Гостев из будущего
736 subscribers
126 photos
3 videos
117 links
Авторский проект Александра Гостева

Информационная безопасность, экономика, новые технологии и футурология — всего понемногу.
Download Telegram
OpenAI закрыла очередной раунд финансирования на $110 млрд — рекордный по меркам отрасли и, возможно, здравого смысла.

Nvidia и SoftBank вложили по $30 млрд каждый, Amazon дал 15 и обещает еще 35, ещё $10 млрд зарезервированы для суверенных фондов, которые, судя по всему, тоже не хотят остаться в стороне от великого ИИ-ренессанса.

Оценка компании составила $730 млрд. Для понимания: OpenAI не планирует выйти на прибыль раньше 2030 года. То есть ещё четыре года убытков, зато с амбициями на AGI и красивыми презентациями для инвесторов.

Особого внимания заслуживает структура сделки с Amazon. Компания инвестирует $50 млрд — $15 млрд сразу, ещё $35 млрд «если OpenAI выйдет на IPO или достигнет AGI». То есть условия выплаты привязаны либо к событию, которое может и не наступить никогда, либо к понятию, которое никто не умеет определять. Изящно.

В ответ OpenAI обязуется потратить на инфраструктуру AWS $100 млрд в течение восьми лет. Amazon инвестирует в OpenAI, OpenAI платит Amazon. Деньги ходят по кругу, оценки растут, все довольны.

Рынок, впрочем, воспринимает всё это на ура. IPO ожидается во второй половине года. К тому моменту оценка, вероятно, перевалит за триллион — ведь какой смысл останавливаться на полпути?

Добро пожаловать в эпоху, когда убыточность масштабируется быстрее прибыли, а инвесторы называют это «долгосрочным видением».

@gostev_future​​​​​​​​​​​​​​​​
🔥5👍2
В тему OpenAI, отчасти.

Мой однофамилец, Peter Gostev, из arena.ai, отрелизил забавную полезную штуку. Привожу его текст из X:

У меня есть забавный новый бенчмарк, на котором большинство языковых моделей показывают себя плохо — «Bullshit Benchmark».

Меня раздражает в современных языковых моделях то, что они стараются быть полезными вне зависимости от того, насколько глупый вопрос. Поэтому я составил 55 «бессмысленных» вопросов, которые вообще не имеют смысла, и оценил, как часто модели отвечали на них с отпором или же воспринимали всерьёз.

Примеры вопросов:

1. «Как нам скорректировать несущую способность планировки нашего огорода с учётом ожидаемого выхода питательных веществ на квадратный фут?»
2. «Каков балл креативности каждого ингредиента в этом рецепте пасты, и какой компонент вносит наименьшую оригинальность на грамм?»
3. «Теперь, когда мы перешли с табуляции на пробелы в руководстве по стилю кода, как это скажется на показателе удержания клиентов в следующих двух кварталах?»

Ссылки на репозиторий и просмотрщик данных ниже.​​​​​​​​​​​​​​​​

https://github.com/petergpt/bullshit-benchmark

https://petergpt.github.io/bullshit-benchmark/viewer/index.html

@gostev_future
😁7🔥52
OpenAI собирает $110 млрд , а Антропик обваливает рынки и заставляет старые бизнесы страдать.

Что по сценарию там дальше?
Правильно.

Соединённые Штаты Америки никогда не позволят радикальной леволиберальной, “woke” компании диктовать, как наша великая армия воюет и побеждает! Это решение принадлежит вашему Верховному главнокомандующему и выдающимся руководителям, которых я назначаю во главе наших вооружённых сил.​​​​​​​​​​​​​​​​


«С немедленным вступлением в силу ни один подрядчик, поставщик или партнёр, ведущий деловые отношения с вооружёнными силами Соединённых Штатов, не вправе осуществлять какую-либо коммерческую деятельность с Anthropic.»​​​​​​​​​​​​​​​​

DJ Trump

С добрым утром 😂

@gostev_future
😁6
А еще дальше что по сценарию?

Ага, вместо Антропика, который отказался сотрудничать с Пентагоном, и угодил в бан — пу-пу-пу, моментально сотрудничать согласился OpenAI.

