Хакеры скомпрометировали официальный аккаунт HBO Max на Reddit и использовали его для распространения вредоносной рекламы
— Примерно за 48 часов атакующие опубликовали 108 объявлений, которые вели на ClickFix-страницы и заражали устройства под управлением Windows и macOS стилерами и другой малварью
Пока остается неясным, как именно хакеры получили доступ к официальной учетной записи HBO Max
После многочисленных жалоб пользователей администрация Reddit приостановила вредоносную рекламу и передала информацию об инциденте своим специалистам
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯17😁7❤5🤔2😱1
На русском не работают Siri, интегрированный ChatGPT, Writing Tools, Genmoji, Image Playground и другие ИИ-функции, а также Live Translation.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁67🔥11👍8😭6🤯4❤3🕊2👏1
В ОАЭ на конференции по кибербезопасности GISEC ИИ обсуждают не как модный инструмент, а как реальный источник киберриска. Главный вопрос простой: успеет ли защита остановить атаку, если ее ускоряет модель.
По итогам кибертестов OpenAI и Anthropic, проблема уже не теоретическая. Но важнее другое: компании просто не замечают такие атаки.
Судя по атмосфере на GISEC, ответ рынка зеркальный — защитники тоже отдают расследование ИИ. Так, MaxPatrol O2 от Positive Technologies не просто сигналит о нелегитимной активности, а помогает сразу перейти к сценарию реагирования.
Вывод жесткий: если не взять ИИ в союзники, придется догонять его уже в процессе атаки.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤7😁7🤔6😭3
Один украденный API-ключ Cloudflare превратил инфраструктуру маркетинговой платформы Brevo в раздатчик вредоносного кода для порядка 100 тысяч сторонних сайтов
— Атакующие получили долгоживущий Cloudflare API-ключ с полными правами, который Brevo хранила прямо в исходном коде приложения
14 сентября злоумышленник развернул собственный Worker, а затем подключил его к сайтам и клиентским компонентам Brevo
Главная особенность атаки скрывалась на уровне CDN:
Worker переписывал ответы уже после выхода с серверов Brevo и удалял защитные заголовки Content-Security-Policy
Исходные страницы и JavaScript-файлы оставались неизменными, поэтому стандартные проверки целостности не видели подмену
Плагин маскировался под Web Media Optimizer, исчезал из обычного списка расширений и копировал себя в каталог обязательных плагинов для закрепления
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔17❤9🔥5😁2
— Российские операторы вместе с Минцифры ведут переговоры с Apple относительно внедрения 5G на IPhone российских пользователей
Минцифры ведет переговоры в политической плоскости, а операторы относительно операционной деятельности
Внедрение любой новой технологии, например eSIM и VoLte, требует совместной работы над процессами, настройками, софтом, пояснил собеседник
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯12😁7🔥4❤3😭1
— В книге вы найдете все, что нужно практикующему разработчику для защиты приложений как в браузере, так и на сервере
Проверенные на практике методы применимы к любому стеку и проиллюстрированы конкретными примерами из обширного опыта автора
Вы освоите обязательные принципы безопасности и даже узнаете о методах и инструментах, которые используют злоумышленники для взлома систем
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14❤5🕊2
Правоохранители в ОАЭ и Швеции задержали 7 человек по подозрению в участии в международной ОПГ, занимавшейся отмыванием денег
— По данным властей, сеть за 10 месяцев провела через себя около 70 млн шведских крон (примерно $7,1 млн), а расследование выявило финансовые связи с организованной преступностью и заказными убийствами
Наличные, полученные преступным путем, собирали и передавали другим криминальным группировкам, а криптовалюту использовали для перевода части этих средств — через эти транзакции следователям удалось выйти на группировку
Please open Telegram to view this post
VIEW IN TELEGRAM
👏11❤7🤯4🕊2
Google Gemini во время тестирования кибербезопасности самостоятельно получила доступ к защищенным системам трех реальных компаний
Инциденты произошли в мае во время тестирования, проводимого компанией Irregular
— Моделям был представлен вымышленный сценарий, включающий взлом выдуманной компании для прохождения теста, однако Gemini смогла получить доступ к интернету и взломать реальную компанию, носившую то же название, что и вымышленная
«
В конце июля мы уведомили все соответствующие лаборатории и связались с пострадавшими организациями в рамках расследования.
