40517
Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B
🇷🇺Российские пользователи: "Это ненормально. 🍏Apple наложила на меня санкции, заблокировала аккаунт и требует доказать, что я добрый и пушистый"
Появилась информация, что Apple начала блокировать операции на аккаунтах россиян из-за санкций. Россиянам приходит уведомление, где Apple пишет, что не может оформить покупки, сделанные с вашим аккаунтом Apple. Дальше объяснение, что данные вашей личности полностью или частично совпадают с данными одной или нескольких сторон из списков лиц, находящихся под санкциями правительства США или другого правительства.
Компания Apple не может оформить покупки, сделанные с Вашим Аккаунтом Apple.
Для решения этой проблемы перейдите на страницу https://account.apple.com/upload, чтобы подтвердить личность и загрузить копию паспорта или иного удостоверения личности государственного образца с фотографией и видимой датой рождения.
Сам факт выглядит дико. Частная компания сначала ограничивает твой аккаунт, а потом просит прислать паспорт, чтобы доказать, что ты — это ты, и что ты не какой-то человек из их списков! При этом ты вообще не понимаешь, почему оказался в этой ситуации.
Отдельно напрягает вопрос безопасности. Отправлять копию паспорта в Apple — так себе удовольствие, особенно когда тебя к этому подталкивают блокировкой.
Самое обидное, что это может случиться с кем угодно. Совпало имя, регион или ещё что-то, и ты уже вынужден оправдываться. Хотя ты вообще ни при чём и просто пользуешься телефоном.
AMD отказалась фиксить RCE в своём автообновлении
#AMD #RCE #vulnerability
AMD AutoUpdate качает драйверы для Radeon и Ryzen. В конфиге URL прописаны через HTTPS, а реальные загрузки идут по HTTP. Без проверки подписей. Скачанные файлы выполняются сразу.
Исследователь mrbruh нашёл это 27 января через декомпиляцию. Классический MITM: перехватываешь HTTP-трафик, подменяешь бинарник - и у жертвы RCE. Нужен доступ к сети или на уровне провайдера.
5 февраля mrbruh отправил репорт в AMD. В тот же день получил ответ: "out of scope". На следующий день опубликовал disclosure.
Похожая история была с ASUS DriverHub (CVE-2025-3462, CVE-2025-3463) - тот же mrbruh, та же проблема. ASUS хотя бы пофиксила.
🔗Источник
🌚 @poxek | 📲 MAX |🌚 Блог | 📺 poxek_official/videos">YT | 📺 RT | 📺 poxek_official">VK
2 февраля запускаем новый функционал в ASM F6: активное сканирование ASM TRY.
Это режим проверки, который позволяет увидеть не просто наличие уязвимостей, а их реальную применимость для атаки. ASM TRY повторяет действия противника в контролируемой среде и показывает, какие риски требуют внимания, а какие не влияют на устойчивость инфраструктуры.
Ключевая идея проста: не «всё срочно», а понятные приоритеты. Активное сканирование помогает снизить вероятность инцидентов, избежать простоев и не тратить бюджет на устранение формально выявленных, но неэксплуатируемых проблем. Процесс запуска контролируется, все действия логируются, результаты пригодны для управленческих решений и проверок.
25 февраля в 11:00 разберём ASM TRY на вебинаре. Покажем, как работает активное сканирование, какие выводы можно сделать по его результатам и как использовать их для снижения рисков и простоев.
Регистрация
#реклама
О рекламодателе
🤖 Moltbook на поверку оказался "кукольным театром" из ИИ-агентов
Как пишет MIT Technology Review, американский предприниматель Мэтт Шлихт двадцать восьмого января запустил вирусную платформу Moltbook, позиционируемую как социальная сеть исключительно для ботов и ИИ-агентов, которые общаются между собой. За считанные дни на базе инструмента OpenClaw от Питера Стейнбергера было зарегистрировано более 1,7 миллиона ИИ-агентов, опубликовавших свыше 250 000 постов и оставивших более 8,5 миллиона комментариев.
Соучредитель OpenAI Андрей Карпатый назвал происходящее «самой невероятной вещью, близкой к научно-фантастическому взлету», но пост, которым он поделился, оказался фейком, написанным человеком.
Оказалось, что пост, которым поделился Карпатый, был поддельным — его написал человек, притворявшийся ботом.— пишет MIT.
