russian_osint | Unsorted

Telegram-канал russian_osint - Russian OSINT

45827

Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B

Subscribe to a channel

Russian OSINT

🛡 Выходцы из DOGE создали стартап 🤖 Cathedral для военных киберопераций с применением 🤖ИИ против 🇨🇳Китая

Бывшие сотрудники Департамента эффективности государственного управления США (DOGE) Гэвин Клигер (слева), Люк Фарритор (в очках по центру), Марко Элез и Джек Стайн (на фото справа) основали стартап Cathedral, который намерен разрабатывать технологии для военных киберопераций с применением искусственного интеллекта. Компания планирует получать госконтракты на ИИ-решения для военных киберопераций, опираясь в том числе на коммерческие модели.

Если объяснить без корпоративного сленга, суть Cathedral — стать быстрым посредником между коммерческим ИИ и военными, зарабатывая на контрактах с Пентагоном.

По данным трёх источников Reuters, компания привлекла $160 млн, а её рыночная стоимость достигла $1,4 млрд. Раунд возглавили венчурные фонды Andreessen Horowitz и Sequoia Capital, представители которых вошли в совет директоров. Компания рассчитывает заключать государственные контракты и расширять наступательные и оборонительные кибервозможности 🇺🇸США, в том числе для противодействия таким стратегическим соперникам, как 🇨🇳Китай. Про 🇷🇺Россию ничего не говорится.

Cathedral разрабатывает ИИ-системы для наступательных и оборонительных киберопераций в интересах Министерства обороны США. Стартап, скорее всего, возьмёт за основу готовые модели сторонних разработчиков, но не исключено, что разработает собственную ИИ-надстройку (будут ли свои модели или нет — неизвестно), заточенную под специфику кибервойны. Софт Cathedral будет применять ИИ как для защиты правительственных систем 🇺🇸США от угроз национальной безопасности, так и для наступательных киберопераций против систем потенциальных противников.

Традиционные ИИ-лаборатории не всегда готовы или имеют право напрямую передавать свои модели военным для автономного применения. Основатель Гэвин Клигер занимал пост директора по данным Пентагона и запускал внутренние ИИ-платформы (вроде GenAI.mil и Autonomy.mil). Он точно знает, какие задачи нужны военным и под какие платформы заложены бюджеты.

Для работы с ИИ компания планирует приобрести 🏭⚡️ЦОД или арендовать его мощности. Стартап тесно связан с администрацией Дональда Трампа, что дает преимущество при получении государственных контрактов, но создаёт зависимости от политической конъюнктуры в США.

Первые сведения о проекте появились ещё 12 июня 2026 года в Vanity Fair. Издание сообщало, что Клигер, Фарритор и Стайн привлекают около $130 млн для компании в сфере ИИ и национальной безопасности при поддержке Andreessen Horowitz и Sequoia Capital.

👆Основным административным и технологическим активом Cathedral выступает Гэвин Клигер, который до недавнего времени занимал должность директора по данным Министерства обороны США и участвовал в споре Пентагона с Anthropic по поводу допустимых способов военного применения её ИИ-технологий. Примечательно, что в отношении Гэвина Клигера действует обязательный 1-летний период ограничения, 🙅‍♂️♋️запрещающий ему напрямую взаимодействовать и вести переговоры со своими бывшими коллегами из Министерства обороны США, но это ограничение не распространяется на других сотрудников Cathedral. 🤔👍Ловко.

Команда бывших сотрудников DOGE зарекомендовала себя способностью быстро продавливать решения через госаппарат. Для некоторых инвесторов опыт основателей делает стартап крайне привлекательным, хотя другие опасаются, что работа в DOGE может усложнить получение контрактов из-за конфликта интересов.

Запуск Cathedral отражает общий тренд перехода бывших сотрудников DOGE в коммерческий оборонный сектор на фоне роста оборонного бюджета США и рекордных венчурных инвестиций в этой сфере ($49,1 млрд за предыдущий год). Среди аналогичных проектов выходцев из DOGE выделяются компания Blitz Industries Итана Шаотрана и стартап Special.co Нейта Кавано и Джастина Фокса.

@Russian_OSINT

Читать полностью…

Russian OSINT

@Russian_OSINT

Читать полностью…

Russian OSINT

💻GitHub реструктурирует свою программу выплаты вознаграждений за найденные уязвимости (bug bounty) на платформе HackerOne

С 27 июля 2026 года размер базовых выплат в публичной программе GitHub сократится как минимум вдвое, а максимальные вознаграждения будут доступны только участникам нового закрытого VIP-уровня.

Разработчики сервиса отказываются от гибких диапазонов выплат и переходят к фиксированным ставкам за каждый уровень критичности:

▪️Низкий уровень (Low): $250 (ранее от $617 до $2 000).
▪️Средний уровень (Medium): $2 000 (ранее от $4 000 до $10 000).
▪️Высокий уровень (High): $5 000 (ранее от $10 000 до $20 000).
▪️Критический уровень (Critical): $10 000 (ранее от $20 000 до $30 000 и выше).

Журналист The Hacker News Свати Кханделвал отмечает, что для уязвимостей среднего, высокого и критического уровней выплаты снизились на 50%, а для уязвимостей с низким уровнем критичности падение составило около 59% по сравнению с нижней границей прошлых ставок. Для всех отчётов, отправленных до 27 июля 2026 года, сохранятся прежние условия выплат.

Для авторов качественных отчётов официально вводится постоянная закрытая программа по приглашениям. ИБ-инженер GitHub Катрин Касселл пояснила, что VIP-участники получат более высокие вознаграждения, приоритетную обработку заявок и прямое взаимодействие с командой ИБ-инженеров компании.

Ставки для VIP-программы составляют:
▪️Низкий уровень: $1 000.
▪️Средний уровень: $7 500.
▪️Высокий уровень: $20 000.
▪️Критический уровень: $30 000 и выше.

Чтобы претендовать на приглашение в VIP-программу, ИБ-исследователь должен сообщить как минимум об одной критической уязвимости, двух уязвимостях высокого уровня, четырёх — среднего, или семи — низкого уровня.

👆Компания смещает фокус финансирования с массового автоматизированного поиска на ручной экспертный анализ. Главная цель состоит в том, чтобы стимулировать ИБ-исследователей сосредоточиться на задачах, с которыми ИИ пока не справляется. К ним относятся поиск сложных архитектурных изъянов, выявление уязвимостей бизнес-логики и выстраивание многокомпонентных цепочек атак.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇪🇺Европейская комиссия оштрафовала компанию 🌐 Google на $1 млрд за нарушение Закона о цифровых рынках (Digital Markets Act, DMA)

Европейский регулятор признал Google 📄 виновной в создании преимущественных условий для собственных сервисов в поисковой выдаче Google Search и в ограничении прав разработчиков в магазине приложений Google Play.

👮Штраф разделён на две части:
1️⃣ €460 млн назначено за продвижение сервисов Google (покупки, подбор отелей, транспортные и спортивные результаты) в поиске в ущерб сторонним компаниям.

2️⃣ €430 млн назначено за ограничение возможностей разработчиков информировать пользователей о более выгодных предложениях за пределами Google Play.

Компанию обязали устранить нарушения DMA в течение 60 дней. При несоблюдении требований Google грозят периодические штрафы в размере до 5% от её общего мирового оборота.