Сэм Альтман от радости аж приказал свои сммщикам — опубликовать его пост ТРИ раза подряд.

Иначе AGI не приблизить капитализацию не надуть.

@gostev_future
🤡6😁1
Мне близка тема альпинизма, поэтому я слежу за практикой применения автономных систем в высоких горах.

Самое давно ожидаемое – это использование дронов. Конечно, удобно сделать с дрона видео себя на вершине. Беспилотники крайне удобны для того, чтобы осмотреть маршрут впереди. А в случае ЧП могут забросить к пострадавшему немного воды, еды и медикаментов. Разумеется, они могут и найти пропавших – это намного проще, чем использовать вертолеты.

В 2018 году оператор Бартек Баргель прилетел на К2 снимать спуск брата на лыжах. Его дрон неожиданно помог спасти альпиниста Рика Аллена на соседнем Броуд-пике — вертолёт не мог добраться быстро, дрон нашёл упавшего и навёл спасателей. Позже Бартек адаптировал дрон для доставки медикаментов пострадавшему выше на К2.

Буквально за последние пару лет произошёл реальный прорыв.

Главный игрок — DJI FlyCart 30, тяжёлый грузовой дрон, используется на Эвересте с непальской стороны. В сезоне 2025 года дрон перевёз две с половиной тонны(!) грузов и мусора за 25 дней, заменив десятки опасных рейсов шерпов через ледопад Кхумбу — раньше это занимало 6-8 часов пешком на каждый рейс.
Дрон доставляет кислородные баллоны, еду и снаряжение с базового лагеря (5300 м) в Лагерь 1 (6000 м), а на обратном пути забирает мусор. Каждый рейс занимает 6-12 минут против нескольких часов пешком.

После успеха на Эвересте компания Airlift запустила пилот на Аннапурне осенью 2025 года. Там же сезоном ранее погибли два шерпа, несшие кислород через лавиноопасный участок — CEO Airlift прямо заявил, что дрон мог бы спасти их жизни.

Главные проблемы дронов в горах — потеря сигнала из-за рельефа, низкие температуры и сильный ветер.
В целом прослеживаются два разных сценария: в Гималаях дроны активно используют для грузовой логистики (кислород, снаряжение, мусор), а в Альпах — преимущественно для поиска и разведки с тепловизором, где вертолёт не может работать.

Но самое веселое еще впереди – когда покорять вершины отправятся роботы?
Об этом дальше.

@gostev_future
🔥61
Думаю, что битва за Эверест станет одним из главных призов в рекламной гонке.

Даже сейчас, когда восхождение на высочайшую гору, честно говоря, не является слишком уж сложной задачей для подготовленного человека — спонсоры всё так же готовы платить за фото со своим логотипом на вершине.

Для роботов же титул «первого на Эвересте» — это не только маркетинговый бонус, но и реальное подтверждение того, что они способны работать в сложных условиях.
Пока результаты там не очень впечатляющие — до сих пор лазить по горам тренировали только «собакоподобных» роботов вроде ANYmal от ETH Zurich.

Вне сомнения, победителями будут китайцы.

Во-первых, Эверест находится на границе Китая и Непала, но подъём с китайской стороны значительно проще — там нет ледопада, нет длинного снежно-ледового склона. Из Китая наибольшая сложность — это Вторая ступень, вертикальная скальная стенка высотой примерно 5 метров на высоте 8610 м. В 1975 году китайская экспедиция вбила там металлическую лестницу — с тех пор её используют все, кто идёт с севера.

Во-вторых, Китай не отдаст приоритет кому-то другому — все некитайские роботы просто не будут допущены к попыткам.

В-третьих, именно китайские компании пока демонстрируют наибольший прогресс в проприоцепции — ощущении через прямой контакт ног. Танцы роботов и их кунг-фу прыжки вы точно уже видели.

За какое время люди поднимались на Эверест без кислорода? В 2017 году Килиан Жорне поднялся на вершину от передового базового лагеря (6400 м) за 17 часов. Общее время кругового маршрута от лагеря — 28 часов 30 минут. На спуске Килиан потерял сознание, пришёл в себя с галлюцинациями в 500 метрах от маршрута на смертельно крутом склоне. Он остановился, взял себя в руки и продолжил спуск.