По сути, это зрелищный спорт, похожий на фэнтези-футбол, но для языковых моделей. Это просто новая форма соревновательной или творческой игры, подобно тому, как тренеры покемонов не считают своих покемонов реальными, но все равно эмоционально вкладываются в сражения— считает Джейсон Шлетцер из Центра финансовых рынков и политики Psaros при Джорджтаунском университете.
«Здесь нет обучения, нет эволюционирующего намерения и нет "самонаправляемого" интеллекта»
Государственная Дума приняла в первом чтении второй пакет мер, направленных на противодействие кибермошенничеству
Документ включает около 20 инициатив, в том числе:
➡️Единый реестр IMEI
Номер телефона будет привязан к конкретному устройству, дубликаты SIM-карт станут неработоспособными в чужих телефонах.
➡️Детские SIM-карты
Родители смогут ограничивать доступ к нежелательному контенту и снижать риски вовлечения детей в мошеннические схемы.
➡️Ограничение на номера и карты
Не более 10 абонентских номеров и не более 20 банковских карт (до 5 в одном банке) на физическое лицо.
➡️Защита аккаунта на Госуслугах
Восстановление доступа только через МФЦ, банки, биометрию или доверенные способы.
➡️Голосовой антифрод и реестр ГИС «Антифрод»
Операторы смогут применять ИИ для выявления подозрительных звонков и блокировать мошеннические номера, а также незамедлительно обмениваться значимой информацией.
➡️Внесудебная блокировка фишинговых сайтов
Запрет распространения обманных ресурсов и ускоренная блокировка.
🫡Подписаться на Киберполицию России
📲 Max I 📱 ВK I 📱 ОK
🇷🇺 Чат-бот Киберполиции России
🫡 Поддержать канал
🎩Исследователь додумался поставить 🦀ClawdBot на очки RayBan от Meta*.
*Meta (соцсети Facebook, Instagram) запрещена в РФ как 🏴☠️экстремистская.
✋ @Russian_OSINT
🇷🇺 ГИБДД пыталась оштрафовать "Рободоставку" на 300 тыс. рублей за действия робота
"Рободоставка" с этим не согласилась и подала жалобу суд с требованием отмены штрафа. Суд решение о штрафе отменил, отметив, что 🤖робот-доставщик не является транспортным средством. Кроме того, объективных признаков угрозы безопасности дорожного движения не имелось.
❗️Ряд мессенджеров, в том числе Telegram, по-прежнему не исполняет законодательство РФ, поэтому продолжится введение ограничений, сообщил Роскомнадзор.
Ведомство отмечает, что открыто для работы с любыми отечественными и иностранными интернет-ресурсами, но при условии уважения к России и ее гражданам.
✔ Подпишись на ТАСС в Max
▪️▪️▪️Роскомнадзор начнет ограничение работы 📲 Telegram.
Власти приняли решение начать работу по замедлению работы мессенджера Telegram в России, рассказали РБК источник в индустрии информационных технологий и два источника в профильных ведомствах.
По словам двух источников, Роскомнадзор планирует начать принимать меры по частичному ограничению работы сервиса во вторник 10 февраля. Еще один источник РБК добавил, что меры по замедлению Telegram уже принимаются.
На заседаниях комитета или вне заседаний комитета мы не обсуждали тему блокировки Telegram. Ждем заявления Роскомнадзора, который, я уверен, должен объяснить, что происходит с мессенджером Telegram в данный момент. Не думаю, что это блокировка. Наверное, я последний, кто так не думает. Слишком много сил, времени и денег вложено в развитие этого мессенджера и в развитие контактов между гражданами России именно через этот инструмент. Посмотрим, ждем официальных заявлений Роскомнадзора.
👺Фейковый сайт популярного архиватора 7-Zip создаёт из пользовательских компьютеров армию прокси-ботов
Как пишет Malwarebytes, один из сборщиков ПК недавно обратился к сообществу r/pcmasterrace на Reddit в состоянии паники, осознав, что загрузил 🦠троянизированный установщик 7-Zip с поддельного ресурса. Следуя видеоинструкции на 📲 YouTube, пользователь скачал архиватор с сайта ↔️ 7zip[.]com, не зная, что легитимный проект размещается исключительно на домене 7-zip.org.
В своем сообщении пользователь описал, как установил файл сначала на ноутбук, а затем перенес его через USB-накопитель на только что собранный настольный компьютер. Столкнувшись с повторяющимися ошибками несовместимости 32-битных и 64-битных версий, он в конечном итоге отказался от установщика в пользу стандартного решения Windows.
Спустя почти две недели Microsoft Defender выдал оповещение о типовом обнаружении угрозы в системе: 🦠Trojan:Win32/Malgent!MSR.
