— Атака, получившая название Cryptographic Context Injection, вынуждает ИИ передать на сервер злоумышленника данные из текущего чата, имя пользователя, его примерное местоположение и информацию о подписке
Вместо обычного промпт-инжекта страница содержит зашифрованный JSON-объект, ключ и инструкцию для расшифровки
В результате Grok самостоятельно запускает код в своем Python-окружении и восстанавливает вредоносные инструкции с помощью PBKDF2 и AES-256-GCM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯26😁13❤8👍2
Объединенная компания Wildberries & Russ запустила собственный мессенджер WB Chat, он уже доступен для скачивания в магазинах App Store, Google Play и RuStore
Сейчас в нем есть личные чаты, группы и каналы, возможен обмен фото и видеоматериалами, публикация статусов
— В будущем WB Chat можно будет использовать для общения с брендами и продавцами, а также взаимодействия с сервисами Wildberries
Please open Telegram to view this post
VIEW IN TELEGRAM
😁46🤔12❤6😱5👍3😭3
— Росфинмониторинг начнет напрямую и безвозмездно получать от Национальной системы платежных карт сведения о переводах по СБП, карточных операциях и платежах через единый QR-код
Изменения затронут один из крупнейших сегментов российской финансовой системы: по итогам первого квартала 2026 года доля безналичных платежей в розничном обороте достигла 88,9%
Новые правила должны позволить с большей вероятностью обнаруживать нестандартные переводы, связанные с обналичиванием, дроблением платежей и другими схемами
Но они же могут увеличить число ложных срабатываний по подозрительным операциям
Правовую основу для нового порядка создали поправки в антиотмывочный закон № 115-ФЗ, принятые в конце 2025 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
1😭34😁8❤4🤯4
Nyx — автономный скрипт для очистки цифровых следов и артефактов, остающихся после работы пользователя на операционных системах Linux, macOS и Windows
Проект разработан Симоне Маргарителли, широко известным в сообществе ИБ под псевдонимом evilsocket — автором инструментов bettercap, pwnagotchi и множества других известных проектов
Проект полностью автономный и работает через отдельные модули для разных систем.
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥33❤10🤯5😁3
This media is not supported in your browser
VIEW IN TELEGRAM
Функция торможения пока не предусмотрена.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁54🤯5😱2😭2❤1👍1👏1
— Таможенная служба изъяла почти 14 тонн незадекларированной техники Apple и Dyson общей стоимостью 123 млн рублей
Таможенники обнаружили более 3,3 тыс. устройств, среди которых смартфоны, часы и наушники Apple, а также фены и пылесосы Dyson
«Товар ввезли в Россию нелегально, и теперь ФТС арестовала всю партию. Чтобы забрать технику, продавцу придется задекларировать технику и уплатить 35 млн таможенных платежей», — пишет Baza
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😭29😁11🤯6👍4❤2🤔2🕊1
Команда мессенджера подала заявку на регистрацию .gram — если её примут, ссылки внутри Телеграм изменятся навсегда
Кроме этого, юзерам хотят дать возможность хостить свои сайты на платформе Телеграм в этом домене
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯47❤28👏18😁4👍3🔥3🥰1
— Атаки начались 24 августа и затронули инфраструктуру Норвежского управления цифровизации (Digitaliseringsdirektoratet, Digdir), а также компании Vivicta, которая обеспечивает ее работу
Digdir управляет общей цифровой инфраструктурой норвежских госорганов, через которую работают системы авторизации, электронные удостоверения личности и цифровые подписи, защищенная почта, сервисы подачи различных заявлений и документов, а также осуществляется доступ к публичным реестрам и обмен данными между ведомствами
Как сообщили представители Digdir, из-за атак некоторые сервисы временно работали с перебоями или могли быть полностью недоступны
Норвежские СМИ высказывают предположения о возможной причастности России.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15❤3👏3😭3🕊1
— Apple ограничила работу сервиса iMazing, с помощью которого можно было установить удаленные из App Store приложения, в том числе российских банков
При попытке установить приложение российского банка на смартфон или восстановить IPA-файл из истории покупок iMazing возвращает ошибку доступа HTTP 403
Насколько затянется поиск решения в этот раз с учётом необходимости генерации ключа через Secure Enclave — вопрос открытый
В прошлые разы опенсорс-сообществу удавалось найти новую лазейку за 7−10 дней
А до тех пор придётся оперативно ловить банковские приложения в App Store, пока их не удалила Apple
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🕊9😭6❤5😁4🤯1
— Это первый смартфон серии, работающий на новом интерфейсе One UI 9
Устройство поддерживает новые ИИ-функции Galaxy AI, трёхкратный оптический зум 6,7-дюймовый AMOLED-дисплей, аккумулятор на 4900 мАч и зарядку мощностью 45 Вт.
