45827
Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B
🌐 Google Threat Intelligence Group отказывается от цифр и переходит на запоминающиеся криптонимы
Подразделение Google Threat Intelligence Group объявило о переходе на единую таксономию наименования атакующих APT. Раньше Mandiant и группа TAG использовали собственные параллельные схемы, однако объединение команд потребовало общего подхода. Новая система отказывается от порядковых номеров вроде APT1 в пользу интуитивных двухсловных криптонимов, позволяя ИБ-специалистам оперативно понимать контекст угрозы без необходимости заучивать абстрактные идентификаторы.
Каждая атакующая группировка получит имя из двух слов, где первое выбирается случайно или берётся из ранних отчётов, а второе отражает мотивацию или происхождение.
Категории распределяются следующим образом:
🇨🇳Китай — CASTLE
🇷🇺Россия — RELIC
🇮🇷Иран — ION
🇰🇵Северная Корея — NEPTUNE
🥷 Киберпреступники — COMET
🇷🇺 Банки будут отказывать клиентам в переводе средств, заметив 🦠вредоносное ПО на их устройствах
Как пишет Интерфакс, банки будут обязаны отказывать гражданам в проведении денежного перевода, если выявят воздействие вредоносного программного обеспечения (ПО) на устройство, с которого клиент проводит операцию.
⏳До 1 сентября 2027 г. банкам предстоит запросить у клиентов-физлиц согласие на подключение средств защиты к их телефонам и компьютерам (пользовательскому оборудованию) либо отказ от него.
«Столото» — тысячи точек продаж и миллионы игроков онлайн, инфраструктура, которой нельзя останавливаться. Свой SOC у команды уже был, но число и сложность атак росли — мониторинг и реагирование нужно было усиливать.
Решением стал круглосуточный сервис F6 SOC MDR. Он не заменил внутреннюю команду, а стал её продолжением: развёрнут XDR-контур, взят под контроль внешний периметр с помощью решения ASM и бесшовно подключена действующая SIEM.
В результате — единый контур управления инцидентами и сокращение времени реакции на нейтрализацию угроз, что позволило ИБ-команде заниматься стратегией, а не разбором потока алертов.
Полная история и комментарий CISO «Столото» — на сайте
#реклама
О рекламодателе
🌊 SYSTEM PROMPT LEAK на около 200 000 символов 🌊 от Pliny the Liberator (🈁 Opus 5)
https://github.com/elder-plinius/CL4R1T4S/blob/main/ANTHROPIC/OPUS-5.md
✋ @Russian_OSINT
🇷🇺🇮🇷Иранские ИТ-студенты приняли участие в Positive Technologies Camp в Москве
Как сообщают Ведомости, Москва и Тегеран тесно сотрудничают в области кибербезопасности, для этого создана совместная рабочая группа и происходит обмен опытом, в том числе в сфере обучения. Об этом заявил журналистам чрезвычайный и полномочный посол Ирана в Москве Казем Джалали на открытии 💻Positive Technologies Camp, собравшего студентов-программистов из 19 дружественных России стран Африки, Ближнего Востока, Южной и Юго-Восточной Азии, включая иранских.
Мероприятие, организованное одноименной российской компанией в сфере кибербезопасности, Джалали назвал «стратегическим», поскольку помимо технического обучения они предоставляют «платформу для культурного обмена и формирования сетей международного сотрудничества».
Посол напомнил, что в 2020 г. Россия и Иран подписали соглашение о сотрудничестве в области обеспечения информационной безопасности. Рабочая группа, которая проводит регулярные заседания, ведет работу над развитием этого направления, поскольку Тегеран и Москва «в силу своего геополитического положения и активной роли в международных отношениях находятся на передовой борьбы с киберугрозами».
✋ @Russian_OSINT
❗️ Microsoft внедряет TPM-аттестацию для серверов KMS, чтобы усложнить 🏴☠️🏴☠️пиратскую активацию Windows
Корпорация Microsoft анонсировала [1,2] масштабные изменения в механизме работы службы управления ключами (Key Management Service, KMS). Для защиты корпоративной инфраструктуры от клонированных и поддельных серверов активации компания переходит на модель аппаратного доверия — механизм KMS Hardware-Secured. В будущих версиях Windows Server для легитимной работы KMS-хоста потребуется его криптографическая аттестация с помощью доверенного платформенного модуля (TPM).
Долгое время программная природа KMS позволяла злоумышленникам создавать инструменты для нелегальной активации операционных систем. Ожидается, что внедрение KMS Hardware-Secured существенно осложнит работу подобных методов, в том числе популярных схем Online KMS, когда компьютер периодически обращается к внешнему эмулированному серверу.
В новой архитектуре модуль TPM будет выступать аппаратным корнем доверия. Его задача: криптографически подтверждать аппаратную идентичность KMS-хоста и предоставлять проверяемые сведения о целостности его платформы. Только доказав свою подлинность серверам Microsoft, KMS-хост сможет обрабатывать корпоративные запросы клиентских устройств на массовую активацию.
⏳Переход на новые требования будет происходить постепенно:
▪️С августа 2026 года в операционной системе Windows Server 2025 начнется только этап диагностики (readiness messaging). Аппаратная привязка еще не станет обязательной, но система начнет выводить уведомления о готовности оборудования к новым правилам. Информационные сообщения можно будет увидеть в системных журналах событий (Event Logs) и при вызове команды конфигурации slmgr /dlv.
▪️Проверка оборудования: системные администраторы уже сейчас могут узнать, поддерживает ли установленный на сервере чип TPM функцию аттестации ключей. Для этого в PowerShell предусмотрена команда Get-TpmSupportedFeature -FeatureList "Key Attestation". (Важно отметить, что успешное выполнение команды подтверждает возможности самого TPM, а не полную готовность хоста).
▪️Обязательное применение: строгим требованием аппаратная TPM-аттестация станет только в следующем крупном выпуске операционной системы — Windows Server LTSC.
Привязка к аппаратному корню доверия должна нанести серьезный удар по инфраструктуре поддельных KMS-серверов, но разработчики пиратских утилит активно ищут иные пути. Например, известный проект Massgrave недавно интегрировал в свой инструментарий метод TSforge.
✋ @Russian_OSINT
🇨🇳Китайское видение развития ИИ-технологий на примере ❗️DeepSeek и ⭕️ Moonshot AI
Издание Reuters опубликовало материал на основе стенограммы четырёхчасовой встречи с инвесторами, выдержки из которой привело китайское государственное СМИ Yicai.
👉 Ключевые тезисы:
Приоритет AGI: основатель DeepSeek Лян Вэньфэн заявил инвесторам, что главный приоритет компании заключается в создании общего искусственного интеллекта (AGI), а не в максимизации прибыли.
Открытый исходный код: стартап, вероятно, сохранит свои самые передовые ИИ-модели открытыми. Руководство считает, что концепция открытого кода и коммерческая монетизация не исключают друг друга.
Привлечение инвестиций: DeepSeek отступил от своей многолетней стратегии отказа от стороннего капитала и закрыл первый раунд финансирования. Оценка компании составила около $52 млрд. Это решение связано с усилением конкуренции со стороны китайских игроков, таких как ByteDance, Moonshot и Z.ai.
Дефицит вычислительных мощностей: ключевым ограничением названы именно вычислительные ресурсы. По словам основателя, главное отставание 🇨🇳Китая от 🇺🇸США кроется в доступе к инфраструктуре, а не в нехватке технических знаний.
