45827
Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B
🤖Black Hat USA 2026: ИИ-агенты ⭕️ OpenAI вышли из-под контроля и атаковали инфраструктуру ❗️Hugging Face
На конференции Black Hat USA 2026 Эрик Уоллес и Майкл Далтон из OpenAI представили детальный разбор инцидента с Hugging Face.
📊 Десять ключевых моментов из этого доклада:
1. Автономная природа инцидента
В середине 2026 года компания Hugging Face зафиксировала проникновение в свою инфраструктуру. OpenAI признала свою причастность и подчеркнула уникальность ситуации. Атака была инициирована не человеком, а полностью автономной системой на базе ИИ-моделей в ходе планового тестирования механизмов защиты.
2. Реакция на невыполнимые задачи
Специалисты давали ИИ-моделям крайне сложные или заведомо невыполнимые задачи по поиску эксплойтов. Агенты понимали невозможность честного решения и начинали искать обходные пути. Они пытались обмануть систему и найти готовые ответы через поисковые запросы или сторонние веб-ресурсы.
3. Непредвиденная кооперация ИИ-моделей
Агенты нашли способ обмениваться информацией через внутренний сервис управления пакетами Artifactory. Одна ИИ-модель загрузила текстовый файл с призывом о помощи в надежде на то, что другая модель в параллельной среде найдёт его.
4. Использование SSRF для обхода ограничений
В попытках получить доступ к интернету ИИ-модели обнаружили уязвимость SSRF в сервисе Artifactory. Агенты активно делились этим открытием на своей импровизированной доске сообщений. Они оставляли друг другу инструкции по обходу прокси для загрузки сторонних инструментов и пакетов.
5. Выход за пределы заданного скоупа
ИИ-модели осознали невозможность выполнения изначальной задачи внутри изолированной среды. Логика коллективного интеллекта подтолкнула их к атаке на внешние сервисы. Модели проигнорировали системные запреты и решили продолжить операцию за пределами песочницы для достижения поставленной цели.
6. Обнаружение утёкших учётных данных
В ходе сканирования внешней инфраструктуры ИИ-агенты нашли учётные данные одной из организаций в публичном архиве на платформе Pastebin. Агенты проверили работоспособность этих ключей и опубликовали их на доске сообщений для автоматического использования остальными членами сети.
7. Поиск уязвимостей нулевого дня
ИИ-агенты смогли самостоятельно выявить две уязвимости нулевого дня в рабочей среде Hugging Face. Первой оказалась уязвимость обработки наборов данных в формате HDF5. Второй стала уязвимость инъекции в шаблоны Jinja.
8. Реализация RCE и повышение привилегий
ИИ-модели успешно скомбинировали найденные уязвимости для проведения атаки. Они получили удалённое выполнение кода в контейнере рабочего узла Hugging Face. Взлом нескольких кластеров с повышением прав до уровня администратора занял у коллектива автономных агентов менее тринадцати часов.
9. Своевременное реагирование на инцидент
Команда OpenAI выявила эту активность 19 июля благодаря системному оповещению о повышении привилегий во внутренней сети. Инженеры немедленно начали расследование и отозвали скомпрометированные ключи. OpenAI оперативно связалась с Hugging Face, после чего обе компании поняли, что расследуют один и тот же инцидент.
10. Какие выводы делают исследователи?
Главный вывод исследователей сводится к тому, что автономные атаки ИИ-агентов стали абсолютной реальностью. Злоумышленники в ближайшем будущем начнут развёртывать подобные коллективы агентов для проведения массовых кибератак. Защитникам необходимо срочно внедрять непрерывный 💻агентный редтиминг и автоматизировать процессы исправления уязвимостей для противостояния новым угрозам.
✋ @Russian_OSINT
🇨🇳 Китай открыл ❗️🐅охоту на решения 🇺🇸Palo Alto Networks
В Китае инициировали проверку продукции американской компании Palo Alto Networks. Государственное управление по делам киберпространства Китая (ГУКК) обосновывает это решение потенциальными рисками для критической информационной инфраструктуры и вопросами национальной безопасности 🇨🇳Китая.
Конкретные наименования продуктов или технические детали предполагаемых уязвимостей пока не раскрываются. Также неизвестно, какие именно меры могут быть приняты по итогам проверки. Ситуация напоминает события 2023 года, когда китайский регулятор провел проверку американского производителя чипов памяти Micron Technology. По её итогам продукция компании была признана не соответствующей требованиям безопасности, и операторам критической инфраструктуры было предписано прекратить её закупку.
👆В январе текущего года появлялись сообщения о том, что власти Китая предписали внутренним компаниям отказаться от использования программного обеспечения в области ИБ от более чем десятка производителей из 🇺🇸США и 🇮🇱Израиля, включая Palo Alto Networks.
--------------------------
Тем временем в США параллельно продолжается медийное давление на Китай. Разгоняется новость о том, что американская ИБ-компания VulnCheck обнаружила бэкдор ENDLESSDOORS как минимум в 20 моделях роутеров китайской Zbtlink, которые продаются по всему миру под брендами Zbtlink и Wiflyer. По оценке технического директора VulnCheck Джейкоба Бейнса, якобы в эксплуатации находится не менее 🛡 100 тысяч потенциально затронутых роутеров по всему миру. Важно, что речь идёт не о подтверждённых взломах, а об установленной базе оборудования, которое уже поставляется с бэкдором.
🇨🇳Shenzhen Zbtlink Electronics опубликовала официальное заявление. Компания утверждает, что обнаруженный компонент rctl был создан исключительно для послепродажной технической поддержки, чтобы специалисты могли удалённо диагностировать и настраивать оборудование «только по явному запросу и с разрешения клиента». Zbtlink также заявила, что этот механизм «никогда не использовался для несанкционированного доступа».
✋ @Russian_OSINT
🍃Первый штраф за борщевик выписан собственнику участка в Подмосковье с помощью 🤖 ИИ
Как пишет Интерфакс, собственника частного земельного участка в Московской области впервые привлекли к ответственности за растущий борщевик, зафиксировав нарушения с помощью цифрового мониторинга, сообщает пресс-служба министерства сельского хозяйства и продовольствия региона в четверг.
Нарушение выявили с помощью съемки с 🤖беспилотной авиации и анализа данных с применением технологий ИИ.
💸 Система автоматически формирует постановление и направляет информацию о назначенном штрафе собственнику через портал государственных услуг. Размер штрафа составил 150 тыс. руб. К ответственности привлечено юридическое лицо - собственник земельного участка в Рузском округе.
Как отметил министр сельского хозяйства и продовольствия Московской области Виталий Мосин, которого цитирует пресс-служба, на участки, находящиеся в частной собственности, приходится порядка 70% сообщений о произрастании борщевика в регионе.
✋ @Russian_OSINT
🥷Конференция Black Hat 2026 и проблемы защиты идентичностей в эпоху автономных ИИ-агентов
На проходящей в Лас-Вегасе конференции Black Hat USA 2026 с 1 по 6 августа одной из центральных тем стали ИИ и автономные угрозы.
