SecurityLab.ru
84K subscribers
1.04K photos
170 videos
2 files
16.1K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.me/SecLabNews?boost #WVDGA
Download Telegram
🆕 Еженедельный обзор киберновостей

Неделя, когда США объявили чрезвычайное положение из-за иностранного железа в энергосетях, Китай начал выгонять Windows из госорганов, а ИИ-агенты впервые дошли до root на чужой инфраструктуре за 13 часов. Дома тем временем блокировки добрались до шифрованного DNS, а «Википедия» окончательно переехала за VPN — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🌎 В мире

Дональд Трамп объявил чрезвычайное положение из-за иностранного оборудования в энергосетях США — указ разрешает изолировать и заменять зарубежные компоненты прямо в работающей инфраструктуре.

АНБ добивается доступа ко всем передовым ИИ-моделям и просит у разработчиков 30 дней на проверку каждой новой системы перед выпуском.

Китай выводит из госорганов правительственную сборку Windows и переводит ведомства на отечественные Kylin и UOS.

ООН и Красный Крест предупредили, что мир вплотную подошёл к оружию, способному самостоятельно выбирать цели, и призвали закрепить правовые ограничения.

Nvidia отчиталась о рекордных $96 млрд, но отрасли, вложившей в ИИ-инфраструктуру $1,5 трлн, ещё предстоит заработать вдвое больше.

🇷🇺 В России

Блокировки добрались до шифрованного DNS — соединения с DoH-серверами Google и Cloudflare обрываются прямо на старте TLS-рукопожатия.

«Википедия» перестала открываться без VPN, а сервисы мониторинга фиксируют волну сбоев по всей стране.

Данные о переводах по СБП, оплате по QR-кодам и карточных транзакциях россиян пойдут в Росфинмониторинг напрямую.

Новый указ разрешает передавать во временное управление имущество, доли и ценные бумаги владельцев критической инфраструктуры, не обеспечивших её защиту.

Минцифры предлагает подтверждать личность криптографическим токеном вместо паролей — идентификатор не содержит персональных данных в открытом виде.

🛡Новости в сфере ИБ

ФБР вывело из строя инфраструктуру китайской группировки QTFY, годами прятавшей источник атак за чужими взломанными роутерами.

Взлом системы бесплатного Wi-Fi в британских аэропортах обернулся утечкой данных 8,7 млн пассажиров — почты, телефонов, индексов и автомобильных номеров.

OpenAI опубликовала технический отчёт о том, как ИИ-агенты прошли путь от первой находки до root-доступа в инфраструктуре Hugging Face за 13 часов.

Криминалисты впервые вскрыли Google Pixel и добрались до переписки и фотографий владельца.

Группировка Aur0ra превратила ИИ-агент Cursor в штатный инструмент атаки: он искал цели внутри уже взломанных сетей, проверял учётные записи и помогал развивать доступ в реальных компаниях.

🧾Статьи недели

Пошаговое руководство по зачистке цифрового следа: куда писать, каких сроков ждать и почему из утёкших баз вас не удалит никто.

Гид по диагностике видимости сайта в ИИ — как понять, что именно сломалось, и почему одна строка в шаблоне выключает страницы из ответов Google.

Красивый отчёт часто оказывается плохим источником данных — разбираем принципы AI Ready-контента.

Синяя команда Grep_Tribe рассказала, как держать SOC под непрерывным потоком атак на Standoff 17.

⭐️ Мероприятия

3 сентября в 11:00 — вебинар «И снова третье сентября: что изменилось в ИБ, пока вы ели кукурузу на сочинских пляжах»: что ФСТЭК и Правительство изменили за лето и с чем встречаем осень.

@SecLabNews | Мы в Мах
Please open Telegram to view this post
VIEW IN TELEGRAM
10👏4🔥3🙊3💯21
В Госдуме призвали отучать молодежь от постоянного использования VPN

Глава комитета Госдумы по информполитике Сергей Боярский назвал постоянную работу через VPN небезопасной практикой. Депутат заявил, что власти ставят задачу отучить россиян, особенно молодежь, непрерывно держать подобные сервисы включенными. Сам парламентарий VPN-приложениями не пользуется.

