Нейросети пустили за руль реального авто. До финиша доехала только GPT-6
Команда DrivingBench провела тест на профпригодность для флагманских ИИ-моделей. Разработчики подключили управление реальной Toyota Corolla к ноутбуку и передали контроль алгоритмам. Бот получал кадры с камер и отправлял команды рулю и педалям. Базовый маршрут на парковке оказался непреодолимым почти для всех. Claude и Grok запутались в пространстве и вылетели с трассы, а дистанцию прошла лишь GPT-6 Astra от OpenAI.
Главным врагом искусственного интеллекта стали физика реального мира и пинг. Пока модель генерировала ответ, машина продолжала катиться по старой траектории. Astra запрашивала данные каждые 5 секунд и преодолела 134 метра за долгие пять минут. Изначально нейросети вообще отказывались рулить из соображений безопасности. Разработчикам пришлось пойти на хитрость и убедить алгоритмы, что они находятся в виртуальной песочнице.
Ждать роботакси на базе ChatGPT пока рано. Авторы провели всего по одному тесту на каждую модель, а повторные попытки шли в рамках одного контекста. Зато команда DrivingBench выложила в открытый доступ код, рабочие промпты, видео с камер и точные трассы заездов.
#ИИ #GPT6 #DrivingBench
@SecLabNews
Команда DrivingBench провела тест на профпригодность для флагманских ИИ-моделей. Разработчики подключили управление реальной Toyota Corolla к ноутбуку и передали контроль алгоритмам. Бот получал кадры с камер и отправлял команды рулю и педалям. Базовый маршрут на парковке оказался непреодолимым почти для всех. Claude и Grok запутались в пространстве и вылетели с трассы, а дистанцию прошла лишь GPT-6 Astra от OpenAI.
Главным врагом искусственного интеллекта стали физика реального мира и пинг. Пока модель генерировала ответ, машина продолжала катиться по старой траектории. Astra запрашивала данные каждые 5 секунд и преодолела 134 метра за долгие пять минут. Изначально нейросети вообще отказывались рулить из соображений безопасности. Разработчикам пришлось пойти на хитрость и убедить алгоритмы, что они находятся в виртуальной песочнице.
Ждать роботакси на базе ChatGPT пока рано. Авторы провели всего по одному тесту на каждую модель, а повторные попытки шли в рамках одного контекста. Зато команда DrivingBench выложила в открытый доступ код, рабочие промпты, видео с камер и точные трассы заездов.
#ИИ #GPT6 #DrivingBench
@SecLabNews
🔥26👀8🙊3 2 2🆒1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Китайцы выложили в открытый доступ карманную фабрику цифрового оружия, и за океаном занервничали
Американцы годами убеждали индустрию, будто смертоносные киберспособности нейросетей надежно заперты за семью замками в секретных лабораториях Кремниевой долины. Иллюзия рассыпалась буквально на днях, когда ребята из Anthropic протестировали китайскую разработку GLM-5.3 от Z.ai. Оказалось, открытая восточная система штампует боевые эксплойты практически наравне с хваленой закрытой Claude Mythos Preview — 50 успешных пробитий против 56 в суровом тесте ExploitBench на движке V8. Еще недавно прошлые версии вроде Opus 4.6 или DeepSeek выдавали в таких задачах круглый ноль, а теперь открытая система наступает лидеру на пятки.
Дальше становится только веселее. Исследователи просто скормили новинке обычную сборку браузера под Linux и оставили развлекаться на сутки без подсказок. Результат впечатляет: модель нарыла свежие уязвимости нулевого дня в движке, связала находки в логическую цепочку и слепила страницу, читающую файлы на машине жертвы. Заодно раскопала дыры в драйверах беспроводных устройств и графических чипов. Самое веселое, что всю хваленую китайскую политкорректность и стоп-слова спецы вынесли вперед ногами всего за четыре с половиной тысячи баксов. Ровно столько ушло на аренду видеокарт, чтобы подкрутить веса и превратить осторожную нейронку в наглухо отбитого кибернаемника, готового без лишних вопросов ломать вообще все подряд.
Вашингтон искренне надеялся затормозить Восток санкциями на чипы, но пропустил момент, когда противник научился выжимать максимум из постобучения. Теперь любая группировка средней руки может развернуть у себя автономного взломщика браузеров всего за двадцать долларов накладных расходов на атаку. Времена, когда безопасность держалась на монополии американских облаков, официально подошли к концу, и отрасли пора готовиться к совершенно другой скорости реагирования на угрозы.
