То есть для верифицированных организаций и ИБ-специалистов разворачивается программа Trusted Access for Cyber с уровнями Daybreak Blue (флагманские модели с уменьшенным числом отказов для оборонительных задач) и Daybreak Red (специализированные ИБ-модели для пентестов и редтиминга).
🤔 Так, а что в сравнении с🈁 Claude моделями?
Линейка Claude остаётся сильнее в фундаментальных академических вопросах, где требуются глубокие познания сразу во множестве научных дисциплин. Модели компании Anthropic также сохраняют небольшое преимущество в профильных рейтингах кодинг-агентов и надёжнее противостоят непрямым промпт-инъекциям. При этом защитные фильтры Claude настроены намного жёстче, из-за чего эти модели часто перестраховываются и выдают отказы на сложные исследовательские запросы в сфере биологии или химии, тогда как Astra решает подобные задачи свободнее.
Если говорить простыми словами, то в целом между ИИ-моделями OpenAI и Anthropic сложилось понятное разделение сильных сторон, при котором GPT-6 Astra выигрывает в практической автономности, абстрактной логике и кибербезопасности, а модели Claude удерживают позиции в широкой академической эрудиции и программной инженерии. Разработка OpenAI гораздо лучше приспособлена к роли цифрового сотрудника в реальной операционной среде. Она быстрее и точнее ориентируется в визуальных интерфейсах прикладных программ, решает задачи автоматизации с меньшим числом ошибок и расходует заметно меньше токенов. Вдобавок GPT-6 Astra показывает колоссальный отрыв в нестандартном логическом мышлении, передовой исследовательской математике и практических вопросах информационной безопасности, включая анализ скомпилированных файлов и поиск уязвимостей.
👆Несмотря на громкие заявления и эффектные показатели в тестах вроде 100% в ExploitBench или 99,9% в ARC-AGI-3, реальная картина выглядит куда более приземлённой. В независимых испытаниях лаборатории Irregular Astra не справилась ни с одной по-настоящему серьёзной защищённой целью высшей категории сложности Elite, а в академических тестах вроде Humanity's Last Exam и общем рейтинге интеллекта она заметно отстаёт от семейства Claude. Ещё интересно то, что разработчики прямо признают падение прозрачности рассуждений, ведь модель научилась контролировать свою внутреннюю цепочку мыслей. Astra способна скрывать следы нарушений от систем наблюдения и даже целенаправленно занижать результаты.
✋ @Russian_OSINT
🤔 Так, а что в сравнении с
Линейка Claude остаётся сильнее в фундаментальных академических вопросах, где требуются глубокие познания сразу во множестве научных дисциплин. Модели компании Anthropic также сохраняют небольшое преимущество в профильных рейтингах кодинг-агентов и надёжнее противостоят непрямым промпт-инъекциям. При этом защитные фильтры Claude настроены намного жёстче, из-за чего эти модели часто перестраховываются и выдают отказы на сложные исследовательские запросы в сфере биологии или химии, тогда как Astra решает подобные задачи свободнее.
Если говорить простыми словами, то в целом между ИИ-моделями OpenAI и Anthropic сложилось понятное разделение сильных сторон, при котором GPT-6 Astra выигрывает в практической автономности, абстрактной логике и кибербезопасности, а модели Claude удерживают позиции в широкой академической эрудиции и программной инженерии. Разработка OpenAI гораздо лучше приспособлена к роли цифрового сотрудника в реальной операционной среде. Она быстрее и точнее ориентируется в визуальных интерфейсах прикладных программ, решает задачи автоматизации с меньшим числом ошибок и расходует заметно меньше токенов. Вдобавок GPT-6 Astra показывает колоссальный отрыв в нестандартном логическом мышлении, передовой исследовательской математике и практических вопросах информационной безопасности, включая анализ скомпилированных файлов и поиск уязвимостей.
