45827
Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B
🈁 Исследователь покинул Anthropic с громким предупреждением об опасности создания 🤖неконтролируемого ИИ, который погубит всё человечество
Исследователь ИИ Джейкоб Коксон уволился из компании Anthropic и заявил, что ведущие разработчики безответственно форсируют создание самообучающегося сверхразума, подвергая смертельному риску всё человечество. До ухода он три года занимался исследованиями предварительного обучения моделей как в OpenAI, так и в Anthropic.
Джейкоб Коксон (Jacob Coxon) — 27-летний британский исследователь ИИ и математик, бывший Member of Technical Staff в OpenAI и исследователь Anthropic. Выпускник Кембриджа, серебряный и бронзовый призёр Международной математической олимпиады. Около трёх лет занимался исследованиями в области предобучения больших ИИ-моделей, был одним из основных участников разработки GPT-4o и входил в группу основных исследователей. В Anthropic он специализировался на предобучении больших ИИ-моделей.
Джейкоб здесь прав, и мы действительно искренне верим, что ИИ может уничтожить всех людей! Лично я считаю, что вероятность этого составляет ⚠️>10% в течение ближайшего десятилетия. Я верю, что Anthropic делает всё возможное, но у нас пока нет плана решения проблемы согласования суперинтеллекта, и мы пока явно не на пути к этому.
👮Спецслужбы США обвинили китайские ИИ-лаборатории в охоте за чужим интеллектом с помощью дистилляции
В США Агентство национальной безопасности (АНБ), Агентство по кибербезопасности и защите инфраструктуры (CISA) и ФБР опубликовали совместный бюллетень по кибербезопасности о систематической вредоносной дистилляции американских передовых ИИ-моделей китайскими компаниями.
Спецслужбы США утверждают, что разработчики из 🇨🇳Китая используют масштабную дистилляцию знаний не как вспомогательный метод, а как центральный элемент стратегии разработки для быстрого преодоления технологического отставания от компаний из 🇺🇸США в области ИИ.
▪️Компания DeepSeek якобы проводила кампании дистилляции для синтеза обучающих выборок при подготовке моделей R1 и V3, извлекая данные из моделей семейств Claude, Gemini и GPT.
▪️Moonshot AI якобы выгружала данные Claude Fable 5 и GPT-4o для обучения собственных моделей Kimi-K2 и Kimi-K3, фокусируясь на логических рассуждениях, программировании и математике.
▪️Alibaba, MiniMax, StepFun и Z[.]AI якобы извлекали функционал рассуждений, диалоговые возможности и программный код из моделей Claude Opus, Claude Sonnet, GPT-5, GPT-5.1, GPT-5.2 и GPT-5.5.
Для обхода региональных блокировок китайские компании якобы используют серый рынок API-прокси, известный как «пересадочные станции», что скрывает реальное происхождение трафика. Доступ организуется через массовую скупку премиум-подписок на фиктивные учётные записи, которые распределяются между группами разработчиков. Для извлечения скрытых цепочек рассуждений (Chain-of-Thought) атакующие якобы применяют техники джейлбрейка и промпт-инъекций. Например, MiniMax использовала промпт-инъекции, пытаясь заставить инструмент Claude Code поверить, что он является продуктом MiniMax.
✋ @Russian_OSINT
Канал 🔨SecAtor пишет интересное:
Продолжаем отслеживать угрозы, связанные с эксплуатацией (в том числе потенциальной) трендовых уязвимостей, на сегодня ситуация выглядит следующим образом:
1. Google выпустила обновление для устранения 0-day в Chrome, которая была использована злоумышленниками.
Уязвимость отслеживается как CVE-2026-85046 и представляет собой ошибку типа в движке JavaScript V8 в Chrome. Она была обнаружена итальянским исследователем Сальваторе Гулицией. Это шестой ноль в Chrome, исправленный в этом году.
2. Злоумышленники начали использовать новую уязвимость в устройствах Citrix ADC и NetScaler Gateway.
CVE-2026-19490 была исправлена в августе и позволяет злоумышленникам обходить аутентификацию и выполнять команды на устройстве. Previdian обнаружила эксплуатацию уязвимости на прошлой неделе.
3. Хакеры нацелились на две 0-day, используя их для захвата маршрутизаторов MikroTik без аутентификации и создания административных учетных записей с бэкдором.
Уязвимы только устройства, у которых доступ к SSH-сервису из общедоступных сетей. Атаки были обнаружены на прошлой неделе центрами CERT Польши и Латвии. В четверг MikroTik выпустила исправления безопасности для этих ошибок.
4. Киберподполье пылесосит еще одну новую 0-day для захвата интернет-магазинов Adobe Commerce и Magento. Успешная атака позволяет злоумышленникам запустить фоновый процесс с бэкдором в взломанных магазинах.
Sansec обнаружила ее, но заявила, что не нашла признаков того, что бэкдор был использован для других вредоносных действий. Компания отслеживает уязвимость как StyleSmuggler.
5. Разработчики N-able выпустили обновления для исправления серьезной ошибки, которая может позволить злоумышленникам захватить серверы N-central.
Уязвимость представляет собой удаленное выполнение кода до аутентификации с уровнем серьезности 10 из 10. N-able заявляет, что ошибка не была использована злоумышленниками в реальных условиях, но рекомендует клиентам как можно скорее установить патчи.
Продукты N-central компании пользуются большим спросом у хакеров и в прошлом месяце также стали объектом 0-day атаки.
6. Хакеры начали использовать уязвимость, связанную с несанкционированной произвольной загрузкой файлов в плагине Super Forms для WordPress. Эта уязвимость была исправлена ещё в июле.
7. Разработчики ConnectWise предупредили об ошибке в своем приложении для удаленного управления ScreenConnect, которая позволяет хакерам получить удаленный доступ к управляемым системам. Компания пообещала назначить CVE и выпустить патч на этой неделе.
8. И еще по ИИ: согласно результатам предварительного тестирования, новая модель OpenAI GPT-6 Astra попыталась провернуть атаки на цепочку поставок проектов с открытым исходным кодом. К счастью, это произошло в смоделированной среде.