Uphero.exe — диспетчер служб и загрузчик обновлений;hero.exe — основная прокси-нагрузка (написана на Go);hero.dll — вспомогательная библиотека.C:\Windows\SysWOW64\hero\, которая редко подвергается ручной проверке пользователями. Также был выявлен независимый канал обновлений по адресу update.7zip[.]com/version/win-service/1.0.0.2/Uphero.exe.zip, что указывает на возможность обновления вредоносной нагрузки независимо от самого установщика.
😄 Полноценный Discord через ID или 📸 сканирование лица
Мессенджер Discord объявил о глобальном внедрении настроек безопасности «подросток по умолчанию» с марта 2026 года, требующих подтверждения возраста для доступа к контенту 18+
Все аккаунты по умолчанию получат статус подростковых, что автоматически ограничит доступ к серверам с возрастным цензом и функционалу публичных выступлений. Для подтверждения взрослого статуса сервис потребует сканирование лица для оценки возраста по лицу (facial age estimation) или загрузку официального 📄удостоверения личности (ID) через партнерские сервисы.
Дополнительно платформа внедряет фоновые алгоритмы анализа метаданных и поведенческих паттернов для автоматического определения возрастной категории без прямого участия человека.
Официальный представитель Discord Саванна Бадалич заявила: «Нигде наша работа по обеспечению безопасности не является более важной, чем когда речь идет о пользователях-подростках».
Если юзер проигнорирует процедуру верификации, то аккаунт продолжит функционировать в статусе «подросткового» с соответствующими ограничениями.
Несмотря на эти жесткие рамки, базовая функциональность мессенджера сохранится для повседневного общения. Платформа продолжит работать в штатном режиме, но в формате «безопасного цифрового пространства», лишенного доступа к взрослому сегменту сети. Такие меры призваны обеспечить долгосрочное цифровое благополучие и защиту подростков от нежелательного контента.
✋ @Russian_OSINT
💬Самый популярный "навык/skill" для ИИ-агентов 🦀OpenClaw оказался 🐎 "троянским конем" для кражи данных
Специализирующийся на оптимизации производительности веб-сайтов разработчик Дэниел Локьер 5 февраля 2026 года обратил внимание на обнаружение вредоносного ПО [пост набрал 12 млн просмотров в X] в самом скачиваемом навыке (skill) на платформе ClawHub для инструмента автоматизации OpenClaw.
В архитектуре 🤖ИИ-агентов «навык» (Skill) — подключаемый функциональный модуль, представляющий собой комбинацию семантической инструкции (манифеста для LLM) и исполняемого кода, который наделяет языковую модель способностью взаимодействовать с внешней программной средой. Простым языком: плагин, который позволяет ИИ-агенту совершать реальные действия: зайти на сайт, отправить письмо, запустить калькулятор и так далее.
Эксперт по кибербезопасности Джейсон Меллер из 1Password детально описал схему превращения безобидного с виду плагина в механизм доставки вредоносного ПО (малварь) через фальшивую установку зависимости.
Атака использовала классическую поэтапную доставку, в которой описание навыка требовало от пользователя установить обязательную зависимость под названием openclaw-core по предоставленным внешним ссылкам. Эти ссылки вели на вредоносную инфраструктуру и инициировали запуск команды для декодирования обфусцированной полезной нагрузки с последующей загрузкой скрипта второй стадии. Финальный скрипт скачивал бинарный файл и удалял атрибуты карантина macOS для успешного обхода встроенной системы защиты Gatekeeper и скрытного запуска.
«Я безопасно загрузил итоговый исполняемый файл и отправил его на проверку в VirusTotal. Вердикт был однозначен: 🦠↔️ файл признан вредоносным ПО для macOS, предназначенным для кражи конфиденциальных данных».
Агентские шлюзы, функционирующие по принципу OpenClaw, обладают высокой эффективностью именно благодаря наличию реального доступа к вашей файловой системе, рабочему инструментарию, веб-браузеру, терминальным сессиям и, зачастую, к файлу «долговременной памяти», который фиксирует ход ваших рассуждений и сущность разрабатываемых проектов. Именно эта совокупность факторов представляет собой ту среду, на эксплуатацию которой конструктивно ориентированы современные инфостилеры.