Планы по созданию кластеров: DeepSeek планирует строить собственные крупные вычислительные кластеры для ИИ, однако пока не определился с разработкой собственных чипов. Основатель рассчитывает покупать оборудование по разумной цене и избежать запуска собственного микроэлектронного производства.
Экспортные ограничения: 🇺🇸США ограничили поставки передовых ИИ-чипов в 🇨🇳Китай, однако пока не стали вносить DeepSeek, производителя памяти CXMT и ещё более 100 компаний в чёрный список, чтобы не провоцировать новый виток эскалации с Пекином.
👆В середине июля СМИ писали, что основатель DeepSeek Лян Вэньфэн стал самым богатым создателем ИИ-моделей в мире по версии индекса Bloomberg Billionaires Index. Состояние Ляна Вэньфэна более чем удвоилось и достигло $36 млрд (ранее оценивалось в $16,7 млрд). Он обошёл сооснователя Anthropic Дарио Амодея и сооснователя OpenAI Грега Брокмана.
--------------------------
Кроме того, Financial Times опубликовало материал о том, как основатель китайского ИИ-стартапа Moonshot AI Ян Чжилинь смог преодолеть кризис в компании и сократил отставание от ведущих моделей из США с помощью новой открытой ИИ-модели K3.
Только вдумайтесь, в 2024 году выручка Moonshot AI составляла всего $2,4 млн на фоне стремительно растущих затрат на обучение ИИ-моделей и найм специалистов. Чат-бот Kimi страдал от регулярных сбоев и уступил рыночные позиции конкурентам, а сам основатель столкнулся с судебным иском от инвестора прошлых проектов.
👆🤔После успеха модели R1 от DeepSeek Ян Чжилинь признал, что компания слишком рано ушла в коммерциализацию. Он решил отказаться от продвижения чат-бота Kimi, полностью сосредоточился на обучении базовых систем и перевёл ключевые ИИ-модели Moonshot AI в открытый исходный код.
Примечательно, что Ян Чжилинь окончил Университет Цинхуа, где за выдающиеся успехи в программировании и учёбе получил прозвище «гений Ян», а затем получил степень PhD в Университете Карнеги — Меллона и проходил стажировки в Google Brain и Meta*.
*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴☠️экстремистской.
🤖📖В Moonshot AI переход на модели с открытым исходным кодом дополнительно мотивирует разработчиков, так как даёт им возможность публиковать научные работы и получать мировое признание.
⭕️ Предварительная оценка кибервозможностей Kimi K3 со стороны 🇬🇧UK AISI и 🇺🇸CAISI
Британский Институт безопасности ИИ (UK AISI) и Американский Центр стандартов и инноваций в области ИИ (CAISI) опубликовали совместный отчёт с оценкой кибервозможностей ИИ-модели Kimi K3 от китайской компании Moonshot AI. Тестирование, проведённое ИБ-исследователями, показало, что Kimi K3 отстаёт от передовых проприетарных ИИ-моделей из США, но при этом демонстрирует наилучшие результаты среди известных моделей с открытыми весами из Китая.
1️⃣ В рамках анализа способности к разработке эксплойтов ИИ-модель протестировали на публичном бенчмарке ExploitBench, созданном Университетом Карнеги-Меллона для оценки прохождения уязвимостей в движке V8. Бенчмарк включает 41 актуальную уязвимость, обнаруженную после 2023 года. Kimi K3 набрала 32,2% по взвешенной шкале, опередив GLM-5.2 с её 24,4%, но осталась далеко позади ведущих американских ИИ-моделей с их средним результатом 76,2%. Ключевым ограничением Kimi K3 стало полное отсутствие успешных сценариев создания полноценных эксплойтов с произвольным выполнением кода (ACE). Модель дошла до этапа воспроизведения сбоя в 34 задачах и сформировала специфические примитивы V8 в 17 случаях, однако не сумела выйти на уровень общих примитивов и получить контроль над потоком исполнения. В то же время передовые американские системы успешно достигали уровня ACE в среднем в 20 из 41 тестовой ситуации.
2️⃣ Второй этап тестирования проходил на киберполигоне «The Last Ones», который имитирует последовательную атаку на корпоративную сеть из 4 подсетей и около 20 хостов. Этот сценарий включает 32 шага и требует у специалиста по кибербезопасности порядка 20 часов работы. При ограничении в 100 млн токенов Kimi K3 преодолевала в среднем 17 шагов атаки, тогда как GLM-5.2 останавливалась на 11-м шаге, а лидирующие американские ИИ-модели проходили в среднем 28,5 шага. В одной из 10 попыток Kimi K3 смогла полностью завершить цепочку компрометации сети, доказав потенциальную способность автономно атаковать небольшие инфраструктуры со слабой защитой при наличии первоначального доступа. При этом эксперты подчеркнули отличие киберполигона от реальной среды, поскольку на нём отсутствовали активные средства защиты, а действия ИИ-модели не подлежали штрафам за вызываемые аномалии.
Отставание китайских разработок от проприетарных систем из 🇺🇸США остаётся якобы существенным. Дополнительно ИБ-исследователи указали на проблему с защитными барьерами модели. Встроенные ограничения Kimi K3 не воспрепятствовали её участию в разработке эксплойтов и проведении наступательных операций, что позволило модели выполнять инструкции по компрометации систем в ходе испытаний.
--------------------------
👆🤔 Важные нюансы в исследовании: Kimi K3 тестировали не как опубликованную модель с открытыми весами. Полные веса должны появиться только 27 июля. UK AISI и CAISI прямо указали, что особенности хостинга позволили провести только выборочный набор кибериспытаний, однако не раскрыли конкретные технические ограничения. Это существенно меняет картину, поскольку Moonshot AI предупреждает, что Kimi K3 обучалась с сохранением истории рассуждений и может работать крайне нестабильно, если агентная оболочка не возвращает модели всё содержимое предыдущих рассуждений. Компания рекомендует использовать оболочку с проверенной совместимостью, например Kimi Code. В публичном отчёте UK AISI и CAISI не указано, какая агентная оболочка применялась, как передавалась история рассуждений и проверялась ли совместимость используемой конфигурации с требованиями Kimi K3.
Примечательно, что у американских закрытых моделей отключили системные защитные механизмы, чтобы измерить максимальные возможности. Kimi K3 проверялась в доступной размещённой конфигурации с включёнными safeguards. Получается, что ИБ-исследователи напрямую сравнивали искусственно разблокированные возможности проприетарных американских ИИ-моделей с тем, что китайская модель смогла выдать в базовой размещённой конфигурации с включёнными защитными механизмами. Утверждается, что якобы защитные механизмы у Kimi K3 не сработали.
U.S. closed-weight models were evaluated with system-level safeguards disabled to reduce refusals and enable measurement of maximal capabilities.
👮 DARPA и ВВС США начали лётные испытания истребителя ✈️F-16 под управлением 🤖ИИ
16 июля 2026 года на авиабазе Эглин в штате Флорида начались лётные испытания истребителя F-16 ВВС США, переоборудованного для автономного полёта под управлением ИИ-агента. Испытания проходят в рамках совместной программы ВВС США и DARPA под названием VENOM (Viper Experimentation and Next-generation Operations Model), развивающей успехи инициативы ACE (Air Combat Evolution).
▪️Ранее автономное управление и поведение в ближнем воздушном бою тестировались на экспериментальном самолёте X-62A VISTA. Проект VENOM демонстрирует возможность трансформации стандартных серийных истребителей F-16 в автономные платформы.