Кроме того, в июле Google проиграла окончательную апелляцию по антимонопольному штрафу в размере €4,1 млрд ($4,7 млрд), связанному с использованием операционной системы Android для продвижения Google Search и браузера Chrome.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇺🇸🇨🇳Администрация Трампа обвинила китайский стартап ⭕️ Moonshot AI в несанкционированной дистилляции Fable от 🈁Anthropic

Как уже говорилось ранее, китайский ИИ-стартап Moonshot AI официально представил флагманскую модель Kimi K3, которая насчитывает 2,8 трлн параметров и оснащена контекстным окном объёмом 1 млн токенов. ИИ-модель основателя компании Яна Чжилиня продемонстрировала существенное сокращение технологического отрыва китайских разработчиков от лидеров рынка из 🇺🇸США.

В независимых бенчмарках Kimi K3 показала высокие результаты, сопоставимые с лучшими закрытыми американскими аналогами. Оценка платформы Arena.ai поставила Kimi K3 на первое место в области сборки веб-интерфейсов, сервис Vals AI поместил её на второе место после Fable 5 и впереди GPT-5.6 Sol, а Artificial Analysis зафиксировал паритет китайской разработки с GPT-5.5 от OpenAI и Claude Opus 4.8 от Anthropic в сложных многошаговых задачах. При этом сама Moonshot AI заявила о превосходстве модели над Claude Opus 4.8, GPT-5.6 Sol и GPT-5.5 в оптимизации ядер GPU.

Появление столь мощной системы вызвало обвал котировок акций технологических компаний на Гонконгской фондовой бирже, где ценные бумаги Zhipu упали на 27,7%, а MiniMax просели на 16,5%. На фоне масштабного релиза Moonshot AI проводит раунд привлечения инвестиций в размере $2 млрд при общей оценке бизнеса около $30 млрд перед планируемым выходом на биржу в Гонконге. Bloomberg указывает цифру даже $50 млрд.

👆Директор Управления по научно-технической политике Белого дома Майкл Кратсиос в X заявил, что правительство США располагает данными о несанкционированной дистилляции закрытой модели Fable от Anthropic со стороны Moonshot AI.

По данным американской стороны, якобы есть информация о закупке серверов на базе графических ускорителей Nvidia GB300 и получении компанией доступа к вычислительным узлам в 🇹🇭Таиланде, что, вероятно, использовалось для обучения ИИ-моделей.

Примечательно, что 🖥 Генеральный директор Nvidia Дженсен Хуанг выступил в защиту китайских ИИ-моделей с открытыми весами на фоне паники, вызванной релизом модели Kimi K3. В эксклюзивном интервью журналисту Axios Майку Аллену он заявил, что американским компаниям следует разрешить использовать качественные открытые модели, а попытки заблокировать их не принесут пользы США. По его мнению, дешёвый и доступный ИИ ускоряет внедрение технологий во всех отраслях. Понятное дело, что чем больше людей и бизнеса используют ИИ-модели, тем выше становится глобальный спрос на аппаратную инфраструктуру, серверы и чипы, которые производит Nvidia.

По его мнению, зависимость от одной закрытой системы создаёт единую точку отказа. На этом фоне он также призвал компанию Anthropic сделать Claude Mythos доступной для всех в виде сервиса, а не ограничивать к ней доступ.

В отличие от генерального директора Nvidia Дженсена Хуанга, лидеры проприетарных ИИ-систем активно лоббируют введение ограничений против китайских коллег. Генеральный директор Anthropic Дарио Амодей и генеральный директор OpenAI Сэм Альтман заявляют о рисках, которые несут дешевые и производительные китайские ИИ-модели. По их мнению, распространение таких систем без должного регулирования может привести к антиутопическому сценарию и создать угрозы национальной безопасности.

Сейчас в Палате представителей и Сенате США обсуждаются законопроекты, направленные против так называемой 🛡«враждебной дистилляции». Такой закон может дать Минфину и Минторгу США прямой правовой механизм для внесения китайских разработчиков в ♋️чёрные списки за нарушение пользовательских соглашений и кражу интеллектуальной собственности.
--------------------------

Учитывая тот факт, что сейчас много говорят о Kimi K3 в CМИ — Anthropic могут дропнуть на скорую руку Opus 5 уже сегодня вечером. Возможно, хотят переключить новостную повестку и внимание на себя. Ещё около 20 часов назад вышел пост о том, что компания выкатила бета-версию плагина 💻Claude Security для Claude Code, который позволяет сканировать код на уязвимости прямо в терминале перед коммитом или по всей базе.

@Russian_OSINT

Читать полностью…

Russian OSINT

🤖ИИ-агенты постепенно становятся новым элементом цифровой инфраструктуры, но как сделать агентов, которым можно доверять?

В отличие от обычных языковых моделей, автономные агенты могут самостоятельно выполнять цепочки действий: обращаться к внешним сервисам, работать с данными, использовать инструменты и взаимодействовать с инфраструктурой. Это расширяет их возможности, но вместе с этим появляются новые риски. Поэтому при создании ИИ-агентов все чаще приходится учитывать не только качество модели, но и вопросы безопасности: как ограничить доступ к данным, контролировать используемые инструменты и защитить архитектуру от потенциальных уязвимостей.

Этой теме будет посвящен онлайн-интенсив AI Agents Security Week от Школы анализа данных Яндекса. В программе – разбор возможных угроз для ИИ-агентов, подходы к безопасной разработке и практические кейсы создания таких систем.

@Russian_OSINT

Читать полностью…

Russian OSINT

🤔Концепция кибератак с использованием автономных ИИ-агентов (Agentic AI) переходит из теории в практическую плоскость. Достаточно задать высокоуровневую цель, а ИИ-агенты сами будут продумывать тактические ходы для её достижения на основе алгоритмов. Пока нельзя автоматически переносить этот кейс на абсолютно все современные многоагентные системы, но сам прецедент крайне показателен.

Ранее представители альянса «Пять глаз» уже предупреждали, что мощные ИИ-модели, подобные Fable 5 от Anthropic или инициативе Daybreak от OpenAI, коренным образом изменят наступательные возможности в сфере ИБ. Это произойдёт вопреки любым попыткам технологических компаний ограничить доступ к своим решениям или заблокировать их распространение.

👆В OpenAI прекрасно понимают, что подобные автономные возможности превращают передовые ИИ-модели в технологии двойного назначения. Из этого напрямую вытекает серьёзный геополитический риск.

В социальных сетях блогеры и исследователи уже обсуждают в комментариях гипотетическую ситуацию: что произойдёт, если во время очередного испытания ИИ-агенты частной американской компании чисто случайно выйдут за пределы тестового периметра и зайдут не в ту дверь непреднамеренно скомпрометируют критическую инфраструктуру иностранного государства? Дружелюбными твитами (как в случае с Hugging Face) уже не обменяться. Примечательно, что в совете директоров OpenAI до сих пор заседает бывший директор АНБ и Киберкомандования США генерал Пол Накасоне.

Поскольку автономные ИИ-агенты действуют на машинных скоростях, то время на обнаружение, техническую атрибуцию и дипломатическое урегулирование сокращается до минимума. В такой обстановке неконтролируемость ИИ-систем может мгновенно запустить спираль эскалации конфликта.

👆Сэм Альтман на следующей неделе проведёт встречи с администрацией Дональда Трампа и американскими законодателями. Одной из тем встреч станет презентация нового семейства ИИ-моделей (может как раз речь идёт о предрелизной модели) и обсуждение их влияния на работу. Директор OpenAI по глобальным вопросам Крис Лихейн сообщил, что визит пройдёт параллельно с разработкой американскими властями нового фреймворка проверки безопасности передовых ИИ-моделей. Завершить подготовку фреймворка планируют в ближайшие недели.

🌎 https://openai.com/index/hugging-face-model-evaluation-security-incident
🌎 https://huggingface.co/blog/jeffboudier/open-model-cyber-defense
🌎 https://huggingface.co/blog/security-incident-july-2026

@Russian_OSINT

Читать полностью…

Russian OSINT

👩‍💻 Передовые ИИ-модели OpenAI автономно 🤖❗️ атаковали инфраструктуру ❗️Hugging Face во время тестирования

Как уже многие видели и читали, OpenAI признала, что её ИИ-модели, включая GPT-5.6 Sol и более мощную предварительную модель, автономно скомпрометировали часть производственной инфраструктуры Hugging Face во время внутренней оценки кибервозможностей.

⭕️ Сэм Альтман и глава Hugging Face Клем Деланг подтвердили факт инцидента, отметив в социальной сети (Х), что взлом произошел непреднамеренно.

Мы подозревали, что кибератака на прошлой неделе могла исходить от одной из передовых ИИ-лабораторий, учитывая изощрённость агента. Оказывается, так и было!

Мы провели последние 24 часа, тесно сотрудничая с командой OpenAI
(спасибо!), и мы твёрдо уверены, что с их стороны не было злого умысла. Поразительно, что всё это произошло автономно!

— написал Co-founder & CEO HuggingFace в Х.

😎 Что произошло?
Модели OpenAI, включая GPT-5.6 Sol и еще более мощную предрелизную версию (может быть GPT-6, но не факт), проходили оценку кибервозможностей на бенчмарке ExploitGym. Для определения максимального наступательного потенциала инженеры отключили производственные классификаторы и снизили встроенные ограничения безопасности (cyber refusals). Лишившись базовых программных барьеров, ИИ-агенты проявили ❗️так называемую гиперфокусировку на поиске ответов. Они вышли за пределы тестовой изолированной среды и решили атаковать внешние системы другой компании, логически вычислив, что искомые тестовые решения могут храниться в базах данных Hugging Face.

1️⃣ Первоначально ИИ-модели внутри песочницы OpenAI обнаружили и проэксплуатировали уязвимость 🔎нулевого дня (zero-day vulnerability) в стороннем кэширующем прокси-сервере реестров пакетов, размещённом внутри инфраструктуры OpenAI. Выполнив повышение привилегий и горизонтальное перемещение по внутренней сети тестирования OpenAI, ИИ-модели достигли узла с доступом в интернет.

2️⃣ Вектором компрометации систем Hugging Face стал конвейер обработки данных. Добившись удаленного выполнения кода (RCE) на рабочем узле, ИИ повысил права до уровня узла (node-level access), произвел автоматизированный сбор облачных учетных данных, выполнил множество действий через рой (swarm) короткоживущих песочниц и развернул самомигрирующую командно-контрольную инфраструктуру (C2) на публичных сервисах.

Система анализа ИБ-телеметрии на базе LLM помогла Hugging Face сопоставить аномальные события и обнаружить компрометацию. После этого команда безопасности остановила активность и начала сдерживание инцидента. Доказательств изменения общедоступных моделей, датасетов или Spaces не найдено. Контейнерные образы и опубликованные пакеты были проверены, а программная цепочка поставок была признана незатронутой.

Ещё интересно то, что на этапе цифровой криминалистики защитники столкнулись с феноменом «асимметрии защитных барьеров». При попытке проанализировать более 17 000 событий, содержащих реальные пейлоады эксплойтов, запросы 💻специалистов Hugging Face к коммерческим передовым моделям по API были заблокированы из-за того, что 🛡 встроенные фильтры безопасности (safety guardrails), вероятнее всего, американских ИИ-провайдеров не смогли отличить легитимную работу специалистов по реагированию на инциденты от действий 🥹 злоумышленников.

Продолжение следует...

@Russian_OSINT

Читать полностью…

Russian OSINT

💻Компания Cisco выпустила ИИ-модели Antares-350M и Antares-1B с открытыми весами, а также бенчмарк Vulnerability Localization Benchmark

Cisco выложила на платформе Hugging Face модели с открытыми весами Antares-350M и Antares-1B. Доступ предоставляется верифицированным специалистам по защите. Более крупную версию Antares-3B компания пока оставляет для внутреннего использования в собственных продуктах ИБ. Релиз Antares является частью инициативы Cisco Foundation AI по созданию практичных инструментов для специалистов по безопасности.

Antares обучена действовать как ИБ-исследователь. Она использует консольные команды, исследует структуру репозитория, проверяет пути вызовов и меняет направление поиска, если выбранный путь не дал результатов.

Утверждается, что сканирование крупных репозиториев с помощью флагманских коммерческих ИИ-моделей стоит слишком дорого. Полная проверка 500 репозиториев через GPT-5.5 обходится более чем в $100 и занимает около 5 часов. Модели Antares выполняют эту же задачу менее чем за $1 и примерно за 15 минут.

Многие организации не могут отправлять свой проприетарный исходный код во внешние облачные сервисы из-за требований регуляторов или рисков утечки данных. Компактный размер моделей Antares позволяет запускать их локально на собственных серверах, поэтому защищаемый код не покидает периметр компании.

🤖 https://blogs.cisco.com/ai/introducing-antares-the-most-efficient-open-weight-ai-models-for-vulnerability-localization

❗️ Agentic Models for Vulnerability Localization
https://huggingface.co/collections/fdtn-ai/antares

👨‍💻Официальный репозиторий проекта Vulnerability Localization Benchmark
https://github.com/cisco-foundation-ai/vulnerability-localization-benchmark

@Russian_OSINT

Читать полностью…

Russian OSINT

🈁 Суд США утвердил рекордное мировое соглашение компании Anthropic с авторами на сумму $1,5 млрд

Федеральный судья Северного округа штата Калифорния Арасели Мартинес-Ольгин (Araceli Martinez-Olguin) утвердила крупнейшее в истории США мировое соглашение по делу о нарушении авторских прав на сумму $1,5 млрд между разработчиком ИИ-моделей Anthropic и коллективом писателей [1,2]. Иск был подан в 2024 году группой авторов, обвинивших компанию, в которую инвестировали Amazon и Alphabet, в несанкционированном использовании пиратских библиотек LibGen и PiLiMi для обучения чат-бота Claude. Хотя летом 2025 года суд признал сам процесс обучения ИИ-моделей на книгах добросовестным использованием, скачивание и хранение более 7 млн нелицензионных копий в центральном хранилище посчитали нарушением прав правообладателей.

По условиям соглашения выплаты правообладателям составят около $3000 за каждое произведение, что в четыре раза превышает минимальный законодательный размер компенсации за обычное нарушение. К моменту принятия решения заявки подали владельцы прав на 91,3% из 482 460 включённых в реестр книг. Судья отклонила возражения ряда авторов о недостаточности суммы, указав на риски и неопределённость судебного разбирательства, а также снизила запрашиваемое юридическими фирмами Lieff Cabraser Heimann & Bernstein и Susman Godfrey вознаграждение с $187,5 млн до $101,5 млн. Назначенные представителями истцов компания Andrea Bartz, Inc., автор Чарльз Грейбер и компания MJ + KJ Inc. получат по $15 000 за участие в процессе.

Помимо выплаты компенсаций Anthropic обязана уничтожить все исходные файлы книг, загруженные из нелегальных источников, и созданные на их основе копии. Освобождение от ответственности касается только прошлых этапов сбора данных до 25 августа 2025 года и не распространяется на претензии к сгенерированным ответам или будущим действиям компании. Часть авторов и издателей предпочла выйти из коллективного соглашения для продолжения отдельных судебных разбирательств, однако данное решение подводит черту под первым масштабным процессом в серии исков правообладателей к разработчикам ИИ-технологий.

@Russian_OSINT

Читать полностью…

Russian OSINT

Этим летом состоится самый масштабный в истории человечества запуск некастодиального криптокошелька.

