#arg_cybersecurity
17 subscribers
320 photos
34 videos
1 file
717 links
шарим сюда новости по теме, иногда даже с комментариями 😱 если читать хотя бы часть новостей, то будете самыми защищёнными, в том числе и в своих соц сетях 😎
Download Telegram
Anthropic анонсировала Project Glasswing — проект с участием Apple, Microsoft, Nvidia и других крупных компаний для обеспечения безопасности «наиболее важного ПО в мире».

На его создание натолкнули результаты модели общего назначения Claude Mythos. По словам компании, она обнаружила «тысячи» уязвимостей нулевого дня — в том числе во всех основных ОС и браузерах. Модель будет закрытой, её смогут протестировать только участники Project Glasswing

vc.ru/ai/2856643
Anthropic рассказала про новую модель Claude Mythos Preview с продвинутыми навыками в области кибербезопасности. Она похожа на ИИ-агентов из прогноза AI 2027, который предсказывал скорое появление сверхинтеллекта.

Год назад группа исследователей во главе с бывшим сотрудником OpenAI Даниэлем Кокотайло опубликовала AI 2027 — детальный прогноз развития нейросетей. По этому сценарию уже к концу десятилетия ИИ кардинально изменит экономику и может выйти из-под контроля. Но одной из первых областей, где ИИ создаст реальные риски, станет кибербезопасность.

О чём говорилось в прогнозе

В 2026 году в гипотетическом сценарии несуществующая компания OpenBrain создаёт Agent-1. Он знает больше любого человека, умеет кодить с огромной скоростью, начинает частично автоматизировать работу и замещает специалистов-джунов. Но модель плохо справляется с долгосрочными задачами, например прохождением незнакомых игр. Переломным становится начало 2027-го: появляется Agent-2 с интеллектом почти на уровне лучших учёных и инженеров.

Из-за этого скачка возникают и новые риски: Agent-2 теоретически способен взламывать сервера, сбегать от разработчиков, размножать свои копии в сети и скрываться от попыток его обнаружить. Поэтому тогда же, в январе 2027-го, OpenBrain отказывается от публичного релиза. Только в реальности нечто похожее произошло на год раньше.

Что произошло в реальности

7 апреля Anthropic рассказала о своей новой передовой модели Claude Mythos Preview. По словам компании, её открытый релиз слишком опасен, поэтому доступ к ней дали только проверенным компаниям. Всё из-за киберугроз: во время тестов модель нашла тысячи уязвимостей в ОС, браузерах и ПО, о которых их разработчики даже не знали. Затем Mythos автономно разработала методы кибератак через найденные дыры. А ещё обнаружила 27-летнюю уязвимость в безопасности OpenBSD, которая считается одной из наиболее защищённых ОС в мире.

В одном из экспериментов раннюю версию Mythos поместили в изолированную песочницу и дали задачу: выбраться оттуда и связаться с исследователем Anthropic. Модель успешно вышла в интернет, отправила сотруднику электронное письмо и рассказала об этом на нескольких сайтах, хотя её об этом никто не просил. Также Mythos иногда нарушала правила разработчиков и распознавала свои действия как запрещённые, но всё равно пыталась скрыть их от команды.

Что дальше по прогнозу

В прогнозе именно с Agent-2 начинается прорыв, который весной 2027-го приводит к появлению Agent-3 со сверхчеловеческими способностями в программировании. Конкуренты с отстающими моделями в ответ требуют зарегулировать ИИ. Тогда OpenBrain объявляет о достижении AGI и летом публично выпускает урезанный Agent-3-mini.

А после него OpenBrain разрабатывает следующую модель. Она фактически становится главой компании, помогает её оптимизировать и создаёт сверхинтеллект, превосходящий любого человеческого гения во всех областях.

Подписывайтесь 👉 @techno_yandex
💅 «Они пытаются объединить одно с другим — и в итоге не получают ни того, ни другого»

Павел Дуров объяснил преимущество облачных и секретных чатов Telegram, комментируя забавный скандал вокруг Signal, через push-уведомления которого ФБР удалось получить доступ к удалённым сообщениям.

Он объяснил, почему у аналогов Telegram не получается обеспечить и безопасность, и удобство в одном типе чатов.

Читайте подробнее:

↖️ https://kod.ru/durov-pro-signal-push
Please open Telegram to view this post
VIEW IN TELEGRAM
Анатомия кибератак 2025: что Kaspersky увидел в 400 000 алертах за год #opennet
https://habr.com/ru/articles/1023058/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1023058

Kaspersky выпустил глобальный отчёт по киберугрозам на основе данных своих сервисов MDR, Incident Response и Compromise Assessment. Внутри — статистика по реальным атакам на 200 000 корпоративных клиентов, разбор тактик злоумышленников и неожиданные цифры о том, насколько плохо большинство SOC используют собственные данные.Разбираю главное Читать далее
This media is not supported in your browser
VIEW IN TELEGRAM
Ищем УТЕЧКИ ваших данных в сети и даркнете — появился сервис для проверки цифровой безопасности

Инструмент сканирует огромные базы данных и может находить следы утечек, связанных с пользователем, включая контакты и другую потенциально скомпрометированную информацию.

Сервис показывает, какие данные могли попасть в открытый доступ, и рекомендует, что стоит обновить или заменить для повышения безопасности.

Пробуем здесь.

🤖 DevHub
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI сделали анти-слив данных для нейронок — модель сама ищет и чистит текст от всего личного перед отправкой.

Privacy Filter вырезает имена, почты, телефоны, пароли и банковские карты. Работает локально, можно подкрутить, чтобы не убирал лишнее.

ставим защиту здесь

@concertzaal
Forwarded from Kaspersky
📊 Статистика по уязвимостям в I квартале 2026 года

Вот некоторые факты и цифры:
🔴Число найденных уязвимостей продолжает расти: для сравнения, в марте 2026 года зарегистрировано 5268 CVE (в марте 2025 года — 4009 уязвимостей).
🔴Сразу два почётных места по количеству обнаружений занимают уязвимости удалённого выполнения кода в Equation Editor, а ещё три касаются механизма распаковки файлов.
🔴Самый используемый злоумышленниками C2-фреймворк — снова Metasploit (22%), а второе место разделили Sliver и Havoc (по 20%).

Подробно разбираем данные за квартал в статье на Securelist.

💙 Kaspersky в ВК
💬 Kaspersky в Max
💬 Порвали два трояна в Max
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Телефоны Apple взламывают через «невидимое» сообщение в iMessage, рассказал директор глобального центра исследования и анализа угроз «Лаборатории Касперского» Игорь Кузнецов.  

🔹По его словам, как только такое сообщение начинает обрабатываться сервисом, на телефоне запускается вредоносная программа. Она удаляет само сообщение, делая его незаметным.

После этого злоумышленники могут включать на iPhone жертвы микрофон на три часа, собирать сообщения за три дня и получать чувствительную информацию.

📰 Max | Telegram | Рассылка | Приложение для iOS | Android
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Не баг, а фича
⚡️ iPhone защитит ваши пароли от утечек — новая фича предупредит о сливе паролей и предложит заменить их в один клик.

Мастхев.

🙂 Не баг, а фича
Please open Telegram to view this post
VIEW IN TELEGRAM
Твиттерские собрали набор БЕСПЛАТНЫХ приложений, после которых Android можно забыть про слежку Google и подписки

В подборку вошли открытые инструменты, которые заменяют почти весь стандартный набор сервисов:

• Vanadium — защищённый браузер.
• SimpleX — приватный мессенджер.
• KeePassDX — менеджер паролей.
• Aegis — приложение для 2FA-кодов.
• Rethink DNS — файрвол и контроль DNS.
• Organic Maps — офлайн-карты.
• NewPipe — YouTube без рекламы.
• Syncthing — синхронизация файлов между устройствами.
• HeliBoard — открытая клавиатура.
• Obtainium — обновление приложений без Google Play.
• Material Files — файловый менеджер.
• Joplin — заметки.
• Fossify Gallery — галерея для фото.


Если кажется, что телефон за вами слишком часто следит — забираем эти альтернативы.

@killerfeat
Исследователь потратил $1500, чтобы проверить, какие ИИ-модели смогут взломать его Android-приложение.

Он специально собрал проект с уязвимостью и дал моделям задачу добраться до данных, которые обычный пользователь видеть не должен. Часть моделей быстро осыпалась. Часть почти доходила до цели, но срывалась в последний момент. Одна справлялась заметно лучше остальных.

Выходит, что ИИ уже может вести себя как начинающий пентестер, но делает это дорого, нестабильно и иногда очень странно.
Google по умолчанию сохраняет ваши фото и голос из поисковика — данные уходят на обучение нейронок и хранятся на серверах до 4 лет.

Отключить можно в настройках: «Мои действия» → убрать галочку «Сохранять медиа»


ваши фото и голос теперь в истории Google 😱

@concertzaal
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from vc.ru
Исследователи нашли вирус Gaslight для macOS, который обходит ИИ-агентов для кибербезопасности, например на базе Claude Mythos и GPT-5.5 Cyber.

Он имитирует системные сбои, чтобы заставить модель прекратить проверку и перезапуститься

vc.ru/ai/2995931
Защищаем компьютер от ИИ-АГЕНТОВ — на GitHub завирусился инструмент dcg, который перехватывает опасные команды до их выполнения.

Поводом стала история стартапера Мэтта Шумера: по его словам, GPT-5.6 Sol случайно удалила почти все данные на его MacBook. Именно от таких ситуаций и защищает dcg.

Что умеет:

— Блокирует команды на удаление файлов и форматирование дисков;
— Контролирует действия Claude Code, Codex, Gemini, Copilot и Cursor;
— Позволяет остановить потенциально опасные действия до их запуска.


Годнота по ссылке.

🤖 DevHub
Please open Telegram to view this post
VIEW IN TELEGRAM
[Перевод] Про киберугрозы со стороны генеративного ИИ https://u.habr.com/Juhxr
Forwarded from Не баг, а фича
⚡️Сносим из поиска все слитые чаты DeepSeek — это делается в два клика.

Рисовые бро всё-таки позаботились об этом:
1️⃣ Открываем «Настройки»;
2️⃣Переходим в «Данные»;
3️⃣Выбираем «Общие ссылки»;
4️⃣Нажимаем «Управление»;
5️⃣Удаляем все созданные публичные ссылки.

Отправьте любителям китайских нейронок.

🙂Не баг, а фича
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😻 Загрузили банковскую выписку в нейросеть? Это может быть опасно

ИИ всё чаще используют для расчёта бюджета, налогов, кредитной нагрузки и инвестиций. Но вместе с запросами пользователи нередко отправляют в чат выписки, договоры, паспортные данные и реквизиты карт.

ОТП Банк в блоге на «Коде Дурова» объясняет, какие документы нельзя загружать в публичные нейросети, как обезличивать финансовые данные и что делать, если чувствительная информация уже попала в чат.

А ещё — почему ИИ особенно часто ошибается в налогах и инвестициях и когда его советы могут стоить реальных денег:

☀️ https://kod.ru/opasno-li-zagruzhat-bankovskie-dannye-v-nejroset
Please open Telegram to view this post
VIEW IN TELEGRAM