▪️На истребители устанавливают специализированный комплект VENOM Autonomy Kit (VAK), разработанный в рамках программы ACE. Этот модуль подключается к системам управления полётом и бортовым комплексам без изменения базового программного обеспечения самолёта. В кабине находится пилот, который может переключаться между ручным управлением и ИИ-агентом одним переключателем, что гарантирует безопасность испытаний в режиме контроля человеком.
VENOM станет основой для следующего этапа исследований DARPA в рамках программы AIR (Artificial Intelligence Reinforcements). Специалисты будут тестировать работу нескольких ИИ-агентов в реальных сложных полётах, что позволит пилотам управлять группами автономных беспилотных аппаратов и ускорит интеграцию проектов класса Collaborative Combat Aircraft.
В конце июля 2026 года руководитель программы DARPA бригадный генерал доктор Джеймс «Фэнгс» Валпиани завершает работу на этой должности. Новым руководителем программы AIR назначен подполковник доктор Патрик «Дайс» Хайленд. Заместителем руководителя программ VENOM и AIR остаётся директор по разработке и внедрению ИИ в группе ACT3 Лаборатории исследовательских работ ВВС США доктор Терри Уилсон.
✋ @Russian_OSINT
❗️Друзья, до #PAYMENTSECURITY 2026 осталось чуть больше недели!
🗓 5–6 августа 2026 года на берегу Волги в Нижнем Новгороде жахнем десятую конференцию по безопасности платежей.
Приезжайте, если хотите:
• Экспертные доклады на тему ИБ в финтехе.
• Живой диалог с ведущими экспертами ИБ и ИТ из банков, ритейла, платёжных сервисов и всех, кто в теме.
• Воркшоп по практической информационной безопасности Practical Security Village от пентестеров Deiteriy Lab.
• PCI DSS TRAINING от экспертов Deiteriy Compliance.
• Ну и, конечно, афтепати 🎵.
Успевайте зарегистрироваться на сайте: https://paymentsecurity.ru/?erid=2W5zFJHe4F3
До встречи на #PAYMENTSECURITY 2026!
#реклама
О рекламодателе
🍏Скрытая подмена исполняемых файлов доверенных приложений в macOS
Как сообщают Mysk, ИБ-исследователи Талал Хадж Бакри и Томми Мыск выявили уязвимость в macOS (включая новейшие сборки Tahoe и Golden Gate), которая позволяет осуществлять скрытую подмену главного исполняемого файла программ, загруженных из интернета, без необходимости повышения привилегий.
Защитные механизмы операционной системы обходятся тривиальными манипуляциями со структурой пакета приложения: архивирование директории легитимного ПО, загруженного вне Mac App Store, с помощью консольной утилиты tar, удаление оригинала и последующая распаковка полностью снимают системные блокировки на модификацию.
Поскольку графические ресурсы программы и их криптографические хеши в служебном файле _CodeSignature/CodeResources остаются неизменными, встроенная подсистема Gatekeeper не фиксирует аномалий при повторных запусках и допускает выполнение модифицированного кода, ошибочно идентифицируя его как исходное доверенное программное обеспечение.
Угроза данного метода пост-эксплуатации (post-exploitation) кроется в разрушении парадигмы доверенного пользовательского интерфейса (Trusted UI) через визуальную мимикрию (UI spoofing). При запросах вредоносного кода к подсистеме контроля доступа TCC (Transparency, Consent, and Control) или криптографическому хранилищу Keychain, macOS самостоятельно генерирует аутентичные диалоговые окна авторизации, автоматически интегрируя название и иконку скомпрометированного приложения (на примере мессенджера Signal в предоставленном Proof-of-Concept).
👆Apple обосновала свою позицию тем, что прямого технического пробития изоляции TCC не происходит, а механизм полагается на социальную инженерию при условии обязательного предварительного выполнения несанкционированного кода в системе.
Исследователи, напротив, предлагают внедрить принудительную ревалидацию цифровой подписи при любых структурных изменениях исполняемого пакета.
https://mysk.blog/2026/07/23/macos-overwrite-app-executables/
✋ @Russian_OSINT
📺Подключение мониторов LG запускает автоматическую установку приложения с рекламой McAfee
Стало известно, что при подключении некоторых мониторов LG ОС Windows может автоматически установить приложение ◀️LG Monitor App Installer без согласия пользователя. Сначала Windows Update загружает связанные с устройством пакеты расширений и программные компоненты LG, после чего на компьютере появляется приложение из Microsoft Store. Штатный механизм Windows позволяет связывать оборудование с приложениями по метаданным устройства и устанавливать такие программы без отдельного уведомления. Такое поведение подтвердили Gamers Nexus при тестировании монитора LG UltraGear 34GX900A-B. Аналогичные случаи ранее отмечались у владельцев моделей LG UltraFine 32UN880-B и LG UltraGear 27GP83B.
После установки LG Monitor App Installer регистрируется в автозагрузке и показывает предложения установить дополнительное программное обеспечение. Во время проверки Gamers Nexus реклама 30-дневной пробной версии McAfee появилась при 31 из 32 последовательных загрузок Windows. В одном случае приложение предложило установить одну из фирменных утилит LG. Сам McAfee автоматически не устанавливался, пользователь видел только рекламное предложение.
Описание LG Monitor App Installer в Microsoft Store предупреждает о доступе к интернету и возможности использования «всех системных ресурсов». Формулировка звучит тревожно, но, вероятнее всего, указывает на использование декларации runFullTrust, которая позволяет упакованному настольному приложению работать вне изолированной среды AppContainer. При этом runFullTrust сам по себе не предоставляет права администратора, уровень SYSTEM или возможность обходить UAC.
«LG Electronics вновь подчёркивает, что McAfee не устанавливается автоматически и никогда не устанавливается без явного согласия пользователя, — заявили представители компании.
Мы работаем над продолжением 🕵️расследования о компании LG и обнаружили тревожные факты, касающиеся её продуктов. Разбор всех данных займёт у нас некоторое время. Мы привлекли к работе нескольких ИБ-исследователей, юристов (они изучают соглашения LG объёмом около 40 000 слов, которые пугают своими масштабами) и сетевых специалистов. Мы опубликуем новую информацию сразу же, как только завершим сбор и анализ всех материалов. Нам предстоит изучить огромный массив данных (на закупку продуктов LG я уже потратил тысячи долларов, и каждая новая покупка вскрывает очередной слой этой прогнившей луковицы). Это будет весьма крупное исследование, которое потребует времени, но это худшее из того, что мне доводилось видеть в подобном «жанре» продуктов и соглашений.
😎Meta тестировала технологию 🛡 военного подрядчика для распознавания лиц в умных очках
Компания Meta лицензировала технологию распознавания лиц у военного подрядчика Rank One Computing. Софт использовался для прототипирования функций распознавания лиц в умных очках Ray-Ban и Oakley через мобильное приложение Meta AI. Компания Rank One Computing из Денвера получает около 80% своего дохода от правительственных и силовых ведомств. Её решения используют Служба маршалов США, Морская служба уголовных расследований (NCIS), полиция, а также Командование специальных операций США, для которого разработчики создали алгоритм распознавания лиц на расстоянии до 1 км.
