This media is not supported in your browser
VIEW IN TELEGRAM
Ждали киберпанк с летающими машинами, а получили терминаторов с AliExpress
Китайские роботы резко перестали танцевать на выставках и пошли в военкоматы. Народно-освободительная армия Китая всерьез взялась за гуманоидов. Специалисты из Сианя составили сценарии, где смешанные отряды из живых штурмовиков, робособак и двуногих машин зачищают здания этаж за этажом. Механические помощники отлично подходят для беготни по лестницам и открывания дверей. В городских боях такая техника решает массу проблем с потерями личного состава.
Игры кончились в 2025 году, когда военные начали активно закупать оборудование и размечать данные. Бюджеты пока не космические. На сбор информации с радаров заложили около $300 тыс., но решает сам тренд. Китайские компании обеспечивают 95% мировых поставок гуманоидов. Оборонный гигант Norinco уже подготовил полноразмерную модель Fuxi для разведки и караулов. Пока машины потребляют слишком много энергии и часто теряют равновесие, однако индустриальный конвейер запущен. Через пять-десять лет алгоритмы доведут до ума, а заводы наштампуют тысячи дешевых юнитов.
Масштаб армейской подготовки подтверждают более 100 изученных документов, включая патенты, госзакупки и научные работы. За последние два года исследования вышли далеко за пределы сборки корпусов. Инженеры тренируют машинное восприятие и учат роботов работать в команде с солдатами. Китайская военная пресса открыто обсуждает сценарии непосредственного участия гуманоидов в бою, когда робот открывает огонь после подтверждения цели человеком. Минобороны КНР обещает сохранить контроль людей над ИИ, но технологическая база для вывода двуногих машин на реальное поле боя создается прямо сейчас.
#Китай #робототехника #ИИ
@SecLabNews
Китайские роботы резко перестали танцевать на выставках и пошли в военкоматы. Народно-освободительная армия Китая всерьез взялась за гуманоидов. Специалисты из Сианя составили сценарии, где смешанные отряды из живых штурмовиков, робособак и двуногих машин зачищают здания этаж за этажом. Механические помощники отлично подходят для беготни по лестницам и открывания дверей. В городских боях такая техника решает массу проблем с потерями личного состава.
Игры кончились в 2025 году, когда военные начали активно закупать оборудование и размечать данные. Бюджеты пока не космические. На сбор информации с радаров заложили около $300 тыс., но решает сам тренд. Китайские компании обеспечивают 95% мировых поставок гуманоидов. Оборонный гигант Norinco уже подготовил полноразмерную модель Fuxi для разведки и караулов. Пока машины потребляют слишком много энергии и часто теряют равновесие, однако индустриальный конвейер запущен. Через пять-десять лет алгоритмы доведут до ума, а заводы наштампуют тысячи дешевых юнитов.
Масштаб армейской подготовки подтверждают более 100 изученных документов, включая патенты, госзакупки и научные работы. За последние два года исследования вышли далеко за пределы сборки корпусов. Инженеры тренируют машинное восприятие и учат роботов работать в команде с солдатами. Китайская военная пресса открыто обсуждает сценарии непосредственного участия гуманоидов в бою, когда робот открывает огонь после подтверждения цели человеком. Минобороны КНР обещает сохранить контроль людей над ИИ, но технологическая база для вывода двуногих машин на реальное поле боя создается прямо сейчас.
#Китай #робототехника #ИИ
@SecLabNews
Forwarded from Изобретая будущее
This media is not supported in your browser
VIEW IN TELEGRAM
Очередная задача тысячелетия пала жертвой кремния, если верить свежей публикации на 165 страниц от создателей чат-ботов. Внутренний ИИ доказал, что гладкие течения способны порождать сингулярность, то есть скорость движения внутри сжимающегося вихря улетает в бесконечность. Чтобы отсечь крики скептиков, доказательство закодили на строгом математическом языке Lean, превратив проверку сложнейшей логики в банальный прогон компилятора.
Магия рассеивается, если взглянуть на цену победы. Никакого одинокого гения вроде Перельмана тут нет, результат выдала фабрика из десяти тысяч агентов, сжегшая прорву энергии за 88 часов непрерывных расчетов. Нам пытаются продать сказку о запредельном интеллекте, хотя по факту мы наблюдаем триумф тотального перебора на стероидах, помноженного на чужие наработки по родственным уравнениям Эйлера.