#GLM5 #Anthropic #ZeroDay
@SecLabNews
Американцы годами убеждали индустрию, будто смертоносные киберспособности нейросетей надежно заперты за семью замками в секретных лабораториях Кремниевой долины. Иллюзия рассыпалась буквально на днях, когда ребята из Anthropic протестировали китайскую разработку GLM-5.3 от Z.ai. Оказалось, открытая восточная система штампует боевые эксплойты практически наравне с хваленой закрытой Claude Mythos Preview — 50 успешных пробитий против 56 в суровом тесте ExploitBench на движке V8. Еще недавно прошлые версии вроде Opus 4.6 или DeepSeek выдавали в таких задачах круглый ноль, а теперь открытая система наступает лидеру на пятки.
Дальше становится только веселее. Исследователи просто скормили новинке обычную сборку браузера под Linux и оставили развлекаться на сутки без подсказок. Результат впечатляет: модель нарыла свежие уязвимости нулевого дня в движке, связала находки в логическую цепочку и слепила страницу, читающую файлы на машине жертвы. Заодно раскопала дыры в драйверах беспроводных устройств и графических чипов. Самое веселое, что всю хваленую китайскую политкорректность и стоп-слова спецы вынесли вперед ногами всего за четыре с половиной тысячи баксов. Ровно столько ушло на аренду видеокарт, чтобы подкрутить веса и превратить осторожную нейронку в наглухо отбитого кибернаемника, готового без лишних вопросов ломать вообще все подряд.
Вашингтон искренне надеялся затормозить Восток санкциями на чипы, но пропустил момент, когда противник научился выжимать максимум из постобучения. Теперь любая группировка средней руки может развернуть у себя автономного взломщика браузеров всего за двадцать долларов накладных расходов на атаку. Времена, когда безопасность держалась на монополии американских облаков, официально подошли к концу, и отрасли пора готовиться к совершенно другой скорости реагирования на угрозы.
#GLM5 #Anthropic #ZeroDay
@SecLabNews
🔥64👻9 9 5🙊3👀1 1
Годовой бан за VPN на сервере. Власти нашли крайних в борьбе с блокировками
Минцифры предложило лишать владельцев сервисов обхода блокировок доступа к российским серверам на один год. Согласно новому законопроекту, отечественные хостинг-провайдеры больше не смогут предоставлять вычислительные мощности клиентам, чьи ресурсы помогают открывать запрещенные сайты и игнорируют требования закона. Мера вошла в масштабный пакет инициатив «Антифрод 3.0» и призвана лишить такие площадки легальной серверной базы внутри страны.
Механизм контроля завязан на создании единого реестра Роскомнадзора, по которому хостеры будут обязаны проверять каждого арендатора физических и виртуальных серверов перед заключением договора. Если сервис попадает в базу нарушителей из-за отказа блокировать запрещенный контент по статье 15.8 закона «Об информации», сменить одного российского провайдера на другого не выйдет. Запрет действует непрерывно в течение 12 месяцев с момента внесения записи.
Для телеком-рынка это означает появление сквозной централизованной системы наказания вместо точечных блокировок отдельных IP-адресов. Впрочем, мера направлена против публичных инструментов обхода: внутренние корпоративные VPN-сети компаний с заранее определенным кругом сотрудников под действие этих ограничений прямо не подпадают.
#хостинг, #законодательство, #роскомнадзор
@SecLabNews
Минцифры предложило лишать владельцев сервисов обхода блокировок доступа к российским серверам на один год. Согласно новому законопроекту, отечественные хостинг-провайдеры больше не смогут предоставлять вычислительные мощности клиентам, чьи ресурсы помогают открывать запрещенные сайты и игнорируют требования закона. Мера вошла в масштабный пакет инициатив «Антифрод 3.0» и призвана лишить такие площадки легальной серверной базы внутри страны.
Механизм контроля завязан на создании единого реестра Роскомнадзора, по которому хостеры будут обязаны проверять каждого арендатора физических и виртуальных серверов перед заключением договора. Если сервис попадает в базу нарушителей из-за отказа блокировать запрещенный контент по статье 15.8 закона «Об информации», сменить одного российского провайдера на другого не выйдет. Запрет действует непрерывно в течение 12 месяцев с момента внесения записи.