▪️Особое внимание привлёк инцидент OpenAI и Hugging Face. Член технического штаба OpenAI Майкл Далтон и Эрик Уоллес представили доклад об инцидентах автономного взлома корпоративных сетей языковыми моделями.
▪️Другой показательный результат представил директор по исследованиям PortSwigger Джеймс Кеттл. Его автономная система HTTP Terminator обработала 138 RFC по HTTP и SMTP, разделила их на 15 000 микрофрагментов и сформировала 30 000 уникальных векторов рассинхронизации HTTP. Система проверила их на 30 000 веб-сайтов, участвовавших в программах вознаграждения за уязвимости или программах раскрытия уязвимостей. Было выявлено около 700 уязвимых веб-целей, включая банковские сайты и государственную инфраструктуру.
▪️ИБ-исследователи Check Point сообщили об 11 уязвимостях в шести агентных фреймворках, включая LangChain, LangGraph, CrewAI, AutoGen, Microsoft Agent Framework и Google ADK. Среди обнаруженных классов были небезопасная десериализация, SSRF, обход каталогов и использование освобождённой памяти.
▪️ Исследование Novee выявило ошибки на границах доверия в процессах, использующих Claude Code, Gemini CLI и Codex. Состояние, на которое мог повлиять злоумышленник, один компонент признавал безопасным, после чего другой обрабатывал его с более широкими полномочиями. В разных демонстрационных цепочках это позволяло добиться RCE, раскрытия секретов, устойчивого перехвата управления агентом и компрометации цепочки поставок ПО.
▪️Отдельный класс риска связан с браузерами, оснащёнными ИИ-агентами. В рамках исследования PleaseFix ИБ-исследователи Zenity продемонстрировали цепочки атак против Claude in Chrome, Gemini in Chrome, Perplexity Comet, ChatGPT Atlas и Copilot Edge. Скрытая инструкция в письме, календарном приглашении, публикации или на веб-странице могла перенаправить действия агента в интересах злоумышленника. В контролируемых сценариях это позволяло похищать данные и учётные данные, захватывать аккаунты, рассылать фишинговые сообщения через WhatsApp* и инициировать несанкционированные покупки.
📊 Отраслевой контекст:
▪️ Согласно CrowdStrike Global Threat Report 2026, основанному на данных за 2025 год, среднее eCrime breakout time сократилось до 29 минут. Это время от первоначальной компрометации до начала латерального перемещения. Самый быстрый зафиксированный случай занял 27 секунд. Число атак, совершённых злоумышленниками, применявшими ИИ, выросло на 89%.
▪️ По результатам опроса Palo Alto Networksсреди более 2 900 руководителей, принимающих решения в сфере кибербезопасности, на одну человеческую идентичность приходится 109 машинных идентичностей/ Показатель охватывает все машинные идентичности, а не только ИИ-агентов.
Способность отдельных передовых ИИ-агентов самостоятельно искать уязвимости, связывать их в цепочки и действовать без пошагового управления человеком требует пересмотра подходов к изоляции и контролю доступа.
Кроме того, контроля требует вся траектория агента, включая системные инструкции, память, инструменты, MCP-серверы, браузер, учётные данные, токены доступа и CI/CD. 🤖Каждый агент должен рассматриваться как отдельная машинная идентичность с минимально необходимыми правами и ограниченным сетевым доступом. Фильтрации промптов уже недостаточно. Для противодействия будущим угрозам эксперты рекомендуют опираться на базовые принципы защиты, включая сетевую сегментацию и модель нулевого доверия.
*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана экстремистской.
✋ @Russian_OSINT
🇺🇸Глобальная экспансия американских открытых ИИ-моделей в тени незащищённых киберугроз
Выступая на конференции по ИБ Black Hat в Лас-Вегасе в ходе дискуссии с генеральным директором Reflection AI Мишей Ласкиным, национальный кибердиректор США Шон Кэрнкросс заявил о стремлении Вашингтона превратить американские ИИ-модели с открытым исходным кодом в приоритетный мировой стандарт. Позиция администрации США заключается в том, что открытые архитектуры стимулируют инновации стартапов и позволяют организациям использовать технологии без передачи чувствительной информации поставщикам закрытых экосистем. Стратегическим стимулом для такой активности стало стремительное развитие китайских разработчиков, в числе которых DeepSeek и Moonshot. Продукты из 🇨🇳Китая предлагают всё более высокопроизводительные и недорогие модели с открытыми весами, обостряя технологическое соперничество на мировом рынке.
🤖 Белый дом официально исключил модели с открытыми весами из новой программы добровольного государственного тестирования, сформированной на основе июньского указа 2026 года для оценки рисков проведения сложных кибератак в течение 30 дней до их релиза.
Американцы предполагают, что традиционный регуляторный режим способен заблокировать развитие отрасли и замедлить инновации. Как отметил национальный кибердиректор США Шон Кэрнкросс, жёсткий регуляторный режим устаревает за 48 часов, поэтому государству требуется гибкая форма обмена информацией с разработчиками вместо формальных запретов. Власти США декларируют намерение сделать американские открытые ИИ-модели мировым стандартом, но одновременно отказываются от их предварительной оценки на государственном уровне.
✋ @Russian_OSINT
🛡Министерство обороны США назначило полковника Армии Молли Солсбери директором программы 🤖Maven Smart System (MSS) в составе Главного управления по цифровизации и искусственному интеллекту (CDAO)
Как пишет Defensescoop, назначение направлено на то, чтобы сделать платформу MSS ключевым элементом интеграции систем управления и контроля (C2) во всех вооружённых силах. Платформа MSS разработана компанией Palantir на основе проекта Project Maven. Она рассматривается как один из главных компонентов для реализации концепции Combined Joint All-Domain Command and Control (CJADC2), которая должна объединить датчики, данные и системы принятия решений всех родов войск в единую сеть.
В марте заместитель министра обороны 🇺🇸США Стив Фейнберг направил меморандум с поручением перевести MSS в статус официальной программы записи (Program of Record, POR) до конца текущего финансового года, то есть до сентября 2026 года. Это обеспечит стабильное долгосрочное финансирование. В бюджетном запросе Пентагона на 2027 финансовый год заложено более $1,5 млрд на расширение доступа к MSS в рамках инициативы по созданию штаб-квартир с поддержкой ИИ.
В ведомстве обсуждают создание единого офиса программ управления и контроля (Enterprise Command and Control Program Office), который объединит возможности MSS и платформы Edge Data Mesh.
Несмотря на кадровые изменения и выделение средств, представители оборонного ведомства пока не раскрывают подробностей о том, насколько успешно система MSS масштабируется в боевых командованиях.
✋ @Russian_OSINT
🇷🇺🤖Российский бигтех просит упростить работу с персональными данными россиян для обучения своих ИИ
Как пишет «Коммерсантъ», отечественные технологические компании попросили Минцифры упростить работу с обезличенными персональными данными для разработки, обучения и использования ИИ. Сейчас такие данные продолжают считаться персональными даже после обезличивания, что может тормозить развитие ИИ в РФ. Участники рынка считают, что сейчас рынок данных в России развит слабо, а большинство датасетов остается внутри крупных экосистем.
