Forwarded from Чёрный Треугольник (Черный Треугольник)
☝🏻Мир не готов к ИИ-агентам
ИИ нашли более 100 реально эксплуатируемых уязвимостей в драйверах ядра Windows — за $600🤖
Два исследователя по безопасности — Ярон Динкин и Эяль Крафт — построили полностью автоматизированную платформу на основе роя ИИ-агентов, которая реверс-инжинирит бинарные драйверы Windows и ищет в них 0-day уязвимости.
Они собрали 1 873 драйвера из каталога обновлений Microsoft, с сайтов производителей и публичных репозиториев.
После предварительного ранжирования по "поверхности атаки" в глубокий анализ ушли 202 наиболее рискованных драйвера.
Результат — 521 потенциальная уязвимость.🤔
☝🏻После ручной проверки более 100 из них признаны реально эксплуатируемыми сценариями повышения привилегий на актуальных системах Windows 11 x64.
Стоимость эксперимента — около $600.
Это примерно $3 за анализ одного драйвера и около $4 за найденную уязвимость.💰
Для основной аналитики использовались компактные LLM через OpenRouter, что и позволило удержать бюджет на уровне «нескольких долларов за цель».
Среди затронутых вендоров — AMD, Intel, NVIDIA, Dell, Lenovo, IBM и Fujitsu.
Исследователи направили 15 подтвержденных уязвимостей (средний CVSS 8.2) восьми компаниям.
Спустя более 90 дней патч выпустила только Fujitsu.
Остальные либо проигнорировали отчёты, либо отклонили их — даже при наличии видеодоказательств эксплуатации.
Ни один вендор не инициировал включение уязвимых драйверов в блок-лист Microsoft.
⚠️Главный вывод авторов предельно жёсткий:
ИИ-агенты радикально снижают порог входа в поиск уязвимостей в бинарном коде.
Если два исследователя за $600 нашли сотню багов в драйверах крупнейших производителей, то у мотивированного злоумышленника инструментарий уже есть.
А процессы реагирования вендоров к такому масштабу просто не готовы.
================
👁 Hacker | 👁 Comp | 👁 Agent
ИИ нашли более 100 реально эксплуатируемых уязвимостей в драйверах ядра Windows — за $600🤖
Два исследователя по безопасности — Ярон Динкин и Эяль Крафт — построили полностью автоматизированную платформу на основе роя ИИ-агентов, которая реверс-инжинирит бинарные драйверы Windows и ищет в них 0-day уязвимости.
Они собрали 1 873 драйвера из каталога обновлений Microsoft, с сайтов производителей и публичных репозиториев.
После предварительного ранжирования по "поверхности атаки" в глубокий анализ ушли 202 наиболее рискованных драйвера.
Результат — 521 потенциальная уязвимость.🤔
☝🏻После ручной проверки более 100 из них признаны реально эксплуатируемыми сценариями повышения привилегий на актуальных системах Windows 11 x64.
Стоимость эксперимента — около $600.
Это примерно $3 за анализ одного драйвера и около $4 за найденную уязвимость.💰
Для основной аналитики использовались компактные LLM через OpenRouter, что и позволило удержать бюджет на уровне «нескольких долларов за цель».
Среди затронутых вендоров — AMD, Intel, NVIDIA, Dell, Lenovo, IBM и Fujitsu.
Исследователи направили 15 подтвержденных уязвимостей (средний CVSS 8.2) восьми компаниям.
Спустя более 90 дней патч выпустила только Fujitsu.
Остальные либо проигнорировали отчёты, либо отклонили их — даже при наличии видеодоказательств эксплуатации.
Ни один вендор не инициировал включение уязвимых драйверов в блок-лист Microsoft.
⚠️Главный вывод авторов предельно жёсткий:
ИИ-агенты радикально снижают порог входа в поиск уязвимостей в бинарном коде.
Если два исследователя за $600 нашли сотню багов в драйверах крупнейших производителей, то у мотивированного злоумышленника инструментарий уже есть.
А процессы реагирования вендоров к такому масштабу просто не готовы.
================
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from НеКасперский
Армия шваброидов
Тысячи роботов-пылесосов DJI по всему миру (((случайно))) оказались под контролем обычного пользователя, экспериментирующего с нейросетями.
Всё началось с того, что испанец Сэмми Аздуфаль забавы ради решил подключить своего нового помощника по дому к геймпаду от PlayStation 5, чтобы управлять им как в игре.