Для телеком-рынка это означает появление сквозной централизованной системы наказания вместо точечных блокировок отдельных IP-адресов. Впрочем, мера направлена против публичных инструментов обхода: внутренние корпоративные VPN-сети компаний с заранее определенным кругом сотрудников под действие этих ограничений прямо не подпадают.
#хостинг, #законодательство, #роскомнадзор
@SecLabNews
👻51🙊35👀9 6 4 3🔥2💯2👏1
Межсетевые экраны дополняют микросегментацией, чтобы защитить внутренний периметр
Бюджеты на защиту ИТ-периметра увеличиваются, но сегодня вектор атак сместился: все чаще хакеры наносят урон изнутри, закрепившись в инфраструктуре и годами расширяя права доступа. При этом 94% внутренних пентестов компаний все еще завершаются полным захватом корпоративной сети.
Межсетевых экранов и систем обнаружения инцидентов становится недостаточно. Для защиты периметра изнутри рассматривают внедрение микросегментации — технологии, которая делит сеть на изолированные участки со строгими правами доступа. Реализуется она средствами программно-определяемых сетей (SDN) на уровне виртуализации.
Какие риски создает традиционная сеть без изоляции, почему нельзя просто взять и поставить межсетевые экраны перед каждой виртуальной машиной и почему микросегментацию гораздо сложнее обойти — в статье разбирает Михаил Фучко, технический продакт-менеджер SDN и Terraform в команде zVirt Orion soft.
Бюджеты на защиту ИТ-периметра увеличиваются, но сегодня вектор атак сместился: все чаще хакеры наносят урон изнутри, закрепившись в инфраструктуре и годами расширяя права доступа. При этом 94% внутренних пентестов компаний все еще завершаются полным захватом корпоративной сети.
Межсетевых экранов и систем обнаружения инцидентов становится недостаточно. Для защиты периметра изнутри рассматривают внедрение микросегментации — технологии, которая делит сеть на изолированные участки со строгими правами доступа. Реализуется она средствами программно-определяемых сетей (SDN) на уровне виртуализации.
Какие риски создает традиционная сеть без изоляции, почему нельзя просто взять и поставить межсетевые экраны перед каждой виртуальной машиной и почему микросегментацию гораздо сложнее обойти — в статье разбирает Михаил Фучко, технический продакт-менеджер SDN и Terraform в команде zVirt Orion soft.
🔥10👏1🆒1
Прощай, Chrome. Как национальные сертификаты перекроили рынок
Июньский отзыв SSL-сертификатов компанией GlobalSign дал вполне осязаемые результаты. «Яндекс Браузер» вышел на первое место по скачиваниям в Google Play, а его месячная аудитория выросла на 31%. Пока зарубежные обозреватели ожидаемо теряют пользователей (Opera просела на 19%), отечественные решения собирают трафик. Дело не в новых ИИ-функциях, а в банальной необходимости. Сайты банков и корпораций массово перешли на ГОСТ TLS и сертификаты Минцифры, которые иностранный софт просто отказывается пропускать.
Особенно жестко новая крипто-реальность бьет по экосистеме Apple. В банковском секторе доля пользователей iOS и macOS достигает 34%, но встроить туда сторонние алгоритмы шифрования без потерь в удобстве почти невозможно. В итоге при обрыве защищенного соединения лояльная аудитория вынуждена либо переходить на Android, либо срочно решать задачи через приложения банков, так как Safari перестает считать нужные ресурсы доверенными.
По факту рунет переходит на автономную инфраструктуру, и планы регулятора опираются на жесткие цифры. С 1 марта 2027 года Минцифры вводит сразу десять типов сертификатов безопасности — их строго классифицируют по задачам для сайтов, софта и инфраструктурных систем. При этом проблема уже вышла за рамки обычного веб-серфинга. Из-за отзыва иностранных сертификатов ломаются цепочки доверия, а разработчикам приложений со встроенными механизмами проверки приходится выпускать отдельные обновления ПО. На этом фоне 95 млн активных устройств у браузера Яндекса выглядят вполне закономерным промежуточным итогом.
#ЯндексБраузер #Кибербез #Минцифры
@SecLabNews
Июньский отзыв SSL-сертификатов компанией GlobalSign дал вполне осязаемые результаты. «Яндекс Браузер» вышел на первое место по скачиваниям в Google Play, а его месячная аудитория выросла на 31%. Пока зарубежные обозреватели ожидаемо теряют пользователей (Opera просела на 19%), отечественные решения собирают трафик. Дело не в новых ИИ-функциях, а в банальной необходимости. Сайты банков и корпораций массово перешли на ГОСТ TLS и сертификаты Минцифры, которые иностранный софт просто отказывается пропускать.
Особенно жестко новая крипто-реальность бьет по экосистеме Apple. В банковском секторе доля пользователей iOS и macOS достигает 34%, но встроить туда сторонние алгоритмы шифрования без потерь в удобстве почти невозможно. В итоге при обрыве защищенного соединения лояльная аудитория вынуждена либо переходить на Android, либо срочно решать задачи через приложения банков, так как Safari перестает считать нужные ресурсы доверенными.
По факту рунет переходит на автономную инфраструктуру, и планы регулятора опираются на жесткие цифры. С 1 марта 2027 года Минцифры вводит сразу десять типов сертификатов безопасности — их строго классифицируют по задачам для сайтов, софта и инфраструктурных систем. При этом проблема уже вышла за рамки обычного веб-серфинга. Из-за отзыва иностранных сертификатов ломаются цепочки доверия, а разработчикам приложений со встроенными механизмами проверки приходится выпускать отдельные обновления ПО. На этом фоне 95 млн активных устройств у браузера Яндекса выглядят вполне закономерным промежуточным итогом.
#ЯндексБраузер #Кибербез #Минцифры
@SecLabNews
🙊71👀20🔥12👻5 5 4⚡3🤷♂1
Путин: ИИ может привести к обезличиванию людей
ИИ может оказаться не только удобным инструментом, но и способом подгонять людей под один шаблон. Владимир Путин на пленарной сессии клуба «Валдай» предупредил, что распространение искусственного интеллекта способно привести к обезличиванию человека через настроенные кем-то алгоритмы.
По словам президента, особого внимания требует неконтролируемое внедрение ИИ в сферы, связанные с нравственным развитием человека. Социальные и гуманитарные последствия технологии, отметил Путин, сейчас анализируют не менее внимательно, чем технические и экономические эффекты.
Продолжая эту мысль, Путин предупредил о риске цифрового тоталитаризма. По его оценке, такой сценарий будет таким же тупиковым, мрачным и антигуманным, как известные тоталитарные общества прошлого.
#ИИ #Путин #Валдай
@SecLabNews
ИИ может оказаться не только удобным инструментом, но и способом подгонять людей под один шаблон. Владимир Путин на пленарной сессии клуба «Валдай» предупредил, что распространение искусственного интеллекта способно привести к обезличиванию человека через настроенные кем-то алгоритмы.
По словам президента, особого внимания требует неконтролируемое внедрение ИИ в сферы, связанные с нравственным развитием человека. Социальные и гуманитарные последствия технологии, отметил Путин, сейчас анализируют не менее внимательно, чем технические и экономические эффекты.
Продолжая эту мысль, Путин предупредил о риске цифрового тоталитаризма. По его оценке, такой сценарий будет таким же тупиковым, мрачным и антигуманным, как известные тоталитарные общества прошлого.
#ИИ #Путин #Валдай
@SecLabNews
👻62💯25🙊18🔥6 6🤷♂5👀4 3
This media is not supported in your browser
VIEW IN TELEGRAM
Найти за 4 миллиарда, заблокировать за 60: бюджет на контроль Рунета бьет все рекорды
Бюджет на поиск деструктивного контента в рунете увеличивают на 26%: в 2027–2029 годах на это потратят почти 3,9 млрд рублей. По новому проекту Центр изучения молодежной среды (ЦИСМ) будет получать по 1,3 млрд рублей ежегодно, что на 269 млн превышает ранее заложенные лимиты.
Миллиардные гранты пойдут на сканирование интернета и выявление публикаций, угрожающих жизни и здоровью детей. Для переваривания таких объемов информации центр использует систему «Глобальный мониторинг», привлекая технологии машинного обучения и генеративные нейросети для полуавтоматического поиска запрещенных постов.
Параллельно государство выделяет еще более крупные суммы на техническую инфраструктуру для фильтрации трафика. На работу автоматизированной системы безопасности Рунета (АСБИ) в этот же трехлетний период планируют направить почти 60 млрд рублей — это стабильно по 19,8 млрд каждый год.
#Рунет #Бюджет #Мониторинг
@SecLabNews
Бюджет на поиск деструктивного контента в рунете увеличивают на 26%: в 2027–2029 годах на это потратят почти 3,9 млрд рублей. По новому проекту Центр изучения молодежной среды (ЦИСМ) будет получать по 1,3 млрд рублей ежегодно, что на 269 млн превышает ранее заложенные лимиты.
Миллиардные гранты пойдут на сканирование интернета и выявление публикаций, угрожающих жизни и здоровью детей. Для переваривания таких объемов информации центр использует систему «Глобальный мониторинг», привлекая технологии машинного обучения и генеративные нейросети для полуавтоматического поиска запрещенных постов.
Параллельно государство выделяет еще более крупные суммы на техническую инфраструктуру для фильтрации трафика. На работу автоматизированной системы безопасности Рунета (АСБИ) в этот же трехлетний период планируют направить почти 60 млрд рублей — это стабильно по 19,8 млрд каждый год.
#Рунет #Бюджет #Мониторинг
@SecLabNews
👀34🙊19👻8 6 6💯3🤷♂2 2
Кибербезопасность нового времени: что обсудят на KDW 2026
29–30 октября в рамках Kazan Digital Week 2026 пройдут шесть дискуссий направления «Кибербезопасность нового времени», соорганизатором которого выступает Innostage.
В программе:
→ управление устойчивостью бизнес-процессов;
→ киберустойчивость и защита инфраструктуры;
→ практическая безопасность внедрения ИИ;
→ Agentic SOC и роль ИИ-агентов;
→ автоматизация и управление средствами защиты в условиях импортозамещения.
Все секции пройдут в зале 10 МВЦ «Казань Экспо». Можно заранее выбрать интересующие темы и добавить их в календарь.
Участие бесплатное, нужна предварительная регистрация.
🔙 Подробная программа и регистрация
29–30 октября в рамках Kazan Digital Week 2026 пройдут шесть дискуссий направления «Кибербезопасность нового времени», соорганизатором которого выступает Innostage.
В программе:
→ управление устойчивостью бизнес-процессов;
→ киберустойчивость и защита инфраструктуры;
→ практическая безопасность внедрения ИИ;
→ Agentic SOC и роль ИИ-агентов;
→ автоматизация и управление средствами защиты в условиях импортозамещения.
Все секции пройдут в зале 10 МВЦ «Казань Экспо». Можно заранее выбрать интересующие темы и добавить их в календарь.
Участие бесплатное, нужна предварительная регистрация.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👏2⚡1🆒1
Затронут ли ваш бизнес новые правила защиты информации?
Если вы работаете с госсектором – да. Обновленные требования распространяются на компании, которые выполняют госконтракты или имеют доступ к защищаемым данным. Без аттестованной инфраструктуры нельзя подключаться к СМЭВ, ЕГИСЗ или ЕСИА.
На практическом вебинаре эксперт Selectel расскажет, какие процессы нужно скорректировать под изменения. Вы составите пошаговый план действий и получите готовое решение, чтобы привести инфраструктуру в соответствие с приказом ФСТЭК №117.
Будет полезно директорам и специалистам по ИБ, а также техническим руководителям компаний, которые работают с госсектором.
📆 13 октября, 12:00 (мск)
📍 Онлайн
✔️ Участие бесплатное. Опишите свой кейс и оставьте вопрос в форме регистрации — разберем его в прямом эфире. Смотрите подробности и регистрируйтесь: https://slc.tl/4kjqt
Реклама. АО "Селектел", ИНН 7810962785. erid:2W5zFJrPZnq
Если вы работаете с госсектором – да. Обновленные требования распространяются на компании, которые выполняют госконтракты или имеют доступ к защищаемым данным. Без аттестованной инфраструктуры нельзя подключаться к СМЭВ, ЕГИСЗ или ЕСИА.
На практическом вебинаре эксперт Selectel расскажет, какие процессы нужно скорректировать под изменения. Вы составите пошаговый план действий и получите готовое решение, чтобы привести инфраструктуру в соответствие с приказом ФСТЭК №117.
Будет полезно директорам и специалистам по ИБ, а также техническим руководителям компаний, которые работают с госсектором.
Реклама. АО "Селектел", ИНН 7810962785. erid:2W5zFJrPZnq
Please open Telegram to view this post
VIEW IN TELEGRAM
👀9🔥2👏1💯1🆒1 1
Forwarded from Антипов жжет
Мировой фармакологический заговор держится на китайском хомяке
Современный завод биотехнологий производит впечатление космической станции. Датчики контролируют состав среды, инженеры следят за показаниями приборов, а ампулы с готовым раствором стоят как новый автомобиль. При этом главный рабочий цеха даже не имеет представления о собственной роли в спасении чьей-то жизни.