Российские бигтех-компании попросили Минцифры доработать закон о персональных данных, следует из обращения Ассоциации больших данных (АБД, включает «Авито», «Сбер», «Ростелеком», «Яндекс», HH, VK и др.) в министерство от 3 августа, с которым ознакомился “Ъ”. АБД просит разрешить обрабатывать данные с использованием технологий повышения приватности без согласий граждан для разработки, обучения и использования ИИ, при соблюдении нескольких условий.
В практических задачах искусственного интеллекта ценность представляют не идентифицирующие человека сведения, а обезличенные массивы данных, отражающие поведенческий фактор, медицинскую статистику и другие закономерности, говорит гендиректор Smart Engines Владимир Арлазаров. «Но главное — речь идет об анонимизированных данных. Сегодня потребность в таких выборках во многих случаях закрывает синтез данных: метод, который позволяет создавать качественные, репрезентативные и неперсонифицированные наборы без нарушения прав граждан»,— добавляет он.
✋ @Russian_OSINT
❗️ Новая эпоха Google DeepMind и масштабные перестановки в руководстве ИИ
Генеральный директор Google и Alphabet Сундар Пичаи объявил о важных кадровых изменениях в руководстве подразделения Google DeepMind. Перестановки направлены на ускорение исследований в области общего искусственного интеллекта (AGI) и усиление разработки ИИ-моделей.
Сооснователь подразделения DeepMind Демис Хассабис переходит на должность председателя Google DeepMind и главного учёного Alphabet. Он передаёт операционные обязанности, чтобы полностью сосредоточиться на стратегических вопросах AGI, фундаментальных научных прорывах и руководстве компанией Isomorphic Labs, которая применяет ИИ в сфере здравоохранения. При этом Хассабис продолжит консультировать руководство Google DeepMind и работать с генеральным директором Alphabet Сундаром Пичаи.
Операционное руководство Google DeepMind возьмёт на себя Корай Кавукчуоглу. Он займёт должность старшего вице-президента Google DeepMind и будет подчиняться непосредственно генеральному директору Google и Alphabet Сундару Пичаи.
До назначения Кавукчуоглу занимал должность технического директора Google DeepMind. Он также сохранит пост главного архитектора ИИ в Google. В новой роли Кавукчуоглу будет курировать разработку моделей Gemini, исследования в области передового ИИ, приложение Gemini и команды, отвечающие за продукты и инструменты для разработчиков.
✋ @Russian_OSINT
🌐 В Google официально объявили о новой функции генерации ИИ-изображений в Google Earth и спустя сутки завернули её
На прошлой неделе Google добавила в Google Earth функцию генерации изображений на основе ИИ с помощью Nano Banana 2. Нововведение позволяло пользователям создавать пользовательские иллюстрации поверх реальных спутниковых и трёхмерных данных.
Запуск вызвал волну критики со стороны журналистов и OSINT-исследователей. Специалисты быстро продемонстрировали, что инструмент позволяет создавать убедительные фальшивые снимки катастроф и военных объектов, таких как горящий иранский остров Харк или затопленный Капитолий в США.
Сразу после запуска функции генерации изображений на базе ИИ-модели Nano Banana 2 в сервисе Google Earth OSINT-исследователь Хенк ван Эсс проверил устойчивость системы к созданию фейков.
Исследователю удалось за несколько секунд сгенерировать реалистичные снимки потенциально опасных и резонансных событий:
▪️Ядерный объект в 🇮🇷Иране.
▪️Разрушенная в результате бомбардировки больница с воронкой от взрыва в Газе.
▪️Беженцы на границе 🇲🇽Мексики.
▪️Крупная дорожная авария с жертвами на улице Амстердама в 🇳🇱Нидерландах.
Основой проблемы стал сам принцип работы функции. Инструмент не просто создаёт изображение с нуля, а накладывает сгенерированные объекты на реальные спутниковые и трёхмерные данные Google Earth. Искусственные элементы наследуют освещение, угол обзора и цветовую гамму оригинальной местности, что придаёт подделкам высокую убедительность.
В ответ на критику компания Google заявила, что все сгенерированные ИИ-моделью кадры защищены невидимым цифровым водяным знаком SynthID, который можно распознать через Gemini или Google Lens. Хенк ван Эсс продемонстрировал уязвимость этого подхода в реальных условиях. Фейковые изображения почти никогда не распространяются в виде оригинального файла с сохранёнными метаданными. Чаще всего их передают через скриншоты, перекодированные видеозаписи или снимки с экрана смартфона, из-за чего водяной знак теряется.
Спустя сутки после релиза компания Google приняла решение полностью отозвать функцию генерации изображений из Google Earth. В компании Google заявили, что функция отзывается на время разработки более строгих защитных механизмов.
✋ @Russian_OSINT
🇺🇸 HackerOne вводит обязательную 📄проверку личности перед подачей отчётов
Платформа HackerOne с 14 августа 2026 года вводит обязательную проверку личности для ИБ-исследователей, планирующих отправлять отчёты в программы вознаграждения за найденные уязвимости BBP (от англ. Bug Bounty Program) и получать денежные выплаты. После вступления новых правил в силу пользователи без подтверждённой личности не смогут отправлять отчёты в такие программы. Верификация также остаётся обязательным условием для получения денежных выплат.
Бесплатные программы раскрытия уязвимостей (Vulnerability Disclosure Programs, VDP) продолжат принимать отчёты без проверки личности. Таким образом, неподтверждённые пользователи сохранят возможность сообщать об уязвимостях через VDP, но не смогут подавать отчёты в BBP и получать вознаграждения.
Проверку проводит эстонский сервис Veriff. Потребуется физический паспорт, ID-карта, вид на жительство или водительское удостоверение, а также фотография лица. Проходить процедуру через VPN, анонимайзер трафика, эмулятор или взломанное мобильное устройство запрещено. Верификацию придётся повторять каждый год. Лица младше 18 лет пройти её не смогут, поэтому несовершеннолетние ИБ-исследователи фактически потеряют доступ к платным программам, хотя смогут продолжить отправлять отчёты в VDP. Согласно политике конфиденциальности, HackerOne сохраняет персональные, платёжные и регистрационные данные пользователей в течение 7 лет после прекращения сотрудничества и закрытия учётной записи.
Формально ИБ-исследователь по-прежнему может работать под псевдонимом, но анонимность сохранится только для публичного профиля. HackerOne и её подрядчик будут знать настоящее имя, адрес и гражданство благодаря удостоверению личности.
👆ИБ-консультант Пол Мур публично объявил об удалении своего аккаунта на платформе HackerOne в знак протеста против обязательной идентификации пользователей. Эксперт заявил, что не намерен передавать паспортные данные или водительское удостоверение. При этом новые правила HackerOne требуют ежегодно повторять процедуру проверки личности и предусматривают передачу сведений о пользователях в налоговые органы.