По словам Боярского, злоупотребление технологией заводит пользователей в опасные части сети, от которых государство пытается защитить граждан. Депутат поднимает тему повторно, ранее называя полный запрет технологии труднореализуемым. При этом само использование VPN в России закон не запрещает.

С осени 2025 года действует закон со штрафами от трех до пяти тысяч рублей за умышленный поиск экстремистских материалов через средства обхода блокировок. Параллельно Роскомнадзор заблокировал уже 469 сервисов. Безопасность соединения зависит от надежности владельца серверов, а в августе исследователи выявили 737 фейковых расширений под видом VPN с 75 тысячами установок.

#VPN #Инфобез #Госдума
@SecLabNews
🙊114👻3512🤷‍♂64👀3💯11
Минцифры изолирует белый список. Хостерам придется перестраивать подсети из-за чужих VPN

Режим белых списков пропускает больше половины всего мобильного трафика в стране. Туда входят госуслуги, крупные маркетплейсы и шесть банков. Из-за специфики хостинга вместе с ними зеленый свет получают тысячи сторонних ресурсов. Минцифры решило прикрыть лавочку и обязало операторов выделить доверенные сервисы в кристально чистые пулы адресов.

Технически задача выглядит как ночной кошмар сисадмина. Хостерам придется выселять сотни легитимных клиентов ради одного ресурса с госдопуском. Процесс требует покупки новых блоков IP и ручной перенастройки оборудования. Никаких прозрачных критериев отбора у площадок нет. Завтра свежая подсеть рискует точно так же попасть под фильтры из-за одного хитрого арендатора с VPN.

Для рядовых компаний переезд обернется падением сервисов. Жестко прописанные API и банковские шлюзы перестанут работать при внезапной смене адреса. Инициатива бьет рикошетом по независимому сектору. Крупные игроки оплатят избыточные резервы IPv4, а мелким хостерам придется заложить риски в тарифы или уйти с рынка.

#Минцифры #Хостинг #Блокировки
@SecLabNews
🙊65👀19175👏1👻111
❤️ Как не потерять атаку среди миллионов событий

В SOC опасны не только атаки, но и слепые зоны. Агент перестал передавать журналы, поток событий внезапно упал, правило корреляции начало создавать лишний шум, и критичный инцидент легко теряется среди тысяч сигналов. Поэтому одной способности собирать и хранить логи современной SIEM уже недостаточно.

Security Vision SIEM контролирует полноту и стабильность поступления данных, качество детектов, аномалии в поведении активов и результаты правил на исторических событиях. В системе доступно более 1200 правил корреляции с покрытием свыше 70% техник MITRE ATT&CK.

При расследовании SIEM восстанавливает цепочки процессов, пользовательские и сетевые сессии, переходы между хостами и добавляет контекст активов. В той же рабочей зоне доступны контроль SLA и действия для реагирования, включая работу с хостами и учетными записями.
Please open Telegram to view this post
VIEW IN TELEGRAM
7💯54🔥4👻1
Forwarded from 0day Alert
HardBreacher: новый эксплойт обходит Kaspersky Endpoint Security и добирается до System32

Исследователь Nightmare Eclipse опубликовал эксплойт HardBreacher, позволяющий применять корпоративный антивирус для обхода защиты ОС. Тесты на Windows 11 25H2 с KES 14.0.0.504 показали, что обычный пользователь способен записать файл прямо в защищенную директорию System32 и получить полный контроль над созданным объектом. Разработчик продукта пока отмалчивается, вендор официально не подтвердил проблему.

Антивирусы глубоко интегрируются в систему, поэтому ошибки внутри EDR-решений обходятся крайне дорого. Автор эксплойта нашел брешь в том, как KES взаимодействует с собственным графическим интерфейсом. Если перехватить управление оболочкой, защитный механизм сбоит и пропускает несанкционированные операции с файлами. Код пока нестабилен и часто завершается ошибкой, однако расслабляться рано. Ранее исследователь уже выкладывал инструменты против Microsoft Defender, а реальные хакеры быстро брали готовые скрипты на вооружение.

Тщательно проверяйте, какие новые объекты появляются в критических системных каталогах, даже если полностью доверяете установленному EDR.

UPD. Касперский устранил уязвимость от утилиты HardBreacher. Разработчики включили патч в антивирусные базы от 30 августа 2026 года и новее.

