SecurityLab.ru
84K subscribers
1.04K photos
170 videos
2 files
16.1K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.me/SecLabNews?boost #WVDGA
Download Telegram
Скам века, или почему гуглить женихов больше не имеет смысла

Очередной скамер наглядно показал уязвимость современных поисковиков. Американец Дэйджон Лав решил стать звездой американского футбола в сети и просто заполнил профили поддельным контентом. Задумка сработала отлично. Алгоритмы Google проиндексировали ролики в форме клуба San Francisco 49ers и начали выдавать мошенника за реального игрока НФЛ. Жертвы из дейтинговых приложений проверяли нового ухажера через интернет, видели карточки поисковика с биографией и спокойно отдавали парню сбережения.

Масштаб проблемы пугает сильнее самого факта мошенничества на 1,3 миллиона долларов. Искусственный интеллект сегодня генерирует ответы на основе цифрового следа и вообще не сверяет факты с надежными базами данных. Лав снял ролик с ответом ИИ от Google, где система расписала детали выдуманного контракта и назвала имена товарищей по команде. Подельник скамера в это время создавал поддельные балансы в приложении Fake Bank Account Pro и разводил женщин на кредиты ради сомнительных инвестиций.

История показывает, как умные алгоритмы добивают критическое мышление на бытовом уровне. Поисковики и раньше выдавали тонны мусора, но юзер хотя бы сам оценивал источники. Теперь нейросети заботливо собирают фейки из соцсетей и лепят из них авторитетные справки. Мошенникам больше не нужно взламывать базы данных. Достаточно закормить поискового бота нужным объемом вранья, и система сама отмоет репутацию скамера. Бигтех подарил злоумышленникам идеальный инструмент легализации фейков, а аудитории придется заново учиться проверять каждый факт руками.

#мошенничество #скам #Google
@SecLabNews
62🙊15🔥114💯3👻321
Право на чистую ленту. Как новый закон изменит рекомендательные алгоритмы

Законодатели предложили способ очистить рекомендации от синтетических текстов и сгенерированных изображений. Первого сентября в Госдуму внесли проект, обязывающий российские платформы добавить тумблер, чтобы скрывать ИИ-контент. Главная загвоздка кроется в технических деталях. Документ пока не объясняет, как алгоритмы смогут безошибочно отличать сгенерированный с нуля пост от материала, который просто прогнали через умный фильтр.

Разработчикам предстоит решить сложнейшую техническую головоломку. Законопроект № 1330069-8 требует урезать охваты материалам, которые «существенно изменили», однако точных критериев нет. Блогер заменил фон на видео, улучшил резкость фотографии или применил машинный перевод, и площадка рискует выкинуть публикацию из органической выдачи. Надежных детекторов нейросетей пока не существует. Сервисам придется пессимизировать авторов, просто чтобы перестраховаться и не нарушить новые правила.

Если проект примут, к сентябрю 2027 года архитектуру социальных сетей придется серьезно перекраивать. Платформы потратят огромные ресурсы на разработку, а техподдержка столкнется с лавиной жалоб на ошибочные баны. Ожидаемый эффект чистого интернета рискует оказаться неполным. Рекламная инфраструктура работает иначе. Проплаченные промопосты и коммерческие интеграции от нейросетей наверняка продолжат попадать на экраны в обход любых пользовательских настроек.

#ИИ #Законопроект #Алгоритмы
@SecLabNews
🤷‍♂30🔥7👻4🆒2🙊2111
🩶 Как навести порядок в файловых хранилищах и защитить конфиденциальные данные?

Цифровой хаос растет быстрее, чем его успевают ликвидировать: до 35% файлов не используются годами, а критичные документы часто висят в папках «для всех». Для контроля неструктурированных данных нужен датацентричный подход, а именно использование систем класса DCAP.