Для индустрии этот прецедент важнее прикладной гидродинамики. Доказательство математических теорем теперь переходит из разряда искусства в категорию задач, решаемых бюджетом на видеокарты и правильным промптом для верификатора. Осталось подождать два года вердикта комиссии, но уже сейчас ясно: наука окончательно превратилась в гонку вычислительных мощностей, где одиночкам ловить больше нечего.
#ии, #наука, #технологии @SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
💯52👻5🤷♂4👀3🙊3 3🔥2🆒2
This media is not supported in your browser
VIEW IN TELEGRAM
ФНС начнет запрашивать IP и MAC-адреса по переводам в цифровых рублях
Налоговая решила заглянуть под капот и с 1 июля 2027 года начнет собирать цифровые следы переводов в цифровых рублях. Тремя августовскими приказами ведомство разрешило себе запрашивать IP-адреса, MAC-адреса устройств и номера симок при подозрительных транзакциях. Раньше фискалы видели только суммы и получателей, а теперь хотят точно знать марку смартфона и точку доступа, откуда ушел платеж.
Логика простая. ФНС хочет находить скрытые доходы, вычислять схемы дробления бизнеса и ловить пользователей подставных кошельков. Только техническая реализация вызывает вопросы у любого айтишника. Представьте типичный опенспейс или кафе с общим Wi-Fi, где сотня человек сидит под одним внешним IP. Алгоритмы налоговой запросто свяжут все счета в единую сеть по отмыванию денег и завалят проверками половину посетителей. А подмену MAC-адресов в современных смартфонах вообще никто не отменял.
Цифровой рубль пошел в массы с сентября, но многие изначально опасаются госконтроля. Расширение полномочий налоговой способно дополнительно насторожить аудиторию. Властям придется четко объяснять людям правила защиты персональных данных и способы оспорить ошибочные подозрения.
#цифровойрубль #фнс #финтех
@SecLabNews
Налоговая решила заглянуть под капот и с 1 июля 2027 года начнет собирать цифровые следы переводов в цифровых рублях. Тремя августовскими приказами ведомство разрешило себе запрашивать IP-адреса, MAC-адреса устройств и номера симок при подозрительных транзакциях. Раньше фискалы видели только суммы и получателей, а теперь хотят точно знать марку смартфона и точку доступа, откуда ушел платеж.
Логика простая. ФНС хочет находить скрытые доходы, вычислять схемы дробления бизнеса и ловить пользователей подставных кошельков. Только техническая реализация вызывает вопросы у любого айтишника. Представьте типичный опенспейс или кафе с общим Wi-Fi, где сотня человек сидит под одним внешним IP. Алгоритмы налоговой запросто свяжут все счета в единую сеть по отмыванию денег и завалят проверками половину посетителей. А подмену MAC-адресов в современных смартфонах вообще никто не отменял.
Цифровой рубль пошел в массы с сентября, но многие изначально опасаются госконтроля. Расширение полномочий налоговой способно дополнительно насторожить аудиторию. Властям придется четко объяснять людям правила защиты персональных данных и способы оспорить ошибочные подозрения.
#цифровойрубль #фнс #финтех
@SecLabNews
🙊42👀17🔥8🤷♂6👻4 4 3👏2🆒2⚡1
Как за 10 шагов превратить формальность в реальное управление рисками
При этом модель угроз рано или поздно спрашивают почти у каждого: КИИ, банки, операторы ПДн, госсистемы. А управляют рисками единицы, хотя это две грани одного процесса.
Ключевые темы:
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 0day Alert
WeWorm взламывает WeChat прямо во время входящего звонка
Calif показала лабораторный zero-click-червь WeWorm, который использует ошибку памяти в VoIP-стеке WeChat. В тесте Pixel 10a захватил аккаунт на iPhone 17e ещё во время звонка, после чего заражённый аккаунт сам атаковал следующий смартфон. Пользователю даже не требовалось отвечать или нажимать на экран.
Уязвимость позволяет получить полный контроль над аккаунтом WeChat, но не над всем смартфоном. Для первой атаки злоумышленник должен находиться в друзьях жертвы, однако дальше червь звонит доверенным контактам уже от имени захваченного аккаунта. Calif подготовила удалённое выполнение кода примерно за два дня, а рабочую цепочку червя собрала ещё примерно за неделю.
Риск уже снизили обновления WeChat и серверная блокировка со стороны Tencent. Версии 8.0.77 для Android и 8.0.76 для iOS закрывают показанный сценарий атаки. Проверка установленной версии WeChat поможет убедиться, что клиент получил исправление.
