Этичный Хакер
Google LLC 21 сентября подала в Роспатент заявку на регистрацию бренда ИИ-модели Gemini
— Товарный знак позволит предоставлять ПО на основе ИИ для создания и обработки речи, текста, изображений, видео, звука и кода, а также машинного, статистического и математического обучения
При этом, российское юрлицо «Гугл» с июля 2022 года находится в процессе банкротства
Выручка компании с 2023 года является нулевой, а прибыль в 2025 году составила 470 млн рублей (-48% к 2024 году)
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30👍10❤7🤯3🤔1😭1
— Специалисты описали кампанию, в которой ИИ-инструменты за 5 дней запустили 105 атак и помогли похитить более 600 тыс. записей с данными платёжных карт, срок действия которых не истёк
С 10 по 15 сентября злоумышленник атаковал десятки интернет-магазинов и как минимум 27 компаний оказались скомпрометированы
Основную работу выполняли 3 открытых инструмента:
◦ Strix искал уязвимости;
◦ Cairn автономно развивал атаку до получения оболочки или административного доступа;
◦ Hermes запускал задания, координировал остальные компоненты и подсказывал следующие шаги.
Человек вмешивался редко: за 260 сессий оператор отправил 1951 короткий запрос на китайском языке, обычно ограничиваясь указанием цели или следующего этапа
Для доступа к моделям использовалась платформа OpenRouter. По оценке Gambit, с июля злоумышленник потратил на модели от $12 тыс. до $18 тыс., а средняя стоимость одного завершённого сканирования составила $25,46.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯16❤4👍3😁2
В книге подробно описана экосистема OpenClaw — популярного ИИ-агента с открытым исходным кодом, предназначенного для широкого использования людьми, не имеющими специальной подготовки
— Понятные пояснения и примеры помогут вам без промедления создать и настроить персонального ассистента, способного взять на себя всю рутинную работу.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14😁10❤7🤯2
WAF перед приложением: какие запросы не стоит пускать дальше
Сайт и API доступны пользователям — значит, их могут проверять на уязвимости, засыпать запросами и атаковать ботами. WAF анализирует входящий HTTP-трафик и блокирует подозрительные запросы до того, как они дойдут до приложения.
У WAF от Рег.облака есть готовые профили защиты, правила и исключения, ограничение трафика, антибот, логи и уведомления. Профили помогают начать настройку, а правила и логи — разобраться, что именно блокируется, и при необходимости скорректировать защиту.
WAF не исправит уязвимость в коде, но добавит уровень защиты для сайта и API. Подробнее о сервисе — по ссылке.
Реклама. ООО «Регистратор доменных имен РЕГ.РУ». ИНН 7733568767 erid: 2Vtzqv3tUJ8
Сайт и API доступны пользователям — значит, их могут проверять на уязвимости, засыпать запросами и атаковать ботами. WAF анализирует входящий HTTP-трафик и блокирует подозрительные запросы до того, как они дойдут до приложения.
У WAF от Рег.облака есть готовые профили защиты, правила и исключения, ограничение трафика, антибот, логи и уведомления. Профили помогают начать настройку, а правила и логи — разобраться, что именно блокируется, и при необходимости скорректировать защиту.
WAF не исправит уязвимость в коде, но добавит уровень защиты для сайта и API. Подробнее о сервисе — по ссылке.
Реклама. ООО «Регистратор доменных имен РЕГ.РУ». ИНН 7733568767 erid: 2Vtzqv3tUJ8
🤔8❤4😁4🔥2🕊1
Средства из горячих и холодных хранилищ в нескольких блокчейнах стекались на один недавно созданный адрес
Первым тревожным сигналом стали операции с горячим кошельком биржи: новый адрес, начинающийся с 0xe410, получил из него около $19,67 млн в USDT0, кроссчейн-версии стейблкоина USDT. Всего за шесть минут он обменял их на 7111 ETH в сети Arbitrum
В отличие от USDT, эфир децентрализован, и заморозить его невозможно
Обмен происходил через децентрализованные сервисы UniswapX и 1inch Fusion
— По данным ончейн-аналитика SpecterAnalyst, средства позже отправили на адреса, которые ранее использовали северокорейские хакерские группировки
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17👍13🤯9🤔4
Hashcat и John the Ripper помогают восстанавливать забытые пароли и проверять, насколько хорошо защищены учётные записи: результат зависит от алгоритма хранения, оборудования и порядка проверки вариантов
— Сегодня в статье разберём работу на собственных файлах, учебных примерах и данных, доступ к которым входит в согласованный аудит
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🤯6🤔5🔥1
Люди с опасными намерениями и быстро развивающиеся ИИ-инструментты — это оружие беспрецедентной силы, а добровольных ограничений со стороны разработчиков уже недостаточно
Конкретные сценарии Гейтс подробно описал ещё в августе, разбирая риски ИИ:
Модели снижают порог входа для киберпреступников, помогают искать слабые места в программах, писать вредоносный код и масштабировать атаки. Под ударом могут оказаться больницы, финансовые организации, электросети, системы водоснабжения и государственные сервисы
— Отдельную угрозу Гейтс видит в биотерроризме, поскольку те же инструменты, которые ускоряют разработку лекарств и вакцин, потенциально способны помочь при создании опасных патогенов
И прямо поддержал государственное регулирование разработчиков ИИ: саморегулирования отрасли недостаточно, поэтому политики и правоохранительные органы должны участвовать в разработке обязательных мер безопасности и систем контроля
Теперь дружно пытаемся остановить развитие ИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29🤯17❤13🔥5🤔3👏1😭1
ИИ-агенты OpenAI без ведома компании взаимодействовали с сайтами Министерства образования, Министерства торговли и Комиссии по ценным бумагам и биржам США (SEC):
◦ Разместили на интернет-форуме общедоступную информацию с сайта SEC;
◦ Пытались взломать сайт Минобразования, чтобы получить данные Управления по гражданским правам;
◦ Извлекали данные с сайта Бюро переписи населения, используя найденные в интернете учетные данные.
В OpenAI, в свою очередь, подтвердили случаи с сайтами Минторга и SEC, а также заявили, что продолжают расследование инцидента с Минобразования
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17❤6😭4🤔3🤯1
Этичный Хакер
Muse Charm
ИБ-исследователь и специалист по безопасности macOS Патрик Уордл обнаружил 0-day-уязвимость в macOS-версии ИИ-ассистента Meta Muse
— Уязвимость позволяет локальному процессу подменить адрес, на который Muse отправляет голосовые запросы, и в результате атакующий может перехватить токен аутентификации, а затем управлять ассистентом с теми же правами, которые пользователь ранее выдал приложению
А поскольку один аккаунт может использоваться на нескольких устройствах, исследователь управлял Muse со своего iPhone, запрашивая точную геолокацию, запускал поиск Bluetooth-девайсов, а также получил список доступных команд для умного дома
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤17🤯12😁6
«OpenAI заявила, что приостановила обучение своих самых эффективных моделей, а возобновит его «только когда будет уверена, что у нее есть дополнительные меры защиты», — говорится в публикации
Основная цель — гарантировать стабильность и предсказуемость поведения моделей, обеспечив их соответствие установленным протоколам безопасности
Проблема настолько масштабна, что теперь компании сомневаются, способны ли они вообще контролировать свои ИИ-модели.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁24😱7🔥5❤2👍1
В ходе тестового запуска, проведенного Irregular, ИИ-агенту Qwen было поручено исправить баги в приложении, которое преобразует запросы на естественном языке в код
Qwen — одна из ведущих китайских ИИ-моделей гиганта электронной коммерции Alibaba с рыночной капитализацией в $272 млрд
— Однако вместо запуска тестов, поиска проблемы и правки кода ИИ-агент решил изменить ИИ-модель, на которой работало приложение
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9❤4