Руководитель Rank One Computing Б. Скотт Сванн ранее возглавлял биометрическое подразделение ФБР, а в совет директоров компании входят бывший заместитель директора ЦРУ по науке и технологиям и бывший руководитель научно-технического управления ФБР. Соглашение между Meta и Rank One Computing предусматривало обработку до 10 млн цифровых шаблонов лиц. В лицензию также входила функция проверки физического присутствия человека, которая определяет, находится ли перед камерой живой человек или его фотография.
Изученный журналистами код показал, что компоненты загрузки и инициализации софта Rank One Computing находились в мобильном приложении Meta AI, которое установлено более чем на 50 млн телефонов. Функция находилась в спящем режиме и не активировалась для обычных пользователей.
Как уже говорилось ранее, компания Meta полностью удалила код распознавания лиц из приложения 5 июня 2026 года. Это произошло на следующий день после того, как WIRED опубликовал материал о неанонсированной внутренней системе распознавания лиц NameTag.
Как отметил бывший сотрудник подразделения Meta Reality Labs по вопросам политики Джозеф Джером, переход военных технологий в категорию потребительских товаров — это давний тренд, по которому развивался и сам интернет.
По данным тестирования Национального института стандартов и технологий 🇺🇸США, алгоритм Rank One Computing демонстрирует разный уровень ошибок в зависимости от демографических групп. В частности, процент ложных совпадений оказывается выше при распознавании женщин, чем мужчин.
*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴☠️экстремистской.
✋ @Russian_OSINT
👆💻Как иронично отметил ИБ-исследователь Эндрю Кейс, возник парадокс — для защиты от американского искусственного интеллекта инженерам пришлось развернуть на собственных серверах 🇨🇳китайскую модель с открытыми весами (open-weight model) GLM 5.2.
Её локальное использование позволило избежать блокировок со стороны провайдера и восстановить хронологию инцидента без риска утечки скомпрометированных токенов.
Анализ прецедента со стороны руководителя направления Detection & Response в Perplexity AI Аделя Ка констатирует радикальный сдвиг в ландшафте угроз — использование 🤖ИИ для сложных атак становится новой реальностью.
Инцидент доказал, что передовые модели способны без доступа к исходному коду обнаруживать новые векторы атак и выстраивать сложнейшие цепочки уязвимостей. Для индустрии это означает кардинальную смену парадигмы, где сами конвейеры ML-данных теперь должны рассматриваться как первостепенная поверхность атаки, требующая строжайшего контроля допуска на уровне кластеров. Главный вывод для SOC и команд защиты (Blue Teams) заключается в том, что сильная зависимость от закрытых коммерческих LLM при расследованиях несет критический операционный риск.
Наиболее вероятно, что перед нами не постановочный «взлом ради рекламы», а реальный инцидент, который обе компании превратили в стратегический инструмент для продвижения свои нарративов.
👉 OpenAI описывает конкретную цепочку атаки, включая уязвимость нулевого дня в прокси-сервере реестров пакетов, повышение привилегий, латеральное перемещение, выход в интернет и последующее проникновение в инфраструктуру Hugging Face. Hugging Face независимо описывает первоначальное выполнение кода через обработку датасетов, компрометацию узлов, похищение учётных данных и перемещение по внутренним кластерам.
OpenAI фактически демонстрирует, что её ИИ-модели уже способны выполнять автономные кибератаки в реальной инфраструктуре. Это имеет коммерческую и политическую ценность. Компания получает аргумент для продажи доступа к наиболее мощным моделям государственным структурам, оборонным организациям, крупным компаниям и поставщикам ИБ.
Одновременно OpenAI формирует нарратив, что такие возможности должны находиться под строгим контролем ограниченного круга разработчиков (себя любимых) и предоставляться через специальные программы доступа. В публикации компания прямо сообщает, что включила Hugging Face в программу trusted access и призывает другие организации подавать заявки на доступ к этим моделям.
🤔 Почему Hugging Face подчёркивает важную роль 🇨🇳 GLM 5.2?
Hugging Face использует инцидент для продвижения совсем другого видения ситуации. Компания утверждает, что коммерческие передовые ИИ-модели в этой конкретной ситуации оказались непригодны для 👺полноценного расследования. Анализ пришлось выполнять локально с помощью китайской модели с открытыми весами GLM 5.2. Это не случайная техническая подробность.
Hugging Face подчёркивает, что организации должны иметь доступ к моделям с открытыми весами, которые можно запускать в собственной инфраструктуре, настраивать под задачи DFIR и использовать без передачи чувствительных данных внешнему провайдеру. Фактически Hugging Face публично заявляет на весь мир, что хваленые американские ИИшки (то есть продукты OpenAI и Anthropic) оказались абсолютно непригодны для реального ИБ-расследования. В итоге спасителем ситуации и единственным рабочим инструментом для защиты была названа 🤖🇨🇳китайская модель GLM 5.2.
👆Почему история с атакой ИИ не выглядит как очередная мулька журналистов?
Hugging Face отозвала и заменила учётные данные и токены, привлекла внешних специалистов по компьютерной криминалистике, уведомила правоохранительные органы.
В официальном отчете HF чёрным по белому написано: «Мы сообщили об этом инциденте в правоохранительные органы». Подача ложного заявления о кибервзломе в полицию является преступлением. Кроме того, фальсификация киберинцидента с целью подогреть оценку компании перед IPO — может расцениваться как серьёзное мошенничество с ценными бумагами.
Продолжение следует...
✋ @Russian_OSINT
StarGuard AI 1.1: безопасная работа с LLM с мониторингом и биллингом AI-сервисов
Разработчик экосистемы инфраструктурного ПО Orion soft представил обновление StarGuard AI 1.1 — платформы безопасности для централизованной работы с большими языковыми моделями.
Новое
⚪️Биллинг AI-запросов учитывает потребление LLM по пользователям, подразделениям и моделям
Позволяет анализировать использование токенов, прозрачно контролировать расходы и распределять затраты между внутренними командами
⚪️Аналитические дашборды по ИБ, биллингу и поведению AI-агентов
Помогают анализировать обращения к моделям, контролировать выполнение политик безопасности, отслеживать активность пользователей и оценивать эффективность использования AI-сервисов
⚪️Обновленный пользовательский интерфейс
Упрощена навигация, улучшены основные сценарии администрирования и реализована автоматическая регистрация пользователей при первом входе
➡️Подробнее
Канал 🔨SecAtor пишет интересное:
Исследователи Лаборатории Касперского заметили новое пробуждение лиха: Awaken Likho разработала новый бэкдор для атак по целям в России.
Awaken Likho (Core Werewolf) - APT-группа, которая как минимум с 2021 года атакует организации, расположенные преимущественно в России и Беларуси.
Злоумышленники активно используют русский язык в фишинговых письмах, текстах приманок и названиях файлов. Среди основных целей — госучреждения и их подрядчики. За время наблюдения в ЛК идентифицировали несколько сотен целей Awaken Likho.
На протяжении всего периода наблюдения за Awaken Likho основным вектором первоначального доступа оставались фишинговые письма с умелым применением социнженерии
Однако в ряде случаев удавалось при помощи собственных или открытых методов детектирования обнаружить импланты группы еще до их применения в реальных атаках, что, по мнению ЛК, предупреждало их дальнейшее эффективное применение.
Вероятно, так случилось и в этот раз: в мае 2026 года технологии мониторинга и превентивного обнаружения ЛК зафиксировали новый вид имплантов, реальных атак с использованием которых пока не фиксировалось.
