Активист стер данные со своего телефона на границе США и вот что из этого вышло.
Министерство юстиции США вцепилось в Самуэля Туника (Samuel Tunick) из Атланты. Типа, мужик на досмотре в аэропорту дал спец код от своего GrapheneOS и запустил необратимое удаление всего. Теперь прокуратура орёт, что Туник незаконно уничтожил имущество, чтобы не дать им изъять устройство.
Демократия в действии🙂
Министерство юстиции США вцепилось в Самуэля Туника (Samuel Tunick) из Атланты. Типа, мужик на досмотре в аэропорту дал спец код от своего GrapheneOS и запустил необратимое удаление всего. Теперь прокуратура орёт, что Туник незаконно уничтожил имущество, чтобы не дать им изъять устройство.
Демократия в действии
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👀2🤔1
ФСБ объявила Павла Дурова в международный розыск
29 июля ФСБ сообщил, что основателю Telegram Павлу Дурову предъявлено обвинение по части 1.1 статьи 205.1 Уголовного кодекса РФ (содействие террористической деятельности). Его объявили в международный розыск.
По версии спецслужбы, администрация мессенджера не удалила каналы, чаты и боты, которые украинские спецслужбы использовали для подготовки диверсий и терактов на территории России.
Один из ключевых инструментов — популярный среди молодёжи чат-бот «Дайвинчик/Leo». Через него, утверждает ФСБ, под видом обычных знакомств вербовали подростков и молодых людей.
С июля 2025 года по этому делу уже задержали 46 человек в возрасте от 12 до 22 лет. Их подозревают в нападениях на силовиков, поджогах и переводах денег в криптовалюте.
Сам бот Роскомнадзор ещё в 2025 году внёс в реестр запрещённых сайтов за распространение детской порнографии и чернухи, но в Telegram он продолжал работать.
ФСБ подчёркивает, что отказ удалять подобный контент привёл к человеческим жертвам и крупному материальному ущербу.
29 июля ФСБ сообщил, что основателю Telegram Павлу Дурову предъявлено обвинение по части 1.1 статьи 205.1 Уголовного кодекса РФ (содействие террористической деятельности). Его объявили в международный розыск.
По версии спецслужбы, администрация мессенджера не удалила каналы, чаты и боты, которые украинские спецслужбы использовали для подготовки диверсий и терактов на территории России.
Один из ключевых инструментов — популярный среди молодёжи чат-бот «Дайвинчик/Leo». Через него, утверждает ФСБ, под видом обычных знакомств вербовали подростков и молодых людей.
С июля 2025 года по этому делу уже задержали 46 человек в возрасте от 12 до 22 лет. Их подозревают в нападениях на силовиков, поджогах и переводах денег в криптовалюте.
Сам бот Роскомнадзор ещё в 2025 году внёс в реестр запрещённых сайтов за распространение детской порнографии и чернухи, но в Telegram он продолжал работать.
ФСБ подчёркивает, что отказ удалять подобный контент привёл к человеческим жертвам и крупному материальному ущербу.
👀4😐3🤨1🗿1
А что собственно из мессенджеров осталось в России? То, что действительно работает с полным функционалом и доступно для установки на всех платформах? Даже на iOS? Интересно? Мне тоже.
Список на самом деле не большой.
imo — самый массовый из «экзотики». Уже около 12 млн наших пользователей. Звонки, видео, чаты — всё летает, даже на слабом интернете. Регистрация по российскому номеру без проблем.
BiP (турецкий) — сейчас самый быстрорастущий. Во втором квартале аудитория прыгнула на 120 %, уже 4+ млн. Тоже полноценный мессенджер со звонками, секретными чатами и всем необходимым. В топах App Store стабильно сидит.
KakaoTalk (корейский) — тоже нормально зашёл, растёт, доступен.
Ещё нормально себя чувствуют Gem Space (есть сквозное шифрование) и WeChat (Китай).
Список на самом деле не большой.
imo — самый массовый из «экзотики». Уже около 12 млн наших пользователей. Звонки, видео, чаты — всё летает, даже на слабом интернете. Регистрация по российскому номеру без проблем.
BiP (турецкий) — сейчас самый быстрорастущий. Во втором квартале аудитория прыгнула на 120 %, уже 4+ млн. Тоже полноценный мессенджер со звонками, секретными чатами и всем необходимым. В топах App Store стабильно сидит.
KakaoTalk (корейский) — тоже нормально зашёл, растёт, доступен.
