Гостев из будущего
1.29K subscribers
199 photos
14 videos
3 files
277 links
Авторский проект Александра Гостева.

Кибербезопасность, AI и технологический рынок: что происходит, кто на этом заработает и чем всё закончится.

Книга Вирьё моё!
https://www.litres.ru/74050549/

Для связи: alex@agostev.com
Download Telegram
JADEPUFFER, при всех вопросах к громкому заголовку, — отличный наглядный кейс, чтобы объяснить, как на самом деле работают защитные решения и почему наше любимое «md5 or didn't happen» здесь просто не применимо.

Начнём с индикаторов. Посмотрите, что в IOC есть: C2-адрес, запись в crontab, сами пейлоады.  Но нет ни одного файлового хеша. Не потому что «продвинутая бесфайловая атака», а потому что вредоносного файла и не было — был поток команд. Начальный доступ — RCE через эндпоинт Langflow: атакующий шлёт HTTP-запрос, внутри Base64-Python, сервер сам его исполняет. Шифрование дальше делала встроенная функция MySQL AES_ENCRYPT(), персистентность — строчка в crontab. Ни на одном шаге нет бинарника, который можно захешировать и раздать по антивирусам.

Но есть пейлоады, Sysdig наловил их более 600 –  из чего понятно как все работает.

Аналогия: ресторан, есть кухня, где готовят, и окошко выдачи, через которое тарелки уезжают в зал. Сенсор Sysdig — камера, висящая только над окошком. Она сняла каждую тарелку — все 600+ пейлоадов, что прилетели на сервер и исполнились. Отсюда пейлоады и берутся.

Но чтобы приготовить тарелку, кто-то на кухне думает: смотрит на ошибку, спрашивает у LLM, собирает новый пейлоад, отправляет. Кухня — сторона атакующего, куда камера не дотягивается. Кто на кухне? Робот-повар (агент сам) — или человек с чат-ботом в соседнем окне, копирующий ответы? С камеры над окошком оба варианта выглядят одинаково. Чтобы доказать, что там робот, надо заглянуть на кухню — перехватить обращения агента к модели. Этой записи у Sysdig нет: кухня вне их наблюдения. Они сами это признают, оговариваясь, что не видели ни конфигурации агента, ни его системного промпта.

Что тогда вообще работает — и против такой атаки, и для её анализа?

Поведенческий детект, то, на что смотрят современные EDR/XDR и runtime-решения. Их интересует не чем написана атака и не кто её вёл, а что она делает: эксплуатация публичного эндпоинта, сбор кредов, эскалация привилегий, lateral movement, root-доступ к БД, массовое шифрование. Эти действия оставляют следы независимо от того, человек за клавиатурой или агент, и независимо от тулкита. JADEPUFFER не принёс ни одной новой техники — и именно поэтому его прекрасно ловит логика, заточенная под TTP, а не под хеши.

Вывод важнее спора про автономность: «агентные» атаки не требуют переписывать оборону. Меняется скорость и то, что за клавиатурой может не быть человека, — но credential abuse остаётся credential abuse. Кто оборонялся по поведению, тот к этому классу угроз уже готов.

@gostev_future
👍6🔥2
Интересная, конечно, модель угроз у канадской разведки CSIS. Посетителям предлагается не пользоваться Uber или другими сервисами, потому что эта информация может быть скомпрометирована.

И оплата парковки только МОНЕТАМИ.

Не доверяют, выходит, партнерам своим по Five Eyes?

А на Лубянку на Яндекс такси ездить можно?

@gostev_future
🔥4👍2🤡1
Forwarded from Смени пароль!
💪 Кражи и утечки, Интерпол и Телеграм

В новом выпуске обсуждаем важные новости и горячие тренды года в кибербезе🔥

🟢Почему в России стало труднее красть деньги через Интернет?
🟢Как группировка TeamPCP атакует разработчиков?
🟢За что Nightmare Eclipse кошмарит компанию Microsoft?
🟢Кого ловит Интерпол в Африке и помогла ли блокировка «Телеграма» в борьбе с мошенниками?

В этом выпуске обсуждаем главные ИБ-новости первой половины 2026 года.

Слушайте на всех популярных платформах! 🎧
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍2
15 июля OpenAI вроде бы покажет своё первое фирменное устройство — но это не тот прорыв, которого ждали от союза Сэма Альтмана с Джони Айвом.

Codex Micro оказался небольшой панелью с программируемыми кнопками для вайбкодеров: переделка модели Creator Micro 2 от компании Work Louder ценой около 200 долларов, с логотипом OpenAI вместо чужого и гравировкой «You can just…» — кивком в сторону слогана Codex. Кнопки назначаются на команды помощника — хотя там, наверное, достаточно и двух: «разрешить» и «запретить» 😁

Так что все ждут, что будет дальше, уже от Айва.

