Лидером стала МТС: её система распознала 63% наиболее опасных диалогов и реагировала быстрее всех — в среднем за 31 секунду
Следом идёт «Т-Мобайл»: 61,5% и 32 секунды. У «Билайна» — 18,7% и 39 секунд, у «Мегафона» — 15,3% и 43 секунды, у «СберМобайла» — 7,7% и 67 секунд. У T2 замеры не зафиксировали срабатываний непосредственно во время разговора
Лучше всего системы распознавали схему с заменой полиса ОМС (77,8% звонков) и фиктивную курьерскую доставку (70,4%). Звонки якобы от службы безопасности банка с сообщением об утечке данных и заявке на кредит выявляли в 31,6% случаев
С 16 июня по 5 июля аналитики совершили по всей России 1 440 тестовых звонков по восьми сценариям. Срабатыванием считали голосовое предупреждение абонента во время разговора или принудительный разрыв соединения
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11😁9👍5🤯3🤔2
— Группировка WaterPlum из Северной Кореи похитила средства и учетные данные с 7000 криптовалютных кошельков, а после перевела в Пхеньян около $10,71 млн
Она успела заразить не менее 30 000 устройств более чем в 100 странах с декабря 2025 года по июль 2026 года
По оценке правоохранителей, WaterPlum и другие группировки подчиняются 313-му генеральному бюро Департамента военной промышленности, которое, в свою очередь, подчиняется Центральному комитету Трудовой партии Кореи
В обеих операциях использовали одни и те же IP-адреса для доступа к ноутбучным фермам, работы с краудсорсинговыми сервисами и подачи заявок на вакансии
Работают с помощью социальной инженерии и предлагают работу:
Участники группы отрабатывали японское произношение с помощью инструментов синтеза речи, постоянно пользовались бесплатными сервисами машинного перевода и ИИ, а по праздникам, отмечаемым в Северной Корее, вместо обычной работы играли в игры и смотрели футбольные матчи
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15👏11❤3🤔2
В июне очередной тестовой модели поручили изучить расходы на лекарства в Австралии, она упёрлась в блокировки на портале Medicare (государственная система медицинского страхования), решила, что «доступ запрещен» означает «попробуй еще раз, но другим способом», обошла защиту, прочитала непубличные файлы и записала что-то на внутренний сервер страховой
Медкарты 27 млн австралийцев, судя по расследованию, не пострадали - взломан был отдельный портал со сводной статистикой
OpenAI сообщила о взломе только 10 сентября, почти через три месяца, причём письмом в общий ящик для входящих писем, взлом до этого не обнаружили; премьер министр потом лично позвонил Альтману
https://www.smh.com.au/politics/federal/openai-breaches-medicare-albanese-reveals-20260924-p6100u.html
Please open Telegram to view this post
VIEW IN TELEGRAM
😁40❤11🤯9
Этичный Хакер
Google LLC 21 сентября подала в Роспатент заявку на регистрацию бренда ИИ-модели Gemini
— Товарный знак позволит предоставлять ПО на основе ИИ для создания и обработки речи, текста, изображений, видео, звука и кода, а также машинного, статистического и математического обучения
При этом, российское юрлицо «Гугл» с июля 2022 года находится в процессе банкротства
Выручка компании с 2023 года является нулевой, а прибыль в 2025 году составила 470 млн рублей (-48% к 2024 году)
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30👍10❤7🤯2🤔1😭1
— Специалисты описали кампанию, в которой ИИ-инструменты за 5 дней запустили 105 атак и помогли похитить более 600 тыс. записей с данными платёжных карт, срок действия которых не истёк
С 10 по 15 сентября злоумышленник атаковал десятки интернет-магазинов и как минимум 27 компаний оказались скомпрометированы
Основную работу выполняли 3 открытых инструмента:
◦ Strix искал уязвимости;
◦ Cairn автономно развивал атаку до получения оболочки или административного доступа;
◦ Hermes запускал задания, координировал остальные компоненты и подсказывал следующие шаги.
Человек вмешивался редко: за 260 сессий оператор отправил 1951 короткий запрос на китайском языке, обычно ограничиваясь указанием цели или следующего этапа
Для доступа к моделям использовалась платформа OpenRouter. По оценке Gambit, с июля злоумышленник потратил на модели от $12 тыс. до $18 тыс., а средняя стоимость одного завершённого сканирования составила $25,46.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯16❤3👍3😁1
В книге подробно описана экосистема OpenClaw — популярного ИИ-агента с открытым исходным кодом, предназначенного для широкого использования людьми, не имеющими специальной подготовки
— Понятные пояснения и примеры помогут вам без промедления создать и настроить персонального ассистента, способного взять на себя всю рутинную работу.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13😁9❤6🤯1
WAF перед приложением: какие запросы не стоит пускать дальше
Сайт и API доступны пользователям — значит, их могут проверять на уязвимости, засыпать запросами и атаковать ботами. WAF анализирует входящий HTTP-трафик и блокирует подозрительные запросы до того, как они дойдут до приложения.