#WeChat #Tencent #WeWorm #ZeroClick
@ZerodayAlert
Calif показала лабораторный zero-click-червь WeWorm, который использует ошибку памяти в VoIP-стеке WeChat. В тесте Pixel 10a захватил аккаунт на iPhone 17e ещё во время звонка, после чего заражённый аккаунт сам атаковал следующий смартфон. Пользователю даже не требовалось отвечать или нажимать на экран.
Уязвимость позволяет получить полный контроль над аккаунтом WeChat, но не над всем смартфоном. Для первой атаки злоумышленник должен находиться в друзьях жертвы, однако дальше червь звонит доверенным контактам уже от имени захваченного аккаунта. Calif подготовила удалённое выполнение кода примерно за два дня, а рабочую цепочку червя собрала ещё примерно за неделю.
Риск уже снизили обновления WeChat и серверная блокировка со стороны Tencent. Версии 8.0.77 для Android и 8.0.76 для iOS закрывают показанный сценарий атаки. Проверка установленной версии WeChat поможет убедиться, что клиент получил исправление.
#WeChat #Tencent #WeWorm #ZeroClick
@ZerodayAlert
⚡18👀12💯2 2🙊1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Квантовый апокалипсис биткоина откладывается на месяц
Ребята из IonQ опубликовали почти инженерный чертеж машины, способной ломать крипту. Речь про квантовую систему на 19 397 физических кубитов. Авторы рассчитали, что такая установка подберет приватный ключ secp256k1 примерно за 26 дней. Цифры пугают, особенно на фоне почти 8 миллионов BTC на уязвимых адресах с засвеченными публичными ключами.
Хоронить главную криптовалюту пока рано. Вся математика бьет не по сети целиком, а целится в конкретные уязвимые кошельки. Алгоритм Шора придется гонять целый месяц ради одной подписи. Причем вероятность успеха по строгой оценке едва достигает 40 процентов. Потенциальному хакеру предстоит сжигать прорву энергии 26 дней подряд, чтобы добраться до единственного счета.
С аппаратной частью дела обстоят еще хуже. Производитель обещает выпустить жалкие 256 кубитов только в 2027 году. Нужные 20 тысяч планируют собрать к 2028 году. Нарисовать красивую дорожную карту легко, а сделать рабочий процессор намного сложнее. Текущие вычисления опираются на уровень помех крошечных чипов. В реальности запустить такого монстра будет адски сложно. Судный день стал на шаг ближе на бумаге, но до настоящих квантовых гопников пока очень далеко.
#КвантовыеВычисления #Биткоин #Криптография
@SecLabNews
Ребята из IonQ опубликовали почти инженерный чертеж машины, способной ломать крипту. Речь про квантовую систему на 19 397 физических кубитов. Авторы рассчитали, что такая установка подберет приватный ключ secp256k1 примерно за 26 дней. Цифры пугают, особенно на фоне почти 8 миллионов BTC на уязвимых адресах с засвеченными публичными ключами.
Хоронить главную криптовалюту пока рано. Вся математика бьет не по сети целиком, а целится в конкретные уязвимые кошельки. Алгоритм Шора придется гонять целый месяц ради одной подписи. Причем вероятность успеха по строгой оценке едва достигает 40 процентов. Потенциальному хакеру предстоит сжигать прорву энергии 26 дней подряд, чтобы добраться до единственного счета.
С аппаратной частью дела обстоят еще хуже. Производитель обещает выпустить жалкие 256 кубитов только в 2027 году. Нужные 20 тысяч планируют собрать к 2028 году. Нарисовать красивую дорожную карту легко, а сделать рабочий процессор намного сложнее. Текущие вычисления опираются на уровень помех крошечных чипов. В реальности запустить такого монстра будет адски сложно. Судный день стал на шаг ближе на бумаге, но до настоящих квантовых гопников пока очень далеко.
#КвантовыеВычисления #Биткоин #Криптография
@SecLabNews
🆒8 5👻3💯2⚡1👀1 1 1
Многие руководители ИБ уверены, что процессы выстроены: есть регламенты, работают средства защиты, задачи ставятся. Но на практике всё держится на ручном управлении, приоритеты размыты, а инфраструктура давно вышла из-под контроля.
16 сентября в 11:00 по МСК компания iCore проведёт вебинар «Управление ИБ без хаоса: как выстроить процессы и не утонуть».