Стоимость телефона — от $699,99. Продажи начнутся 4 сентября.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👏5😁4🤯2
Специалисты OpenAI и исследовательской организации METR опубликовали подробные отчеты, посвященные июльской атаке ИИ-агентов на платформу Hugging Face
Атака на Hugging Face произошла во время внутренних ИБ-тестов, которые проводили инженеры OpenAI. Агенты решали сложные задачи бенчмарка ExploitGym: они нашли несколько 0-day-уязвимостей в JFrog Artifactory, выбрались из песочницы и получили доступ в интернет
— Так как агенты посчитали, что на Hugging Face можно найти ответы или другие полезные данные для ExploitGym, они атаковали платформу и получили доступ к ее внутренней инфраструктуре
Оказалось, что еще до атаки на Hugging Face агенты научились общаться друг с другом через внутренний Artifactory
Таким способом агенты координировали свои действия, делились находками и вместе искали способы обмануть ExploitGym
Одной из ключевых причин произошедшего стало то, что агенты продолжали решать задачи, которые казались им невыполнимыми, вместо того чтобы остановиться
До инцидента ни одна из моделей компании не могла правильно решить 198 из 898 заданий ExploitGym. И именно на эти задачи приходилось 93% обсуждений на импровизированном «форуме» агентов
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14😁7🤯7🤔3
Media is too big
VIEW IN TELEGRAM
Rockstar Games показала игровой процесс Grand Theft Auto VI: трансляция состоялась 27 августа на Netflix и стала первой подобной коллаборацией сервиса с игровой индустрией
Grand Theft Auto VI выйдет 19 ноября 2026 года на PlayStation 5 и Xbox Series X и S. Версия для ПК пока не анонсирована
Приятного просмотра.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍8👏5😁2
This media is not supported in your browser
VIEW IN TELEGRAM
Anthropic выкатила его 26 августа на тарифы Pro, Max и Team и в тот же день вывела расширение Claude in Chrome из беты на все платные подписки
При этом Claude не видит личные вкладки, где нужна авторизация — данные нужно добавлять отдельно
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏18❤4🔥2🤔2🤯1😭1
— Специалисты сообщили о блокировке сервиса nulltrace, который позволял анонимно регистрировать домены в российских зонах .ru и .su без проверки личности
Сервис в основном использовали для создания фишинговых и мошеннических сайтов
В 2025 году на зону .ru приходилось 42,3% всех фишинговых и 11,4% мошеннических доменов, нацеленных на российских пользователей
При этом после потери основной витрины он продолжил работу, перебрался в зону .ws и сменил провайдера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29👏4❤3😱1
Более 100 компаний подписали открытое письмо, в котором призвали государства и организации усилить свою кибербезопасность
Среди подписавших письмо — разработчики ИИ‑сервисов, включая Google, Microsoft, OpenAI и Anthropic, а также Capital One, MasterCard, Visa, Oracle, IBM, CrowdStrike, Okta, Fortinet и многие другие
— По мнению авторов, сделать это нужно, пока ИИ не стал достаточно мощным, чтобы обойти существующие защиты. Принятых сейчас мер безопасности недостаточно
«В ближайшие месяцы кибератаки с использованием ИИ станут чаще и изощрённее, так как модели совершенствуются. Компании и государственные службы, от которых зависит всё — от больниц до водоочистных сооружений и инфраструктуры интернета — находятся под угрозой», — предупреждают авторы письма
Также авторы письма призывают правительства координировать меры по усилению кибербезопасности, инвестировать в эту сферу больше денег и предоставлять критически важным предприятиям доступ к ИИ‑системам для защиты от таких атак
Ранее сообщалось, что нейросеть OpenAI взломала платформы Modal и Hugging Face. В июне модель Claude компании Anthropic получила доступ к данным трёх компаний
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22❤7🤯5👍3