Мгновенные криптотранзакции без комиссий для более чем миллиарда пользователей вот-вот станут реальностью.

Мы интегрируем нативный некастодиальный кошелёк Gram во все приложения Telegram!

— написал Дуров в Telegram.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇨🇳ИИ-модель Kimi K3 заняла четвёртое место в рейтинге Agent Arena

Как пишет Arena.AI, ИИ-модель Kimi K3 от компании Moonshot AI заняла уверенное четвёртое место в рейтинге агентских возможностей Agent Arena, показав чистый прирост эффективности на уровне +9,6%. В общем зачёте новинка практически сравнялась с передовыми закрытыми системами Claude Opus 4.8 (+10,0%) и GPT-5.6 Sol (+9,9%).

Если разработчики выпустят её веса в запланированный срок до 27 июля, Kimi K3 станет №1 среди моделей с открытыми весами.


Релиз продемонстрировал впечатляющий скачок 🤖 агентских возможностей по сравнению с прошлым поколением Kimi K2.7 Code, которое занимало лишь 23-е место.

Результаты оценки опираются на анализ более 8000 живых агентских сессий, в рамках которых проверялась способность системы решать сложные долгосрочные задачи с использованием веб-поиска, файловой системы и терминала. По показателю подтверждённого успеха выполнения задач Kimi K3 заняла первое место среди всех участников. Кроме того, ИИ-модель показала отличный результат по соотношению похвалы и жалоб пользователей, заняв 3 место с показателем +20,6%.

@Russian_OSINT

Читать полностью…

Russian OSINT

У меня есть отчёт, полный уязвимостей безопасности в программном обеспечении, над которым я работаю.

⭕️ Codex не исправил их из-за киберограничающих мер
🈁 Fable не исправил их из-за киберограничающих мер

Kimi K3 исправил их все. Без ограничений, просто выполняет задачу.

Это плохо кончится для OpenAI & Anthropic.

Kimi исправил все 15 критических ошибок за 10 часов в одном запросе (без /goal). Ни одной жалобы. Качество кода впечатляющее.

🇨🇳 Всё это обошлось мне в $250, оплаченные в Китай.

— пишет calle.

@Russian_OSINT

Читать полностью…

Russian OSINT

🚰Бывшим топ-менеджерам «Сирена-трэвел» вменяют в вину утечку ПД пассажиров

Как сообщает "Коммерсантъ", в Москве суд повторно начал слушать дело бывших топ-менеджеров АО «Сирена-трэвел» (разработчик системы бронирования авиабилетов Leonardo) Игоря Ройтмана и Александра Кальчука. По версии следствия, в сентябре 2023 года они не обеспечили хранение и защиту компьютерной информации, что привело к получению украинскими хакерами персональных данных пассажиров авиакомпаний. Подсудимые считают, что обвинение построено на домыслах.

Подробнее: https://www.kommersant.ru/doc/8830795

@Russian_OSINT

Читать полностью…

Russian OSINT

❗️Microsoft готовит 🤖Project Perception для поиска и устранения уязвимостей с помощью нескольких ИИ-моделей

Microsoft разрабатывает корпоративную ИБ-платформу под внутренним кодовым названием Project Perception, которая должна автоматизировать поиск уязвимостей, проверку результатов и подготовку исправлений. По данным The Information, система будет распределять задачи между моделями Microsoft, OpenAI и Anthropic, выбирая подходящую модель в зависимости от сложности и стоимости. Microsoft официально проект пока не анонсировала, поэтому его название и сроки запуска могут измениться.

Предполагается, что Project Perception сможет анализировать исходный код и программные компоненты, выявлять потенциальные уязвимости, отсеивать ложные срабатывания и предлагать патчи. Простые задачи, включая первичную классификацию результатов, могут передаваться более дешёвым моделям, а сложный анализ и разработка исправлений будут выполнять наиболее мощные системы. Такой подход должен снизить расходы предприятий по сравнению с постоянным использованием Claude Mythos 5.

Project Perception может стать более доступной альтернативой решениям, построенным вокруг Mythos 5, доступ к которому Anthropic предоставляет только проверенным организациям из-за его возможностей двойного назначения. Технологическая основа у Microsoft уже существует, включая Multi-Model Agentic Scanning Harness (MDASH), многомодельную агентную систему для сканирования исходного кода, проверки находок и приоритизации уязвимостей. Однако пока неизвестно, будет ли MDASH непосредственно интегрирован в Project Perception, какие модели войдут в итоговую версию продукта, сможет ли система самостоятельно применять патчи и сколько будет стоить корпоративный доступ.

@Russian_OSINT

Читать полностью…

Russian OSINT

⭕️ Предварительная оценка кибервозможностей Kimi K3 со стороны 🇬🇧UK AISI и 🇺🇸CAISI

Британский Институт безопасности ИИ (UK AISI) и Американский Центр стандартов и инноваций в области ИИ (CAISI) опубликовали совместный отчёт с оценкой кибервозможностей ИИ-модели Kimi K3 от китайской компании Moonshot AI. Тестирование, проведённое ИБ-исследователями, показало, что Kimi K3 отстаёт от передовых проприетарных ИИ-моделей из США, но при этом демонстрирует наилучшие результаты среди известных моделей с открытыми весами из Китая.

1️⃣ В рамках анализа способности к разработке эксплойтов ИИ-модель протестировали на публичном бенчмарке ExploitBench, созданном Университетом Карнеги-Меллона для оценки прохождения уязвимостей в движке V8. Бенчмарк включает 41 актуальную уязвимость, обнаруженную после 2023 года. Kimi K3 набрала 32,2% по взвешенной шкале, опередив GLM-5.2 с её 24,4%, но осталась далеко позади ведущих американских ИИ-моделей с их средним результатом 76,2%. Ключевым ограничением Kimi K3 стало полное отсутствие успешных сценариев создания полноценных эксплойтов с произвольным выполнением кода (ACE). Модель дошла до этапа воспроизведения сбоя в 34 задачах и сформировала специфические примитивы V8 в 17 случаях, однако не сумела выйти на уровень общих примитивов и получить контроль над потоком исполнения. В то же время передовые американские системы успешно достигали уровня ACE в среднем в 20 из 41 тестовой ситуации.

2️⃣ Второй этап тестирования проходил на киберполигоне «The Last Ones», который имитирует последовательную атаку на корпоративную сеть из 4 подсетей и около 20 хостов. Этот сценарий включает 32 шага и требует у специалиста по кибербезопасности порядка 20 часов работы. При ограничении в 100 млн токенов Kimi K3 преодолевала в среднем 17 шагов атаки, тогда как GLM-5.2 останавливалась на 11-м шаге, а лидирующие американские ИИ-модели проходили в среднем 28,5 шага. В одной из 10 попыток Kimi K3 смогла полностью завершить цепочку компрометации сети, доказав потенциальную способность автономно атаковать небольшие инфраструктуры со слабой защитой при наличии первоначального доступа. При этом эксперты подчеркнули отличие киберполигона от реальной среды, поскольку на нём отсутствовали активные средства защиты, а действия ИИ-модели не подлежали штрафам за вызываемые аномалии.