Будут обсуждаться ключевые процессы ИБ, управление ИТ-активами, инструменты автоматизации и подходы к повышению эффективности без лишних затрат.
Вебинар будет полезен руководителям ИБ и ИТ-подразделений, а также сотрудникам, отвечающим за безопасность и непрерывность деятельности компании.
Каждый участник получит инструмент самооценки уровня зрелости ИБ.
➡️ Зарегистрироваться
16 сентября в 11:00 по МСК компания iCore проведёт вебинар «Управление ИБ без хаоса: как выстроить процессы и не утонуть».
Будут обсуждаться ключевые процессы ИБ, управление ИТ-активами, инструменты автоматизации и подходы к повышению эффективности без лишних затрат.
Вебинар будет полезен руководителям ИБ и ИТ-подразделений, а также сотрудникам, отвечающим за безопасность и непрерывность деятельности компании.
Каждый участник получит инструмент самооценки уровня зрелости ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5 4👏1💯1🆒1 1 1
«Карфаген» пал: генпрокурор Украины ушёл в отставку после скандала с колл-центрами
Мошеннические колл-центры могли работать под защитой сотрудников Офиса генпрокурора Украины. НАБУ утверждает, что группа внутри ведомства получала деньги за невмешательство правоохранителей. В материалах операции «Карфаген» фигурируют записи разговоров участников с псевдонимами «Канцлер», «Шеф», «Муза», «Камрад» и «Флеш».
Главным подозреваемым стал чиновник прокуратуры Сергей Кропива. По данным журналистских источников, на пике под предполагаемой защитой могли находиться до 500 колл-центров, а выплаты теоретически достигали $3,5 млн в месяц. НАБУ эти цифры не подтверждало. Только за одну августовскую операцию полиция закрыла 94 мошеннических центра и обнаружила почти 1800 рабочих мест.
Расследование дошло до самого верха. Генпрокурор Руслан Кравченко сначала заявил, что не видит причин уходить, но после встречи с Владимиром Зеленским и Давидом Арахамией подал заявление об отставке. Обвинений ему не предъявляли, а причастность к преступной организации НАБУ официально не подтверждало.
#мошенничество #коллцентры #киберпреступность
@SecLabNews
Мошеннические колл-центры могли работать под защитой сотрудников Офиса генпрокурора Украины. НАБУ утверждает, что группа внутри ведомства получала деньги за невмешательство правоохранителей. В материалах операции «Карфаген» фигурируют записи разговоров участников с псевдонимами «Канцлер», «Шеф», «Муза», «Камрад» и «Флеш».
Главным подозреваемым стал чиновник прокуратуры Сергей Кропива. По данным журналистских источников, на пике под предполагаемой защитой могли находиться до 500 колл-центров, а выплаты теоретически достигали $3,5 млн в месяц. НАБУ эти цифры не подтверждало. Только за одну августовскую операцию полиция закрыла 94 мошеннических центра и обнаружила почти 1800 рабочих мест.
Расследование дошло до самого верха. Генпрокурор Руслан Кравченко сначала заявил, что не видит причин уходить, но после встречи с Владимиром Зеленским и Давидом Арахамией подал заявление об отставке. Обвинений ему не предъявляли, а причастность к преступной организации НАБУ официально не подтверждало.
#мошенничество #коллцентры #киберпреступность
@SecLabNews
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?
Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.
Эксперты топовых технологических компаний расскажут:
🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.
Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.
Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →
Реклама. АО "Селектел", ИНН 7810962785. erid:2W5zFGRxuQ5
Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.
Эксперты топовых технологических компаний расскажут:
🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.
Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.
Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →
Реклама. АО "Селектел", ИНН 7810962785. erid:2W5zFGRxuQ5
👏2🔥1💯1👀1🆒1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
СОРМ закроют от интернета, а действия админов запишут в журналы
Минцифры предлагает заметно ужесточить контроль внутри СОРМ. Система должна фиксировать действия администраторов, изменения конфигурации и учетных записей, запуск программ, установку и удаление ПО, внешние подключения и подключение нового оборудования. Программы вне утвержденного перечня устанавливать будет нельзя.
Журналы безопасности придется хранить не менее 12 месяцев, а сведения о событиях передавать на пульт управления по защищенному HTTPS. Компоненты СОРМ не должны анонсироваться в общедоступном интернете, аппаратные комплексы предлагают держать в закрытых шкафах и стойках, а подключение посторонних устройств запретить.