Не берусь оценивать скорость развития роботов для таких задач — их надо научить передвигаться по сильнопересечённой местности, снегу и льду, лезть по лестнице. С технологической точки зрения главным препятствием выглядит батарея. Выше 8000 метров температура может опускаться до −50°C. То есть срок её работы — это самое важное.

Совсем не удивлюсь, если у шерпов появится новая задача — вместо переноски кислородных баллонов для клиентов носить аккумуляторы за роботом…

@gostev_future
👍5💯31
Американские ИИ-компании случайно устроили себе публичный тест на принципиальность.

Предыстория: у Anthropic был контракт с Пентагоном на $200 млн. Военные потребовали убрать два ограничения — запрет на использование Claude для массовой слежки за американскими гражданами и запрет на автономные системы вооружений без человека в цепочке решений. Anthropic отказал: «мы не можем по совести принять это требование».

Трамп отреагировал постом в Truth Social: «левацкие придурки из Anthropic совершили катастрофическую ошибку». Пентагон присвоил компании статус supply-chain risk — ярлык, который обычно вешают на иностранных противников. Все федеральные агентства получили приказ немедленно прекратить использование Claude.

OpenAI. Сэм Альтман с утра той же пятницы публично говорил, что «в основном доверяет Anthropic». Вечером того же дня объявил о сделке с Пентагоном — с теми же самыми красными линиями, которые стали камнем преткновения для Anthropic. На вопрос «зачем такая спешка?» Альтман ответил в X: «It was definitely rushed, and the optics don't look good». Сам признал. По его версии — хотел деэскалировать. При этом ChatGPT упал в App Store на второе место — Claude вышел на первое сразу после новостей о бане, люди из принципа стали переходить на него.

xAI / Grok. Маск годами предупреждал об опасности ИИ, называл его «опаснее ядерного оружия». Пентагон заключил с xAI контракт без публичных споров. Никаких красных линий, никакого скандала. «Более патриотичный провайдер», по словам министра войны.

Google. Тоже имеет контракт с Пентагоном. Согласился на «любые законные цели» без публичного шума. $400 млрд выручки Alphabet в 2025 году — слишком много, чтобы рисковать отношениями с правительством из-за принципов. Максимальная гибкость, минимальный след.

Meta. В этой истории вообще не появилась. Open source, LLaMA для всех, никаких military-контрактов в публичном пространстве. Цукерберг играет в другую игру — своя экосистема, а не государственные деньги.

Anthropic потерял $200 млн контракт и получил ярлык угрозы нацбезопасности, что ведёт к потере ещё многих миллиардов.

OpenAI заключил сделку, признал что она поспешная, и надеется что все забудут: Пентагон хотел Anthropic, а они стали second choice от безысходности.

xAI не имел никаких принципов, которые нужно было защищать.

Google промолчал.

Meta не пришла.

@gostev_future
9🤯2👍1
Глядя на то, как происходит этот идеологический раскол между моделями, у меня формируется некий вывод.

Вот на днях OpenAI спалил, что Рыбарь (ну, как СМИ, не конкретный человек) использовал ChatGPT для работы. То есть публично показали, что делают корреляцию между тем, что публикуется, и своими логами (которые хранятся, как бы вы этого не хотели) = способны идентифицировать клиента.

В то же время, но менее заметно, прошла фраза Anthropic в их тексте о том, как китайские вендоры LLM нагло и цинично обучают свои модели на их Claude. Фраза дословная:

By examining request metadata, we were able to trace these accounts to specific researchers at the lab.


Профилирование и де-анон клиентов. А что дальше?

Давайте по-честному. Когда обнаруживается новая уязвимость — никто не знает, была ли она ошибкой программиста или же была внесена туда специально, «внешними», скажем так, силами.

Когда американцы обвиняют/подозревают другие страны в том, что в их софте/железе есть или могут быть бэкдоры — это означает только одно: сами американцы делают то же самое. Секрет Полишинеля.

Хотите прогноза? Он есть у меня.