Химики давно признали поражение перед природой. Собрать правильное моноклональное антитело с нуля вручную невозможно, бактерии с задачей не справляются, а дрожжи портят тонкую структуру молекулы. Пришлось нанять на бессрочный контракт клетку млекопитающего, которая миллионы лет училась сворачивать белки без брака. Человек просто пришел на готовое, добавил нужный ген и нажал пуск.
Клетки китайского хомячка пережили десятки поколений исследователей, выдержали безжалостную отбраковку и вытеснили конкурентов с рынка. Безропотная биомасса круглосуточно пашет в питательном бульоне, пока люди получают научные премии и делят прибыли от продаж.
При этом сам грызун заслуживает как минимум пожизненной благодарности человечества и персонального золотого памятника у каждого фармгиганта. Безымянный китайский хомячок десятилетиями тащит на крошечных плечах спасение миллионов жизней, терпит бесконечные генетические правки и молча отрабатывает за всю мировую науку без выходных и больничных.
Прочитайте мой новый пост, чтобы оценить реальный вклад этого скромного создания и разобраться, как устроена живая фабрика, побеждающая смертельные болезни.
#биотех #фарма #хомяк @antipov_pipiggi
Современный завод биотехнологий производит впечатление космической станции. Датчики контролируют состав среды, инженеры следят за показаниями приборов, а ампулы с готовым раствором стоят как новый автомобиль. При этом главный рабочий цеха даже не имеет представления о собственной роли в спасении чьей-то жизни.
Химики давно признали поражение перед природой. Собрать правильное моноклональное антитело с нуля вручную невозможно, бактерии с задачей не справляются, а дрожжи портят тонкую структуру молекулы. Пришлось нанять на бессрочный контракт клетку млекопитающего, которая миллионы лет училась сворачивать белки без брака. Человек просто пришел на готовое, добавил нужный ген и нажал пуск.
Клетки китайского хомячка пережили десятки поколений исследователей, выдержали безжалостную отбраковку и вытеснили конкурентов с рынка. Безропотная биомасса круглосуточно пашет в питательном бульоне, пока люди получают научные премии и делят прибыли от продаж.
При этом сам грызун заслуживает как минимум пожизненной благодарности человечества и персонального золотого памятника у каждого фармгиганта. Безымянный китайский хомячок десятилетиями тащит на крошечных плечах спасение миллионов жизней, терпит бесконечные генетические правки и молча отрабатывает за всю мировую науку без выходных и больничных.
Прочитайте мой новый пост, чтобы оценить реальный вклад этого скромного создания и разобраться, как устроена живая фабрика, побеждающая смертельные болезни.
#биотех #фарма #хомяк @antipov_pipiggi
Teletype
Как китайский хомячок стал одним из главных работников фарминдустрии
В больнице пациент получает препарат против рака стоимостью в тысячи долларов, а где-то в начале производственной цепочки сидит клетка...
🔥25👀13👏3🆒2🙊1 1 1
Cloudflare запускает собственный центр сертификации — бесплатную альтернативу Let’s Encrypt
Cloudflare затевает масштабную перестройку инфраструктуры доверия: компания подала заявки на создание собственного публичного центра сертификации в корневые программы Google, Apple, Microsoft и Mozilla. Чтобы не спотыкаться о старые устройства без обновлений, они заодно выкупили проверенный корень GlobalSign образца 2012 года. Шаг прагматичный: критическая зависимость интернета от единственного бесплатного гиганта вроде Let’s Encrypt, штампующего по 10 млн сертификатов в сутки, уже давно вызывает у экспертов тревогу из-за риска инфраструктурного сбоя.
Держать такую систему на ручном управлении больше не вариант, особенно на фоне стремительного сокращения сроков жизни TLS-сертификатов. Лимит в 200 дней в этом году сожмется еще сильнее, а к 2029-му упадет до 47 дней. Именно поэтому Cloudflare жестко привязывает всю выдачу к протоколу ACME и стандарту ARI. А памятуя о прошлом инциденте с центром Fina, компания сразу вводит стандарты прозрачности: воспроизводимые сборки ПО, строгий контроль аппаратных модулей безопасности и публичный дашборд статуса.