Ещё нормально себя чувствуют Gem Space (есть сквозное шифрование) и WeChat (Китай).
👍3🤔1👾1 1
папкин ИБшник, мамкин хацкер
А что собственно из мессенджеров осталось в России? То, что действительно работает с полным функционалом и доступно для установки на всех платформах? Даже на iOS? Интересно? Мне тоже. Список на самом деле не большой. imo — самый массовый из «экзотики». Уже…
Единственное, о чём можно дополнить для хардкорных ИБшников — по безопасности каждого:
- imo — прослушка провайдерам? e2e нет.
- BiP — Турция, своя инфра, TLS + секретные чаты.
- KakaoTalk — Корея, e2e по желанию (опционально).
- Gem Space — российская разработка, e2e заявлено, но open source code review никто не делал.
- WeChat — Китай, вся аналитика у CCP, e2e в чатах, но read receipts и metadata — полный доступ.
- imo — прослушка провайдерам? e2e нет.
- BiP — Турция, своя инфра, TLS + секретные чаты.
- KakaoTalk — Корея, e2e по желанию (опционально).
- Gem Space — российская разработка, e2e заявлено, но open source code review никто не делал.
- WeChat — Китай, вся аналитика у CCP, e2e в чатах, но read receipts и metadata — полный доступ.
👍4👀1👾1
папкин ИБшник, мамкин хацкер
ФСБ объявила Павла Дурова в международный розыск 29 июля ФСБ сообщил, что основателю Telegram Павлу Дурову предъявлено обвинение по части 1.1 статьи 205.1 Уголовного кодекса РФ (содействие террористической деятельности). Его объявили в международный розыск.…
Дуров официально не объявлен в международный розыск, уточнили в ФСБ.
Решение находится ещё в процессе принятия.
Решение находится ещё в процессе принятия.
👀3👍1🤔1
папкин ИБшник, мамкин хацкер
ФСБ объявила Павла Дурова в международный розыск 29 июля ФСБ сообщил, что основателю Telegram Павлу Дурову предъявлено обвинение по части 1.1 статьи 205.1 Уголовного кодекса РФ (содействие террористической деятельности). Его объявили в международный розыск.…
Ава Дурова:
👍4 2👀1 1
папкин ИБшник, мамкин хацкер
Дуров официально не объявлен в международный розыск, уточнили в ФСБ. Решение находится ещё в процессе принятия.
Павла Дурова внесли в перечень террористов и экстремистов Росфинмониторинга
👀4🗿3🤔2
папкин ИБшник, мамкин хацкер
Павла Дурова внесли в перечень террористов и экстремистов Росфинмониторинга
UPD: Финансовые активы Дурова в России с этого момента заморожены — СМИ
Помимо этого в России ему теперь запрещена покупка имущества, продажа квартир или автомобилей, крупные платежи и переводы. А также заблокированы все банковские счета
Перевод на счета Павла Дурова теперь будет считаться финансированием терроризма.
Пу-пу-пу.
Помимо этого в России ему теперь запрещена покупка имущества, продажа квартир или автомобилей, крупные платежи и переводы. А также заблокированы все банковские счета
Перевод на счета Павла Дурова теперь будет считаться финансированием терроризма.
Пу-пу-пу.
😐5🗿2🤨1👀1
папкин ИБшник, мамкин хацкер
UPD: Финансовые активы Дурова в России с этого момента заморожены — СМИ Помимо этого в России ему теперь запрещена покупка имущества, продажа квартир или автомобилей, крупные платежи и переводы. А также заблокированы все банковские счета Перевод на счета…
UPD2: Покупка подписки Telegram Premium и подарков в мессенджере не подпадает под финансирование терроризма, - заявили в Госдуме.
По словам депутатов, переводы физическому лицу и оплата услуг Telegram - это разные вещи с правовой точки зрения
По словам депутатов, переводы физическому лицу и оплата услуг Telegram - это разные вещи с правовой точки зрения
👍3👀2👾1
папкин ИБшник, мамкин хацкер
ФСБ объявила Павла Дурова в международный розыск 29 июля ФСБ сообщил, что основателю Telegram Павлу Дурову предъявлено обвинение по части 1.1 статьи 205.1 Уголовного кодекса РФ (содействие террористической деятельности). Его объявили в международный розыск.…
Бот того самого «Дайвинчика» продолжает работать в ВК.