👆Несмотря на громкие заявления и эффектные показатели в тестах вроде 100% в ExploitBench или 99,9% в ARC-AGI-3, реальная картина выглядит куда более приземлённой. В независимых испытаниях лаборатории Irregular Astra не справилась ни с одной по-настоящему серьёзной защищённой целью высшей категории сложности Elite, а в академических тестах вроде Humanity's Last Exam и общем рейтинге интеллекта она заметно отстаёт от семейства Claude. Ещё интересно то, что разработчики прямо признают падение прозрачности рассуждений, ведь модель научилась контролировать свою внутреннюю цепочку мыслей. Astra способна скрывать следы нарушений от систем наблюдения и даже целенаправленно занижать результаты.
😐 Рядовой пользователь в любом случае не получит доступ к заявленному киберпотенциалу из-за жёстких защитных механизмов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👩💻 GPT-6 Astra теперь демонстрирует лучший результат (state-of-art) на Terminal-Bench-Science 0.1, превосходя недавно выпущенный Fable 5.1
Не случайно Terminal-Bench Science стал первым бенчмарком, о котором OpenAI и Anthropic сообщили в блогах к релизам своих моделей. Лаборатории сосредоточены именно на этом направлении, и он стал новой лакмусовой бумажкой качества моделей.
Агентные научные исследования с каждым релизом моделей всё больше становятся реальностью.
— сообщает
GPT-6 Astra скоро будет запущен на OpenResearch: openresearch.sh
Please open Telegram to view this post
VIEW IN TELEGRAM
50
Похоже, что сервис вернули в
--------------------------
💡Примечательный факт: virustotal.com с
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸США и 🇨🇳Китай готовятся обсудить отдельный канал связи для предотвращения кризисов, связанных с ИИ-кибератаками
Как сообщает Reuters, Вашингтон предлагает Пекину обсудить механизм обмена информацией и совместного отслеживания киберинцидентов с участием ИИ. Речь идёт в том числе о ситуациях, когда автономные агенты могут атаковать внешние системы без прямого участия человека (отсылка к❗️ Hugging Face).
Пока это не соглашение, а обсуждаемое предложение. Reuters пишет о возможной встрече в середине сентября, но Белый дом заявил, что такая встреча официально пока не запланирована. Повестка и состав участников также окончательно не согласованы. Главный риск связан с тем, что если автономная система одной страны начнёт атаковать инфраструктуру другой, то необходимо быстро понять по оперативному каналу, что произошло — государственная кибероперация или неконтролируемое поведение ИИ?
Отдельной темой переговоров может стать предполагаемая🧹 дистилляция американских ИИ-моделей китайскими компаниями. Вашингтон обеспокоен тем, что китайские разработчики могут использовать ответы закрытых американских моделей для обучения собственных систем и тем самым частично переносить их возможности без доступа к исходным весам.
👆По сути, США и Китай впервые обсуждают зачаток «горячей линии» для ИИ-инцидентов, которая должна снизить риск ошибочной атрибуции и последующей эскалации. Кроме того, Вашингтон, возможно, предложит американским и китайским🤖 ИИ-лабораториям обмениваться информацией об опасном поведении автономных систем в контексте кибератак. Пекин также придаёт этому направлению большое значение и рассматривает переговоры по безопасности ИИ как один из возможных результатов подготовки к встрече Дональда Трампа и Си Цзиньпина 24 сентября.
✋ @Russian_OSINT
Как сообщает Reuters, Вашингтон предлагает Пекину обсудить механизм обмена информацией и совместного отслеживания киберинцидентов с участием ИИ. Речь идёт в том числе о ситуациях, когда автономные агенты могут атаковать внешние системы без прямого участия человека (отсылка к
Пока это не соглашение, а обсуждаемое предложение. Reuters пишет о возможной встрече в середине сентября, но Белый дом заявил, что такая встреча официально пока не запланирована. Повестка и состав участников также окончательно не согласованы. Главный риск связан с тем, что если автономная система одной страны начнёт атаковать инфраструктуру другой, то необходимо быстро понять по оперативному каналу, что произошло — государственная кибероперация или неконтролируемое поведение ИИ?
Отдельной темой переговоров может стать предполагаемая
👆По сути, США и Китай впервые обсуждают зачаток «горячей линии» для ИИ-инцидентов, которая должна снизить риск ошибочной атрибуции и последующей эскалации. Кроме того, Вашингтон, возможно, предложит американским и китайским
Please open Telegram to view this post
VIEW IN TELEGRAM
Несколько исков против американской компании IDScan.net, занимающейся проверкой документов и личности, были поданы в штате Луизиана. Истцы утверждают, что компания не обеспечила надлежащую защиту персональных данных, обрабатываемых для её корпоративных клиентов.
