Russian OSINT
47.6K subscribers
5.46K photos
333 videos
120 files
4.9K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr

📲Связь
@russian_osint_bot

👉MAX (резерв)
https://max.ru/russian_osint
Download Telegram
🤖 Бизнес в РФ могут обязать использовать суверенные ИИ-модели

Как сообщает «Ъ», в российском правительстве обсуждают требование, согласно которому бизнес обяжут применять суверенные ИИ-модели, даже если их стоимость превышает расценки на альтернативные решения. Участники рынка настаивают на сохранении конкуренции и предупреждают, что в случае принятия такой нормы критически важные отрасли могут остаться без подходящих инструментов для решения целого спектра прикладных задач.

Как следует из проекта правительственного постановления, с которым ознакомился «Коммерсантъ», предприятия и организации должны будут выбирать суверенную ИИ-модель, если она не дороже национальной больше чем в полтора раза.

По данным собеседника «Коммерсанта», знакомого с ходом обсуждения, эту инициативу в рабочей группе выдвинул «Сбер». Под критерии суверенной модели (разработка отечественным юрлицом на всех этапах и работа исключительно на инфраструктуре внутри страны) сегодня подпадает только GigaChat от «Сбера». Национальные же разработки, включая Alice AI, допускают использование компонентов с открытым исходным кодом.

Герман Греф, президент — председатель правления Сбербанка, на пленарном заседании Совета федерации 17 июля:
Всегда есть дискуссия между двигателями и охранителями. Мы, очевидно, являемся двигателями.


По данным платформы AIANA, тариф на 1 000 токенов GigaChat Max составляет ₽0,65 против ₽0,8 у YandexGPT Pro 5.1 и ₽0,2–₽0,3 у открытых моделей.

«Принимать решения, которые заранее ограничивают круг допустимых моделей, на наш взгляд, преждевременно»,— говорят в MWS AI (входит в МТС Web Services). В компании считают: есть риск, что в результате для целого ряда задач в критически важных отраслях просто не окажется подходящих по качеству и экономике решений. Даже в чувствительных сферах есть большое количество сценариев, которые не связаны ни с госинтересами, ни с конфиденциальными данными.

— уверены в MWS AI.

В «Яндексе» “Ъ” сказали, что считают важным сохранить конкуренцию. Для этого разработчикам нужно предоставить понятные и единые правила, а отраслям — возможность самостоятельно подбирать технологические решения под конкретные задачи.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Флагманские ИИ-модели штурмуют самую высокую планку 🧠IQ-тестов и теснят 🤵клуб Mensa

TrackingAI опубликовал свежие замеры интеллектуальных способностей ИИ-моделей на тесте Mensa Norway. Он представляет собой тест Mensa Norway из 35 визуальных задач для оценки IQ моделей.

📊В человеческой популяции средний IQ принят за 100 баллов, а для вступления в Mensa необходимо попасть в верхние 2% по результатам стандартизированного теста. При стандартном отклонении 15 это соответствует IQ от 130 баллов. На шкале TrackingAI передовые ИИ-модели уже находятся в области, которая для человека соответствовала бы крайне высоким и статистически редким значениям IQ — примерно от 140 до 151 балла.

🏆Лидеры рейтинга и борьба на вершине Олимпа

Абсолютный рекорд установила флагманская ИИ-модель 🈁Claude-5.1 Fable от Anthropic, набравшая 151 балл. Её мультимодальная версия Claude-5.1 Fable (Vision) набрала 145 баллов.

Сразу несколько ИИ-моделей остановились на отметке 145 баллов:

👩‍💻 GPT 6 Astra Ultra
👩‍💻 GPT 5.6 LUNA Max
👩‍💻 GPT 5.6 SOL Ultra

Вплотную к лидерам подобрались ИИ-модели других разработчиков. ❗️Grok 4.6 High от xAI и ❗️Gemini 3.1 Pro от Google показали результат 144 балла, а более лёгкая Gemini 3.7 Flash набрала 143 балла. Следом за ними расположились сильные конкуренты из 🇨🇳Китая: ❗️Qwen 3.8 Max взяла планку 142 балла, а ⭕️ Kimi-K3-Vision показала 139 баллов.