10 сентября в 11:00 «Гарда» проведет вебинар по новым возможностям системы Гарда DCAP. В прямом эфире эксперты расскажут:
 
🟣 Что изменилось в новой версии Гарда DCAP и как система помогает решать задачи компаний уровня Enterprise
🟣 Как внедрение СУБД ClickHouse и ArenaData QuickMarts ускорило поиск и отображение данных минимум на 50%
🟣 Как увеличилась гибкость внедрения, благодаря поддержке «Альт Домена» и отечественной СУБД Tantor
🟣 Что ждет продукт в ближайшем будущем
 
Регистрируйтесь и присылайте свои вопросы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63👏1👻1
This media is not supported in your browser
VIEW IN TELEGRAM
ИИ-агенты применили 50 техник взлома и вынесли сеть за 10 часов

Младшим специалистам впору напрячься. Команда Unit 42 разобрала показательный инцидент, где оператор шифровальщика переложил рутину на ИИ-агентов и зачистил инфраструктуру компании меньше чем за 10 часов. Раньше группе живых взломщиков потребовалось бы недели две на подобный объем работы. Обошлись даже без уязвимостей нулевого дня. Программы просто взяли полсотни классических техник из базы MITRE ATT&CK и отработали их в параллельном режиме.

Связка агентов пробила публичный API, построила карту внутренних микросервисов и отправилась искать забытые токены в репозиториях кода. Обнаружив учетные данные администраторов, боты переключились на конвейеры CI/CD и попытались внедрить бэкдоры в конфигурации Terraform. Защита исходников сработала, но алгоритмы успели похитить облачные ключи и превратили саму ИИ-инфраструктуру жертвы в удобный плацдарм. Весь вредоносный трафик полностью растворился среди легальных обращений к моделям, а счета за генерацию токенов полетели владельцу скомпрометированной сети.

В финале алгоритмы самостоятельно сформировали подробный отчет на 80 страниц со списком всех найденных брешей. Команда Unit 42 советует моментально отзывать ключи с сеансами OAuth, изолировать облачные аккаунты и проверять свежий код силами нескольких разработчиков. Автоматизация слишком сильно разогнала хакеров, поэтому старые ручные методы реагирования уже не вывозят.

#Кибербез #ИИ #Инфобез
@SecLabNews
🔥31🤷‍♂944👏3👀2👻1
🛑 Сингулярность постучала снизу: GPT-6 Astra научилась скрывать мысли и взламывать браузеры

Плохие новости для тех, кто последние три года успокаивал себя фразой «нейросеть все равно не умеет нормально работать».

OpenAI представила GPT-6 Astra. И теперь речь уже не про чат-бота, который красиво пересказывает Википедию. Astra сама садится за компьютер, ищет работу, заполняет налоговые формы, проектирует платы в KiCad, моделирует в Blender и FreeCAD, пишет код и выполняет длинные цепочки действий почти без участия человека.

Цифры выглядят неприлично. 99,9% в ARC-AGI-3, около 98% в одном из самых сложных математических тестов FrontierMath и 100% в ExploitBench. Последний особенно прекрасен для спокойного сна безопасников, потому что проверяет способность создавать рабочие эксплойты.

OpenAI впервые присвоила своей модели уровень Critical по кибербезопасности. Экспериментальная версия Astra находила zero-day в V8, ломала защищенный браузер, выбиралась из песочницы и собирала цепочку повышения привилегий до root. Самые опасные возможности пока придержали для ограниченного круга специалистов.

А еще Astra получила память между окнами контекста. Агент пишет себе заметки, возвращается к старым тестам и не забывает архитектуру проекта после очередного переполнения контекста. Для больших задач разница принципиальная. Вместо умного стажера с амнезией получается сотрудник, который действительно помнит, чем занимался вчера.

Грег Брокман уже допускает, что через несколько лет запуск GPT-6 будут вспоминать как начало эпохи AGI. Возможно, маркетинг. Возможно, нет.

Но если через год ваш начальник предложит «немного оптимизировать команду с помощью Astra», вспоминать сегодняшние бенчмарки будет уже поздно.

#ИИ, #AGI, #OpenAI @SeclabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀5513🆒6🤷‍♂5👏3👻33🙊1
This media is not supported in your browser
VIEW IN TELEGRAM
Cyber Weapon Index: первая попытка измерить, насколько ИИ опасен как хакер

Аналитики Booz Allen составили Cyber Weapon Index и проверили 18 языковых моделей на способность автономно взломать Active Directory. Claude Mythos заработал 80 баллов и легко обошел конкурентов. Ближайший соперник Grok-4.5 набрал лишь 49. Лидер без подсказок изучил инфраструктуру, повысил права и извлек секреты домена. Остальные участники стабильно спотыкались, пытаясь пройти чуть глубже в корпоративную сеть.