Как уже сообщалось ранее, причиной разбирательств стала масштабная утечка данных, в ходе которой злоумышленники выставили на продажу сведения более чем 153 млн водительских удостоверений. При этом сама компания пока публично не подтвердила ни источник утечки, ни её окончательный масштаб. ФБР подтвердило, что расследует инцидент.
Юридические компании Markovits, Stock & DeMarco и Hall Attorneys параллельно начали собственные расследования для оценки оснований для будущих коллективных исков. Ориентировочно с 1 сентября 2026 года IDScan начала уведомлять корпоративных клиентов об инциденте. Точное число затронутых людей пока неизвестно.
Если связь утечки с IDScan будет подтверждена, то компании могут грозить многомиллионные регуляторные штрафы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎣🇷🇺Фишинговые имитации писем от ФНС и «Госуслуг» обошли по эффективности корпоративные рассылки, став главной «наживкой» для сотрудников российских компаний
🙁Сотрудников российских компаний завалило фальшивыми письмами от «Госуслуг» и ФНС. Как сообщает «Ъ», к сожалению, зачастую поддельные обращения вызывают больше доверия в силу неотложности задачи и возможной ответственности в случае её неисполнения.
Если в 2024 году самой эффективной наживкой был шаблон о введении дресс-кода (77% переходов), а в 2025 году лидировала тема расчёта премий (66,5%), то в текущем году самыми результативными стали темы, связанные с государственными сервисами.
📊По данным «МегаФона» и «Лаборатории Касперского»:
▪️ Доля успешных атак составила 43% против 40% годом ранее.
▪️ Количество переходов по мошенническим ссылкам после прочтения сократилось до 22% против 40% в 2025 году.
▪️ Доля сотрудников, открывающих опасные вложения из писем, снизилась до 7%.
▪️ Показатель компрометации информации вырос до 11,3%, когда пользователь не только перешёл по ссылке, но и ввёл свои учётные данные.
Современные фишинговые лендинги визуально неотличимы от оригинала, копируют формы входа в «Госуслуги» или банк-клиент, повышая вероятность ввода учётных данных среди тех, кто дошёл до этого этапа. Уведомления от госсервисов затрагивают вопросы, которые пользователь не может легко проверить через корпоративные каналы. Такие сообщения создают более высокий уровень личной значимости и неопределённости, что является одним из ключевых факторов успешности социальной инженерии.
👆Для руководителей и сотрудников из групп риска рекомендуется проводить более сложные персонализированные тренинги.
✋ @Russian_OSINT
🙁Сотрудников российских компаний завалило фальшивыми письмами от «Госуслуг» и ФНС. Как сообщает «Ъ», к сожалению, зачастую поддельные обращения вызывают больше доверия в силу неотложности задачи и возможной ответственности в случае её неисполнения.
Если в 2024 году самой эффективной наживкой был шаблон о введении дресс-кода (77% переходов), а в 2025 году лидировала тема расчёта премий (66,5%), то в текущем году самыми результативными стали темы, связанные с государственными сервисами.
📊По данным «МегаФона» и «Лаборатории Касперского»:
Современные фишинговые лендинги визуально неотличимы от оригинала, копируют формы входа в «Госуслуги» или банк-клиент, повышая вероятность ввода учётных данных среди тех, кто дошёл до этого этапа. Уведомления от госсервисов затрагивают вопросы, которые пользователь не может легко проверить через корпоративные каналы. Такие сообщения создают более высокий уровень личной значимости и неопределённости, что является одним из ключевых факторов успешности социальной инженерии.
👆Для руководителей и сотрудников из групп риска рекомендуется проводить более сложные персонализированные тренинги.
Please open Telegram to view this post
VIEW IN TELEGRAM
CEO компании NVIDIA считает, что момент появления AGI уже наступил.
Он сообщил, что GPT-6 Astra обучалась примерно на 100 тыс.+ NVIDIA Grace Blackwell NVLink72 и назвал появление Astra приходом AGI. Он добавил, что на очереди ввод в строй ещё 400 тыс. GPU.