Для сравнения, поисковые интерфейсы и модели без глубокого reasoning-контура показали куда более скромные цифры. Perplexity набрала 97 баллов, Bing Copilot получил 94 балла, а Mistral Large 3 остановилась на отметке 88 баллов.

🤖Почему 150 баллов в IQ-тестах пока не означают «приход AGI»?

Красивые графики легко принять за доказательство "превосходства" ИИ над человеческим разумом, но авторы проекта и независимые эксперты призывают относиться к этим рекордам со здоровым скепсисом.

На итоговые баллы влияют фундаментальные ограничения:
▪️Загрязнение обучающей выборки. . Задания Mensa Norway и их разборы давно доступны публично в интернете, поэтому нельзя исключить, что часть этой информации могла присутствовать в обучающих данных современных ИИ-моделей.
▪️Проверка закрытым тестом. TrackingAI отдельно использует набор новых задач, созданных участником Mensa специально для проекта. По утверждению TrackingAI, эти задания не были публично доступны для индексации и не должны были попасть в обучающие данные ИИ. На этом наборе многие флагманские модели показывают более низкие результаты, чем на публичном Mensa Norway.
▪️Узкая специализация задач. Mensa Norway представляет собой матричный тест на распознавание закономерностей и абстрактное рассуждение. Он хорошо проверяет определённый класс способностей, но не измеряет напрямую весь спектр возможностей современной ИИ-системы — долгосрочное планирование, автономное выполнение многоэтапных задач, работу с инструментами и изменяющейся средой, проверку собственных гипотез и практическую надёжность.

👆Борьба между Anthropic, OpenAI и Google в районе 145–150 баллов наглядно подтверждает прогресс ИИ-моделей в IQ-тестах за последние годы.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️ В сентябрьском Patch Tuesday 2026 года Microsoft устранила 966 уязвимостей

В рамках сентябрьского пакета Patch Tuesday 2026 года корпорация Microsoft устранила рекордные 966 уязвимостей, из которых 105 признаны критическими. Столь резкий рост числа найденных ошибок произошёл после того, как Microsoft начала использовать систему поиска уязвимостей на базе ИИ. Основную массу исправлений составили уязвимости повышения привилегий и удалённого выполнения кода, причём в итоговый отчёт не вошли ещё свыше двухсот проблем в облачных сервисах и браузере Edge, устранённых ранее в течение месяца.

Главную опасность представляют две уязвимости нулевого дня под номерами CVE-2026-81963 и CVE-2026-85880, затрагивающие службу Windows Update Stack и механизм локального вызова процедур ALPC. Злоумышленники уже применяют их в реальных атаках для локального повышения прав до максимального уровня SYSTEM.
--------------------------

😳 Nightmare-Eclipse сразу после анонса Patch Tuesday 2026 выложил новый PoC — Windows Defender 0day Vulnerability под названием ShieldCrash, дабы "порадовать" Microsoft.

Как утверждает исследователь, PoC демонстрирует чтение произвольных файлов с привилегиями SYSTEM даже с установленными обновлениями за сентябрь 2026 года. Проблема затрагивает все поддерживаемые версии Windows.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 OpenAI представила новую ИИ-модель ChatGPT Images 2.5

Утверждается, что теперь ChatGPT Images 2.5 снижает задержку генерации изображений до 50% по сравнению с предыдущей версией и обеспечивает повышенную чёткость деталей, реалистичные текстуры и естественное освещение. Модель значительно точнее переносит особенности внешности и ключевые черты с референсных фотографий, а также надёжно удерживает контекст при длительном общении в чате. Это позволяет вносить точечные правки в конкретные элементы композиции без потери качества и без случайных искажений незатронутых областей.

Сервис получил встроенный инструмент Sketch для рисования черновых набросков прямо в чате, готовые шаблоны для типовых задач, возможность комментировать отдельные участки изображений и делиться удачными промптами. Для интеграции через API компания выпустила две версии модели, среди которых быстрая GPT-Image-2.5 Flare для повседневных задач и GPT-Image-2.5 Sunburst для премиального продакшена с максимальным контролем правок. Обновление доступно на всех платформах для пользователей ChatGPT, ChatGPT Work и Codex с маркировкой сгенерированных файлов метаданными C2PA и невидимыми водяными знаками.

Больше информации тут.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Канал 🔨SecAtor пишет интересное:

Продолжаем отслеживать угрозы, связанные с эксплуатацией (в том числе потенциальной) трендовых уязвимостей, на сегодня ситуация выглядит следующим образом:

1. Google выпустила обновление для устранения 0-day в Chrome, которая была использована злоумышленниками.

Уязвимость отслеживается как CVE-2026-85046 и представляет собой ошибку типа в движке JavaScript V8 в Chrome. Она была обнаружена итальянским исследователем Сальваторе Гулицией. Это шестой ноль в Chrome, исправленный в этом году.

2. Злоумышленники начали использовать новую уязвимость в устройствах Citrix ADC и NetScaler Gateway.

CVE-2026-19490 была исправлена в августе и позволяет злоумышленникам обходить аутентификацию и выполнять команды на устройстве. Previdian обнаружила эксплуатацию уязвимости на прошлой неделе.

3. Хакеры нацелились на две 0-day, используя их для захвата маршрутизаторов MikroTik без аутентификации и создания административных учетных записей с бэкдором.

Уязвимы только устройства, у которых доступ к SSH-сервису из общедоступных сетей. Атаки были обнаружены на прошлой неделе центрами CERT Польши и Латвии. В четверг MikroTik выпустила исправления безопасности для этих ошибок.

4. Киберподполье пылесосит еще одну новую 0-day для захвата интернет-магазинов Adobe Commerce и Magento. Успешная атака позволяет злоумышленникам запустить фоновый процесс с бэкдором в взломанных магазинах.

Sansec обнаружила ее, но заявила, что не нашла признаков того, что бэкдор был использован для других вредоносных действий. Компания отслеживает уязвимость как StyleSmuggler.

5. Разработчики N-able выпустили обновления для исправления серьезной ошибки, которая может позволить злоумышленникам захватить серверы N-central.

Уязвимость представляет собой удаленное выполнение кода до аутентификации с уровнем серьезности 10 из 10. N-able заявляет, что ошибка не была использована злоумышленниками в реальных условиях, но рекомендует клиентам как можно скорее установить патчи.

Продукты N-central компании пользуются большим спросом у хакеров и в прошлом месяце также стали объектом 0-day атаки.

6. Хакеры начали использовать уязвимость, связанную с несанкционированной произвольной загрузкой файлов в плагине Super Forms для WordPress. Эта уязвимость была исправлена ещё в июле.

7. Разработчики ConnectWise предупредили об ошибке в своем приложении для удаленного управления ScreenConnect, которая позволяет хакерам получить удаленный доступ к управляемым системам. Компания пообещала назначить CVE и выпустить патч на этой неделе.

8. И еще по ИИ: согласно результатам предварительного тестирования, новая модель OpenAI GPT-6 Astra попыталась провернуть атаки на цепочку поставок проектов с открытым исходным кодом. К счастью, это произошло в смоделированной среде.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Около 10 000 автономных ИИ-агентов OpenAI решили одну из самых сложных математических задач тысячелетия

1 сентября 2026 года до OpenAI дошли слухи о решении двух задач тысячелетия, которые, как позже выяснилось, были связаны с сотрудником Anthropic Левентом Алпёге и профессором Нью-Йоркского университета Тристаном Бакмастером. Это побудило команду OpenAI экстренно развернуть свою экспериментальную модель для одновременной проверки всех нерешённых математических проблем тысячелетия.

Так, внутренняя ИИ-модель (не Astra, а более мощная) компании OpenAI успешно решила проблему существования и гладкости решений уравнений Навье-Стокса, которая входит в математический список семи задач тысячелетия. Для поиска доказательства разработчики развернули масштабную систему на базе 🤖10 000 передовых ИИ-агентов. Эти агенты были разделены на автономные группы и взаимодействовали друг с другом, проверяя различные векторы решения проблемы. В процессе работы они писали и выполняли программный код, обращались к кэшированным веб-страницам и обменивались успешными идеями с помощью модели Codex. Часть кластеров искала доказательство глобальной гладкости решений, а другая часть строила контрпримеры с сингулярностью и разрушением потока, чтобы алгоритм не заходил в тупик из-за предвзятости одной гипотезы.

🤖 На решение проблемы Навье — Стокса ушло 2,7 млн сообщений между агентами и примерно 130 млрд выходных токенов. На все предпринятые попытки решения открытых математических проблем агенты суммарно потратили 4,9 млн сообщений и 300 млрд токенов. Основное аналитическое доказательство нашла новая внутренняя модель всего за 88 часов. Строгую математическую формализацию и проверку кода в интерактивной среде Lean выполнила уже известная модель GPT-6 Astra, затратив на это 17 часов.

Уравнения Навье-Стокса повсеместно применяются для вычислений в аэродинамике и гидродинамике, включая прогнозирование погоды, проектирование самолётов и изучение физиологии кровотока. Найденное решение доказывает, что непрерывная макроскопическая аппроксимация жидкости может нарушаться и приводить к бесконечному росту скорости за конечное время. Это открытие задаёт чёткие границы применимости существующих моделей сплошной среды. Оно подтверждает, что при образовании сингулярности классические уравнения перестают работать, поэтому для дальнейшего моделирования потребуется отслеживать физическое поведение отдельных частиц.

👆OpenAI заранее заявила, что не будет претендовать на премию Математического института Клэя в $1 млн за представленное решение. Компания позиционирует публикацию прежде всего как демонстрацию прогресса своих ИИ-моделей и возможностей автономных многоагентных систем в научных исследованиях. Хороший ход перед IPO.

При этом задача Навье — Стокса пока официально остаётся в списке нерешённых задач тысячелетия. Сейчас опубликованное OpenAI доказательство должно пройти независимую проверку и получить признание математического сообщества.

❗️ https://github.com/openai/NavierStokesAndEuler
📄 https://cdn.openai.com/pdf/315b36cd-ec98-4023-8342-93345194ece1/euler.pdf

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮Спецслужбы США обвинили китайские ИИ-лаборатории в охоте за чужим интеллектом с помощью дистилляции

В США Агентство национальной безопасности (АНБ), Агентство по кибербезопасности и защите инфраструктуры (CISA) и ФБР опубликовали совместный бюллетень по кибербезопасности о систематической вредоносной дистилляции американских передовых ИИ-моделей китайскими компаниями.

Спецслужбы США утверждают, что разработчики из 🇨🇳Китая используют масштабную дистилляцию знаний не как вспомогательный метод, а как центральный элемент стратегии разработки для быстрого преодоления технологического отставания от компаний из 🇺🇸США в области ИИ.

▪️Компания DeepSeek якобы проводила кампании дистилляции для синтеза обучающих выборок при подготовке моделей R1 и V3, извлекая данные из моделей семейств Claude, Gemini и GPT.

▪️Moonshot AI якобы выгружала данные Claude Fable 5 и GPT-4o для обучения собственных моделей Kimi-K2 и Kimi-K3, фокусируясь на логических рассуждениях, программировании и математике.

▪️Alibaba, MiniMax, StepFun и Z[.]AI якобы извлекали функционал рассуждений, диалоговые возможности и программный код из моделей Claude Opus, Claude Sonnet, GPT-5, GPT-5.1, GPT-5.2 и GPT-5.5.

Для обхода региональных блокировок китайские компании якобы используют серый рынок API-прокси, известный как «пересадочные станции», что скрывает реальное происхождение трафика. Доступ организуется через массовую скупку премиум-подписок на фиктивные учётные записи, которые распределяются между группами разработчиков. Для извлечения скрытых цепочек рассуждений (Chain-of-Thought) атакующие якобы применяют техники джейлбрейка и промпт-инъекций. Например, MiniMax использовала промпт-инъекции, пытаясь заставить инструмент Claude Code поверить, что он является продуктом MiniMax.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 ИИ-агенты берут на себя всё больше задач в исследованиях OpenAI

Компания OpenAI заявила, что создала автоматизированного 🤖стажёра-исследователя, способного выполнять многодневные задачи под контролем человека, а к марту 2028 года рассчитывает создать полноценного👨‍🔬🔬автоматизированного ИИ-исследователя. Повседневная работа лаборатории уже изменилась кардинально, так как к середине августа 2026 года на один человеческий рабочий день приходилось 3.1 дня работы ИИ-агентов. Обычный исследователь в OpenAI тратит на инференс по тарифам API от $600 в день, тогда как расходы топ-10% специалистов составляют более $7 000 в день. Исследователь подключает ИИ-модель к среде разработки, и ИИ-агенты часами самостоятельно пишут код, запускают тесты, находят ошибки и исправляею их. В таком цикле агент непрерывно генерирует огромный поток рассуждений для ИИ и обращений к API.

🤖Спектр задач для автономных помощников заметно расширился и сместился в сторону более сложных процессов. Агенты не только пишут код и готовят тесты, но и берут на себя устранение неполадок во внутренней исследовательской инфраструктуре, а также проводят мониторинг длительных вычислений. Доля успешных решений в целом растёт, но участие человека всё ещё остаётся критически важным фактором, поскольку при выполнении успешных задач длительностью от 🕔4 до 8 часов исследователям приходилось вмешиваться и корректировать действия систем более чем в половине случаев.

👆Движение в сторону рекурсивного самосовершенствования (RSI) несёт серьёзные угрозы. В компании заявляют о готовности замедлять или останавливать разработку и развёртывание систем всякий раз, когда продолжение работы создаёт неприемлемый риск безопасности, который невозможно устранить.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🈁 Исследователь покинул Anthropic с громким предупреждением об опасности создания 🤖неконтролируемого ИИ, который погубит всё человечество

Исследователь ИИ Джейкоб Коксон уволился из компании Anthropic и заявил, что ведущие разработчики безответственно форсируют создание самообучающегося сверхразума, подвергая смертельному риску всё человечество. До ухода он три года занимался исследованиями предварительного обучения моделей как в OpenAI, так и в Anthropic.

Джейкоб Коксон (Jacob Coxon) — 27-летний британский исследователь ИИ и математик, бывший Member of Technical Staff в OpenAI и исследователь Anthropic. Выпускник Кембриджа, серебряный и бронзовый призёр Международной математической олимпиады. Около трёх лет занимался исследованиями в области предобучения больших ИИ-моделей, был одним из основных участников разработки GPT-4o и входил в группу основных исследователей. В Anthropic он специализировался на предобучении больших ИИ-моделей.


Коксон утверждает (главный твит набрал уже 😯78 млн просмотров), что инженеры и руководство технологических гигантов в частных беседах всерьёз считают возможной гибель всей человеческой цивилизации из-за ИИ уже к концу текущего десятилетия. Публично топ-менеджеры сглаживают формулировки, чтобы казаться благоразумными, но за закрытыми дверями выражают страх в преддверии будущих событий.

По оценке Коксона, в OpenAI масштаб 🧠 экзистенциальных рисков пока глубоко не осознали. В Anthropic понимают отчётливо опасность происходящего, но компания втянулась в бесконтрольную гонку из убеждения, что они первыми должны создать AGI/ASI первыми, так как другие разработчики не будут действовать ответственно.

Коксон призвал других специалистов не запускать вслепую обучение потенциально сверхразумных систем и добиваться соглашений между лабораториями, вплоть до временного запрета на наращивание возможностей моделей.

Параллельно сенатор 🇺🇸США Берни Сандерс объявил о подготовке законопроекта о полном запрете создания сверхразума, а законодательство Евросоюза уже обязывает компании оценивать и купировать риски потери контроля над ИИ.

☝️Некоторые пользователи в 🦆выдвинули гипотезу о том, что специалиста могли уволить из-за плохих результатов на работе, поэтому он так мстит публично в социальных сетях. Так это или нет, но проблемы действительно есть. Топовые ИИ-компании в погоне за AGI и деньгами (IPO) не хотят экологично притормаживать развитие ИИ во благо человечества.

Руководитель направления исследований согласования ИИ (Alignment Science lead) в Anthropic Эван Хьюбингер соглашается с оценкой Коксона.

Джейкоб здесь прав, и мы действительно искренне верим, что ИИ может уничтожить всех людей! Лично я считаю, что вероятность этого составляет ⚠️>10% в течение ближайшего десятилетия. Я верю, что Anthropic делает всё возможное, но у нас пока нет плана решения проблемы согласования суперинтеллекта, и мы пока явно не на пути к этому.

комментирует Эван Хьюбингер.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸🎩 Какую роль сыграла киберразведка ЦРУ в захвате 🇻🇪Мадуро американским спецназом 🎖Delta Force

Заместитель директора ЦРУ Майкл Эллис впервые подробно рассказал о роли киберразведки в операции Absolute Resolve по захвату Николаса Мадуро [1,2,3,4,5]. По его словам, кибероперации Центра киберразведки ЦРУ (Center for Cyber Intelligence, CCI) позволили создать «безупречную разведывательную картину», благодаря которой американский спецназ определил точное местонахождение Мадуро и захватил его в течение 4 минут после высадки в Каракасе. Об этом Эллис заявил 8 сентября на Billington CyberSecurity Summit.

Именно кибероперации CCI помогли сформировать оперативную картину, необходимую для поиска цели. При этом ЦРУ не раскрыло, какие именно сети, устройства или информационные системы были скомпрометированы. Речь идёт не просто о технической поддержке. Эллис утверждает, что кибероперации Центра киберразведки ЦРУ были одним из главных факторов, на которых строилась сама оперативная разведывательная картина. Без неё, по его словам, ЦРУ не смогло бы помочь силам специальных операций настолько быстро установить точное местонахождение Мадуро.

Председатель Объединённого комитета начальников штабов генерал Дэн Кейн ещё 3 января рассказал, что американские спецслужбы месяцами изучали повседневную жизнь Мадуро, включая то, где он жил, куда ездил, что ел, что носил и даже изучили его домашних животных. Кейн подчеркнул, что без участия ЦРУ, АНБ и Национального агентства геопространственной разведки (NGA) операция была бы невозможна.

Киберкомандование США создавало отдельные некинетические эффекты, а спецназ Delta Force действовал уже непосредственно на месте событий.

Эллис связывает успех такого подхода с недавним повышением Центра киберразведки ЦРУ до самостоятельного центра в прямом подчинении Директора ЦРУ. По его словам, новая структура позволяет быстрее направлять ресурсы на сложные разведывательные задачи, а также активнее использовать кибероперации. Эллис отдельно заявил, что ИИ уже даёт кибероперациям ЦРУ два важных момента — скорость и масштаб.

👁 Роли в операции по захвату Мадуро:

🇺🇸 ЦРУ, агентурная разведка — источник в окружении Мадуро, отслеживание его перемещений и привычек.
🇺🇸 ЦРУ, Центр киберразведки — кибероперации и формирование оперативной разведывательной картины для определения местонахождения Мадуро.
🇺🇸 АНБ США — радиоэлектронная разведка, перехват и анализ сигналов, геолокация, мониторинг коммуникаций и активности венесуэльских военных.
🇺🇸 Киберкомандование США — военные кибероперации и другие некинетические воздействия.
🛰 Национальное агентство геопространственной разведки США — спутниковая и геопространственная разведка, анализ объектов и местности.
🎖 Объединенное Командование специальных операций США / Delta Force — непосредственный штурм, проникновение на объект и задержание Мадуро.
🎖 Южное командование США — региональная координация военной операции.
🛡 Объединённый штаб ВС США — интеграция киберопераций, радиоэлектронной борьбы и других некинетических средств с боевым планированием.


👆В 2025 году в ЦРУ велось более 300 проектов с использованием ИИ. В будущем ИИ «проникнет» практически во все направления работы агентства, включая сбор разведданных, операции и анализ. ЦРУ рассчитывает использовать несколько ИИ-моделей и сохранять человека в контуре принятия решений. Как сообщалось ранее, примерно через 10 лет сотрудники ЦРУ смогут управлять целыми командами/роями 🤖автономных ИИ-агентов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Безопасность бизнеса начинается там, где видна полная картина

Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно».

📆 Когда: 22 сентября с 10:00 до 16:30 мск
▶️ Где: в прямом эфире

На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.

Главные ракурсы конференции:
Новый ландшафт рисков: как меняются функции безопасности и управления.
Искусственный интеллект: часть защитного механизма или новая уязвимость.
Портрет современного инсайдера: какие практики становятся отраслевым стандартом.

 
Спикеры конференции:
▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA
▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника»
▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда»
▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop
▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop

Участие бесплатное, нужно только 👉 зарегистрироваться

Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇭Швейцария начала строить независимый open-source-контур, чтобы снизить зависимость федеральных ведомств от Microsoft

Федеральная канцелярия Швейцарии запустила программу по созданию независимого рабочего окружения для госслужащих на базе open-source, которое сможет работать параллельно с Microsoft 365. С конца 2027 года новую платформу планируют предоставить примерно 3000 сотрудникам. Стоимость первого этапа оценивается примерно в 9 млн швейцарских франков.

В основе швейцарского проекта лежит немецкая платформа openDesk, которая объединяет несколько зрелых open-source-проектов. Документы обрабатываются через Collabora, файлы хранит Nextcloud, почту и календарь обеспечивает Open-Xchange, чаты работают через Element на базе стандарта Matrix, видеоконференции через Jitsi, а проекты ведутся в OpenProject. Весь этот набор связывает централизованная система управления идентификацией и доступом Univention Nubus. Сам openDesk рассчитан на Kubernetes, а швейцарское Федеральное управление информационных технологий и телекоммуникаций адаптировало его для используемой ведомством инфраструктуры Red Hat OpenShift.

Пока ещё рано говорить о независимости от Microsoft, но фактически государство создаёт резервный цифровой контур, который должен сохранить работоспособность федеральной администрации в случае проблем с Microsoft 365. В него должны войти почта, календарь, работа с документами и презентациями, файлы, телефония, аудио- и видеоконференции. Основанием стала проверка PoC BOSS, в которой участвовали сотрудники нескольких федеральных ведомств. Исследование показало, что протестированное open-source-решение в целом пригодно для основных стандартных офисных процессов, хотя технические и организационные ограничения всё ещё остаются.

Интереснее всего здесь сама логика проекта. Швейцария не пытается срочно заменить один офисный пакет другим, а создаёт страховку от зависимости от единственного поставщика. Государство хочет иметь рабочую среду, которую оно способно контролировать и развивать самостоятельно даже в условиях кризиса. Именно поэтому проект рассматривается как часть цифрового суверенитета и устойчивости федеральной инфраструктуры. Если эксперимент с 3000 пользователями окажется успешным, следующим этапом может стать обсуждение стоимости и целесообразности более масштабного внедрения этой open-source-платформы в федеральных ведомствах Швейцарии.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥹Злоумышленники скомпрометировали стороннего email-провайдера компании 🛡 Trezor и разослали пользователям фишинговые письма с её официального домена

Производитель аппаратных кошельков Trezor подвергся атаке на цепочку поставок, в результате которой злоумышленники скомпрометировали стороннего провайдера электронных рассылок Brevo. С легитимного почтового сервера mailing.trezor.io пользователи начали получать фишинговые письма с темой «Critical Security Alert: STM32 Entropy Vulnerability». В рассылке ложно утверждалось о критической аппаратной уязвимости микроконтроллеров STM32, приводящей к недостаточной энтропии генератора случайных чисел. Атакующая группировка рассчитывала спровоцировать панику в криптосообществе на фоне недавней компрометации устройств Coldcard, стоившей жертвам более $130 млн. Полезная нагрузка доставлялась пользователям в виде загружаемого HTML-файла со встроенным кодом на JavaScript. При локальном запуске этот скрипт перехватывал введённую seed-фразу и незаметно отправлял её на сервер атакующих через API мессенджера Telegram.

Инцидент приобрёл неприятные масштабы, поскольку аналогичная фишинговая атака одновременно затронула владельцев кошельков BitBox. Генеральный директор Casa Ник Ньюман и директор по информационной безопасности Casa Джеймсон Лопп публично подтвердили факт рассылки мошеннических писем без применения техник спуфинга. Эксперты указали на высокую вероятность целевого проникновения в инфраструктуру провайдеров маркетинговых сервисов.

В ответ на обнаруженную угрозу техническая команда Trezor оперативно деактивировала скомпрометированный домен и инициировала внутреннее расследование для выяснения точных механизмов обхода защиты.

Данный инцидент спровоцировал критику со стороны пользователей на профильных площадках и платформе Reddit. Доверие к архитектуре информационной безопасности Trezor оказалось серьёзно подорвано, поскольку инцидент произошёл сразу после недавней крупной утечки данных у логистического партнёра компании ShipMonk. В ходе той успешной атаки на цепочку поставок в руки злоумышленников попали персональные сведения 80 689 клиентов, включая полные имена, номера телефонов и физические адреса доставки.

🌎 https://forum.trezor.io/t/trezors-mail-server-infrastructure-compromised/27388

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👻 В MAX подвезли 📊статистику по каналам.

https://max.ru/russian_osint

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇫🇷 Франция усиливает полномочия ANSSI после серии крупных утечек из государственных систем

После нескольких болезненных взломов Париж решил перевести уже существующий механизм государственного киберреагирования в более жёсткий режим. 7 сентября ANSSI начала операцию REACTIV, которая позволяет агентству концентрировать оперативные ресурсы для помощи атакованному министерству в расследовании компрометации учётных записей и анализе утечек. Главное изменение заключается в том, что ANSSI сможет добиваться от министерств принятия необходимых защитных мер в ограниченные сроки, а техническая кризисная коммуникация при таких атаках будет централизована через агентство. Важно, что речь не идёт о создании государственного киберцентра с нуля. ANSSI и раньше была национальным органом ИБ — координировала межведомственную работу и реагирование на инциденты в государственных системах. REACTIV скорее делает эту давно существующую вертикаль более оперативной и директивной.

Причина понятна. Весной инциденты затронули государственный портал France Titres (потенциально 11,7 млн аккаунтов) и систему Министерства образования, а летом злоумышленники получили несанкционированный доступ к системам налоговой службы DGFiP. В последнем случае были извлечены сведения как минимум о 678 тыс. граждан и организаций, включая налоговые данные.После серии инцидентов премьер-министр Себастьен Лекорню публично признал, что лишь немногие министерства находятся на требуемом уровне кибербезопасности, и поручил ANSSI усилить возможности первой реакции при серьёзной компрометации государственных систем. Параллельно правительство выделило €200 млн на повышение защищённости, обязало министерства выполнять план из 40 первоочередных мер, а с 2027 года требует направлять не менее 5% их цифровых бюджетов на кибербезопасность.

Поэтому REACTIV интересна не как очередная «кибергруппа», а как ужесточение самой модели управления государственными киберкризисами. Проблема оказалась в том, что наличие ANSSI само по себе не обеспечивало одинаковый уровень зрелости и скорость реакции десятков ведомственных систем. Теперь Париж пытается сократить этот разрыв, наделяя агентство правом быстро вмешиваться в кризисные ситуации, концентрировать ресурсы и директивно требовать от конкретного министерства срочных защитных мер.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM