Этичный Хакер
ИИ-ассистент Muse от Meta составляет и постоянно обновляет досье на 4 млн пользователей, фиксируя их связи, желания и поведение
— Каждый час ассистент обновляет страницы о самом пользователе и о людях, упомянутых в прочитанных им чатах, сообщениях и письмах
Эти записи образуют карту социальных связей: как вы познакомились с контактами, общие интересы, споры, а также «напряжения и союзы» внутри круга общения
«Они пытаются узнать тебя как друга, и это, честно говоря, довольно жутко», — заявил независимый исследователь Каран Джоши
Под этот процесс попадают и те, кто Muse не пользуется, — через ассистентов других людей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯25😁9❤6😱2
— В Google сообщили о серии случаев захвата доменов в национальных доменах верхнего уровня (ccTLD) .gh (Гана), .sl (Сьерра‑Леоне) и .as (Американское Самоа)
Эти инциденты не были связаны с компрометацией систем самой компании: злоумышленники взломали инфраструктуру самих национальных доменов, поставив под угрозу любые домены в зонах .gh, .sl или .as.
В ходе этих атак хакеры изменяли авторитетные DNS‑записи и получали несанкционированные HTTPS‑сертификаты для доменов Google, а также доменов, принадлежащих другим организациям
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29🤯21🤔5😱3❤1
— В сентябре специалисты Центра мониторинга и управления сетью связи общего пользования заблокировали 2 484 фишинговых ресурса и 667 сайтов, на которых распространялось вредоносное ПО
Также выявили и устранили 1 093 нарушения маршрутизации трафика со стороны 250 организаций
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28😭10❤3😱2🕊2
— Инженеры компании Apple планируют изменить механизм работы Full Disk Access (FDA) в macOS, чтобы приложения не могли получать доступ к файлам, почте, сообщениям и истории браузера без явного согласия пользователя
В компании объяснили, что проблема стала особенно острой с распространением автономных ИИ-агентов:
«Некоторые разработчики используют Full Disk Access способами, которые могут подвергать пользователей риску, открывая доступ ко всему содержимому системы, включая файлы, почту, сообщения и даже историю браузера, без полного понимания и ведома пользователей», — заявили в Apple
Все началось с того, что журналист Джейсон Эйтен заявил, что агент Muse прислал ему уведомление со ссылкой на содержание его личной переписки в Apple Messages
Однако Эйтен вообще не давал агенту разрешение на чтение своих сообщений.
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁21👍12❤5😭5🤔4😱4
— Видеозаписи из операционных и палат южнокорейских больниц оказались выложены на зарубежном сайте с контентом для взрослых
Среди записей — кадры из кабинетов, залов ожидания и даже откровенные сцены процедур
В некоторых случаях указаны названия конкретных частных и университетских больниц — и большинство из них отделения акушерства и гинекологии
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30😭17😱15❤5🤔2🤯2
Песочница (Sandbox) — это изолированная среда, где можно безопасно запускать и анализировать неизвестные файлы, программы, ссылки или скрипты, не рискуя повредить основную корпоративную или личную инфраструктуру
— В этой статье рассмотрим, как вредоносы распознают песочницы, скрывают настоящую активность и почему чистый отчёт анализа не всегда означает безопасность файла
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤔5❤4🤯2
Правительство США сформировало специальную рабочую группу для выработки подходов к регулированию искусственного интеллекта
— Она определит, как США будут взаимодействовать с попытками регулирования, смягчения потенциальных негативных последствий «суперинтеллекта» и с возможностью извлекать выгоду из его преимуществ
Возглавит группу директор национальной разведки Джей Клейтон.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤7😁7🤔2🤯2
Этичный Хакер
Федеральное бюро расследований США отстранило от работы подрядчика компании Accenture, действия которого привели к утечке данных тысяч сотрудников бюро
— По данным ФБР, неназванный подрядчик не установил необходимый патч системы, за которую отвечал
«Проверка показала, что инцидент произошёл из‑за нарушения безопасности платформы, которой управляла сторонняя организация: подрядчик не установил патч безопасности, выпущенный специально для защиты этой платформы.
ФБР отстранило подрядчика для снижения рисков и защиты наших сотрудников» — заявил Бретт Лезерман, руководитель подразделения ФБР по борьбе с киберпреступностью
Как ранее указывали представители группировки ShinyHunters, они использовали эту платформу для взлома сайта ФБР по поиску вакансий
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22❤6🤔3
По данным оргкомитета, трек «AI & Cybersecurity» собрал 126 заявок из более чем 400 — больше остальных направлений. Годом ранее их было 53: тогда трек занимал четвёртое место.
В программу CFP войдут 82 доклада. При отборе оценивали актуальность, оригинальность и практическую пользу. Рекламные презентации без уникальной технической экспертизы или реальных кейсов не прошли.
◦ 27 октября — бизнес, регуляторика и внедрение ИИ.
◦ 28 октября — обнаружение и расследование атак, защитная инфраструктура и применение ИИ в кибербезопасности.
SOC Forum 2026 пройдёт 27–28 октября в московском кластере «Ломоносов». Анонс программы уже опубликован на сайте форума.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🕊3😁2
— Минцифры хочет обязать провайдеров обеспечить сеть с пропускной способностью от 1 Гбит/с на каждое домохозяйство в многоквартирных домах
Правительственная стратегия развития связи предусматривает возможность подключения на такой скорости к 2030 году, а к 2035-му доступ должен охватить 98% домохозяйств и социально значимых объектов
Одновременно ведомство собирается перестроить лицензирование операторов:
◦ Вместо почти двадцати видов лицензий обсуждают четыре категории: муниципальную, базовую, универсальную и генеральную
◦ А ндивидуальным предпринимателям планируют запретить оказывать услуги связи
Но такие новшества могут привести к увелечению стоимости оказания услуг и сократить количество операторов.
Please open Telegram to view this post
VIEW IN TELEGRAM
😭15🔥7😁6❤3🥰1
Mr.Robot — обучение хакингу в простой и доступной форме.
➖ Видеокурсы, книги, гайды
➖ OSINT, социальная инженерия, пентест
➖ Тесты, CTF, практика
Советуем подписаться — https://t.me/+zGAv2ryJSwhkZTNi
➖ Видеокурсы, книги, гайды
➖ OSINT, социальная инженерия, пентест
➖ Тесты, CTF, практика
Советуем подписаться — https://t.me/+zGAv2ryJSwhkZTNi
🔥10❤4🕊3🤯2😭1
— В Telegram Desktop обнаружили опасную уязвимость (CVE-2026-107181), позволяющую похищать файлы с компьютера после перехода по специально подготовленной ссылке
Из-за отсутствия экранирования разделителя ; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды
Эксплуатация ошибки позволяет скрытно украсть любые файлы, к которым у пользователя есть доступ: документы, сохраненные сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой
Уязвимость исправили в версии 7.2.9, выпущенной 17 сентября 2026 года. Пользователям Telegram Desktop ниже версии 7.2.9 необходимо срочно обновить клиент
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20😭5🕊3🤔2😁1🤯1😱1
Запрет рассчитан только на крайние случаи систематического и неоправданного жестокого обращения с ИИ, когда пользователи неоднократно оскорбляют модель без очевидной цели
Обновление стало частью пересмотра политики использования Anthropic: помимо правил обращения с моделями, компания уточнила ограничения на использование ИИ для манипулятивных кампаний, вмешательства в выборы, разработки оружия и слежки
Новая редакция вступит в силу 12 ноября 2026 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28👍6❤4🤔2🥰1👏1
Этичный Хакер
— В SynthID Detector можно загрузить картинку, видео или аудио и проверить, есть ли внутри следы генерации.
Сервис ищет невидимую метку, которую нейросеть встраивает в файл при создании
Уже поддерживаются метки Google, OpenAI, NVIDIA и Kakao, а позже подвезут и Apple.
Тестим — здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12❤1👍1