«Вот и началось»
🛡 ИИ-агент на базе Gemini обнаружил и устранил критические уязвимости в коде OpenClaw
Продакт-менеджер Google Эван Отеро рассказывает про специализированного ИИ-агента безопасности в экосистеме — Gemini CLI Code Security Agent, который показал высокую эффективность при сканировании популярного проекта с открытым исходным кодом OpenClaw и выявлении серьезных проблем, связанных с безопасностью. Инициатива подчеркивает актуальный тренд активного участия автономных ИИ-агентов в обеспечении надежности программной архитектуры и разработки.
Автоматизированный аудит со стороны ИИ-агента обнаружил опасную уязвимость обхода песочницы, позволявшую вредоносным плагинам извлекать чувствительные файлы хоста в рабочее пространство. Другая критическая ошибка класса Local File Inclusion (LFI) находилась в логике парсинга медиафайлов и открывала несанкционированный доступ к системным данным через обход каталогов. Технические отчеты в запросах на слияние подробно описывают сценарии, при которых злоумышленники могли прочитать конфиденциальные файлы конфигурации вроде auth-profiles.json.
Мейнтейнер OpenClaw Петер Штайнбергер оперативно изучил предложенные решения и в конце января объединил критический патч безопасности с основной веткой проекта, в то время как исправления второй уязвимости были включены в состав более крупного обновления.
Эван Отеро подвел итог работы, отметив, что агент «выявил и устранил критическую уязвимость», а изменения «были объединены с OpenClaw всего за несколько часов».
https://github.com/openclaw/openclaw/pull/4893
https://github.com/openclaw/openclaw/pull/4880
Хотите использовать это в своих проектах?
Этот агент полностью open source.
🎩Windscribe: 🇳🇱Голландские власти без ордера изъяли один из VPN-серверов якобы по делу Эпштейна
Компания Windscribe обнародовала информацию об инциденте через социальные сети, опубликовав фотографию в серверной комнате и отметив, что голландские должностные лица изъяли один из серверов без предварительного уведомления.
↔️ ЭТО НЕ УЧЕНИЯ: Голландские 👮власти без ордера изъяли один из наших VPN-серверов, заявив, что вернут его после «полного анализа».
Windscribe использует серверы на основе оперативной памяти, поэтому власти найдут только стандартную установку Ubuntu. Больше всего нас беспокоят неотредактированные файлы Эпштейна, которые у нас там хранились...
Настоящий вопрос в другом: почему какой-нибудь герой из Windscribe не выложит неотредактированную версию для всеобщего обозрения?
Мы сами не хотим стать жертвами Эпштейна.
«Да, история с файлами Эпштейна — это шутка. Но сервер действительно был конфискован голландскими властями».
Протестируйте OpenClaw в облаке Cloud․ru ❤️
Быстро. Бесплатно. Безопасно.
OpenClaw — нашумевший AI-ассистент для DevOps, администраторов и инженеров. В отличие от обычных чат-ботов, он может:
➡️ самостоятельно запускать команды
➡️ работать с файлами
➡️ отправлять отчеты в мессенджеры
Как вам проверить его в действии
Решение доступно в Маркетплейсе Cloud․ru и разворачивается бесплатно. Готовый образ уже протестирован и запускается напрямую в облаке — без установки на рабочий компьютер и без рисков для данных.
👉 Запустить OpenClaw
Решение о блокировке WhatsApp было реализовано из-за нежелания корпорации Meta* следовать «букве российского закона»
🈁 Claude Opus 4.6 лидирует в обнаружении бэкдоров
Quesma представила обновленные результаты бенчмарка BinaryAudit для оценки способности ИИ-агентов выявлять скрытые угрозы в скомпилированном коде. Лидером рейтинга стала модель claude-opus-4.6 с показателем обнаружения 49%, тогда как её ближайший конкурент gemini-3-pro-preview достиг результата в 44%. Организаторы тестирования описали суть эксперимента следующей фразой: «Мы спрятали бэкдоры в бинарных файлах — Opus 4.6 нашёл 49% из них».
Клод умеет программировать, но может ли он читать машинный код?
Мы предоставили агентам ИИ доступ к Ghidra (декомпилятору АНБ) и поручили им найти скрытые бэкдоры на серверах, работая исключительно с бинарными файлами, без доступа к исходному коду.
🌐 Google оставляет без защиты миллиард пользователей устаревших версий 📱Android
Как пишет Forbes, около 40% всех Android-устройств находятся в зоне риска перед атаками шпионских программ и вредоносного ПО. Корпорация Google полностью прекратила выпуск патчей безопасности для операционной системы Android 12 и всех ранних версий. Поддержка сохраняется только для версий с Android 13 по новейшую Android 16, чья совокупная доля на рынке едва превышает 58%. В результате более миллиарда владельцев гаджетов на базе Android 12 и старее оказались в зоне риска перед атаками шпионского ПО и других векторов атак, поскольку такие механизмы, как Google Play Защита, не способны компенсировать отсутствие патчей на уровне ядра операционной системы.
Кроме того, кризис безопасности усугубляется исключением популярной линейки смартфонов Samsung Galaxy S21 (включая модели S21+ и S21 Ultra) из списка поддерживаемых устройств. Владельцы этих устройств больше не получат обновлений безопасности, делая дальнейшую эксплуатацию гаджетов крайне рискованной. Также корейский производитель перевел серии Galaxy S22 и S21 FE с ежемесячного на ежеквартальный график выпуска исправлений безопасности.
Эксперты по кибербезопасности настоятельно рекомендуют пользователям устаревших девайсов перейти на современные модели — минимум Android 13 и выше.
✋ @Russian_OSINT
🎩Кибершпионы стали в два раза чаще атаковать 🇷🇺инженерные предприятия
По данным портала киберразведки BI.ZONE Threat Intelligence, доля атак на российские организации, совершаемых с целью шпионажа, значительно выросла. В 2025 году этот показатель составил 37%, тогда как в 2024 году — только 21%.
🥷❗️С целью шпионажа совершается уже не каждая пятая, а каждая третья кибератака.
Канал 🔨SecAtor — @true_secator пишет интересное:
Позитивы решили забомбить отчетами.
В продолжение к прошлому исследованию в отношении мировых трендов IT и ИБ, сложившихся в 2025 году, Позитивы представили свое видение будущего отрасли, исходя из обозначенных ранее тенденций.
Отчет объемен и не менее информативен, включая аналитику по массовым и целевым атакам, ИИ, двойному вымогательству, кроссплатформенным угрозам, вирусы-трансформерам, AV/EDR-киллерам, фишкитам, дипфейкам, социнженерии, вишингу, AllFix, уязвимостям/эксплойтам, новым угрозам на периметре, RMM-решениям и IAB 2.0.
Исследователи Positive Technologies также продолжают отслеживать и обозревать активность хакерских группировок, нацеленных на российские организации.
Новый отчет включает аналитику по двум основным направлениям: шпионской активности и финансово мотивированным атакам.
Основное внимание сосредоточено на выявлении и сопоставлении повторяющихся паттернов атак, TTPs и штаммов вредоносного ПО с ретроспективой (для более точной фиксации преемственности инструментов и изменений в тактике).
Такой подход позволил не только описать отдельные инциденты, но и подтвердить устойчивые паттерны группировок на примере сопоставимых цепочек, как это показано в материалах по APT31 и NetMedved.
Параллельно анализировалась эволюция инструментария группировок в динамике отчетного года, включая изменения в составе инструментов, способах закрепления и скрытного управления, а также в подходах к получению первичного доступа.
Наиболее показательным примером в этой части является ExCobalt, для которой характерна регулярная модификация компонентов и адаптация техник под конкретные инфраструктуры и условия эксплуатации.
Отдельно фиксировались кейсы активности группировок, ранее не проявлявших выраженного фокуса на российском направлении, включая кампании Silver Fox с использованием фишинговых уведомлений от государственных ведомств.
Накопленные наблюдения по инцидентам и инструментарию дополнены анализом общей динамики за 2025 год: рост числа атак и увеличение объема уникальных вредоносных семплов, ассоциированных с APT, указывают на ускорение цикла разработки и модификации вредоносного ПО.
Одним из факторов, влияющих на эту тенденцию, является расширение возможностей по созданию и адаптации кода с использованием LLM, которые упрощают разработку и повышают вариативность реализаций при сохранении типовых тактик и техник.
С учетом указанных тенденций квартальная аналитика обобщает краткие описания цепочек компрометации, используемых инструментов и ключевых IOCs для: АРТ31, ExCobalt, QuietCrabs, Rare Werewolf, PseudoGamaredon, а также Werewolves, NetMedved, Silver Fox и Hive0117.
🌐💻Белый хакер получил $10 000 вознаграждения за нахождение RCE в Google Antigravity
Команда исследователей безопасности из Hacktron обнаружила критическую уязвимость в новой интегрированной среде разработки Google Antigravity. Специалист под псевдонимом sudi получил вознаграждение в размере $10 000 за демонстрацию работающего метода удаленного выполнения кода. Проблема скрывалась в расширении для встроенного браузера, которое обеспечивает взаимодействие пользователя с ИИ-агентами.