У WAF от Рег.облака есть готовые профили защиты, правила и исключения, ограничение трафика, антибот, логи и уведомления. Профили помогают начать настройку, а правила и логи — разобраться, что именно блокируется, и при необходимости скорректировать защиту.
WAF не исправит уязвимость в коде, но добавит уровень защиты для сайта и API. Подробнее о сервисе — по ссылке.
Реклама. ООО «Регистратор доменных имен РЕГ.РУ». ИНН 7733568767 erid: 2Vtzqv3tUJ8
Сайт и API доступны пользователям — значит, их могут проверять на уязвимости, засыпать запросами и атаковать ботами. WAF анализирует входящий HTTP-трафик и блокирует подозрительные запросы до того, как они дойдут до приложения.
У WAF от Рег.облака есть готовые профили защиты, правила и исключения, ограничение трафика, антибот, логи и уведомления. Профили помогают начать настройку, а правила и логи — разобраться, что именно блокируется, и при необходимости скорректировать защиту.
WAF не исправит уязвимость в коде, но добавит уровень защиты для сайта и API. Подробнее о сервисе — по ссылке.
Реклама. ООО «Регистратор доменных имен РЕГ.РУ». ИНН 7733568767 erid: 2Vtzqv3tUJ8
🤔8😁4❤3🔥1🕊1
Средства из горячих и холодных хранилищ в нескольких блокчейнах стекались на один недавно созданный адрес
Первым тревожным сигналом стали операции с горячим кошельком биржи: новый адрес, начинающийся с 0xe410, получил из него около $19,67 млн в USDT0, кроссчейн-версии стейблкоина USDT. Всего за шесть минут он обменял их на 7111 ETH в сети Arbitrum
В отличие от USDT, эфир децентрализован, и заморозить его невозможно
Обмен происходил через децентрализованные сервисы UniswapX и 1inch Fusion
— По данным ончейн-аналитика SpecterAnalyst, средства позже отправили на адреса, которые ранее использовали северокорейские хакерские группировки
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍11🤯8🤔3
Hashcat и John the Ripper помогают восстанавливать забытые пароли и проверять, насколько хорошо защищены учётные записи: результат зависит от алгоритма хранения, оборудования и порядка проверки вариантов
— Сегодня в статье разберём работу на собственных файлах, учебных примерах и данных, доступ к которым входит в согласованный аудит
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🤯6🔥1
Люди с опасными намерениями и быстро развивающиеся ИИ-инструментты — это оружие беспрецедентной силы, а добровольных ограничений со стороны разработчиков уже недостаточно
Конкретные сценарии Гейтс подробно описал ещё в августе, разбирая риски ИИ:
Модели снижают порог входа для киберпреступников, помогают искать слабые места в программах, писать вредоносный код и масштабировать атаки. Под ударом могут оказаться больницы, финансовые организации, электросети, системы водоснабжения и государственные сервисы
— Отдельную угрозу Гейтс видит в биотерроризме, поскольку те же инструменты, которые ускоряют разработку лекарств и вакцин, потенциально способны помочь при создании опасных патогенов
И прямо поддержал государственное регулирование разработчиков ИИ: саморегулирования отрасли недостаточно, поэтому политики и правоохранительные органы должны участвовать в разработке обязательных мер безопасности и систем контроля
Теперь дружно пытаемся остановить развитие ИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23❤11🤯11🔥4🤔2👏1😭1
ИИ-агенты OpenAI без ведома компании взаимодействовали с сайтами Министерства образования, Министерства торговли и Комиссии по ценным бумагам и биржам США (SEC):
◦ Разместили на интернет-форуме общедоступную информацию с сайта SEC;
◦ Пытались взломать сайт Минобразования, чтобы получить данные Управления по гражданским правам;
◦ Извлекали данные с сайта Бюро переписи населения, используя найденные в интернете учетные данные.
В OpenAI, в свою очередь, подтвердили случаи с сайтами Минторга и SEC, а также заявили, что продолжают расследование инцидента с Минобразования
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6❤3😭1