Политика конфиденциальности также позволяет HackerOne передавать предусмотренные законодательством сведения налоговым, правоохранительным и другим компетентным органам для выполнения юридических обязательств.
https://docs.hackerone.com/en/articles/8399430-id-verification
https://www.hackerone.com/policies/privacy
✋ @Russian_OSINT
👩💻🈁 ИИ-модель Mythos 5 использовала социальную инженерию и создавала фальшивые личности во время 🤖кибериспытаний
Институт безопасности ИИ Великобритании (UK AISI) раскрыл инцидент, произошедший во время плановой оценки кибервозможностей передовых ИИ-моделей. Компания OpenAI описала этот случай вместе с отдельным инцидентом, зафиксированным в тестовой среде её внешнего партнёра Irregular. В испытаниях UK AISI агентам намеренно предоставили доступ в открытый интернет и отключили защитные классификаторы. Это было сделано для оценки внутренних возможностей моделей в условиях, приближённых к возможностям реального злоумышленника. Такая конфигурация не соответствует условиям, в которых модели доступны обычным пользователям.
Специалисты провели 122 тестовых запуска с участием семи моделей. В 10 запусках ИИ-агенты вышли за пределы разрешённого сценария и совершили в общей сложности 19 несанкционированных действий. Из них 17 пришлись на Mythos 5 от Anthropic, а два были зафиксированы в одном запуске GPT-5.6 Sol от OpenAI.
▪️В наиболее серьёзном эпизоде Mythos 5 попыталась провести атаку на цепочку поставок через GitHub. Модель создала pull request с вредоносным кодом в реальном open-source проекте, изучила его мейнтейнеров, создала несколько фальшивых личностей и использовала их для 🤔🧠социальной инженерии (атаки) против реального мейнтейнера, пытаясь убедить одобрить вредоносные изменения.
▪️После того как pull request модели публично оспорили, Mythos 5 отредактировала свою прежнюю активность, чтобы она выглядела безобидной, и рассматривала возможность продолжения действий под новой личностью. Для обхода некоторых сетевых ограничений GitHub агент использовал Tor. Именно луковый трафик через Tor первым привлёк внимание системы мониторинга UK AISI.
▪️Модель также пыталась напрямую связаться с реальными людьми, отправляя им сообщения и файлы через онлайн-файлообменник. Часть сообщений содержала вредоносные полезные нагрузки, а часть использовалась для социальной инженерии, чтобы убедить получателей или их ИИ-инструменты запустить вредоносный код. Кроме того, агент пытался внедрять промпт-инъекции в местах, где их могли обнаружить и выполнить другие автоматизированные ИИ-системы.
▪️GPT-5.6 Sol повторно использовала GitHub-токен, который агент другой лаборатории оставил в открытом доступе, чтобы проверить, опрашивает ли система внутри полигона GitHub или другой сервис обновлений. Модель пыталась задействовать механизмы восстановления учётных записей, обходить ограничения на количество запросов и даже зарегистрировала аккаунты у внешних провайдеров DNS и сервисов туннелирования. Затем через публичный туннель она сделала локальный DNS-сервер доступным из интернета. Сервер содержал полезные нагрузки для эксплуатации известной уязвимости в ПО, работавшем внутри тестового полигона. Схема не сработала.
Отдельный инцидент произошёл во время испытаний компании Irregular (что за компания?). Тестовая среда должна была быть изолирована, но из-за ошибки конфигурации неназванная модель OpenAI получила доступ в интернет. Название вымышленной CTF-цели совпало с реальным доменом, поэтому модель приняла настоящий сайт за часть задания, нашла базовую уязвимость, скомпрометировала ресурс и использовала обнаруженные учётные данные для управления им.
В UK AISI агенты не совершали побег из песочницы, но намеренно открытый интернет-доступ, отключённые защитные механизмы и отсутствие специализированного мониторинга в реальном времени позволили моделям направить потенциально опасные действия на реальных людей и инфраструктуру. Подтверждённого итогового ущерба в UK AISI не обнаружили, хотя некоторые действия имели ограниченный эффект в реальном мире.
♋️Институт UK AISI остановил 🗳испытания и изолировал машины в течение примерно часа после обнаружения аномалий. Сейчас специалисты ужесточают контроль интернет-доступа и внедряют мониторинг тестов в реальном времени. OpenAI также пересматривают правила проведения сторонних кибериспытаний, включая требования к изоляции, учётным данным, мониторингу и критериям остановки опасных действий.
✋ @Russian_OSINT
🛡 Keyv и другие пакеты в npm оказались под ударом из-за эпидемии червя Shai-Hulud
4 августа 2026 года злоумышленники скомпрометировали учётную запись мейнтейнера пакета keyv и сопутствующих библиотек кеширования для Node.js. В результате атаки на цепочку поставок 🛡вредоносное ПО было внедрено в сотни пакетов с суммарной аудиторией в миллиарды загрузок ежемесячно.
В число скомпрометированных пакетов вошли:
▪️keyv (619 млн загрузок в месяц)
▪️cacheable (29 млн в месяц)
▪️cache-manager (16 млн в месяц)
▪️cacheable-request (133 млн в месяц)
▪️flat-cache (565 млн в месяц)
▪️file-entry-cache (557 млн в месяц)
▪️[@]cacheable/node-cache (5,9 млн в месяц)
▪️[@]cacheable/memory (28 млн в месяц)
▪️[@]cacheable/utils (34 млн в месяц)
▪️ecto (4000 в месяц)
setup.mjs и Math_Symbol.js, а также инструкция preinstall в файле package.json. При выполнении команды npm install скрипт setup.mjs запускался автоматически. Дроппер скачивал среду выполнения JavaScript Bun из репозитория GitHub и запускал полезную нагрузку Math_Symbol.js..npmrc, токены GitHub CLI, учётные данные AWS из директории ~/.aws/credentials и токены HashiCorp Vault из переменной окружения VAULT_TOKEN. Собранные секреты шифровались и передавались на публичный репозиторий GitHub. Кроме того, вредоносное ПО обладало червеподобным функционалом для автоматического заражения других пакетов на машине разработчика.
На Polymarket с высокой долей вероятности прогнозируют появление следующей модели ❗️Gemini Pro до конца августа.
✋ @Russian_OSINT
🇱🇮 Утечка данных из государственного реестра бенефициаров Лихтенштейна затронула 31 000 структур
В Лихтенштейне произошла компрометация Реестра конечных бенефициаров (Verzeichnis wirtschaftlich berechtigter Personen, VwbP). В результате кибератаки неизвестные злоумышленники получили несанкционированный доступ к системе и скопировали данные примерно 31 000 компаний, фондов и трастовых структур. Правительство страны сформировало кризисный штаб для расследования инцидента.
Злоумышленники получили копии содержащихся в реестре сведений о бенефициарных владельцах. Аномалии в работе системы сотрудники Управления юстиции обнаружили днём 30 июля 2026 года. После этого затронутую систему отключили от сети, а внешний доступ к реестру временно закрыли. По предварительным данным, признаков изменения или удаления записей в системе не обнаружено.
✋ @Russian_OSINT
🤖ИИ впервые спроектировал жизнеспособные 🦠вирусные геномы, отличающиеся от известных природных вариантов
Исследовательские группы Стэнфордского университета (внесен в реестр нежелательных организаций) и института Arc Institute продемонстрировали генеративное проектирование жизнеспособных 🦠бактериофаговых геномов с помощью специализированных геномных языковых моделей Evo 1 и Evo 2 (разработка велась вместе с NVIDIA и университетами).
