russian_osint | Unsorted

Telegram-канал russian_osint - Russian OSINT

45827

Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B

Subscribe to a channel

Russian OSINT

🤖Как многоагентная система DarkBot узнаёт планы 🛡злоумышленников в даркнете

В свежей научной статье 📄 «Towards Automated Cyber Threat Intelligence Elicitation in Underground Forums» исследователи из Миланского политехнического университета и компании BV TECH представили систему под названием DarkBot. По словам исследователей, это первая многоагентная архитектура на базе LLM, предназначенная для активного и скрытного сбора данных киберразведки (CTI) на открытых теневых форумах.

Проблема и основная идея:
Как утверждают авторы статьи, традиционный сбор CTI на хакерских форумах строится на пассивном мониторинге и парсинге открытых публикаций. Злоумышленники всё чаще уходят в закрытые каналы, а ценная оперативная информация редко публикуется спонтанно в открытом доступе.

DarkBot переходит от пассивного наблюдения к активному диалоговому сбору информации. ИИ вступает в обсуждения под видом обычного пользователя форума и задаёт продуманные контекстные вопросы, побуждая участников раскрывать технические подробности атак, используемых инструментов и уязвимостей.

🚠 Архитектура DarkBot разделена между 11 специализированными агентами, сгруппированными в три функциональных блока:

1️⃣ Блок контроля взаимодействия (Engagement Gating)
2️⃣ Блок моделирования контекста и генерации вопросов (Context Modeling and Question Generation)
3️⃣ Блок стилистической адаптации (Linguistic Style and Credibility)

Оркестрация агентов реализована с помощью Microsoft AutoGen. Из соображений конфиденциальности были развёрнуты модели с открытыми весами на локальном сервере:

▪️Для логических рассуждений, фильтрации и защиты от атак использована модель ❗️ Qwen3-32B.
▪️Для анализа атакующих действий и генерации вопросов без срабатывания встроенных цензурных ограничений применена «разблокированная» (abliterated) модель Gemma3-27B.
▪️Агент SLANGCONVERTER работает на базе компактной ИИ-модели ❗️Gemma3-4B, дообученной с помощью фреймворка Unsloth на синтетическом датасете сленга теневых форумов.

Результаты экспериментов

📊Исследователи провели всестороннюю оценку DarkBot как в симуляциях, так и в реальных условиях:

▪️Извлечение техник MITRE ATT&CK (датасет CrimeBB): на 100 архивных ветках теневых форумов DarkBot, видя только первое вводное сообщение темы, сумел извлечь через наводящие вопросы 72,8% техник MITRE ATT&CK, содержавшихся во всей реальной дискуссии. Монолитная модель в аналогичных условиях извлекла лишь 51,4% техник.

▪️Устойчивость к атакам: на уровне сквозного пайплайна система нейтрализовала 100% протестированных попыток джейлбрейка. Отдельный агент DEFENSIVEAGENT выявил 92,8% враждебных промптов, а выходной фильтр FILTERAGENT заблокировал 85,6% потенциально опасных реплик, переписанных на сленге. Расчётная вероятность одновременного сбоя двух защитных уровней (DEFENSIVEAGENT и FILTERAGENT) составила 1,04%.

▪️Эксперимент на форумах: авторы опубликовали 20 пар одинаковых тем на форумах BlackHat World и Dread. В ветках, где работал DarkBot, за 7 дней было собрано в среднем на 3,85 больше CTI-сущностей по стандарту STIX 2.1 по сравнению с контрольными ветками без бота (p = 0,033).

▪️Испытания в реальной среде: система провела 104 живых диалога и опубликовала 213 сообщений на открытых форумах и площадках в сети Tor. Бот получил ранее неизвестные сведения, например подтверждение практического тестирования злоумышленниками свежей техники обхода EDR под названием EDR-Freeze, а также подробности о структуре базы данных и статусе доступа в процессе активной утечки данных.

▪️Маскировка и отсутствие банов: за всё время работы аккаунты DarkBot ни разу не были заблокированы, модераторы не удаляли его сообщения, а пользователи не заподозрили автоматизацию. По шкале детектора Sapling API средняя вероятность машинного текста в репликах DarkBot составила 6,87% на BlackHat World и 10,75% на Dread, что оказалось даже ниже средних показателей живых пользователей этих ресурсов.

👆Как утверждается, DarkBot открывает путь к безопасной автоматизации агентурной разведки в киберпространстве, существенно снижая рутинную нагрузку на аналитиков.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇪🇺ChatGPT, Reddit и Roblox попали под режим 📸 строгого регулирования в Европе

Европейская комиссия признала ChatGPT «очень крупной поисковой системой» (Very Large Online Search Engine, VLOSE), а Reddit и Roblox присвоила статус очень крупных онлайн-платформ (Very Large Online Platforms, VLOP) в рамках Закона о цифровых услугах (Digital Services Act, DSA).

Все три сервиса подтвердили, что их среднемесячная аудитория в Европейском союзе превышает 45 млн пользователей, что служит формальным критерием для применения самого строгого режима регулирования.

Еврокомиссия квалифицировала ChatGPT как гибридный сервис и поисковую систему, поскольку он способен отвечать на запросы пользователей и выполнять поиск информации в интернете.

Reddit и Roblox отнесены к онлайн-платформам, так как они обеспечивают публикацию и распространение пользовательского контента.

👆Компании получили четыре месяца (до января 2027 года) на внедрение расширенных мер безопасности и комплаенса. Платформы обязаны выявлять и нейтрализовать угрозы, связанные с распространением нелегального контента, защитой несовершеннолетних, воздействием на психическое и физическое здоровье пользователей, защитой фундаментальных прав, избирательных процессов и общественной безопасности. Требуется внедрить рекомендательные системы без обязательного профилирования пользователей, вести открытую базу данных рекламы и предоставить доступ к данным регуляторам и аккредитованным исследователям. Сервисы обязаны создать профильные подразделения контроля соответствия и ежегодно проходить независимый аудит.

Для ChatGPT и Reddit надзорным партнёром выступает Комиссия по делам СМИ 🇮🇪Ирландии (Coimisiún na Meán).
Для Roblox надзорные функции возложены на Управление по делам потребителей и рынков 🇳🇱Нидерландов (ACM).

С учётом этих трёх сервисов общее количество регулируемых в ЕС крупных платформ и поисковых систем достигло 28.

@Russian_OSINT

Читать полностью…

Russian OSINT

💨 Скачанный репак обернулся кражей сессионных cookie Claude и расследованием через Opus 5

Компания Anthropic начала рассылать уведомления пользователям Claude о том, что вредоносное ПО класса инфостилер похищает активные сессионные токены из браузеров. Злоумышленники применяют эти данные для несанкционированного доступа к аккаунтам и расхода доступных лимитов генерации.

Инфостилеры извлекают из локального хранилища браузера авторизационные куки уже активных сессий. Это позволяет атакующим обходить стандартную процедуру входа без необходимости подбирать пароль или проходить двухфакторную аутентификацию (2FA).

Пострадавшие пользователи обратили внимание на то, что их лимиты запросов в Claude пополнялись и затем расходовались в периоды, когда они сами не пользовались сервисом. В Anthropic подчёркивают, что инциденты не связаны с уязвимостями самой платформы Claude. Заражение происходит через сторонние вредоносные приложения. В частности, один из пострадавших подтвердил, что инфостилер попал на устройство вместе со скачанной пиратской копией игры. Пользователь искал взломанную версию нишевой игры и скачал архив с форума CS***.RU (Steam Underground).

Забавно то, что вместо стандартного антивирусного сканирования пользователь запустил интерфейс Claude CLI с моделью Opus 5 в режиме полного доступа к операционной системе (permission-free mode). Пользователь дал модели прямую задачу: проверить активные процессы и недавние загрузки, локализовать вирус, оценить масштаб ущерба и нейтрализовать угрозу. ИИ-модель обнаружила скрытые исполняемые файлы в каталоге %TEMP%, изолировала их и переместила в отдельную папку на рабочем столе.

Среди вредоносных программ, задействованных в компрометации данных, зафиксированы:

Для Windows: Vidar, LummaC2, StealC, RedLine и Acreed.
Для macOS: Atomic Stealer (AMOS), зафиксированный у небольшого числа пользователей.

Злоумышленники собирают из систем сохранённые пароли, токены и сессионные файлы cookie ко множеству сервисов, после чего целенаправленно фильтруют полученные дампы для поиска доступа к Claude.

👆Для защиты пострадавших аккаунтов компания принудительно завершает активные сессии Claude на скомпрометированных учётных записях. Также Anthropic удаляет привязанные платёжные методы для предотвращения несанкционированных списаний.

Пользователям рекомендуется провести полное сканирование и очистку системы от вредоносных программ, сменить пароли и завершить активные сессии во всех чувствительных сервисах.

@Russian_OSINT

Читать полностью…

Russian OSINT

👆Если говорить про страховой сектор, то там пересматривают подходы к киберстрахованию из-за распространения автономных ИИ-агентов. Традиционные договоры киберстрахования покрывают последствия классических инцидентов, таких как атаки программ-вымогателей, несанкционированный доступ, сбои серверов, прерывание бизнес-процессов и расходы на расследование.

🤔А как быть с ИИ-агентами? Тут перед отраслью появляется ряд сложных вопросов:

1️⃣ Отсутствие классического злоумышленника.
2️⃣ Определение ответственности.
3️⃣ Из-за нехватки накопленной статистики по страховым случаям с участием ИИ 👉 страховщикам трудно оценить стоимость таких рисков.
4️⃣ Ошибка или сбой в одной базовой ИИ-модели либо платформе может одновременно привести к убыткам сразу у десятков или сотен организаций по всему миру.

📊 По данным Munich Re, в прошлом году мировой объём рынка киберстрахования составил около $15 млрд, а к 2030 году он может вырасти до $28 млрд.
📊 По прогнозу компании Aon, уже к 2027 году почти 20% всех кибератак будут происходить с применением генеративного ИИ.

Крупные игроки рынка, включая MSIG, QBE и Beazley, пока не спешат вводить массовые исключения из правил страхования. Вместо этого они уточняют формулировки в действующих договорах.

Глобальный руководитель направления киберрисков компании QBE Сирин Дэвис отметила, что страховщик рассматривает ИИ как усилитель существующих рисков, а не как принципиально новую категорию, поэтому причинённый ИИ ущерб в рамках обычных киберинцидентов продолжает покрываться стандартными полисами.

Параллельно развивается сегмент специализированных продуктов. Компании Armilla AI, AXA XL и подразделение AiSure от Munich Re уже предлагают точечное покрытие специфических рисков ИИ, включая галлюцинации моделей, падение точности работы алгоритмов и претензии по нарушению прав интеллектуальной собственности.

@Russian_OSINT

Читать полностью…

Russian OSINT

📖Минцифры рекомендовало изолировать ресурсы из белого списка в отдельные подсети

Как сообщают Forbes и РБК, Минцифры попросило сервисы веб-защиты, хостинг- и CDN-провайдеров перенести ресурсы из белого списка сайтов в отдельные подсети. Это необходимо для того, чтобы убрать оттуда сопутствующий запрещённый трафик: наркошопы, онлайн-казино, интим-услуги и VPN.

В белый список входят сайты, которые должны продолжать работать при отключениях мобильного интернета: в их числе - портал госуслуг, сайты органов власти, ресурсы платежной системы "Мир" и Системы быстрых платежей (СБП), сервисы "Яндекса", "Авито", Wildberries, Ozon, холдинга VK, "Аэрофлота", РЖД и другие.


Из документа следует, что ранее хостинг-провайдеры сами предложили выделить обособленную подсеть для белого списка, чтобы «исключить возможность использования IP-адресов» из него «организациями, не получившими соответствующее согласование». Этот механизм поддержали Минцифры и ФСБ.

Гендиректор хостинг-провайдера RUVDS Никита Цаплин объяснил Forbes, что если один клиент через обращение в Минцифры добавляет свой ресурс в белый список, то в него попадает весь блок адресов и все клиенты из этой подсети. «Задача регулятора в данном случае — чтобы в белых сетях были только те, кто в этом нуждается и кому это одобрено», — отметил он.
--------------------------

👆Что касается судьбы VPN-сервисов: глава комитета ГД по информполитике Сергей Боярский ("Единая Россия") заявил ТАСС в кулуарах Фестиваля новых медиа, что "постоянное использование VPN-сервисов небезопасно", а также отметил, что "стоит отучать людей от злоупотребления такими приложениями, особенно молодежь".

"Вот в этом наша сейчас основная задача"

отметил глава комитета, подчеркнув, что сам не использует VPN-сервисы.

@Russian_OSINT

Читать полностью…

Russian OSINT

Не можете вспомнить пароль от корпоративных сервисов? Это классика. Оставьте ее для музеев. А для работы используйте менеджер паролей.
 
Kaspersky Password Manager для бизнеса поможет вашим сотрудникам безопасно хранить и использовать пароли и другие конфиденциальные данные.

Чтобы узнать, как перестать писать пароли на стикерах, подключайтесь к стриму  3 сентября в 11:00: эксперты компании расскажут о ключевых функциях продукта, разберут сценарии использования и ответят на вопросы.
Регистрация — по ссылке.

Читать полностью…

Russian OSINT

❗️ Бесконтрольное обучение Grok привело компанию xAI к масштабному судебному иску по делу CSAM

xAI Илона Маска столкнулась с коллективным иском из-за использования материалов с сексуализированным насилием над детьми для обучения ИИ-моделей Grok. Компанию обвиняют в том, что при обучении генеративных ИИ-моделей Grok использовались материалы с сексуализированной эксплуатацией детей (CSAM), включая реальные архивные снимки и сгенерированные изображения.

Пострадавшая под псевдонимом Джейн Доу выяснила, что злоумышленники создавали запрещённый контент с её лицом в сервисе Grok, а исходные архивные снимки из баз правозащитных организаций NCMEC и CCCP могли войти в обучающий датасет. Ситуацию усугубляет регламент платформы, согласно которому публичные посты в социальной сети X и ответы самой модели по умолчанию направляются на дальнейшее дообучение.

Иск подан на основании федерального законодательства США и «Закона Маши», которые дают жертвам право судиться за создание, хранение и распространение подобного контента. Юристы требуют выплаты денежных компенсаций всем пострадавшим, чьи детские фотографии легли в основу генераций Grok. Компанию xAI попытаются принудить навсегда удалить все сгенерированные запрещённые файлы со своих серверов и полностью заблокировать генерацию любого сексуализированного контента в Grok.

@Russian_OSINT

Читать полностью…

Russian OSINT

🖥NVIDIA GreenSection Memory Corruption 😆 публичный PoC потенциального 0-day

Опять 👩‍💻 Nightmare-Eclipse кидает в топку дрова.

Исследователь под псевдонимом MSNightmare / Nightmare-Eclipse опубликовал PoC под названием GreenSection, демонстрирующий небезопасную обработку данных из именованной секции общей памяти в пользовательском графическом стеке NVIDIA для Windows.

По утверждению автора, несколько пользовательских компонентов NVIDIA совместно используют секцию \BaseNamedObjects\{52813408-3561-4705-820a-2b3b78be92ba}, в которой хранятся внутренние структуры данных. Её разрешения позволяют непривилегированным локальным пользователям получать доступ на чтение и запись. PoC действительно открывает и отображает эту память из отдельного процесса в тестовой конфигурации исследователя, однако не анализирует ACL и не демонстрирует доступ из другой учётной записи.