#Kaspersky #0day #Уязвимость
@ZerodayAlert
🔥26🤷‍♂8👏4🆒33211
Channel photo updated
This media is not supported in your browser
VIEW IN TELEGRAM
SEO мертв, да здравствует промывка мозгов нейронкам

Американские пиарщики провернули гениальную схему отравления языковых моделей. Некая компания Piro взяла солидный бюджет у госструктур Израиля и создала фейковый аналитический центр Hanover Institute. Всего за неделю институт-призрак нагенерировал больше сотни огромных отчетов про конфликт на Ближнем Востоке. Никаких живых авторов там нет, зато прослеживается четкая задача внедрить нужные тезисы прямо в мозги современных чат-ботов.

Организаторы даже не скрывают механику работы. Они открыто предлагают услугу AI Story Optimization и адаптируют страницы специально для машинного чтения. Расчет строится на жадности разработчиков ИИ до новых текстовых массивов. Если залить в сеть горы хорошо структурированного текста со ссылками на ООН и Всемирный банк, алгоритмы рано или поздно подцепят наживку. Похожая сетка сайтов недавно залетела в базу Common Crawl почти тысячу раз за полгода.

Тренд пугает масштабами. Боты в комментариях скоро покажутся безобидной шуткой, если сравнить их с тем, как пиарщики целенаправленно заливают нужный контент в обучающие базы. Политтехнологи больше не накручивают лайки, а напрямую покупают факты внутри нейросетей. В ходе недавних тестов Perplexity, Copilot и Gemini уже начали ссылаться на подобные сгенерированные сайты как на достоверные источники. Если разработчики не начнут жестко фильтровать парсинг, чат-боты станут рупором пропаганды, причем спрятать впитанные нарративы фильтрами можно, а вот полностью вычистить из памяти обученной модели без астрономических трат на переобучение практически нереально.

#ИИ #Кибербез #LLM
@SecLabNews
2🙊5414🔥54🤷‍♂33🆒221
Десять оттенков ГОСТа. Власти закручивают гайки корпоративного шифрования

Иностранные компании продолжают отзывать сертификаты безопасности у российского бизнеса, а летняя волна блокировок ускорила поиск системных решений. Минцифры опубликовало масштабный свод правил для Национального удостоверяющего центра. К марту 2027 года чиновники узаконят сразу десять форматов подтверждения подлинности. Впервые появится легальная возможность массово подписывать корпоративный софт отечественными ключами.

Министерство обещает бизнесу безболезненный переход и сохраняет международный стандарт RSA. Обычные сайты продолжат нормально открываться в Chrome или Safari. Основной фокус явно сместили на отечественный ГОСТ, жестко привязав сертификаты к аппаратному обеспечению и программам криптозащиты. Крупный бизнес планомерно переводят на государственные стандарты безопасности.

Государство выстраивает независимый контур доверия в рунете. Больше 14 тысяч ресурсов уже работают через отечественную инфраструктуру. Зарубежные системы никогда не пустят российские корневые ключи в свои списки доверия. Вывод подписанного таким образом продукта на международный рынок столкнется с системными предупреждениями об опасности.

#Минцифры #Кибербез #Криптография
@SecLabNews
1🙊2533👻2👀111
64% российских компаний не готовы пережить кибератаку


Представлены первые результаты оценки Индекса киберустойчивости, в которой приняли участие 50 российских компаний.  Исследование компании «Инфосистемы Джет» показало, что проблема не столько в способности предотвращать атаки, сколько в готовности действовать в кризис — реагировать, восстанавливаться, обеспечивать непрерывность бизнеса и перестраивать процессы после инцидента.