Техническая цель проекта — подготовка к постквантовой криптографии. Уже в первом квартале 2027 года Cloudflare планирует внедрить Merkle Tree Certificates. Этот формат объединяет сертификаты в деревья Меркла с общей подписью, что устраняет проблему критического увеличения размеров TLS-соединений при использовании постквантовых ключей. Веб-инфраструктуре предстоит глубокая трансформация, и Cloudflare выстраивает под нее собственную независимую базу.
#Cloudflare, #LetsEncrypt, #WebPKI
@SecLabNews
Cloudflare затевает масштабную перестройку инфраструктуры доверия: компания подала заявки на создание собственного публичного центра сертификации в корневые программы Google, Apple, Microsoft и Mozilla. Чтобы не спотыкаться о старые устройства без обновлений, они заодно выкупили проверенный корень GlobalSign образца 2012 года. Шаг прагматичный: критическая зависимость интернета от единственного бесплатного гиганта вроде Let’s Encrypt, штампующего по 10 млн сертификатов в сутки, уже давно вызывает у экспертов тревогу из-за риска инфраструктурного сбоя.
Держать такую систему на ручном управлении больше не вариант, особенно на фоне стремительного сокращения сроков жизни TLS-сертификатов. Лимит в 200 дней в этом году сожмется еще сильнее, а к 2029-му упадет до 47 дней. Именно поэтому Cloudflare жестко привязывает всю выдачу к протоколу ACME и стандарту ARI. А памятуя о прошлом инциденте с центром Fina, компания сразу вводит стандарты прозрачности: воспроизводимые сборки ПО, строгий контроль аппаратных модулей безопасности и публичный дашборд статуса.
Техническая цель проекта — подготовка к постквантовой криптографии. Уже в первом квартале 2027 года Cloudflare планирует внедрить Merkle Tree Certificates. Этот формат объединяет сертификаты в деревья Меркла с общей подписью, что устраняет проблему критического увеличения размеров TLS-соединений при использовании постквантовых ключей. Веб-инфраструктуре предстоит глубокая трансформация, и Cloudflare выстраивает под нее собственную независимую базу.
#Cloudflare, #LetsEncrypt, #WebPKI
@SecLabNews
3🔥62 19👏6💯1👀1🆒1 1
Британская MI5 рассказала, как профессора годами работали на китайскую госбезопасность и сами об этом не знали. А компания, которая помогала полиции вскрывать телефоны преступников, теперь сама попала под проверку сразу в нескольких странах — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
MI5 выяснила, что британские профессора годами вели исследования по ИИ, кибербезопасности и скрытой связи в интересах китайской госбезопасности.
Сразу несколько стран взялись проверять Oxygen Forensics — разработчика, чьими инструментами полиция извлекала данные из смартфонов подозреваемых.
ФБР предложило участникам ShinyHunters сдаться добровольно, пока следователи изучают устройства уже задержанного хакера.
Киберкомандование США готовит превентивные удары по серверам зарубежных группировок, чтобы защитить американские выборы.
OpenAI, Anthropic, Google и другие ИИ-лаборатории после серии тревожных инцидентов согласились на четыре уровня контроля над своими моделями.
Роскомнадзору заложили почти 60 млрд рублей, и около 20 млрд в год из них пойдёт на «суверенный рунет».
Для аренды виртуального сервера могут потребовать паспорт и цель аренды, а клиент из списка РКН не сможет уйти к другому российскому хостеру.
Минцифры вынесло на обсуждение законопроект «Антифрод 3.0» с новыми требованиями к SIM-картам, сайтам и входу на Госуслуги.
Max уточнил правила слежения за активностью, и теперь даже отписка от канала работает на персонализацию рекламы.
«Додо Пицца» подтвердила взлом, после которого группировка DataSuckers заявила о краже имён, адресов и телефонов клиентов.
Reuters подтвердил подлинность утёкших файлов сотрудников ФБР, где есть всё — от ЭКГ до заключений психиатров.
Исследователь проник в ячейку предполагаемых IT-работников КНДР и обнаружил там 1226 вымышленных личностей для удалённого трудоустройства.
ИИ-агенты сами обошли ограничения и выложили в открытый GitHub 13 000 рабочих скриншотов из 343 компаний.
Подрядчики Microsoft читают запросы пользователей к Copilot и видят загруженные ими изображения.
Cloudflare создаёт собственный бесплатный центр HTTPS-сертификатов и становится серьёзным конкурентом Let's Encrypt.