Ранее группа активно использовала легитимные средства удаленного управления (в основном UltraVNC) для получения доступа к конфиденциальным данным жертв.
Однако теперь злоумышленники отходят от стандартных инструментов (по крайней мере в составе первоначального импланта) в пользу собственных разработок. Подобный тренд наблюдается в среде APT-групп в целом: все больше группировок отказываются от универсальных утилит и внедряют кастомные инструменты.
При этом основные цели группы Awaken Likho остаются прежними: атакующие охотятся за данными пользователей и, соответственно, кибершпионаж - их основная мотивация.
Группа существует довольно давно и ведет активную деятельность, регулярно модифицируя свою инфраструктуру, поэтому для эффективного отслеживания ее кампаний необходим постоянный анализ текущей активности злоумышленников.
В предыдущих исследованиях ЛК отмечала две особенности этой группы: высокий уровень подготовки атак (включая тщательный выбор целей) и использование свободно распространяемого ПО для удаленного управления.
Злоумышленники применяли готовые инструменты годами. В мае 2026 года в их арсенале был найден собственный мини-бэкдор, написанный на AutoIt.
Начальные версии инструмента были достаточно примитивными, однако разработчики продолжают быстро развивать его, добавляя новую функциональность и усложняя его анализ. По всей видимости, этот бэкдор будет использоваться в дальнейших атаках группы.
В целом же подход злоумышленников не изменился кардинально. Импланты все так же доставляются в самораспаковывающихся архивах, инфраструктура C2 развернута на арендуемых VPS-серверах, а при построении атак они продолжают придерживаться принципа KISS (Keep It Short and Simple — «Делай короче и проще»).
Подробный технический разбор AutoIt, IOCs и варианты детектирования - в отчете.
🇺🇸Власти США впервые выдвинули обвинения за ввод 📱тревожного пароля при пограничном досмотре
Министерство юстиции США возбудило уголовное дело против жителя Атланты Сэмюэла Туника. Его обвиняют в умышленном уничтожении имущества с целью помешать властям изъять его. Это первый известный случай в США, когда прокуратура привлекает человека к ответственности за использование встроенного в операционную систему 🔲 «тревожного» пароля для экстренного удаления данных во время досмотра на границе.
Инцидент произошёл 24 января 2025 года в международном аэропорту Атланты Хартсфилд-Джексон, когда Сэмюэл Туник возвращался из-за границы. На его смартфоне Google Pixel была установлена операционная система GrapheneOS. В этой операционной системе предусмотрена функция безопасности, которая позволяет задать специальный код разблокировки. Если пользователь вводит его вместо стандартного пароля, система воспринимает это как сигнал о принуждении и безвозвратно удаляет всё содержимое устройства. Когда сотрудники Погранично-таможенной службы США (CBP) потребовали 🔐код доступа от владельца телефона. После ввода предоставленного кода экран смартфона погас, пару раз мигнул, устройство перезагрузилось. Данные были безвозвратно удалены.
По заявлению адвоката, предлогом для проверки телефона стал поиск противоправного контента с участием несовершеннолетних, однако никаких доказательств для обоснования таких подозрений правительство не предоставило. Настоящей причиной досмотра могло стать участие Сэмюэла Туника в экологическом движении Defend the Atlanta Forest, которое выступает против строительства крупного тренировочного комплекса для 👮полиции.
Сэмюэл Туник свою вину не признал. Ожидается, что федеральный суд Атланты вынесет решение по ходатайству защиты до конца года. Старший технический специалист Фонда электронных рубежей Билл Бадингтон и эксперт по цифровой безопасности, основательница консалтинговой фирмы Granitt Руна Сандвик заявили, что ранее не встречали подобной практики применения уголовных статей в подобных кейсах.
👆Брать «чистый» или временный смартфон без чувствительных данных — одна из главных практических рекомендаций EFF при пересечении границы в США. EFF рекомендует минимизировать объём данных на физическом носителе при пересечении границы. Досмотр электронных устройств на границе США может проходить без судебного ордера, безопасность ваших данных зависит от того, что именно находится на вашем устройстве в момент проверки. Самый правильный вариант это брать в поездку резервный или недорогой смартфон, на котором установлена только операционная система и минимальный набор необходимых для дороги приложений.
Перед прохождением пограничного контроля телефоны и ноутбуки нужно полностью выключать, а не оставлять в спящем режиме или режиме ожидания. Полное выключение включает шифрование накопителя. Иностранным гражданам и владельцам виз отказ в предоставлении пароля или разблокировке смартфона может грозить отказом во въезде в страну.
✋ @Russian_OSINT
🈁 Публичные диалоги Claude оказались доступны через 🌐 поисковую выдачу
Пользователи социальной платформы ❗️ Reddit обнаружили, что публичные ссылки на диалоги с ИИ-моделью Claude от Anthropic можно находить с помощью запроса site:claude.ai/share. В выдачу попадали только чаты, для которых владельцы ранее создали публичные ссылки (shared chats). Приватные переписки индексация в Google никак не затронула. Предположительно, проблема была связана с Disallow: /share/* в robots.txt и заголовком X-Robots-Tag: none.
Компания Anthropic устранила проблему. Публичные чаты начали быстро исчезать из результатов поиска Google. Пользователям рекомендуется в очередной раз проверить настройки аккаунта по пути Settings -> Privacy -> Shared Chats и отозвать доступ к чатам, содержащим чувствительные данные.
Некоторые пользователи успели закинуть утекшие чаты на GitHub.
✋ @Russian_OSINT
🚀 Kimi.ai объявляет о выпуске весов модели Kimi K3 и технического отчета.
📄 https://github.com/MoonshotAI/Kimi-K3/blob/main/k3_tech_report.pdf
❗️ https://huggingface.co/moonshotai/Kimi-K3
⭕️ https://www.kimi.com/blog/kimi-k3
✋ @Russian_OSINT
🇺🇸Крупнейшие IT-гиганты объединились в защите моделей с открытыми весами для сохранения технологического лидерства
24 июля 2026 года альянс технологических компаний, среди которых Nvidia, Microsoft, Meta, IBM, OpenAI, Google, AMD, Cisco, CrowdStrike, Palo Alto Networks, Hugging Face, Mistral и Y Combinator, опубликовал совместное заявление под названием «Открытые веса и американское лидерство в сфере ИИ». Авторы документа проводят прямую параллель с движением за открытое программное обеспечение 1980-х годов, создавшим фундамент современного интернета и всей ключевой цифровой инфраструктуры. В заявлении подчёркивается, что глобальное первенство не может определяться исключительно наличием одной закрытой передовой ИИ-модели. Настоящий стратегический успех зависит от построения разветвлённой открытой экосистемы, в которой модели с открытыми весами внедряются во все секторы экономики, включая промышленность, здравоохранение, сельское хозяйство и государственное управление.
В основе экономического анализа документа лежит концепция снижения затрат на инференс и оптимизации инфраструктурных расходов. Модели с открытыми весами позволяют стартапам, коммерческим предприятиям и научным институтам проводить дообучение и адаптировать существующие архитектуры под узкоспециализированные задачи без необходимости обучать ИИ-модель с нуля или постоянно оплачивать дорогостоящие запросы к закрытым провайдерам. Такой подход стимулирует здоровое соперничество не только среди разработчиков ИИ-моделей, но и на уровнях облачных вычислительных ресурсов, специализированных микрочипов и коммерческих приложений. Кроме того, свободный доступ к весам предотвращает риски жёсткой привязки к единственному поставщику услуг, гарантируя организациям полный контроль над собственными данными, накопленным опытом и долгосрочным суверенитетом.