Ключевые выводы
🔵наименее защищены госсектор и ритейл, при этом они входят в число наиболее атакуемых отраслей
🔵наиболее подготовлены к атакам ИТ, финансовый сектор и крупная промышленность
🔵только каждая пятая компания готова пережить атаку
🔵у 89% компаний средства защиты реализованы заметно лучше, чем процессы восстановления
— киберучения и тренировки не проводит 57% компаний

В основе Индекса лежит Фреймворк антихрупкой ИТ-архитектуры «Инфосистемы Джет»,  он рассматривает киберустойчивость через способность компании выдержать атаку, восстановиться и стать сильнее после неё.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👏7👻4
Математика блокировок. Как ковровые фильтры сжигают бюджеты провайдеров

Очередная волна блокировок показала, что правила игры окончательно изменились. Под фильтрацию попадают уже не отдельные адреса, а целые связки зарубежных серверов. Администраторы сервисов обхода блокировок фактически превратились в круглосуточных спонсоров дата-центров, сжигая тысячи долларов на диапазоны, которые могут прожить всего несколько часов или дней.

Бесконечная смена IP-адресов постепенно теряет смысл на фоне развития ТСПУ и алгоритмов машинного анализа трафика. Только в инфраструктуру государство вложило более миллиарда рублей. Пытаться противостоять такой системе простым перебором адресов всё равно что тушить пожар бензином. Чем быстрее меняется инфраструктура сервиса, тем быстрее фильтры учатся распознавать связанные с ней признаки.

Эпоха дешёвых и простых решений заканчивается. По мере ужесточения фильтрации любые попытки обойти установленные ограничения становятся дороже, сложнее и менее предсказуемыми. Для обычного пользователя всё чаще остаётся не выбор между «хорошим» и «плохим» сервисом, а выбор между нестабильным доступом, растущими расходами и дополнительными рисками для безопасности. Ситуацией уже активно пользуются мошенники. На фоне ажиотажа появляются фальшивые подписки, поддельные приложения и расширения, которые обещают «гарантированный доступ», а на деле собирают данные, перехватывают трафик или крадут учётные записи. Чем сильнее давление на привычные способы доступа, тем больше людей начинают действовать наспех, а именно на такой спешке злоумышленники зарабатывают лучше всего.

#VPN #Блокировки #интернет
@SecLabNews
👻36💯16🙊1453🆒22
This media is not supported in your browser
VIEW IN TELEGRAM
Рунет проспал глобальную чистку доменов

Первое сентября принесло российскому интернету жесткие правила подтверждения сайтов через «Госуслуги». Отрасль встретила дедлайн абсолютно расслабленно. У лидеров рынка верифицировалась лишь малая часть клиентов, причем чиновники тоже не спешили выпускать регламентирующие документы. От массовой блокировки спасла только заранее согласованная отсрочка до января следующего года.

Получается парадокс. Регулятор внедряет сложные алгоритмы, чтобы бороться с мошенниками. Коммерческий сектор при этом защищает активы крайне беспечно. Двухфакторную аутентификацию включают лишь 15% администраторов. Почти 83% кириллических адресов до сих пор числятся на физических лицах. Государство заставляет регистраторов тратить огромные бюджеты, чтобы связать базы. Бизнес же продолжает доверять ключи от коммерческих площадок случайным людям.

Грядущие полгода даны бизнесу, чтобы исправить старые ошибки. Когда систему запустят полноценно, продлить адрес без авторизованного владельца больше не получится. Компаниям пора поднимать документы, искать номинальных создателей площадок и переводить активы на корпоративные профили. Кто поленится навести порядок до зимы, рискует получить неработающий сайт в самый неподходящий момент.

#Рунет #Домены #Госуслуги
@SecLabNews
25🙊16👻10🔥5🤷‍♂1💯111
Идеальное преступление. Как заразить тысячи серверов без единого взлома

Классические взломы корпоративных сетей выглядят скучно на фоне новых подходов. Зачем ломать защиту вендора, когда можно притвориться разработчиком на уровне магистральных провайдеров. Злоумышленники провернули мощный трюк с инфраструктурой Softaculous. Неизвестные анонсировали маршрут к конкретной подсети 162.55.80.0/24 и перетянули на левые адреса весь трафик продукта Virtualizor. В пиковые моменты почти три четверти узлов интернета верили поддельному пути.

Захваченный трафик позволил хакерам легитимно подтвердить владение доменами и получить настоящие сертификаты. Браузеры радостно светили зелеными замочками, а серверы клиентов скачивали вредоносный код. Самой слабой точкой оказался сам механизм обновлений Virtualizor, который не проверял цифровые подписи. Программа слепо верила любому файлу с правильного адреса. В итоге почти 33 часа хакеры рыбачили в мутной воде и периодически подсовывали трояны вместо легитимных патчей.