Его семейство устройств — вот настоящая интрига, особенно на фоне истории, что Apple подала на OpenAI в суд именно из-за железа. Иск от 10 июля обвиняет компанию в краже коммерческих тайн: двое бывших сотрудников Apple, включая директора OpenAI по аппаратной части Тана Тана, якобы вынесли конфиденциальные материалы о невыпущенных продуктах, а кандидатов на собеседованиях просили приносить с собой «реальные детали» Apple. Более 400 выходцев из Apple теперь работают в OpenAI.

Ирония в том, что флагман Айва — аудиоустройство «Sweetpea», по мнению инсайдеров, задуман в том числе для того, чтобы отдавать команды Siri и управлять действиями iPhone. То есть устройство, из-за которого Apple судится, спроектировано чтобы дёргать за ниточки её же телефон.

Корпус в форме металлического камня-яйца и две съёмные капсулы, которые сидят за ухом, а не в ушном канале, — это ближе к слуховому аппарату, чем к наушникам. Дальше по планам — «Gumdrop», устройство-ручка, переносящая рукописные заметки прямо в ChatGPT, а к 2027 году — умная колонка с камерой и распознаванием лиц.

Подтверждения от OpenAI по этим устройствам нет, так что это пока слухи.

Замысел у всего этого такой: Альтман сравнивает смартфон с Таймс-сквер, оглушающей потоком информации, и хочет сделать нечто противоположное — «домик у озера», место где можно закрыть дверь от шума. Отсюда ставка на голос, ambient-взаимодействие и отсутствие экрана. Очки он отверг, заменять телефон не собирается: мол, мы сделаем «третье устройство» для кармана и стола.

Но суть в том, что рынок устройств с экранами наглухо занят Apple и Google, и убедить людей отказаться от айфона можно, только предложив что-то радикально лучше или дешевле. То есть «свобода от экранов» — это не столько забота о пользователе, сколько единственная незанятая ниша, куда OpenAI вообще может влезть. Красивая философия и коммерческая необходимость здесь совпадают.

Но OpenAI только что выкатила обновление голосового режима ChatGPT — то есть «лучший голосовой интерфейс» у них уже есть, и почему ради него нужно носить отдельную железку, непонятно 😁

@gostev_future
👍41
Продолжается история с Manus, сингапурско-китайским стартапом, который Китай не отдаёт Цукербергу.

Напомню, что после его продажи за 2 млрд Китай запустил проверку и приказал сделку расторгнуть — по сути, по соображениям национальной безопасности. Это первый случай, когда Китай применил механизм проверки безопасности иностранных инвестиций, чтобы развернуть уже завершённую сделку по ИИ.

Основателям Manus ввели ограничения на зарубежные поездки, и в целом ИИ-специалистов в Китае теперь всё чаще приравнивают к стратегическому ресурсу, которому нужно разрешение, чтобы просто выехать за границу.

Цукерберг сопротивлялся недолго. К июню Manus операционно отделили, отрезали ему доступ к чужим данным и запретили сотрудникам пользоваться внутренними инструментами.

Оставалось решить, кто вернёт 2 миллиарда.

По данным Financial Times, Tencent ведёт переговоры о том, чтобы стать крупнейшим акционером Manus, возглавив консорциум китайских инвесторов, который выкупает компанию обратно.

- Выкуп идёт по той же цене — не меньше 2 млрд долларов, то есть по исходной оценке сделки.
- В консорциум возвращаются прежние инвесторы ZhenFund и HSG (бывшая Sequoia Capital China). Группа, по сообщениям, поднимает около 1 млрд долларов под выкуп.
- Tencent получит крупнейшую единичную долю, но в целом останется миноритарием. Распыление собственности — похоже, сознательный ход, чтобы никто не контролировал компанию единолично и это устроило регуляторов.

За полгода годовая выручка Manus, по китайским источникам (независимо не подтверждено), выросла примерно со 100 до 400–500 миллионов — во многом на трафике и рекламе. То есть Tencent с партнёрами выкупает бизнес, подорожавший в несколько раз, ровно по докризисной цене.

В общем, поучительный кейс: любая американская компания, присматривающаяся к ИИ-стартапу с китайскими корнями (где бы он ни был инкорпорирован), получила наглядный пример, как быстро Пекин может развернуть сделку, когда решает, что суверенитет над передовым ИИ важнее условий контракта.

@gostev_future
🔥3👍2
Иск Apple к OpenAI дал Илону Маску ровно то, чего ему не хватало для счастья, — новый повод. В выходные он снова сцепился с Сэмом Альтманом в X : сначала репостнул чужую картинку со своим старым выпадом «Scam Altman is super good at scamming», добавив «He takes scamming to a whole new level». Игра слов Scam/Sam — его давняя кличка Альтмана, ещё с апреля, после расследования New Yorker о том, чего стоят заверения Альтмана насчёт безопасности ИИ.

И пошел обмен ударами:

• Альтман ответил не про иск, а по больному месту Маска — космическим ЦОДам: мол, «homeboy, это ты впариваешь инвесторам на бирже краткосрочные космические дата-центры». Отсылка к идее Маска выводить дата-центры на орбиту как решение проблемы энергоснабжения ИИ; Альтман и раньше, в мае на подкасте TBPN, язвил, что подводные ЦОДы построить и охладить проще, чем орбитальные.