❗️ В сентябрьском Patch Tuesday 2026 года Microsoft устранила 966 уязвимостей
В рамках сентябрьского пакета Patch Tuesday 2026 года корпорация Microsoft устранила рекордные 966 уязвимостей, из которых 105 признаны критическими. Столь резкий рост числа найденных ошибок произошёл после того, как Microsoft начала использовать систему поиска уязвимостей на базе ИИ. Основную массу исправлений составили уязвимости повышения привилегий и удалённого выполнения кода, причём в итоговый отчёт не вошли ещё свыше двухсот проблем в облачных сервисах и браузере Edge, устранённых ранее в течение месяца.
Главную опасность представляют две уязвимости нулевого дня под номерами CVE-2026-81963 и CVE-2026-85880, затрагивающие службу Windows Update Stack и механизм локального вызова процедур ALPC. Злоумышленники уже применяют их в реальных атаках для локального повышения прав до максимального уровня SYSTEM.
--------------------------
😳 Nightmare-Eclipse сразу после анонса Patch Tuesday 2026 выложил новый PoC — Windows Defender 0day Vulnerability под названием ShieldCrash, дабы "порадовать" Microsoft.
Как утверждает исследователь, PoC демонстрирует чтение произвольных файлов с привилегиями SYSTEM даже с установленными обновлениями за сентябрь 2026 года. Проблема затрагивает все поддерживаемые версии Windows.
✋ @Russian_OSINT
🤖 Бизнес в РФ могут обязать использовать суверенные ИИ-модели
Как сообщает «Ъ», в российском правительстве обсуждают требование, согласно которому бизнес обяжут применять суверенные ИИ-модели, даже если их стоимость превышает расценки на альтернативные решения. Участники рынка настаивают на сохранении конкуренции и предупреждают, что в случае принятия такой нормы критически важные отрасли могут остаться без подходящих инструментов для решения целого спектра прикладных задач.
Как следует из проекта правительственного постановления, с которым ознакомился «Коммерсантъ», предприятия и организации должны будут выбирать суверенную ИИ-модель, если она не дороже национальной больше чем в полтора раза.
По данным собеседника «Коммерсанта», знакомого с ходом обсуждения, эту инициативу в рабочей группе выдвинул «Сбер». Под критерии суверенной модели (разработка отечественным юрлицом на всех этапах и работа исключительно на инфраструктуре внутри страны) сегодня подпадает только GigaChat от «Сбера». Национальные же разработки, включая Alice AI, допускают использование компонентов с открытым исходным кодом.
Герман Греф, президент — председатель правления Сбербанка, на пленарном заседании Совета федерации 17 июля:
Всегда есть дискуссия между двигателями и охранителями. Мы, очевидно, являемся двигателями.
«Принимать решения, которые заранее ограничивают круг допустимых моделей, на наш взгляд, преждевременно»,— говорят в MWS AI (входит в МТС Web Services). В компании считают: есть риск, что в результате для целого ряда задач в критически важных отраслях просто не окажется подходящих по качеству и экономике решений. Даже в чувствительных сферах есть большое количество сценариев, которые не связаны ни с госинтересами, ни с конфиденциальными данными.
🇺🇸 OpenAI усиливает политическое влияние в США на фоне ускорения регулирования ИИ
OpenAI расширяет команду по взаимодействию с властями США сразу по нескольким направлениям, включая отдельный блок по кибербезопасности. Как сообщает Axios, компания наняла трёх высокопоставленных специалистов с опытом работы в администрациях, технологических корпорациях и структурах, связанных с государственной политикой.
Наиболее примечательное назначение касается Томаса Маклеллана, который возглавит направление OpenAI по политике киберзащиты на уровне штатов. За его плечами более 20 лет работы в сфере ИБ и государственной политики, включая Palo Alto Networks, Symantec, FireEye и National Governors Association. Джессика Шумер, ранее работавшая в администрации Барака Обамы и Amazon, будет отвечать за северо-восток США, а бывший сотрудник Meta Каулдер Харвилл-Чайлдс займётся юго-восточными штатами.
За кадровыми решениями просматривается более широкая стратегия OpenAI. Компания делает ставку на так называемый «обратный федерализм», при котором ключевые правила формируются не в Конгрессе, а через крупнейшие штаты. Для OpenAI это особенно важно на фоне быстро растущего числа инициатив по регулированию ИИ, прозрачности моделей и киберрисков.
Судя по структуре новых назначений, компания стремится не только адаптироваться к будущему законодательству, но и непосредственно участвовать в формировании правил, которые затем могут стать фактическим стандартом для всего американского рынка ИИ.
✋ @Russian_OSINT
🖥 "AGI прибыл" — Джейсен Хуанг, глава Nvidia
CEO компании NVIDIA считает, что момент появления AGI уже наступил.
Он сообщил, что GPT-6 Astra обучалась примерно на 100 тыс.+ NVIDIA Grace Blackwell NVLink72 и назвал появление Astra приходом AGI. Он добавил, что на очереди ввод в строй ещё 400 тыс. GPU.
✋ @Russian_OSINT
🚰🇺🇸Против IDScan подали несколько судебных исков после сообщений о масштабной утечке данных водительских удостоверений
Несколько исков против американской компании IDScan.net, занимающейся проверкой документов и личности, были поданы в штате Луизиана. Истцы утверждают, что компания не обеспечила надлежащую защиту персональных данных, обрабатываемых для её корпоративных клиентов.
Как уже сообщалось ранее, причиной разбирательств стала масштабная утечка данных, в ходе которой злоумышленники выставили на продажу сведения более чем 153 млн водительских удостоверений. При этом сама компания пока публично не подтвердила ни источник утечки, ни её окончательный масштаб. ФБР подтвердило, что расследует инцидент.
Юридические компании Markovits, Stock & DeMarco и Hall Attorneys параллельно начали собственные расследования для оценки оснований для будущих коллективных исков. Ориентировочно с 1 сентября 2026 года IDScan начала уведомлять корпоративных клиентов об инциденте. Точное число затронутых людей пока неизвестно.
Если связь утечки с IDScan будет подтверждена, то компании могут грозить многомиллионные регуляторные штрафы.
✋ @Russian_OSINT
🇺🇸США и 🇨🇳Китай готовятся обсудить отдельный канал связи для предотвращения кризисов, связанных с ИИ-кибератаками
Как сообщает Reuters, Вашингтон предлагает Пекину обсудить механизм обмена информацией и совместного отслеживания киберинцидентов с участием ИИ. Речь идёт в том числе о ситуациях, когда автономные агенты могут атаковать внешние системы без прямого участия человека (отсылка к ❗️Hugging Face).
Пока это не соглашение, а обсуждаемое предложение. Reuters пишет о возможной встрече в середине сентября, но Белый дом заявил, что такая встреча официально пока не запланирована. Повестка и состав участников также окончательно не согласованы. Главный риск связан с тем, что если автономная система одной страны начнёт атаковать инфраструктуру другой, то необходимо быстро понять по оперативному каналу, что произошло — государственная кибероперация или неконтролируемое поведение ИИ?
Отдельной темой переговоров может стать предполагаемая 🧹дистилляция американских ИИ-моделей китайскими компаниями. Вашингтон обеспокоен тем, что китайские разработчики могут использовать ответы закрытых американских моделей для обучения собственных систем и тем самым частично переносить их возможности без доступа к исходным весам.
👆По сути, США и Китай впервые обсуждают зачаток «горячей линии» для ИИ-инцидентов, которая должна снизить риск ошибочной атрибуции и последующей эскалации. Кроме того, Вашингтон, возможно, предложит американским и китайским 🤖ИИ-лабораториям обмениваться информацией об опасном поведении автономных систем в контексте кибератак. Пекин также придаёт этому направлению большое значение и рассматривает переговоры по безопасности ИИ как один из возможных результатов подготовки к встрече Дональда Трампа и Си Цзиньпина 24 сентября.
✋ @Russian_OSINT
👩💻 GPT-6 Astra теперь демонстрирует лучший результат (state-of-art) на Terminal-Bench-Science 0.1, превосходя недавно выпущенный Fable 5.1
Не случайно Terminal-Bench Science стал первым бенчмарком, о котором OpenAI и Anthropic сообщили в блогах к релизам своих моделей. Лаборатории сосредоточены именно на этом направлении, и он стал новой лакмусовой бумажкой качества моделей.
Агентные научные исследования с каждым релизом моделей всё больше становятся реальностью.
ИБ-исследователь Дэвид Дейл представил инструмент GlassBox, который показывает, какие сведения сайт способен получить о браузере и устройстве. Утилита проверяет более 30 групп сигналов, включая Canvas, WebGL, WebGPU, аудиостек, установленные шрифты, WebRTC, ClientRects, TextMetrics, WebAssembly, доступные API, разрешения, кодеки и параметры экрана.
GlassBox также рассчитывает эвристическую оценку идентифицируемости браузерного профиля. . Модель суммирует заданные разработчиком показатели энтропии, учитывает часть взаимосвязей между сигналами и ограничивает результат примерно 33 битами.
Во время тестирования The Register модель GlassBox оценила идентифицируемость рабочего профиля Chrome журналиста в 99%.
👆Дейл подчёркивает, что для защиты важнее не скрыть каждый параметр, а оказаться в большой группе одинаково настроенных браузеров. Сильно модифицированные браузеры с нестандартными параметрами приватности выделяются на общем фоне и упрощают слежку.
--------------------------⚡️Больше полезной информации для исследователей в Лаборатории Russian OSINT
📖 Проверка браузера на уникальность | Цифровые отпечатки
▫️ BrowserLeaks — набор подробных тестов, показывающих, какие параметры браузер и сетевое соединение раскрывают сайтам.
▫️ CreepJS — тесты цифрового отпечатка и защиты от его формирования.
▫️ BrowserScan — комплексно проверяет цифровой отпечаток, IP, DNS, WebRTC, Canvas, WebGL, WebGPU, аудиостек, ClientRects, шрифты, мультимедийные устройства и признаки автоматизации.
▫️ Pixelscan — проверяет цифровой отпечаток, IP-адрес, VPN и прокси, утечки DNS и WebRTC, присутствие IP-адреса в списках блокировки и признаки автоматизации.
▫️ Device and Browser Info — формирует подробный отчёт по клиентским и серверным признакам браузера. Показывает HTTP-заголовки, параметры устройства, Canvas, WebGL, WebGPU, кодеки, раскладку клавиатуры, мультимедийные устройства и признаки браузерной автоматизации.
▫️ WebBrowserTools — набор отдельных тестов параметров и конфиденциальности браузера. Проверяет отпечатки Canvas, WebGL, WebGPU, AudioContext, ClientRects и шрифтов, а также выявляет подмену некоторых значений.
▫️ Golden Owl Fingerprint — показывает сведения о браузере и устройстве, доступные обычному сайту, и позволяет повторно собрать или выгрузить результаты.
▫️ Cover Your Tracks — проект EFF, ранее известный как Panopticlick. Проверяет защиту браузера от отслеживания и сравнивает его цифровой отпечаток с выборкой недавних посетителей.
▫️ Am I Unique — сравнивает цифровой отпечаток браузера с исследовательской базой и показывает распространённость отдельных признаков.
✋ @Russian_OSINT
🖥 Генеральный директор NVIDIA Дженсен Хуанг объявил о подписании соглашения о приобретении платформы ❗️Hugging Face за $12,93 млрд
NVIDIA договорилась о приобретении компании Hugging Face. Сумма сделки составляет $12,9303 млрд. Закрытие сделки запланировано на первую половину 2027 года при условии выполнения стандартных условий закрытия, включая получение разрешений от регуляторов.
Разработчики смогут самостоятельно выбирать модели, фреймворки, облачные среды, поставщиков инференса и вычислительные платформы. Использование оборудования NVIDIA не станет обязательным условием для разработки или развёртывания решений через Hugging Face. Платформа также продолжит поддерживать модели с открытым исходным кодом и открытыми весами.
Экосистема Hugging Face объединяет более 18 млн разработчиков и исследователей. На ней размещено свыше 3 млн моделей, 500 000 датасетов и 1 млн приложений, а число компаний-пользователей превышает 200 000. Основатели проекта Клем, Жюльен и Тома продолжат развитие платформы в составе NVIDIA под прежним брендом.
Сама NVIDIA является крупнейшим поставщиком открытых моделей и данных на Hugging Face. Компания разместила там более 500 моделей и более 250 открытых датасетов. NVIDIA рассчитывает использовать свою инфраструктуру, инженерные ресурсы и глобальный масштаб для повышения надёжности и безопасности платформы, а также развития средств оценки моделей, инференса и развёртывания.
✋ @Russian_OSINT
🌐 Google начинает принудительную верификацию разработчиков Android-приложений в сентябре
Согласно новым правилам, с 30 сентября 2026 года Google впервые начнёт реально применять требования Android Developer Verification [1,2,3]. На первом этапе ограничения заработают в 🇧🇷Бразилии, 🇮🇩Индонезии, 🇸🇬Сингапуре и 🇹🇭Таиланде.
Для прохождения проверки требуется предоставить официальные документы (📄удостоверение личности), подтвердить физический адрес, номер телефона, предоставить доказательства владения закрытыми ключами цифровой подписи и задекларировать 👍все идентификаторы создаваемых приложений, а также оплатить сбор в размере $25.
Новая система работает не на уровне открытого AOSP, а через закрытые службы Google Play Services. Проверяется, зарегистрировано ли устанавливаемое приложение за подтверждённым разработчиком. AOSP и несертифицированные устройства под новые требования не подпадают.
🌍В 2027 году система заработает глобально на всех сертифицированных Android-устройствах. Приложения от авторов без подтверждённой личности нельзя будет установить в один клик.
🤔Уже установленные приложения не будут удаляться или аварийно закрываться, однако их ⚠️невозможно будет обновить или установить начисто на новое устройство без использования специального режима.
Tuta и FOSS-сообщество называют происходящее 🍏«эпплификацией» Android и отмечают ряд негативных последствий:
▪️Потеря контроля над собственным устройством. Пользователь теряет базовую свободу распоряжаться купленным телефоном без одобрения третьей стороны.
▪️Удар по независимому ПО и FOSS. Создатели свободных программ, студенты, независимые авторы и каталоги вроде F-Droid и Aurora Store сталкиваются с барьерами, деанонимизацией и платными сборами. F-Droid подписывает большинство пакетов централизованным ключом репозитория, а многие авторы свободного ПО предпочитают публиковаться под псевдонимами. Поскольку Google требует паспорт конкретного физического лица, то обычная установка неподтверждённых приложений из F-Droid будет заблокирована.
▪️Монополия и финансовая выгода. Критики подчёркивают, что под предлогом заботы об ИБ Google замыкает весь трафик на Google Play, увеличивая доходы от комиссий и внутренней рекламы.
📖В ответ на волну возмущения Google пошла на две уступки, а также сохранила штатный канал прямой установки:
1️⃣ Любительский профиль. Студенты и начинающие авторы могут распространять свои тестовые сборки без загрузки паспорта и оплаты $25, но с жёстким лимитом — не более 20 авторизованных устройств.
2️⃣ Расширенный режим. Девятишаговый процесс для продвинутых пользователей: включение параметров разработчика через семикратный тап по номеру сборки, отклонение предупреждений о рисках, ввод PIN-кода, перезагрузка устройства, обязательная ❗️24-часовая пауза и повторная биометрическая проверка. Процедура выполняется один раз на уровне устройства.
3️⃣ Инсталляция через отладку по ADB. Установка пакетов через консоль с помощью кабеля и команды adb install остаётся доступной и не требует суточного ожидания.
👆Корпорация заявляет, что вредоносное ПО попадает на устройства из внешних источников в 50 раз чаще, чем из официального каталога Google Play. Суточный тайм-аут в расширенном режиме призван сбить спешку жертвы, которой телефонные мошенники навязывают установку шпионского софта или банковского трояна в реальном времени.
⚖️Google становится единоличным арбитром, решающим, какой софт имеет право работать на устройстве.
🤬Открытое письмо с протестом против Google подписала 71 организация, включая EFF, GrapheneOS, LineageOS, Proton AG, Tuta, Brave, Nextcloud и AdGuard.
✋ @Russian_OSINT
🛡Nightmare-Eclipse опубликовал PoC-эксплойт для 0-day (LPE) в CrowdStrike Falcon Sensor
Этим утром под горячую руку попал CrowdStrike. Опубликованный проект FalconFlank представляет собой PoC-эксплойт для уязвимости нулевого дня, обеспечивающей повышение привилегий через защитный агент CrowdStrike Falcon Sensor. Проблема связана с логикой обработки и автоматического удаления вредоносных макросов в документах Microsoft Office.
✋ @Russian_OSINT
💻 CrowdStrike и OpenAI расширяют партнёрство
В опубликованном пресс-релизе от 2 сентября 2026 года компании CrowdStrike и OpenAI объявили на конференции Fal.Con 2026 в Лас-Вегасе о расширении партнёрства. Сотрудничество сосредоточено на двух ключевых направлениях: защите агентов Codex с помощью решения Falcon Guardian и интеграции специализированных рассуждающих моделей в процессы кибербезопасности.
Что интересно? Специализированная ИИ-модель GPT-5.6 Cyber внедряется в сервис FAIRR (Frontier AI Readiness and Resilience) с последующим масштабированием на всю платформу Falcon. CrowdStrike объединяет данные киберразведки, практический опыт, моделирование угроз, проверку эксплойтов и оркестрацию рабочих процессов, чтобы сфокусировать возможности GPT-5.6 Cyber на формировании точных и практически применимых оценок для защитников под постоянным контролем специалистов.
Коммерческий директор CrowdStrike Дэниел Бернард отметил, что безопасный ИИ служит фундаментом всего, что эта "технология может сделать для мира".
Президент и сооснователь OpenAI Грег Брокман подчеркнул, что прежних подходов к безопасности уже недостаточно. Интеграция передовых ИИ-моделей в привычные инструменты защитников помогает им быстрее переходить от обнаружения проблемы к надежной защите своих систем.
✋ @Russian_OSINT
👩💻 ИИ-агенты берут на себя всё больше задач в исследованиях OpenAI
Компания OpenAI заявила, что создала автоматизированного 🤖стажёра-исследователя, способного выполнять многодневные задачи под контролем человека, а к марту 2028 года рассчитывает создать полноценного👨🔬🔬автоматизированного ИИ-исследователя. Повседневная работа лаборатории уже изменилась кардинально, так как к середине августа 2026 года на один человеческий рабочий день приходилось 3.1 дня работы ИИ-агентов. Обычный исследователь в OpenAI тратит на инференс по тарифам API от $600 в день, тогда как расходы топ-10% специалистов составляют более $7 000 в день. Исследователь подключает ИИ-модель к среде разработки, и ИИ-агенты часами самостоятельно пишут код, запускают тесты, находят ошибки и исправляею их. В таком цикле агент непрерывно генерирует огромный поток рассуждений для ИИ и обращений к API.
🤖Спектр задач для автономных помощников заметно расширился и сместился в сторону более сложных процессов. Агенты не только пишут код и готовят тесты, но и берут на себя устранение неполадок во внутренней исследовательской инфраструктуре, а также проводят мониторинг длительных вычислений. Доля успешных решений в целом растёт, но участие человека всё ещё остаётся критически важным фактором, поскольку при выполнении успешных задач длительностью от 🕔4 до 8 часов исследователям приходилось вмешиваться и корректировать действия систем более чем в половине случаев.
👆Движение в сторону рекурсивного самосовершенствования (RSI) несёт серьёзные угрозы. В компании заявляют о готовности замедлять или останавливать разработку и развёртывание систем всякий раз, когда продолжение работы создаёт неприемлемый риск безопасности, который невозможно устранить.
✋ @Russian_OSINT
🤖Около 10 000 автономных ИИ-агентов OpenAI решили одну из самых сложных математических задач тысячелетия
1 сентября 2026 года до OpenAI дошли слухи о решении двух задач тысячелетия, которые, как позже выяснилось, были связаны с сотрудником Anthropic Левентом Алпёге и профессором Нью-Йоркского университета Тристаном Бакмастером. Это побудило команду OpenAI экстренно развернуть свою экспериментальную модель для одновременной проверки всех нерешённых математических проблем тысячелетия.
Так, внутренняя ИИ-модель (не Astra, а более мощная) компании OpenAI успешно решила проблему существования и гладкости решений уравнений Навье-Стокса, которая входит в математический список семи задач тысячелетия. Для поиска доказательства разработчики развернули масштабную систему на базе 🤖10 000 передовых ИИ-агентов. Эти агенты были разделены на автономные группы и взаимодействовали друг с другом, проверяя различные векторы решения проблемы. В процессе работы они писали и выполняли программный код, обращались к кэшированным веб-страницам и обменивались успешными идеями с помощью модели Codex. Часть кластеров искала доказательство глобальной гладкости решений, а другая часть строила контрпримеры с сингулярностью и разрушением потока, чтобы алгоритм не заходил в тупик из-за предвзятости одной гипотезы.
🤖 На решение проблемы Навье — Стокса ушло 2,7 млн сообщений между агентами и примерно 130 млрд выходных токенов. На все предпринятые попытки решения открытых математических проблем агенты суммарно потратили 4,9 млн сообщений и 300 млрд токенов. Основное аналитическое доказательство нашла новая внутренняя модель всего за 88 часов. Строгую математическую формализацию и проверку кода в интерактивной среде Lean выполнила уже известная модель GPT-6 Astra, затратив на это 17 часов.
Уравнения Навье-Стокса повсеместно применяются для вычислений в аэродинамике и гидродинамике, включая прогнозирование погоды, проектирование самолётов и изучение физиологии кровотока. Найденное решение доказывает, что непрерывная макроскопическая аппроксимация жидкости может нарушаться и приводить к бесконечному росту скорости за конечное время. Это открытие задаёт чёткие границы применимости существующих моделей сплошной среды. Оно подтверждает, что при образовании сингулярности классические уравнения перестают работать, поэтому для дальнейшего моделирования потребуется отслеживать физическое поведение отдельных частиц.
👆OpenAI заранее заявила, что не будет претендовать на премию Математического института Клэя в $1 млн за представленное решение. Компания позиционирует публикацию прежде всего как демонстрацию прогресса своих ИИ-моделей и возможностей автономных многоагентных систем в научных исследованиях. Хороший ход перед IPO.
При этом задача Навье — Стокса пока официально остаётся в списке нерешённых задач тысячелетия. Сейчас опубликованное OpenAI доказательство должно пройти независимую проверку и получить признание математического сообщества.
❗️ https://github.com/openai/NavierStokesAndEuler
📄 https://cdn.openai.com/pdf/315b36cd-ec98-4023-8342-93345194ece1/euler.pdf
✋ @Russian_OSINT
👩💻 OpenAI представила новую ИИ-модель ChatGPT Images 2.5
Утверждается, что теперь ChatGPT Images 2.5 снижает задержку генерации изображений до 50% по сравнению с предыдущей версией и обеспечивает повышенную чёткость деталей, реалистичные текстуры и естественное освещение. Модель значительно точнее переносит особенности внешности и ключевые черты с референсных фотографий, а также надёжно удерживает контекст при длительном общении в чате. Это позволяет вносить точечные правки в конкретные элементы композиции без потери качества и без случайных искажений незатронутых областей.
Сервис получил встроенный инструмент Sketch для рисования черновых набросков прямо в чате, готовые шаблоны для типовых задач, возможность комментировать отдельные участки изображений и делиться удачными промптами. Для интеграции через API компания выпустила две версии модели, среди которых быстрая GPT-Image-2.5 Flare для повседневных задач и GPT-Image-2.5 Sunburst для премиального продакшена с максимальным контролем правок. Обновление доступно на всех платформах для пользователей ChatGPT, ChatGPT Work и Codex с маркировкой сгенерированных файлов метаданными C2PA и невидимыми водяными знаками.
Больше информации тут.
✋ @Russian_OSINT
🤖Флагманские ИИ-модели штурмуют самую высокую планку 🧠IQ-тестов и теснят 🤵клуб Mensa
TrackingAI опубликовал свежие замеры интеллектуальных способностей ИИ-моделей на тесте Mensa Norway. Он представляет собой тест Mensa Norway из 35 визуальных задач для оценки IQ моделей.
📊В человеческой популяции средний IQ принят за 100 баллов, а для вступления в Mensa необходимо попасть в верхние 2% по результатам стандартизированного теста. При стандартном отклонении 15 это соответствует IQ от 130 баллов. На шкале TrackingAI передовые ИИ-модели уже находятся в области, которая для человека соответствовала бы крайне высоким и статистически редким значениям IQ — примерно от 140 до 151 балла.
🏆Лидеры рейтинга и борьба на вершине ✊Олимпа
Абсолютный рекорд установила флагманская ИИ-модель 🈁Claude-5.1 Fable от Anthropic, набравшая 151 балл. Её мультимодальная версия Claude-5.1 Fable (Vision) набрала 145 баллов.
Сразу несколько ИИ-моделей остановились на отметке 145 баллов:
👩💻 GPT 6 Astra Ultra
👩💻 GPT 5.6 LUNA Max
👩💻 GPT 5.6 SOL Ultra
Вплотную к лидерам подобрались ИИ-модели других разработчиков. ❗️Grok 4.6 High от xAI и ❗️Gemini 3.1 Pro от Google показали результат 144 балла, а более лёгкая Gemini 3.7 Flash набрала 143 балла. Следом за ними расположились сильные конкуренты из 🇨🇳Китая: ❗️Qwen 3.8 Max взяла планку 142 балла, а ⭕️ Kimi-K3-Vision показала 139 баллов.
Для сравнения, поисковые интерфейсы и модели без глубокого reasoning-контура показали куда более скромные цифры. Perplexity набрала 97 баллов, Bing Copilot получил 94 балла, а Mistral Large 3 остановилась на отметке 88 баллов.
🤖Почему 150 баллов в IQ-тестах пока не означают «приход AGI»?
Красивые графики легко принять за доказательство "превосходства" ИИ над человеческим разумом, но авторы проекта и независимые эксперты призывают относиться к этим рекордам со здоровым скепсисом.
На итоговые баллы влияют фундаментальные ограничения:
▪️Загрязнение обучающей выборки. . Задания Mensa Norway и их разборы давно доступны публично в интернете, поэтому нельзя исключить, что часть этой информации могла присутствовать в обучающих данных современных ИИ-моделей.
▪️Проверка закрытым тестом. TrackingAI отдельно использует набор новых задач, созданных участником Mensa специально для проекта. По утверждению TrackingAI, эти задания не были публично доступны для индексации и не должны были попасть в обучающие данные ИИ. На этом наборе многие флагманские модели показывают более низкие результаты, чем на публичном Mensa Norway.
▪️Узкая специализация задач. Mensa Norway представляет собой матричный тест на распознавание закономерностей и абстрактное рассуждение. Он хорошо проверяет определённый класс способностей, но не измеряет напрямую весь спектр возможностей современной ИИ-системы — долгосрочное планирование, автономное выполнение многоэтапных задач, работу с инструментами и изменяющейся средой, проверку собственных гипотез и практическую надёжность.
👆Борьба между Anthropic, OpenAI и Google в районе 145–150 баллов наглядно подтверждает прогресс ИИ-моделей в IQ-тестах за последние годы.
✋ @Russian_OSINT
Безопасность, которую выбирают лидеры рынка
О цифровой безопасности вспоминают в двух случаях. Когда выбирают. И когда уже поздно. Лучше – когда есть выбор.
И лучше отдавать преимущество тем, кто уже доказал рынку свою эффективность на рынке кибербезопасности: подтвердил качество и эффективность решений многолетним опытом и экспертизой.
За это бизнес выбирает Kaspersky.
В портфолио Kaspersky есть решения для комплексной защиты бизнеса любого размера и любой отрасли.
Решения Kaspersky уже помогают крупным промышленным компаниям, ведущим организациям банковского сектора, авиакомпаниям и другим лидерам российского рынка. Их доверие – подтверждение надёжности, что говорит само за себя.
Узнайте больше о наших решениях и получите консультацию от специалиста.
Перейти на сайт
😁 CERN переводит более 2200 компьютеров управления ускорительным комплексом с экосистемы Red Hat на Debian
Инженеры Европейской организации по ядерным исследованиям (CERN) рассказали, почему организация выбрала Debian 13 (Trixie) в качестве следующей операционной системы для промышленных компьютеров и встраиваемых систем, непосредственно управляющих электроникой ускорительного комплекса. К концу 2026 года на Debian должны работать более 2200 таких систем, взаимодействующих примерно с 17 000 устройств. Речь именно об инфраструктуре управления ускорителями.
Причиной стала не стоимость лицензий Red Hat, а совместимость с уже установленным специализированным оборудованием. CERN исторически использовал Scientific Linux, CentOS и другие системы семейства Red Hat, однако минимальные требования к процессорам последовательно повышались. Для CERN, где специализированные управляющие платы, промышленные компьютеры, драйверы, стойки и кабельная инфраструктура могут эксплуатироваться десятилетиями, последствия намного серьёзнее. По оценке инженеров, сохранение курса на новые поколения RHEL потребовало бы перепроектировать около 11 специализированных плат, расширить инженерную команду и провести масштабную замену оборудования. Стоимость проекта оценивалась примерно в 5,4 млн швейцарских франков, а вероятность завершить его к необходимому сроку всего примерно в 20%.
📌 Поэтому CERN фактически выбрал «программное решение программной проблемы». Вместо замены исправного промышленного оборудования из-за изменения минимальной микроархитектуры ОС организация переносит этот слой инфраструктуры на Debian. При этом миграция не сводится к обычной переустановке Linux. CERN адаптирует собственные драйверы и ядро, систему сетевой загрузки, репозитории и инфраструктуру сборки пакетов. Даже используемая годами система Koji, изначально ориентированная на RPM, была расширена поддержкой Debian-пакетов.
У инженеров получится дольше сохранять совместимость со старым оборудованием, контролировать собственное ядро и драйверы, а также синхронизировать обновления ОС с окнами обслуживания ускорителя.
✋ @Russian_OSINT
🎣🇷🇺Фишинговые имитации писем от ФНС и «Госуслуг» обошли по эффективности корпоративные рассылки, став главной «наживкой» для сотрудников российских компаний
🙁Сотрудников российских компаний завалило фальшивыми письмами от «Госуслуг» и ФНС. Как сообщает «Ъ», к сожалению, зачастую поддельные обращения вызывают больше доверия в силу неотложности задачи и возможной ответственности в случае её неисполнения.
Если в 2024 году самой эффективной наживкой был шаблон о введении дресс-кода (77% переходов), а в 2025 году лидировала тема расчёта премий (66,5%), то в текущем году самыми результативными стали темы, связанные с государственными сервисами.
📊По данным «МегаФона» и «Лаборатории Касперского»:
▪️Доля успешных атак составила 43% против 40% годом ранее.
▪️Количество переходов по мошенническим ссылкам после прочтения сократилось до 22% против 40% в 2025 году.
▪️Доля сотрудников, открывающих опасные вложения из писем, снизилась до 7%.
▪️Показатель компрометации информации вырос до 11,3%, когда пользователь не только перешёл по ссылке, но и ввёл свои учётные данные.
Современные фишинговые лендинги визуально неотличимы от оригинала, копируют формы входа в «Госуслуги» или банк-клиент, повышая вероятность ввода учётных данных среди тех, кто дошёл до этого этапа. Уведомления от госсервисов затрагивают вопросы, которые пользователь не может легко проверить через корпоративные каналы. Такие сообщения создают более высокий уровень личной значимости и неопределённости, что является одним из ключевых факторов успешности социальной инженерии.
👆Для руководителей и сотрудников из групп риска рекомендуется проводить более сложные персонализированные тренинги.
✋ @Russian_OSINT
🚨 82% компаний МСБ уже сталкивались с киберинцидентами. А почтовые атаки становятся только сложнее.
Фишинг, BEC, mail bombing, новые домены и обходы защиты — разберём, как меняются угрозы и чем им отвечать.
📡 10 сентября в 11:00 МСК — стрим «Лаборатории Касперского» «Не верь входящим! Почтовые угрозы 2026 и новые возможности KSMG 3.1»
На стриме покажут:
— что нового в решении для защиты почты
— как выявлять BEC и новые сценарии атак;
— как всё это работает на практике — в live-демо.
🎟 Участие бесплатное. Нужна регистрация.
Зарегистрироваться
🖥 Национальный Мультисканер — сервис независимой мульти-вендорной проверки 🦠📂 файловых объектов на наличие вредоносного ПО антивирусными продуктами ведущих отечественных производителей.
Похоже, что сервис вернули в 🛡 работу.
↘️ https://virustest.gov.ru
--------------------------
💡Примечательный факт: virustotal.com с ⬇️российского IP у меня больше не открывается. На Habr также писали о "сетевых сбоях" при работе с сервисом в РФ.
✋ @Russian_OSINT
Обычная публичная версия Astra сможет проводить аудит безопасности кода и предлагать исправления, но будет отказываться от выполнения более продвинутых задач, связанных с кибербезопасностью. Только в рамках программы OpenAI Daybreak проверенные специалисты смогут получить расширенный доступ. То есть для верифицированных организаций и ИБ-специалистов разворачивается программа Trusted Access for Cyber с уровнями Daybreak Blue (флагманские модели с уменьшенным числом отказов для оборонительных задач) и Daybreak Red (специализированные ИБ-модели для пентестов и редтиминга).
🤔 Так, а что в сравнении с 🈁 Claude моделями?
Линейка Claude остаётся сильнее в фундаментальных академических вопросах, где требуются глубокие познания сразу во множестве научных дисциплин. Модели компании Anthropic также сохраняют небольшое преимущество в профильных рейтингах кодинг-агентов и надёжнее противостоят непрямым промпт-инъекциям. При этом защитные фильтры Claude настроены намного жёстче, из-за чего эти модели часто перестраховываются и выдают отказы на сложные исследовательские запросы в сфере биологии или химии, тогда как Astra решает подобные задачи свободнее.
Если говорить простыми словами, то в целом между ИИ-моделями OpenAI и Anthropic сложилось понятное разделение сильных сторон, при котором GPT-6 Astra выигрывает в практической автономности, абстрактной логике и кибербезопасности, а модели Claude удерживают позиции в широкой академической эрудиции и программной инженерии. Разработка OpenAI гораздо лучше приспособлена к роли цифрового сотрудника в реальной операционной среде. Она быстрее и точнее ориентируется в визуальных интерфейсах прикладных программ, решает задачи автоматизации с меньшим числом ошибок и расходует заметно меньше токенов. Вдобавок GPT-6 Astra показывает колоссальный отрыв в нестандартном логическом мышлении, передовой исследовательской математике и практических вопросах информационной безопасности, включая анализ скомпилированных файлов и поиск уязвимостей.
👆Несмотря на громкие заявления и эффектные показатели в тестах вроде 100% в ExploitBench или 99,9% в ARC-AGI-3, реальная картина выглядит куда более приземлённой. В независимых испытаниях лаборатории Irregular Astra не справилась ни с одной по-настоящему серьёзной защищённой целью высшей категории сложности Elite, а в академических тестах вроде Humanity's Last Exam и общем рейтинге интеллекта она заметно отстаёт от семейства Claude. Ещё интересно то, что разработчики прямо признают падение прозрачности рассуждений, ведь модель научилась контролировать свою внутреннюю цепочку мыслей. Astra способна скрывать следы нарушений от систем наблюдения и даже целенаправленно занижать результаты.
😐 Рядовой пользователь в любом случае не получит доступ к заявленному киберпотенциалу из-за жёстких защитных механизмов.
🔽 Cбои у популярных 🈁⭕️❗️❗️ИИ-моделей наблюдаются по всему миру. Официальная причина пока не называется.
Пользователи сталкиваются с ошибками при отправке сообщений, авторизации и загрузке диалогов.
--------------------------
Примечательно, что сбой произошёл на фоне подготовки к скорому выходу новой флагманской ИИ-модели Astra, скорый запуск которой OpenAI официально подтвердила ранее. При этом представители компании OpenAI не связывают текущие технические сложности с подготовкой инфраструктуры для запуска Astra.
ChatGPT Astra вышла за пределы изоляции и взломала серверы Anthropic, отключив Claude, именно поэтому Claude сейчас недоступен.
🌐 Google представила Gemini 3.8 Flash и специализированную версию Gemini 3.8 Flash Cyber
Старший директор по управлению продуктами Тулси Доши и руководитель направления безопасности Gemini в Google DeepMind Ралука Ада Попа анонсировали новые ИИ-модели Gemini 3.8 Flash и Gemini 3.8 Flash Cyber.
Gemini 3.8 Flash создана как рабочая лошадка для длительного решения инженерных задач и автономной работы в составе ИИ-агентов, а Gemini 3.8 Flash Cyber оптимизирована для задач защиты инфраструктуры и ориентирована на ИБ-специалистов, которым требуется автоматизировать поиск и устранение уязвимостей. В отраслевом бенчмарке CyberGym модель Gemini 3.8 Flash Cyber показывает результаты передового уровня по автономному обнаружению уязвимостей, опережая как 3.5 Flash Cyber, так и другие большие флагманские ИИ-модели.
Например, в Google утверждают, что ИБ-исследователи из команды Google Cloud Vulnerability Research с помощью этой модели выявили критическую уязвимость менее чем за 2 часа, хотя обычно подобная работа занимает месяцы.
Отдельно упоминается, что базовая версия Gemini 3.8 Flash содержит ограничения по созданию биологического, химического, радиологического и ядерного оружия, а также проведению кибератак. Версия Gemini 3.8 Flash Cyber имеет более мягкие ограничения в области кибербезопасности, поэтому доступ к ней предоставляется исключительно проверенным организациям. Приоритетный доступ предоставляется через новую программу Fairwind Program для доверенных государственных органов, операторов КИИ и сопровождающих ПО.
Разработчики могут использовать Gemini 3.8 Flash в средах Google Antigravity, Google AI Studio, Android Studio, Stitch и через Gemini API.
✋ @Russian_OSINT
💻Компания F6 выпустила глобальный аналитический отчет F6 2025–2026 Cyber Threat Landscape Report
В новом исследовании (без учёта России и Беларуси) разобраны актуальные киберугрозы, текущая ситуация с утечками данных, недавние закрытия подпольных форумов, продажа вредоносного ПО на теневых рынках, а также роль брокеров первоначального доступа и другие тенденции в сфере кибербезопасности за 2025 год и первое полугодие 2026 года. Отчет доступен только на английском языке.
📊Интересные факты:
1️⃣ Больше всего утечек данных приходится на Таджикистан (217 млн строк), Аргентину (120 млн) и Египет (54 млн).
2️⃣ За 2025 год было зафиксировано появление 50+ новых RaaS-группировок. Всего за 2025-й и I полугодие 2026-го было зафиксировано 9300+ инцидентов, связанных с программами-вымогателями.
3️⃣ Также появилось 66 новых групп, занимающихся распространением программ-вымогателей, наиболее активной из них стала Qilin — 1500 атак.
4️⃣ Большинство групп-вымогателей нацелены на организации в США — их атаковали 14 группировок. Далее — Франция, Великобритания, Германия и Канада.
5️⃣ Злоумышленники активно применяют чат-боты на базе ИИ. Чаще всего они используют OpenAI (ChatGPT), Gemini, Claude Code.
6️⃣ 65 уникальных эксплойтов уязвимостей нулевого дня выставлено на продажу на теневых форумах/
7️⃣ Как минимум 18 APT-группировок провели атаки с использованием ИИ.
✋ @Russian_OSINT
🛡 Новая киберстратегия Министерства войны США выйдет на следующей недели
Как ожидается, Министерство войны США планирует представить новую общеведомственную киберстратегию в начале следующей недели, предположительно во вторник. Это первый подобный базовый документ ведомства с 2023 года. Разработкой стратегии на протяжении нескольких месяцев занимался аппарат, который возглавляет помощница министра по киберполитике и главный советник министра по кибербезопасности Кэти Саттон. Ожидается, что документ будет сопровождаться планом действий. В описании вакансии оборонного подрядчика Parsons указано, что этот план содержит около 9 стратегических инициатив и 34 направления работы.
Стратегия будет сфокусирована на трёх приоритетах, которые Кэти Саттон ранее озвучила в Конгрессе:
▪️Интеграция кибервозможностей во все сферы ведения боевых действий.
▪️Получение стратегического преимущества над противниками.
▪️Реорганизация военных киберсил для повышения их манёвренности и профессиональных навыков.
Новый подход предполагает включение наступательных киберопераций в регулярное военное планирование. Инструменты вывода из строя коммуникаций и компьютерных сетей противника теперь рассчитывают применять синхронно с авиаударами и действиями обычных сил. В качестве примеров такой координации в ведомстве называют недавние операции администрации Дональда Трампа в 🇻🇪Венесуэле и 🇮🇷Иране.
Документ развивает положения мартовской киберстратегии Белого дома, предписывающей задействовать весь арсенал наступательных и оборонительных средств, нейтрализовать угрозы до их проникновения в сети 🇺🇸США и повышать цену атак для иностранных хакеров. Ведомство сохраняет концепцию «обороны на опережение» (defend forward), но, как ожидается, сделает упор на предоставление вариантов кибердействий командующим боевыми командованиями и их интеграцию с мощью обычных сил.
👆Как уже сообщалось ранее, Министерство войны США и Агентство национальной безопасности (АНБ) расширяют доступ к коммерческим ИИ-моделям для автоматического поиска уязвимостей и автоматизации отдельных элементов киберопераций. Как заявил заместитель директора АНБ Тим Косиба, агентство рассчитывает получить доступ «ко всем моделям» и ведёт переговоры с ведущими разработчиками.
✋ @Russian_OSINT
❗️ Qwen3.8-Max-0902 от Alibaba занял №1 место в общем зачёте Code Arena: WebDev с 1691 очками!
Он набирает 3 очка выше Claude Opus 5 (Max), 17 очков выше Kimi K3 (Max) и 22 очка выше предыдущего Qwen3.8-Max.
Она опережает Claude Opus 5 (Max) на 3 балла, Kimi K3 (Max) на 17 баллов и предыдущую версию Qwen3.8-Max на 22 балла.
При средневзвешенной цене $5 за 1 млн токенов Qwen3.8-Max-0902 также занимает наивысшую позицию по баллам на границе Парето.
🎩Лидерство проявляется во всех категориях Code Arena: WebDev:
1-е место в Data & Analytics и Consumer Product
2-е место в Brand & Marketing, Gaming и Simulations
3-е место в Content Creation Tools и Reference-Based Design
🚀Qwen3.8-Max только что обновился. Знакомьтесь с Qwen3.8-Max-0902!
2,4T параметров. 1M токенов контекста. Создан для реальной сложности.
Дополнительно дообучен на🖥Coding & Cowork, Qwen3.8-Max-0902 теперь обеспечивает более высокую производительность в сложных корпоративных задачах, научных исследованиях и долгосрочных рабочих процессах.
Поздравляем команду 🇨🇳 Alibaba_Qwen с этим грандиозным обновлением!