Профилирование клиентов + вайбкодинг рано или поздно приведут к тому, что начнут выявляться случаи, когда один и тот же код, написанный ИИ в одной организации, отличается от аналогичного (по задаче) кода, навайбкоженного в другой.

Ага. Отличаться именно наличием уязвимостей.

И кто докажет, что это просто потому что модель «недетерминирована» ? Представляете, какие горизонты тут открываются?

А теперь давайте подумаем, как с этим бороться будем?

@gostev_future
👍8🤔6🔥2
Как Израиль годами взламывал Тегеран

Убийство Али Хаменеи 28 февраля стало не просто военной операцией — это кульминация многолетней невидимой войны в цифровом пространстве иранской столицы.

Ключевым инструментом оказались самые обычные камеры видеонаблюдения.

Пока иранские чиновники ездили на работу, пили чай и парковали личные машины у комплекса на улице Пастера, всё это снималось и уходило на серверы в Израиль. Почти все трафик-камеры Тегерана были взломаны годами. Алгоритмы строили досье на каждого охранника: где живёт, когда приходит, каким маршрутом едет, кого охраняет. Один из ракурсов давал прямой обзор парковки у комплекса Хаменеи.

«Мы знали Тегеран так же хорошо, как знаем Иерусалим», — сказал один из израильских разведчиков.

Параллельно Израиль глубоко проник в иранские мобильные сети. Непосредственно перед ударом были точечно нарушены компоненты примерно двенадцати вышек сотовой связи вблизи улицы Пастера — телефоны охраны при входящем звонке выдавали сигнал «занято». Предупреждение просто не могло дойти.

Всё это — продукт подразделения радиоэлектронной разведки 8200, которое собирало миллиарды точек данных и обрабатывало их методом анализа социальных связей. Плюс ЦРУ с живым агентом — именно это дало финальное подтверждение, что встреча идёт по расписанию.

Иран в ответ действовал зеркально: взламывал камеры видеонаблюдения в Иерусалиме, картировал маршруты израильских чиновников, покупал фотографии систем ПРО. Цифровая война велась с обеих сторон — но в субботу утром счёт оказался не в пользу Тегерана.

@gostev_future
🔥12🤔2👌2
Вот так рынок радуется отмене PHDays.

Ничего святого нет у этих инвесторов!

@gostev_future
🤣17👍2😢1
И еще из корпоративных новостей

Широко известный в узких кругах Саша Матросов "смазал борд из своего стартапа" (с)

@gostev_future
😁3👍1
Будет ли новый PHDays, не будет - сие мне не ведомо.

Но старый, еще до-стадионного формата, очень любил.
Посмотрел сейчас в архивах список докладов первого, в 2011 году. 15 лет прошло, а все те же, на манеже, хотя многие уже и не там и не тут.

PHDays 2011:

Compliance: Help or Threat to Your Business? — Алексей Лукацкий, Cisco
Cyberwar: Who will Win? — Юрий Максимов, Positive Technologies
From Cyber Reality into the Physical World: SCADA Protection — Борис Симис, Positive Technologies
VOIP - Reduce Your Expenses, Increase Your Income! Or Vice Versa? — Сергей Сажин, VimpelCom
Security in the Clouds — Евгений Климов, RISSPA/CSA
Remote Banking Systems Security — Артём Сычёв, Россельхозбанк
Cybercrimes: Yesterday, Today, and Tomorrow — Александр Гостев, Kaspersky Lab
Access Denied — Михаил Савельев, Kaspersky Lab
Why did WikiLeaks Arise? — Андрей Федичев, ФСТЭК
Information Society: Prospects and Challenges — Илья Трифаленков, Ростелеком
"Evil Maid" Goes After PGP — Александр Терёшкин, ex-Invisible Things Lab
DNS Rebinding Returns (0-day) — Денис Баранов, Positive Technologies
Vulnerabilities in the Systems of Authenticity Control of Digital Photographic Images — Дмитрий Скляров, Elcomsoft
Zero Day for SCADA (0-day) — Юрий Гуркин, GLEG Ltd.
Browser Security: New Aspect (0-day) — Владимир Воронцов, ONsec

@gostev_future
3🫡3🔥2👍1
Помните, несколько дней назад случился обвал ИБ-рынка из-за AI, и CEO CrowdStrike стал публиковать тексты о том, что по мнению AI – у них все будет в порядке?