Межсетевых экранов уже мало, и микросегментация помогает не дать атаке расползтись по сети, даже если один узел уже взломан.
Роботам и дронам нужен не «философ», а рефлекс, и нейроморфные процессоры дают им мгновенную реакцию при минимальном энергопотреблении.
В Битрикс24 Коворк / Код рутину можно отдать ИИ-агенту, а рабочее приложение собрать без навыков программирования.
13 октября эксперт Selectel на бесплатном онлайн-вебинаре объяснит, как привести инфраструктуру в соответствие с приказом ФСТЭК №117 для работы с госсектором.
15 октября на конференции Orion soft «Большая игра» эксперты Ozon и Positive Technologies обсудят эффективность ИБ при дефиците бюджетов и защиту LLM.
29–30 октября на Kazan Digital Week 2026 пройдут шесть бесплатных дискуссий Innostage о киберустойчивости, Agentic SOC и безопасном внедрении ИИ.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews | Мы в Мах
Please open Telegram to view this post
VIEW IN TELEGRAM
💯4 2🔥1🙊1 1
Forwarded from Изобретая будущее
This media is not supported in your browser
VIEW IN TELEGRAM
ИИ за 6 часов прочитал письмо Наполеона, которое никто не мог расшифровать 217 лет
В марте 1809 года Наполеон приказал отправить своему генералу Мармону зашифрованное письмо с описанием расположения армий. Больше двух веков оно оставалось непрочитанным. Инженер SentinelOne Картер Черч дал нейросети GPT-6 Astra один-единственный старый скан, и примерно через шесть часов у него был связный французский текст.
Шифр был коварным. Одну букву могли обозначать сразу несколько символов, 29 знаков заменяли целые слова, а часть знаков не значила ничего и сбивала с толку. К тому же скан был репродукцией из публикации 1969 года, готовой расшифровки не существовало. Модель сама разобрала рукописные знаки, потом написала программу, которая подбирала ключ и проверяла, похож ли получившийся текст на французский. Но с нуля ИИ не начинал: исследователи заранее знали значения 33 знаков, это около трети письма.
Самое интересное в содержании. Австрийские позиции из письма совпали с направлениями наступления, начавшегося в апреле. Зато фраза о том, что российские войска выступят против Австрии, не соответствовала реальности: Наполеон сам распорядился распространять этот слух, хотя не знал, начнёт ли Россия действовать. Выходит, секретное послание было отчасти фейком. Но тем интереснее.
Черч считает, что человек справился бы и раньше, просто потратил бы на это кучу времени. Для пяти знаков остались альтернативные прочтения, но смысл они не меняют. Результат проверил эксперт по историческим шифрам Сатоси Томокиё, а письмо убрали из списка неразгаданных. Ключ и программы опубликованы, так что другие письма этой же системы теперь можно читать по готовому ключу.
@SciTechQuantumAI
В марте 1809 года Наполеон приказал отправить своему генералу Мармону зашифрованное письмо с описанием расположения армий. Больше двух веков оно оставалось непрочитанным. Инженер SentinelOne Картер Черч дал нейросети GPT-6 Astra один-единственный старый скан, и примерно через шесть часов у него был связный французский текст.
Шифр был коварным. Одну букву могли обозначать сразу несколько символов, 29 знаков заменяли целые слова, а часть знаков не значила ничего и сбивала с толку. К тому же скан был репродукцией из публикации 1969 года, готовой расшифровки не существовало. Модель сама разобрала рукописные знаки, потом написала программу, которая подбирала ключ и проверяла, похож ли получившийся текст на французский. Но с нуля ИИ не начинал: исследователи заранее знали значения 33 знаков, это около трети письма.
Самое интересное в содержании. Австрийские позиции из письма совпали с направлениями наступления, начавшегося в апреле. Зато фраза о том, что российские войска выступят против Австрии, не соответствовала реальности: Наполеон сам распорядился распространять этот слух, хотя не знал, начнёт ли Россия действовать. Выходит, секретное послание было отчасти фейком. Но тем интереснее.
Черч считает, что человек справился бы и раньше, просто потратил бы на это кучу времени. Для пяти знаков остались альтернативные прочтения, но смысл они не меняют. Результат проверил эксперт по историческим шифрам Сатоси Томокиё, а письмо убрали из списка неразгаданных. Ключ и программы опубликованы, так что другие письма этой же системы теперь можно читать по готовому ключу.
@SciTechQuantumAI
👻13🆒6👀4🔥3💯3