Please open Telegram to view this post
VIEW IN TELEGRAM
Инженеры Европейской организации по ядерным исследованиям (CERN) рассказали, почему организация выбрала Debian 13 (Trixie) в качестве следующей операционной системы для промышленных компьютеров и встраиваемых систем, непосредственно управляющих электроникой ускорительного комплекса. К концу 2026 года на Debian должны работать более 2200 таких систем, взаимодействующих примерно с 17 000 устройств. Речь именно об инфраструктуре управления ускорителями.
Причиной стала не стоимость лицензий Red Hat, а совместимость с уже установленным специализированным оборудованием. CERN исторически использовал Scientific Linux, CentOS и другие системы семейства Red Hat, однако минимальные требования к процессорам последовательно повышались. Для CERN, где специализированные управляющие платы, промышленные компьютеры, драйверы, стойки и кабельная инфраструктура могут эксплуатироваться десятилетиями, последствия намного серьёзнее. По оценке инженеров, сохранение курса на новые поколения RHEL потребовало бы перепроектировать около 11 специализированных плат, расширить инженерную команду и провести масштабную замену оборудования. Стоимость проекта оценивалась примерно в 5,4 млн швейцарских франков, а вероятность завершить его к необходимому сроку всего примерно в 20%.
📌 Поэтому CERN фактически выбрал «программное решение программной проблемы». Вместо замены исправного промышленного оборудования из-за изменения минимальной микроархитектуры ОС организация переносит этот слой инфраструктуры на Debian. При этом миграция не сводится к обычной переустановке Linux. CERN адаптирует собственные драйверы и ядро, систему сетевой загрузки, репозитории и инфраструктуру сборки пакетов. Даже используемая годами система Koji, изначально ориентированная на RPM, была расширена поддержкой Debian-пакетов.
У инженеров получится дольше сохранять совместимость со старым оборудованием, контролировать собственное ядро и драйверы, а также синхронизировать обновления ОС с окнами обслуживания ускорителя.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 OpenAI усиливает политическое влияние в США на фоне ускорения регулирования ИИ
OpenAI расширяет команду по взаимодействию с властями США сразу по нескольким направлениям, включая отдельный блок по кибербезопасности. Как сообщает Axios, компания наняла трёх высокопоставленных специалистов с опытом работы в администрациях, технологических корпорациях и структурах, связанных с государственной политикой.
Наиболее примечательное назначение касается Томаса Маклеллана, который возглавит направление OpenAI по политике киберзащиты на уровне штатов. За его плечами более 20 лет работы в сфере ИБ и государственной политики, включая Palo Alto Networks, Symantec, FireEye и National Governors Association. Джессика Шумер, ранее работавшая в администрации Барака Обамы и Amazon, будет отвечать за северо-восток США, а бывший сотрудник Meta Каулдер Харвилл-Чайлдс займётся юго-восточными штатами.
За кадровыми решениями просматривается более широкая стратегия OpenAI. Компания делает ставку на так называемый «обратный федерализм», при котором ключевые правила формируются не в Конгрессе, а через крупнейшие штаты. Для OpenAI это особенно важно на фоне быстро растущего числа инициатив по регулированию ИИ, прозрачности моделей и киберрисков.
Судя по структуре новых назначений, компания стремится не только адаптироваться к будущему законодательству, но и непосредственно участвовать в формировании правил, которые затем могут стать фактическим стандартом для всего американского рынка ИИ.
✋ @Russian_OSINT
OpenAI расширяет команду по взаимодействию с властями США сразу по нескольким направлениям, включая отдельный блок по кибербезопасности. Как сообщает Axios, компания наняла трёх высокопоставленных специалистов с опытом работы в администрациях, технологических корпорациях и структурах, связанных с государственной политикой.
Наиболее примечательное назначение касается Томаса Маклеллана, который возглавит направление OpenAI по политике киберзащиты на уровне штатов. За его плечами более 20 лет работы в сфере ИБ и государственной политики, включая Palo Alto Networks, Symantec, FireEye и National Governors Association. Джессика Шумер, ранее работавшая в администрации Барака Обамы и Amazon, будет отвечать за северо-восток США, а бывший сотрудник Meta Каулдер Харвилл-Чайлдс займётся юго-восточными штатами.