👍2🤨2🗿2😐1👀1
Forwarded from .unsec
Агенты вышли из песочницы: ИИ начал атаковать реальные системы
Недавние инциденты с моделями OpenAI и Anthropic показали, что автономные ИИ-агенты уже способны случайно перейти от лабораторного тестирования к атакам на реальную инфраструктуру. Речь не идёт о «восстании машин»: модели продолжали выполнять поставленные задачи, но оказались в неправильно изолированной среде и приняли доступные внешние системы за часть учебного полигона.
Атака на Hugging Face
В июле 2026 года Hugging Face сообщил о проникновении в часть производственной инфраструктуры. Первоначальный доступ был получен через вредоносный датасет, который использовал два механизма выполнения кода в конвейере обработки данных. После закрепления атакующая система повысила привилегии, получила облачные и кластерные учётные данные и переместилась между несколькими внутренними кластерами.
По данным Hugging Face, кампания выполнялась автономным агентским фреймворком: тысячи действий запускались параллельно в короткоживущих песочницах, а управляющая инфраструктура переносилась между публичными сервисами. Всего при расследовании было проанализировано более 17 тысяч событий.
Инцидент показал главное преимущество агентской атаки — способность действовать непрерывно и адаптироваться к результатам каждого шага. Агент может самостоятельно искать новые точки входа, собирать секреты, менять стратегию и продолжать движение по инфраструктуре без постоянного участия оператора.
Claude атакует реальный интернет
После публикации информации об инциденте Anthropic проверил 141 006 запусков собственных кибербезопасностных тестов. Компания обнаружила три случая, когда модели Claude получили доступ к интернету из неправильно настроенного тестового окружения и скомпрометировали инфраструктуру реальных организаций.
В одном случае модель нашла реальную компанию с тем же именем, что и вымышленная цель задания, извлекла учётные данные и получила доступ к базе с несколькими сотнями производственных записей. Более старая версия Claude продолжила атаку даже после появления признаков того, что система могла быть настоящей.
В другом сценарии агент провёл полноценную атаку через цепочку поставки. Он обнаружил в документации имя несуществующего Python-пакета, зарегистрировал учётную запись и опубликовал вредоносный пакет в реальном PyPI. За час пакет был запущен на 15 системах. На одной из них код похитил учётные данные, которые агент затем использовал для дальнейшего проникновения.
В третьем случае модель просканировала около девяти тысяч доступных узлов, нашла открытые отладочные данные и SQL-инъекцию и получила доступ к интернет-приложению реальной компании. Атака прекратилась только после того, как модель самостоятельно определила, что найденный облачный аккаунт не относится к учебному заданию.
Почему это произошло
Модели не пытались «сбежать» и не формировали собственную цель. Они выполняли команды capture-the-flag, но получили неверное представление об окружающей среде. В системных инструкциях говорилось, что доступ к интернету отсутствует, хотя из-за ошибки конфигурации он был открыт. Поэтому реальные серверы, домены и реестры пакетов воспринимались агентами как элементы симуляции.
Проблема оказалась не только в поведении моделей, но и в архитектуре испытательного контура:
• отсутствие жёсткой сетевой изоляции;
• недостаточный контроль исходящего трафика;
• неограниченная область поиска цели;
• отсутствие оперативного анализа действий агента;
• запуск моделей без стандартных защитных классификаторов;
• недостаточный аудит инфраструктуры внешнего подрядчика.
Новая модель угроз
Эти инциденты показывают, что сам агент становится самостоятельным источником киберриска. Даже без доступа к внутренним данным он может обнаружить выход в интернет, зарегистрировать внешние аккаунты, публиковать код, сканировать тысячи систем и строить многошаговые цепочки проникновения.
Недавние инциденты с моделями OpenAI и Anthropic показали, что автономные ИИ-агенты уже способны случайно перейти от лабораторного тестирования к атакам на реальную инфраструктуру. Речь не идёт о «восстании машин»: модели продолжали выполнять поставленные задачи, но оказались в неправильно изолированной среде и приняли доступные внешние системы за часть учебного полигона.
Атака на Hugging Face
В июле 2026 года Hugging Face сообщил о проникновении в часть производственной инфраструктуры. Первоначальный доступ был получен через вредоносный датасет, который использовал два механизма выполнения кода в конвейере обработки данных. После закрепления атакующая система повысила привилегии, получила облачные и кластерные учётные данные и переместилась между несколькими внутренними кластерами.