Настоящий разрыв обнаружился, когда алгоритмы заставили искать неизвестные уязвимости в коде без исходников. Только детище Anthropic разобралось в бинарнике и написало рабочий эксплойт. При этом, если к слабой модели вроде Claude Sonnet подключить программы для маршрутизации атаки, результат почти дотянет до флагманов. Чистая вычислительная мощь решает не все. Грамотный внешний софт превращает среднюю нейросеть в реальный инструмент для взлома.

Anthropic уже спрятала Mythos 5.1 за семью замками. Доступ выдают исключительно проверенным организациям в рамках закрытых программ, наравне с опасными биологическими исследованиями. Разработчики прямо признали двойное назначение технологии. Правда, Booz Allen дает отрасли всего полгода форы. Аналитики прогнозируют, что конкуренты догонят лидера уже через шесть месяцев.

#CyberWeaponIndex #Anthropic #ClaudeMythos
@SecLabNews
👻1454🙊32🔥1
Только реальный опыт и честные отзывы. Третий год подряд Positive Technologies собирает экспертов на день честных кейсов NetCase Day*. 10 сентября ИБ-директора и ведущие специалисты честно расскажут, как применяют сетевые продукты PT Network Attack Discovery и PT Sandbox.

Разберем реальные задачи:
🔹 Как заказчики внедряют решения на практике
🔹 Как защищать высоконагруженные сети и справляться с аномальным трафиком
🔹 Какие новые техники атак появились и как быстро находить угрозы

Задайте вопрос спикерам, когда будете заполнять форму регистрации. Самые острые темы эксперты обсудят в прямом эфире.

🗓 10 сентября в 15:00
💻 Онлайн

Регистрация открыта по ссылке.

*NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies
🔥6💯42
Пароли уже не главная проблема. Как хакеры атакуют компании в 2026 году

Кибератаки в 2026 году всё меньше похожи на перебор паролей. Злоумышленники переключаются на уязвимости в публичных приложениях и действуют настолько быстро, что специалисты по ИБ не успевают вручную разбирать весь поток угроз. В российских облачных инфраструктурах уже фиксировали попытки эксплуатации React2Shell, Copy Fail и Dirty Frag, говорится в исследовании.

Поэтому компании всё чаще подключают ИИ-агентов: они берут на себя триаж алертов, приоритизацию уязвимостей и первичные расследования, а критические решения остаются за человеком. Спрос на такой подход уже заметен: более 15 тысяч российских компаний используют в публичных облаках сервисы безопасности с ИИ.

Меняются и цели атак. Если в первой половине 2025 года 35% атак приходилось на IT-компании, то к середине 2026 года лидером стал ритейл — 39%. Производство оказалось на втором месте с 29%, а IT-сектор опустился на третье — до 20%.

«В 2026 году атаки становятся быстрее, в результате чего традиционные методы защиты не всегда справляются с масштабом и скоростью современных кибератак. Это требует от компаний новой степени автоматизации и проактивной защиты. Сегодня искусственный интеллект играет ключевую роль и в атаках, и в обороне. Корпоративные сервисы безопасности сегодня как минимум должны использовать поведенческие детекторы, объединенную телеметрию и ИИ-агентов», – подчеркивает Евгений Сидоров, директор по безопасности Yandex Cloud.

В итоге кибербезопасность движется к простой модели: человек принимает решения там, где цена ошибки высока, а ИИ берёт на себя скорость, масштаб и рутину.

#ИИ #Кибербез #Исследования
@SecLabNews
🙊1062💯1👻11
This media is not supported in your browser
VIEW IN TELEGRAM
В 27 регионах России могут исчезнуть все местные интернет-провайдеры

Весенние планы министерства по реформе телекома обрели конкретные цифры. Профильные ассоциации на круглом столе представили первые расчеты последствий новых поправок. Согласно этим данным, почти треть регионов страны рискует полностью лишиться локальных операторов связи, а еще в 34 субъектах рынок ужмется на треть или наполовину.