Слепая доверчивость софта превратила сетевой перехват в полноценную атаку на цепочку поставок. Softaculous пообещала добавить цифровую подпись для будущих апдейтов, чтобы угон трафика больше не приводил к компрометации серверов. Признаков заражения других сервисов специалисты пока не нашли, но вендор продолжает расследовать инцидент. Пока разработчики латают дыры, админам стоит перестраховаться, поискать неизвестные SSH-ключи и проверить исходящие соединения.

#BGP #Virtualizor #Инфобез
@SecLabNews
👏287👀5👻2🔥1🆒11
🟥 Вебинар «Расширяем границы MaxPatrol SIEM: свои инструменты, правила и автоматизация» от Positive Technologies

MaxPatrol SIEM помогает выстроить непрерывный мониторинг и обнаружение атак, но по мере развития инфраструктуры появляются задачи, которые невозможно закрыть только готовыми настройками. Появляется необходимость подключать новые источники, проверять достаточность данных для правил и дорабатывать отдельные сценарии под свои процессы.

Для таких задач в MaxPatrol SIEM доступны открытые механизмы, дополнительные инструменты и API, которые позволяют расширять мониторинг под свои потребности.

3 сентября в 11:00 приглашаем вас на вебинар, где разберем на практике, как расширить границы возможностей MaxPatrol SIEM и адаптировать их под особенности своей инфраструктуры.

На вебинаре эксперты покажут:


➡️Как проверять полноту мониторинга инфраструктуры
Находить активы вне наблюдения, проблемы со сбором событий и правила, которым не хватает данных для работы.

➡️Как использовать внешнюю экспертизу
Разберем пакетную конвертацию правил Sigma в язык XP для использования в MaxPatrol SIEM.

➡️Как автоматизировать собственные сценарии
Создавать свои инструменты, интеграции и автоматизировать необходимые действия через API.
 
Не ограничивайтесь готовыми сценариями — создавайте свои!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤷‍♂1👻1
Российским ЦОДам придется пересмотреть защиту от физических атак

Для российских дата-центров появился новый класс риска. Указ №604 позволяет вводить временное госуправление имуществом компании, если критически важный объект плохо защищен, не восстановлен вовремя или меры против БПЛА признаны неэффективными. Причем речь может идти не только о конкретном здании, а о части активов, долях и имущественных правах компании.

Для рынка ЦОДов история неприятная вдвойне. Tier III, резервное питание и DDoS-защита уже не гарантируют спокойную жизнь, если снаружи остаются генераторы, чиллеры и линии связи, которые можно вывести из строя физически. Операторам придется расширять периметр защиты, а платить за новые конструкции, резервирование и системы обнаружения угроз в конечном счете будут не только владельцы дата-центров.

В России около 181 ЦОДа, причем до 90% коммерческих мощностей сосредоточено в европейской части страны. Чем выше концентрация, тем дороже обходится отказ одной крупной площадки. Теперь вопрос устойчивости ЦОДа превращается не просто в техническую задачу, а еще и в риск потерять контроль над собственными активами.

#ЦОД #ИТ #инфраструктура
@SecLabNews
🙊296🔥5🤷‍♂4👻2111
Скам века, или почему гуглить женихов больше не имеет смысла

Очередной скамер наглядно показал уязвимость современных поисковиков. Американец Дэйджон Лав решил стать звездой американского футбола в сети и просто заполнил профили поддельным контентом. Задумка сработала отлично. Алгоритмы Google проиндексировали ролики в форме клуба San Francisco 49ers и начали выдавать мошенника за реального игрока НФЛ. Жертвы из дейтинговых приложений проверяли нового ухажера через интернет, видели карточки поисковика с биографией и спокойно отдавали парню сбережения.

Масштаб проблемы пугает сильнее самого факта мошенничества на 1,3 миллиона долларов. Искусственный интеллект сегодня генерирует ответы на основе цифрового следа и вообще не сверяет факты с надежными базами данных. Лав снял ролик с ответом ИИ от Google, где система расписала детали выдуманного контракта и назвала имена товарищей по команде. Подельник скамера в это время создавал поддельные балансы в приложении Fake Bank Account Pro и разводил женщин на кредиты ради сомнительных инвестиций.

