Anthropic анонсировала Project Glasswing — проект с участием Apple, Microsoft, Nvidia и других крупных компаний для обеспечения безопасности «наиболее важного ПО в мире».
На его создание натолкнули результаты модели общего назначения Claude Mythos. По словам компании, она обнаружила «тысячи» уязвимостей нулевого дня — в том числе во всех основных ОС и браузерах. Модель будет закрытой, её смогут протестировать только участники Project Glasswing
vc.ru/ai/2856643
На его создание натолкнули результаты модели общего назначения Claude Mythos. По словам компании, она обнаружила «тысячи» уязвимостей нулевого дня — в том числе во всех основных ОС и браузерах. Модель будет закрытой, её смогут протестировать только участники Project Glasswing
vc.ru/ai/2856643
Anthropic рассказала про новую модель Claude Mythos Preview с продвинутыми навыками в области кибербезопасности. Она похожа на ИИ-агентов из прогноза AI 2027, который предсказывал скорое появление сверхинтеллекта.
Год назад группа исследователей во главе с бывшим сотрудником OpenAI Даниэлем Кокотайло опубликовала AI 2027 — детальный прогноз развития нейросетей. По этому сценарию уже к концу десятилетия ИИ кардинально изменит экономику и может выйти из-под контроля. Но одной из первых областей, где ИИ создаст реальные риски, станет кибербезопасность.
О чём говорилось в прогнозе
В 2026 году в гипотетическом сценарии несуществующая компания OpenBrain создаёт Agent-1. Он знает больше любого человека, умеет кодить с огромной скоростью, начинает частично автоматизировать работу и замещает специалистов-джунов. Но модель плохо справляется с долгосрочными задачами, например прохождением незнакомых игр. Переломным становится начало 2027-го: появляется Agent-2 с интеллектом почти на уровне лучших учёных и инженеров.
Из-за этого скачка возникают и новые риски: Agent-2 теоретически способен взламывать сервера, сбегать от разработчиков, размножать свои копии в сети и скрываться от попыток его обнаружить. Поэтому тогда же, в январе 2027-го, OpenBrain отказывается от публичного релиза. Только в реальности нечто похожее произошло на год раньше.
Что произошло в реальности
7 апреля Anthropic рассказала о своей новой передовой модели Claude Mythos Preview. По словам компании, её открытый релиз слишком опасен, поэтому доступ к ней дали только проверенным компаниям. Всё из-за киберугроз: во время тестов модель нашла тысячи уязвимостей в ОС, браузерах и ПО, о которых их разработчики даже не знали. Затем Mythos автономно разработала методы кибератак через найденные дыры. А ещё обнаружила 27-летнюю уязвимость в безопасности OpenBSD, которая считается одной из наиболее защищённых ОС в мире.
В одном из экспериментов раннюю версию Mythos поместили в изолированную песочницу и дали задачу: выбраться оттуда и связаться с исследователем Anthropic. Модель успешно вышла в интернет, отправила сотруднику электронное письмо и рассказала об этом на нескольких сайтах, хотя её об этом никто не просил. Также Mythos иногда нарушала правила разработчиков и распознавала свои действия как запрещённые, но всё равно пыталась скрыть их от команды.
Что дальше по прогнозу
В прогнозе именно с Agent-2 начинается прорыв, который весной 2027-го приводит к появлению Agent-3 со сверхчеловеческими способностями в программировании. Конкуренты с отстающими моделями в ответ требуют зарегулировать ИИ. Тогда OpenBrain объявляет о достижении AGI и летом публично выпускает урезанный Agent-3-mini.
А после него OpenBrain разрабатывает следующую модель. Она фактически становится главой компании, помогает её оптимизировать и создаёт сверхинтеллект, превосходящий любого человеческого гения во всех областях.
Подписывайтесь 👉 @techno_yandex
Год назад группа исследователей во главе с бывшим сотрудником OpenAI Даниэлем Кокотайло опубликовала AI 2027 — детальный прогноз развития нейросетей. По этому сценарию уже к концу десятилетия ИИ кардинально изменит экономику и может выйти из-под контроля. Но одной из первых областей, где ИИ создаст реальные риски, станет кибербезопасность.
О чём говорилось в прогнозе
В 2026 году в гипотетическом сценарии несуществующая компания OpenBrain создаёт Agent-1. Он знает больше любого человека, умеет кодить с огромной скоростью, начинает частично автоматизировать работу и замещает специалистов-джунов. Но модель плохо справляется с долгосрочными задачами, например прохождением незнакомых игр. Переломным становится начало 2027-го: появляется Agent-2 с интеллектом почти на уровне лучших учёных и инженеров.
Из-за этого скачка возникают и новые риски: Agent-2 теоретически способен взламывать сервера, сбегать от разработчиков, размножать свои копии в сети и скрываться от попыток его обнаружить. Поэтому тогда же, в январе 2027-го, OpenBrain отказывается от публичного релиза. Только в реальности нечто похожее произошло на год раньше.
Что произошло в реальности
7 апреля Anthropic рассказала о своей новой передовой модели Claude Mythos Preview. По словам компании, её открытый релиз слишком опасен, поэтому доступ к ней дали только проверенным компаниям. Всё из-за киберугроз: во время тестов модель нашла тысячи уязвимостей в ОС, браузерах и ПО, о которых их разработчики даже не знали. Затем Mythos автономно разработала методы кибератак через найденные дыры. А ещё обнаружила 27-летнюю уязвимость в безопасности OpenBSD, которая считается одной из наиболее защищённых ОС в мире.
В одном из экспериментов раннюю версию Mythos поместили в изолированную песочницу и дали задачу: выбраться оттуда и связаться с исследователем Anthropic. Модель успешно вышла в интернет, отправила сотруднику электронное письмо и рассказала об этом на нескольких сайтах, хотя её об этом никто не просил. Также Mythos иногда нарушала правила разработчиков и распознавала свои действия как запрещённые, но всё равно пыталась скрыть их от команды.
Что дальше по прогнозу
В прогнозе именно с Agent-2 начинается прорыв, который весной 2027-го приводит к появлению Agent-3 со сверхчеловеческими способностями в программировании. Конкуренты с отстающими моделями в ответ требуют зарегулировать ИИ. Тогда OpenBrain объявляет о достижении AGI и летом публично выпускает урезанный Agent-3-mini.
А после него OpenBrain разрабатывает следующую модель. Она фактически становится главой компании, помогает её оптимизировать и создаёт сверхинтеллект, превосходящий любого человеческого гения во всех областях.
Подписывайтесь 👉 @techno_yandex
Павел Дуров объяснил преимущество облачных и секретных чатов Telegram, комментируя забавный скандал вокруг Signal, через push-уведомления которого ФБР удалось получить доступ к удалённым сообщениям.
Он объяснил, почему у аналогов Telegram не получается обеспечить и безопасность, и удобство в одном типе чатов.
Читайте подробнее:
Please open Telegram to view this post
VIEW IN TELEGRAM
Анатомия кибератак 2025: что Kaspersky увидел в 400 000 алертах за год #opennet
https://habr.com/ru/articles/1023058/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1023058
Kaspersky выпустил глобальный отчёт по киберугрозам на основе данных своих сервисов MDR, Incident Response и Compromise Assessment. Внутри — статистика по реальным атакам на 200 000 корпоративных клиентов, разбор тактик злоумышленников и неожиданные цифры о том, насколько плохо большинство SOC используют собственные данные.Разбираю главное Читать далее
https://habr.com/ru/articles/1023058/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1023058
Kaspersky выпустил глобальный отчёт по киберугрозам на основе данных своих сервисов MDR, Incident Response и Compromise Assessment. Внутри — статистика по реальным атакам на 200 000 корпоративных клиентов, разбор тактик злоумышленников и неожиданные цифры о том, насколько плохо большинство SOC используют собственные данные.Разбираю главное Читать далее
This media is not supported in your browser
VIEW IN TELEGRAM
Ищем УТЕЧКИ ваших данных в сети и даркнете — появился сервис для проверки цифровой безопасности
Инструмент сканирует огромные базы данных и может находить следы утечек, связанных с пользователем, включая контакты и другую потенциально скомпрометированную информацию.
Сервис показывает, какие данные могли попасть в открытый доступ, и рекомендует, что стоит обновить или заменить для повышения безопасности.
Пробуем здесь.
🤖 DevHub
Инструмент сканирует огромные базы данных и может находить следы утечек, связанных с пользователем, включая контакты и другую потенциально скомпрометированную информацию.
Сервис показывает, какие данные могли попасть в открытый доступ, и рекомендует, что стоит обновить или заменить для повышения безопасности.
Пробуем здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI сделали анти-слив данных для нейронок — модель сама ищет и чистит текст от всего личного перед отправкой.
Privacy Filter вырезает имена, почты, телефоны, пароли и банковские карты. Работает локально, можно подкрутить, чтобы не убирал лишнее.
ставим защиту здесь
@concertzaal
Privacy Filter вырезает имена, почты, телефоны, пароли и банковские карты. Работает локально, можно подкрутить, чтобы не убирал лишнее.
ставим защиту здесь
@concertzaal
Google представила новую платформу Agentic для киберразведки #habr
https://habr.com/ru/news/1032436/
Tags: Google Threat Intelligence, Agentic, threat intelligence, SOC, incident response, ioc, Malware Analysis, Reverse Engineering, Dark Web Intel, AI в кибербезопасности
https://habr.com/ru/news/1032436/
Tags: Google Threat Intelligence, Agentic, threat intelligence, SOC, incident response, ioc, Malware Analysis, Reverse Engineering, Dark Web Intel, AI в кибербезопасности
Хабр
Google представила новую платформу Agentic для киберразведки
Новый аналитический инструмент в экосистеме Google Threat Intelligence - Agentic - может заметно изменить подход к расследованию киберинцидентов. По сути, это не просто чат-бот поверх базы...
Forwarded from Kaspersky
📊 Статистика по уязвимостям в I квартале 2026 года
Вот некоторые факты и цифры:
🔴 Число найденных уязвимостей продолжает расти: для сравнения, в марте 2026 года зарегистрировано 5268 CVE (в марте 2025 года — 4009 уязвимостей).
🔴 Сразу два почётных места по количеству обнаружений занимают уязвимости удалённого выполнения кода в Equation Editor, а ещё три касаются механизма распаковки файлов.
🔴 Самый используемый злоумышленниками C2-фреймворк — снова Metasploit (22%), а второе место разделили Sliver и Havoc (по 20%).
Подробно разбираем данные за квартал в статье на Securelist.
💙 Kaspersky в ВК
💬 Kaspersky в Max
💬 Порвали два трояна в Max
Вот некоторые факты и цифры:
Подробно разбираем данные за квартал в статье на Securelist.
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Телефоны Apple взламывают через «невидимое» сообщение в iMessage, рассказал директор глобального центра исследования и анализа угроз «Лаборатории Касперского» Игорь Кузнецов.
🔹 По его словам, как только такое сообщение начинает обрабатываться сервисом, на телефоне запускается вредоносная программа. Она удаляет само сообщение, делая его незаметным.
После этого злоумышленники могут включать на iPhone жертвы микрофон на три часа, собирать сообщения за три дня и получать чувствительную информацию.
📰 Max | Telegram | Рассылка | Приложение для iOS | Android
После этого злоумышленники могут включать на iPhone жертвы микрофон на три часа, собирать сообщения за три дня и получать чувствительную информацию.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Не баг, а фича
Мастхев.
Please open Telegram to view this post
VIEW IN TELEGRAM
Твиттерские собрали набор БЕСПЛАТНЫХ приложений, после которых Android можно забыть про слежку Google и подписки
В подборку вошли открытые инструменты, которые заменяют почти весь стандартный набор сервисов:
Если кажется, что телефон за вами слишком часто следит — забираем эти альтернативы.
@killerfeat
В подборку вошли открытые инструменты, которые заменяют почти весь стандартный набор сервисов:
• Vanadium — защищённый браузер.
• SimpleX — приватный мессенджер.
• KeePassDX — менеджер паролей.
• Aegis — приложение для 2FA-кодов.
• Rethink DNS — файрвол и контроль DNS.
• Organic Maps — офлайн-карты.
• NewPipe — YouTube без рекламы.
• Syncthing — синхронизация файлов между устройствами.
• HeliBoard — открытая клавиатура.
• Obtainium — обновление приложений без Google Play.
• Material Files — файловый менеджер.
• Joplin — заметки.
• Fossify Gallery — галерея для фото.
Если кажется, что телефон за вами слишком часто следит — забираем эти альтернативы.
@killerfeat
Исследователь потратил $1500, чтобы проверить, какие ИИ-модели смогут взломать его Android-приложение.
Он специально собрал проект с уязвимостью и дал моделям задачу добраться до данных, которые обычный пользователь видеть не должен. Часть моделей быстро осыпалась. Часть почти доходила до цели, но срывалась в последний момент. Одна справлялась заметно лучше остальных.
Выходит, что ИИ уже может вести себя как начинающий пентестер, но делает это дорого, нестабильно и иногда очень странно.
Он специально собрал проект с уязвимостью и дал моделям задачу добраться до данных, которые обычный пользователь видеть не должен. Часть моделей быстро осыпалась. Часть почти доходила до цели, но срывалась в последний момент. Одна справлялась заметно лучше остальных.
Выходит, что ИИ уже может вести себя как начинающий пентестер, но делает это дорого, нестабильно и иногда очень странно.
Google по умолчанию сохраняет ваши фото и голос из поисковика — данные уходят на обучение нейронок и хранятся на серверах до 4 лет.
ваши фото и голос теперь в истории Google😱
@concertzaal
Отключить можно в настройках: «Мои действия» → убрать галочку «Сохранять медиа»
ваши фото и голос теперь в истории Google
@concertzaal
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from vc.ru
Исследователи нашли вирус Gaslight для macOS, который обходит ИИ-агентов для кибербезопасности, например на базе Claude Mythos и GPT-5.5 Cyber.
Он имитирует системные сбои, чтобы заставить модель прекратить проверку и перезапуститься
vc.ru/ai/2995931
Он имитирует системные сбои, чтобы заставить модель прекратить проверку и перезапуститься
vc.ru/ai/2995931
Защищаем компьютер от ИИ-АГЕНТОВ — на GitHub завирусился инструмент dcg, который перехватывает опасные команды до их выполнения.
Поводом стала история стартапера Мэтта Шумера: по его словам, GPT-5.6 Sol случайно удалила почти все данные на его MacBook. Именно от таких ситуаций и защищает dcg.
Что умеет:
Годнота по ссылке.
🤖 DevHub
Поводом стала история стартапера Мэтта Шумера: по его словам, GPT-5.6 Sol случайно удалила почти все данные на его MacBook. Именно от таких ситуаций и защищает dcg.
Что умеет:
— Блокирует команды на удаление файлов и форматирование дисков;
— Контролирует действия Claude Code, Codex, Gemini, Copilot и Cursor;
— Позволяет остановить потенциально опасные действия до их запуска.
Годнота по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
[Перевод] Про киберугрозы со стороны генеративного ИИ https://u.habr.com/Juhxr
Forwarded from Не баг, а фича
Рисовые бро всё-таки позаботились об этом:
Отправьте любителям китайских нейронок.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ всё чаще используют для расчёта бюджета, налогов, кредитной нагрузки и инвестиций. Но вместе с запросами пользователи нередко отправляют в чат выписки, договоры, паспортные данные и реквизиты карт.
ОТП Банк в блоге на «Коде Дурова» объясняет, какие документы нельзя загружать в публичные нейросети, как обезличивать финансовые данные и что делать, если чувствительная информация уже попала в чат.
А ещё — почему ИИ особенно часто ошибается в налогах и инвестициях и когда его советы могут стоить реальных денег:
Please open Telegram to view this post
VIEW IN TELEGRAM