Причина таких прогнозов кроется в новых финансовых порогах. Стоимость лицензий поднимают до диапазона от 1 до 50 миллионов рублей, а планку уставного капитала для бизнеса повышают вплоть до миллиарда. Индивидуальным предпринимателям вовсе запретят оказывать услуги связи, плюс вводится минимальный ежегодный платеж в фонд универсального обслуживания размером в миллион рублей. Дополнительно операторов обяжут закупать и настраивать оборудование СОРМ еще до подключения первого абонента, хотя сейчас закон отводит на внедрение этой системы до двух лет.

Сейчас региональные провайдеры обслуживают 55 процентов массового рынка домашнего интернета. В случае потери лицензий их сети планируют передавать крупным игрокам, а переподключение пользователей ассоциация АСТО оценивает в сотни миллиардов рублей. В профильном ведомстве заявили, что пока собирают отзывы бизнеса, окончательных решений не приняли и рассчитывают оставить на рынке только компании с ресурсами для модернизации сетей.

#РеформаСвязи #Телеком #Провайдеры
@SecLabNews
74🙊29👏8🤷‍♂42🔥2💯11
Forwarded from 0day Alert
MikroTik закрыла опасную уязвимость RouterOS на фоне атак на роутеры

Исправления вошли в RouterOS 7.24.2, 7.23.4, 6.49.21 и 7.25 beta 3. Уязвимость затрагивает версии за несколько лет, а CERT.LV одновременно фиксирует усиление атак на устройства MikroTik.

Способ эксплуатации пока не раскрыт. На части роутеров администраторы обнаружили неизвестного пользователя «ops» с полными правами, но MikroTik ещё не признала учётную запись индикатором взлома.

Для снижения риска одной новой версии недостаточно. После обновления проверьте статус Flagged, журнал, пользователей, сценарии и настройки. Административные интерфейсы следует закрыть от интернета, а управление перенести в отдельный VLAN с доступом через VPN.

#MikroTik #RouterOS #взлом #роутеры

@ZerodayAlert
👀39553🤷‍♂21
This media is not supported in your browser
VIEW IN TELEGRAM
Кофе, SOC и логи. Эпизод №54, прямой эфир

Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь 🗣 https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su

О чём:
Обсуждение лучших новостей инфобеза за неделю с 31 августа по 6 сентября 2026 г.

Ведущие:
Александр Антипов,
Катя Тьюринг,
Денис Батранков,
Антон Клочков.

Специальный гость:
Алексей Теплов, действующий инструктор в телекоме в англоязычной среде (HPE Juniper), в прошлом – додевопсной эры сетевой инженер, а нынче – энтузиаст в сфере защиты от утечек данных со смартфонов и ноутбуков, местами продвинутый пользователь Android и QubesOS.

Когда: 06.09.2026 11:00 – ссылка на наш календарь

Задаём свои вопросы в чате подкаста с тегом #csl54

-----------------------------------------
Слушайте новые эпизоды там, где вам удобно:
https://pc.st/1729572913

Поддержать проект своим трудовым рублём:
https://itradio.su/donations
-----------------------------------------

@ITRadiosu #csl
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊531
🆕 Еженедельный обзор киберновостей

G7 объявила криптографическую тревогу: всё, что зашифровано сегодня, квантовые компьютеры прочитают уже через несколько лет, поэтому менять алгоритмы придётся прямо сейчас. Пока мир примеряется к постквантовому переходу, ФБР снесло инфраструктуру китайской киберразведки, Nvidia забрала Hugging Face почти за $13 млрд, а Минцифры обсуждает реформу связи, которая, по оценке отраслевых ассоциаций, может оставить 27 регионов без местных провайдеров.

Собрали самые интересные новости недели в одном месте 👇

🌎В мире

OpenAI представила GPT-6 Astra — модель, которая сама работает за компьютером, ищет уязвимости и решает задачи, раньше требовавшие часов человеческого труда.

Вашингтон и Пекин обсуждают новый канал связи, который должен снизить риск эскалации, если вышедший из-под контроля ИИ вмешается в инфраструктуру или проведёт кибератаку.

G7 объявила криптографическую тревогу: переход на постквантовые алгоритмы станет крупнейшей сменой шифрования за полвека, а любой сегодняшний архив рискует стать публичным уже совсем скоро.

Nvidia покупает Hugging Face за $12,93 млрд и вместе с площадкой получает 3 млн моделей и аудиторию более 18 млн разработчиков.

Минюст США разрешил OpenAI обучать модели на текстах ведущих мировых изданий, фактически переписав правила игры для всей медиаиндустрии за один день.

🇷🇺В России

Минцифры обсуждает замену 17 видов лицензий на три, обязательный СОРМ до начала работы и уставный капитал до миллиарда рублей — операторы подсчитали, что 27 регионов могут остаться без местных провайдеров.

Блокировки VPN перешли на следующий уровень — смена IP больше не спасает, а техническая рутина превратилась в дорогостоящую борьбу инфраструктур.

Указ №604 обязал российские дата-центры обзавестись противодроновой защитой — серверы теперь приходится оборонять не только от хакеров.

«Алиса AI» может получить доступ к банковским приложениям и системным функциям смартфонов: Минцифры готовит для ИИ принципиально новый уровень полномочий.

Идентификацию через «Госуслуги» к дедлайну прошёл лишь каждый четвёртый администратор домена, и это ставит под вопрос судьбу заметной части адресов Рунета.

🔒Новости в сфере ИБ

Qilin заявила о взломе ATF и краже следственных материалов, включая данные со смартфонов и IP-адреса, — США расследуют инцидент.

Белый дом запустил двухлетний переход федеральных сервисов на единую аутентификацию через Login.gov — один аккаунт на всё правительство.

ShinyHunters заявила о краже терабайта данных у фармгиганта McKesson: речь о 284 млн медицинских записей и выкупе в $55,2 млн.

Троян Drama Rat маскируется под VPN и банковские приложения, перехватывает пароли, прячет иконку и блокирует настройки, если его пытаются удалить.

В Украине сетью мошеннических колл-центров «Карфаген» руководил действующий начальник киберполиции — карьера чиновника закончилась задержанием НАБУ.

🧾Статьи

От дискеты за 189 долларов в 1989 году до рынка с брокерами доступа и переговорщиками — история программ-вымогателей.

Что проверить в Active Directory до первой активной проверки: границы работ, карта домена, учётные записи, Kerberos, права и сертификаты.

Сравнили Fable 5.1, GPT-5.6 Sol, Grok 4.6, Gemini 3.8 Flash и китайские модели: самая умная оказалась не самой выгодной.

Лидер рейтинга Standoff Hackbase объясняет, почему найти уязвимость проще, чем собрать цепочку до захвата домена.

«GET читает, POST создаёт» — схема неполная: разбираем семантику HTTP-методов и новый QUERY.

⭐️Мероприятия

10 сентября в 11:00 — вебинар «Гарды» о новых возможностях Гарда DCAP и порядке в файловых хранилищах.

@SecLabNews | Мы в Мах
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👀3💯22
This media is not supported in your browser
VIEW IN TELEGRAM
Два года тюрьмы за отказ выдернуть вилку. Как в Британии пытаются обуздать нейросети

Британский парламент перешел от мягких бесед об этике алгоритмов к угрозам реальными сроками. Местные лорды предложили наделить министров правом принудительно останавливать масштабные системы искусственного интеллекта и целые дата-центры при малейшем намеке на глобальный сбой. Инициативу назвали «kill switch». Операторов хотят обязать строить защищенные каналы связи с правительством и регулярно проводить аварийные учения. За отказ подчиняться грозит колоссальный штраф или реальный срок.

Логика властей ясна на фоне популярности автономных агентов. Нейросети научились сами гулять по сети, менять планы на ходу и дергать сторонние интерфейсы. Но техническая реализация британского плана откровенно хромает. Заглушить крупную площадку из-за одной сбойной программы означает попутно обвалить кучу не связанных между собой проектов. Чиновники понимают невозможность выключить облачную инфраструктуру без огромного побочного ущерба.

Скандальную поправку пока задвинули и на голосование не вынесли. Но тенденция предельно прозрачна. В 2024 году британцы уже приравняли дата-центры к водопроводу и энергетикам. Новый законопроект дополнительно заставит площадки отчитываться перед регулятором Ofcom о любых серьезных инцидентах. Парламентарии устали спорить, как именно обучать и выпускать модели. Власти хотят четко понимать, кто и каким способом принудительно вырубит взбесившуюся систему, если стандартные рычаги контроля отвалятся. Бизнесу придется срочно придумывать, как точечно гасить процессы по первой команде сверху.