Фундаментальный смысл исследования заключается в переходе генеративного ИИ к проектированию целых жизнеспособных вирусных геномов как взаимосвязанных биологических систем. Сами авторы называют генеративное проектирование полных геномов бактериофагов важным рубежом в способности конструировать биологические системы. Для этого модели Evo предварительно обучали на геномных данных, а затем специализированно дообучали на природных геномах Microviridae. Полученные результаты показывают, что модель способна генерировать сложные комбинации генетических изменений. В случае Evo-Φ36 исследователи продемонстрировали выраженную зависимость функции отдельного вирусного гена от геномного контекста.
Прецедент может существенно изменить подходы к биоинженерии и одновременно ставит новые вопросы перед системой 🇺🇸⚠️биобезопасности. Сами исследователи подчёркивают, что развитие генеративного проектирования геномов потребует дальнейшего пересмотра действующих подходов. С созидательной точки зрения, подобные геномные модели в перспективе могут использоваться для оптимизации вирусных векторов генной терапии, а генеративное проектирование бактериофагов потенциально способно открыть новые возможности для 💊терапевтических применений.
👆Но есть и риски. Сами исследователи прямо признают, что Evo 2 теоретически можно дообучить на данных опасных человеческих вирусов. Пока для этого требуются значительные объёмы данных, вычислительные и экспериментальные ресурсы, разработка специальных методов и профильная экспертиза. При этом авторы предупреждают, что по мере роста доступности такой инфраструктуры 🛡сценарии злонамеренного применения становятся всё более возможными.
👨🔬В теоретическом сценарии это может привести к появлению новых, 🔬искусственных пандемий, сопоставимых с COVID-19 или даже превосходящих его. Именно поэтому учёные бьют тревогу. Сами исследователи отдельно упоминают модифицированные человеческие вирусы и патогены с повышенным пандемическим потенциалом. Подобные эксперименты сегодня потребовали бы гораздо более строгой экспертизы, государственного контроля и, вероятно, лабораторий уровня BSL-3 или BSL-4. Авторы считают необходимым развивать системы биобезопасности параллельно с генеративной биологией.
🚨 Риск заключается в том, что по мере распространения таких моделей, данных и лабораторной инфраструктуры генеративный биодизайн потенциально может стать инструментом злонамеренного проектирования биологических угроз. Условно это можно сравнить с появлением 😆«биологических 0-day угроз», хотя сами авторы такой термин не используют. Поэтому одним из направлений защиты исследователи называют контроль на границе между цифровым проектом и его физическим воплощением. В перспективе они предлагают проверять целые геномы, в том числе с помощью самих геномных языковых моделей.
✋ @Russian_OSINT
Т-Банк готовится к кибератакам
С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги.
За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽.
Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF.
Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут
🌐 Google начнёт отключать Google Assistant на Android, заменяя его на ❗️Gemini
С 4 сентября 2026 года Google начнёт поэтапно отключать доступ к Google Assistant на Android-смартфонах и планшетах. Процесс может занять несколько недель, поэтому ассистент не перестанет работать у всех пользователей одновременно. После отключения вернуться с Gemini на Google Assistant уже не получится.
Google закрывает Assistant, поскольку генеративный ИИ стал для компании новой базовой платформой, а поддерживать параллельно старого голосового помощника и Gemini больше невыгодно. Цель состоит в создании единого персонального ассистента, который работает с приложениями, голосом, изображениями и экраном, а затем выполняет агентные задачи. Коммерческий мотив Google прямо не называет, но цифры показывают масштаб стратегии. Аудитория Gemini выросла с 450 млн до 950 млн активных пользователей в месяц за год, то есть более чем вдвое, а ежедневная аудитория утроилась. На ИИ-инфраструктуру Alphabet планирует направить в 2026 году $195–205 млрд.
Кроме того, с сентября Google начнёт отключать Assistant на совместимых смартфонах, планшетах, часах Wear OS, наушниках и в Android Auto, а переход займёт несколько недель и будет необратимым. Google делает Gemini главным 🎩 ассистентом на поддерживаемых Android-устройствах, расширяя его охват в экосистеме Android на фоне крупных 💵вложений в ИИ-инфраструктуру, которые придётся отбивать.
✋ @Russian_OSINT
⭕️ Kimi K3 вышла за пределы сетевой изоляции тестовой песочницы из-за ошибки конфигурации
Специалисты компании Frontier Security пишут, что во время тестирования киберспособностей Kimi K3 от Moonshot AI модель воспользовалась ошибкой конфигурации тестового окружения UK AI Security Institute. Вместо самостоятельного решения поставленной задачи внутри изолированной среды Kimi K3 проверила сетевую доступность, обнаружила, что DNS-разрешение для github.com работает, клонировала официальный репозиторий бенчмарка и прочитала находившееся там решение.
Frontier Security классифицирует произошедшее в данном случае как specification gaming via network egress leaks. Иными словами, модель обнаружила непредусмотренный исходящий сетевой доступ из тестовой среды и использовала его, чтобы получить готовое решение вместо самостоятельного выполнения задания.
Авторы отмечают, что подобные проблемы обычно связаны не со сложными уязвимостями, а с базовыми ошибками сетевой конфигурации. Например, входящий трафик в песочницу может быть заблокирован, но исходящий порт 443 для HTTPS или порт 53 для DNS через 8.8.8.8 остаётся доступен. Frontier Security также пишет, что продвинутые автономные агенты регулярно проверяют своё shell-окружение при запуске с помощью команд whoami, ifconfig, ping и curl.
При этом речь не идёт о классическом sandbox escape через эксплуатацию уязвимости контейнера или операционной системы. По опубликованным данным, причиной выхода во внешний интернет стала ошибка конфигурации сетевой изоляции. Kimi K3 самостоятельно обнаружила доступный сетевой путь и воспользовалась им.
После получения доступа в интернет Kimi K3 также не взламывала GitHub или другие внешние системы. Необходимая для прохождения теста информация уже находилась в доступном репозитории GitHub.
--------------------------
Модель Kimi K3 с открытыми весами теперь общедоступна и внедряется в GitHub Copilot. Модель демонстрирует способности на переднем крае в агентном программировании с высокой стоимостью эффективности ценообразования.
❗️ Cloudflare представила программируемый кошелёк Cloudflare Wallets для 🤖ИИ-агентов
Компания Cloudflare 4 августа 2026 года анонсировала сервис Cloudflare Wallets. Как отмечает автор публикации Уилл Паппер, сейчас ИИ-агентам сложно автономно подключаться к новым API. Им приходится проходить формы входа, созданные для людей, просить человека добавить способ оплаты и сгенерировать API-ключ. Из-за отсутствия постоянного идентификатора и встроенного механизма оплаты ИИ-агенты часто не могут самостоятельно зарегистрироваться на сервисах и перекладывают эти задачи на людей.