• Отдельно Альтман успел похвастаться свежей моделью: «есть куча бенчмарков, по которым 5.6 Sol — лучшая модель в мире прямо сейчас, но надёжнее всего об этом говорит то, что Илон снова мной одержим».

• Маск огрызнулся уже с уголовным подтекстом: «Начнём их запускать в следующем году. Может, и ты посмотришь — если твой инспектор по УДО разрешит. Сначала украл открытую ИИ-благотворительность, потом украл всю телефонную технологию Apple. Что на бис?» Тут он валит в одну кучу два обвинения — историю с превращением OpenAI из НКО в коммерческую компанию и свежий иск Apple.

Перепалка с давней историей: Маск судится с OpenAI на 150 млрд, обвиняя Альтмана в том, что тот «украл благотворительность», переведя её в коммерцию. Но в суде Альтман пока выигрывает — иск Маска о конверсии в for-profit отклонили, потому что он был подан слишком поздно (присяжные сочли, что пропущены сроки), а отдельное дело xAI против бывшего сотрудника, ушедшего в OpenAI с данными, суд тоже отклонил. Так что «сядешь в тюрьму» из уст Маска звучит слабо на фоне того, что по судам счёт пока в пользу Альтмана.

Но триллионер сидит в X и репостит картинки про соперника, который беднее его в сотни раз, — что делает альтмановское «снова мной одержим» самым точным диагнозом всей этой переписки.

@gostev_future
🤣4👀21💯1
Forwarded from Makrushin
Бэкдор в нейронке, который активируется электромагнитным импульсом

Короткий электромагнитный импульс меняет один байт в промежуточных вычислениях нейронки, и затем она выдает результат, нужный атакующему.

В новом исследовании описан способ активации бэкдора в модели с помощью физической атаки на устройство. Сначала злодей берет такую же плату и определяет точный момент для атаки. Затем с помощью “fault injection” (электромагнитного импульса или краткого сбоя питания) заставляет процессор изменить нужное значение.

До установки на устройство в нейронку добавляют бэкдор: отравляют данные при обучении или напрямую изменяют веса. В обычном режиме модель работает нормально, но если нужный байт принимает заранее выбранное значение, например 0x7F, то нейронка начинает вести себя по сценарию атакующего. То есть физический сбой становится командой для модели.

Исследователи проверили атаку на микроконтроллере ARM Cortex-M4 с небольшими моделями распознавания изображений. После успешного изменения байта бэкдор активировался в 100% экспериментов. Правда, вызвать нужный сбой получалось не с каждой попытки. Для электромагнитной атаки вероятность успеха составляла от 5,8% до 34,3%. В одном из сценариев требовалось в среднем девять попыток. Короче, нужно фаззить железку.

Самая интересная часть исследвания описывает проверку защиты. Бэкдор, который прятали во входной картинке, нашли все инструменты защиты. Бэкдор, который прятался во внутренних вычислениях модели, нашла только одна система защиты, и то не во всех датасетах. Все потому, что он живет внутри рантайма модели и не появляется на поверхности атаки, за которой пристально следят средства защиты.

Исследование показывает как превратить физический сбой в логическую инструкцию и открывает новую слепую зону в защите нейронок.

@makrushin | MAX | VK | Сетка | Дзен
🔥8👍21
Фейковый бразильский участок в Эсватини и скам-центры в отелях Палау

Интерпол подвёл итоги Operation First Light 2026 — трёхмесячной глобальной облавы на мошенников: 5 811 арестов в 97 странах, перехвачено $293 млн, заблокировано 31 014 счетов, выявлено более 142 000 жертв. Проанализировали 152 808 дел, раскрыли 23 715. Финансировало операцию, что любопытно, Министерство общественной безопасности Китая, а Россия фигурирует в числе участников.

Но самое интересное — эпизоды из мест, которые обычно не всплывают в новостях.

Эсватини — это бывший Свазиленд, крошечное королевство на юге Африки, зажатое между ЮАР и Мозамбиком, одна из последних абсолютных монархий мира. Там полиция накрыла сеть, державшую целый фальшивый участок Федеральной полиции Бразилии: с поддельной формой, вывесками и реквизитом. По видеосвязи мошенники, наряженные бразильскими копами, убеждали жертв, что те замешаны в преступлении, и выманивали деньги «на ответственное хранение». Арестованы 82 человека, изъято 240 устройств. Улик оказалось столько, что Интерпол отправил в Эсватини отдельную группу операционной поддержки для форензики изъятой техники.

Палау — тихоокеанское микрогосударство рядом с Филиппинами, население всего около 18 тысяч человек, известное в основном как дайв-курорт. Там депортировали 22 человек, развернувших два связанных скам-центра прямо из отелей: через криптовалюту и нелегальные гемблинг-сайты они обрабатывали жертв в других странах.