#ИИ #ДатаЦентры #Кибербезопасность
@SecLabNews
👀18👻8💯331👏11
Microsoft теперь решает, кто тут взрослый, а кому пора спать

В Windows 11 внедряют интерфейсы Windows Age APIs. Разработчики смогут узнавать возрастную категорию аудитории, не требуя точную дату рождения. Система просто выдаст один из пяти диапазонов от пользователей младше десяти лет до совершеннолетних. Объясняют изменения желанием защитить приватность. Создателям софта якобы больше не придется хранить сканы чужих паспортов на своих серверах.

Дьявол кроется в деталях. Схема работает, только если залогиниться через учетную запись Microsoft, а программа должна зарегистрироваться в платформе Digital Safety. Если статус не подтвержден, готовьтесь делать селфи для контор вроде Yoti и Verifymy или светить реальными документами. Корпорация обещает удалять фотографии сразу, как только подтвердит возраст. Однако цену таким обещаниям в эпоху постоянных сливов баз данных все прекрасно знают. Фактически редмондцы монопольно собирают биометрию под видом удобного системного инструмента.

Документацию опубликовали недавно, и новые API пока возвращают статус «неизвестно». Но базовая проверка возраста уже ограничивает пользователей в Австралии, Бразилии, Сингапуре и Великобритании. Люди без подтвержденного совершеннолетия прямо сейчас не могут покупать новые игры и программы с высоким возрастным рейтингом, хотя доступ к ранее приобретенному контенту сохраняется.

#Windows11 #Microsoft #Приватность
@SecLabNews
🙊25👻53👏2💯21
This media is not supported in your browser
VIEW IN TELEGRAM
Как бизнесу выстраивать защиту в новых условиях? Расскажут на ИБ-турне SearchInform 2026.

22 сентября – 17 ноября | 30 городов РФ и СНГ | 5000 участников

Приглашаем владельцев бизнеса, руководителей, ИT- и ИБ-специалистов на бесплатную серию практических конференций по информационной безопасности.

В программе:
🔸 Тренды в ИБ 2026: антикризисная ИБ и экосистемный подход.
🔸 Новая реальность: как работает ИИ в КИБ
🔸 Антикризисная ИБ: как вендоры и заказчики адаптируются к ограничениям, сокращению бюджетов и росту угроз.
🔸 Презентация ИБ-новинок.

Конференции стартуют на Дальнем Востоке 22 сентября и пройдут в 30 городах России и СНГ. В Москве конференция пройдет 24 сентября. Регистрация уже началась, участие бесплатное!

Найдите свой город по ссылке.
🔥31💯1👀1111
This media is not supported in your browser
VIEW IN TELEGRAM
Товарищ майор переехал в Android. Клавиатура «Соучастник» оценивает срок за коммент

Напечатал коммент в телеге и сразу получил потенциальный срок. Звучит как завязка антиутопии, но открытый проект «Соучастник» уже превратил Android-клавиатуру в локального цензора. Релиз версии 1.0 выкатили третьего сентября. Внутри крутится квантованная языковая модель Qwen3.5-0.8B через llama.cpp прямо на смартфоне. Никаких облаков и сливов трафика. Приложение обходится без интернета и полностью игнорирует поля с паролями.

Работает магия на удивление хитро. Клавиатура не сажает батарею и не сканирует экран непрерывно. Нейронка просыпается только после паузы в 600 миллисекунд и забирает максимум 400 символов перед курсором. Сначала отрабатывает локальный словарь триггеров на 82 статьи, а уже потом ИИ оценивает контекст. За паранойю платим скоростью и ресурсами. Движок забирает 700 мегабайт оперативки, а современные чипы выдают вердикт почти шесть секунд. Модели запретили фантазировать и разрешили выбирать только конкретные статьи из справочника. Напишешь «да ты дурак совсем» и моментально увидишь сумму штрафа за оскорбление.

Разработчик разумно спрятал список триггеров из исходников, хотя сам код опубликовали под лицензией GPL. Полноценного юриста программа пока заменяет слабо. В тестах алгоритм ошибается, поэтому фильтры специально настроили чаще выдавать нейтральный результат ради защиты от ложных срабатываний. Проект пока сырой, но прецедент создан шикарный.

#Android #Приватность #Нейросети
@SecLabNews
🙊26🔥118👏3👻3💯1👀111