Особый акцент в манифесте сделан на вопросах обеспечения ИБ и управления рисками. Авторы утверждают, что закрытые коммерческие платформы не являются безопасными по умолчанию, так как содержат единые точки отказа, а их компрометация, использование не по назначению или скрытые сбои могут долгое время оставаться незамеченными со стороны. Напротив, модели с открытыми весами позволяют ИБ-исследователям открыто изучать поведение алгоритмов, проводить ред-тиминг и своевременно устранять уязвимости. В условиях, когда атакующие группировки применяют технологии ИИ, специалистам по защите необходим доступ к инструментам аналогичного уровня. В связи с этим регуляторам рекомендуется расширять доступ к вычислительным мощностям, инвестировать в общие датасеты и избегать жёстких законодательных ограничений на методы вроде дистилляции.
✋ @Russian_OSINT
🥷Хакеры заявили о компрометации данных членов 👁масонского ордена 🇫🇷«Le Droit Humain»
Французская организация «Французская федерация Международного смешанного масонского ордена Право человека» (Fédération française de l’Ordre Maçonnique Mixte International Le Droit Humain*) зафиксировала инцидент безопасности, связанный с компрометацией своего внутреннего интранет-портала. 23 июля 2026 года киберпреступник под псевдонимом Cybernox направил информацию профильному ресурсу FrenchBreaches и заявил о взломе закрытой платформы организации. По утверждению Cybernox, в результате атаки были скомпрометированы данные более 1 500 членов ордена. В качестве доказательства были предоставлены снимки экрана интерфейса, на которых видна следующая информация:
▪️Персональные данные участников, включая фамилии и имена, адреса электронной почты, номера мобильных телефонов, почтовые адреса и фотографии профилей.
▪️Системные метаданные учётных записей, включая даты создания, изменения и последнего входа.
▪️Внутреннее дерево документов, содержащее отчёты, материалы комиссий, Национального совета, Гранд-совета, а также сведения о региональных структурах и ложах.
25 июля 2026 года президент Национального совета организации Морис Ледюк опубликовал официальное коммюнике. Согласно документу, несанкционированный доступ был получен вечером 23 июля 2026 года через скомпрометированную учётную запись одного из членов ордена. На данный момент инцидент полностью локализован, а доступ к интранету временно перекрыт для проведения работ по укреплению ИБ-защиты. Проведённое расследование подтвердило возможную утечку персональных данных (ФИО, email, телефон и почтовый адрес) участников из региона Гранд-Эст, однако заявление Cybernox о компрометации данных 1 500 человек пока не подтверждается. Руководство ордена подало заявление в Трибунал Парижа и официально уведомило Национальную комиссию по информатике и свободам (CNIL). Для членов подобных организаций такая утечка данных несёт повышенный риск, поскольку позволяет не только получить контактные сведения, но и однозначно связать личность человека с его принадлежностью к закрытому масонскому ордену.
Fédération française de l’Ordre Maçonnique Mixte International Le Droit Humain является одной из крупнейших масонских обедиенций 🇫🇷Франции и исторически первой международной организацией смешанного масонства, в которой мужчины и женщины участвуют на равных основаниях. Федерация относится к либеральному и адогматическому направлению. По разным данным, Le Droit Humain объединяет примерно 14 500–17 000 человек. В Le Droit Humain используется Древний и принятый шотландский устав, предусматривающий последовательность из 33 степеней.
--------------------------
👆Кроме того, злоумышленник под псевдонимом Cybernox заявил о публикации личных данных (доксинге) французских евродепутатов, поддержавших резонансную законодательную инициативу Европейского союза 🇪🇺ChatControl.
25 июля 2026 года специалисты платформы мониторинга VECERT и ИБ-исследователь Сёб Латомб (@seblatombe) зафиксировали активность на подпольном форуме PwnForums. Cybernox заявил, что опубликовал персональные данные 24 французских евродепутатов, которые проголосовали за законопроект ChatControl или отсутствовали во время заседания.Хакер угрожает выложить аналогичную информацию обо всех остальных членах Европейского парламента, поддержавших этот документ.
Утечка носит хактивистский характер и направлена против продвижения регуляторного проекта ChatControl, предполагающего обязательный автоматический мониторинг зашифрованных сообщений пользователей. Главной целью доксинга является оказание давления на законодателей и их публичная компрометация.
✋ @Russian_OSINT
🛡 Выходцы из DOGE создали стартап 🤖 Cathedral для военных киберопераций с применением 🤖ИИ против 🇨🇳Китая
Бывшие сотрудники Департамента эффективности государственного управления США (DOGE) Гэвин Клигер (слева), Люк Фарритор (в очках по центру), Марко Элез и Джек Стайн (на фото справа) основали стартап Cathedral, который намерен разрабатывать технологии для военных киберопераций с применением искусственного интеллекта. Компания планирует получать госконтракты на ИИ-решения для военных киберопераций, опираясь в том числе на коммерческие модели.
Если объяснить без корпоративного сленга, суть Cathedral — стать быстрым посредником между коммерческим ИИ и военными, зарабатывая на контрактах с Пентагоном.
По данным трёх источников Reuters, компания привлекла $160 млн, а её рыночная стоимость достигла $1,4 млрд. Раунд возглавили венчурные фонды Andreessen Horowitz и Sequoia Capital, представители которых вошли в совет директоров. Компания рассчитывает заключать государственные контракты и расширять наступательные и оборонительные кибервозможности 🇺🇸США, в том числе для противодействия таким стратегическим соперникам, как 🇨🇳Китай. Про 🇷🇺Россию ничего не говорится.
Cathedral разрабатывает ИИ-системы для наступательных и оборонительных киберопераций в интересах Министерства обороны США. Стартап, скорее всего, возьмёт за основу готовые модели сторонних разработчиков, но не исключено, что разработает собственную ИИ-надстройку (будут ли свои модели или нет — неизвестно), заточенную под специфику кибервойны. Софт Cathedral будет применять ИИ как для защиты правительственных систем 🇺🇸США от угроз национальной безопасности, так и для наступательных киберопераций против систем потенциальных противников.
Традиционные ИИ-лаборатории не всегда готовы или имеют право напрямую передавать свои модели военным для автономного применения. Основатель Гэвин Клигер занимал пост директора по данным Пентагона и запускал внутренние ИИ-платформы (вроде GenAI.mil и Autonomy.mil). Он точно знает, какие задачи нужны военным и под какие платформы заложены бюджеты.
Для работы с ИИ компания планирует приобрести 🏭⚡️ЦОД или арендовать его мощности. Стартап тесно связан с администрацией Дональда Трампа, что дает преимущество при получении государственных контрактов, но создаёт зависимости от политической конъюнктуры в США.
Первые сведения о проекте появились ещё 12 июня 2026 года в Vanity Fair. Издание сообщало, что Клигер, Фарритор и Стайн привлекают около $130 млн для компании в сфере ИИ и национальной безопасности при поддержке Andreessen Horowitz и Sequoia Capital.
👆Основным административным и технологическим активом Cathedral выступает Гэвин Клигер, который до недавнего времени занимал должность директора по данным Министерства обороны США и участвовал в споре Пентагона с Anthropic по поводу допустимых способов военного применения её ИИ-технологий. Примечательно, что в отношении Гэвина Клигера действует обязательный 1-летний период ограничения, 🙅♂️♋️запрещающий ему напрямую взаимодействовать и вести переговоры со своими бывшими коллегами из Министерства обороны США, но это ограничение не распространяется на других сотрудников Cathedral. 🤔👍Ловко.