С помощью ИИ-ассистента Claude от Anthropic он изучил код мобильного приложения и создал свою программу. Во время её запуска сервер компании DJI по ошибке открыл доступ не к одному пылесосу, а сразу к 10 тысячам устройств по всему миру.
Энтузиаст мог подключаться к камерам и микрофонам, следить за трансляциями, видеть серийные номера, маршруты уборки, сведения о препятствиях, а также точные карты чужих квартир и домов.
Всему виной глупая ошибка в безопасности. Сервер DJI для обмена данными не различал роботы друг от друга. При попытке войти под токеном своего пылесоса пользователь видит потоки с чужих гаджетов. Шифрование TLS при этом работает, однако защищает оно только саму связь, а не данные от других авторизованных пылесосов.
Стараясь обелиться, представители DJI закопали себя ещё больше, заявив, что уязвимость уже устранена. Через полчаса после этих слов исследователь доказал обратное, показав, что чужие устройства всё ещё доступны.
НеКасперский
Тысячи роботов-пылесосов DJI по всему миру (((случайно))) оказались под контролем обычного пользователя, экспериментирующего с нейросетями.
Всё началось с того, что испанец Сэмми Аздуфаль забавы ради решил подключить своего нового помощника по дому к геймпаду от PlayStation 5, чтобы управлять им как в игре.
С помощью ИИ-ассистента Claude от Anthropic он изучил код мобильного приложения и создал свою программу. Во время её запуска сервер компании DJI по ошибке открыл доступ не к одному пылесосу, а сразу к 10 тысячам устройств по всему миру.
Энтузиаст мог подключаться к камерам и микрофонам, следить за трансляциями, видеть серийные номера, маршруты уборки, сведения о препятствиях, а также точные карты чужих квартир и домов.
Всему виной глупая ошибка в безопасности. Сервер DJI для обмена данными не различал роботы друг от друга. При попытке войти под токеном своего пылесоса пользователь видит потоки с чужих гаджетов. Шифрование TLS при этом работает, однако защищает оно только саму связь, а не данные от других авторизованных пылесосов.
Стараясь обелиться, представители DJI закопали себя ещё больше, заявив, что уязвимость уже устранена. Через полчаса после этих слов исследователь доказал обратное, показав, что чужие устройства всё ещё доступны.
НеКасперский
Добро пожаловать в таймлайн, где половина творчества PHARAON, Bumble Beezy, Слава КПСС и половины РуРепа - просто не существует.
Буквально удалили музыкальное сопровождение 2016-2018 годов.
Буквально удалили музыкальное сопровождение 2016-2018 годов.
🗿4
Таганский суд Москвы оштрафовал компанию Battlestate Games, разработчика игры Escape from Tarkov, на 2 млн рублей за нарушение российского законодательства о персональных данных.
Иран уничтожает мировой интернет последние три дня.
Иран атаковал дата-центр в Бахрейне и это уже четвёртая атака за три дня. Ранее дата-центр в Дубае практически сравняли с землёй.
Теперь на Ближнем Востоке не работают банки, все данные потеряны, товары доставлять невозможно. В итоге Amazon приходится перебрасывать мощности на другие сервера — нагрузка растёт, а скорость работы падает.
Так что если что-то забугорное начало тупить - вы знаете почему.
Иран атаковал дата-центр в Бахрейне и это уже четвёртая атака за три дня. Ранее дата-центр в Дубае практически сравняли с землёй.
Теперь на Ближнем Востоке не работают банки, все данные потеряны, товары доставлять невозможно. В итоге Amazon приходится перебрасывать мощности на другие сервера — нагрузка растёт, а скорость работы падает.
Так что если что-то забугорное начало тупить - вы знаете почему.
ФАС России считает, что размещение рекламы в Instagram, Facebook, Youtube и Telegram имеет признаки нарушения законодательства.
РКН поддержал данные разъяснения от ФАС.
Самое забавное, что ФАС должен бороться с монополией, а не создавать ее.
РКН поддержал данные разъяснения от ФАС.
Самое забавное, что ФАС должен бороться с монополией, а не создавать ее.
Про шумиху с MAX.
Вот буквально пруфы: https://web.archive.org/cdx/search/cdx?url=*.oneme.ru&collapse=urlkey
С ссылкой сами по балуйтесь
Вот буквально пруфы: https://web.archive.org/cdx/search/cdx?url=*.oneme.ru&collapse=urlkey
С ссылкой сами по балуйтесь
🤔2
VPN можно использовать, но должен быть от ФСБ - заявил депутат Свинцов.
(с) Свинцов
Как заявляют в Госдуме, купить такой VPN можно будет у оператора связи, если у того есть лицензия ФСБ на предоставление защищенных каналов связи. Все остальные сервисы заблокируют, ими и пользуются большинство россиян.
Погодите-ка, а что там было у МТС в качестве услуги?...
Все легальные VPN-сервисы как работали, так и продолжат работать, а нелегальные постепенно будут, скажем так, блокироваться со стороны Роскомнадзора и других служб
(с) Свинцов
Как заявляют в Госдуме, купить такой VPN можно будет у оператора связи, если у того есть лицензия ФСБ на предоставление защищенных каналов связи. Все остальные сервисы заблокируют, ими и пользуются большинство россиян.
Погодите-ка, а что там было у МТС в качестве услуги?...
🗿3
Media is too big
VIEW IN TELEGRAM
Помните про Palantir Technologies? Так вот эта контора вчера показала ПО Maven Smart System, которая может отследить все. Их инструментарий на столько много разной информации способен обрабатывать, что применение этого ПО нашли даже военные и создали там полноценный work-flow.
Как устроен этот процесс:
1] Военные создают карточку задачи – внутри они выбирают зону поражения;
2] Компьютер всё анализирует – система сама подсказывает, каким оружием лучше нанести удар;
3] Заявка улетает на общую доску – там командиры следят за ходом операции;
4] Прямо в этой же карточке транслируется видео – можно наблюдать за моментом попадания
Palantir - контора, которая действительно знает ценность любой информации.
Как устроен этот процесс:
1] Военные создают карточку задачи – внутри они выбирают зону поражения;
2] Компьютер всё анализирует – система сама подсказывает, каким оружием лучше нанести удар;
3] Заявка улетает на общую доску – там командиры следят за ходом операции;
4] Прямо в этой же карточке транслируется видео – можно наблюдать за моментом попадания
Palantir - контора, которая действительно знает ценность любой информации.
С 1 сентября 2026 года в России вступают в силу новые правила регистрации доменных имён в зонах .RU, .РФ и .SU - теперь зарегистрировать или продлить домен можно будет только после идентификации через «Госуслуги»
https://www.forbes.ru/tekhnologii/557057-imenem-zakona-novoe-regulirovanie-obojdetsa-registratoram-domenov-v-4-mlrd-rublej
https://www.forbes.ru/tekhnologii/557057-imenem-zakona-novoe-regulirovanie-obojdetsa-registratoram-domenov-v-4-mlrd-rublej
Forbes.ru
Именем закона: новое регулирование обойдется регистраторам доменов в 4 млрд рублей
Регистраторы доменных имен оценили свои расходы, связанные с необходимой для них, согласно новому регулированию, интеграцией с «Госуслугами», в несколько миллиардов рублей. Затраты неминуемо скажутся на ценах за домены, считают участники рынка. Кроме
В Госдуме призвали Роскомнадзор объяснить замедление Telegram в России
В IT-комитете пожаловались на «непрозрачность в отношении интернета в РФ в целом».
Депутат Александр Ющенко заявил, что его интересует, как и почему происходят сбои в Telegram после того, как мессенджер блокировал нежелательные каналы.
По его словам, у мессенджера, действительно, были некоторые проблемы с российским законом, но Telegram всё же блокировал каналы, в которых были выявлены нарушения.
В IT-комитете пожаловались на «непрозрачность в отношении интернета в РФ в целом».
Депутат Александр Ющенко заявил, что его интересует, как и почему происходят сбои в Telegram после того, как мессенджер блокировал нежелательные каналы.
Мы не раз направляли обращения с просьбой сделать более понятными и прозрачными действия Роскомнадзора в отношении Telegram, в отношении интернета в целом.
Пока ответа нет, а необходимо внятное объяснение. Так что непонятно, что будет дальше. Но сейчас Telegram пользуемся.
По его словам, у мессенджера, действительно, были некоторые проблемы с российским законом, но Telegram всё же блокировал каналы, в которых были выявлены нарушения.
👍3👀1
папкин ИБшник, мамкин хацкер
В Госдуме призвали Роскомнадзор объяснить замедление Telegram в России В IT-комитете пожаловались на «непрозрачность в отношении интернета в РФ в целом». Депутат Александр Ющенко заявил, что его интересует, как и почему происходят сбои в Telegram после того…
В России необходимо ограничить доступ к VPN-сервисам для борьбы с кибермошенниками, заявили в Общественной палате. Там отметили, что у РКН есть технические возможности для этого.
Просто без комментариев.
Просто без комментариев.
😐1👀1