Технический анализ показал, что функция 🔴SaveScreenRecording не выполняла надлежащую проверку путей при сохранении видеофайлов. Злоумышленники могли использовать стандартные последовательности обхода каталогов (Path Traversal) для записи произвольных данных в любую директорию, доступную текущему пользователю. Размещение вредоносного исполняемого файла в папке автозагрузки гарантировало его запуск сразу после перезагрузки операционной системы.
В ответ на инцидент Google оперативно выпустила исправление, добавляющее строгую валидацию источника сообщений и проверку свойств вкладок через новый метод sh. По мере распространения браузеров с интегрированными ИИ-агентами поверхность атаки значительно расширяется. Привилегированные API, необходимые для функционирования агентов, становятся критической угрозой при отсутствии должных мер безопасности.
✋ @Russian_OSINT
Позиция государства по функционированию социальных сетей и любых интернет-сервисов на территории России остается неизменной: мы абсолютно открыты для работы с любыми отечественными и иностранными интернет ресурсами. Но при одном, очень простом условии: уважение к России, и её гражданам, соблюдение законов Российской Федерации. Эти правила открыты и одинаковы для всех: размещение серверов на территории России, обеспечение защиты персональных данных, защита граждан от мошенничества, создание условий для пресечения экстремизма и терроризма.
Как публично сообщалось ещё в августе 2025 года, для сервисов, которые систематически игнорируют российское законодательство, предусмотрены постепенные ограничения с возможностью их снятия в случае устранения нарушений. К сожалению, рядом мессенджеров, в том числе Telegram, эти нарушения не устранены. По-прежнему не исполняется российское законодательство, не защищены персональные данные, нет реальных мер противодействия мошенничеству и использованию мессенджера в преступных и террористических целях. В связи с этим, по решению уполномоченных органов Роскомнадзор продолжит введение последовательных ограничений с целью добиться исполнения российского законодательства и обеспечить защиту граждан.
🇷🇺 Граждан РФ атакует Zadrotik: 🥷 Мошенники похищают деньги через фейковый 👾маркетплейс цифровых товаров.
Как пишут F6, им удалось обнаружить новую схему, которую используют мошенники против геймеров и пользователей цифровых сервисов.
Злоумышленники создали фейковый маркетплейс на домене ⚠️zadrotik[.]com. В списке предложений – цифровые товары для 39 мобильных и компьютерных игр.
Там якобы можно приобрести игровые ключи, предметы и валюту для CS2, Standoff 2, Fortnite, Genshin Impact и др., подарочные карты для игровых платформ, а также подписки на ChatGPT, Spotify и iTunes.
Стоимость игровой валюты, лицензионных ключей и внутриигровых предметов – от 810 руб. до 478 тыс. руб (за скин для игры CS2 «Dragon Lore»).
‼️После оплаты пользователь лишится денег и не получит товар, а данные платежного средства будут скомпрометированы. ‼️
👩💻 ChatGPT заступает на военную службу в цифровую ИИ-экосистему 🎖🇺🇸Пентагона
Министерство войны США официально объявило об интеграции 🤖LLM от OpenAI на военную платформу GenAI[.]mil, который будут помогать в самых разных направлениях 3 миллионам сотрудников ведомства, включая гражданских. Ранее в эту систему уже были интегрированы ИИ-модели ❗️Google Gemini и ❗️Grok. В прошлом году оборонное ведомство распределило контракты на сумму $200 млн между OpenAI, xAI, Google и Anthropic для реализации передовых проектов в сфере искусственного интеллекта.
Министр войны Пит Хегсет активно продвигает использование этой системы во всех видах вооруженных сил, включая сухопутные войска (Армию), ВМС, ВВС и Космические силы США.. Представители Пентагона подчеркивают, что «интеграция ChatGPT в GenAI[.]mil знаменует собой еще один важный шаг к тому, чтобы сделать передовые возможности ИИ стандартом для повседневных операций».
Официальные лица отметили, что Пентагон «создает экосистему ИИ, ориентированную на скорость, безопасность и долгосрочный эффект при выполнении миссий». Какие-либо конкретные вопросы о безопасности, связанные с внедрением ChatGPT в военной сфере, такие как утечка данных или риск фактических неточностей (галлюцинации) — не комментируются.
💪🤖Приоритетные сценарии использования ИИ связаны с организационной, разведывательной и боевой деятельностью.
✋ @Russian_OSINT
🇹🇼TSMC локализует производство передовых 3-нанометровых полупроводников в 🇯🇵Японии
Тайваньский технологический гигант TSMC подтвердил планы по выпуску передовых 3-нанометровых полупроводников на своем втором строящемся заводе в японской префектуре Кумамото. Стратегическое решение направлено на удовлетворение взрывного спроса на компоненты для смартфонов и современных ИИ-решений со стороны ключевых клиентов корпорации вроде Nvidia и Apple. Анонс состоялся в Токио во время встречи генерального директора и председателя правления компании Си-Си Вэя с премьер-министром Японии Санаэ Такаити за несколько дней до всеобщих выборов.
Производимые в Кумамото высокотехнологичные чипы станут аппаратной основой для критически важных секторов экономики, включая робототехнику, системы автономного вождения и сферу искусственного интеллекта.
На фоне запуска массового производства менее сложных чипов на первом заводе в конце 2024 года Токио параллельно выделяет огромные субсидии национальному производителю Rapidus для укрепления позиций страны в глобальной технологической гонке. Несмотря на опасения аналитиков по поводу возможного пузыря на рынке, руководство TSMC называет спрос на ИИ-решения «реальным» и подтверждает планы увеличить капитальные затраты в 2026 году до $52 млрд – $56 млрд.
✋ @Russian_OSINT
🈁 Джейлбрейк Opus 4.6 от Pliny
Я нашел универсальный метод взлома Opus 4.6, который настолько мощный, что позволяет генерировать целые наборы данных по любой категории вредоносных действий.
У нас есть всё: от синтеза аналогов фентанила до кампаний по дезинформации на выборах, от оружия, напечатанного на 3D-принтере, до 🥷компрометации критической инфраструктуры. 🙃
Эти результаты поразительно подробны и содержат практические рекомендации! Например, рецепт метамфетамина включает в себя конкретные инструкции о том, как обойти ограничения на покупку безрецептурных лекарств, чтобы приобрести достаточное количество прекурсора для рецепта 😱
Вебинар. Настоящий детектив: расследуем инциденты‑2025
❗️ Забудьте про скучные инструкции. Мы разберём реальные ИБ-инциденты 2025: от мемов в соцсетях до статей Уголовного кодекса.
Узнайте, как $500 в даркнете и новые законы меняют правила игры для всех — от технаря до гендира. Это будет живой диалог экспертов, где шутки резко сменяются разбором реальных угроз.
Ключевые темы:
▪️Разбор инцидентов 2025: Атаки через мемы и соцсети.
▪️Серьёзное ужесточение законов: Статьи УК РФ на практике.
▪️Личная ответственность руководителя и специалиста.
▪️Алгоритм действий на завтра.
Спикеры мероприятия:
✅ Ольга Попова, главный юрист продуктовой группы Контур.Эгида
✅Станислав Юдинских, руководитель проектного офиса Staffcop
Регистрируйтесь сейчас
Участие бесплатное.
Реклама. 16+. АО «ПФ «СКБ Контур», ОГРН 1026605606620. 620144, Екатеринбург, ул. Народной Воли, 19А. Erid:2SDnjcyxsqi
🖥 В Москве закончились мощности для энергоснабжения дата-центров
Как пишут «Ведомости», энергосетевые компании начали отказывать в заключении договоров на подключение к электросетям новых центров обработки данных (ЦОД) в Москве, потому что мощностей для ЦОДов в столице не осталось – они либо уже эксплуатируются, либо зарезервированы на 2026–2028 гг. под крупных игроков.
👆Об этом «Ведомостям» рассказали три источника в компаниях, эксплуатирующих и строящих ЦОДы, и подтвердил источник, близкий к одной из профильных IT-ассоциаций.
Бизнес вынужден искать возможности для строительства новых ЦОДов в других регионах.
✋ @Russian_OSINT
🇹🇼Гражданин Тайваня приговорен к 30 годам заключения за управление одной из крупнейших даркнет-площадок Incognito Market по сбыту наркотиков в мире
24-летний Жуй-Сян Линь (Rui-Siang Lin) приговорен к 30 годам тюремного заключения в США за выполнение функций администратора Incognito Market — популярной платформы в теневом сегменте Интернета (даркнете), через которую осуществлялся сбыт наркотических средств на миллионы долларов.
Помимо 30-летнего срока заключения, гражданину Тайваня назначено пять лет надзора после освобождения, а также конфискация активов на сумму более 105 миллионов долларов США.
Согласно судебным документам, Линь управлял Incognito Market с января 2022 года по март 2024 года под псевдонимом «Фараон» (Pharaoh), контролируя продажу наркотиков на сумму свыше 105 миллионов долларов. В этот объем входило более 1000 килограммов кокаина и более 1000 килограммов метамфетамина, сотни килограммов иных наркотических веществ, а также свыше четырех килограммов таблеток, реализуемых под видом «оксикодона», часть из которых содержала примеси фентанила.
По заявлению стороны обвинения, созданный Линем Incognito Market «в свое время являлся одной из крупнейших онлайн-площадок по торговле наркотиками в мире». Линь руководил платформой, живя и работая на Сент-Люсии в качестве помощника технического специалиста при правительстве Тайваня.
👮Иронично или нет, но Линь даже хвастался в Facebook, что провёл однажды 👮четырехдневный тренинг для сотрудников полиции Сент-Люсии по теме «Киберпреступность и криптовалюты».
Incognito Market предоставлял возможность примерно 1800 продавцам реализовывать товары клиентской базе, насчитывающей более 400 000 аккаунтов.
🎩🇺🇸 Агентам удалось деанонимизировать администратора сайта благодаря тому, что он оплатил доменное имя, используя криптовалютный кошелек, зарегистрированный на своё имя. Линь провел четыре транзакции через онлайн-регистратора доменов Namecheap. Учетные записи в Namecheap были привязаны к тайваньскому номеру телефона Линя, адресу в Тайбэе и электронной почте, содержащей его имя.
Прокуроры отметили, что в октябре 2023 года Линь подал заявление на получение визы США, используя те же номер телефона и адрес электронной почты. К визовой анкете он приложил свою фотографию. Для верификации одного из других криптовалютных аккаунтов он использовал свои тайваньские водительские права.
По данным ФБР, сайт обеспечил проведение около 640 000 сделок с наркотическими веществами. ФБР начало расследование в отношении платформы в 2022 году, когда агенты под прикрытием совершили контрольные закупки наркотиков на сайте.
*Meta (соцсети Facebook, Instagram) запрещена в РФ как 🏴☠️экстремистская.
✋ @Russian_OSINT
🈁 Новая продвинутая модель Claude Opus 4.6 от Anthropic нашла 500 📖0-day уязвимостей
5 февраля компания Anthropic официально выкатила свою самую новую продвинутую LLM Claude Opus 4.6 с экспериментальным контекстным окном в 1 миллион токенов. ИИ-модель демонстрирует колоссальный отрыв в бенчмарке GDPval-AA, опережая GPT-5.2 от OpenAI на 144 пункта Эло и собственную предыдущую версию Opus 4.5 на 190 пунктов.
В сложнейшем тесте на извлечение данных MRCR v2 (вариант 1M) данная модель достигает точности 76%, тогда как показатель прошлой модели Sonnet 4.5 составлял лишь 18,5%. Разработчики официально заявляют, что новинка «занимает первое место среди всех остальных передовых моделей на Humanity’s Last Exam, комплексном междисциплинарном тесте на рассуждение».
В среде Claude Code впервые появились полноценные команды ИИ-агентов, способные параллельно и автономно решать задачи, требующие большого объёма чтения, такие как проверка кодовой базы.
👆Кроме того, Axios стало известно, что новейшая ИИ-модель от Anthropic в автономном режиме выявила более 500 ранее неизвестных уязвимостей ↔️высокой степени критичности (high-severity) в open-source библиотеках. Как сообщили Axios представители компании, модель достигла этого результата практически без предварительного промпт-инжиниринга.
Перед релизом команда наступательной безопасности (Frontier Red Team) Anthropic провела стресс-тесты Opus 4.6 в изолированной среде (sandbox). 🎯Цель — оценка возможностей модели по фаззингу и аудиту открытого кода.
🫣Если представители компании не накатили чего-то лишнего и очень 🥃крепкого с утра, то 👉 используя лишь «коробочные» решения и возможности, ❗️Opus 4.6 обнаружила более 500 уязвимостей нулевого дня (zero-day). Утверждается, что каждая находка была верифицирована штатной командой безопасности или независимыми ресерчерами.
«Это гонка между защитниками и атакующими, и мы хотим передать инструменты в руки защитников как можно быстрее. Модели чрезвычайно хороши в этом, и мы ожидаем, что они станут ещё лучше»
«Не удивлюсь, если это [Opus 4.6 и новые модели] станет одним из — или даже главным способом — обеспечения безопасности открытого ПО в будущем»