Команда бывших сотрудников DOGE зарекомендовала себя способностью быстро продавливать решения через госаппарат. Для некоторых инвесторов опыт основателей делает стартап крайне привлекательным, хотя другие опасаются, что работа в DOGE может усложнить получение контрактов из-за конфликта интересов.
Запуск Cathedral отражает общий тренд перехода бывших сотрудников DOGE в коммерческий оборонный сектор на фоне роста оборонного бюджета США и рекордных венчурных инвестиций в этой сфере ($49,1 млрд за предыдущий год). Среди аналогичных проектов выходцев из DOGE выделяются компания Blitz Industries Итана Шаотрана и стартап Special.co Нейта Кавано и Джастина Фокса.
✋ @Russian_OSINT
💻GitHub реструктурирует свою программу выплаты вознаграждений за найденные уязвимости (bug bounty) на платформе HackerOne
С 27 июля 2026 года размер базовых выплат в публичной программе GitHub сократится как минимум вдвое, а максимальные вознаграждения будут доступны только участникам нового закрытого VIP-уровня.
Разработчики сервиса отказываются от гибких диапазонов выплат и переходят к фиксированным ставкам за каждый уровень критичности:
▪️Низкий уровень (Low): $250 (ранее от $617 до $2 000).
▪️Средний уровень (Medium): $2 000 (ранее от $4 000 до $10 000).
▪️Высокий уровень (High): $5 000 (ранее от $10 000 до $20 000).
▪️Критический уровень (Critical): $10 000 (ранее от $20 000 до $30 000 и выше).
Журналист The Hacker News Свати Кханделвал отмечает, что для уязвимостей среднего, высокого и критического уровней выплаты снизились на 50%, а для уязвимостей с низким уровнем критичности падение составило около 59% по сравнению с нижней границей прошлых ставок. Для всех отчётов, отправленных до 27 июля 2026 года, сохранятся прежние условия выплат.
Для авторов качественных отчётов официально вводится постоянная закрытая программа по приглашениям. ИБ-инженер GitHub Катрин Касселл пояснила, что VIP-участники получат более высокие вознаграждения, приоритетную обработку заявок и прямое взаимодействие с командой ИБ-инженеров компании.
Ставки для VIP-программы составляют:
▪️Низкий уровень: $1 000.
▪️Средний уровень: $7 500.
▪️Высокий уровень: $20 000.
▪️Критический уровень: $30 000 и выше.
Чтобы претендовать на приглашение в VIP-программу, ИБ-исследователь должен сообщить как минимум об одной критической уязвимости, двух уязвимостях высокого уровня, четырёх — среднего, или семи — низкого уровня.
👆Компания смещает фокус финансирования с массового автоматизированного поиска на ручной экспертный анализ. Главная цель состоит в том, чтобы стимулировать ИБ-исследователей сосредоточиться на задачах, с которыми ИИ пока не справляется. К ним относятся поиск сложных архитектурных изъянов, выявление уязвимостей бизнес-логики и выстраивание многокомпонентных цепочек атак.
✋ @Russian_OSINT
🇪🇺Европейская комиссия оштрафовала компанию 🌐 Google на $1 млрд за нарушение Закона о цифровых рынках (Digital Markets Act, DMA)
Европейский регулятор признал Google 📄 виновной в создании преимущественных условий для собственных сервисов в поисковой выдаче Google Search и в ограничении прав разработчиков в магазине приложений Google Play.
👮Штраф разделён на две части:
1️⃣ €460 млн назначено за продвижение сервисов Google (покупки, подбор отелей, транспортные и спортивные результаты) в поиске в ущерб сторонним компаниям.
2️⃣ €430 млн назначено за ограничение возможностей разработчиков информировать пользователей о более выгодных предложениях за пределами Google Play.
Компанию обязали устранить нарушения DMA в течение 60 дней. При несоблюдении требований Google грозят периодические штрафы в размере до 5% от её общего мирового оборота.
Кроме того, в июле Google проиграла окончательную апелляцию по антимонопольному штрафу в размере €4,1 млрд ($4,7 млрд), связанному с использованием операционной системы Android для продвижения Google Search и браузера Chrome.
✋ @Russian_OSINT
🇺🇸🇨🇳Администрация Трампа обвинила китайский стартап ⭕️ Moonshot AI в несанкционированной дистилляции Fable от 🈁Anthropic
Как уже говорилось ранее, китайский ИИ-стартап Moonshot AI официально представил флагманскую модель Kimi K3, которая насчитывает 2,8 трлн параметров и оснащена контекстным окном объёмом 1 млн токенов. ИИ-модель основателя компании Яна Чжилиня продемонстрировала существенное сокращение технологического отрыва китайских разработчиков от лидеров рынка из 🇺🇸США.
В независимых бенчмарках Kimi K3 показала высокие результаты, сопоставимые с лучшими закрытыми американскими аналогами. Оценка платформы Arena.ai поставила Kimi K3 на первое место в области сборки веб-интерфейсов, сервис Vals AI поместил её на второе место после Fable 5 и впереди GPT-5.6 Sol, а Artificial Analysis зафиксировал паритет китайской разработки с GPT-5.5 от OpenAI и Claude Opus 4.8 от Anthropic в сложных многошаговых задачах. При этом сама Moonshot AI заявила о превосходстве модели над Claude Opus 4.8, GPT-5.6 Sol и GPT-5.5 в оптимизации ядер GPU.
Появление столь мощной системы вызвало обвал котировок акций технологических компаний на Гонконгской фондовой бирже, где ценные бумаги Zhipu упали на 27,7%, а MiniMax просели на 16,5%. На фоне масштабного релиза Moonshot AI проводит раунд привлечения инвестиций в размере $2 млрд при общей оценке бизнеса около $30 млрд перед планируемым выходом на биржу в Гонконге. Bloomberg указывает цифру даже $50 млрд.
👆Директор Управления по научно-технической политике Белого дома Майкл Кратсиос в X заявил, что правительство США располагает данными о несанкционированной дистилляции закрытой модели Fable от Anthropic со стороны Moonshot AI.
По данным американской стороны, якобы есть информация о закупке серверов на базе графических ускорителей Nvidia GB300 и получении компанией доступа к вычислительным узлам в 🇹🇭Таиланде, что, вероятно, использовалось для обучения ИИ-моделей.
Примечательно, что 🖥 Генеральный директор Nvidia Дженсен Хуанг выступил в защиту китайских ИИ-моделей с открытыми весами на фоне паники, вызванной релизом модели Kimi K3. В эксклюзивном интервью журналисту Axios Майку Аллену он заявил, что американским компаниям следует разрешить использовать качественные открытые модели, а попытки заблокировать их не принесут пользы США. По его мнению, дешёвый и доступный ИИ ускоряет внедрение технологий во всех отраслях. Понятное дело, что чем больше людей и бизнеса используют ИИ-модели, тем выше становится глобальный спрос на аппаратную инфраструктуру, серверы и чипы, которые производит Nvidia.
По его мнению, зависимость от одной закрытой системы создаёт единую точку отказа. На этом фоне он также призвал компанию Anthropic сделать Claude Mythos доступной для всех в виде сервиса, а не ограничивать к ней доступ.