История показывает, как умные алгоритмы добивают критическое мышление на бытовом уровне. Поисковики и раньше выдавали тонны мусора, но юзер хотя бы сам оценивал источники. Теперь нейросети заботливо собирают фейки из соцсетей и лепят из них авторитетные справки. Мошенникам больше не нужно взламывать базы данных. Достаточно закормить поискового бота нужным объемом вранья, и система сама отмоет репутацию скамера. Бигтех подарил злоумышленникам идеальный инструмент легализации фейков, а аудитории придется заново учиться проверять каждый факт руками.

#мошенничество #скам #Google
@SecLabNews
62🙊15🔥114💯3👻321
Право на чистую ленту. Как новый закон изменит рекомендательные алгоритмы

Законодатели предложили способ очистить рекомендации от синтетических текстов и сгенерированных изображений. Первого сентября в Госдуму внесли проект, обязывающий российские платформы добавить тумблер, чтобы скрывать ИИ-контент. Главная загвоздка кроется в технических деталях. Документ пока не объясняет, как алгоритмы смогут безошибочно отличать сгенерированный с нуля пост от материала, который просто прогнали через умный фильтр.

Разработчикам предстоит решить сложнейшую техническую головоломку. Законопроект № 1330069-8 требует урезать охваты материалам, которые «существенно изменили», однако точных критериев нет. Блогер заменил фон на видео, улучшил резкость фотографии или применил машинный перевод, и площадка рискует выкинуть публикацию из органической выдачи. Надежных детекторов нейросетей пока не существует. Сервисам придется пессимизировать авторов, просто чтобы перестраховаться и не нарушить новые правила.

Если проект примут, к сентябрю 2027 года архитектуру социальных сетей придется серьезно перекраивать. Платформы потратят огромные ресурсы на разработку, а техподдержка столкнется с лавиной жалоб на ошибочные баны. Ожидаемый эффект чистого интернета рискует оказаться неполным. Рекламная инфраструктура работает иначе. Проплаченные промопосты и коммерческие интеграции от нейросетей наверняка продолжат попадать на экраны в обход любых пользовательских настроек.

#ИИ #Законопроект #Алгоритмы
@SecLabNews
🤷‍♂30🔥7👻4🆒2🙊2111
🩶 Как навести порядок в файловых хранилищах и защитить конфиденциальные данные?

Цифровой хаос растет быстрее, чем его успевают ликвидировать: до 35% файлов не используются годами, а критичные документы часто висят в папках «для всех». Для контроля неструктурированных данных нужен датацентричный подход, а именно использование систем класса DCAP.

10 сентября в 11:00 «Гарда» проведет вебинар по новым возможностям системы Гарда DCAP. В прямом эфире эксперты расскажут:
 
🟣 Что изменилось в новой версии Гарда DCAP и как система помогает решать задачи компаний уровня Enterprise
🟣 Как внедрение СУБД ClickHouse и ArenaData QuickMarts ускорило поиск и отображение данных минимум на 50%
🟣 Как увеличилась гибкость внедрения, благодаря поддержке «Альт Домена» и отечественной СУБД Tantor
🟣 Что ждет продукт в ближайшем будущем
 
Регистрируйтесь и присылайте свои вопросы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63👏1👻1
This media is not supported in your browser
VIEW IN TELEGRAM
ИИ-агенты применили 50 техник взлома и вынесли сеть за 10 часов

Младшим специалистам впору напрячься. Команда Unit 42 разобрала показательный инцидент, где оператор шифровальщика переложил рутину на ИИ-агентов и зачистил инфраструктуру компании меньше чем за 10 часов. Раньше группе живых взломщиков потребовалось бы недели две на подобный объем работы. Обошлись даже без уязвимостей нулевого дня. Программы просто взяли полсотни классических техник из базы MITRE ATT&CK и отработали их в параллельном режиме.

Связка агентов пробила публичный API, построила карту внутренних микросервисов и отправилась искать забытые токены в репозиториях кода. Обнаружив учетные данные администраторов, боты переключились на конвейеры CI/CD и попытались внедрить бэкдоры в конфигурации Terraform. Защита исходников сработала, но алгоритмы успели похитить облачные ключи и превратили саму ИИ-инфраструктуру жертвы в удобный плацдарм. Весь вредоносный трафик полностью растворился среди легальных обращений к моделям, а счета за генерацию токенов полетели владельцу скомпрометированной сети.