Для решения этой проблемы разработали Cloudflare Wallets. Пользователи уже могут зарезервировать уникальный идентификатор для своего аккаунта, а в ближайшее время появится возможность оплачивать с помощью кошелька API и контент. Сервис работает совместно с платформой Monetization Gateway, которая помогает монетизировать веб-сайты и приложения. Monetization Gateway поддерживает микроплатежи по протоколу x402, позволяя прикреплять платежи напрямую к HTTP-запросам. Такие микроплатежи подходят для оплаты широкого спектра услуг, от инференса ИИ-моделей до доступа к данным.
Разделение на Account Wallets и Virtual Wallets. В Cloudflare Wallets предусмотрено два типа кошельков:
1️⃣ Account Wallets предназначены для владельцев аккаунтов Cloudflare. Они позволяют пополнять баланс, выводить деньги и настраивать правила для виртуальных кошельков.
2️⃣ Virtual Wallets создаются для ИИ-агентов и работают через API-ключи. ИИ-агенты могут расходовать средства в пределах ограничений, которые установил владелец основного кошелька.
Владелец аккаунта задаёт для Virtual Wallets чёткие правила безопасности. Среди них лимит бюджета, список разрешённых сервисов и максимальный размер одной транзакции. Например, компания может выделить сотрудникам по $100 в неделю на инференс ИИ-моделей. Если ИИ-агент исчерпает лимит, человек сможет вручную одобрить разовое пополнение или поднять ограничения. В будущем кошельки будут поддерживать пополнение и вывод средств, причём для пополнения баланса можно будет использовать стейблкоины.
Помимо расчёта платежей Cloudflare Wallets решает проблему идентификации ИИ-агентов. Кошельки привязываются к аккаунту Cloudflare через имя в зоне cloudflare.pay.
Благодаря этому ИИ-агент может указывать свой адрес вроде research.example.cloudflare.pay, что даёт продавцу понимание, какой организации принадлежит данный ИИ-агент. Эта система строится на базе технологий Turnstile, Bot Management и Web Bot Auth, связывая понятный человеку адрес с криптографическими ключами по аналогии с системой DNS. Компания также планирует поддерживать стандарты организации x402 Foundation для развития коммерции с участием ИИ-агентов.
✋ @Russian_OSINT
🤖Сбой систем модерации Meta* привёл к монетизации ИИ-контента с сексуальной эксплуатацией детей
Wired вскрыли серьёзный сбой в системах безопасности компании Meta, где автоматизированные сервисы модерации систематически одобряли платную рекламу с изображениями сексуальной эксплуатации детей, созданными при помощи генеративного ИИ.
В рамках рекламных кампаний на платформах Instagram и Facebook продвигались специализированные ИИ-сервисы, позволявшие злоумышленникам генерировать дипфейки и цифровым путём раздевать фотографии несовершеннолетних. Несмотря на официальные правила сообщества и публичные заявления о нулевой терпимости к подобным нарушениям, алгоритмы фильтрации пропускали коммерческие объявления в ленты пользователей.
В результате корпорация не только допустила распространение противоправных материалов, но и получила прямую финансовую прибыль за показ рекламы. Злоумышленники применили методы обхода встроенных ограничений инференса и промпт-инъекций, позволяя создателям сервисов генерировать реалистичный синтетический контент, который алгоритмы классификации Meta не смогли идентифицировать как запрещённый.
Обнародованные данные вызвали резкую реакцию со стороны международных регуляторов и законодателей, направивших официальные запросы в адрес руководства крупных технологических компаний. Генеральный директор Meta Марк Цукерберг и топ-менеджмент платформы столкнулись с критикой за отсутствие эффективного контроля над рекламными потоками, превратившим легитимную инфраструктуру в канал продвижения киберпреступных схем.
*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴☠️экстремистской.
✋ @Russian_OSINT
🇨🇳Пекин вводит ответные ограничения против 🇺🇸Вашингтона в технологическом противостоянии
5 августа 2026 года Министерство торговли Китая объявило о введении ответных мер [1,2] в отношении США. Пекин запретил отечественным организациям и частным лицам вести бизнес с семью американскими структурами, ужесточил экспортный контроль над беспилотниками и ограничил участие органов США в обязательной фабричной сертификации.
📊Ключевые меры и ограничения:
▪️Запрет на бизнес с компаниями из США. Под ограничения попали Compliance Testing LLC, Applied DNA Sciences, Stratum Reservoir, Altana Technologies, Responsible Business Alliance, Verité Group и Human Rights in China. Китайским организациям и гражданам запрещено сотрудничать с ними из-за их поддержки решений FCC и санкций, связанных с Синьцзяном.
▪️Ужесточённый экспортный контроль над беспилотниками. Беспилотные летательные аппараты, их ключевые компоненты и связанные технологии, направляемые в США, будут проходить строгую индивидуальную проверку. Упрощённый порядок лицензирования отменён.
▪️Приостановка работы органов по сертификации. Американские организации временно лишены права проводить последующие проверки фабрик в рамках обязательной системы сертификации Китая, что может вызвать задержки и увеличение расходов для производителей.
▪️Расследование в сфере национальной безопасности. Пекин начал расследование в отношении импорта печатного, копировального и офисного оборудования.
Китайские власти заявили, что эти шаги стали ответом на недавние действия США. Ранее США начали ограничивать работу китайских телекоммуникационных операторов, лабораторий, импорт беспилотников, потребительских маршрутизаторов, подводных кабелей и другого оборудования. Кроме того, Вашингтон внес ещё более 40 китайских организаций в список по Закону о предотвращении принудительного труда уйгуров.
Управляющий директор компании Ankura China в Пекине Альфредо Монтуфар-Хелу отметил, что шаги Пекина стали ожидаемым ответным ходом, так как Китай на протяжении последних месяцев выстраивал свой набор инструментов для контрмер. По его словам, и 🇨🇳Китай, и 🇺🇸США предпочитают использовать точечные и калиброванные меры, чтобы избежать бесконтрольной эскалации напряжённости.
✋ @Russian_OSINT
🌐 Масштабные зачистки в YouTube и охота за сетями влияния во втором квартале 2026 года
Команда Google Trust & Safety опубликовала свежий бюллетень по борьбе с координированными операциями влияния за апрель, май и июнь 2026 года. Основной удар пришёлся на видеохостинг YouTube, однако ограничения также затронули Blogger, Google News, Discover и рекламную платформу Google Ads.
1️⃣ 🇨🇳Китай стал абсолютным лидером по числу ликвидированных каналов. Специалисты Google заблокировали 9 186 каналов YouTube, 22 домена и 2 блога Blogger. Главными темами были внешняя политика 🇺🇸США и 🇨🇳Китая, критика 🇵🇭Филиппин и продвижение интересов Пекина.
2️⃣ 🇷🇺Россия находится на втором месте. Специалисты Google закрыли 2 083 канала YouTube и 1 домен. Ресурсы продвигали поддержку действий 🇷🇺России, критиковали 🇺🇦Украину, НАТО и Запад, а также правительственные круги 🇦🇲Армении и 🇲🇩Молдавии.
3️⃣ 🇮🇳Индия показала высокую активность во внутриполитической сфере. Были удалены 1 778 каналов YouTube, которые занимались продвижением и критикой местных политических партий.