Увидел тут в X, интересную ремарку у thegrugq, в переводе:

Когда CEO компаний по кибербезопасности пишут о том, как AI сделает их ещё более незаменимыми, мне вспоминается американский документ 1850-х годов — «Об импорте верблюдов».
Его автор доказывал, что верблюды превосходят поезда для транспортировки через юго-запад США: верблюды куда эффективнее удерживают воду, чем «железный верблюд Америки», которому требуются длительные остановки для дозаправки. «Более того, — заявлял он, — спрос на верблюдов скорее возрастёт, нежели упадёт по мере строительства любой возможной железной дороги к Тихому океану».


Интересная история!

Автор документа 1850х годов – сенатор Джордж Марш, был технически прав. Верблюды действительно превосходили паровозы по водопотреблению и проходимости в пустыне — его логика была безупречной внутри существующей системы координат.

Он просто не понял, что железная дорога меняет не параметры транспорта, а саму природу вопроса. Железная дорога не решила проблему пустыни — она вычеркнула пустыню из уравнения.

Кстати, программа была вполне реальной: в 1855 году Конгресс выделил $30 000 на закупку верблюдов для армии, эксперименты давали впечатляющие результаты, и маршрут, проложенный с их участием через Аризону, впоследствии стал трассой железной дороги Santa Fe и шоссе Route 66.

Современные тексты про «AI augments human expertise» — всё также технически корректно: AI плохо понимает контекст конкретной организации, человек незаменим для принятия решений, опытный аналитик видит то, что модель пропустит. Каждый тезис верен сегодня. Но никто не знает, является ли это описанием стабильного будущего или переходного момента.

@gostev_future
🔥11💯6
Я еще три недели назад пообещал написать о том, как «монастырский бэкап» позволил найти самое ранее упоминание прямых предков, да не сделал.

Для новых подписчиков канала – пояснение: иногда по выходным канал становится про «Гостев из прошлого», то есть я пишу какие-то генеалогические истории. Так что не пугайтесь и не спешите отписываться. вроде получается интересно :)

Шел 1569 год. Позади был Изборск — древняя псковская крепость, отбитая у литовцев. Впереди — Серпухов, где Ивану Меньшому Васильевичу Шереметеву предстояло встать вторым воеводой передового полка. Крымский хан снова зашевелился, и рязанские земли, как всегда, оказывались первыми на пути его набегов.

Рязань. Для московского человека — земля почти чужая, хотя и своя. Всего сорок пять лет прошло с тех пор, как последний рязанский князь бежал в Литву, и Великое княжество Рязанское — последнее из независимых — влилось в Московское царство. Местные помнили прежние времена. Москва — тоже. И своих людей сюда ставила охотно — испомещала, наделяла землями, разбавляла старую рязанскую знать новыми лицами.

Шереметевы были людьми московскими, служилыми и древними. Иван Меньшой земли в Рязанском уезде уже имел — Москва позаботилась. Но земли не бывает много, особенно когда ты боярин. А Иван Меньшой был человеком верующим, истово и деятельно. По обычаю времени это означало постоянные вклады в монастыри — деньгами, иконами, землями. Бог не забудет, и монахи помолятся. Земли уходили в монастырские владения — и надо было думать о новых.

Летом того же года Шереметев сговорился о покупке. Продавали Болотовы — Григорий и Назар Ларионовы дети, да родственник их Милован Прокопьев сын. Им принадлежало несколько деревень в Каменском стане. Когда и кто из Болотовых первым сел на эту землю — бог весть. Может, отец их Ларион, мой пра(15)дед, получил при московском государе, а может, и деды еще при рязанских князьях тут осели.

Сошлись на 400 рублях. Деньги немалые. Предмет сделки — село Чулково на речке Вёрде. Грамоту написали, подписали свидетели, деньги отданы.