В отличие от генерального директора Nvidia Дженсена Хуанга, лидеры проприетарных ИИ-систем активно лоббируют введение ограничений против китайских коллег. Генеральный директор Anthropic Дарио Амодей и генеральный директор OpenAI Сэм Альтман заявляют о рисках, которые несут дешевые и производительные китайские ИИ-модели. По их мнению, распространение таких систем без должного регулирования может привести к антиутопическому сценарию и создать угрозы национальной безопасности.
Сейчас в Палате представителей и Сенате США обсуждаются законопроекты, направленные против так называемой 🛡«враждебной дистилляции». Такой закон может дать Минфину и Минторгу США прямой правовой механизм для внесения китайских разработчиков в ♋️чёрные списки за нарушение пользовательских соглашений и кражу интеллектуальной собственности.
--------------------------
Учитывая тот факт, что сейчас много говорят о Kimi K3 в CМИ — Anthropic могут дропнуть на скорую руку Opus 5 уже сегодня вечером. Возможно, хотят переключить новостную повестку и внимание на себя. Ещё около 20 часов назад вышел пост о том, что компания выкатила бета-версию плагина 💻Claude Security для Claude Code, который позволяет сканировать код на уязвимости прямо в терминале перед коммитом или по всей базе.
✋ @Russian_OSINT
🤖ИИ-агенты постепенно становятся новым элементом цифровой инфраструктуры, но как сделать агентов, которым можно доверять?
В отличие от обычных языковых моделей, автономные агенты могут самостоятельно выполнять цепочки действий: обращаться к внешним сервисам, работать с данными, использовать инструменты и взаимодействовать с инфраструктурой. Это расширяет их возможности, но вместе с этим появляются новые риски. Поэтому при создании ИИ-агентов все чаще приходится учитывать не только качество модели, но и вопросы безопасности: как ограничить доступ к данным, контролировать используемые инструменты и защитить архитектуру от потенциальных уязвимостей.
Этой теме будет посвящен онлайн-интенсив AI Agents Security Week от Школы анализа данных Яндекса. В программе – разбор возможных угроз для ИИ-агентов, подходы к безопасной разработке и практические кейсы создания таких систем.
✋ @Russian_OSINT
🤔Концепция кибератак с использованием автономных ИИ-агентов (Agentic AI) переходит из теории в практическую плоскость. Достаточно задать высокоуровневую цель, а ИИ-агенты сами будут продумывать тактические ходы для её достижения на основе алгоритмов. Пока нельзя автоматически переносить этот кейс на абсолютно все современные многоагентные системы, но сам прецедент крайне показателен.
Ранее представители альянса «Пять глаз» уже предупреждали, что мощные ИИ-модели, подобные Fable 5 от Anthropic или инициативе Daybreak от OpenAI, коренным образом изменят наступательные возможности в сфере ИБ. Это произойдёт вопреки любым попыткам технологических компаний ограничить доступ к своим решениям или заблокировать их распространение.
👆В OpenAI прекрасно понимают, что подобные автономные возможности превращают передовые ИИ-модели в технологии двойного назначения. Из этого напрямую вытекает серьёзный геополитический риск.
В социальных сетях блогеры и исследователи уже обсуждают в комментариях гипотетическую ситуацию: что произойдёт, если во время очередного испытания ИИ-агенты частной американской компании чисто случайно выйдут за пределы тестового периметра и зайдут не в ту дверь непреднамеренно скомпрометируют критическую инфраструктуру иностранного государства? Дружелюбными твитами (как в случае с Hugging Face) уже не обменяться. Примечательно, что в совете директоров OpenAI до сих пор заседает бывший директор АНБ и Киберкомандования США генерал Пол Накасоне.
Поскольку автономные ИИ-агенты действуют на машинных скоростях, то время на обнаружение, техническую атрибуцию и дипломатическое урегулирование сокращается до минимума. В такой обстановке неконтролируемость ИИ-систем может мгновенно запустить спираль эскалации конфликта.
👆Сэм Альтман на следующей неделе проведёт встречи с администрацией Дональда Трампа и американскими законодателями. Одной из тем встреч станет презентация нового семейства ИИ-моделей (может как раз речь идёт о предрелизной модели) и обсуждение их влияния на работу. Директор OpenAI по глобальным вопросам Крис Лихейн сообщил, что визит пройдёт параллельно с разработкой американскими властями нового фреймворка проверки безопасности передовых ИИ-моделей. Завершить подготовку фреймворка планируют в ближайшие недели.
🌎 https://openai.com/index/hugging-face-model-evaluation-security-incident
🌎 https://huggingface.co/blog/jeffboudier/open-model-cyber-defense
🌎 https://huggingface.co/blog/security-incident-july-2026
✋ @Russian_OSINT
👩💻 Передовые ИИ-модели OpenAI автономно 🤖❗️ атаковали инфраструктуру ❗️Hugging Face во время тестирования
Как уже многие видели и читали, OpenAI признала, что её ИИ-модели, включая GPT-5.6 Sol и более мощную предварительную модель, автономно скомпрометировали часть производственной инфраструктуры Hugging Face во время внутренней оценки кибервозможностей.
⭕️ Сэм Альтман и глава Hugging Face Клем Деланг подтвердили факт инцидента, отметив в социальной сети (Х), что взлом произошел непреднамеренно.
Мы подозревали, что кибератака на прошлой неделе могла исходить от одной из передовых ИИ-лабораторий, учитывая изощрённость агента. Оказывается, так и было!
Мы провели последние 24 часа, тесно сотрудничая с командой OpenAI
(спасибо!), и мы твёрдо уверены, что с их стороны не было злого умысла. Поразительно, что всё это произошло автономно!
💻Компания Cisco выпустила ИИ-модели Antares-350M и Antares-1B с открытыми весами, а также бенчмарк Vulnerability Localization Benchmark
Cisco выложила на платформе Hugging Face модели с открытыми весами Antares-350M и Antares-1B. Доступ предоставляется верифицированным специалистам по защите. Более крупную версию Antares-3B компания пока оставляет для внутреннего использования в собственных продуктах ИБ. Релиз Antares является частью инициативы Cisco Foundation AI по созданию практичных инструментов для специалистов по безопасности.
Antares обучена действовать как ИБ-исследователь. Она использует консольные команды, исследует структуру репозитория, проверяет пути вызовов и меняет направление поиска, если выбранный путь не дал результатов.
Утверждается, что сканирование крупных репозиториев с помощью флагманских коммерческих ИИ-моделей стоит слишком дорого. Полная проверка 500 репозиториев через GPT-5.5 обходится более чем в $100 и занимает около 5 часов. Модели Antares выполняют эту же задачу менее чем за $1 и примерно за 15 минут.
Многие организации не могут отправлять свой проприетарный исходный код во внешние облачные сервисы из-за требований регуляторов или рисков утечки данных. Компактный размер моделей Antares позволяет запускать их локально на собственных серверах, поэтому защищаемый код не покидает периметр компании.
🤖 https://blogs.cisco.com/ai/introducing-antares-the-most-efficient-open-weight-ai-models-for-vulnerability-localization
❗️ Agentic Models for Vulnerability Localization
https://huggingface.co/collections/fdtn-ai/antares
👨💻Официальный репозиторий проекта Vulnerability Localization Benchmark
https://github.com/cisco-foundation-ai/vulnerability-localization-benchmark
✋ @Russian_OSINT