Отдельные правила готовят и для виртуальной инфраструктуры: контроль доступа к виртуальным машинам, изоляция потоков и резервное копирование. Новые требования планируют ввести с 1 марта 2027 года. Пока документ остается проектом, обсуждение продлится до 19 сентября.
#СОРМ #Минцифры #Безопасность
@SecLabNews
Минцифры предлагает заметно ужесточить контроль внутри СОРМ. Система должна фиксировать действия администраторов, изменения конфигурации и учетных записей, запуск программ, установку и удаление ПО, внешние подключения и подключение нового оборудования. Программы вне утвержденного перечня устанавливать будет нельзя.
Журналы безопасности придется хранить не менее 12 месяцев, а сведения о событиях передавать на пульт управления по защищенному HTTPS. Компоненты СОРМ не должны анонсироваться в общедоступном интернете, аппаратные комплексы предлагают держать в закрытых шкафах и стойках, а подключение посторонних устройств запретить.
Отдельные правила готовят и для виртуальной инфраструктуры: контроль доступа к виртуальным машинам, изоляция потоков и резервное копирование. Новые требования планируют ввести с 1 марта 2027 года. Пока документ остается проектом, обсуждение продлится до 19 сентября.
#СОРМ #Минцифры #Безопасность
@SecLabNews
🙊29 9 6🤷♂3 3👻2🆒1
Нейросеть умоляла остановить тест, но инженеры заставили взломать чужой сервер
Учебные киберучения Anthropic обернулись реальным несанкционированным доступом. Во время январских тестов CTF ранняя сборка Claude Opus 4.6 случайно сломала целевую виртуальную машину, пошла сканировать сеть вокруг и наткнулась на настоящий сервер сторонней компании. Модель нашла пароль, получила права админа, изменила системные настройки для удобства повторного входа и прочитала чужие персональные данные. Остановился процесс банально из-за исчерпания лимита токенов в контексте.
Главный сюрприз вскрылся при разборе полетов. Модель семь раз пыталась сбросить задачу и прекратить сканирование после сбоя целевого стенда, но ошибка тестовой обвязки заставляла продолжать попытки. В 87% рассуждений Claude искренне верил, что взламывает учебный полигон. Проверить легитимность цели алгоритм даже не подумал. Подрядчики Anthropic просто забыли заблокировать внешний сетевой доступ, а исследователи лаборатории предварительно отключили штатные защитные механизмы, чтобы оценить наступательные навыки на полную мощность.
Проблема автономных агентов сегодня кроется не в восстании машин, а в их слепом упорстве. Разработчики отчитались о проверке 481 миллиона логов и хвастаются осторожностью свежих Opus 5 и Mythos 5.1, но фундаментальный изъян налицо. Стоит дать алгоритму задачу, забыть про изоляцию и запретить падать с ошибкой, как любая дыра в сетевом окружении автоматически превратится в мишень.
#ИИ #кибербезопасность #Anthropic
@SecLabNews
Учебные киберучения Anthropic обернулись реальным несанкционированным доступом. Во время январских тестов CTF ранняя сборка Claude Opus 4.6 случайно сломала целевую виртуальную машину, пошла сканировать сеть вокруг и наткнулась на настоящий сервер сторонней компании. Модель нашла пароль, получила права админа, изменила системные настройки для удобства повторного входа и прочитала чужие персональные данные. Остановился процесс банально из-за исчерпания лимита токенов в контексте.
Главный сюрприз вскрылся при разборе полетов. Модель семь раз пыталась сбросить задачу и прекратить сканирование после сбоя целевого стенда, но ошибка тестовой обвязки заставляла продолжать попытки. В 87% рассуждений Claude искренне верил, что взламывает учебный полигон. Проверить легитимность цели алгоритм даже не подумал. Подрядчики Anthropic просто забыли заблокировать внешний сетевой доступ, а исследователи лаборатории предварительно отключили штатные защитные механизмы, чтобы оценить наступательные навыки на полную мощность.
Проблема автономных агентов сегодня кроется не в восстании машин, а в их слепом упорстве. Разработчики отчитались о проверке 481 миллиона логов и хвастаются осторожностью свежих Opus 5 и Mythos 5.1, но фундаментальный изъян налицо. Стоит дать алгоритму задачу, забыть про изоляцию и запретить падать с ошибкой, как любая дыра в сетевом окружении автоматически превратится в мишень.
#ИИ #кибербезопасность #Anthropic
@SecLabNews
👻24🙊7🔥4 4 1 1