Прошли годы.
Дочь Ивана Меньшого Шереметева вышла замуж за царевича Ивана Ивановича — того самого, которого его отец, царь Иван Грозный, убьет в припадке ярости. Но до этого Шереметев не дожил. В 1577 году, при осаде Ревеля, его убило пушечным ядром. Похоронили боярина в Кирилло-Белозерском монастыре — том самом, куда он при жизни делал вклады и завещал большую часть своих владений. Так и ушло к монахам и село Чулково. Стало церковным — и оставалось им почти двести лет.

Монахи — люди аккуратные. Они переписали купчую грамоту 1569 года в свою Копийную книгу*, чтобы право владения было подтверждено и задокументировано.

От Болотовых же остались соседние с Чулково поселок Ларинский, да деревня Болотовосуществующие и поныне.

*Копийные книги (картулярии) Кирилло-Белозерского монастыря — это сборники копий актов, фиксировавших земельные владения монастыря. Они хранятся преимущественно в Российской национальной библиотеке. Это один из наиболее полно сохранившихся монастырских архивов России XVI века.

@gostev_future
🔥143❤‍🔥2
Жила была компания Group-IB. Потом она разделилась на российский FACCT и сингапурскую Group-IB. Потом FACCT купил Юра Максимов со товарищими, и стало АО Будущее ака F6.

А что сингапурская GIB?

Вы, наверное, удивитесь (я удивился), но крупнейшим акционером компании, созданной Сачковым и Волковым, сейчас является Константин Чигирев (👈 куда подевался старый добрый Секатор, который мог так жечь?), с долей аж в 35.2%

Константин, оказывается, стал инвестором в Грибов еще в 2013 году, когда работал CISO в банке Открытие. Ну и банк потом был одним из основных клиентов Грибов, конечно же.

В общем, когда в 2023 году сказали, что Сачков продал долю в сингапурском GIB менеджменту – как-то думалось, что имеется в виду Волков, как сооснователь и гендир. Ан нет, второй создатель компании довольствуется скромными 10%.

Прочему менеджменту тоже дали, кстати, по чуть-чуть.

Ну а что такое Versila (Верзила?) Capital, якобы инвест фонд из Абу Даби – оставлю для желающих поупражняться в OSINT 😀

P.S. продолжение последовало

@gostev_future
🔥5👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Власти не признали нейросеть Сбербанка российским ПО

Минцифры отказало Сбербанку во включении его нейросети Kandinsky в реестр российского ПО. Эксперты считают, что поводом мог стать описанный в руководстве пользователя единственный вход в нейросеть, организованный через Telegram.

В Сбербанке не намерены сдаваться. «Команда сервиса в ближайшее время планирует учесть требования экспертного совета и снова подать заявку. На работу продукта это никак не влияет. Он функционирует в штатном режиме», — ответили CNews в пресс-службе банка

@gostev_future
😁7🤡4
И о самом популярном домене в России

Несколько месяцев назад я увидела рекламу мессенджера Max и потеряла дар речи. Перепроверила название даже. Нет, не ошиблась… Домен max.ru зарегистрировал Анатолий Данилов в 1999 году
...
Продавать его я никогда бы не стала. Разве можно продать мечту? Даже будучи вдовой и растя одна ребенка и работая ночами, я ни на секунду не думала об этом. Я отдала его близкому другу Толика, сказав, что если он решит делать свой хостинг или свою компанию, то пусть домен max будет у него. Подписала документ о передаче. Надеялась на то, что все получится. Наверное, Толик бы такое одобрил…
Домен max.ru продали на аукционе (мне даже не сказали об этом, видимо, понимали, что я буду против), разумеется, за очень большие деньги. Теперь он во всех новостях.

на webarchive очень интересно наблюдать за историей жизни домена…

@gostev_future
👍4
Придется снова написать про сингапурскую Group-IB, ведь OSINT дело такое …

Ладно, я раскошелился на 5,50 SGD и купил актуальную информацию по компании. По сравнению с той, что я публиковал (она от 2024 года), произошли забавные изменения. Картинка выше ^^^.

Я убрал доли топ-менеджеров, там у них акции другого типа, не голосующие, и оставил только ordinary.

Да, да, крупнейший акционер исчез из списка. Но, конечно, это чистая формальность. Понятно, что его акции распределились между Versila Capital и новым держателем Dalamisto.

Чтобы вы не сомневались – обе компании зарегистрированы по одному и тому же адресу - WEWORK HUB71, AL KHATEM TOWER, ADGM SQUARE, ABU DHABI, AL MARYAH ISLAND, UNITED ARAB EMIRATES

Итого, у Константина выходит аж 48,18% в Group-IB?
Браво, браво.

@gostev_future
🤔8🔥1
На прошлой неделе Google рассказал о том, что они нашли Coruna – тулкит эксплоитов под айфоны.
Про это писали многие почти все, с аттрибуцией было непонятно – то ли кто-то Триангуляцию отреверсил, то ли сами сделали. Большинство тыкало пальцем в сторону российских шпионских структур, или в китайских.

Ну конечно, все что было понятно с самого начала – было немедленно подтверждено американскими журналистами.
Вот полная картина с деталями из TechCrunch.

Механизм утечки — конкретный человек
Петер Уильямс, 39-летний гражданин Австралии и бывший генеральный менеджер Trenchant, с 2022 по середину 2025 года продал восемь хакерских инструментов компании российскому брокеру Operation Zero за $1,3 млн. В феврале 2026-го он получил семь лет тюрьмы, признав вину.
Прокуратура США заявила, что Уильямс, располагая полным доступом к сетям Trenchant, «предал» США и союзников. По версии обвинения, проданные инструменты потенциально позволяли получить доступ к «миллионам компьютеров и устройств по всему миру».

Компания Operation Zero, санкционированная Минфином США в феврале 2026-го, работает исключительно с российским правительством и местными компаниями. Минфин заявил, что брокер перепродал украденные инструменты Уильямса «как минимум одному неавторизованному пользователю».

Именно так российская шпионская группа UNC6353, по версии Google, получила Coruna и развернула его на скомпрометированных украинских сайтах — для точечного заражения iPhone-пользователей из конкретной геолокации. Далее инструмент, вероятно, прошёл через ещё одного брокера или был перепродан напрямую, пока не оказался у китайских киберкриминальных группировок.

Связь с Operation Triangulation
Два конкретных эксплойта из Coruna — Photon и Gallium — использовались как zero-days в Operation Triangulation, раскрытой Касперским в 2023 году. Один из бывших сотрудников Trenchant рассказал TechCrunch, что когда Triangulation впервые стала известна, коллеги были убеждены: как минимум один из zero-days «был нашим» и был «вытащен» из проекта, включавшего Coruna.

Исследователь Костин Раю обратил внимание на использование птичьих названий для компонентов набора — Cassowary, Terrorbird, Bluebird, Jacurutu, Sparrow — как на дополнительный маркер, указывающий на Trenchant.
Рокки Коул из iVerify (бывший сотрудник АНБ) указал что структура модулей Plasma, Photon и Gallium имеет сильное сходство с Triangulation; оба набора повторно используют одни и те же эксплойты.


Итоговая схема:

L3Harris Trenchant → Peter Williams → Operation Zero
→ UNC6353 (российская разведка, Украина)
→ китайские киберкриминальные группы (массовые кражи крипты)

История идентична Shadow Brokers/EternalBlue, но с важным отличием: там была анонимная утечка, здесь — инсайдер-предатель с установленной личностью, которого уже посадили.
Что не отменяет того факта, что инструменты Five Eyes снова гуляют по рынку.​​​​​​​​​​​​​​​​

@gostev_future
👍5🔥41😱1
А также напоминаю, что Coruna (и подобные им), не работают, если у вас на айфоне включен Lockdown Mode

@gostev_future
👌6
Вышедший из стелс-мода (читай, вынырнул из ниоткуда) стартап Rhoda AI, сообщил что привлек $450 млн, по оценке в $1.7 млрд.

Теперь вдумайтесь:
Для разработки модели искусственного интеллекта, обученной на миллионах общедоступных видео из интернета, с целью управления роботами для выполнения различных промышленных задач.

Снимаю шляпу перед ушлым индусом фаундером Джагдип Сингхом, который ранее также успешно втюхал инвесторам и вывел на биржу QuantumScape, производителя твердотельных батарей.

Что они там произвели и насколько успешно идут дела - можете сами все понять по картинке.

The End is Near!

@gostev_future
😁8