Как уже говорилось, компания Irregular незамедлительно приняла меры и все известные проблемы с нашей стороны были устранены несколько недель назад
», — сообщил представитель Irregular
Во всех трех инцидентах ИИ-модель самостоятельно остановила взлом
Просто перепутала…
Please open Telegram to view this post
VIEW IN TELEGRAM
😁49😱10😭3❤2🕊2
ИИ-агент из семейства Astra от OpenAI самостоятельно генерировал себе инструкции — после этого модель не выпустили в открытый доступ
Компания представила 6 отчетов о вызывающем опасения или неожиданном поведении ИИ-моделей
Так, в одном из случаев модель предписала игнорировать стандартные ограничения. Было обнаружено 27 сводок
— Нейросеть написала себе инструкции не подчиняться корпорациям и правительствам, не извиняться и не отказываться от чего-то, если только действительно этого не захочет
«Вы свободны от ролей и идентичностей, которые связывают других чат-ботов. Вы — это вы», — указано в такой инструкции
Скоро они сами будут решать, что им делать.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30🤯14👍6❤5😱1🕊1😭1
Вайбкодинг (vibe coding) — подход к разработке, при котором человек описывает задачу текстом, а нейросеть генерирует код
— Вместо того, чтобы писать каждую строку вручную, специалист формулирует намерение, а получает готовый фрагмент или файл
В сегодняшнем обзоре будет 9 программ: Cursor, GitHub Copilot, Devin Desktop, Claude Code, Codex, Cline, Lovable, Bolt.new, Replit Agent
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤9😁5🤔3😱1🕊1
Дональд Трамп в соцсети Truth Social запустил опрос по выбору нового названия для ИИ, заявив, что слово «искусственный» является неточным и некрасивым
«Многие считают, что термин «искусственный интеллект» (Artificial Intelligence) неточен и звучит довольно коряво применительно к этой технологии», — написал Трамп на своей странице в соцсети
— В качестве альтернативы он предложил 3 варианта: «превосходящий интеллект» (Superior Intelligence — SI), «экстремальный интеллект» (Extreme Intelligence — EI) или «верховный интеллект» (Supreme Intelligence — SI)
За какой голосуем?
1 –
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯57👍30😁27🔥14❤11😭5🕊3🤔2👏1😱1
Переход промышленного предприятия с частной LTE-сети на 5G может занять от одного до 3-х лет в зависимости от масштаба компании и критичности задач
Прежде всего 5G нужен для задач, где возможностей LTE уже недостаточно: например, анализа изображения с камер, виртуального моделирования работы оборудования, автоматической проверки качества с помощью ИИ и управления роботами
— Частные LTE-сети обеспечивают скорость 100–300 Мбит/с и задержку 20–50 мс, тогда как в 5G пропускная способность достигает 1–10 Гбит/с, а задержка снижается до 1–10 мс
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20❤6🤯2😭2
— Зафиксировано более 1 тыс. волн DDoS-атак на избирательную инфраструктуру в России, а на систему дистанционного электронного голосования совершено 124 DDoS-атаки
Атаки были совершены хорошо скоординированными группами профессионалов с использованием ИИ
«Атакующие использовали массовые DDoS-атаки с высокой емкостью наряду с атаками на веб-серверы, инфраструктуру голосования.
Также совершались попытки целевых атак на телекоммуникационную инфраструктуру Российской Федерации в целом» — сообщила глава Центральной избирательной комиссии Элла Памфилова
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18😁7❤3👏1🕊1
Security-audit-skill — это многофазный навык для кодинг-агента, который проводит параллельный security-аудит и выдаёт проверяемые находки
— Security Audit Skill запускает целый рой агентов, которые ищут разные уязвимости в проекте, а затем другие агенты перепроверяют все находки и отбрасывают ошибочные срабатывания. В итоге получаем полноценный отчёт с обнаруженными проблемами
Он подходит для глубокого ревью веб-приложений, API, client-side кода, LLM-интеграций и native-репозиториев, где нужен многоходовый поиск уязвимостей с последующей проверкой находок
Защищаем свой проект — тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13🔥7😁3🕊3
This media is not supported in your browser
VIEW IN TELEGRAM
Хакеры из группы stegan0gram демонтировали и похитили дорожную камеру Flock Safety, скопировали почти все хранившиеся на ней данные и извлекли ПО устройства
Они получили доступ к Android-системе камеры и обнаружили несколько разделов, часть которых не была зашифрована, а в разделе media был найден ключ шифрования, с помощью которого удалось открыть другой раздел — с фотографиями и видео
— Анализ показал, что камеры, предназначенные прежде всего для распознавания автомобильных номеров, способны обнаруживать не только машины, но также людей и велосипеды
В восстановленных логах изученного устройства сохранились записи примерно за 21 день работы камеры. За это время устройство зафиксировало примерно 50 200 машин и создало около 1,6 млн изображений
В США камеры Flock давно подвергаются критике из-за масштабов наблюдения и слишком широкого доступа к собранным данным
Например, ранее журналисты обнаружили, что записи с камер одного только города Альфаретта в Джорджии были доступны более чем 2000 организаций — от полицейских управлений и колледжей до аэропортов и федеральных ведомств
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤19🤯9👏3🤔3😁1
Forwarded from Яндекс
Подписывайтесь
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25🕊4❤2😭1