В финале алгоритмы самостоятельно сформировали подробный отчет на 80 страниц со списком всех найденных брешей. Команда Unit 42 советует моментально отзывать ключи с сеансами OAuth, изолировать облачные аккаунты и проверять свежий код силами нескольких разработчиков. Автоматизация слишком сильно разогнала хакеров, поэтому старые ручные методы реагирования уже не вывозят.

#Кибербез #ИИ #Инфобез
@SecLabNews
🔥31🤷‍♂944👏3👀2👻1
🛑 Сингулярность постучала снизу: GPT-6 Astra научилась скрывать мысли и взламывать браузеры

Плохие новости для тех, кто последние три года успокаивал себя фразой «нейросеть все равно не умеет нормально работать».

OpenAI представила GPT-6 Astra. И теперь речь уже не про чат-бота, который красиво пересказывает Википедию. Astra сама садится за компьютер, ищет работу, заполняет налоговые формы, проектирует платы в KiCad, моделирует в Blender и FreeCAD, пишет код и выполняет длинные цепочки действий почти без участия человека.

Цифры выглядят неприлично. 99,9% в ARC-AGI-3, около 98% в одном из самых сложных математических тестов FrontierMath и 100% в ExploitBench. Последний особенно прекрасен для спокойного сна безопасников, потому что проверяет способность создавать рабочие эксплойты.

OpenAI впервые присвоила своей модели уровень Critical по кибербезопасности. Экспериментальная версия Astra находила zero-day в V8, ломала защищенный браузер, выбиралась из песочницы и собирала цепочку повышения привилегий до root. Самые опасные возможности пока придержали для ограниченного круга специалистов.

А еще Astra получила память между окнами контекста. Агент пишет себе заметки, возвращается к старым тестам и не забывает архитектуру проекта после очередного переполнения контекста. Для больших задач разница принципиальная. Вместо умного стажера с амнезией получается сотрудник, который действительно помнит, чем занимался вчера.

Грег Брокман уже допускает, что через несколько лет запуск GPT-6 будут вспоминать как начало эпохи AGI. Возможно, маркетинг. Возможно, нет.

Но если через год ваш начальник предложит «немного оптимизировать команду с помощью Astra», вспоминать сегодняшние бенчмарки будет уже поздно.

#ИИ, #AGI, #OpenAI @SeclabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀5513🆒6🤷‍♂5👏3👻33🙊1
This media is not supported in your browser
VIEW IN TELEGRAM
Cyber Weapon Index: первая попытка измерить, насколько ИИ опасен как хакер

Аналитики Booz Allen составили Cyber Weapon Index и проверили 18 языковых моделей на способность автономно взломать Active Directory. Claude Mythos заработал 80 баллов и легко обошел конкурентов. Ближайший соперник Grok-4.5 набрал лишь 49. Лидер без подсказок изучил инфраструктуру, повысил права и извлек секреты домена. Остальные участники стабильно спотыкались, пытаясь пройти чуть глубже в корпоративную сеть.

Настоящий разрыв обнаружился, когда алгоритмы заставили искать неизвестные уязвимости в коде без исходников. Только детище Anthropic разобралось в бинарнике и написало рабочий эксплойт. При этом, если к слабой модели вроде Claude Sonnet подключить программы для маршрутизации атаки, результат почти дотянет до флагманов. Чистая вычислительная мощь решает не все. Грамотный внешний софт превращает среднюю нейросеть в реальный инструмент для взлома.

Anthropic уже спрятала Mythos 5.1 за семью замками. Доступ выдают исключительно проверенным организациям в рамках закрытых программ, наравне с опасными биологическими исследованиями. Разработчики прямо признали двойное назначение технологии. Правда, Booz Allen дает отрасли всего полгода форы. Аналитики прогнозируют, что конкуренты догонят лидера уже через шесть месяцев.

#CyberWeaponIndex #Anthropic #ClaudeMythos
@SecLabNews
👻1454🙊32🔥1