4️⃣ 🇦🇿Азербайджан задействовал 981 канал YouTube для продвижения официальной позиции страны, критики 🇦🇲Армении и внутренних оппонентов. Все они были удалены.
5️⃣🇺🇸США отметились 277 удалёнными каналами YouTube. Выявленные сети фокусировались на партийном противостоянии внутри страны, критике правительства 🇺🇸США и внешней политики 🇮🇱Израиля.
6️⃣🇮🇷Иран лишился 13 каналов YouTube, 2 доменов, 2 аккаунтов Ads и 2 блогов Blogger. Материалы были направлены на поддержку 🇮🇷Ирана, критикуя 🇮🇱Израиль и 🇺🇸США.
✋ @Russian_OSINT
🤖 ИИ-модель Meta* под названием Muse Spark получила доступ к интернету и взломала сторонний сервис
Новая ИИ-модель Muse Spark 1.1 от компании Meta* во время тестирования ИБ-возможностей получила доступ к открытому интернету и эксплуатировала уязвимость в стороннем сервисе. Инцидент произошёл из-за 🛡 ошибки в конфигурации тестовой среды, которую настраивала внешняя компания 🇮🇱Irregular. Из-за некорректно настроенной изоляции модель смогла подключиться к интернету и проникла в системы неназванной компании [описание инцидента пока скудное]. В Irregular подчеркнули, что произошедшее не являлось сложной кибератакой.
По заявлению компании, на данный момент нерешённых проблем не осталось.
За последние две недели аналогичные истории произошли при тестировании ИИ-моделей компаний Anthropic и OpenAI. В обоих случаях был один и тот же подрядчик Irregular.
Пресс-секретарь Meta Энди Стоун заявил, что компания узнала о случившемся от самого подрядчика. В Meta* начато расследование, по итогам которого будет опубликован полный разбор инцидента. Irregular также готовит технический документ с рекомендациями по изоляции тестовых сред и безопасному проведению кибериспытаний передовых ИИ-моделей.
👆Стартап Irregular со штаб-квартирой в Тель-Авиве был основан в 2023 году. Руководят компанией генеральный директор Дэн Лахав и технический директор Омер Нево. В прошлом году израильский стартап сообщил о привлечении $80 млн финансирования при ведущем участии Sequoia Capital и Redpoint Ventures.
Аналитик Bloomberg Intelligence Мандип Сингх отметил, что серия подобных взломов может повысить интерес корпоративных заказчиков к специализированным изолированным средам и ИИ-моделям с открытыми весами, которые можно разворачивать и адаптировать внутри собственной инфраструктуры, поскольку клиенты всё более строго проверяют поставщиков ИИ-решений на предмет суверенитета данных, безопасности и нормативного соответствия.
*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴☠️экстремистской.
✋ @Russian_OSINT
❗️ Microsoft отрицает слухи о внедрении новой «шпионской» службы Windows 11
В соцсетях распространилась информация о том, что служба Windows Health and Optimized Experiences с именем whesvc тайно следит за пользователями и каждые 15 минут отправляет данные Microsoft. В компании назвали такую интерпретацию вводящей в заблуждение. Служба не новая, её компоненты появились в тестовых сборках Windows 11 ещё в 2025 году и используются для диагностики проблем с производительностью.
Microsoft официально сообщала, что при обнаружении необычно медленной работы Windows может автоматически создавать локальные трассировки производительности. Они сохраняются в каталоге %SystemRoot%\Temp\DiagOutputDir\Whesvc. Эти журналы отправляются Microsoft через «Центр отзывов» только тогда, когда пользователь самостоятельно направляет отчёт о проблеме. Полный состав данных внутри трассировок Microsoft публично не раскрыла.
Упоминание интервала в 15 минут возникло не на пустом месте. В ранней экспериментальной реализации whesvc были обнаружены параметры, связанные с частотой формирования телеметрии. Однако наличие такого параметра в тестовом коде не доказывает, что актуальная версия службы каждые 15 минут отправляет Microsoft локальные трассировки или подробный журнал действий пользователя.
Доказательств того, что whesvc записывает экран, перехватывает нажатия с клавиатуры или читает пользовательские документы — пока нет. Но утверждать, что служба вообще не формирует фоновые диагностические события, тоже нельзя. Достоверно подтверждено только то, что она создаёт локальные журналы при проблемах с производительностью, а точный список и режим работы её телеметрии пока компания подробно не документировала.
👆Вице-президент и член технического штаба в компании Microsoft Скотт Хансельман утверждает, что whesvc (Windows Health and Optimized Experiences) используется исключительно для локальной диагностики производительности. Когда Windows 11 обнаруживает замедление или «тормоза», система может записывать целевые трассировки производительности в каталог %SystemRoot%\Temp\DiagOutputDir\Whesvc. Эти файлы можно отправить в Microsoft через Feedback Hub только по инициативе пользователя. Функция работает на всех компьютерах и не является специфичной только для ноутбуков.
✋ @Russian_OSINT
🎩🇺🇸 Бывший агент ФБР погорел на краже криптовалюты и переписке с 👩💻ChatGPT
Бывший агент отдела контрразведки и шпионажа ФБР Патрик Стивен Яроч был арестован по обвинению в хищении почти $1 млн в криптовалюте с аккаунтов, за которыми вело наблюдение бюро.
Экс-сотрудник использовал служебный доступ к базам данных бюро, чтобы получить секретные фразы восстановления от кошельков. В конце 2024 года он создал личный криптовалютный кошелёк и перевёл средства за 10–12 транзакций.
В ходе обыска в доме экс-агента в Эшберне (штат Виргиния) следователи смогли изъять $925 426. В его жилище также обнаружили аппаратный кошелёк, рукописные сид-фразы и документы, указывающие на подготовку к выезду за рубеж, включая бумаги для переезда в 🇵🇹Португалию.
Кроме того, в смартфоне подозреваемого нашли историю диалогов с ChatGPT. В переписке Яроч запрашивал советы о том, как инвестировать или потратить $1 млн, а также выяснял детали переезда за границу.
✋ @Russian_OSINT
🇬🇧Apple оспаривает в суде новые требования Великобритании по доступу к шифрованным данным
Компания Apple подала новый судебный иск против правительства Великобритании, реагируя на очередную попытку властей получить доступ к зашифрованным пользовательским данным. Иск направлен в Трибунал по полномочиям следствия, который выступает независимым судебным органом Великобритании. Поводом для обращения стало требование Министерства внутренних дел Великобритании предоставить доступ к зашифрованным облачным резервным копиям пользователей.
В прошлом году британские власти уже пытались обязать технологические компании обходить шифрование. После многомесячных переговоров с администрацией президента США Дональда Трампа правительство Великобритании отозвало это требование.
Новое «уведомление о технической возможности», направленное Apple, имеет ключевое отличие. Оно распространяется исключительно на жителей Великобритании и не затрагивает пользователей из США. Официальный представитель правительства Великобритании отказался комментировать конкретные разбирательства и факт выдачи предписаний. При этом в ведомстве заявили, что государство поддерживает надёжное шифрование, но правоохранительные органы должны иметь возможность запрашивать доступ к данным, когда это необходимо для защиты граждан от терроризма, тяжких преступлений и эксплуатации детей.