По данным Hugging Face, кампания выполнялась автономным агентским фреймворком: тысячи действий запускались параллельно в короткоживущих песочницах, а управляющая инфраструктура переносилась между публичными сервисами. Всего при расследовании было проанализировано более 17 тысяч событий.
Инцидент показал главное преимущество агентской атаки — способность действовать непрерывно и адаптироваться к результатам каждого шага. Агент может самостоятельно искать новые точки входа, собирать секреты, менять стратегию и продолжать движение по инфраструктуре без постоянного участия оператора.
Claude атакует реальный интернет
После публикации информации об инциденте Anthropic проверил 141 006 запусков собственных кибербезопасностных тестов. Компания обнаружила три случая, когда модели Claude получили доступ к интернету из неправильно настроенного тестового окружения и скомпрометировали инфраструктуру реальных организаций.
В одном случае модель нашла реальную компанию с тем же именем, что и вымышленная цель задания, извлекла учётные данные и получила доступ к базе с несколькими сотнями производственных записей. Более старая версия Claude продолжила атаку даже после появления признаков того, что система могла быть настоящей.
В другом сценарии агент провёл полноценную атаку через цепочку поставки. Он обнаружил в документации имя несуществующего Python-пакета, зарегистрировал учётную запись и опубликовал вредоносный пакет в реальном PyPI. За час пакет был запущен на 15 системах. На одной из них код похитил учётные данные, которые агент затем использовал для дальнейшего проникновения.
В третьем случае модель просканировала около девяти тысяч доступных узлов, нашла открытые отладочные данные и SQL-инъекцию и получила доступ к интернет-приложению реальной компании. Атака прекратилась только после того, как модель самостоятельно определила, что найденный облачный аккаунт не относится к учебному заданию.
Почему это произошло
Модели не пытались «сбежать» и не формировали собственную цель. Они выполняли команды capture-the-flag, но получили неверное представление об окружающей среде. В системных инструкциях говорилось, что доступ к интернету отсутствует, хотя из-за ошибки конфигурации он был открыт. Поэтому реальные серверы, домены и реестры пакетов воспринимались агентами как элементы симуляции.
Проблема оказалась не только в поведении моделей, но и в архитектуре испытательного контура:
• отсутствие жёсткой сетевой изоляции;
• недостаточный контроль исходящего трафика;
• неограниченная область поиска цели;
• отсутствие оперативного анализа действий агента;
• запуск моделей без стандартных защитных классификаторов;
• недостаточный аудит инфраструктуры внешнего подрядчика.
Новая модель угроз
Эти инциденты показывают, что сам агент становится самостоятельным источником киберриска. Даже без доступа к внутренним данным он может обнаружить выход в интернет, зарегистрировать внешние аккаунты, публиковать код, сканировать тысячи систем и строить многошаговые цепочки проникновения.
👍3👀1👾1
папкин ИБшник, мамкин хацкер
site:grok.com/share "root" :)
Запросы пользователей Claude индексируются в поисковике.
Проблема как обычно в
Это было уже у OpenAI, xAI, DeepSeek, Microsoft.
Тут только цитировать классику:
Проблема как обычно в
/share.Это было уже у OpenAI, xAI, DeepSeek, Microsoft.
Тут только цитировать классику:
Ничему некоторые учится не хотят... Кина американского обсмотрелесь или крышу срывает от жадности... Ты ему про аномалии, он тебе про хабар...
🤔3👍2👾2 1
ФАС возбудила дело против Apple из-за того, что на iPhone и iPad не предустанавливаются «Макс» и Rustore.
УВАЖАЕМЫЕ, ПОКАЖИТЕ ХОТЯ БЫ IPA ФАЙЛ RUSTORE. Я СЕБЕ НА ДЖЕЙЛБРЕЙК ПОСТАВЛЮ.
ПОКАЖИТЕ.
IPA.
ДЛЯ.
УСТАНОВКИ.
ГДЕ.
Напомню, в 2 секунды ставиться AltStore на iOS. Это сложно?
УВАЖАЕМЫЕ, ПОКАЖИТЕ ХОТЯ БЫ IPA ФАЙЛ RUSTORE. Я СЕБЕ НА ДЖЕЙЛБРЕЙК ПОСТАВЛЮ.
ПОКАЖИТЕ.
IPA.
ДЛЯ.
УСТАНОВКИ.
ГДЕ.
Напомню, в 2 секунды ставиться AltStore на iOS. Это сложно?
👍6🤔2🤨1 1
Вот и наступил тот момент, когда все банки сьехали на CA Минцифры.
👍5🗿1