И Палау, и Эсватини роднит одно — слабость самой юрисдикции: маленькая полиция, минимальный кибернадзор, скромные ресурсы на расследования. Похожая история в Шри-Ланке — там тоже арестовали сотни человек, связанных с кибер-скам-центрами. Именно такие места и притягивают скам-инфраструктуру, пока жертвы сидят за тысячи километров, в странах побогаче.

@gostev_future
🔥61
Чёрный понедельник в Сеуле: обвал внутри ралли

13 июля корейский индекс KOSPI рухнул на 9%, после чего Корейская биржа включила circuit breaker и остановила все торги на 20 минут. Это уже седьмой такой стоп за год — а за всю историю рынка их было тринадцать. Больше половины пришлось на один 2026-й.
Вниз тянули два чиповых гиганта: SK Hynix обвалился на 15%, Samsung Electronics — почти на 11%. Иностранцы и институционалы за день сбросили корейских акций на $1,9 млрд, экстренно выходя из полупроводникового сектора.

Причин сошлось несколько. На выходных вспыхнул новый виток военного столкновения США и Ирана вокруг Ормузского пролива — нефть подскочила, глобальные деньги ушли из риска. Добавились сомнения в самом чип-цикле: аналитики заговорили о пике полупроводникового суперцикла и о том, что поставки памяти HBM4 идут медленнее ожиданий. И отдельный парадокс — SK Hynix 10 июля успешно разместился на NASDAQ, но вместо ралли инвесторы начали фиксировать прибыль «на факте» и добили бумагу.

Корея уникальна тем, что доля частных инвесторов на рынке огромна: в стране больше 14 миллионов брокерских счетов физлиц (при населении ~51 млн), то есть инвестирует буквально каждый третий-четвёртый взрослый. Это культурный феномен — так называемая «армия Донхаков», розничные трейдеры, которые последние годы активно скупали акции.

По данным финансового надзора, к 13 июля больше 1,2 миллиона розничных счетов получили маржин-коллы. Из них 320–360 тысяч были принудительно ликвидированы полностью — с обнулением капитала, а часть ушла в минус, то есть люди ещё и остались должны брокеру. Только за первые десять дней июля принудительные распродажи составили около $285 млн — и это без учёта удара 13-го, который в статистику ещё не попал из-за задержки в два дня. Депозиты на брокерских счетах розницы за две недели схлопнулись почти на $20 млрд, до минимума с февраля 2020-го.

Интересно, что это обвал внутри исторического ралли. От рекордного пика 19 июня индекс потерял около 27% и меньше чем за месяц формально свалился в «медвежий» рынок. Но с начала года KOSPI всё ещё в плюсе примерно на 60%. Один из самых резких крахов 2026-го происходит поверх одного из сильнейших ралли десятилетия.

Символическая деталь на десерт: 22 июня SK Hynix впервые за четверть века обогнал Samsung по капитализации. Это и оказалось верхней точкой — ровно перед тем, как всё посыпалось. Когда производитель памяти становится дороже автора всей экосистемы, это красиво звучит на пике и очень нехорошо выглядит на графике неделю спустя.
 
@gostev_future
😱3
Квартал назад одна модель Anthropic обрушила акции компаний кибербезопасности. Вчера та же модель их разогнала. История про Mythos за это время не изменилась ни на йоту — изменилось только то, как рынок решил её читать.

Вчера грандиозно обвалились акции IBM: компания представила слабый отчёт за второй квартал, и её бумаги рухнули на 25% — это рекордное однодневное падение за всю историю компании.

Но генеральный директор IBM Арвинд Кришна объяснил, что клиентов «отвлекли стремительно меняющиеся проблемы кибербезопасности», поэтому часть крупных сделок под конец квартала была поставлена на паузу. Дословно: «Mythos заставляет людей замереть и спросить: сколько теперь вообще нужно тратить на кибербезопасность? Они тормозят новые сделки, пока не разберутся».

И рынок прочитал ровно то же самое утверждение с противоположным знаком. Если компании замирают из-за киберугроз, значит, сокращать расходы на защиту они не будут — наоборот, станут их наращивать. Кибербезопасность превратилась из «жертвы ИИ» в «обязательную строку бюджета».

Результат: CrowdStrike — плюс 12%, Okta и Netskope — около 10–11%, Zscaler и SentinelOne — 8–9%, Palo Alto — 7%.

За 2026 год кибербезопасность вообще стала одним из лидеров рынка. HACK прибавил с начала года примерно 41%, CIBR — около 31%, тогда как S&P 500 вырос на 10,2%. Год назад ситуация была обратной: в 2025 году CIBR отстал от Nasdaq-100 почти на семь процентных пунктов.

Один и тот же факт — «ИИ радикально усилит кибератаки» — рынок сначала оценил как минус для сектора, а затем как плюс, не получив, по сути, никакой новой информации. Поменялась не угроза, а нарратив вокруг неё.

Так работает капитализация страха: пока никто не понимает, кто на новой технологии заработает, а кто умрёт, цена скачет от одного полюса к другому на одних и тех же словах.