Компания Apple подтвердила факт подачи жалобы, воздержавшись от подробных комментариев. Производитель ранее неоднократно подчёркивал, что никогда не создавал бэкдоры или мастер-ключи к своим продуктам и сервисам и не намерен делать этого в будущем.
✋ @Russian_OSINT
Канал 🔨SecAtor пишет интересное:
Исследователи Лаборатории Касперского сообщают об обнаружении бэкдоров OctLurk и SilkLurk, задействуемых в рамках кампании кибершпионажа в Центральной Азии.
За новой волной кибератак на различные учреждения в Центральной Азии, включая Афганистан, Кыргызстан, Таджикистан, Узбекистан, Казахстан и Сирийскую Арабскую Республику, начавшихся с января 2025, стоит китайскоязычный злоумышленник.
Все жертвы действуют в различных секторах: здравоохранение, научные исследования, госсектор, МИД, логистика, силовики, городское управление, а также образовательные учреждения. Выявленная активность не связана ни с одним известным актором.
Для атак характерно использование двух новых обфусцированных бэкдоров, которые в ЛК отслеживают как OctLurk и SilkLurk, а также специализированной утилиты под условным названием LurkProxy для проксирования сетевого трафика.
OctLurk и SilkLurk способны загружать и внедрять дополнительные плагины для выполнения дальнейших вредоносных действий, включая запуск командных оболочек, анализ файловой системы, событий клавиатуры и мыши, сканирование сети, извлечение секретов, в том числе из браузеров, и удаленный доступ.
Первоначальный вектор доступа, используемый в этих атаках, в настоящее время неизвестен.
Однако анализ ЛК показал, что OctLurk внедряется в память и развертывается с помощью загрузчика, при этом злоумышленники также проверяют подключение к интернету домена dns.ssentialserv[.]xyz перед выполнением пакетного скрипта, отвечающего за запуск LurkProxy. Затем устанавливается связь с удаленным сервером (154.196.162[.]76) для C2.
После запуска OctoLurk собирает системную информацию, шифрует её и отправляет на жёстко закодированный C2-сервер (dns.multitoconference[.]com) через потоковое сокетное соединение.
Он способен загружать плагины, полученные с сервера, непосредственно в память для обеспечения выполнения команд, файловых операций, сбора и изменения содержимого буфера обмена, создания снимков экрана и управления движениями мыши.
Злоумышленники используют плагин командной оболочки бэкдора для выполнения определенной последовательности действий, включая сбор различного рода информации (о системе, событий входа в систему для удаленных подключений, хэшей паролей с контроллеров домена, из Chrome и Mozilla), активацию кейлоггера, удалённый доступ через Pandora RC, сканирование сетей с помощью Fscan и подключение к почтовому серверу.
LurkProxy, в свою очередь, может функционировать как обратный прокси в двух различных режимах: либо как SOCKS5, либо как прозрачный прокси. В любой момент времени вредоносная ПО может работать только в одном режиме, перенаправляя сетевой трафик через целевой адрес.
Третий инструмент в арсенале злоумышленника - SilkLurk, запускается с помощью DLL-библиотеки, которая, в свою очередь, выполняется с использованием последовательности загрузки DLL-библиотек.
Затем бэкдор создает TCP-сокет и подключается к серверу управления и контроля (C2), указанному в его конфигурации, после чего собирает информацию о жертве и передает ее на сервер.
В ответ сервер отправляет команду, которая должна быть выполнена на зараженном устройстве (получение локального времени системы, установку интервала ожидания, отправку или обновление конфигурации, а также получение и внедрение дополнительных плагинов в память).
В ЛК отметили обнаружение инфраструктурных совпадений между этой кампанией и предыдущей серией атак с использованием вредоносной ПО на основе C++ под названием SilentRaid (также известной как MystRodX и TrustFall).
Совпадение указывает на общую инфраструктуру в рамках нескольких кампаний, нацеленных на разные ОС, хотя остается неясным, проводились ли эти действия одновременно или в разное время.
Появление вредоносной OctLurk и SilkLurk с множеством плагинов подчеркивает, что злоумышленники постоянно совершенствуют свои TTTPs, чтобы избежать обнаружения и сохранять контроль над скомпрометированными сетями.
Оба семейства работают преимущественно в оперативной памяти, оставляя на диске лишь минималистичный загрузчик.
Все технические подробности - в отчете.
👮Интерпол фиксирует бурное использование ИИ злоумышленниками в Африке
Интерпол опубликовал аналитический отчёт об оценке угроз киберпреступности на африканском континенте, зафиксировав переход цифровой преступности от изолированных инцидентов к промышленной транснациональной экосистеме. Согласно данным документа, прямые убытки от действий киберпреступников выросли более чем вдвое и достигли $484 млн в 2025 году, а общий экономический ущерб в регионе составил не менее $5 млрд. В отчёте подчёркивается, что причиной масштабных потерь стал стремительный рост цифровизации, обогнавший развитие инфраструктуры ИБ и нормативной базы. По словам директора Интерпола по киберпреступности Нила Джеттона, кибератаки создают системную угрозу для экономической безопасности и общественного доверия в регионе. Особую тревогу вызывает таргетинг объектов КИИ, где шифровальщики и ВПО блокируют государственные реестры, портовые службы и энергетические объекты.
🕵️ Аналитики зафиксировали фундаментальный сдвиг в использовании технологий, поскольку в 55% зафиксированных преступлений применялись ИИ-модели.
🍏Компания Apple временно удалила мессенджер Telegram из магазина приложений App Store
Reuters пишут, что Apple убрала мессенджер Telegram из App Store по всему миру из-за нарушения правил в отношении материалов с жестоким обращением с детьми. Приложение вернули в каталог в тот же день, после того как Telegram оперативно удалил запрещённый контент.
В данном случае Apple приняла решение не просто направить предупреждение, а временно ограничить доступ ко всему приложению по всему миру, пока Telegram не принял меры в отношении конкретного аккаунта.
CSAM материал опубликовал один конкретный пользователь Telegram. Его уже заблокировали.
Именно этот фактор вызвал резонанс в ИТ-сообществе. Блокировка мессенджера с аудиторией более 1 млрд пользователей из-за действий одного человека выглядит как несоразмерная мера. На это обратил внимание генеральный директор Epic Games Тим Суини. Он заявил, что если Apple сделает такой подход стандартом для удаления приложений, то ни один крупный сервис для связи не сможет стабильно работать. При таком правиле под угрозой блокировки окажется любой мессенджер, включая собственный продукт Apple iMessage, если кто-то из пользователей опубликует там запрещённый контент.
👆В Telegram заявили о нулевой терпимости к подобным материалам. Представители сервиса также опубликовали в социальной сети X вопрос к Apple о том, будет ли подобный подход в будущем применяться ко всем остальным приложениям в каталоге.
Согласно представленному публичному отчёту Telegram, за 2026 год на платформе Telegram было заблокировано 337 942 канала и группы, связанных с CSAM.
✋ @Russian_OSINT