Отставание китайских разработок от проприетарных систем из 🇺🇸США остаётся якобы существенным. Дополнительно ИБ-исследователи указали на проблему с защитными барьерами модели. Встроенные ограничения Kimi K3 не воспрепятствовали её участию в разработке эксплойтов и проведении наступательных операций, что позволило модели выполнять инструкции по компрометации систем в ходе испытаний.
--------------------------

👆🤔 Важные нюансы в исследовании: Kimi K3 тестировали не как опубликованную модель с открытыми весами. Полные веса должны появиться только 27 июля. UK AISI и CAISI прямо указали, что особенности хостинга позволили провести только выборочный набор кибериспытаний, однако не раскрыли конкретные технические ограничения. Это существенно меняет картину, поскольку Moonshot AI предупреждает, что Kimi K3 обучалась с сохранением истории рассуждений и может работать крайне нестабильно, если агентная оболочка не возвращает модели всё содержимое предыдущих рассуждений. Компания рекомендует использовать оболочку с проверенной совместимостью, например Kimi Code. В публичном отчёте UK AISI и CAISI не указано, какая агентная оболочка применялась, как передавалась история рассуждений и проверялась ли совместимость используемой конфигурации с требованиями Kimi K3.

Примечательно, что у американских закрытых моделей отключили системные защитные механизмы, чтобы измерить максимальные возможности. Kimi K3 проверялась в доступной размещённой конфигурации с включёнными safeguards. Получается, что ИБ-исследователи напрямую сравнивали искусственно разблокированные возможности проприетарных американских ИИ-моделей с тем, что китайская модель смогла выдать в базовой размещённой конфигурации с включёнными защитными механизмами. Утверждается, что якобы защитные механизмы у Kimi K3 не сработали.

U.S. closed-weight models were evaluated with system-level safeguards disabled to reduce refusals and enable measurement of maximal capabilities.

Что ещё бросается в глаза? Ещё одна проблема заключается в неодинаковом тестовом покрытии. Kimi K3 поместили на общую временную шкалу кибервозможностей вместе с передовыми проприетарными моделями из США и другими ИИ-моделями из 🇨🇳Китая, хотя расчёт их показателей основан на существенно различающихся наборах задач.

Уровень Kimi K3 рассчитан исключительно по ExploitBench. Это 41 задача, относящаяся к одному узкому направлению — разработке эксплойтов для известных уязвимостей движка V8.

👆Оценки остальных моделей основаны на большем числе задач, которые охватывают дополнительные направления кибервозможностей. Экстраполяция результатов ExploitBench на общую шкалу кибервозможностей не позволяет считать положение Kimi K3 на графике надёжной оценкой совокупных возможностей модели.

Делать выводы о том, что проприетарные американские модели безоговорочно превосходят Kimi K3 в комплексных кибервозможностях, опираясь на столь неравнозначную базу, методологически некорректно. Реальная расстановка сил станет ясна только после того, как ИБ-исследователи протестируют опубликованные открытые веса Kimi K3 в равных лабораторных условиях и на сопоставимом наборе бенчмарков.

@Russian_OSINT

Читать полностью…

Russian OSINT

👮 DARPA и ВВС США начали лётные испытания истребителя ✈️F-16 под управлением 🤖ИИ

16 июля 2026 года на авиабазе Эглин в штате Флорида начались лётные испытания истребителя F-16 ВВС США, переоборудованного для автономного полёта под управлением ИИ-агента. Испытания проходят в рамках совместной программы ВВС США и DARPA под названием VENOM (Viper Experimentation and Next-generation Operations Model), развивающей успехи инициативы ACE (Air Combat Evolution).

▪️Ранее автономное управление и поведение в ближнем воздушном бою тестировались на экспериментальном самолёте X-62A VISTA. Проект VENOM демонстрирует возможность трансформации стандартных серийных истребителей F-16 в автономные платформы.

▪️На истребители устанавливают специализированный комплект VENOM Autonomy Kit (VAK), разработанный в рамках программы ACE. Этот модуль подключается к системам управления полётом и бортовым комплексам без изменения базового программного обеспечения самолёта. В кабине находится пилот, который может переключаться между ручным управлением и ИИ-агентом одним переключателем, что гарантирует безопасность испытаний в режиме контроля человеком.

VENOM станет основой для следующего этапа исследований DARPA в рамках программы AIR (Artificial Intelligence Reinforcements). Специалисты будут тестировать работу нескольких ИИ-агентов в реальных сложных полётах, что позволит пилотам управлять группами автономных беспилотных аппаратов и ускорит интеграцию проектов класса Collaborative Combat Aircraft.

В конце июля 2026 года руководитель программы DARPA бригадный генерал доктор Джеймс «Фэнгс» Валпиани завершает работу на этой должности. Новым руководителем программы AIR назначен подполковник доктор Патрик «Дайс» Хайленд. Заместителем руководителя программ VENOM и AIR остаётся директор по разработке и внедрению ИИ в группе ACT3 Лаборатории исследовательских работ ВВС США доктор Терри Уилсон.

@Russian_OSINT

Читать полностью…

Russian OSINT

❗️Друзья, до #PAYMENTSECURITY 2026 осталось чуть больше недели!

🗓 5–6 августа 2026 года на берегу Волги в Нижнем Новгороде жахнем десятую конференцию по безопасности платежей.

Приезжайте, если хотите:
• Экспертные доклады на тему ИБ в финтехе.
• Живой диалог с ведущими экспертами ИБ и ИТ из банков, ритейла, платёжных сервисов и всех, кто в теме.
• Воркшоп по практической информационной безопасности Practical Security Village от пентестеров Deiteriy Lab.
• PCI DSS TRAINING от экспертов Deiteriy Compliance.
• Ну и, конечно, афтепати 🎵.

Успевайте зарегистрироваться на сайте: https://paymentsecurity.ru/?erid=2W5zFJHe4F3

До встречи на #PAYMENTSECURITY 2026!
#реклама
О рекламодателе

Читать полностью…

Russian OSINT

🍏Скрытая подмена исполняемых файлов доверенных приложений в macOS

Как сообщают Mysk, ИБ-исследователи Талал Хадж Бакри и Томми Мыск выявили уязвимость в macOS (включая новейшие сборки Tahoe и Golden Gate), которая позволяет осуществлять скрытую подмену главного исполняемого файла программ, загруженных из интернета, без необходимости повышения привилегий.

Защитные механизмы операционной системы обходятся тривиальными манипуляциями со структурой пакета приложения: архивирование директории легитимного ПО, загруженного вне Mac App Store, с помощью консольной утилиты tar, удаление оригинала и последующая распаковка полностью снимают системные блокировки на модификацию.

Поскольку графические ресурсы программы и их криптографические хеши в служебном файле _CodeSignature/CodeResources остаются неизменными, встроенная подсистема Gatekeeper не фиксирует аномалий при повторных запусках и допускает выполнение модифицированного кода, ошибочно идентифицируя его как исходное доверенное программное обеспечение.

Угроза данного метода пост-эксплуатации (post-exploitation) кроется в разрушении парадигмы доверенного пользовательского интерфейса (Trusted UI) через визуальную мимикрию (UI spoofing). При запросах вредоносного кода к подсистеме контроля доступа TCC (Transparency, Consent, and Control) или криптографическому хранилищу Keychain, macOS самостоятельно генерирует аутентичные диалоговые окна авторизации, автоматически интегрируя название и иконку скомпрометированного приложения (на примере мессенджера Signal в предоставленном Proof-of-Concept).

👆Apple обосновала свою позицию тем, что прямого технического пробития изоляции TCC не происходит, а механизм полагается на социальную инженерию при условии обязательного предварительного выполнения несанкционированного кода в системе.

Исследователи, напротив, предлагают внедрить принудительную ревалидацию цифровой подписи при любых структурных изменениях исполняемого пакета.

https://mysk.blog/2026/07/23/macos-overwrite-app-executables/

@Russian_OSINT

Читать полностью…

Russian OSINT

📺Подключение мониторов LG запускает автоматическую установку приложения с рекламой McAfee

Стало известно, что при подключении некоторых мониторов LG ОС Windows может автоматически установить приложение ◀️LG Monitor App Installer без согласия пользователя. Сначала Windows Update загружает связанные с устройством пакеты расширений и программные компоненты LG, после чего на компьютере появляется приложение из Microsoft Store. Штатный механизм Windows позволяет связывать оборудование с приложениями по метаданным устройства и устанавливать такие программы без отдельного уведомления. Такое поведение подтвердили Gamers Nexus при тестировании монитора LG UltraGear 34GX900A-B. Аналогичные случаи ранее отмечались у владельцев моделей LG UltraFine 32UN880-B и LG UltraGear 27GP83B.

После установки LG Monitor App Installer регистрируется в автозагрузке и показывает предложения установить дополнительное программное обеспечение. Во время проверки Gamers Nexus реклама 30-дневной пробной версии McAfee появилась при 31 из 32 последовательных загрузок Windows. В одном случае приложение предложило установить одну из фирменных утилит LG. Сам McAfee автоматически не устанавливался, пользователь видел только рекламное предложение.

Описание LG Monitor App Installer в Microsoft Store предупреждает о доступе к интернету и возможности использования «всех системных ресурсов». Формулировка звучит тревожно, но, вероятнее всего, указывает на использование декларации runFullTrust, которая позволяет упакованному настольному приложению работать вне изолированной среды AppContainer. При этом runFullTrust сам по себе не предоставляет права администратора, уровень SYSTEM или возможность обходить UAC.

«LG Electronics вновь подчёркивает, что McAfee не устанавливается автоматически и никогда не устанавливается без явного согласия пользователя, — заявили представители компании.


Публичных доказательств того, что приложение получает права SYSTEM, обходит UAC или похищает данные — нет. Главная проблема заключается в том, что штатный механизм Windows позволяет производителю связать приложение с метаданными совместимого устройства и автоматически установить его после подключения монитора без отдельного запроса пользователя. LG Monitor App Installer запускается вместе с Windows и показывает рекламные предложения, включая рекламу пробной подписки McAfee.

Мы работаем над продолжением 🕵️расследования о компании LG и обнаружили тревожные факты, касающиеся её продуктов. Разбор всех данных займёт у нас некоторое время. Мы привлекли к работе нескольких ИБ-исследователей, юристов (они изучают соглашения LG объёмом около 40 000 слов, которые пугают своими масштабами) и сетевых специалистов. Мы опубликуем новую информацию сразу же, как только завершим сбор и анализ всех материалов. Нам предстоит изучить огромный массив данных (на закупку продуктов LG я уже потратил тысячи долларов, и каждая новая покупка вскрывает очередной слой этой прогнившей луковицы). Это будет весьма крупное исследование, которое потребует времени, но это худшее из того, что мне доводилось видеть в подобном «жанре» продуктов и соглашений.

— пишут GamersNexus сегодня.

@Russian_OSINT

Читать полностью…

Russian OSINT

😎Meta тестировала технологию 🛡 военного подрядчика для распознавания лиц в умных очках

Компания Meta лицензировала технологию распознавания лиц у военного подрядчика Rank One Computing. Софт использовался для прототипирования функций распознавания лиц в умных очках Ray-Ban и Oakley через мобильное приложение Meta AI. Компания Rank One Computing из Денвера получает около 80% своего дохода от правительственных и силовых ведомств. Её решения используют Служба маршалов США, Морская служба уголовных расследований (NCIS), полиция, а также Командование специальных операций США, для которого разработчики создали алгоритм распознавания лиц на расстоянии до 1 км.

Руководитель Rank One Computing Б. Скотт Сванн ранее возглавлял биометрическое подразделение ФБР, а в совет директоров компании входят бывший заместитель директора ЦРУ по науке и технологиям и бывший руководитель научно-технического управления ФБР. Соглашение между Meta и Rank One Computing предусматривало обработку до 10 млн цифровых шаблонов лиц. В лицензию также входила функция проверки физического присутствия человека, которая определяет, находится ли перед камерой живой человек или его фотография.

Изученный журналистами код показал, что компоненты загрузки и инициализации софта Rank One Computing находились в мобильном приложении Meta AI, которое установлено более чем на 50 млн телефонов. Функция находилась в спящем режиме и не активировалась для обычных пользователей.

Как уже говорилось ранее, компания Meta полностью удалила код распознавания лиц из приложения 5 июня 2026 года. Это произошло на следующий день после того, как WIRED опубликовал материал о неанонсированной внутренней системе распознавания лиц NameTag.

Как отметил бывший сотрудник подразделения Meta Reality Labs по вопросам политики Джозеф Джером, переход военных технологий в категорию потребительских товаров — это давний тренд, по которому развивался и сам интернет.

По данным тестирования Национального института стандартов и технологий 🇺🇸США, алгоритм Rank One Computing демонстрирует разный уровень ошибок в зависимости от демографических групп. В частности, процент ложных совпадений оказывается выше при распознавании женщин, чем мужчин.

*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴‍☠️экстремистской.

@Russian_OSINT

Читать полностью…

Russian OSINT

👆💻Как иронично отметил ИБ-исследователь Эндрю Кейс, возник парадокс — для защиты от американского искусственного интеллекта инженерам пришлось развернуть на собственных серверах 🇨🇳китайскую модель с открытыми весами (open-weight model) GLM 5.2.

Её локальное использование позволило избежать блокировок со стороны провайдера и восстановить хронологию инцидента без риска утечки скомпрометированных токенов.

Анализ прецедента со стороны руководителя направления Detection & Response в Perplexity AI Аделя Ка констатирует радикальный сдвиг в ландшафте угроз — использование 🤖ИИ для сложных атак становится новой реальностью.

Инцидент доказал, что передовые модели способны без доступа к исходному коду обнаруживать новые векторы атак и выстраивать сложнейшие цепочки уязвимостей. Для индустрии это означает кардинальную смену парадигмы, где сами конвейеры ML-данных теперь должны рассматриваться как первостепенная поверхность атаки, требующая строжайшего контроля допуска на уровне кластеров. Главный вывод для SOC и команд защиты (Blue Teams) заключается в том, что сильная зависимость от закрытых коммерческих LLM при расследованиях несет критический операционный риск.

Наиболее вероятно, что перед нами не постановочный «взлом ради рекламы», а реальный инцидент, который обе компании превратили в стратегический инструмент для продвижения свои нарративов.

👉 OpenAI описывает конкретную цепочку атаки, включая уязвимость нулевого дня в прокси-сервере реестров пакетов, повышение привилегий, латеральное перемещение, выход в интернет и последующее проникновение в инфраструктуру Hugging Face. Hugging Face независимо описывает первоначальное выполнение кода через обработку датасетов, компрометацию узлов, похищение учётных данных и перемещение по внутренним кластерам.

OpenAI фактически демонстрирует, что её ИИ-модели уже способны выполнять автономные кибератаки в реальной инфраструктуре. Это имеет коммерческую и политическую ценность. Компания получает аргумент для продажи доступа к наиболее мощным моделям государственным структурам, оборонным организациям, крупным компаниям и поставщикам ИБ.

Одновременно OpenAI формирует нарратив, что такие возможности должны находиться под строгим контролем ограниченного круга разработчиков (себя любимых) и предоставляться через специальные программы доступа. В публикации компания прямо сообщает, что включила Hugging Face в программу trusted access и призывает другие организации подавать заявки на доступ к этим моделям.

🤔 Почему Hugging Face подчёркивает важную роль 🇨🇳 GLM 5.2?
Hugging Face использует инцидент для продвижения совсем другого видения ситуации. Компания утверждает, что коммерческие передовые ИИ-модели в этой конкретной ситуации оказались непригодны для 👺полноценного расследования. Анализ пришлось выполнять локально с помощью китайской модели с открытыми весами GLM 5.2. Это не случайная техническая подробность.

Hugging Face подчёркивает, что организации должны иметь доступ к моделям с открытыми весами, которые можно запускать в собственной инфраструктуре, настраивать под задачи DFIR и использовать без передачи чувствительных данных внешнему провайдеру. Фактически Hugging Face публично заявляет на весь мир, что хваленые американские ИИшки (то есть продукты OpenAI и Anthropic) оказались абсолютно непригодны для реального ИБ-расследования. В итоге спасителем ситуации и единственным рабочим инструментом для защиты была названа 🤖🇨🇳китайская модель GLM 5.2.

👆Почему история с атакой ИИ не выглядит как очередная мулька журналистов?

Hugging Face отозвала и заменила учётные данные и токены, привлекла внешних специалистов по компьютерной криминалистике, уведомила правоохранительные органы.

В официальном отчете HF чёрным по белому написано: «Мы сообщили об этом инциденте в правоохранительные органы». Подача ложного заявления о кибервзломе в полицию является преступлением. Кроме того, фальсификация киберинцидента с целью подогреть оценку компании перед IPO — может расцениваться как серьёзное мошенничество с ценными бумагами.

Продолжение следует...

@Russian_OSINT

Читать полностью…

Russian OSINT

StarGuard AI 1.1: безопасная работа с LLM с мониторингом и биллингом AI-сервисов

Разработчик экосистемы инфраструктурного ПО Orion soft представил обновление StarGuard AI 1.1 — платформы безопасности для централизованной работы с большими языковыми моделями.

Новое

⚪️Биллинг AI-запросов учитывает потребление LLM по пользователям, подразделениям и моделям
Позволяет анализировать использование токенов, прозрачно контролировать расходы и распределять затраты между внутренними командами

⚪️Аналитические дашборды по ИБ, биллингу и поведению AI-агентов
Помогают анализировать обращения к моделям, контролировать выполнение политик безопасности, отслеживать активность пользователей и оценивать эффективность использования AI-сервисов

⚪️Обновленный пользовательский интерфейс
Упрощена навигация, улучшены основные сценарии администрирования и реализована автоматическая регистрация пользователей при первом входе

➡️Подробнее

Читать полностью…

Russian OSINT

🇨🇳Китай рассматривает ужесточение контроля за экспортом ИИ-моделей и полупроводниковых технологий

Власти Китая рассматривают новые ограничения на трансграничную передачу передовых ИИ-моделей, данных и полупроводниковых технологий. Обсуждение проходит на фоне усиления технологической конкуренции между Пекином и Вашингтоном и стремления китайских властей сохранить контроль над стратегически значимыми разработками, но окончательное решение пока ещё не принято.

Министерство коммерции КНР проводило консультации с Alibaba, ByteDance и Zhipu AI, также использующей название Z[.]ai. Регуляторы обсуждали возможное ограничение передачи за рубеж ключевых данных, используемых для обучения передовых ИИ-моделей, а также скачивания иностранными пользователями весов отдельных моделей. Зарубежным клиентам при этом могут сохранить удалённый доступ к моделям и сервисам без передачи самих весов.

Ограничения могут затронуть прежде всего наиболее передовые ИИ-модели, включая ещё не выпущенные. При этом точный охват, сроки и механизм реализации возможных мер пока не раскрываются.

Отдельно регуляторы изучают возможность ограничить участие зарубежных полупроводниковых компаний в производстве передовых микросхем на основе проектов, созданных китайскими разработчиками. Меры могут затронуть Qualcomm и TSMC при работе с технологиями Huawei, Alibaba и ByteDance.

Также рассматриваются дополнительные ограничения на приобретение иностранными инвесторами китайских компаний и стратегических технологий в области агентного ИИ (показательная история с Manus). Новые положения могут войти в следующую редакцию Каталога технологий, запрещённых или ограниченных к экспорту из КНР.

Большинство предложений пока остаётся на стадии обсуждения. Китайские технологические компании предупреждают, что чрезмерно жёсткие ограничения могут замедлить развитие национальной ИИ-отрасли и ослабить международную конкурентоспособность страны. Регуляторы продолжают изучать замечания представителей отрасли перед принятием окончательного решения.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇮🇱Судебные документы 🇮🇱NSO Group раскрывают механизмы работы шпионской системы Pegasus

Лаборатория безопасности Amnesty International (организация внесена Минюстом РФ в список нежелательных в России) опубликовала технический анализ об устройстве работы шпионского ПО Pegasus, основанный на внутренних документах компании NSO Group, раскрытых в ходе судебного разбирательства с WhatsApp и Meta (доки на GitHub). По утверждению ИБ-исследователей, эти материалы опровергают заявления разработчика о полной автономности системы для правительственных клиентов и доказывают, что компания принимает непосредственное участие в обеспечении её работы. Специализированный отдел White Services анонимно закупает уникальную инфраструктуру (серверы, домены, учётные записи Apple и Google) под каждого заказчика, при этом значительная часть серверной инфраструктуры, по всей видимости, оплачивается криптовалютой. Доставка полезной нагрузки и передача похищенных данных осуществляются через проприетарную VPN-сеть Pegasus Anonymizing Transmission Network (PATN), а круглосуточный Центр управления сетью (NOC) непрерывно мониторит клиентские системы на предмет технических сбоев и рисков обнаружения атак.

Атака через панель управления Pegasus начинается со скрытого профилирования цели (fingerprinting), включающего HLR-запросы к сотовым сетям для проверки активности устройства, текущего оператора и нахождения в роуминге. Если прямая атака затруднена, то применяется тактика «заражения ближнего круга» (close-circle infection) — взлом устройств родственников или коллег. Внутренняя документация детально описывает векторы заражения, разделённые на триггерные (1-click) и полностью скрытые (zero-click, или Covert). Для бесшумного взлома Android-смартфонов через уязвимости WhatsApp применялись эксплойты Heaven, Eden и Erised (для устройств Samsung), объединённые общим термином Hummingbird. Арсенал для платформы iOS включал эксплойт Diablo, нацеленный на протокол Voice-over-WiFi, и Dragonfly для атак через iMessage, которые впоследствии сменились более продвинутыми инструментами нулевого клика KISMET и Megalodon (FORCEDENTRY).

Обнародованные судебные материалы также послужили независимым подтверждением подлинности утечки данных Pegasus Project 2021 года, связь с которой NSO Group ранее категорически отрицала. Скриншоты внутренних систем предпродажной демонстрации, обозначенных как Sales 3 и Sales 6, зафиксировали тестовые попытки заражения номеров в США (+12027655322) и Перу (+51937742595) в мае 2019 года — эти телефонные номера и даты абсолютно точно совпали с записями из утекшей базы данных. Кроме того, подтверждённая корпоративная практика отдела White Services по выделению строго уникальных индикаторов компрометации (IOC) под каждого клиента доказала правомерность методов специалистов по цифровой криминалистике. Обнаружение идентичных вредоносных учётных записей или серверов позволяет экспертам надёжно связывать различные инциденты и атрибутировать атаки конкретным правительственным операторам.

*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴‍☠️экстремистской.

@Russian_OSINT

Читать полностью…

Russian OSINT

🌐 Google дропнули в AI Studio новую ❗️Gemini 3.6 Flash.

https://console.cloud.google.com/agent-platform/publishers/google/model-garden/gemini-3.6-flash

@Russian_OSINT

Читать полностью…

Russian OSINT

🇷🇺 Верховный суд РФ признал экстремистскими и запретил деятельность в России хакерских группировок «Киберпартизаны BY» и Silent Crow

ВС России постановил административное исковое заявление о признании хакерских группировок "Киберпартизаны BY" ("Киберпартизаны", Cyberpartizans) и Silent Crow ("Молчаливый ворон") экстремистскими организациями и запрете их деятельности на территории РФ удовлетворить.

— огласил решение судья.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇨🇳 Успех китайской ИИ-модели Kimi K3 стал аргументом противников регулирования технологий в США

ИИ-инвестор и советник Белого дома по технологиям Дэвид Сакс предупредил, что США рискуют проиграть Китаю гонку в сфере ИИ после выхода китайской модели Kimi K3, которая превосходит передовые американские системы в ряде тестов.

В слепых тестах по фронтенд-разработке (Frontend Code Arena) новая ИИ-модель Kimi K3 превзошла Fable 5 от Anthropic и GPT-5.6 Sol от OpenAI. В общем текстовом рейтинге на этой же платформе она обошла Opus 4.8. При этом стоимость работы Kimi K3 оказалась примерно на 40% ниже, чем у американских конкурентов.

Компания Moonshot AI планирует опубликовать веса своей разработки 27 июля. Это означает, что Kimi K3 станет моделью с открытыми весами. Компании и правительства по всему миру смогут бесплатно скачивать её, дообучать под свои задачи.

Дэвид Сакс утверждает, что 🇺🇸США связывают себя по рукам и ногам чрезмерными правилами. Он раскритиковал попытки ввести запреты на строительство новых дата-центров и инициативы, которые обязывают ИИ-разработчиков получать предварительное одобрение государственных ведомств перед релизом ИИ-моделей. По мнению Сакса, именно такой бюрократический подход ведёт к проигрышу в технологическом соперничестве с 🇨🇳Китаем, ведь Пекин точно не будет играть по американским правилам.

Его позиция прямо противоречит недавним заявлениям руководства Anthropic. Всего пять недель назад представители Anthropic предложили наделить правительство США официальными полномочиями блокировать развёртывание передовых ИИ-моделей, если те не пройдут независимые проверки безопасности. Сакс считает, что подобные барьеры лишь создадут тепличные условия для зарубежных конкурентов. Он убеждён, что Америка победит в этой гонке только в случае сохранения свободы инноваций, развития инфраструктуры и экспорта технологий.

Примечательно, что администрация Дональда Трампа рассматривает возможность введения ограничений или запретов на передовые китайские ИИ-модели с открытыми весами, что может укрепить доминирование таких компаний, как OpenAI и Anthropic.

Интерес к мерам против китайских ИИ-разработок возобновился на фоне стремительного роста популярности Kimi. В прошлом году Министерство торговли США, АНБ и аппарат советника президента по национальной кибербезопасности уже обсуждали различные варианты давления, включая включение китайских ИИ-лабораторий в санкционный список («Entity List»), выпуск предупреждений и разработку правил для цепочек поставок. Однако тогда сторонники инноваций внутри администрации, в том числе бывший советник Белого дома Шрирам Кришнан, заблокировали эти инициативы.

Источники отмечают, что администрация может отказаться от прямого запрета в пользу более плавных мер, таких как правила госзакупок, угрозы включения в чёрные списки и кампании по информированию о потенциальных уязвимостях и бэкдорах в китайских технологиях.

👆Cогласно данным OpenRouter в прошлом месяце, в 2025 году около 75% токенов приходилось на ИИ-модели из 🇺🇸США, но к началу июня 2026 года ИИ-модели из 🇨🇳Китая обошли американские ИИ-модели по общей доле токенов на платформе. Китайские ИИ-модели предлагают более выгодное соотношение цены и качества.

🤖Агентные системы расходуют примерно в 15 раз больше токенов на один запрос по сравнению с обычным общением человека с чат-ботом.


При таком расходе компании комбинируют ИИ-модели, чтобы не переплачивать по премиальным ценам.

👆Сейчас в Китае идёт активное наращивание мощностей для развития ИИ-технологий. Например, недавно нашумевшая китайская компания Z.AI завершила строительство и частично ввела в эксплуатацию дата-центр мощностью 1 ГВт в Шанхае. Мощности 1 ГВт достаточно для снабжения электроэнергией порядка 750 000 домов.

Объект полностью оснащён чипами китайского производства. Площадка предназначена для обучения и дообучения флагманских ИИ-моделей семейства GLM.

Для решения проблемы дефицита вычислительных ресурсов 🇨🇳Китай планирует направить около $295 млрд в течение следующих 5 лет на строительство дата-центров по всей стране.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇩🇪TeamViewer оштрафовали за нераскрытие информации после кибератаки

Немецкий финансовый регулятор BaFin наложил штраф в размере €240 000 на компанию TeamViewer за нарушение правил раскрытия информации после кибератаки. По заявлению регулятора, разработчик ПО был обязан незамедлительно опубликовать сообщение для инвесторов в связи с инцидентом. Вместо этого руководство компании разместило информацию об инциденте только на своём официальном сайте, нарушив правила Европейского регламента о злоупотреблениях на рынке (MAR).

После сообщений о взломе стоимость акций TeamViewer временно упала на 10%. В BaFin подчеркнули, что подобные серьёзные инциденты, как правило, требуют незамедлительного публичного раскрытия, так как рынок чувствительно на них реагирует.

Представители компании утверждают, что в июне 2024 года они провели тщательный анализ возникшей ситуации. Руководство решило опубликовать все ключевые данные на сайте через раздел Trust Center, посчитав это стандартной практикой для технологических компаний.

В TeamViewer подозревали, что за инцидентом может стоять якобы APT29, также известная под именем «Midnight Blizzard».

@Russian_OSINT

Читать полностью…

Russian OSINT

🇩🇪В Германии могут разрешить тайное проникновение спецслужб в квартиры для установки шпионского ПО

Сперва думается, что это шутка, но не всё так просто. Закон ещё не принят, однако 👮МВД Германии опубликовало 691-страничный проект масштабной реформы разведывательного законодательства. Документ расширяет полномочия Федерального ведомства по охране конституции, BfV, и Федеральной разведывательной службы, BND. Сейчас проект проходит согласование внутри правительства, а кабинет министров должен рассмотреть его 13 августа. Ранее об этом уже говорили в Германии.

Одна из наиболее спорных норм предлагает разрешить сотрудникам BfV тайно входить в частные дома и квартиры без ведома владельцев. Для этого должна существовать «конкретизированная угроза» особо значимым охраняемым интересам, а операция должна проводиться на основании специального распоряжения.

Отдельная статья разрешает скрытно собирать и записывать персональные данные внутри жилья с помощью технических средств. Такая слежка допускается при наличии неотложной угрозы, когда другие методы неэффективны, а полиция не может вовремя вмешаться. Наблюдение может проводиться не только в квартире подозреваемого, но и в другом жилье, где его ожидают обнаружить.

Для технического наблюдения в жилом помещении требуется предварительное решение Федерального административного суда. Законность тайного входа должен проверять Независимый контрольный совет. Однако проект предусматривает исключения для срочных ситуаций, когда промедление может сорвать операцию.

18 июля министр внутренних дел Александер Добриндт подтвердил политическое направление реформы. По его словам, при острой террористической угрозе сотрудники контрразведки должны получить возможность входить и обыскивать квартиры, когда полиция не успевает прибыть вовремя. Задерживать людей по-прежнему сможет только полиция.

Проект также предусматривает использование государственного шпионского ПО, скрытое проникновение в IT-системы и активные кибероперации. Кроме того, проект разрешает расширенное автоматизированное и биометрическое сопоставление данных, включая анализ видеопотоков в реальном времени и использование ИИ-систем при обработке разведывательных данных

@Russian_OSINT

Читать полностью…
Subscribe to a channel