@gostev_future
👍5🔥5
Microsoft незаметно построила кибербизнес на $37 млрд

Когда обсуждают крупнейшие компании в области кибербезопасности, обычно вспоминают Palo Alto, CrowdStrike, Fortinet, Zscaler. Microsoft в такие списки попадает не всегда. Всё-таки у неё Windows, Office, Azure, Xbox, Copilot и ещё несколько тысяч способов заработать деньги.

Между тем кибербез от Microsoft, по оценкам рынка, уже достиг $37 млрд в год. Это примерно 14% всей выручки компании и больше чем в два раза, чем зарабатывают CrowdStrike, Palo Alto и Zscaler вместе взятые.

Сама Microsoft цифру в $37 млрд не называла. Последний официальный показатель компания раскрыла ещё в январе 2023 года — тогда направление безопасности приносило $20 млрд в год. До этого было $10 млрд в 2021-м и $15 млрд в 2022-м. Потом Microsoft перестала рассказывать, сколько именно зарабатывает на защите клиентов. Аналитики продолжили считать сами.

Если оценка верна, менее чем за пять лет бизнес вырос почти в четыре раза.

У них нет одного огромного продукта под названием Microsoft Cybersecurity. Вместо этого есть Entra для управления доступом, Defender для защиты компьютеров, почты и облаков, Sentinel для анализа событий, Intune для управления устройствами, Purview для данных и соответствия требованиям, а теперь ещё Security Copilot и целый выводок ИИ-агентов.

В сентябре 2025 года Microsoft окончательно начала превращать Sentinel из обычной облачной SIEM в основу «агентной» защиты: с единым хранилищем данных, графом связей и интерфейсами, через которые ИИ-агенты могут изучать инфраструктуру и действовать внутри неё.

Но главное оружие Microsoft — не ИИ и даже не качество отдельных продуктов. Главное оружие — бухгалтерия.

Кибербезопасность спрятана внутри Microsoft 365, Azure и Windows. Компания уже купила Office, почту, Teams, облако и управление учётными записями. После этого предложить ей Defender, Entra, Purview и Security Copilot намного проще, чем неизвестному производителю продать отдельный продукт и убедить заказчика ещё год его внедрять.

В общем, крупнейший кибербез-бизнес в мире. Но Microsoft построила его так удачно, что даже в собственной отчётности его не видно 😁

Ненавистникам MS прогноз плохой - выручка почти наверняка продолжит расти, причём быстрее рынка. Аналитики закладывают за $50 млрд к 2030 году при росте в районе 13–16% в год.

Компания сделала ставку не на ОС, а на облако, подписки и корпоративную инфраструктуру, которые работают независимо от того, с какого устройства заходит пользователь. Кроссплатформенность снимает риск падения доли Windows. Defender и Entra защищают iOS, Android, macOS, Linux и даже чужие облака (AWS, GCP). То есть Microsoft зарабатывает на безопасности там, где её собственной ОС нет вообще — поэтому сползание Windows на рынке ОС кибербез-выручке почти не угрожает.

@gostev_future
5👍81
Что-то не заходят вам новости про деньги и рынки?

Ладно, пойдем по хардкору. Вот вам кейс для будущих красивых презентаций.

Мозг из Китая, руки от Anthropic
Компания Hunt.io наткнулась на открытый каталог на сервере в Гонконге — и вытащила оттуда полную кухню действующей китайской APT-операции. Исходники жертв, эксплойты, логи, клоны страниц входа, дампы данных, все заметки на упрощённом китайском. Но интересна не сама помойка, а то, как атакующие организовали труд.

Они построили атаку на двух ИИ с чётким разделением ролей. DeepSeek-v4-pro работал мозгом: продумывал логику, писал эксплойты, принимал решения. А Claude Code — руками: запускал команды, держал сессии, распараллеливал задачи. То есть наступательную мысль пропускали через китайскую модель, а грязную исполнительную работу вешали на агентную инфраструктуру Anthropic. Разделение труда, которому позавидовал бы многие: думает отечественное, вкалывает импортное.

Особенно мило смотрится найденный файл CLAUDE md — это инструкция для ИИ-агента. В ней Claude Code прямо предписывалось создавать, тестировать и по кругу улучшать фишинговые клоны сразу по нескольким целям. То есть модель вежливо усадили штамповать поддельные страницы входа — и она, судя по логам, старательно штамповала.

Работали руками, не веерно. В Таиланде через SQL-инъекцию вскрыли госсистему и слили базу с именами и национальными ID чиновников, попутно оставляя тестовые записи — то есть копались в живой базе. В Афганистане добрались до приложения с жалобами граждан: это возможность в реальном времени видеть, кто и на что жалуется властям — мечта любой спецслужбы. На Тайване целили в цепочки поставок, полупроводники и производителей дронов. США отделались лёгким испугом — только сканирование (засветились даже хосты NASA) и недоделанные клоны сайтов пары окружных администраций. Плюс параллельно потрошили биллинговые платформы в Европе, Австралии и Азии. Всего в логах — скан почти 5 900 хостов в десяти странах.

Это все еще не «ИИ сам взломал» — за клавиатурой сидели люди, просто теперь у них есть два ИИ-подмастерья, между которыми они поделили обязанности. Даже став на 90% автоматической, атака держится на старом добром менеджменте.
 
 @gostev_future
28🔥111😨1
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥5👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Среди шести сотен уязвимостей, исправленных Microsoft в позавчерашнем суперпатче, есть одна забавная — RCE уязвимость в Age of Empires II. Точнее, в её переиздании 2019 года, Definitive Edition — ремастере легендарной стратегии, у которого, в отличие от оригинала, есть онлайн и пользовательский контент.

Нашёл её голландский студент-исследователь Рик де Ягер и ответственно сдал Microsoft. Уязвимость получила номер CVE-2026-50663 и оценку 8.8 из 10 — «высокая».

Как это работает: в мультиплеере есть лобби — комната ожидания, куда игроки собираются перед матчем. Когда ты заходишь в чужую комнату, твоя игра начинает доверять хосту: подтягивает его карту, настройки и пользовательский контент. Вот на этом доверии всё и построено. Технически баг — это path traversal: специально собранный файл сценария при загрузке записывает свои данные не в игровую папку, куда ему положено, а за её пределы, в системные места. Положив свой файл куда надо, атакующий добивается запуска собственного кода на твоей машине. По словам исследователя, на практике достаточно зайти в лобби злоумышленника и автоматически принять его контент — дальше запускается калькулятор компьютер под контролем.

Причём тут Microsoft? Age of Empires — её собственная франшиза, игру делает внутренняя студия World's Edge, работает она на Windows. Поэтому дыру и залатали в общем ежемесячном «вторнике обновлений», рядом с патчами для Windows, Office и Azure.

@gostev_future
🤣12😁51💯1
Media is too big
VIEW IN TELEGRAM
Вот смотрю я на текущую вакханалию обвала российского фондового рынка, который уже не то, что второе, а пятое дно нашел — и думаю, что шансы на то, что в этом году F6 выйдет на IPO – стремятся просто к нулю.

А ведь всего три недели назад показывали красивые промо ролики и Баулин уверенно обещал:

«До конца года планируем выход на биржу. Пока без деталей, потому что пока мы этого не раскрываем, но до конца года мы должны быть на бирже»

В текущей ситуации выходить на IPO – это самоубийство. Шансы на то что ситуация как-то значительно улучшится до конца года – ну, шансы есть всегда, но объективно предпосылок не видно.

Объективно я не вижу и причин для такого острого желания разместиться – кроме как острой необходимости товарищам из Сайберуса выйти в кеш по любой цене. Не по лучшей, как должно быть целью – а по любой.

Ну а если по любой – значит где-то что-то жмет.

@gostev_future
💯6🤔4
Южная Корея объявила, что до конца 2026 года создаст собственную ИИ-модель, заточенную под кибербезопасность, — обучив уже существующие «суверенные» корейские модели на данных по безопасности.

Причина названа: недавний кратковременный запрет США на доступ к передовым моделям — включая Mythos от Anthropic — обнажил риск зависимости нацобороны от иностранных ИИ. Прямая цель, сформулированная предельно откровенно, — получить собственную модель для поиска уязвимостей, способную соперничать с Mythos.

Какую свою модель они будут дообучать — не сказали. Naver с семейством HyperCLOVA X — самый очевидный вариант: крупнейшая корейская LLM, и глава Naver AI сейчас как раз работает старшим секретарём президента Кореи по ИИ.

Министр науки, впрочем, признал, что, чтобы построить frontier-модель, конкурентную мировым лидерам, Корее придётся закрыть устойчивое отставание в ИИ-софте, вычислительных мощностях и масштабном обучении — то есть «кибер-модель к концу года» реалистична, а «догнать топ» — задача совсем другого порядка.

Вторая проблема — министерство не может предоставить достаточно GPU компаниям-разработчикам моделей, и министр попросил у правительства дополнительный бюджет 😁

Второй сюжет с того же брифинга — легализация «белого» хакинга. Сейчас KISA проводит «учебные» пентесты только с согласия компании, но власти готовят правовую базу, которая при определённых условиях позволит проверять уязвимости даже без предварительного согласия владельца. Директор профильного департамента уточнил: уже идёт пилот с пентестами без согласия, но законной базы пока нет — легализацию рассчитывают провести не раньше 2028 года.

@gostev_future
👍32🔥2
Сегодня всех как-то зацепило высказывание Германа Грефа, что мол у Яндекса "ИИ китайский".
Вон, даже пресс-служба Яндекса опровержения шлет.

А меня вот больше заинтересовало другое его высказывание:
Александр Ролик спросил о готовности России к кибератакам с применением нейросетей. Герман Греф честно признался: «Не готова».


Вот интересно - тут какая-нибудь пресс-служба что-то опровергнет? Ну хоть кто-то?

@gostev_future
😁10😢3
Про то, как аналитики придумывали названия вредоносным программам в стародавние времена, достаточно широко рассказано в нашей книге «Вирьё моё».

Сейчас так уже не поступают: угрозы стали многокомпонентными, и называть приходится либо атаку целиком, либо группу, которая за ней стоит. И здесь у разных вендоров виден совершенно разный подход.

🌪 Microsoft строит имена по погодной схеме: семейство обозначается природным явлением, привязанным к стране. Blizzard — это Россия, Typhoon — Китай, Sandstorm — Иран, Sleet — Северная Корея. Плюс произвольное прилагательное. Так получаются то Midnight Blizzard, то Forest Blizzard, то Charcoal Typhoon.

🐼 CrowdStrike всё строит вокруг зверей: прилагательное плюс животное — Bear, Panda, Kitten и так далее. Мол, все же понимают, что раз Медведь, то это русские.

Palo Alto — тематические серии по созвездиям/мифологии: Cloaked Ursa, Silver Terrier, Scorpius для ransomware, Orion для BEC, Libra для финансовых атак.

🐟 Accenture iDefense — рыбы. Буквально серия рыбных названий, ничего не выдающих про группу.

🪨 Dragos (ICS/OT) — минералы и элементы: Electrum, Magnallium, Voltzite. Нарочно нейтрально, чтобы не намекать на атрибуцию.

В общем, усреднённо нынче это какой-нибудь условный Pink Giraffe или Iron Cucumber — смысла ноль.

В Касперском атрибуцию тоже не очень любят, поэтому наши названия — отдельный вид искусства. Обычно в них заложена сложная логическая цепочка, совершенно неочевидная для публики, но многими из этих названий я горжусь до сих пор.

RedOctober — первая русскоязычная APT, которую мы раскрыли. Тут игра смыслов: невидимая угроза, почти как подводная лодка, плюс наша охота на неё в октябре, плюс русскоязычный след — и на выходе прямая аналогия с фильмом  «Охота за Красным Октябрём».

Или вот Cloud Atlas — APT, активная до сих пор. Когда мы её нашли, ощущение было странное: будто все её модули и трюки мы уже видели, хотя код был совершенно другой. Видели как раз в RedOctober. То ли авторы Октября решили выкинуть старые наработки и переписать всё с нуля, то ли кто-то прочитал наши описания и сделал так же, но по-своему.

А я в тот момент был фанатом фильма Cloud Atlas — недооценённого публикой творения Тыквера и сестёр Вачовски. Сюжет там построен на идее реинкарнации одних и тех же людей на протяжении столетий, которые снова и снова встречают друг друга. Так что аналогия — эта APT есть новая «душа» Октября — пришла сразу. Ну а Cloud — отсылка к функционалу: украденные данные группа выгружала в публичные облака. И да, это продолжение концепции связи имени APT с каким-нибудь фильмом.

Как я сказал, атрибуцию мы не очень любим — но из любого правила бывают исключения. Вот так однажды разговаривал я с аналитиком Димой, который прямо ругался на новую атаку, еще не имевшую названия.

— Эти Кимы задолбали, просто суки!
— Ни слова больше!

Так в мировые СМИ попала и до сих пор гуляет группа Kimsuky.

Официальная версия, конечно, куда приличнее — мол, имя пошло от засветившегося у атакующих почтового аккаунта kimsukyang.


@gostev_future
🤣17🔥43👍2
Hugging Face — это главный в мире склад искусственного интеллекта. Оттуда все скачивают готовые ИИ-модели и наборы данных для их обучения. На днях компания рассказала, что её взломали — и взлом был особенным. Впервые атаку провёл не человек, а искусственный интеллект.

Как это произошло. Кто-то загрузил на сайт вредоносный набор данных (датасет). Сам по себе это не вирус — это просто данные. Но при обработке загруженного платформа по ошибке запустила спрятанный в нём код: Hugging Face уточнил, что вредоносный датасет использовал два пути исполнения кода в конвейере обработки.

Дальше агент пошёл вразнос: сам двигался вглубь по одноразовым песочницам, искал системы, пытался выйти в интернет, повысить привилегии, взломать другие системы — и всё это автономно, без человека в цикле. Кампанию вёл фреймворк автономного агента (использованная LLM по-прежнему неизвестна), выполнивший многие тысячи отдельных действий по рою временных песочниц, с самомигрирующим управлением (command-and-control) на публичных сервисах.

Это ровно тот сценарий «агентного злоумышленника», который индустрия давно прогнозировала.

Теперь самое интересное — про защиту. Вместо привычного «мы наняли Mandiant или CrowdStrike» Hugging Face захотела натравить на разбор мощный ИИ вроде Claude или ChatGPT. Но топовые ИИ отказались: сработали встроенные ограничения на кибербез — вот ирония. В итоге компания подняла локальную модель — китайскую GLM 5.2 и проанализировала 17000 событий там.

Вышел абсурд. У атакующего ИИ никаких ограничений не было — он крушил всё подряд. А защитникам их же ИИ-помощники отказались помогать. Предохранитель, поставленный ради безопасности, ударил по своим.

Hugging Face теперь дает советы — и главный совет звучит почти как приговор облачному ИИ: не рассчитывайте в момент атаки на чужой ИИ из интернета — он может отказать. Держите собственный ИИ, без ограничений, на своих серверах, готовый заранее. В итоге компанию защищал не Claude и не ChatGPT, а своя модель (но китайская), поднятая у себя.

@gostev_future
🔥7😁5
У истории про Hugging Face есть идеальное продолжение. Ровно в тот же день, когда открытая китайская GLM 5.2 разгребала последствия ИИ-атаки на американской платформе, один американский стратег придумывал, как этот самый китайский ИИ утопить.

Повод — новая китайская Kimi K3, впервые для открытой модели возглавившая ключевой рейтинг по фронтенд-кодингу, но хватило одного лидерборда, чтобы началась знакомая паника. Громче всех высказался Дин Болл, head of strategic futures OpenAI и по совместительству бывший чиновник администрации Трампа. Модель Kimi он снисходительно похвалил, а дальше выдал рецепт борьбы, который стоит привести дословно:

«You don't need to "ban open source" (one of the dumber motifs of AI policy discussion). You just need to direct every agency to issue soft law that creates FUD. "A Federal Reserve Advisory Bulletin found that there may be backdoors in Chinese AI models." It needn't be that well justified.»

Переведём с чиновничьего на человеческий: запрещать открытый код не надо (это для дураков), просто велите каждому ведомству штамповать бумажки, нагоняющие страху. «Бюллетень ФРС установил, что в китайских моделях возможны бэкдоры». А обоснованность, цитирую, «необязательна». Человек буквально предлагает завести пугало и не тратиться на доказательства — федеральный фейкомёт как инструмент промышленной политики.

Мы все это уже видели, конечно, и раньше. Только так открыто никто не говорил.

Там же Болл роняет, что мир открытых моделей ведёт к «full AI communism» — «дистопическому аду», где ИИ раздаёт государство.

И вот теперь наложите этот рецепт на историю выше. Пока Болл конструирует машину страха «а вдруг в китайском ИИ закладка», реальная американская компания в реальном инциденте берёт именно китайский ИИ — потому что свой в решающую минуту отказал. FUD прекрасно работает на трусоватого корпоративного покупателя, который перестрахуется и подмахнёт что скажут. Но на того, кому ИИ нужен здесь и сейчас, чтобы разгрести взлом, страшилки не действуют: он выберет то, что отвечает, а не то, что одобрено политбюро в Вашингтоне.

Намордник на своих моделях сделал китайской лучшую рекламу, какую за деньги не купишь. А тут ещё и даром.

Ещё недавно в этом жанре — «открытые модели опасны, их надо прижать» — солировал в одиночку Дарио Амодеи из Anthropic, и над ним посмеивались: выглядело как признание собственной слабости, когда глава лаборатории выходит и объявляет чужой открытый код угрозой человечеству. Теперь эстафету подхватил стратег OpenAI, уже с готовой методичкой по нагнетанию страха через госорганы. Жанр становится общей позицией американских лабораторий.

@gostev_future
🔥5💯3😁21
JADEPUFFER вернулся — и теперь шифрует ИИ-модели

Недавно я разбирал первый отчёт Sysdig и объяснял, почему «первый полностью автономный вымогатель» — это хайп. Похоже, попинал их за это не только я.

В новом отчёте заявки на «полностью автономный» уже нет. Зато появилось кое-что реально новое.

Тот же оператор вернулся на ту же незакрытую Langflow-инсталляцию с обновлённым инструментарием. За несколько дней он переписал всё с одноразовых Python-скриптов на компилированный Go-бинарь ENCFORGE с гибридным RSA-2048/AES-256-CTR шифрованием, отдельным keygen-инструментом и системой campaign tracking по task-id. Теперь честно пишут про реального оператора, который между кампаниями инвестирует в разработку.

Главное новшество — не автономность, а цель. ENCFORGE написан специально под AI/ML-стек: около 180 расширений файлов, покрывающих весь современный пайплайн — .safetensors, .gguf, .ckpt, .faiss, .parquet, .tfrecord, .npy и так далее. В CLI встроен флаг --include для расширения списка под конкретную кампанию, и в качестве примера разработчик написал *.lora,*.ggjt — адаптеры дообучения и старые форматы весов. То есть это шифровальщик, нацеленный только и исключительно на ИИ-модели жертвы.

Выглядит неприятно. Зашифрованные офисные документы восстанавливаются из бэкапа. Веса модели в бэкапы попадают редко по двум причинам: они огромные (сотни гигабайт, иногда терабайты), бэкапить дорого; и их обычно не воспринимают как «данные» в классическом смысле — считают, что модель всегда можно переобучить. Переобучить заново стоит от $75 000 до $500 000 за штуку — это не восстановление из архива, а повторный запуск недель вычислений с нуля. Если обучающие данные лежат на том же хосте — сначала надо восстановить их, и только потом начинать переобучение. В продакшне моделей обычно несколько, ENCFORGE шифрует все разом.

Новая проблема в общем нарисовалась: модельные веса, векторные индексы и датасеты должны попадать в DR-план наравне с базами данных.

@gostev_future
🔥5