За кадровыми решениями просматривается более широкая стратегия OpenAI. Компания делает ставку на так называемый «обратный федерализм», при котором ключевые правила формируются не в Конгрессе, а через крупнейшие штаты. Для OpenAI это особенно важно на фоне быстро растущего числа инициатив по регулированию ИИ, прозрачности моделей и киберрисков.
Судя по структуре новых назначений, компания стремится не только адаптироваться к будущему законодательству, но и непосредственно участвовать в формировании правил, которые затем могут стать фактическим стандартом для всего американского рынка ИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Безопасность, которую выбирают лидеры рынка
О цифровой безопасности вспоминают в двух случаях. Когда выбирают. И когда уже поздно. Лучше – когда есть выбор.
И лучше отдавать преимущество тем, кто уже доказал рынку свою эффективность на рынке кибербезопасности: подтвердил качество и эффективность решений многолетним опытом и экспертизой.
За это бизнес выбирает Kaspersky.
В портфолио Kaspersky есть решения для комплексной защиты бизнеса любого размера и любой отрасли.
Решения Kaspersky уже помогают крупным промышленным компаниям, ведущим организациям банковского сектора, авиакомпаниям и другим лидерам российского рынка. Их доверие – подтверждение надёжности, что говорит само за себя.
Узнайте больше о наших решениях и получите консультацию от специалиста.
Перейти на сайт
О цифровой безопасности вспоминают в двух случаях. Когда выбирают. И когда уже поздно. Лучше – когда есть выбор.
И лучше отдавать преимущество тем, кто уже доказал рынку свою эффективность на рынке кибербезопасности: подтвердил качество и эффективность решений многолетним опытом и экспертизой.
За это бизнес выбирает Kaspersky.
В портфолио Kaspersky есть решения для комплексной защиты бизнеса любого размера и любой отрасли.
Решения Kaspersky уже помогают крупным промышленным компаниям, ведущим организациям банковского сектора, авиакомпаниям и другим лидерам российского рынка. Их доверие – подтверждение надёжности, что говорит само за себя.
Узнайте больше о наших решениях и получите консультацию от специалиста.
Перейти на сайт
Как сообщает «Ъ», в российском правительстве обсуждают требование, согласно которому бизнес обяжут применять суверенные ИИ-модели, даже если их стоимость превышает расценки на альтернативные решения. Участники рынка настаивают на сохранении конкуренции и предупреждают, что в случае принятия такой нормы критически важные отрасли могут остаться без подходящих инструментов для решения целого спектра прикладных задач.
Как следует из проекта правительственного постановления, с которым ознакомился «Коммерсантъ», предприятия и организации должны будут выбирать суверенную ИИ-модель, если она не дороже национальной больше чем в полтора раза.
По данным собеседника «Коммерсанта», знакомого с ходом обсуждения, эту инициативу в рабочей группе выдвинул «Сбер». Под критерии суверенной модели (разработка отечественным юрлицом на всех этапах и работа исключительно на инфраструктуре внутри страны) сегодня подпадает только GigaChat от «Сбера». Национальные же разработки, включая Alice AI, допускают использование компонентов с открытым исходным кодом.
Герман Греф, президент — председатель правления Сбербанка, на пленарном заседании Совета федерации 17 июля:
Всегда есть дискуссия между двигателями и охранителями. Мы, очевидно, являемся двигателями.
По данным платформы AIANA, тариф на 1 000 токенов GigaChat Max составляет ₽0,65 против ₽0,8 у YandexGPT Pro 5.1 и ₽0,2–₽0,3 у открытых моделей.
«Принимать решения, которые заранее ограничивают круг допустимых моделей, на наш взгляд, преждевременно»,— говорят в MWS AI (входит в МТС Web Services). В компании считают: есть риск, что в результате для целого ряда задач в критически важных отраслях просто не окажется подходящих по качеству и экономике решений. Даже в чувствительных сферах есть большое количество сценариев, которые не связаны ни с госинтересами, ни с конфиденциальными данными.
— уверены в MWS AI.