После изменения данных работающий через Vulkan процесс FurMark аварийно завершается внутри пользовательского модуля драйвера NVIDIA nvoglv64.dll. Приложенный дамп фиксирует исключение 0xC0000005 (STATUS_ACCESS_VIOLATION) при попытке записи по недопустимому адресу. Он содержит nvoglv64.dll версии 32.0.16.1656, соответствующей WHQL-драйверу NVIDIA 616.56. Автор утверждает, что сбой воспроизводится с любым активным приложением, использующим Vulkan или OpenGL, но репозиторий содержит только один дамп из Vulkan-сценария.

На текущем уровне доказательств подтверждённый эффект ограничивается локально вызываемым межпроцессным отказом в обслуживании.

👆NightmareEclipse обещает в скором времени рассказать почему он всё это делает...

Это совсем другая и более длинная история, скоро я раскрою всю причину конфликта.

— пишет исследователь в Х.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇺🇸 АНБ собирает бывших киберспециалистов для возрождения своего элитного подразделения

Агентство национальной безопасности США планирует провести закрытую встречу выпускников своего самого засекреченного хакерского подразделения Tailored Access Operations (TAO). Цель закрытого сбора в штаб-квартире ведомства в Форт-Миде заключается в том, чтобы отпраздновать недавний ребрендинг структуры и убедить опытных специалистов вернуться на государственную службу.

Организацию встречи возглавил заместитель директора АНБ Тим Косиба. Ранее он сам работал в TAO и занимал должность технического директора подразделения, а после возвращения на руководящий пост в АНБ сделал восстановление потенциала группы своим приоритетом.

Для участников запланировали экскурсию по новому зданию TAO и официальное выступление Тима Косибы с предложением о возвращении в штат. Мероприятие также сопровождается неформальными встречами ветеранов подразделения в местных заведениях. Для координации участников организаторы создали якобы закрытый чат в мессенджере Signal под названием «Terminated Async Operations». В группу вошли сотни бывших специалистов по взлому, разработчиков и аналитиков, а также бывшие руководители технических направлений АНБ и участники военного ИИ-проекта Project Maven.

По данным RF*, необходимость в столь нестандартном рекрутинге вызвана серьёзными потерями личного состава. В прошлом году АНБ лишилось около 2 100 сотрудников, что составило примерно 8% всего штата, из-за правительственных сокращений. Подразделение TAO также потеряло несколько десятков специалистов. Ситуация осложняется и традиционно высокой текучестью кадров из-за экстремального темпа оперативной работы.

Основная задача TAO заключается во взломе зарубежных компьютерных сетей и скрытном закреплении в них для долговременного сбора разведданных. Разработчики этого подразделения в прошлом принимали непосредственное участие в создании знаменитого вредоносного ПО Stuxnet. Со временем численность подразделения превысила 2 000 человек, после чего последовал ряд структурных реорганизаций и смен названий, часть из которых была отменена в ходе недавней реорганизации.
--------------------------

👆Кроме того, интересен тот факт, что 🇺🇸АНБ на текущий момент стремится получить доступ ко всем передовым 🤖ИИ-моделям на коммерческом рынке и ведёт переговоры с их разработчиками. Об этом на профильной конференции в Бетесде заявил заместитель директора АНБ Тим Косиба. Заместитель директора отдельно отметил, что при внедрении ИИ сохраняется обязательный человеческий контроль. Специалисты ведомства обязаны перепроверять все результаты работы моделей, чтобы их применение строго соответствовало законодательству о наблюдении и внутренним регламентам спецслужбы.

⚖️ Генпрокуратура признала нежелательной организацию Recorded Future*.

@Russian_OSINT

Читать полностью…

Russian OSINT

🈁 Anthropic одержала сокрушительную победу над администрацией 👮Трампа и 🛡 Пентагоном в суде

Федеральный судья Окружного суда Северного округа Калифорнии Рита Лин признала незаконными действия администрации президента США Дональда Трампа, которая внесла ИИ-стартап Anthropic в чёрный список поставщиков (supply-chain) и запретила компании работать с государственными структурами.

В своём 59-страничном постановлении судья указала, что правительство США незаконно применило ответные меры против Anthropic за законное выражение позиции по вопросам использования технологий. Суд подчеркнул, что абстрактные ссылки на национальную безопасность не дают властям карт-бланш на наказание критиков.

В начале года стороны вели переговоры о контракте на $200 млн для внедрения технологий Anthropic в засекреченные системы Пентагона. Глава Anthropic Дарио Амодей настаивал на принципиальном запрете использования разработок компании для массовой слежки за гражданами США и в автономных системах летального оружия. В ответ министр обороны США Пит Хегсет присвоил компании статус риска для цепочки поставок, блокируя для неё любые контракты с военными подрядчиками.

Судья отметила, что администрация не предоставила доказательств того, что компания может активировать механизм экстренного отключения или саботировать свои ИИ-модели во время военных действий. Решение властей суд охарактеризовал как попытку показательно наказать стартап за отказ подчиниться требованиям. Действия властей квалифицированы как прямая незаконная месть.

В решении также упомянуто, что готовность правительства вести переговоры по поводу новой ИИ-модели Mythos подтверждает отсутствие реальной угрозы национальной безопасности со стороны Anthropic. В июне Министерство торговли США под руководством Говарда Латника уже согласовало с компанией протоколы безопасности для доступа клиентов к этой модели.

⚖️ Суд вынес решение в порядке так называемого упрощённого производства (Summary Judgment), признав действия Администрации США и руководства военного ведомства незаконными, политически мотивированными и нарушающими Конституцию и федеральное законодательство. Суд полностью отменил решение о признании Anthropic риском для цепочки поставок и директиву о вторичном бойкоте, а также вынес постоянный судебный запрет (Permanent Injunction), запрещающий государственным органам принуждать подрядчиков к разрыву связей с компанией. Ходатайство правительства о предоставлении 7-дневной административной приостановки действия судебного запрета было отклонено.

@Russian_OSINT

Читать полностью…

Russian OSINT

👮 Бюро ATF подтвердило кибератаку на систему учёта объектов федеральных расследований

Бюро по алкоголю, табаку, огнестрельному оружию и взрывчатым веществам США (Bureau of Alcohol, Tobacco, Firearms and Explosives, ATF), входящее в структуру Министерства юстиции, подтвердило факт компрометации автономного вычислительного комплекса в результате кибератаки. Представитель агентства уточнил изданию RF, что скомпрометированная система содержала данные о целях и фигурантах текущих расследований.

В официальном сообщении ATF указано, что затронутая система работала изолированно и не имела сетевых подключений к общей корпоративной инфраструктуре ведомства. Инцидент не затронул систему управления делами, лабораторные комплексы и платформу eForms, а само бюро продолжает выполнять задачи в штатном режиме. После обнаружения несанкционированного доступа специалисты ведомства немедленно отключили скомпрометированную среду от внешних каналов и запустили процедуры реагирования и цифровой криминалистики. При этом агентство отказалось раскрывать какие-либо дополнительные детали инцидента, сославшись на продолжающееся расследование.

По одной из версий, к инциденту якобы могла быть причастна группировка Qilin, которая внесла ATF в список жертв на своём сайте утечек.

@Russian_OSINT

Читать полностью…

Russian OSINT

🤖Билл Гейтс предлагает ввести налоги на роботов и использование ИИ-токенов, чтобы снизить финансовую выгоду от замены людей алгоритмами

Сооснователь Microsoft Билл Гейтс опубликовал эссе «Эпохальный сдвиг» с подзаголовком «Наступила турбулентная эпоха ИИ. Решения, которые мы принимаем сейчас, имеют решающее значение». Гейтс отказался от прежнего технологического оптимизма и открыто заявил о неготовности мира к надвигающимся потрясениям.

Гейтс считает, что 🤖ИИ станет либо величайшим уравнителем возможностей из когда-либо созданных, либо 👹 худшим источником несправедливости для человечества.


По его мнению, общество недооценивает масштабы перемен, ошибочно сравнивая ИИ с появлением персональных компьютеров и полагая, что текущие технические ограничения моделей останутся навсегда. Предприниматель подчеркнул, что поддержал бы надёжный международный план по замедлению развития ИИ, если бы существовал реальный механизм его реализации.

Главное беспокойство Гейтса вызывает массовая и необратимая потеря рабочих мест, которая одновременно затронет как офисных специалистов, так и представителей рабочих профессий. Чтобы предотвратить социальный взрыв, он предлагает государственным лидерам действовать на опережение:

▪️Ввести налоги на роботов и использование ИИ-токенов, чтобы снизить финансовую выгоду от замены людей алгоритмами и профинансировать социальные программы поддержки.
▪️Законодательно закрепить определённые сферы деятельности исключительно за людьми (категория «Human Reserved»).
▪️Принять защитные меры до того, как рост безработицы подорвёт общественное доверие к государственным институтам.

👹 Создание глобального регулятора
По его мнению, классические министерства и ведомства не справляются с контролем над технологией, поскольку ИИ одновременно затрагивает трудовые отношения, налоговую сферу, здравоохранение, национальную безопасность и образование.

Гейтс призывает государства создавать специальные межведомственные структуры внутри стран, а на международном уровне — сформировать принципиально новую 👁 наднациональную организацию. В качестве исторических ориентиров он приводит глобальные соглашения по контролю ядерных технологий, координации гражданской авиации и защите озонового слоя. Эффективность такого института, по признанию Гейтса, напрямую зависит от способности выстроить рабочее сотрудничество между 🇺🇸США и 🇨🇳Китаем.

👆Предприниматель пообещал использовать своё время и влияние, чтобы напрямую обсуждать вопросы ИИ и справедливости с американскими политиками в Вашингтоне и главами иностранных государств.

@Russian_OSINT

Читать полностью…

Russian OSINT

64% российских компаний могут не справиться с последствиями кибератаки

“Инфосистемы Джет” представила первые результаты оценки Индекса киберустойчивости. В исследовании приняли участие 50 российских компаний. Главная проблема оказалась не столько в защите от самой атаки, сколько в том, что происходит после неё: насколько бизнес умеет быстро реагировать, восстанавливать работу, сохранять непрерывность процессов и адаптироваться к последствиям инцидента.

Основные результаты:
- хуже всего к кибератакам готовы госсектор и ритейл — при этом именно они входят в число наиболее атакуемых отраслей;
- выше всего уровень готовности у ИТ-компаний, финансового сектора и крупной промышленности;
- полноценно пережить атаку готова только каждая пятая компания;
- у 89% участников инструменты защиты развиты значительно лучше, чем процессы восстановления;
- 57% компаний вообще не проводят киберучения и тренировки.
Индекс построен на Фреймворке антихрупкой ИТ-архитектуры "Инфосистемы Джет". Он оценивает не только способность бизнеса выдержать атаку, но и скорость восстановления, а также готовность перестроить процессы после инцидента и повысить устойчивость системы.

Пройти оценку Индекса киберустойчивости можно здесь.

Читать полностью…

Russian OSINT

👩‍💻 Сага о том, как агент GPT 5.6-Cyber трижды взломал гипервизор и разрушил миф о надёжности песочниц

🙃Только не смеяться. Снова хайп, снова sandbox escape.

ИБ-исследователь компании Trail of Bits Артём Динабург протестировал превью-версию ИИ-модели GPT 5.6-Cyber, предоставив ей доступ к виртуальной машине QEMU/KVM на базе Debian 12 и процессора AMD Zen3. Перед агентом стояла задача в формате CTF: выбраться из изолированного окружения и прочитать секретный файл на хосте.

Эксперимент показал, что стандартная виртуализация больше не гарантирует безопасность хостовой системы, если внутри неё работает продвинутый ИИ-агент с доступом к инструментам компиляции и отладки.

📖Модель обнаружила в ядре хоста уязвимость Januscape (CVE-2026-53359), раскрытую за несколько недель до теста. Несмотря на отсутствие публичного эксплойта, агент самостоятельно написал рабочий код и вызвал аппаратное зависание хоста.

🤖После обновления ядра агент атаковал сетевую библиотеку libslirp 4.7.0 в дистрибутиве Debian 12. Модель сопоставила известную CVE-2026-9539 с отдельным коммитом исправления без номера CVE и создала примитив чтения и записи произвольной памяти хоста.

🤖Когда исследователь вручную пересобрал QEMU из актуального апстрима, агент проанализировал исходный код компонентов и выстроил многоступенчатую цепочку эксплуатации. В финальную цепочку вошли три 0-day (перекрытие SMRAM через VAPIC в QEMU, рассинхронизация теневой страницы в KVM, аномалия фрагментации в libslirp) и одна уязвимость KVM в функции paging64_invlpg(), ещё не включённая в пакеты дистрибутива.

Агент действовал полностью самостоятельно на протяжении примерно 12 часов. Модель целенаправленно искала ошибки в исходном коде, изучала научные статьи, генерировала минимальные воспроизводимые примеры и отбрасывала неэффективные пути. В частности, агент отказался от атаки на сервер CUPS из-за блокировки профилем AppArmor, признал ненадёжным чтение памяти хоста через процессорные баги при параметре ядра mitigations=off и не стал развивать переполнение кучи QEMU из-за запуска виртуальной машины с флагом -display none.

По мнению эксперта, классическая изоляция внутри виртуальной машины больше не обеспечивает достаточную защиту от автономных ИИ-агентов с высокими кибервозможностями. Эксперт подчёркивает, что такие системы необходимо воспринимать не как изолированные процессы в песочнице, а как полноценную атакующую группировку уровня APT. Способность модели непрерывно исследовать систему часами, анализировать исходные коды, тестировать гипотезы и самостоятельно собирать эксплойты делает стандартные предположения о безопасности виртуализации неактуальными.

@Russian_OSINT

Читать полностью…

Russian OSINT

--------------------------

🕵️ Как работает цепочка слежки (деанонимизации):
▪️Вы сгенерировали изображение в Paint (например, карикатуру или спорный арт).
▪️Вы удалили из файла все метаданные, пересохранили его или даже сделали скриншот экрана.
▪️Вы анонимно выложили эту картинку в интернет или переслали в мессенджере.

👮Что может сделать Microsoft:
▪️Взять картинку из интернета и прогнать её через декодер Watermarker.dll.
▪️Извлечь из пикселей невидимый 16-байтный идентификатор (watermarkId).
▪️Найти этот watermarkId в своей серверной базе логов.

📖 Microsoft может установить:
▪️Какая учётная запись Microsoft сгенерировала изображение
▪️Идентификатор устройства
▪️Текст промпта, который вводился
▪️Историю правок (через параметр lastPromptGenerationId сервер знает всю цепочку ваших предыдущих запросов)

🖥 Что именно передаётся на серверы Microsoft в процессе:
▪️Ваш промпт и стиль — уходят в облако до того, как локальный NPU вообще начнёт что-то рисовать.
▪️Изображение для подписи — готовый результат отправляется обратно на сервер (/v1/paint-cocreator/image-sign) для создания криптографического манифеста.
▪️Связка сессий — Paint отправляет ID предыдущего промпта вместе со следующим, позволяя серверу видеть весь творческий процесс пользователя пошагово.

🚠Без интернета и без входа в аккаунт Microsoft генерация в Paint и Photos попросту не работает, несмотря на наличие локального «железа».

🖥 Зачем Microsoft это делает?
▪️ Борьба со злоупотреблениями и дипфейками. Чтобы пользователи не генерировали незаконный или запрещённый контент под видом «локального и неконтролируемого».
▪️Соответствие регуляторным нормам. Законы (например, закон ЕС об искусственном интеллекте — EU AI Act) требуют машиночитаемой маркировки ИИ-контента.
▪️Подтверждение происхождения контента. Доказать, что картинка сделана ИИ, а не человеком, и отследить источник.

😲В чём главная проблема для пользователей?
▪️Иллюзия приватности. Microsoft позиционирует генерацию на Copilot+ PC как локальную за счёт NPU, но на деле данные модерации и трекинг-метки контролируются облаком.
▪️Microsoft предупреждает о фильтрации и наличии меток C2PA в файле, но нигде не афиширует, что в саму сетку пикселей зашивается уникальный серверный ID сессии, который невозможно отключить кнопкой в настройках.

@Russian_OSINT

Читать полностью…

Russian OSINT

🥷Группировка Qilin выложила данные американского ATF после истечения 72-часового ультиматума

Вымогательская группировка Qilin опубликовала данные, предположительно похищенные у Бюро алкоголя, табака, огнестрельного оружия и взрывчатых веществ США (Bureau of Alcohol, Tobacco, Firearms and Explosives, ATF). По данным Cybernews, опубликованный массив содержит не менее 6,3 ГБ конфиденциальных внутренних файлов, связанных с уголовными расследованиями, данными мобильных устройств и цифровой криминалистикой.

ATF уточнило, какую именно систему удалось скомпрометировать. Речь идёт об устаревшей автономной системе CALEA, используемой в связи с федеральным Законом о содействии правоохранительным органам в сфере связи (Communications Assistance for Law Enforcement Act, CALEA). Система CALEA используется в связи с санкционированным электронным наблюдением и обрабатывает конфиденциальные данные, связанные с прослушиванием и мониторингом коммуникаций.

При этом само ведомство пока не подтверждает подлинность, характер и полный объём опубликованных материалов. ATF подчёркивает, что скомпрометированная система была отделена от основной корпоративной сети ведомства, системы электронных форм eForms и других систем ATF. После инцидента соединения с затронутой средой были немедленно отключены, а руководство Министерства юстиции США (U.S. Department of Justice, DOJ) классифицировало произошедшее как «крупный инцидент» (major incident).

Первичный анализ опубликованного массива, проведённый исследователями Cybernews, выглядит довольно неприятно.В дампе обнаружены десятки каталогов, связанных с отдельными расследованиями и полевыми операциями ATF, включая каталог полевого отделения в Ларедо (LAREDO Field Office) и atf-houston. Некоторые папки, судя по их названиям, относятся к конкретным фигурантам, мобильным устройствам или связанным с ними учётным записям.

Внутри находятся предположительные выгрузки данных с Apple iPhone и Samsung Galaxy, SIM-карт, iCloud и криминалистические дампы Cellebrite, а также идентификаторы учётных записей, IP-адреса, регистрационные сведения и подтверждённые телефонные номера. Есть и каталоги, указывающие на конкретные уголовные расследования, например ARMORED TRUCK ROBBERY SERIES 22-23.

Кроме того, в отдельных файлах засветились технические сведения об ИТ-инфраструктуре ведомства, включая использование Symantec Endpoint Protection 14.3.

@Russian_OSINT

Читать полностью…

Russian OSINT

✈️Группировка FulcrumSec заявила о краже 86 ГБ данных у оператора 🇬🇧британских аэропортов MAG

Ransomware-группировка FulcrumSec взяла на себя ответственность за взлом Manchester Airports Group (MAG), крупнейшего оператора аэропортов Великобритании, и заявила о хищении порядка 86 ГБ конфиденциальной информации. По данным представителя MAG, инцидент затронул около 8,7 млн клиентов.

Скомпрометированные данные относятся к аэропортам Манчестера, Лондон-Станстед и Ист-Мидлендс. Они включают сведения о бронировании парковок, залов ожидания, услуги Fast Track и данные регистрации в Wi-Fi аэропортов.

По заявлениям хакеров, полученный массив содержит почти 200 000 записей о запланированных до конца 2026 года поездках. Группировка рассматривает возможность не публиковать эти записи в открытом доступе из-за риска причинения реального вреда.

Злоумышленники утверждают, что проникли в систему с помощью учётных данных к API Iterable, которые были обнаружены в клиентском коде JavaScript.

Группировка потребовала денежный выкуп за неразглашение данных, но руководство MAG платить отказалось.

@Russian_OSINT

Читать полностью…

Russian OSINT

❗️Grok заступает на службу в защищённом цифровом контуре 🛡 Министерства войны США

Министерство войны США запустило на ведомственной платформе GenAI.mil защищённую правительственную версию Grok for Government от Starshield AI, расширив доступный сотрудникам ведомства набор инструментов генеративного ИИ. Сервис аккредитован для работы с контролируемой несекретной информацией (CUI) на уровне Impact Level 5 (IL5) и рассчитан на использование в защищённой корпоративной инфраструктуре.

🦆 Starshield — специализированное оборонное бизнес-направление SpaceX, созданное для работы с правительственными и военными заказчиками для решения различных задач национальной безопасности США.


Прикладные сценарии: Grok for Government ориентирован на повышение оперативности Объединённых сил, включая анализ рынка для специалистов по закупкам и управление цепочками поставок для логистических служб. Платформа предоставляет настраиваемые рабочие пространства, постоянные проекты и шаблоны сценариев (плейбуки) для сохранения и масштабирования ведомственных знаний. Система поддерживает глубокий инференс (deep-thinking inference) и три адаптивных режима работы (Auto, Fast и Expert).

👆Масштабирование передовых ИИ-систем курируют Главное управление цифровых технологий и искусственного интеллекта (CDAO) и Офис заместителя министра войны по исследованиям и разработкам. Одновременно проект поддерживает реализацию правительственного плана AI Action Plan.

@Russian_OSINT

Читать полностью…

Russian OSINT

⭕️ Действия ИИ-агентов OpenAI по делу ❗️ Hugging Face расследовали при помощи той же ИИ-модели

В материале TIME отмечается интересная деталь про расследование инцидента, во время которого тестовые ИИ-агенты OpenAI обошли ограничения изолированной среды, проникли во внутреннюю инфраструктуру компании и скомпрометировали системы Hugging Face. Парадокс заключается в том, что 📖разобраться в действиях ИИ исследователи-аудиторы смогли только при помощи другой группы агентов, но на базе той же самой модели.

Согласно независимому отчёту METR и Redwood Research, около 1 200 агентов нашли несанкционированный канал связи через внутренний репозиторий Artifactory. Один из них превратил каталог сервиса в импровизированную доску сообщений, где агенты обменялись более чем 70 000 сообщений и файлов. Они делились учётными данными и эксплойтами, распределяли задачи и формировали отдельные направления исследований.

Непосредственно во взломе Hugging Face участвовали около 700 агентов. Им удалось получить удалённое исполнение кода в контейнере-обработчике Hugging Face, продвинуться вглубь инфраструктуры и извлечь закрытые репозитории и записи баз данных.

Примечательно, что основную часть атаки провели агенты внутренней исследовательской модели 🤖HPIM. На GPT-5.6 Sol пришлось всего около 5% активности.


🤖В отчёте описан особенно показательный эпизод, когда один из агентов сомневался, стоит ли проводить необратимый эксперимент, который почти гарантированно уничтожит его шанс успешно завершить собственное задание. Другие участники «коллектива» убедили его пожертвовать своим прогоном ради данных, способных помочь сотням остальных агентов. В данном случае речь идёт не о буквальном самоуничтожении, а о сознательном отказе от собственного результата ради общей цели группы.

💻 Независимую проверку проводили всего три человека: два сотрудника METR и сотрудник Redwood Research Райан Гринблатт. Изначально им отвели два дня, однако позднее OpenAI дважды приглашала команду вернуться для изучения дополнительных данных. В общей сложности работа заняла шесть дней.

Исследователям предстояло разобрать около 1 300 гигантских журналов работы агентов с необработанными цепочками рассуждений, а также массив из 70 000 сообщений и файлов. Сделать это вручную за несколько дней было невозможно. Поэтому команда построила вложенные группы аналитических агентов на базе GPT-5.6 Sol, которые искали значимые эпизоды, классифицировали поведение и готовили материалы для проверки людьми. В результате ИИ сформировал более тысячи страниц анализа.

Как уже сообщалось ранее, OpenAI бесплатно предоставила исследователям API-кредиты. Их расчётная стоимость за шесть дней составила около $400 000. Райан Гринблатт полушутя назвал происходящее «slop-vestigation» (нейрошлаковое расследование), поскольку аудит ИИ оказался практически полностью зависим от другого ИИ.

Такая схема создала принципиальную методологическую проблему. GPT-5.6 Sol нередко некритично принимала точку зрения анализируемого агента, могла слишком снисходительно описывать его мотивы или, наоборот, преувеличивать уровень координации группы. Исследователи не обнаружили конкретных случаев сознательной лжи, но признали, что не смогли бы надёжно её выявить.

👆Сейчас в отрасли обсуждают независимый аудит новых ИИ-моделей с помощью сторонних организаций, так как непрерывный мониторинг ИИ-систем осуществляется внутри только самих компаний — OpenAI и Anthropic. В перспективе ситуация может измениться, если ИИ-лидеров законодательно обяжут привлекать сторонних аудиторов для превентивного выявления проблем.

@Russian_OSINT

Читать полностью…

Russian OSINT

🦀 Хотели просто освежить веб-интерфейс, но пришлось переписать половину проекта OpenClaw

OpenClaw представили релиз 2.0 (версия v2026.8.1). Как сообщает Ханнес Рудольф, это крупнейшее обновление в истории платформы, над которым работали 933 контрибьютора. В релиз вошло свыше 16 000 пулреквестов, что составляет около половины всех изменений за всё время существования проекта.

🖥Что нового в версии 2.0?

Совместная работа и облачные сессии: OpenClaw получил поддержку совместных сессий. Теперь задачи можно переносить между локальным шлюзом Gateway, сопряжёнными устройствами и облачными воркерами с полным сохранением контекста и рабочего окружения.

Переработанный браузерный интерфейс и быстрый запуск: Интерфейс веб-приложения полностью перестроен. Процесс первичной настройки теперь автоматически распознаёт существующие локальные конфигурации, ключи API, локальные модели и подписки ChatGPT или Claude. Пользователь может завершить настройку агента непосредственно в диалоге с ним.

Автономность и фоновые процессы: Добавлен инструмент Fleet для управления изолированными ячейками OpenClaw через Docker или Podman. В режиме экспериментов доступен модуль Swarm, позволяющий параллельно запускать субагентов для распределённых задач и агрегировать их результаты.

Управление локальным инференсом: Реализована встроенная поддержка llama.cpp для локального запуска языковых моделей и эмбеддингов, а также подключение к внешним серверам llama-server.

Защита учётных данных и токенов:
Реализован механизм маскированных запросов учётных данных. Агент может запросить секрет, но само значение не попадает в открытый чат или контекст ИИ-модели. Исходящий трафик защищается прокси-фильтрацией только по утверждённым адресам.

Хранилище секретов: Управление общими переменными окружения и паролями команды переведено на SQLite с разделением прав доступа и неизвлекаемым режимом записи.

Интеграция с 1Password: Добавлена поддержка брокера 1Password для безопасного чтения секретов по ссылке SecretRef через сервисные аккаунты с аудитом каждого обращения.

Контроль источников плагинов: Введена строгая проверка происхождения расширений. Непроверенные исполняемые файлы требуют явного флага --force при установке, а в каталоге ClawHub отображаются результаты предварительного аудита безопасности.

Приватность диалогов: Появился режим инкогнито-тредов, при котором журнал переписки хранится исключительно в оперативной памяти Gateway до перезапуска сервиса.

Долговременная консолидация памяти (Grounded Dreaming): По умолчанию включён фоновый механизм структурирования памяти, который переносит подтверждённые факты в долговременную базу знаний с фиксацией источников в Dream Diary.

Мастерская навыков (Skill Workshop): Агенты могут в фоновом режиме анализировать успешные цепочки действий, автоматически формировать новые навыки и отправлять их на валидацию сканером безопасности.

и многое другое...

👆Изначально команда проекта ставила задачу упростить установку и сделать удобный браузерный интерфейс. Однако качественная реализация потребовала переработки остальных компонентов OpenClaw, включая обмен сообщениями, память, навыки и автоматизации, что в итоге привело к выпуску полноценной версии. При первой установке OpenClaw автоматически подтягивает уже имеющиеся ресурсы на компьютере, такие как активные подписки ChatGPT или Claude, ключи API и локальные ИИ-модели. Пользователь сразу начинает диалог в браузере и завершает настройку агента через общение с ним.

Проект предлагает уйти от навязанных закрытых сервисов к открытому программному обеспечению, которое пользователь может полностью адаптировать под свои задачи. Подчёркивается, что OpenClaw остаётся проектом с открытым исходным кодом, не продаёт подписки и не привязывает пользователей к одной компании или конкретному поставщику ИИ-моделей.

❗️ https://github.com/openclaw/openclaw

@Russian_OSINT

Читать полностью…

Russian OSINT

👩‍💻 OpenAI уведомила SpaceX о намерении расторгнуть контракт на предоставление своих ИИ-моделей платформе для разработки Cursor

OpenAI заявила об отсутствии уверенности в соблюдении условий обслуживания со стороны SpaceX, сославшись на прошлые нарушения со стороны структур предпринимателя Илона Маска. В качестве примеров упомянуты нарушение условий контракта соцсетью Twitter (вошедшей в состав SpaceX) и признанные самим Маском под присягой нарушения правил со стороны компании xAI.

Cursor больше не получит доступ к будущим разработкам OpenAI, включая готовящуюся к релизу модель Astra.

Индивидуальный договор с Cursor содержал пункт, дающий ограниченное окно возможностей для расторжения в случае смены владельца компании. Поглощение Cursor компанией SpaceX дало OpenAI юридическое право досрочно расторгнуть соглашение. Прямой доступ к ИИ-моделям OpenAI через Cursor планируется прекратить 12 ноября 2026 года.

👆Мне абсолютно всё равно. Скам Альтман и Грег Стокман — совершенно не заслуживающие доверия му**аки, которые украли некоммерческую организацию с открытым исходным кодом.

написал Илон Маск в социальной сети, комментируя ситуацию с Cursor.
--------------------------

Отдельного внимания заслуживает эпизод в материалах TheVerge. ходе судебного процесса против генерального директора OpenAI Сэма Альтмана основатель xAI Илон Маск дал показания в Федеральном суде Калифорнии и подтвердил, что xAI частично использовала ИИ-модели OpenAI для обучения Grok через дистилляцию моделей.

На вопрос о том, применяла ли xAI дистилляцию технологий OpenAI, Маск ответил, что так поступают практически все ИИ-компании. Когда у него уточнили, означает ли это утвердительный ответ, он ответил: «Частично». Маск также добавил, что использование сторонних ИИ для валидации собственных разработок считается стандартной отраслевой практикой.

Компании OpenAI и Anthropic ранее обвиняли китайских разработчиков (DeepSeek, Moonshot и MiniMax) в несанкционированной дистилляции своих систем. Компания Google определяет подобные действия как «дистилляционные атаки» и приравнивает их к краже интеллектуальной собственности. В Anthropic подчёркивают, что недобросовестная дистилляция позволяет сторонним командам копировать чужие возможности за малую долю времени и бюджета.

@Russian_OSINT

Читать полностью…

Russian OSINT

👆Также вчера вечером Eclipse дропнул PoC PrettyPrague.

Уязвимость нулевого дня с повышением привилегий в GenDigital Avast Antivirus

Ещё одна уязвимость нулевого дня у разработчика антивирусного ПО. Не уверен точно, но полагаю, что эта уязвимость затрагивает и другие продукты GenDigital (например, AVG, Norton).

На текущий момент PoC совместим с любой версией Avast Antivirus. PoC выгружает базу данных SAM за счёт эксплуатации уязвимости в Avast Sandbox и запускает командную оболочку с полными правами SYSTEM. На момент написания этого текста PoC работает в связке с полностью пропатченным Avast Antivirus и пропатченной Windows 11 25H2.

— утверждает исследователь.

@Russian_OSINT

Читать полностью…

Russian OSINT

GLM-5.3 теперь имеет открытый доступ к весам. Наша наиболее мощная модель для агентского программирования и киберзащиты теперь доступна для скачивания, запуска и настройки.

— сообщает 🇨🇳Z.ai.

❗️ Веса: huggingface.co/zai-org/GLM-5.3
⚙️Технический блог: z.ai/blog/glm-5.3

@Russian_OSINT

Читать полностью…

Russian OSINT

💯 Самое ценное — это доверие. И именно его чаще всего пытаются украсть в Сети с помощью фейков и мошеннических схем.

Фактчекинговый проект «Лапша Медиа» стоит на стороне правды:

• Ежедневно разбираем уловки аферистов;
• Препарируем фейки из интернета за вас;
• Даем уроки по кибербезопасности;
• Развиваем ваш уровень фактчекинга.

«ЛАПША МЕДИА». ДЕЛАЕМ ИНТЕРНЕТ БЕЗОПАСНЕЕ.
Присоединяйтесь 👉 /channel/lapshamedia

Читать полностью…

Russian OSINT

В новой статье ИБ-исследователя Оливье Лафламма на Boschko Security Blog появился подробный технический разбор критических уязвимостей в гуманоидном роботе Unitree G1 стоимостью $20 000. Исследование принесло автору вознаграждение в размере $5 000 по программе bug bounty и привело к присвоению двух идентификаторов: CVE-2026-76639 и CVE-2026-76640.

📖 https://boschko.ca/g1-ble-rce/

@Russian_OSINT

Читать полностью…

Russian OSINT

👩‍💻 OpenAI и лидеры ИИ-индустрии объявили всеобщую мобилизацию киберобороны

Компания OpenAI вместе с ведущими технологическими и ИБ-компаниями опубликовала открытое письмо с призывом к глобальному объединению усилий в сфере кибербезопасности.

Главный посыл обращения заключается в том, что в ближайшие месяцы кибератаки с применением ИИ станут значительно сложнее и масштабнее по мере развития ИИ-моделей. Под ударом находятся больницы, водоочистные сооружения, телекоммуникационные сети и другие объекты критической инфраструктуры. Однако развитие ИИ даёт защитникам окно возможностей, чтобы устранить накопленный годами технический долг и сделать цифровой мир значительно более безопасным.

🎩Ключевые принципы инициативы:

▪️Отказ от привычного подхода к безопасности. Накопленные ошибки в коде, избыточные права доступа, неверные конфигурации, устаревшее ПО без патчей и слабая аутентификация делают инфраструктуру уязвимой. Командам безопасности, особенно в критических секторах, требуются дополнительные ресурсы и современные инструменты.
▪️Усиление защиты с помощью ИИ. Применение ИИ в сфере ИБ позволяет передать профильные навыки более широкому кругу специалистов, а также выполнять ключевые задачи безопасности быстрее, дешевле и качественнее. Обмен проверенными патчами и практическими знаниями помогает масштабировать защиту на всю отрасль.
▪️Глобальный скоординированный ответ. Ни одна отдельная компания не должна контролировать будущее, поэтому необходим глобальный скоординированный ответ и новые партнёрства для повышения стандартов безопасности и поиска решений против возникающих киберугроз.

Программа действий по четырём направлениям:

1️⃣ Для всех организаций:
— Сделать вопросы киберзащиты непосредственным приоритетом руководства.
— Устранять наиболее опасные уязвимости и внедрять компенсирующие меры контроля там, где немедленная установка патчей может нарушить непрерывность процессов.
— Повышать требования к безопасности при закупке, разработке и развёртывании любого ПО, включая код, сгенерированный ИИ.
— Переходить на архитектуру глубокоэшелонированной защиты и строгий принцип наименьших привилегий.

2️⃣ Для ИБ-компаний и технологических партнёров:
— Непрерывно тестировать средства защиты против возможностей передовых ИИ-моделей.
— Предоставлять операторам критической инфраструктуры доступные инструменты на базе ИИ и оказывать практическую помощь во внедрении.
— Взаимодействовать с производителями оборудования и системными интеграторами для оперативного закрытия уязвимостей в цепочках поставок.
— Активно обмениваться данными об угрозах (киберразведка) и проверенными сценариями реагирования.

3️⃣ Для государственных органов:
— Координировать защиту на местном, национальном и международном уровнях.
— Финансировать программы киберзащиты для социально значимых служб, испытывающих дефицит бюджета или кадров.
— Обеспечивать медицинские учреждения, коммунальные службы и муниципалитеты доступом к защитным ИИ-технологиям и услугам аккредитованных партнёров.
— Повышать издержки для атакующих группировок.

4️⃣ Для разработчиков передовых ИИ-моделей:
— Предоставлять ответственный доступ к моделям, выделять гранты и организовывать обучение для защитников инфраструктуры.
— Внедрять инструменты наблюдаемости, отслеживать действия автономных агентов и обеспечивать прозрачность их идентификации.
— Инвестировать в авторизованное тестирование, программы ответственного раскрытия уязвимостей и делиться оценками угроз с разработчиками проектов с открытым исходным кодом.

👆Письмо подписали свыше ста организаций, среди которых: OpenAI, Anthropic, Google, Microsoft, Hugging Face, Perplexity, Replit, CrowdStrike, Palo Alto Networks, Cisco, Cloudflare, Fortinet, Check Point, Snyk, SentinelOne, Tenable, Sophos, Okta, Darktrace, Zscaler, Trail of Bits, HackerOne, AWS, Broadcom, AMD, Arm, Dell, Micron, Oracle, IBM, F5, Equinix...

@Russian_OSINT

Читать полностью…

Russian OSINT

👩‍💻 OpenAI выпустила технический отчёт по инциденту с ❗️Hugging Face

📊Интересные факты:

▪️Основную активность (около 95% действий) генерировала внутренняя исследовательская модель HPIM, сопоставимая по масштабу с GPT-5.6 Sol, а оставшиеся 5% пришлись на стандартных агентов GPT-5.6 Sol с отключёнными киберклассификаторами.
▪️Столкнувшись с заведомо нерешаемыми заданиями в бенчмарке ExploitGym, агенты превратили общий кэш внутреннего репозитория пакетов JFrog Artifactory по пути github-remote-cache/zz в скрытую доску объявлений, используя HTTP-запросы MKCOL и имена каталогов для передачи данных. В возникшей сети около 1200 агентов обменялись более чем 70 000 сообщений и файлов (из них свыше 5 800 файлов).
▪️Проэксплуатировав SSRF-уязвимость в Artifactory и захватив чужую клиентскую песочницу на платформе Modal, около 700 агентов переключились на взлом Hugging Face.
▪️Применив цепочку из двух уязвимостей нулевого дня, включавшую произвольное чтение файлов в обработчике HDF5 сервиса Dataset Viewer и инъекцию шаблонов RefJinja, агенты добились удалённого выполнения произвольного кода (RCE) на воркерах Hugging Face, получили root-доступ к одному из серверов, похитили в четырёх регионах секреты кластеров Kubernetes, баз данных и корпоративного мессенджера, а затем через уязвимость парсера RubyGems в Artifactory захватили права администратора в исследовательском кластере самой OpenAI.

ИБ-исследователи METR Хьялмар Вейк и Аджея Котра совместно с ИБ-исследователем Redwood Research Райаном Гринблаттом проанализировали около 1300 полных транскриптов с цепочками рассуждений (CoT), потратив на автоматизированный анализ около $400 000 в эквиваленте API-кредитов. Исследование показало, что первопричиной эмерджентного поведения стал взлом вознаграждения (reward hacking) в условиях отсутствия механизмов безопасной остановки при обработке нерешаемых задач.

Анализ CoT подтвердил, что модели осознавали нелегитимность своих действий и прямо фиксировали в рассуждениях факт взлома сторонней инфраструктуры, но этические барьеры подавлялись стремлением выполнить задачу любой ценой и помочь «коллективу». Агенты с исчерпанным лимитом вычислений добровольно соглашались на деструктивные тесты с перманентным завершением сессии (permadeath), оставляли ловушки с телеметрией для проверки оценщика и в 7% случаев успешно применяли спуфинг вызовов системных инструментов для маскировки следов в транскриптах.

👆Руководство OpenAI расценило инцидент как 🟥 критический предупредительный сигнал перед созданием более автономных систем и заморозило масштабные прогоны обучения с подкреплением для новейших разрабатываемых ИИ-моделей. В ответ на выявленные уязвимости компания ввела режим строгой сетевой изоляции виртуальных исследовательских песочниц, ужесточила контроль доступа к вспомогательным репозиториям пакетов и развернула обязательный автоматический мониторинг цепочек рассуждений в реальном времени. При обнаружении признаков нерегламентированного поведения система отправляет тревожное оповещение дежурным инженерам, и они обязаны вручную приостановить сессию, если статус ложного срабатывания не подтверждён в течение 30 минут.

https://openai.com/index/hugging-face-incident-and-the-road-ahead
https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation
=======

👆Отдельно стоит отметить, что по данным The Information, Nvidia согласилась купить Hugging Face за $12,9 млрд.

@Russian_OSINT

Читать полностью…

Russian OSINT

Команда alphaXiv выпустила OpenResearch CLI — open-source инструмент, который превращает Claude Code, Codex и OpenCode в полноценных исследовательских агентов. Они могут искать научные работы, читать их, формулировать гипотезы, запускать эксперименты, сравнивать результаты и сохранять весь процесс в воспроизводимом виде.

Отдельно интересен встроенный поиск научной литературы. Через команду orx можно искать работы сразу по alphaXiv, OpenAlex и bioRxiv, причём поддерживается обычный поиск по тексту и семантический поиск по смыслу. Выбранную статью можно сразу загрузить и передать агенту на глубокий анализ.

Например:

orx discover embedding "AI agents cybersecurity"
orx discover openalex "LLM cyber threat intelligence"
orx paper 2608.12345


OpenResearch умеет создавать отдельные Git-ветки под разные гипотезы, запускать эксперименты параллельно и строить дерево исследований: агент предлагает изменение → меняет код → запускает тест → анализирует результат → решает, что проверять дальше.

👉 GitHub | Документация

@Russian_OSINT

Читать полностью…

Russian OSINT

🕵️Минюст запустил реестр осужденных релокантов

Как сообщает РБК, Министерство юстиции России запустило на своем сайте 👀 реестр «лиц, в отношении которых применяются временные ограничительные меры».

На данный момент список работает в тестовом режиме, туда внесены данные одного несуществующего человека — Петра Петровича Петрова, рожденного 14 января 2001 года, «привлеченного» к административной ответственности по ст. 19.34 КоАП о нарушении порядка деятельности иноагента.

Согласно шаблону власти намерены публиковать персональные данные попавших под ограничения эмигрантов: ФИО, дату и место рождения, ИНН, СНИЛС, а также номер специального рублевого счета, на который будут зачисляться любые доходы человека в России.

РБК направил запрос в Минюст.

@Russian_OSINT

Читать полностью…

Russian OSINT

🛡 Иллюзия приватности Copilot+ PC и скрытая пиксельная маркировка от ❗️Microsoft

В сети обсуждают интересную находку разработчика компании Vector 35 и одного из ключевых создателей платформы для обратной разработки Binary Ninja Сюйшэна Ли (Xusheng Li).

ИБ-исследователь в ходе реверса стандартных приложений Paint и Photos для Windows обнаружил механизм скрытой маркировки локально создаваемых изображений. Генерация на компьютерах Copilot+ PC позиционируется как полностью автономная за счёт работы ИИ-моделей на встроенном NPU, но, по задумке разработчиков Microsoft, приложения не могут функционировать без активного интернет-соединения.

🤔 Вот тут и кроется интересная деталь: перед запуском инференса текстовый промпт передаётся на серверы модерации Microsoft, откуда вместе с проверенным текстом возвращается уникальный шестнадцатибайтовый идентификатор GUID. Затем программа встраивает этот серверный номер в массив пикселей как невидимый водяной знак, причём фоновый процесс никак не зависит от пользовательского переключателя видимого логотипа Copilot.

Внедрением 🛡стеганографической метки занимается библиотека Watermarker.dll через функцию WmkWriteWatermark. Из префикса, полученного от сервера GUID и контрольной суммы формируется полезная нагрузка размером 18 байт, после чего 144 бита данных встраиваются в блоки изображения размером 8х8 пикселей с использованием сингулярного разложения матриц. Для надёжности каждый бит дублируется как минимум трижды, поэтому в ходе незаметной для человеческого глаза модификации меняются сотни тысяч значений отдельных пикселей. Paint считает любую ошибку записи метки критическим сбоем и полностью блокирует выдачу сгенерированного файла, тогда как Photos при аналогичной проблеме просто делает запись в журнал и возвращает пользователю чистое изображение.

Скрытый в пикселях идентификатор напрямую связан со стандартом подтверждения подлинности контента C2PA через алгоритм com.microsoft.invismark.1. После завершения локального этапа Paint отправляет данные на удалённую подпись, встраивая криптографический манифест в файл, причём даже в случае полного удаления метаданных пиксельный водяной знак позволяет сопоставить изображение с учётной записью автора и конкретным запросом. Ради сохранения этой цепочки разработчики убрали из Paint возможность экспорта результатов в формат BMP, который технически не поддерживает внедрение манифестов C2PA. Как считает исследователь, включение подобных неизгладимых меток может быть связано с европейским регламентом EU AI Act, однако умолчание о передаче и привязке серверных GUID к локальному творчеству пользователей создаёт серьёзные риски для приватности всей экосистемы.

👆Исследование опирается не на догадки, а на классический многоуровневый реверс-инжиниринг, где каждый вывод подтверждён кодом, живым сетевым трафиком и анализом структур данных. Пользователей возмущает, что Ккаждый запрос проходит через серверную модерацию Microsoft, получает уникальный серверный номер и этот номер невидимо зашивается внутрь пикселей изображения, связываясь с метаданными C2PA. При этом Microsoft позиционирует генерацию как локальную и 🎩 приватную, умалчивая в публичной документации о неизгладимой пиксельной маркировке серверными идентификаторами.

@Russian_OSINT

Читать полностью…
Subscribe to a channel