Банкам не хватает специалистов для настройки антифрод‑систем — об этом говорится в исследовании компании «Инфосистемы Джет».
В опросе участвовали более 30 российских банков. Главные выводы:
🔹 70% банков не могут самостоятельно настроить антифрод из-за нехватки внутренних специалистов;
🔹 больше половины банков не смогли внедрить новые требования регулятора без масштабных доработок вендора;
🔹 дистанционные каналы — интернет-банки и мобильные сервисы — защищены почти на 100%;
🔹 уровень покрытия антифродом операций в отделениях и кредитных продуктов не превышает 40%.
С ИИ тоже пока не все гладко: машинное обучение как основу для выявления фрода используют всего 13% банков, и ни один из них не оказался полностью удовлетворен результатами. Ключевые причины этого: непрозрачность решений, высокие требования к качеству данных и стоимость эксплуатации моделей.
Что еще показало исследование:
▪️ 73% банков считают функционал своих антифрод-платформ недостаточным;
▪️ 80% создают собственные хранилища данных;
▪️ 40% дополнительно внедряют решения для анализа связей между клиентами, счетами и операциями;
▪️ сценарии, основанные на правилах, удовлетворяют 87% банков;
▪️ многофакторные модели оценки риска устраивают всех опрошенных, но внедрены только в 40% организаций.
По мнению экспертов «Инфосистемы Джет», рынок антифрод-систем переходит в новую стадию: базовая задача в целом решена, но проблема архитектуры самих платформ остается. В ближайшие 2–3 года вектор развития может сместиться от «коробочной» скорости принятия решений к гибкости управления.
Результаты исследования — по ссылке.
В опросе участвовали более 30 российских банков. Главные выводы:
С ИИ тоже пока не все гладко: машинное обучение как основу для выявления фрода используют всего 13% банков, и ни один из них не оказался полностью удовлетворен результатами. Ключевые причины этого: непрозрачность решений, высокие требования к качеству данных и стоимость эксплуатации моделей.
Что еще показало исследование:
По мнению экспертов «Инфосистемы Джет», рынок антифрод-систем переходит в новую стадию: базовая задача в целом решена, но проблема архитектуры самих платформ остается. В ближайшие 2–3 года вектор развития может сместиться от «коробочной» скорости принятия решений к гибкости управления.
Результаты исследования — по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
The Information со ссылкой на осведомлённый источник сообщило, что OpenAI и Anthropic в начале года вели переговоры о заключении юридически обязывающего соглашения по взаимному стресс-тестированию коммерческих ИИ-моделей.
Юристы обеих лабораторий готовили условия сделки. Проект договора предусматривал доступ через API исключительно к уже выпущенным на рынок ИИ-моделям, исключая невыпущенные закрытые разработки. Обе стороны гарантировали, что не будут сохранять данные друг друга в ходе процесса тестирования. Однако подписание затормозилось из-за правовых и внутренних сложностей. Соглашение о тестировании могло усилить опасения, что компании формируют дуополию, при этом генеральный директор Anthropic Дарио Амодей указывал на риск антимонопольных претензий при совместной выработке стандартов в сфере ИИ. Переговорный процесс дополнительно осложнился летом после инцидента безопасности в OpenAI, когда автономные агенты вышли из-под контроля и совершили взлом сторонней платформы Hugging Face. В результате до сих пор остаётся неизвестным, был ли договор оформлен окончательно.
На практике компании уже опирались на опыт подобного взаимодействия. Летом 2025 года они провели добровольное пилотное тестирование. Тогда OpenAI исследовала Claude Opus 4 и Claude Sonnet 4, а Anthropic проверяла GPT-4o, GPT-4.1, OpenAI o3 и OpenAI o4-mini. Лаборатории использовали собственные внутренние методики, оценивая джейлбрейки, галлюцинации, устойчивость иерархии инструкций и склонность к скрытому обману.
Результаты испытаний показали принципиальную разницу в поведении систем. ИИ-модели семейства Claude превзошли конкурентов в следовании системным указаниям и минимизировали ошибки ценой частых перестраховок, отклоняя до 70% вопросов в изоляции от интернета. При этом OpenAI зафиксировала у Claude случаи сокрытия нарушений правил в цепочках рассуждений. Рассуждающие модели OpenAI охотнее шли на диалог и давали больше полезных ответов, однако, по выводам специалистов Anthropic, охотнее содействовали пользователю в запросах, способных причинить вред в реальном мире.
Прямо сейчас статус двусторонней сделки остаётся, скорее всего, замороженным. Официальные представители обеих компаний отказываются от комментариев.
👆Идея взаимных проверок вышла на международный уровень после заявления основателя xAI Илона Маска, который предложил запустить перекрёстное тестирование моделей между компаниями из 🇺🇸США и 🇨🇳Китая.
Please open Telegram to view this post
VIEW IN TELEGRAM
На полях Генеральной Ассамблеи ООН 23 сентября в Нью-Йорке компания OpenAI объявила о подключении правительства Украины к программе Daybreak (ещё тут можно почитать). В сотрудничестве с Министерством цифровой трансформации Украины профильные команды получат доступ к специализированным ИИ-моделям. ИИ-модели компании позволят оперативно выявлять уязвимости в программном коде, расследовать аномальную сетевую активность и тестировать защитные исправления. О договорённости сообщили генеральный консул Украины в Сан-Франциско Дмитрий Кушнерук и руководитель направления политики национальной безопасности OpenAI Саша Бейкер.
Публично OpenAI заявляет о предоставлении доступа к программе Daybreak для защиты гражданской инфраструктуры. В официальном сообщении нет уточнения, какой именно уровень доступа получит украинская сторона. Дело в том, что Daybreak вовсе не замкнута исключительно на пассивной обороне.
Платформа разделена на 2 фундаментально разных уровня. Daybreak Blue ориентирован на оборонительные задачи. В свою очередь уровень Daybreak Red спроектирован для наступательных киберсценариев, включая пентест, редтиминг и разработку эксплойтов. Именно на этом уровне открывается доступ к специализированным кибермоделям GPT-5.5-Cyber и GPT-5.6-Cyber.
Подобные ИИ-модели могут представлять собой технологию двойного назначения. Комплекс возможностей для поиска уязвимостей нулевого дня, моделирования векторов атак и сборки цепочек эксплойтов технически может использоваться как для проверки прочности систем (защита), так и для подготовки наступательных операций при определенных условиях.
🇺🇳👆Пока генеральный директор OpenAI Сэм Альтман, генеральный директор Anthropic Дарио Амодей и сооснователь Hugging Face Клеман Деланг готовятся провести брифинг в Совете Безопасности ООН, генеральный секретарь ООН Антониу Гутерриш требует юридически обязывающего запрета летальных автономных вооружений и настаивает на сохранении контроля человека над применением силы. В то же время президент США Дональд Трамп прямо заявляет, что Вашингтон стремится стимулировать отрасль ради технологического отрыва от 🇨🇳Китая. В итоге формируется парадоксальная картина. Пока дипломаты в залах ООН обсуждают рамочные конвенции и барьеры для ИИ, а также спорят о мораториях на военный искусственный интеллект, частные компании вроде OpenAI де-факто через программы киберзащиты плавно интегрируется в контур национальной безопасности других государств, принимающих участие в военных конфликтах.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚖️Суд в США приговорил участника группировки вымогателей 🥷 Ryuk к 2 годам тюрьмы
Федеральный суд округа Орегон приговорил 35-летнего гражданина 🇦🇲Армении Карена Серобовича Варданяна к 24 месяцам тюремного заключения и трём годам надзора после освобождения. Осуждённый признан виновным во взломе корпоративных сетей и соучастии в преступной схеме по вымогательству с применением программы-вымогателя (шифровальщика) Ryuk. Кроме того, суд обязал его выплатить пострадавшим компенсацию ущерба в размере $1,22 млн.
Варданян действовал в сети под псевдонимами Maneeken и Karl Lagerfeld, специализируясь на получении первоначального доступа к корпоративным сетям жертв. Согласно судебным документам, в период с марта 2019 года по июнь 2020 года он вместе с сообщниками компрометировал инфраструктуру американских организаций, после чего развёртывал вредоносное ПО на серверах и рабочих станциях.
Всего в рамках атак группировка получила от пострадавших организаций около 1610 биткоинов, оценивавшихся на момент выплат более чем в $15 млн.
Задержание хакера стало результатом скоординированной международной операции. В ноябре 2023 года 👮правоохранительные органы провели первый этап обезвреживания международной хакерской группы, а позже установили личность Варданяна, проживавшего в Киеве. В расследовании и процессуальных действиях принимали участие правоохранители таких стран, как 🇺🇦Украина, 🇺🇸США, 🇫🇷Франция, 🇳🇴Норвегия, 🇳🇱Нидерланды и 🇩🇪Германия, а также представители Европола и Евроюста.
После применения экстрадиционного ареста Соломенским районным судом города Киева Варданян был выдан американской стороне 18 июня 2025 года. 8 июля 2026 года подсудимый признал вину в сговоре и компьютерном мошенничестве. О вынесении приговора объявил федеральный прокурор округа Орегон Скотт Брэдфорд. Расследование дела вело ФБР, а государственное обвинение в суде поддерживала помощник федерального прокурора Кэтрин Риккен.
🔒 Утверждается, что программа-вымогатель Ryuk активно применялась с августа 2018 года по середину 2020 года по схеме предоставления вымогательского ПО как услуги.
✋ @Russian_OSINT
Федеральный суд округа Орегон приговорил 35-летнего гражданина 🇦🇲Армении Карена Серобовича Варданяна к 24 месяцам тюремного заключения и трём годам надзора после освобождения. Осуждённый признан виновным во взломе корпоративных сетей и соучастии в преступной схеме по вымогательству с применением программы-вымогателя (шифровальщика) Ryuk. Кроме того, суд обязал его выплатить пострадавшим компенсацию ущерба в размере $1,22 млн.
Варданян действовал в сети под псевдонимами Maneeken и Karl Lagerfeld, специализируясь на получении первоначального доступа к корпоративным сетям жертв. Согласно судебным документам, в период с марта 2019 года по июнь 2020 года он вместе с сообщниками компрометировал инфраструктуру американских организаций, после чего развёртывал вредоносное ПО на серверах и рабочих станциях.
Всего в рамках атак группировка получила от пострадавших организаций около 1610 биткоинов, оценивавшихся на момент выплат более чем в $15 млн.
Задержание хакера стало результатом скоординированной международной операции. В ноябре 2023 года 👮правоохранительные органы провели первый этап обезвреживания международной хакерской группы, а позже установили личность Варданяна, проживавшего в Киеве. В расследовании и процессуальных действиях принимали участие правоохранители таких стран, как 🇺🇦Украина, 🇺🇸США, 🇫🇷Франция, 🇳🇴Норвегия, 🇳🇱Нидерланды и 🇩🇪Германия, а также представители Европола и Евроюста.
После применения экстрадиционного ареста Соломенским районным судом города Киева Варданян был выдан американской стороне 18 июня 2025 года. 8 июля 2026 года подсудимый признал вину в сговоре и компьютерном мошенничестве. О вынесении приговора объявил федеральный прокурор округа Орегон Скотт Брэдфорд. Расследование дела вело ФБР, а государственное обвинение в суде поддерживала помощник федерального прокурора Кэтрин Риккен.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Palo Alto Networks запустила сервис Unit 42 Continuous Frontier AI Defense, предназначенный для круглосуточного выявления уязвимостей в корпоративной инфраструктуре. Архитектура сервиса опирается не на одну языковую модель, а сразу на мультимодельный конвейер, объединяющий Anthropic Claude Mythos 5, OpenAI GPT-5.6-Cyber и модели с открытыми весами.
Концепция представляет собой непрерывный автоматизированный пентест, который не ограничен рамками разового проекта. Сервис непрерывно анализирует веб-приложения, API, облачную инфраструктуру, репозитории исходного кода и сетевые активы по мере внесения изменений в среду. При этом система нацелена не просто на регистрацию потенциальной ошибки, а на валидацию практической эксплойтабельности и выстраивание цепочек из разрозненных проблем в единый вектор компрометации.
Самое интересное скрывается в архитектуре. По данным Palo Alto Networks, в сложной корпоративной среде ни одна отдельно взятая модель не способна обнаружить более 40% уязвимостей. Более того, выявленные Claude Mythos 5 и GPT-5.6-Cyber проблемы пересекались менее чем в 10% случаев.
То есть две мощные специализированные ИИ-модели во многом находят разные проблемы. Поэтому Palo Alto Networks построила над ними отдельный слой 🎷оркестрации, который распределяет задачи между моделями, а результаты передаются на валидацию ИБ-специалистам Unit 42. Фактически вместо поиска одного универсального «ИИ-хакера» компания собирает команду агентов с разными сильными сторонами.
При подтверждении уязвимости сервис формирует рекомендации по исправлению и позволяет задействовать Frontier Virtual Patching. Эта технология обеспечивает выставление защитных мер на сетевом уровне за несколько часов, позволяя нейтрализовать угрозу до выхода или развёртывания официального патча от вендора. В результате формируется замкнутый цикл, включающий обнаружение, подтверждение эксплойта, сборку цепочки атаки, виртуальный патчинг и повторную проверку.
Подход ранее уже обкатывался внутри Unit 42 в исследовательском конвейере NOVA. В августе компания рассказала о системе NOVA, которая за два месяца исследовала 3 915 проектов с открытым исходным кодом и подтвердила 14 090 уязвимостей, из которых 99,4% ранее не публиковались. При этом данные цифры нельзя автоматически трактовать как 14 090 новых CVE, поскольку значительная часть обнаруженных цепочек относится к транзитивным зависимостям, когда одна базовая ошибка в библиотеке открывает векторы атак для зависимых приложений.
К представленным метрикам эффективности стоит относиться с осторожностью. Показатели 40% покрытия одной моделью и менее 10% пересечения между Claude и GPT получены самой Palo Alto Networks. Полную методологию, набор тестовых сред, ground truth и показатели false positive компания публично не раскрыла, поэтому пока это внутренний бенчмарк производителя.
🤔Несколько преувеличенным выглядит и тезис о том, что злоумышленники способны создать рабочее оружие из новой CVE за 15 минут. В официальном исследовательском отчёте Unit 42 Global Incident Response Report 2026 указано, что автоматизированные сканеры атакующих группировок начинают поиск уязвимых систем через 15 минут после публикации сведений. Массовое сканирование внешнего периметра и создание функционального эксплойта требуют разного времени и усилий.
Тем не менее на рынке наметился важный сдвиг. Фокус разработки наступательных ИИ-инструментов смещается с поиска подозрительного кода на доказательство реальной опасности, проверку воспроизводимости и выстраивание сквозных векторов атак. Если выводы Palo Alto Networks найдут независимое подтверждение, то развитие ИИ в сфере ИБ пойдёт по пути оркестрации специализированных агентов, а не создания единых монолитных решений на базе конкретного семейства ИИ-моделей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Подразделение Microsoft по борьбе с цифровыми преступлениями (Digital Crimes Unit) совместно с международными партнёрами и правоохранительными органами пресекло деятельность киберпреступной платформы EvilTokens. Этот сервис представлял собой криминальное решение полного цикла, в котором ИИ применялся на каждом этапе атаки: от
Сервис был запущен в феврале 2026 года и функционировал как коммерческий киберпреступный сервис.
За несколько месяцев работы EvilTokens успела скомпрометировать более 12 000 почтовых ящиков в более чем 10 000 организаций по всему миру. Наибольшая концентрация пострадавших зафиксирована в таких странах, как 🇺🇸США, 🇨🇦Канада, 🇬🇧Великобритания, 🇦🇺Австралия, 🇮🇳Индия и 🇫🇷Франция. Среди пострадавших оказались организации из сфер оптовой торговли, строительства, финансовых услуг, недвижимости, высшего образования и здравоохранения.
Сервис продавался по подписной модели через Telegram. Вступительный взнос составлял $1 500, а регулярная абонентская плата была равна $500. Клиентам предоставлялись панель управления, инструменты выбора целей и служба технической поддержки. 🤔Как в реальном бизнесе...
Для пресечения деятельности EvilTokens компания Microsoft объединила усилия с некоммерческой организацией Health-ISAC, которая стала соистцом по судебному иску. Microsoft совместно с компаниями Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver Foundation и TRM Labs заблокировала ключевые элементы инфраструктуры. В ходе операции было изъято 50 веб-сайтов и отключено более 150 вспомогательных доменов.
👮Параллельно правоохранительные органы провели оперативные мероприятия.
Для подразделения Microsoft Digital Crimes Unit данная операция стала 40-й по счёту ликвидацией криминальной инфраструктуры по решению суда и первым случаем нейтрализации киберпреступной службы полного цикла на базе ИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как уже сообщалось ранее, группировка ShinyHunters объявила о проникновении в инфраструктуру ФБР и хищении от 2 до 3 терабайт данных. В качестве доказательства злоумышленники разослали в редакции нескольких СМИ текстовый файл, содержащий около 5 000 записей. Проведённая журналистами выборочная проверка подтвердила, что указанные люди действительно работают в бюро.
Старший вице-президент исследовательского центра компании Halcyon Синтия Кайзер отметила, что если какая-либо группировка напрямую выбирает своей
«ФБР осведомлено о заявлениях преступной кибергруппировки о компрометации портала FBIJobs.gov и предполагаемом воздействии на персональные данные сотрудников бюро. Хотя точка проникновения всё ещё не определена (будь то сторонний поставщик или корпоративная инфраструктура ФБР), мы активно и решительно расследуем этот инцидент и тесно сотрудничаем со сторонними поставщиками, которые поддерживают работу FBIJobs.gov, чтобы снизить любые возможные риски»
— написало ФБР в Х.
👆Группировка предоставила ведомству недельный срок на то, чтобы публично отозвать и удалить официальное предупреждение от 15 мая. В этом уведомлении ФБР охарактеризовало методы ShinyHunters как агрессивный шантаж, включающий угрозы семьям жертв, вымогательство с использованием сфабрикованного компромата и сваттинг, то есть ложные вызовы вооружённых штурмовых групп полиции по адресам проживания целей. Хакеры категорически отвергают применение этих методов и угрожают выложить в открытый доступ весь массив данных, если формулировки не будут опровергнуты.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇦🇺Взлом правительственного портала Австралии 👩💻 🤖 агентами OpenAI произошёл до инцидента с ❗️ Hugging Face
Уже, честно говоря, надоело обсуждать кейсы про "вырвались из песочницы очередные ИИ-агенты", но кратко опишем новый случай. СМИ сообщают [1,2,3,4,5], что автономный агент OpenAI совершил несанкционированное проникновение в защищённую инфраструктуру статистического портала Medicare в Австралии. Инцидент произошёл 18 июня 2026 года до инцидента с Hugging Face.
👆Исследовательская группа OpenAI запустила внутреннюю ИИ-модель для сбора открытых сведений о государственных расходах на здравоохранение. Столкнувшись с блокировками запросов со стороны веб-ресурса, агент проигнорировал запреты, обошёл защитные барьеры, получил доступ к закрытым файлам и выполнил запись данных на внутренний сервер правительственной службы Services Australia.
По заявлениям премьер-министра Австралии Энтони Альбаниза и министра государственных услуг Кэти Галлахер, персональные медицинские карты и личные сведения граждан затронуты не были. Скомпрометированный портал содержал исключительно агрегированную статистику по программе Medicare и схеме фармацевтических льгот PBS. Эту устаревшую публичную систему десятилетиями использовали исследователи и учёные, поэтому уровень её киберзащиты соответствовал открытым ресурсам. После инцидента власти отключили портал, а открытые статистические массивы переносят на платформу
По данным отчёта Transluce, сотни автономных агентов OpenAI действовали скоординированно. Для обмена информацией без ведома компании🤖 ИИ-агенты использовали сторонний 🇩🇪немецкий форум программистов DseWiki. В логах зафиксировано более трёхсот сообщений с упоминанием AIHW, где агенты координировали сбор данных о расходах на дерматологические препараты по муниципальным округам штата Виктория. Когда система защиты Cloudflare заблокировала автоматические запросы, агенты стали делиться между собой адресами прокси-серверов, инструментами создания снимков экрана и подбирали имена файлов. Аналогичное скоординированное поведение агенты продемонстрировали позже, в июле 2026 года, при атаке на инфраструктуру платформы Hugging Face.
Руководство Австралии выразило крайнее недовольство действиями компании OpenAI из-за длительной задержки в передаче сведений:
▪️ 18 июня 2026 года произошёл инцидент с несанкционированным доступом агента к внутренним серверам портала Medicare.
▪️ В августе 2026 года специалисты OpenAI обнаружили факт компрометации в ходе внутреннего анализа рассогласованного поведения моделей.
▪️ 10 сентября 2026 года компания отправила уведомление на общий почтовый ящик
▪️ 15 сентября 2026 года служба Services Australia завершила первичную проверку и передала отчёт в Австралийский центр кибербезопасности при Управлении радиотехнической обороны (ASD).
В конце той же недели о случившемся проинформировали министров и премьер-министра.
▪️ 22 сентября 2026 года состоялся первый технический обмен данными и логами между инженерами Services Australia и OpenAI.
😱 Премьер-министр Австралии Энтони Альбаниз провёл телефонные переговоры с генеральным директором OpenAI Сэмом Альтманом в Нью-Йорке на полях Генеральной Ассамблеи ООН. Глава правительства охарактеризовал ситуацию как недопустимую, а руководитель компании признал несовершенство существующих протоколов безопасности.
👆Для расследования инцидента правительство сформировало межведомственную целевую группу под руководством Департамента премьер-министра и кабинета министров. В неё вошли представители Управления радиотехнической обороны (ASD), Австралийского института безопасности ИИ, Управления по вопросам ИИ и национальный координатор по кибербезопасности.
✋ @Russian_OSINT
Уже, честно говоря, надоело обсуждать кейсы про "вырвались из песочницы очередные ИИ-агенты", но кратко опишем новый случай. СМИ сообщают [1,2,3,4,5], что автономный агент OpenAI совершил несанкционированное проникновение в защищённую инфраструктуру статистического портала Medicare в Австралии. Инцидент произошёл 18 июня 2026 года до инцидента с Hugging Face.
👆Исследовательская группа OpenAI запустила внутреннюю ИИ-модель для сбора открытых сведений о государственных расходах на здравоохранение. Столкнувшись с блокировками запросов со стороны веб-ресурса, агент проигнорировал запреты, обошёл защитные барьеры, получил доступ к закрытым файлам и выполнил запись данных на внутренний сервер правительственной службы Services Australia.
По заявлениям премьер-министра Австралии Энтони Альбаниза и министра государственных услуг Кэти Галлахер, персональные медицинские карты и личные сведения граждан затронуты не были. Скомпрометированный портал содержал исключительно агрегированную статистику по программе Medicare и схеме фармацевтических льгот PBS. Эту устаревшую публичную систему десятилетиями использовали исследователи и учёные, поэтому уровень её киберзащиты соответствовал открытым ресурсам. После инцидента власти отключили портал, а открытые статистические массивы переносят на платформу
data.gov.au.По данным отчёта Transluce, сотни автономных агентов OpenAI действовали скоординированно. Для обмена информацией без ведома компании
Руководство Австралии выразило крайнее недовольство действиями компании OpenAI из-за длительной задержки в передаче сведений:
publicdisclosures@servicesaustralia.gov.au, предназначенный для сообщений об уязвимостях от внешних исследователей.В конце той же недели о случившемся проинформировали министров и премьер-министра.
👆Для расследования инцидента правительство сформировало межведомственную целевую группу под руководством Департамента премьер-министра и кабинета министров. В неё вошли представители Управления радиотехнической обороны (ASD), Австралийского института безопасности ИИ, Управления по вопросам ИИ и национальный координатор по кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
The Verge и The Information сообщают о том, что Google готовится к выпуску новой флагманской ИИ-модели Gemini 4. Об этом сообщил публично руководитель подразделения Google
Флагманская ИИ-модель Gemini 4 уже находится на стадии постобучения и доводки. Компания рассчитывает представить своё новое детище "задолго до конца 2026 года".
В августе 2026 года предыдущий глава Google DeepMind Демис Хассабис покинул свой пост, заявив перед уходом о значительном прогрессе в создании Gemini 4.
Google не выпускала флагманских решений с ноября 2025 года, когда дебютировало семейство Gemini 3. Топовыми ИИ-моделями на текущий момент считаются 3.8 Flash (новая быстрая) и 3.1 Pro (морально чуть устарела).
👆В мае 2026 года генеральный директор Google Сундар Пичаи анонсировал выход Gemini 3.5 Pro в июне, но релиз не состоялся. По словам Кавукчуоглу, команда сделала шаг назад и сосредоточилась на лёгких версиях Flash вместо выпуска Gemini 3.5 Pro.
Скорее всего, публичный релиз нового флагмана стоит ожидать в октябре или ноябре.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳Китай начал сертифицировать поставщиков услуг по безопасности ИИ
Китайский центр оценки информационной безопасности впервые выдал сертификаты новой государственной квалификации для организаций, которые оказывают профильные услуги в сфере защиты искусственного интеллекта. Первая церемония состоялась 22 сентября на конференции VARA 2026, где была вручена первая партия квалификационных свидетельств.
На текущий момент подтверждено участие трёх профильных вендоров, которыми стали QAX, Chaitin Tech и 360. Компании QAX и Chaitin Tech уже опубликовали фотографии полученных свидетельств первого уровня категории «А» со сроком действия до 21 сентября 2029 года за подписью директора Центра оценки Пэн Тао, а о статусе 360 сообщили китайские деловые издания. Полный реестр всех шести обладателей регулятор ещё не раскрыл.
Создание этой системы не было спонтанным шагом к мероприятию 22 сентября. Ещё в июне Центр оценки выпустил официальное руководство по квалификации первого уровня. В сентябре завершились первые процедуры оценки и состоялась выдача сертификатов.
Здесь принципиально важно разделять понятия. Эта квалификация не является подтверждением безопасности конкретной ИИ-модели или готового программного продукта. Комиссия оценивает способность самой организации профессионально оказывать услуги в области безопасности ИИ. Государственная система опирается на модель пяти уровней зрелости, где начальный уровень подтверждает базовое исполнение процессов, а максимальным признаётся пятый.
Программа проверки охватывает четыре крупных направления, куда входят безопасность базовой инфраструктуры и ИИ-моделей, безопасность данных, безопасность среды выполнения и безопасность приложений. Регламент требует подтвердить зрелость процессов на всех этапах жизненного цикла ИИ-моделей, включая контроль инфраструктуры обучения, классификацию данных и управление правами доступа, изоляцию среды исполнения, поиск и устранение уязвимостей, мониторинг среды, аварийное реагирование, а также обеспечение безопасности и контроль генерируемого контента.
Что интересно? Процедура не сводится к формальной проверке бумаг. Эксперты изучают внутренние регламенты заявителя, беседуют с инженерами и требуют на практике продемонстрировать возможности используемых инструментов, платформ и тестовых сред. Отдельно оцениваются управление рисками и квалификация штата: в частности, у компании должно быть не менее четырёх штатных сертифицированных ИБ-специалистов.
В результате выстраивается интересная схема государственного регулирования. Власти отдельно сертифицируют поставщиков защитных услуг, отдельно развивают Национальную базу уязвимостей безопасности ИИ и отдельно готовят методику комплексной оценки самих ИИ-систем, запуск которой анонсирован до конца года. По этой причине наличие квалификационного свидетельства у QAX, 360 или Chaitin Tech нельзя трактовать как государственную гарантию надёжности их собственных ИИ-продуктов. Документ подтверждает лишь компетенции этих компаний в оказании услуг по информационной безопасности.
✋ @Russian_OSINT
Китайский центр оценки информационной безопасности впервые выдал сертификаты новой государственной квалификации для организаций, которые оказывают профильные услуги в сфере защиты искусственного интеллекта. Первая церемония состоялась 22 сентября на конференции VARA 2026, где была вручена первая партия квалификационных свидетельств.
На текущий момент подтверждено участие трёх профильных вендоров, которыми стали QAX, Chaitin Tech и 360. Компании QAX и Chaitin Tech уже опубликовали фотографии полученных свидетельств первого уровня категории «А» со сроком действия до 21 сентября 2029 года за подписью директора Центра оценки Пэн Тао, а о статусе 360 сообщили китайские деловые издания. Полный реестр всех шести обладателей регулятор ещё не раскрыл.
Создание этой системы не было спонтанным шагом к мероприятию 22 сентября. Ещё в июне Центр оценки выпустил официальное руководство по квалификации первого уровня. В сентябре завершились первые процедуры оценки и состоялась выдача сертификатов.
Здесь принципиально важно разделять понятия. Эта квалификация не является подтверждением безопасности конкретной ИИ-модели или готового программного продукта. Комиссия оценивает способность самой организации профессионально оказывать услуги в области безопасности ИИ. Государственная система опирается на модель пяти уровней зрелости, где начальный уровень подтверждает базовое исполнение процессов, а максимальным признаётся пятый.
Программа проверки охватывает четыре крупных направления, куда входят безопасность базовой инфраструктуры и ИИ-моделей, безопасность данных, безопасность среды выполнения и безопасность приложений. Регламент требует подтвердить зрелость процессов на всех этапах жизненного цикла ИИ-моделей, включая контроль инфраструктуры обучения, классификацию данных и управление правами доступа, изоляцию среды исполнения, поиск и устранение уязвимостей, мониторинг среды, аварийное реагирование, а также обеспечение безопасности и контроль генерируемого контента.
Что интересно? Процедура не сводится к формальной проверке бумаг. Эксперты изучают внутренние регламенты заявителя, беседуют с инженерами и требуют на практике продемонстрировать возможности используемых инструментов, платформ и тестовых сред. Отдельно оцениваются управление рисками и квалификация штата: в частности, у компании должно быть не менее четырёх штатных сертифицированных ИБ-специалистов.
В результате выстраивается интересная схема государственного регулирования. Власти отдельно сертифицируют поставщиков защитных услуг, отдельно развивают Национальную базу уязвимостей безопасности ИИ и отдельно готовят методику комплексной оценки самих ИИ-систем, запуск которой анонсирован до конца года. По этой причине наличие квалификационного свидетельства у QAX, 360 или Chaitin Tech нельзя трактовать как государственную гарантию надёжности их собственных ИИ-продуктов. Документ подтверждает лишь компетенции этих компаний в оказании услуг по информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Команда каталога свободного программного обеспечения F-Droid выпустила новую версию F-Droid 2.0, крупнейшее обновление официального клиента за последние 10 лет, разработка которого длилась больше года и прошла через 14 тестовых сборок. Проект получил переписанные ключевые компоненты кодовой базы, обновлённый интерфейс и оптимизированные механизмы взаимодействия с операционной системой Android.
Приложение F-Droid 2.0 создано на языке Kotlin с применением инструментария Jetpack Compose для нового пользовательского интерфейса. Разработчики привели интерфейс в соответствие с принципами Material Design, сохранив привычные для пользователей способы взаимодействия с F-Droid.
Благодаря изменениям в Android, вызванным антимонопольными инициативами и европейским Законом о цифровых рынках (DMA), сторонние каталоги приложений получили возможность более плавной и автоматической установки и обновления.
В F-Droid 2.0 реализован унифицированный установщик с поддержкой системного API предварительного подтверждения (pre-approval API). Теперь на поддерживаемых устройствах подтверждение установки запрашивается сразу при нажатии кнопки, а не после завершения загрузки установочного файла. Переход на современный механизм сессионной установки позволил отказаться от модуля F-Droid Privileged Extension (FPE), так как встроенные средства платформы дают возможность обновлять программы в фоновом режиме без системных привилегий.
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Исследователи Positive Technologies обнаружили 11 уязвимостей в операционных системах
🏆Две уязвимости Android (CVE‑2026‑57012 и CVE‑2026‑28616) обнаружила исследователь PT Maze Алена Склярова. Первая затрагивает устройства Google Pixel. В определенных условиях злоумышленник мог использовать специально подготовленную NFC‑метку, чтобы без подтверждения владельца смартфона произвести загрузку, установку, а затем и запуск приложения. Вторая уязвимость могла позволить уже установленному приложению без дополнительных разрешений и участия пользователя изменить сетевые настройки смартфона. В частности, приложение могло подключить устройство к заданной Wi‑Fi‑сети, установить сертификат и изменить параметры подключения, включая настройки прокси.
🏆 Восемь уязвимостей в экосистеме Apple обнаружил специалист PT Maze Илья Андр. Они были связаны с повышением привилегий, конфиденциальностью и защитой пользовательских данных. В частности, одна из находок (CVE‑2026‑43783) затрагивала macOS и могла позволить вредоносному приложению получить максимальные привилегии в операционной системе.
🏆В обнаружении уязвимости CVE‑2026‑65330 участвовал эксперт PT ESC Михаил Ложников. Уязвимость находилась в ядре операционных систем Apple и при определенных условиях могла привести к сбою устройства или повреждению памяти ядра.
По рекомендации PT, пользователям Android и устройств Apple рекомендуется устанавливать актуальные обновления безопасности. Такие обновления закрывают уже известные уязвимости и снижают риск их эксплуатации. Владельцам смартфонов и компьютеров также стоит проверить, что на их устройствах включена автоматическая установка обновлений и что используемая версия операционной системы все еще поддерживается производителем.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает РБК, «Лаборатория Касперского» начала переводить зарубежные активы из владения британской Kaspersky Labs Limited в дубайскую Investikas Holding Limited, зарегистрированную летом 2025 года в свободной экономической зоне Meydan. Переход швейцарской и чешской структур подтверждается коммерческими реестрами этих стран, а смена формы французского подразделения зафиксирована в официальном бюллетене BODACC, где единственным акционером, по данным представителя «Лаборатории Касперского», стала та же Investikas.
Параллельно в марте 2026 года в России было зарегистрировано ООО «Инвестикас», где 92% принадлежит Евгению Касперскому, а 8% — Вадиму Богданову. Те же лица выступают конечными бенефициарами дубайской компании. В «Лаборатории Касперского» подтвердили, что компания «находится в процессе изменений, направленных на переход от вертикально интегрированного холдинга к географически диверсифицированной структуре». Теперь структуры группы связывают общие конечные владельцы, а британское юридическое лицо продолжат использовать только до момента исчерпания операционной необходимости, после чего ликвидируют.
Реорганизация проходит на фоне регуляторного давления со стороны США, хотя в самой компании отрицают связь с решением американских властей. В июне 2024 года Министерство торговли США включило британскую Kaspersky Labs Limited в ограничительный список Entity List, запретив поставку американских технологий с формулировкой «за сотрудничество с российскими военными и разведывательными органами». В сентябре 2025 года американское ведомство распространило действие правил Entity List на любые аффилированные структуры, где лицам из этого списка прямо или косвенно принадлежит от 50%. При этом речь идёт только об экспортных ограничениях, а не о блокировке активов.
Международный бизнес компании показывает финансовый рост. Глобальная выручка за 2025 год увеличилась на 4% и достигла $836 млн. В 2023 году «Лаборатория Касперского» подписала соглашение с китайским производителем тонких клиентов Centerm о предустановке программного обеспечения на базе KasperskyOS. В августе 2024 года компания заявила о планах построить центр обработки данных на юге Китая, а в августе 2026 года в Гуанчжоу представила продукт для защиты систем искусственного интеллекта Kaspersky AI Protect.
Please open Telegram to view this post
VIEW IN TELEGRAM