В «Яндексе» “Ъ” сказали, что считают важным сохранить конкуренцию. Для этого разработчикам нужно предоставить понятные и единые правила, а отраслям — возможность самостоятельно подбирать технологические решения под конкретные задачи.
Please open Telegram to view this post
VIEW IN TELEGRAM
TrackingAI опубликовал свежие замеры интеллектуальных способностей ИИ-моделей на тесте Mensa Norway. Он представляет собой тест Mensa Norway из 35 визуальных задач для оценки IQ моделей.
📊В человеческой популяции средний IQ принят за 100 баллов, а для вступления в Mensa необходимо попасть в верхние 2% по результатам стандартизированного теста. При стандартном отклонении 15 это соответствует IQ от 130 баллов. На шкале TrackingAI передовые ИИ-модели уже находятся в области, которая для человека соответствовала бы крайне высоким и статистически редким значениям IQ — примерно от 140 до 151 балла.
🏆Лидеры рейтинга и борьба на вершине ✊Олимпа
Абсолютный рекорд установила флагманская ИИ-модель
Сразу несколько ИИ-моделей остановились на отметке 145 баллов:
Вплотную к лидерам подобрались ИИ-модели других разработчиков.
Для сравнения, поисковые интерфейсы и модели без глубокого reasoning-контура показали куда более скромные цифры. Perplexity набрала 97 баллов, Bing Copilot получил 94 балла, а Mistral Large 3 остановилась на отметке 88 баллов.
Красивые графики легко принять за доказательство "превосходства" ИИ над человеческим разумом, но авторы проекта и независимые эксперты призывают относиться к этим рекордам со здоровым скепсисом.
На итоговые баллы влияют фундаментальные ограничения:
👆Борьба между Anthropic, OpenAI и Google в районе 145–150 баллов наглядно подтверждает прогресс ИИ-моделей в IQ-тестах за последние годы.
Please open Telegram to view this post
VIEW IN TELEGRAM
В рамках сентябрьского пакета Patch Tuesday 2026 года корпорация Microsoft устранила рекордные 966 уязвимостей, из которых 105 признаны критическими. Столь резкий рост числа найденных ошибок произошёл после того, как Microsoft начала использовать систему поиска уязвимостей на базе ИИ. Основную массу исправлений составили уязвимости повышения привилегий и удалённого выполнения кода, причём в итоговый отчёт не вошли ещё свыше двухсот проблем в облачных сервисах и браузере Edge, устранённых ранее в течение месяца.
Главную опасность представляют две уязвимости нулевого дня под номерами CVE-2026-81963 и CVE-2026-85880, затрагивающие службу Windows Update Stack и механизм локального вызова процедур ALPC. Злоумышленники уже применяют их в реальных атаках для локального повышения прав до максимального уровня SYSTEM.
--------------------------
Как утверждает исследователь, PoC демонстрирует чтение произвольных файлов с привилегиями SYSTEM даже с установленными обновлениями за сентябрь 2026 года. Проблема затрагивает все поддерживаемые версии Windows.
Please open Telegram to view this post
VIEW IN TELEGRAM
Утверждается, что теперь ChatGPT Images 2.5 снижает задержку генерации изображений до 50% по сравнению с предыдущей версией и обеспечивает повышенную чёткость деталей, реалистичные текстуры и естественное освещение. Модель значительно точнее переносит особенности внешности и ключевые черты с референсных фотографий, а также надёжно удерживает контекст при длительном общении в чате. Это позволяет вносить точечные правки в конкретные элементы композиции без потери качества и без случайных искажений незатронутых областей.
Сервис получил встроенный инструмент Sketch для рисования черновых набросков прямо в чате, готовые шаблоны для типовых задач, возможность комментировать отдельные участки изображений и делиться удачными промптами. Для интеграции через API компания выпустила две версии модели, среди которых быстрая GPT-Image-2.5 Flare для повседневных задач и GPT-Image-2.5 Sunburst для премиального продакшена с максимальным контролем правок. Обновление доступно на всех платформах для пользователей ChatGPT, ChatGPT Work и Codex с маркировкой сгенерированных файлов метаданными C2PA и невидимыми водяными знаками.
Больше информации тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM