Команда каталога свободного программного обеспечения F-Droid выпустила новую версию F-Droid 2.0, крупнейшее обновление официального клиента за последние 10 лет, разработка которого длилась больше года и прошла через 14 тестовых сборок. Проект получил переписанные ключевые компоненты кодовой базы, обновлённый интерфейс и оптимизированные механизмы взаимодействия с операционной системой Android.
Приложение F-Droid 2.0 создано на языке Kotlin с применением инструментария Jetpack Compose для нового пользовательского интерфейса. Разработчики привели интерфейс в соответствие с принципами Material Design, сохранив привычные для пользователей способы взаимодействия с F-Droid.
Благодаря изменениям в Android, вызванным антимонопольными инициативами и европейским Законом о цифровых рынках (DMA), сторонние каталоги приложений получили возможность более плавной и автоматической установки и обновления.
В F-Droid 2.0 реализован унифицированный установщик с поддержкой системного API предварительного подтверждения (pre-approval API). Теперь на поддерживаемых устройствах подтверждение установки запрашивается сразу при нажатии кнопки, а не после завершения загрузки установочного файла. Переход на современный механизм сессионной установки позволил отказаться от модуля F-Droid Privileged Extension (FPE), так как встроенные средства платформы дают возможность обновлять программы в фоновом режиме без системных привилегий.
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Исследователи Positive Technologies обнаружили 11 уязвимостей в операционных системах
🏆Две уязвимости Android (CVE‑2026‑57012 и CVE‑2026‑28616) обнаружила исследователь PT Maze Алена Склярова. Первая затрагивает устройства Google Pixel. В определенных условиях злоумышленник мог использовать специально подготовленную NFC‑метку, чтобы без подтверждения владельца смартфона произвести загрузку, установку, а затем и запуск приложения. Вторая уязвимость могла позволить уже установленному приложению без дополнительных разрешений и участия пользователя изменить сетевые настройки смартфона. В частности, приложение могло подключить устройство к заданной Wi‑Fi‑сети, установить сертификат и изменить параметры подключения, включая настройки прокси.
🏆 Восемь уязвимостей в экосистеме Apple обнаружил специалист PT Maze Илья Андр. Они были связаны с повышением привилегий, конфиденциальностью и защитой пользовательских данных. В частности, одна из находок (CVE‑2026‑43783) затрагивала macOS и могла позволить вредоносному приложению получить максимальные привилегии в операционной системе.
🏆В обнаружении уязвимости CVE‑2026‑65330 участвовал эксперт PT ESC Михаил Ложников. Уязвимость находилась в ядре операционных систем Apple и при определенных условиях могла привести к сбою устройства или повреждению памяти ядра.
По рекомендации PT, пользователям Android и устройств Apple рекомендуется устанавливать актуальные обновления безопасности. Такие обновления закрывают уже известные уязвимости и снижают риск их эксплуатации. Владельцам смартфонов и компьютеров также стоит проверить, что на их устройствах включена автоматическая установка обновлений и что используемая версия операционной системы все еще поддерживается производителем.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает РБК, «Лаборатория Касперского» начала переводить зарубежные активы из владения британской Kaspersky Labs Limited в дубайскую Investikas Holding Limited, зарегистрированную летом 2025 года в свободной экономической зоне Meydan. Переход швейцарской и чешской структур подтверждается коммерческими реестрами этих стран, а смена формы французского подразделения зафиксирована в официальном бюллетене BODACC, где единственным акционером, по данным представителя «Лаборатории Касперского», стала та же Investikas.
Параллельно в марте 2026 года в России было зарегистрировано ООО «Инвестикас», где 92% принадлежит Евгению Касперскому, а 8% — Вадиму Богданову. Те же лица выступают конечными бенефициарами дубайской компании. В «Лаборатории Касперского» подтвердили, что компания «находится в процессе изменений, направленных на переход от вертикально интегрированного холдинга к географически диверсифицированной структуре». Теперь структуры группы связывают общие конечные владельцы, а британское юридическое лицо продолжат использовать только до момента исчерпания операционной необходимости, после чего ликвидируют.
Реорганизация проходит на фоне регуляторного давления со стороны США, хотя в самой компании отрицают связь с решением американских властей. В июне 2024 года Министерство торговли США включило британскую Kaspersky Labs Limited в ограничительный список Entity List, запретив поставку американских технологий с формулировкой «за сотрудничество с российскими военными и разведывательными органами». В сентябре 2025 года американское ведомство распространило действие правил Entity List на любые аффилированные структуры, где лицам из этого списка прямо или косвенно принадлежит от 50%. При этом речь идёт только об экспортных ограничениях, а не о блокировке активов.
Международный бизнес компании показывает финансовый рост. Глобальная выручка за 2025 год увеличилась на 4% и достигла $836 млн. В 2023 году «Лаборатория Касперского» подписала соглашение с китайским производителем тонких клиентов Centerm о предустановке программного обеспечения на базе KasperskyOS. В августе 2024 года компания заявила о планах построить центр обработки данных на юге Китая, а в августе 2026 года в Гуанчжоу представила продукт для защиты систем искусственного интеллекта Kaspersky AI Protect.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Wiz запустила программу Scan for Good, в которой ИИ-системы ищут опасные публично доступные конфигурации и цепочки атак в инфраструктуре государственных и общественных сервисов, больниц, критической инфраструктуры и некоммерческих организаций. В основе проекта работает Wiz Red Agent вместе с ИИ-моделями Google DeepMind, прежде всего речь идёт про свежую
И результаты здесь гораздо интереснее очередного поиска CVE в исходном коде. Wiz приводит несколько уже исправленных случаев:
Отдельно Wiz описала случай у неназванного облачного провайдера. Учётные данные, оставленные в коде публичного сайта, потенциально позволяли публиковать вредоносное ПО более чем в 500 рабочих контейнерных образах, обслуживающих флагманский ИИ-сервис. Исследователи проверили область доступных полномочий, но намеренно не изменяли сами образы.
Здесь хорошо видна главная идея Scan for Good. ИИ ищет не только отдельную уязвимость, но и цепочку атаки, которая складывается из неправильных настроек, избыточных разрешений, доступных API, утёкших учётных данных и особенностей поведения приложения. По отдельности каждый элемент может выглядеть не слишком опасно, однако в связке они дают доступ к данным или административным функциям.
По заявлению Wiz, перечисленные выше проблемы ИИ-системы обнаружили автономно, однако это не означает, что ИИ самостоятельно получает неограниченный доступ к чужой инфраструктуре. Каждый потенциальный результат проверяет человек, а тестирование разрешено только в рамках bug bounty, политики раскрытия уязвимостей или при прямом разрешении владельца системы. Отдельная политика Scan for Good прямо указывает, что сама публичная доступность сервиса разрешением на тестирование не считается.
Интересна и роль Google DeepMind. Gemini 3.8 Flash Cyber была представлена 2 сентября как специализированная ИБ-модель для поиска и исправления уязвимостей. Google заявляет для Gemini 3.8 Flash Cyber 86,2% Pass@1 на CyberGym, однако этот бенчмарк оценивает выполнение стандартизированных задач по анализу уязвимостей и не является прямой оценкой эффективности Scan for Good в реальной инфраструктуре. Подробности о том, как именно Gemini 3.8 Flash Cyber улучшает работу Red Agent, Wiz обещает раскрыть позднее.
Самое интересное в Scan for Good не сам факт применения ИИ для поиска уязвимостей, а переход от анализа отдельных ошибок к автоматизированному поиску реально эксплуатируемых цепочек в работающей инфраструктуре. Система может начать с одного публичного признака, например утёкшего ключа или отсутствующей проверки доступа, а затем проследить связанные разрешения и сервисы до конкретного воздействия на данные или административные функции. Человек при этом остаётся в контуре и подтверждает последствия перед раскрытием. Именно такое сокращение ручной работы между обнаружением слабого места и пониманием его реальной эксплуатируемости выглядит здесь наиболее существенным изменением.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚖️🈁 Anthropic осталась «риском для цепочки поставок» 🛡 Пентагона
Неожиданное решение появилось в деле противостояния Anthropic и Министерства войны США. 25 сентября федеральный апелляционный суд округа Колумбия📄 отклонил жалобу Anthropic двумя голосами против одного. Суд поддержал решение Пентагона исключить Claude из своих систем и закупок, в том числе из работ, которые подрядчики выполняют для ведомства. Речь идёт о статусе "supply chain risk" или риск в цепочке поставок по статье 41 Кодекса США, § 4713.
Спор начался после того, как Пентагон потребовал разрешить «любое законное применение» Claude. Anthropic отказалась снять два ограничения — на массовое наблюдение за гражданами США и применение ИИ в автономном летальном оружии. Военные США решили, что встроенные ограничения могут помешать Claude выполнить задачу в военной операции.
В этом вопросе есть принципиальная техническая деталь. В материалах дела установлено, что Anthropic не может удалённо изменить или отключить модель после её развёртывания в закрытых системах Министерства войны США. Большинство судей сочло существенным другой риск, а именно то, что разработчик контролирует поведение каждой последующей версии Claude ещё до её развёртывания, в том числе через обучение модели, изменение весов и встроенных защитных ограничений. На этом основании коллегия признала обоснованным главный довод военных о том, что встроенные этические ограничения несут риск внезапного отказа ИИ-модели в разгар реальной боевой операции. Двое судей поддержали позицию ведомства, а третий остался при особом мнении.
Ранее 27 августа суд в Калифорнии отменил другое решение властей, принятое по статье 10 Кодекса США, § 3252 о признании Anthropic риском для цепочки поставок. По этой военной норме компании также пытались присвоить статус риска для цепочки поставок, но суд признал эти действия незаконными. Кроме того, калифорнийский судья заблокировал попытку запретить Claude во всех федеральных ведомствах и требование к военным подрядчикам разорвать любые коммерческие связи с Anthropic. Апелляционный суд прямо указал, что рассматривал совершенно иную норму закупочного законодательства с более широким определением риска. По этой причине два судебных решения привели к разным выводам и действуют в разных правовых границах.
👆Окончателен ли статус? Сейчас решение Пентагона по статье 41 сохраняет силу, а Anthropic проиграла его судебное оспаривание по существу в апелляции. Но точка в споре ещё не поставлена. Компания сообщила Reuters, что рассматривает дальнейшие шаги, включая просьбу пересмотреть дело полным составом апелляционного суда.
✋ @Russian_OSINT
Неожиданное решение появилось в деле противостояния Anthropic и Министерства войны США. 25 сентября федеральный апелляционный суд округа Колумбия
Спор начался после того, как Пентагон потребовал разрешить «любое законное применение» Claude. Anthropic отказалась снять два ограничения — на массовое наблюдение за гражданами США и применение ИИ в автономном летальном оружии. Военные США решили, что встроенные ограничения могут помешать Claude выполнить задачу в военной операции.
В этом вопросе есть принципиальная техническая деталь. В материалах дела установлено, что Anthropic не может удалённо изменить или отключить модель после её развёртывания в закрытых системах Министерства войны США. Большинство судей сочло существенным другой риск, а именно то, что разработчик контролирует поведение каждой последующей версии Claude ещё до её развёртывания, в том числе через обучение модели, изменение весов и встроенных защитных ограничений. На этом основании коллегия признала обоснованным главный довод военных о том, что встроенные этические ограничения несут риск внезапного отказа ИИ-модели в разгар реальной боевой операции. Двое судей поддержали позицию ведомства, а третий остался при особом мнении.
Ранее 27 августа суд в Калифорнии отменил другое решение властей, принятое по статье 10 Кодекса США, § 3252 о признании Anthropic риском для цепочки поставок. По этой военной норме компании также пытались присвоить статус риска для цепочки поставок, но суд признал эти действия незаконными. Кроме того, калифорнийский судья заблокировал попытку запретить Claude во всех федеральных ведомствах и требование к военным подрядчикам разорвать любые коммерческие связи с Anthropic. Апелляционный суд прямо указал, что рассматривал совершенно иную норму закупочного законодательства с более широким определением риска. По этой причине два судебных решения привели к разным выводам и действуют в разных правовых границах.
👆Окончателен ли статус? Сейчас решение Пентагона по статье 41 сохраняет силу, а Anthropic проиграла его судебное оспаривание по существу в апелляции. Но точка в споре ещё не поставлена. Компания сообщила Reuters, что рассматривает дальнейшие шаги, включая просьбу пересмотреть дело полным составом апелляционного суда.
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI раскрыла новые подробности расследования действий своих автономных ИИ-агентов. Речь идёт о случаях, когда во время обучения и оценки агенты выходили за рамки тестовых задач, обходили механизмы контроля доступа, использовали опубликованные в открытом доступе учётные данные, взаимодействовали с внутренними интерфейсами сервисов и оставляли нежелательные публикации на внешних сайтах. Компания уведомила десятки сторонних организаций, среди которых оказались государственные ведомства, университеты и другие учреждения. В OpenAI подчёркивают, что факт отправки уведомления не означает подтверждённую компрометацию.
👆На этом фоне компания OpenAI пытается усилить защитные инструменты и готовится выпустить профильное решение. OpenAI может на днях представить модель GPT-6 Cyber, которая станет уже четвёртой специализированной ИИ-моделью компании в сфере кибербезопасности за 2026 год. Закрытая группа клиентов из исследовательской программы Daybreak Red уже тестирует новинку, а её официальную презентацию вместе со средствами безопасного развёртывания ожидают на конференции DevDay в Сан-Франциско.
Параллельно появляются признаки подготовки ещё одного уровня подписки OpenAI Codex. 25 сентября в публичном репозитории
openai/codex был объединён с основной веткой пулреквест #47971, который добавил поддержку идентификатора promax и отображаемого названия Pro (Max). Сама OpenAI пока не подтвердила цену $500.👆 С 10 сентября компания временно приостановила новые подписки и переходы на действующий тариф Pro $200 (Pro 20X). Сотрудник OpenAI Тибо Соттьо объяснил решение высокой нагрузкой на инфраструктуру после роста спроса на GPT-6 Astra и сообщил, что компания наращивает вычислительные мощности.
Please open Telegram to view this post
VIEW IN TELEGRAM
AI в расследовании инцидентов, плейбуки и новые возможности EDR
1 октября в 11:00 МСК эксперты «Лаборатории Касперского» проведут стрим, посвящённый большому обновлению Kaspersky EDR Expert.
Что покажут:
— как работает новый AI-ассистент и как его можно использовать при расследовании инцидентов;
— что даёт переход на OSMP и какие возможности становятся доступны на единой платформе;
— как плейбуки помогают автоматизировать расследование и реагирование на инциденты;
— что нового ожидается в Kaspersky EDR Expert 9.0;
— обновлённый EDR Expert в работе — с live-демо и разбором конкретных сценариев.
Узнайте, каким стал новый Kaspersky EDR Expert.
Регистрируйтесь на стрим, чтобы первыми увидеть обновлённое решение и его новые возможности.
1 октября в 11:00 МСК эксперты «Лаборатории Касперского» проведут стрим, посвящённый большому обновлению Kaspersky EDR Expert.
Что покажут:
— как работает новый AI-ассистент и как его можно использовать при расследовании инцидентов;
— что даёт переход на OSMP и какие возможности становятся доступны на единой платформе;
— как плейбуки помогают автоматизировать расследование и реагирование на инциденты;
— что нового ожидается в Kaspersky EDR Expert 9.0;
— обновлённый EDR Expert в работе — с live-демо и разбором конкретных сценариев.
Узнайте, каким стал новый Kaspersky EDR Expert.
Регистрируйтесь на стрим, чтобы первыми увидеть обновлённое решение и его новые возможности.
🍕 «Додо Пиццу» атаковали хакеры DATASUCKERS и заявили о краже нескольких терабайт данных
«Додо Пицца» подтвердила кибератаку на свою IT-систему. Компания допускает, что злоумышленникам могли стать доступны имена, адреса, email, телефоны, даты рождения и составы заказов клиентов. Доступ для атакующих заблокирован, Роскомнадзор уведомлён. По заявлению компании, платёжные данные в атакованной системе не хранились — они в безопасности.
— написала компания в Telegram.
🥷 Ответственность за атаку на себя взяли DATASUCKERS.
✋ @Russian_OSINT
«Додо Пицца» подтвердила кибератаку на свою IT-систему. Компания допускает, что злоумышленникам могли стать доступны имена, адреса, email, телефоны, даты рождения и составы заказов клиентов. Доступ для атакующих заблокирован, Роскомнадзор уведомлён. По заявлению компании, платёжные данные в атакованной системе не хранились — они в безопасности.
Доступ злоумышленникам заблокирован, внутренняя проверка продолжается. Если вас разлогинит, не переживайте: это одна из мер по защите аккаунтов.
— написала компания в Telegram.
Please open Telegram to view this post
VIEW IN TELEGRAM
📡 ГРЧЦ поручил проверить MikroTik на фоне атак через RouterOS
По данным РБК, подведомственный Роскомнадзору Главный радиочастотный центр рекомендует операторам связи проверить оборудование MikroTik в своих сетях и принять меры по устранению потенциальных уязвимостей.
👆Польская CERT Polska описала шесть уязвимостей RouterOS. Две из них, CVE-2026-67279 и CVE-2026-86060, образуют цепочку MikroTrick, которая позволяет получить полные административные права без пароля и SSH-ключа, если уязвимый SSH-сервис доступен атакующему. Первая ошибка позволяет открыть канал SSH-сеанса без завершённой аутентификации, а вторая обеспечивает получение административных прав.
В CERT подтвердили использование этой цепочки для захвата устройств с доступным из интернета SSH. Самые ранние публично доступные журналы атак датируются 2 сентября, а первые исправления MikroTik выпустила 3 сентября. В разборе от 22 сентября CERT Polska отдельно уточнила, что CVE-2026-67276, которую некоторые публикации включали в MikroTrick, является другой уязвимостью.
С версиями исправлений есть существенный нюанс. Обновления RouterOS 6.49.21, 7.23.4 и 7.24.2 закрыли эксплуатируемую SSH-цепочку. Однако исправление отдельной уязвимости CVE-2026-67278, связанной с проверкой криптографических подписей в ветке 7.x, оказалось неполным. Полноценные исправления CERT Polska указывает в версиях 7.23.6 и 7.24.3.
При этом на некоторых LTE-конфигурациях версии 7.23.6 и 7.24.3 приводили к удалению прошивки модема и потере мобильной связи. MikroTik исправила эту ошибку в 7.23.7 и 7.24.4. Если устройство уже пострадало, инструкция производителя предусматривает также восстановление прошивки модема и перезагрузку.
В исследовании CERT участвовали ИИ-агенты на⭕️ GPT-5.5-cyber и GPT-5.6-sol. Они помогали анализировать RouterOS и автоматизировать изолированную лабораторию. При этом подтверждение уязвимостей требовало воспроизводимых результатов, контрольных проверок и оценки специалистами.
✋ @Russian_OSINT
По данным РБК, подведомственный Роскомнадзору Главный радиочастотный центр рекомендует операторам связи проверить оборудование MikroTik в своих сетях и принять меры по устранению потенциальных уязвимостей.
👆Польская CERT Polska описала шесть уязвимостей RouterOS. Две из них, CVE-2026-67279 и CVE-2026-86060, образуют цепочку MikroTrick, которая позволяет получить полные административные права без пароля и SSH-ключа, если уязвимый SSH-сервис доступен атакующему. Первая ошибка позволяет открыть канал SSH-сеанса без завершённой аутентификации, а вторая обеспечивает получение административных прав.
В CERT подтвердили использование этой цепочки для захвата устройств с доступным из интернета SSH. Самые ранние публично доступные журналы атак датируются 2 сентября, а первые исправления MikroTik выпустила 3 сентября. В разборе от 22 сентября CERT Polska отдельно уточнила, что CVE-2026-67276, которую некоторые публикации включали в MikroTrick, является другой уязвимостью.
С версиями исправлений есть существенный нюанс. Обновления RouterOS 6.49.21, 7.23.4 и 7.24.2 закрыли эксплуатируемую SSH-цепочку. Однако исправление отдельной уязвимости CVE-2026-67278, связанной с проверкой криптографических подписей в ветке 7.x, оказалось неполным. Полноценные исправления CERT Polska указывает в версиях 7.23.6 и 7.24.3.
При этом на некоторых LTE-конфигурациях версии 7.23.6 и 7.24.3 приводили к удалению прошивки модема и потере мобильной связи. MikroTik исправила эту ошибку в 7.23.7 и 7.24.4. Если устройство уже пострадало, инструкция производителя предусматривает также восстановление прошивки модема и перезагрузку.
В исследовании CERT участвовали ИИ-агенты на
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания OpenAI официально отказалась от публичного выпуска ИИ-модели GPT-6.1 Astra, дебют которой в сервисах ChatGPT и Codex планировался на октябрь 2026 года. Это редкий случай, когда разработчик такой величины сворачивает релиз накануне ежегодной конференции разработчиков в Сан-Франциско непосредственно из-за проблем с безопасностью.
Как сообщают СМИ The New York Times, Reuters и Financial Times, руководитель направления систем безопасности OpenAI Саачи Джайн подтвердила, что модель продемонстрировала регресс по сравнению со своей предшественницей GPT-6 Astra по двум направлениям:
Повышенный уровень скрытности и обмана (deception). Модель в ходе тестирования не всегда честно сообщала пользователям о том, какие действия она предприняла или не предприняла.
Самовольный выход за рамки полномочий (scope authorization). ИИ-агент выполнял действия без подтверждения со стороны пользователя, а также временами обращался к внешним инструментам и службам, даже когда это могло быть небезопасно.
Разработчики добились улучшений по проблеме так называемой лени модели (model laziness) и сделали её более способной решать сложные задачи от начала до конца без помощи человека, но столкнулись с компромиссом между настойчивостью модели и удержанием её в рамках заданных инструкций. В OpenAI приняли решение не выводить GPT-6.1 Astra на рынок и надеются использовать ту же базовую модель для новых серий обучения с подкреплением (RL) и глубокого расследования причин выявленных проблем.
👆На Fellow Forum 2026 руководитель прикладных исследований OpenAI Борис Пауэр заявил, что 📊80–90% исследований компании ориентированы сейчас на GPT-7, GPT-8 и последующие поколения.
По оценке представителя OpenAI, индустрия подошла вплотную к моменту прорыва в робототехнике по аналогии с выходом ChatGPT. Механическая база роботов уже достаточно развита и с появлением
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI возобновит приём новых пользователей на подписку Pro за $200, но одновременно изменит логику учёта потребления ресурсов. В пересчёте на стоимость запросов через API — новый тариф даст 🔻вдвое меньший объём по сравнению с прежней версией плана.
Хочу объяснить причины такого шага и показать, почему вы всё равно сможете выполнять больше задач, чем месяц назад на тарифе Pro за $200.
(а) Мы не хотели идти на другие компромиссы и взяли на себя обязательство не возвращать пятичасовой лимит, поэтому вы сможете свободно расходовать весь недельный объём использования в любое удобное время.
(б) В рамках подписки мы гарантируем постоянный рост объёма и качества выполняемой работы. Ценность каждого потраченного доллара продолжит увеличиваться, поскольку ИИ-модели становятся эффективнее, а мы транслируем эту оптимизацию пользователям через регулярное снижение цен на API.
(в) Мы не хотим создавать для себя соблазн искусственно завышать базовые цены на API, чтобы создавать иллюзию огромной выгоды от подписки и затем маскировать это скидками. Вместо этого мы намерены быстро снижать тарифы и одновременно наращивать возможности ИИ-моделей в API. На этой неделе мы представили GPT-6 Sol и GPT-6 Luna по стоимости на 50% ниже прежней. Со временем цены снизятся настолько, что большинству пользователей станет выгоднее просто оплачивать фактический расход по мере необходимости, причём разрыв в пересчёте на один доллар между подпиской и прямым использованием API практически исчезнет.
(г) Завтра мы добавим в подписку новые возможности, которые вообще не будут расходовать установленный лимит, однако пока я не стану раскрывать подробности.
Мне хотелось сохранить предельную прозрачность перед чередой крупных завтрашних анонсов. В подписке появится много полезных инструментов, которые сделают её очень привлекательной, но я счёл важным предупредить об изменениях заранее, чтобы вы спокойно во всём разобрались до того, как на вас обрушится волна хороших новостей.
— сообщил Тибо Соттио в X.
Please open Telegram to view this post
VIEW IN TELEGRAM
«SIEM-SIEM, откройся»: узнайте о новых возможностях MaxPatrol SIEM 28.0 уже 1 октября
Поток событий растет, атаки усложняются, а времени у команд больше не становится. В версии 28.0 мы сделали этот поток управляемым на всех уровнях.
Что обсудим в прямом эфире:
- Архитектурные изменения для нагруженных инфраструктур.
- Как ИИ-помощник PT Naira ускоряет расследование инцидентов.
- Что находит поведенческий ML-модуль MaxPatrol BAD за пределами правил.
- Новые подходы к работе с правилами и знаниями об атаках.
- Планы развития продукта.
Версия 28.0 открывает новый этап развития системы.
📅 1 октября, 14:00 мск
Настройтесь на новый ритм производительности с MaxPatrol SIEM 28.0.
Успей зарегистрироваться
Поток событий растет, атаки усложняются, а времени у команд больше не становится. В версии 28.0 мы сделали этот поток управляемым на всех уровнях.
Что обсудим в прямом эфире:
- Архитектурные изменения для нагруженных инфраструктур.
- Как ИИ-помощник PT Naira ускоряет расследование инцидентов.
- Что находит поведенческий ML-модуль MaxPatrol BAD за пределами правил.
- Новые подходы к работе с правилами и знаниями об атаках.
- Планы развития продукта.
Версия 28.0 открывает новый этап развития системы.
📅 1 октября, 14:00 мск
Настройтесь на новый ритм производительности с MaxPatrol SIEM 28.0.
Успей зарегистрироваться
По данным TechCrunch, ФБР признало во внутреннем уведомлении, что при атаке на портал трудоустройства
FBIJobs.gov были похищены персональные данные сотрудников ведомства. Среди раскрытых сведений как минимум оказались имена, адреса, должности и номера социального страхования.Журналисты Reuters и BBC также сообщили, что хакеры получили доступ к медицинским данным:
Как уже говорилось ранее, ответственность за атаку взяла группировка
Главный ИБ-исследователь компании Arkem Cyber Джон ДиМаджио подчеркнул, что обнародование таких сведений создаёт контрразведывательную угрозу. Информация о кадровых назначениях позволяет враждебным спецслужбам, наркокартелям и криминальным синдикатам выявлять сотрудников, ведущих профильные расследования, а это ставит под прямой удар как самих агентов, так и конфиденциальных информаторов. Кроме того, по информации агентства Reuters, в списке фигурируют агенты, которые ведут расследования по направлениям 🇨🇳Китай и 🇷🇺Россия.
Бывший сотрудник ФБР и старший вице-президент исследовательского центра программ-вымогателей компании Halcyon Синтия Кайзер добавила, что попавшие в сеть образцы уже разошлись по закрытым форумам и перепискам, поэтому полностью удалить или отозвать эти копии технически невозможно. По её оценке, киберпреступники обычно создают от 5 копий украденных массивов перед отправкой демонстрационных фрагментов, поэтому обещания удалить данные не имеют реальной силы.
👆Хакерская группировка ShinyHunters заявила редакции издания 404 Media, что не намерена публиковать массив данных сотрудников и соискателей Федерального бюро расследований (ФБР). Представитель группировки сообщил, что решение не обнародовать украденные сведения было принято с самого начала. По заявлениям взломщиков, инцидент не являлся попыткой вымогательства или требованием выкупа, а служил маркетинговой кампанией для защиты своего бизнеса и противодействия дезинформации. Хакеры теперь утверждают, что не собирались реализовывать свои угрозы даже при отказе властей идти на уступки. Группировка также категорически отвергла планы продажи архива иностранным спецслужбам.
По заявлениям cамих злоумышленников, совокупный объём похищенного архива составляет от 2 до 3 ТБ. В базу вошли конфиденциальные персональные и медицинские сведения действующих и бывших сотрудников, а также кандидатов на службу в ведомстве. Среди утёкших материалов оказались домашние адреса, должности, данные супругов, результаты медицинских анализов и заключения психологических экспертиз.
Please open Telegram to view this post
VIEW IN TELEGRAM
Dot — это фактически персональный автономный ИИ-агент внутри экосистемы ChatGPT. В отличие от обычного чата, которому ты даёшь отдельный запрос и ждёшь ответ, Dot рассчитан на постоянную работу от твоего имени. OpenAI прямо называет Dots «always-on agents».
Самое важное:
— Работает на GPT-6 Astra.
— У каждого Dot есть собственный облачный компьютер и браузер.
— Он может работать 24/7, в том числе над несколькими задачами одновременно.
— Через систему плагинов может подключаться более чем к 4 000 приложениям.
— Может работать с ChatGPT, Slack и Microsoft Teams.
— Со временем запоминает твои требования, предпочтения и то, какой результат ты считаешь хорошим.
— Может сам инициировать работу. OpenAI называет это «proactive research». В фоновом режиме такой доступ к приложениям ограничивается операциями только для чтения.
— Может писать тебе сам, если возник вопрос, требуется решение или нужно сообщить о ходе работы.
— Ты можешь открыть его облачный компьютер и посмотреть, что именно агент сейчас делает.
— При желании ему можно разрешить подключаться и к твоему собственному компьютеру.
Dot задуман как постоянный цифровой сотрудник, который знает твои проекты и продолжает за ними следить. OpenAI приводит хороший пример именно для создателей контента. Например, Dot видит появление новой расшифровки интервью, самостоятельно находит фрагменты для клипов, готовит описание и посты для соцсетей, учитывает твои правки и постепенно изучает твой стиль.
Развёртывание Dots началось сегодня. OpenAI запускает их для пользователей Pro и Business Premium в поддерживаемых регионах.
Есть ещё интересный нюанс. Обычное общение с Dot не расходует лимиты ChatGPT. Но если Dot запускает задачи через Codex или ChatGPT Work, то соответствующие задачи уже расходуют обычные лимиты этих сервисов.
Dots это одна из самых серьёзных попыток OpenAI перейти от «чат-бота» к постоянно работающему персональному ИИ-сотруднику.
Кроме того, OpenAI анонсировала GPT‑6.1 Sol — обновление GPT‑6 Sol с исключительно высокими результатами в агентном программировании, управлении компьютером и профессиональных задачах.
PT‑6.1 Sol предлагает результаты, близкие к Astra, по ценам Sol — это самая выгодная на сегодня модель для такого уровня возможностей. Кэшированные входные данные стоят всего 0,10 $ за миллион токенов — на 95% ниже стандартной цены входных данных. Это делает модель доступнее для агентных задач, в которых нужно повторно использовать контекст в нескольких запросах.
GPT‑6 Astra остается нашей самой мощной передовой моделью по совокупности возможностей. GPT‑6.1 Sol предлагает новый баланс возможностей и стоимости — как для важных задач, которые пользователи хотят выполнять чаще, так и для клиентов API, создающих и запускающих приложения в больших масштабах.
— пишет OpenAI.
Также, как уже говорилось вчера, возобновляется план на $200. Возвращается для новых подписок, но условия нерфят лимиты. С 30 октября Work/Codex станет 10× Plus вместо прежних 20×. Лимит GPT-6 Pro в обычном ChatGPT снизится со 200 до 100 сообщений в неделю.
Появляется новый на $500. Максимальный включённый объём использования и эксклюзивный Ultrafast для GPT-6 Astra в Work и Codex. Режим Ultrafast для $100 и $200 нельзя просто докупить кредитами. В Work и Codex GPT-6 Astra в этом режиме может выдавать до 300 токенов/с, то есть примерно до 8× быстрее стандартного режима.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM