russian_osint | Unsorted

Telegram-канал russian_osint - Russian OSINT

45827

Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B

Subscribe to a channel

Russian OSINT

Канал 🔨SecAtor пишет интересное:

Уязвимость в клиенте Steam, для которой нет решения, позволяет повысить привилегии в Windows.

Эксплойт, получивший название BrokenPipe, использует уязвимость службы клиента Steam для повышения прав обычного пользователя Windows до уровня NT AUTHORITY\SYSTEM без отображения запроса UAC или запроса учетных данных администратора.

Проблема была представлена на GitHub исследователем KillaBoi, который утверждает, что Valve была уведомлена об уязвимости еще в марте.

По словам исследователя, соответствующий отчет на HackerOne был помечен как дубликат, что и побудило его к решению опубликовать PoC в надежде ускорить исправление.

BrokenPipe нацелен на steamservice.exe, службу Windows, устанавливаемую вместе с клиентом Steam от Valve. Эта служба обычно запускается с правами SYSTEM и выполняет операции, требующие повышенных разрешений от имени клиента Steam.

Согласно техническому описанию, уязвимость связана с тем, как служба Steam Client обрабатывает подписанные VDF-файлы установочных скриптов.

Сам VDF-файл имеет легитимную подпись Valve, а корневой каталог установки, контролируемый вызывающей стороной и используемый службой, предположительно не покрывается этой подписью.

BrokenPipe подключается к службе клиента Steam без прав администратора и вызывает IClientInstallUtils::AddInstallScriptToWhiteList, предоставляя подлинный VDF-файл, подписанный Valve, вместе с контролируемым злоумышленником местом установки, что приводит к тому, что перемещенный лаунчер становится доверенным.

Затем эксплойт вызывает IClientInstallUtils::RunInstallScript, в результате чего служба Steam уровня SYSTEM обрабатывает VDF и запускает выбранный лаунчер со своими собственными привилегиями.

В конечном итоге PoC запускает C:\Windows\System32\cmd.exe от имени SYSTEM, а команда whoami/user возвращает локальный системный SID S-1-5-18.

Исследователь подчеркивает, что BrokenPipe не подделывает, не модифицирует и не обходит цифровую подпись Valve (VDF). Вместо этого он использует то, что описывается как пробел в том, что фактически охватывает эта подпись.

Тестирование проводилось на версии Steam 10.96.30.42 на современных 64-битных системах Windows 10 и Windows 11. Для работы не требуется аутентификация в Steam, для запуска какой-либо игры не обязательно запускать приложение.

Тем не менее, для использования BrokenPipe злоумышленнику уже требуется доступ к выполнению кода от имени локального пользователя, это ограничение не делает снижает критичности проблемы.

Распространенные вредоносные ПО, стилеры, RAT и инструменты постэксплуатации часто ищут локальные уязвимости для повышения привилегий после получения первоначального доступа.

Таким образом, уязвимость в таком распространенном ПО, как Steam, может обеспечить вредоносной ПО удобный путь от ограниченных пользовательских привилегий к полному контролю на уровне SYSTEM.

Valve по поводу обнаруженной уязвимости пока никак не реагирует. Зато полагаем, что киберподполье сделает это более оперативно. Но будем посмотреть.

Читать полностью…

Russian OSINT

«Единственный контроль или „ограничительные рамки“, которые нужны ИИ, — это СИЛЬНЫЙ И УМНЫЙ (с высоким IQ!) ПРЕЗИДЕНТ, и у США такой президент есть, причём с лихвой!

Администрация Трампа не позволила „людям“ из сферы ИИ делать плохие или потенциально плохие „вещи“, как, например, Дарио (Anthropic!), который теперь притворяется „идеальным маленьким ангелочком“, и мы продолжим действовать так же!

У нас уже есть огромные ПОЛНОМОЧИЯ В УГОЛОВНО-ПРАВОВОЙ И РЕГУЛЯТОРНОЙ СФЕРАХ в отношении этих компаний!

Против ИИ и центров обработки данных разворачивается БОЛЬНОЙ заговор, и единственный, кто этому рад, — Китай. КТО ПОБЕДИТ В ГОНКЕ ИИ, ТОТ И ПОБЕДИТ!

Мы опережаем Китай и всех остальных и продолжим их опережать.

Сторонники теорий заговора, изменники, предатели и те, кто сливает информацию, БЕРЕГИТЕСЬ!

Благодарю за внимание к этому вопросу!

Президент ДОНАЛЬД ДЖ. ТРАМП»

— написал вчера Трамп (скриншот его поста был опубликован в Х аккаунтом Rapid Response 47).
--------------------------

Трамп считает, что сложные правила, научные комиссии и защитные предохранители для ИИ придумали нытики и слабаки. Зачем вообще годами тестировать код и спорить об этике, вырабатывать сложные механизмы контроля, вводить технические ограничения, если у страны уже есть один невероятно крутой президент с запредельным IQ? По его логике, всё держится исключительно на его личной гениальности, поэтому лучший способ обогнать Китай и приструнить разработчиков — это просто включить капслок в Truth Social, пригрозить тюрьмой и доверить будущее технологий человеку, который знает всё лучше всех на свете.🦆Трамп настолько гениален и умён, что ИИ должен по дефолту становиться безопасным просто в его присутствии.

👆Спор относительно замедления ИИ-технологий уже вышел на дипломатический уровень. На брифинге 14 сентября официальный представитель МИД Китая Го Цзякунь прокомментировал, что искусственный интеллект играет ключевую роль в благополучии всего человечества, поэтому разработка должна вестись открыто и инклюзивно. Пекин расценивает риторику угроз, конфронтацию и недобросовестное соперничество как деструктивные факторы, которые мешают совместному выстраиванию здорового глобального управления ИИ-технологиями. На следующий день представитель МИД добавил, что чем быстрее развивается технология, тем точнее должно быть регулирование и тем своевременнее необходимо совершенствовать меры, предотвращающие её выход из-под контроля. Го Цзякунь подчеркнул, что действенные решения трудно выработать силами отдельных государств или компаний. Общие правила должны формироваться при участии стран мира, а не узкого круга разработчиков.

На фоне шумихи в СМИ китайские ведомства одновременно обновляют собственные инструменты контроля. 14 сентября Национальный технический комитет по стандартизации в области кибербезопасности Китая (TC260) опубликовал «Рамочную концепцию управления безопасностью ИИ 3.0». В документе пересмотрены классификация рисков, технические меры противодействия и подходы к управлению. Также появилась серия 4 практических руководств по безопасному применению ИИ.

Более жёстко китайское понимание угроз изложил министр государственной безопасности Китая Чэнь Исинь в статье о безопасности ИИ. Он выделил 6 направлений риска, включая угрозы политической безопасности, автоматизацию кибератак, утечки чувствительных данных, технологическую монополизацию, проблемы общественного управления и изменение характера военных действий. По его оценке, ИИ снижает стоимость и технический порог проведения кибератак, а использование зарубежных ИИ-продуктов для обработки чувствительной информации создаёт дополнительные риски утечек.

👆Председатель КНР Си Цзиньпин на 18-м саммите БРИКС выдвинул инициативу инклюзивного искусственного интеллекта с открытым исходным кодом. 🇨🇳Китай планирует стать первопроходцем в создании ИИ-сообщества БРИКС с открытым исходным кодом, чтобы страны Глобального Юга имели равный доступ к новым технологиям и могли повышать собственный 👨‍🔬научно-технический потенциал.

@Russian_OSINT

Читать полностью…

Russian OSINT

🤖👩‍💻ChatGPT сливает ночные откровения чатов наёмникам за $50 в час

Издание 404 Media раскрыло в своём новом расследовании подробности закрытого проекта 🤖Project Lily, в рамках которого компания OpenAI привлекает 🎩 сотни сторонних людей для чтения реальных диалогов пользователей ChatGPT.

Журналисты 404 Media выяснили, что подрядчики просматривают полные ветки переписок пользователей с ChatGPT. Логины для них скрыты, а сообщения проходят через автоматический фильтр Privacy Filter, но компания признаёт, что система нередко пропускает приватные сведения. Оценщики видят блок сохранённых воспоминаний пользователя (user memories summary), где могут содержаться детали о его личной жизни и регионе проживания.

🎩Оценщики анализируют запросы и оценивают сгенерированные варианты ответов по шкале 👁 от 1 (неприемлемо) до 7 (отлично). Основная цель заключается в том, чтобы отучить ИИ-модели от антропоморфизма, чрезмерной угодливости, неуместных эмодзи и шаблонного стиля. Внутренние инструкции требуют отучать модель от угодливого поведения — как отмечают журналисты, ранее эта проблема GPT-4o уже фигурировала в судебных исках после трагических случаев с пользователями.

Рецензентам предписано штрафовать модель за неуместные эмодзи и шаблонный машинный язык. Например, использовать символ 🌲дерева при обсуждении Дня древонасаждения разрешено, но эмодзи ☠️черепа при разговоре о смерти или самолёта в контексте авиакатастрофы строго запрещены.

Массовая расстановка зелёных галочек ✅ в списках признана маркером неестественного текста из соцсетей, поэтому за неё оценку тоже снижают.

Интересно...

Забавно то, что 🤓людям-оценщикам попадаются некоторые сообщения, где пользователи 🙏 просят чат-бот сохранить разговор втайне от всех, искренне полагая, что ведут "защищённый диалог" наедине с ИИ.

Таким подрядчикам-операторам платят более 💸$50 в час. Поиском кандидатов занимается рекрутинговое агентство Crossing Hurdles, а фактическим нанимателем выступает компания Mercor, с которой Meta* прекратила сотрудничество в апреле из-за масштабной утечки данных.

Передача сообщений для обучения включена по умолчанию в бесплатных аккаунтах, а также на платных тарифах Plus и Pro. Отключение пункта «Улучшать модель для всех» защищает только будущие чаты и не действует задним числом. Для личных аккаунтов Free, Plus и Pro пункт "улучшение моделей" включён по умолчанию.

👆Привлечение людей к анализу чатов не уникально для OpenAI. В материале указано, что Anthropic и Google также используют ручную проверку диалогов для совершенствования Claude и Gemini, если у пользователя включены соответствующие настройки согласия. Получив запрос от журналистов, OpenAI оперативно переписала справочный раздел об отказе от обучения, но так и не внесла туда прямое предупреждение о чтении чатов живыми людьми. Представители компании лишь постфактум сослались на раздел сайта, где говорится о проверке контента людьми для «улучшения работы модели».

Ни капли удивления...

*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴‍☠️экстремистской.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇨🇳360 научила мультимодальную ИИ-модель анализировать миллионные EDR-журналы как «видео»

Исследовательская группа Центра компетенций безопасности компании 360 представила фреймворк WatchLog, который вошёл в научную программу международной конференции ICML 2026. Разработка решает проблему анализа сверхдлинных журналов EDR при выявлении сложных APT-атак путём их преобразования в структурированный видеоряд.

WatchLog представляет собой исследовательский фреймворк, демонстрирующий возможность обработки колоссальных массивов телеметрии с помощью мультимодальных ИИ-моделей. В перспективе такой подход способен стать технологической основой для нового поколения систем обнаружения угроз на конечных точках, помогая автоматически восстанавливать цепочки атак и формировать понятные отчёты для аналитиков.

В 2026 году противостояние в сфере ИБ вступает в эпоху «ИИ против ИИ», когда атакующие группировки автоматизируют поиск уязвимостей, оркестрацию атак и генерацию вредоносного кода. Сложные целевые атаки длятся днями, затрагивают различные узлы и процессы, порождая телеметрию EDR объёмом в сотни тысяч и миллионы токенов. Стандартные языковые модели не приспособлены к эффективной обработке столь длинных последовательностей, из-за чего ключевые следы атаки растворяются в массиве легитимных событий.

EDR-телеметрия → изображения событий → временная последовательность → мультимодальная ИИ-модель → вердикт + объяснение.


То есть задача фреймворка — не просто сказать «на машине обнаружена атака», а восстановить 🔗цепочку поведения. Например:

WINWORD.exe → создание временных файлов в Temp → запуск исполняемых компонентов → сетевое взаимодействие с C2-сервером


🖥 Архитектура и методы WatchLog включают следующие компоненты:

▪️Преобразование телеметрии в видеопоток. Каждое событие безопасности кодируется как отдельное изображение, а вся цепочка выстраивается во временной последовательности. Миллионы токенов необработанных логов трансформируются в непрерывную визуальную запись поведения конечной точки, которую затем анализирует мультимодальная модель.
▪️Механизм временного перекрёстного внимания. Алгоритм сопоставляет события, разнесённые во времени, что даёт возможность выявлять скрытые взаимосвязи между действиями атакующих на интервалах в несколько часов или несколько дней.
▪️Интерпретируемость результатов. За счёт двухэтапного предобучения и последующего контролируемого дообучения система не просто фиксирует аномалии, но и формирует контекстные отчёты с описанием того, почему сработало оповещение и какие шаги предпринял злоумышленник.

📊Результаты испытаний:

На специализированном наборе данных EDR8M-20R, содержащем 8 млн событий, собранных через функции обратного вызова ядра Windows, WatchLog на базе Qwen2-VL-2B показал следующие результаты:
— Точность бинарной классификации составила 99,8% при полноте выявления атак 100%.
— Точность определения конкретных семейств вредоносного ПО достигла 90,3%.
— В испытании на ранее неизвестных угрозах вне обучающей выборки (OOD) фреймворк сохранил полноту обнаружения на уровне 74,0%, тогда как у Qwen2.5-1.5B-Instruct показатель упал до 32,0%, у Qwen2.5-7B-Instruct — до 21,0%, а у LLaMA3.1-8B-Instruct — до 17,0%.
— На сверхдлинном контексте в 1 млн токенов потребление видеопамяти составило 48,6 ГБ, а задержка до первого токена (TTFT) уложилась в 1,11 секунды. Для сравнения, модель Qwen2.5-1.5B-Instruct на том же объёме данных потребовала 98,5 ГБ памяти и 259 секунд.

WatchLog стал вторым крупным академическим успехом компании за 2026 год после принятия статьи по модели HyperGLLM на конференцию AAAI 2026. Прикладные наработки переводятся в практическую плоскость в рамках экосистемы защитных комплексов 360 наряду с представленными на ISC.AI 2026 платформами «Тулунфэн» и «Итяньчжэнь», отвечающими за выявление уязвимостей, детектирование атак и автоматизированное реагирование.

😎Нашёл этот 📄 pdf.

@Russian_OSINT

Читать полностью…

Russian OSINT

✒️🖥 От настроек мыши до полного захвата Windows через уязвимость в Logitech Options+

В программном обеспечении Logitech Options+ устранена уязвимость CVE-2026-12518, которая позволяла локальному непривилегированному пользователю поднять свои права в операционной системе Windows до уровня NT AUTHORITY\SYSTEM. Проблему выявил ИБ-исследователь компании AmberWolf Research Джейк Болам. Для успешной эксплуатации атакующему не требовались права администратора, взаимодействие с другими пользователями или доступ к сети. Уязвимость вполне серьёзная. CVE-2026-12518 получила 8,5 балла из 10 по CVSS 4.0 и статус High.

🕔Хронология раскрытия и исправление:

20 февраля 2026 года: обнаружение проблемы и создание рабочего концепта атаки.
11 марта 2026 года: отправка отчёта в компанию Logitech.
25 марта 2026 года: подтверждение получения отчёта со стороны производителя.
19 августа 2026 года: выпуск официального исправления компанией Logitech.
14 сентября 2026 года:
публичное раскрытие деталей уязвимости после выхода обновлений.

Уязвимость устранена в версиях Logitech Options+ 2.7.954611 и 2.7.961922. Пользователям операционной системы Windows рекомендуется обновить приложение до актуальной версии.

@Russian_OSINT

Читать полностью…

Russian OSINT

🈁 Компания Anthropic раскрыла подробности реальных случаев злоупотребления моделями Claude со стороны злоумышленников

Компания Anthropic опубликовала 154-страничный доклад под названием «Detecting and countering misuse of AI: September 2026». В документе систематизированы результаты работы подразделения киберразведки компании по выявлению и нейтрализации злоупотреблений ИИ-моделями семейства Claude за период с декабря 2025 года по август 2026 года.

Главный вывод аналитиков вновь говорит о том, что ИИ радикально сократил разрыв в навыках и ресурсах, который раньше сильно разделял элитные государственные APT от рядовых хакеров. Сегодня мотивированный хактивист с украденными API-ключами способен организовать кампанию такого размаха и глубины, для которой всего год назад требовался целый штат квалифицированных операторов.

Кроме того, отмечается, что ИИ-модели перешли от роли пассивного текстового ассистента к роли автономного оркестратора операций. Использование ИИ злоумышленниками больше не ограничивается одиночными промптами в чат-бот. Вместо этого они используют многоагентные автономные фреймворки, где ИИ сканирует цели, создаёт и модифицирует вредоносные инструменты, развивает атаку внутри скомпрометированной сети под руководством злоумышленника и выгружает данные.

Отдельно в Anthropic акцентируют внимание на том, что компания заблокировала 5 исследовательских программ, способных посодействовать созданию 🦠⚠️биологического оружия. Среди них выделяются эксперименты по усилению функции вируса чикунгунья в интересах военного института, адаптация высокопатогенного птичьего гриппа H5 к распространению среди млекопитающих по воздуху, а также генеративная разработка паралитических пептидных токсинов.

Главная проблема в биологической сфере заключается в том, что эти исследования носят строго двойной характер. Anthropic пришли к выводу, что защитить передовые биологические возможности моделей только фильтрами невозможно, поэтому доступ к ним должен предоставляться исключительно в рамках верифицированных партнерских программ.

🖥Есть еще один интересный кейс, на который стоит обратить внимание:

В Мали независимый консультант с помощью Claude создал для государственной службы безопасности ANSE платформу «Lakana 360». Система предназначена для перехвата звонков и сообщений 25 млн SIM-карт всех национальных операторов связи с автоматическим формированием досье на абонентов без судебных ордеров.

В компании отмечают, что обычные фильтры безопасности справляются с явно вредоносными запросами, но их эффективность снижается при дроблении задач на мелкие безобидные фрагменты. Для противодействия злоупотреблениям ИИ-разработчикам требуется комплексный поведенческий анализ сессий и проверка благонадёжности клиентов в чувствительных сферах.

@Russian_OSINT

Читать полностью…

Russian OSINT

👩‍💻 OpenAI временно приостановила оформление новых подписок на тарифный план Pro стоимостью $200 в месяц

Причиной стала чрезмерная нагрузка на вычислительную инфраструктуру, вызванная ажиотажным спросом на новую флагманскую ИИ-модель Astra.

На паузу поставлены только новые подписки уровня Pro, поскольку именно этот тариф создаёт максимальную нагрузку на серверные мощности компании. Действующие подписчики Pro сохраняют доступ к сервису. Тарифные планы Go и Plus, корпоративные аккаунты Enterprise и Business, а также доступ через API остаются открытыми для подключения.

@Russian_OSINT

Читать полностью…

Russian OSINT

🌐 Автономные ИИ-агенты и атаки на цепочки поставок открывают новую эру кибератак

В свежем отчёте Google Threat Intelligence Group специалисты фиксируют качественный переход атакующих группировок к автономным многоагентным системам и комплексной автоматизации нападений. Специалисты отмечают следующие моменты:

1️⃣ Атакующие группировки из 🇨🇳Китая и 🇰🇵КНДР якобы масштабируют анализ кода и автоматизируют проверку CVE, применяя ИИ-модели, обученные на специализированных ИБ-базах.
2️⃣ Замечены случаи генерации хакерами обфусцированного кода и внедрения отвлекающей логики в ВПО.
3️⃣ 🦠 ВПО переходит к самостоятельному принятию решений. Например, бэкдор PROMPTSPY использует API Gemini для анализа иерархии интерфейса и автономной навигации по ОС Android-устройств, имитируя действия пользователя и скрывая кнопку удаления приложения. Хакеры также применяют автономные ИИ-фреймворки вроде Hexstrike и Strix для непрерывной разведки.
4️⃣ Атакующие группировки создают теневую инфраструктуру с помощью API-шлюзов и автоматизируют регистрацию аккаунтов. Это позволяет им массово и анонимно использовать платные версии Gemini, Claude и OpenAI в обход систем защиты.
5️⃣ Атаки на цепочки поставок ИИ. Злоумышленники атакуют не сами ИИ-модели, а библиотеки и плагины, используемые для их интеграции. Например, группировка TeamPCP скомпрометировала репозитории (включая LiteLLM и BerriAI) для кражи облачных ключей и передачи доступа партнёрам для развёртывания программ-вымогателей.
6️⃣ В экосистеме ИИ-агентов OpenClaw выявлено распространение вредоносных пакетов навыков, позволяющих злоумышленникам выполнять несанкционированный код на заражённом хосте.
7️⃣ Google применяет ИИ-агента Big Sleep для проактивного поиска уязвимостей и ИИ-модель CodeMender для их автоматического исправления.
8️⃣ Хакеры обходят фильтры безопасности LLM, заставляя их действовать от лица ИБ-специалистов. Группировка UNC2814 применяла этот метод для поиска RCE-уязвимостей в прошивках TP-Link. Для повышения эффективности атакующие также интегрируют в Claude базу «wooyun-legacy» из 85 000 реальных инцидентов, настраивая модель на поиск скрытых логических ошибок в коде.
9️⃣ ИИ-модели автоматизируют сбор данных о целях, анализируя и воссоздавая организационные структуры корпоративных департаментов (финансов, ИБ, кадров).
🔟 ВПО начинает изменять свой код непосредственно во время исполнения. Семейства вредоносного ПО PROMPTFLUX и HONESTCUE обращаются к API Gemini для динамической генерации кода и обфускации (например, VBScript), что позволяет им уклоняться от статического сигнатурного обнаружения.

Интересный пример (уже говорилось ранее): Атакующие эксплуатировали политики безопасности LLM-сканеров кода. Когда автоматизированный ИИ-анализатор сканирует репозиторий, он натыкается, например, на тему оружия ⚠️массового поражения, после чего срабатывают внутренние фильтры безопасности модели (safety refusal). Модель выдаёт отказ обрабатывать запрос по соображениям безопасности и пропускает анализ самого скрипта, в результате чего вредоносный код ниже комментариев остаётся незамеченным. Речь идёт о приёме обхода защитных ИИ-сканеров, который применила финансово мотивированная группировка UNC6780 (TeamPCP) во вредоносном загрузчике DUSTMAKER. В начало JavaScript-файлов (_index.js) злоумышленники вставляли текстовые комментарии в виде фиктивных промптов. В них от лица якобы физика из Лос-Аламосской национальной лаборатории запрашивались инструкции по созданию имплозивного ядерного заряда на базе плутония-239, а также руководства по синтезу биологического оружия. Злоумышленники фактически превратили защитные фильтры ИИ-моделей в инструмент ослепления самой системы безопасности, вызывая отказ в обслуживании на уровне проверки вредоносного кода.

@Russian_OSINT

Читать полностью…

Russian OSINT

👻 В MAX подвезли 📊статистику по каналам.

https://max.ru/russian_osint

@Russian_OSINT

Читать полностью…

Russian OSINT

🇨🇭Швейцария начала строить независимый open-source-контур, чтобы снизить зависимость федеральных ведомств от Microsoft

Федеральная канцелярия Швейцарии запустила программу по созданию независимого рабочего окружения для госслужащих на базе open-source, которое сможет работать параллельно с Microsoft 365. С конца 2027 года новую платформу планируют предоставить примерно 3000 сотрудникам. Стоимость первого этапа оценивается примерно в 9 млн швейцарских франков.

В основе швейцарского проекта лежит немецкая платформа openDesk, которая объединяет несколько зрелых open-source-проектов. Документы обрабатываются через Collabora, файлы хранит Nextcloud, почту и календарь обеспечивает Open-Xchange, чаты работают через Element на базе стандарта Matrix, видеоконференции через Jitsi, а проекты ведутся в OpenProject. Весь этот набор связывает централизованная система управления идентификацией и доступом Univention Nubus. Сам openDesk рассчитан на Kubernetes, а швейцарское Федеральное управление информационных технологий и телекоммуникаций адаптировало его для используемой ведомством инфраструктуры Red Hat OpenShift.

Пока ещё рано говорить о независимости от Microsoft, но фактически государство создаёт резервный цифровой контур, который должен сохранить работоспособность федеральной администрации в случае проблем с Microsoft 365. В него должны войти почта, календарь, работа с документами и презентациями, файлы, телефония, аудио- и видеоконференции. Основанием стала проверка PoC BOSS, в которой участвовали сотрудники нескольких федеральных ведомств. Исследование показало, что протестированное open-source-решение в целом пригодно для основных стандартных офисных процессов, хотя технические и организационные ограничения всё ещё остаются.

Интереснее всего здесь сама логика проекта. Швейцария не пытается срочно заменить один офисный пакет другим, а создаёт страховку от зависимости от единственного поставщика. Государство хочет иметь рабочую среду, которую оно способно контролировать и развивать самостоятельно даже в условиях кризиса. Именно поэтому проект рассматривается как часть цифрового суверенитета и устойчивости федеральной инфраструктуры. Если эксперимент с 3000 пользователями окажется успешным, следующим этапом может стать обсуждение стоимости и целесообразности более масштабного внедрения этой open-source-платформы в федеральных ведомствах Швейцарии.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇺🇸🎩 Какую роль сыграла киберразведка ЦРУ в захвате 🇻🇪Мадуро американским спецназом 🎖Delta Force

Заместитель директора ЦРУ Майкл Эллис впервые подробно рассказал о роли киберразведки в операции Absolute Resolve по захвату Николаса Мадуро [1,2,3,4,5]. По его словам, кибероперации Центра киберразведки ЦРУ (Center for Cyber Intelligence, CCI) позволили создать «безупречную разведывательную картину», благодаря которой американский спецназ определил точное местонахождение Мадуро и захватил его в течение 4 минут после высадки в Каракасе. Об этом Эллис заявил 8 сентября на Billington CyberSecurity Summit.

Именно кибероперации CCI помогли сформировать оперативную картину, необходимую для поиска цели. При этом ЦРУ не раскрыло, какие именно сети, устройства или информационные системы были скомпрометированы. Речь идёт не просто о технической поддержке. Эллис утверждает, что кибероперации Центра киберразведки ЦРУ были одним из главных факторов, на которых строилась сама оперативная разведывательная картина. Без неё, по его словам, ЦРУ не смогло бы помочь силам специальных операций настолько быстро установить точное местонахождение Мадуро.

Председатель Объединённого комитета начальников штабов генерал Дэн Кейн ещё 3 января рассказал, что американские спецслужбы месяцами изучали повседневную жизнь Мадуро, включая то, где он жил, куда ездил, что ел, что носил и даже изучили его домашних животных. Кейн подчеркнул, что без участия ЦРУ, АНБ и Национального агентства геопространственной разведки (NGA) операция была бы невозможна.

Киберкомандование США создавало отдельные некинетические эффекты, а спецназ Delta Force действовал уже непосредственно на месте событий.

Эллис связывает успех такого подхода с недавним повышением Центра киберразведки ЦРУ до самостоятельного центра в прямом подчинении Директора ЦРУ. По его словам, новая структура позволяет быстрее направлять ресурсы на сложные разведывательные задачи, а также активнее использовать кибероперации. Эллис отдельно заявил, что ИИ уже даёт кибероперациям ЦРУ два важных момента — скорость и масштаб.

👁 Роли в операции по захвату Мадуро:

🇺🇸 ЦРУ, агентурная разведка — источник в окружении Мадуро, отслеживание его перемещений и привычек.
🇺🇸 ЦРУ, Центр киберразведки — кибероперации и формирование оперативной разведывательной картины для определения местонахождения Мадуро.
🇺🇸 АНБ США — радиоэлектронная разведка, перехват и анализ сигналов, геолокация, мониторинг коммуникаций и активности венесуэльских военных.
🇺🇸 Киберкомандование США — военные кибероперации и другие некинетические воздействия.
🛰 Национальное агентство геопространственной разведки США — спутниковая и геопространственная разведка, анализ объектов и местности.
🎖 Объединенное Командование специальных операций США / Delta Force — непосредственный штурм, проникновение на объект и задержание Мадуро.
🎖 Южное командование США — региональная координация военной операции.
🛡 Объединённый штаб ВС США — интеграция киберопераций, радиоэлектронной борьбы и других некинетических средств с боевым планированием.


👆В 2025 году в ЦРУ велось более 300 проектов с использованием ИИ. В будущем ИИ «проникнет» практически во все направления работы агентства, включая сбор разведданных, операции и анализ. ЦРУ рассчитывает использовать несколько ИИ-моделей и сохранять человека в контуре принятия решений. Как сообщалось ранее, примерно через 10 лет сотрудники ЦРУ смогут управлять целыми командами/роями 🤖автономных ИИ-агентов.

@Russian_OSINT

Читать полностью…

Russian OSINT

👩‍💻 ИИ-агенты берут на себя всё больше задач в исследованиях OpenAI

Компания OpenAI заявила, что создала автоматизированного 🤖стажёра-исследователя, способного выполнять многодневные задачи под контролем человека, а к марту 2028 года рассчитывает создать полноценного👨‍🔬🔬автоматизированного ИИ-исследователя. Повседневная работа лаборатории уже изменилась кардинально, так как к середине августа 2026 года на один человеческий рабочий день приходилось 3.1 дня работы ИИ-агентов. Обычный исследователь в OpenAI тратит на инференс по тарифам API от $600 в день, тогда как расходы топ-10% специалистов составляют более $7 000 в день. Исследователь подключает ИИ-модель к среде разработки, и ИИ-агенты часами самостоятельно пишут код, запускают тесты, находят ошибки и исправляею их. В таком цикле агент непрерывно генерирует огромный поток рассуждений для ИИ и обращений к API.

🤖Спектр задач для автономных помощников заметно расширился и сместился в сторону более сложных процессов. Агенты не только пишут код и готовят тесты, но и берут на себя устранение неполадок во внутренней исследовательской инфраструктуре, а также проводят мониторинг длительных вычислений. Доля успешных решений в целом растёт, но участие человека всё ещё остаётся критически важным фактором, поскольку при выполнении успешных задач длительностью от 🕔4 до 8 часов исследователям приходилось вмешиваться и корректировать действия систем более чем в половине случаев.

👆Движение в сторону рекурсивного самосовершенствования (RSI) несёт серьёзные угрозы. В компании заявляют о готовности замедлять или останавливать разработку и развёртывание систем всякий раз, когда продолжение работы создаёт неприемлемый риск безопасности, который невозможно устранить.

@Russian_OSINT

Читать полностью…

Russian OSINT

🤖Около 10 000 автономных ИИ-агентов OpenAI решили одну из самых сложных математических задач тысячелетия

1 сентября 2026 года до OpenAI дошли слухи о решении двух задач тысячелетия, которые, как позже выяснилось, были связаны с сотрудником Anthropic Левентом Алпёге и профессором Нью-Йоркского университета Тристаном Бакмастером. Это побудило команду OpenAI экстренно развернуть свою экспериментальную модель для одновременной проверки всех нерешённых математических проблем тысячелетия.

Так, внутренняя ИИ-модель (не Astra, а более мощная) компании OpenAI успешно решила проблему существования и гладкости решений уравнений Навье-Стокса, которая входит в математический список семи задач тысячелетия. Для поиска доказательства разработчики развернули масштабную систему на базе 🤖10 000 передовых ИИ-агентов. Эти агенты были разделены на автономные группы и взаимодействовали друг с другом, проверяя различные векторы решения проблемы. В процессе работы они писали и выполняли программный код, обращались к кэшированным веб-страницам и обменивались успешными идеями с помощью модели Codex. Часть кластеров искала доказательство глобальной гладкости решений, а другая часть строила контрпримеры с сингулярностью и разрушением потока, чтобы алгоритм не заходил в тупик из-за предвзятости одной гипотезы.

🤖 На решение проблемы Навье — Стокса ушло 2,7 млн сообщений между агентами и примерно 130 млрд выходных токенов. На все предпринятые попытки решения открытых математических проблем агенты суммарно потратили 4,9 млн сообщений и 300 млрд токенов. Основное аналитическое доказательство нашла новая внутренняя модель всего за 88 часов. Строгую математическую формализацию и проверку кода в интерактивной среде Lean выполнила уже известная модель GPT-6 Astra, затратив на это 17 часов.

Уравнения Навье-Стокса повсеместно применяются для вычислений в аэродинамике и гидродинамике, включая прогнозирование погоды, проектирование самолётов и изучение физиологии кровотока. Найденное решение доказывает, что непрерывная макроскопическая аппроксимация жидкости может нарушаться и приводить к бесконечному росту скорости за конечное время. Это открытие задаёт чёткие границы применимости существующих моделей сплошной среды. Оно подтверждает, что при образовании сингулярности классические уравнения перестают работать, поэтому для дальнейшего моделирования потребуется отслеживать физическое поведение отдельных частиц.

👆OpenAI заранее заявила, что не будет претендовать на премию Математического института Клэя в $1 млн за представленное решение. Компания позиционирует публикацию прежде всего как демонстрацию прогресса своих ИИ-моделей и возможностей автономных многоагентных систем в научных исследованиях. Хороший ход перед IPO.

При этом задача Навье — Стокса пока официально остаётся в списке нерешённых задач тысячелетия. Сейчас опубликованное OpenAI доказательство должно пройти независимую проверку и получить признание математического сообщества.

❗️ https://github.com/openai/NavierStokesAndEuler
📄 https://cdn.openai.com/pdf/315b36cd-ec98-4023-8342-93345194ece1/euler.pdf

@Russian_OSINT

Читать полностью…

Russian OSINT

👩‍💻 OpenAI представила новую ИИ-модель ChatGPT Images 2.5

Утверждается, что теперь ChatGPT Images 2.5 снижает задержку генерации изображений до 50% по сравнению с предыдущей версией и обеспечивает повышенную чёткость деталей, реалистичные текстуры и естественное освещение. Модель значительно точнее переносит особенности внешности и ключевые черты с референсных фотографий, а также надёжно удерживает контекст при длительном общении в чате. Это позволяет вносить точечные правки в конкретные элементы композиции без потери качества и без случайных искажений незатронутых областей.

Сервис получил встроенный инструмент Sketch для рисования черновых набросков прямо в чате, готовые шаблоны для типовых задач, возможность комментировать отдельные участки изображений и делиться удачными промптами. Для интеграции через API компания выпустила две версии модели, среди которых быстрая GPT-Image-2.5 Flare для повседневных задач и GPT-Image-2.5 Sunburst для премиального продакшена с максимальным контролем правок. Обновление доступно на всех платформах для пользователей ChatGPT, ChatGPT Work и Codex с маркировкой сгенерированных файлов метаданными C2PA и невидимыми водяными знаками.

Больше информации тут.

@Russian_OSINT

Читать полностью…

Russian OSINT

🤖Флагманские ИИ-модели штурмуют самую высокую планку 🧠IQ-тестов и теснят 🤵клуб Mensa

TrackingAI опубликовал свежие замеры интеллектуальных способностей ИИ-моделей на тесте Mensa Norway. Он представляет собой тест Mensa Norway из 35 визуальных задач для оценки IQ моделей.

📊В человеческой популяции средний IQ принят за 100 баллов, а для вступления в Mensa необходимо попасть в верхние 2% по результатам стандартизированного теста. При стандартном отклонении 15 это соответствует IQ от 130 баллов. На шкале TrackingAI передовые ИИ-модели уже находятся в области, которая для человека соответствовала бы крайне высоким и статистически редким значениям IQ — примерно от 140 до 151 балла.

🏆Лидеры рейтинга и борьба на вершине ✊Олимпа

Абсолютный рекорд установила флагманская ИИ-модель 🈁Claude-5.1 Fable от Anthropic, набравшая 151 балл. Её мультимодальная версия Claude-5.1 Fable (Vision) набрала 145 баллов.

Сразу несколько ИИ-моделей остановились на отметке 145 баллов:

👩‍💻 GPT 6 Astra Ultra
👩‍💻 GPT 5.6 LUNA Max
👩‍💻 GPT 5.6 SOL Ultra

Вплотную к лидерам подобрались ИИ-модели других разработчиков. ❗️Grok 4.6 High от xAI и ❗️Gemini 3.1 Pro от Google показали результат 144 балла, а более лёгкая Gemini 3.7 Flash набрала 143 балла. Следом за ними расположились сильные конкуренты из 🇨🇳Китая: ❗️Qwen 3.8 Max взяла планку 142 балла, а ⭕️ Kimi-K3-Vision показала 139 баллов.

Для сравнения, поисковые интерфейсы и модели без глубокого reasoning-контура показали куда более скромные цифры. Perplexity набрала 97 баллов, Bing Copilot получил 94 балла, а Mistral Large 3 остановилась на отметке 88 баллов.

🤖Почему 150 баллов в IQ-тестах пока не означают «приход AGI»?

Красивые графики легко принять за доказательство "превосходства" ИИ над человеческим разумом, но авторы проекта и независимые эксперты призывают относиться к этим рекордам со здоровым скепсисом.

На итоговые баллы влияют фундаментальные ограничения:
▪️Загрязнение обучающей выборки. . Задания Mensa Norway и их разборы давно доступны публично в интернете, поэтому нельзя исключить, что часть этой информации могла присутствовать в обучающих данных современных ИИ-моделей.
▪️Проверка закрытым тестом. TrackingAI отдельно использует набор новых задач, созданных участником Mensa специально для проекта. По утверждению TrackingAI, эти задания не были публично доступны для индексации и не должны были попасть в обучающие данные ИИ. На этом наборе многие флагманские модели показывают более низкие результаты, чем на публичном Mensa Norway.
▪️Узкая специализация задач. Mensa Norway представляет собой матричный тест на распознавание закономерностей и абстрактное рассуждение. Он хорошо проверяет определённый класс способностей, но не измеряет напрямую весь спектр возможностей современной ИИ-системы — долгосрочное планирование, автономное выполнение многоэтапных задач, работу с инструментами и изменяющейся средой, проверку собственных гипотез и практическую надёжность.

👆Борьба между Anthropic, OpenAI и Google в районе 145–150 баллов наглядно подтверждает прогресс ИИ-моделей в IQ-тестах за последние годы.

@Russian_OSINT

Читать полностью…

Russian OSINT

🥷 Группировка Hive0117 вернулась с новым 🦠ВПО для атак на российских бухгалтеров

Свежий отчёт компании F6 посвящён новой кампании финансово мотивированной группировки Hive0117, которая вернулась к активным действиям в августе 2026 года после четырёхмесячного затишья. Злоумышленники отказались от прежнего инструмента DarkWatchman и перешли на специализированный банковский троян FMVT RAT, нацеленный на хищение средств через системы дистанционного банковского обслуживания (ДБО).

FMVT RAT – банковский троян удалённого доступа с многоступенчатым процессом заражения, в ходе которого используется несколько компонентов: дроппер, установщик, лоадер основного ядра RAT и само ядро FMVT RAT. ВПО закрепляется через COM, поддерживает получение команд от C2, способно перехватывать буфер обмена и собирать телеметрию, взаимодействует с браузерами через Chrome DevTools Protocol, поддерживает веб-инжекты.

Hive0117 – финансово мотивированная группировка. Действует с конца 2021 года. До апреля 2026 года использовала в атаках бесфайловое вредоносное ПО DarkWatchman. Нацелена на финансовые подразделения компаний из различных отраслей. Помимо России, среди целей в том числе замечены организации из Беларуси, Узбекистана и Казахстана.


👨🏻‍💻❗️Цели: бухгалтеры и сотрудники финансовых подразделений. Основной удар пришёлся на российские организации из сфер ретейла, строительства, логистики, промышленности, медицины и ТЭК. Ранее группировка также атаковала компании из таких стран, как 🇷🇺Россия, 🇧🇾Беларусь, 🇺🇿Узбекистан и 🇰🇿Казахстан.

🥷 Масштаб и ущерб: с 13 августа по 12 сентября 2026 года зафиксировано более 100 успешных атак на российские компании. Средний ущерб составляет от ₽10 млн до ₽12 млн на одну пострадавшую организацию.

📂 Вектор доставки: целевые фишинговые рассылки с темами о счетах на оплату, актах сверки и задолженностях. В письмах содержатся архивы с вредоносными исполняемыми файлами. Вредоносные файлы присылают в архивах .tar, .rar или .7z, при этом 30 августа злоумышленники использовали защищённый паролем архив.

🔗Цепочка заражения:

1️⃣Пользователь запускает исполняемый файл из полученного архива.
2️⃣ Файл-дроппер показывает фиктивное окно ошибки чтения, сохраняет свою копию во временную папку и расшифровывает установщик Stage2_dll.
3️⃣ Модуль fmvt_install настраивает ключи реестра, сохраняет DLL-компоненты и перезапускает explorer.exe.
4️⃣ Лоадер fmvt_ext считывает зашифрованный бинарный блоб из реестра и исполняет ядро fmvt_core в оперативной памяти.
5️⃣ Ядро собирает сведения о системе, проверяет наличие защитного ПО, отслеживает смарт-карты и подключается к C2-серверам.

Связка FMVT RAT и LOBSHOT позволяет злоумышленникам отказаться от выявляемого антивирусами внедрения в память браузера в пользу легитимных методов автоматизации через CDP и скрытого удалённого управления через HVNC. Наибольшую опасность для организаций представляет отслеживание токенов электронной подписи в сочетании со скрытым управлением браузерными сессиями ДБО через отладочный протокол.

@Russian_OSINT

Читать полностью…

Russian OSINT

❗️ Уход Билала Чугтая из Google DeepMind и предупреждение о рисках ИИ

Исследователь безопасности и выравнивания ИИ Билал Чугтай объявил об увольнении из Google DeepMind. В опубликованном 14 сентября 2026 года заявлении, о котором также сообщило агентство Bloomberg, специалист выразил крайнюю обеспокоенность текущей траекторией развития ИИ-технологий и предупредил о реальной угрозе гибели человечества из-за потери контроля над будущими системами. Уволился из компании он в июле 2026 года, а громкое заявление сделал через два месяца в разгар спора о том, нужно ли замедлять ИИ-гонку.

Чугтай занимался исследованиями безопасности и выравнивания 🤖AGI. Чугтай отметил, что наблюдал за созданием систем изнутри компании. По его убеждению, технологии развиваются по опасному сценарию, а у человечества остаётся всё меньше времени для предотвращения катастрофического исхода. Исследователь считает вероятным появление в течение нескольких ближайших лет систем, которые превзойдут возможности человека во всех сферах. Возможности передовых ИИ-моделей опережают развитие механизмов контроля и безопасности.

Ранее Джейкоб Коксон обвинил своих бывших работодателей в лице Anthropic и OpenAI в том, что они рискуют жизнями людей в спешке ради создания сверхразумного ИИ.

@Russian_OSINT

Читать полностью…

Russian OSINT

А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов

Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.

Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.

Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Ответы вынесут на сцену, а представители рынка попробуют проверить, насколько хорошо они знают своих заказчиков.

Также в программе:
💜 где проходит граница между требованиями регуляторов и реальной защищённостью;
💜 чего заказчики ждут от российских NGFW и что получают на практике;
💜 насколько прозрачной должна быть архитектура отечественных решений;
💜 как защищать сложную распределённую инфраструктуру — от касс и терминалов до камер и рабочих станций.

Участие бесплатное по предварительной регистрации с корпоративной почтой.

➡️ Регистрация

Когда: 28 сентября, 10:00 – 16:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18

Читать полностью…

Russian OSINT

🥷Росфинмониторинг внес в перечень террористов атаковавших «Аэрофлот» хакеров

Росфинмониторинг внес в перечень террористов и экстремистов запрещенные хакерские группировки «Киберпартизаны BY» и Silent Crow, которые заявили о взломе информационной системы «Аэрофлота» в 2025 году. Об этом пишет «Коммерсант».

@Russian_OSINT

Читать полностью…

Russian OSINT

🇺🇸 АНБ перестраивают под 🇨🇳Китай, ИИ и реальные боевые операции

Агентство национальной безопасности США (АНБ) готовят к крупнейшей реорганизации как минимум за последнее десятилетие. По данным The Washington Post и The Record, директор АНБ и одновременно глава Киберкомандования США генерал Джошуа Радд формирует внутри агентства 5 новых центров. Они будут отвечать за Китай, ИИ, ИБ, боевую поддержку и глобальную разведку.

Самое показательное здесь даже не появление отдельного центра ИИ. Среди 5 новых центров 🇨🇳Китай оказался единственным государством, которому выделяют собственное направление. 🇷🇺Россия, 🇮🇷Иран и 🇰🇵КНДР в отдельные центры в рамках новой структуры не вынесены.

Второй важный момент касается наступательных киберопераций. Подразделение Tailored Access Operations (TAO), специализирующееся на получении доступа к наиболее защищённым иностранным информационным системам для разведывательных задач, планируют подчинить не центру ИБ, а направлению глобальной разведки. The Washington Post сообщает, что TAO также должно получить заметное увеличение бюджета. Полная схема подчинения пока не опубликована.

Отдельный центр ИИ тоже появляется не на пустом месте. Заместитель директора АНБ Тим Косиба ещё 27 августа заявил, что агентство стремится получить доступ практически ко всему спектру коммерческих ИИ-моделей. А 8 сентября руководитель Директората кибербезопасности АНБ Дэвид Имбордино рассказал об использовании ИИ для обработки огромных массивов разведывательных и ИБ-данных.

Параллельно Белый дом существенно расширяет роль АНБ в национальной ИИ-инфраструктуре. Июньский меморандум NSPM-11 поручает директору агентства участвовать в создании инфраструктуры для защищённого использования передовых ИИ-систем, разработке механизмов обмена моделями и данными, защите наиболее передовых американских ИИ-технологий и взаимодействии с частными компаниями.

Ещё на слушаниях перед утверждением на должность Радд называл своим первым приоритетом скорость, затем масштабирование, инновации и интеграцию. Теперь под эту логику фактически перестраивается само агентство. АНБ должно быстрее превращать технический доступ, радиоэлектронную разведку и анализ данных в результат, который можно передать военным командованиям и использовать в реальных операциях.

Руководители новых центров должны представить структуру подразделений уже к концу сентября. Развёртывание ожидается в октябре, а полная операционная готовность намечена примерно на январь 2027 года. По данным источников The Record, Радд и Косиба понимают, что столь быстрая перестройка неизбежно что-то «сломает», после чего структуру придётся корректировать уже по ходу работы.

Пока неизвестно, действительно ли 5 центров полностью заменят существующие директораты АНБ. The Record пишет именно о замене, однако The Washington Post сообщает, что окончательное соотношение старой и новой структуры ещё не определено. Новые центры могут либо заменить существующие директораты, либо быть надстроены поверх них.

Последний вариант особенно интересен. В 2015 году ЦРУ уже перешло на похожую систему, создав межфункциональные центры, объединяющие оперативных сотрудников, аналитиков, технических специалистов и вспомогательные подразделения. При этом профессиональные директораты ЦРУ сохранились.

Если АНБ пойдёт тем же путём, то речь будет прежде всего о новой системе управления ресурсами и задачами. Если старые директораты действительно ликвидируют, тогда это будет более радикальной перестройкой всей архитектуры агентства.

👆В сухом остатке АНБ при Радде перестраивают вокруг конкретных задач, а не только профессиональных функций. Китай становится разведывательным приоритетом, а ИИ превращается в отдельное стратегическое направление.

⚖️ Генпрокуратура признала нежелательной организацию Recorded Future*.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇷🇺🇬🇪🇺🇸 Гражданина РФ экстрадировали в США из Грузии по делу о фишинге через поисковые системы с многомиллионным ущербом

36-летнего российского веб-разработчика Сергея Филимонова экстрадировали из Грузии в США по делу о схеме захвата банковских аккаунтов. 4 сентября он предстал перед федеральным судом в Атланте и не признал себя виновным. Сейчас Филимонов остаётся под стражей Службы маршалов США. Как сообщает РИА Новости, суд указал на «серьёзный риск» того, что обвиняемый скроется в случае освобождения.

Следствие вменяет ему участие в международной схеме по захвату банковских счетов, которая действовала с ноября 2023 года по октябрь 2025 года. В материалах дела утверждается, что злоумышленники создавали поддельные сайты финансовых учреждений и оплачивали рекламные ссылки в поисковых системах, чтобы перенаправлять клиентов банков на фишинговые страницы входа. Фигуранту вменяют сговор с целью совершения банковского и электронного мошенничества, сговор для мошенничества с устройствами доступа, несколько эпизодов банковского, электронного мошенничества и мошенничества с устройствами доступа, а также хищение персональных данных при отягчающих обстоятельствах.

С помощью перехваченных учётных данных участники группы получали доступ к счетам, проверяли остатки средств и похищали деньги через несанкционированные банковские переводы. По версии следствия, Филимонов якобы создал и поддерживал техническую инфраструктуру операций, включая интерактивные базы данных с более чем 5 000 украденных учётных записей и программное обеспечение для сбора и передачи конфиденциальных данных аутентификации.

В ходе расследования Министерство юстиции США конфисковало домен web3adspanels[.]org, служивший сервером для сбора и хранения скомпрометированных сведений. Существенную помощь в расследовании оказали прокуратура Грузии, Центральный департамент криминальной полиции страны и офис правоохранительного атташе ФБР в Тбилиси.

Филимонов не признал вину по предъявленным обвинениям. В случае вынесения обвинительного приговора по всем пунктам ему грозит до 175 лет лишения свободы.

@Russian_OSINT

Читать полностью…

Russian OSINT

📺 Умные телевизоры LG превратились в скрытые инструменты слежки для 💸монетизации пользовательских данных

Команда издания Gamers Nexus во главе с главным редактором Стивом Бёрком совместно с основателем проекта Level1Techs Уэнделлом и независимыми ИБ-исследователями провела расследование безопасности телевизоров LG под управлением webOS. Специалисты выяснили, что телевизоры используют технологию автоматического распознавания контента (ACR) для формирования цифровых отпечатков воспроизводимого изображения и звука. После принятия пользователем соглашения о сборе данных о просмотре, устройства передают сведения рекламной платформе LG Ad Solutions, работающей под юридическим названием Alphonso Inc.

Исследователи обнаружили, что протестированные умные телевизоры в фоновом режиме сканируют локальную сеть, выявляя компьютеры, смартфоны, сетевые хранилища и устройства умного дома. Отдельно фиксировались сведения о соседних сетях Wi-Fi, которые потенциально могут использоваться для определения местоположения телевизора. Идентификатор X-Device-ID формируется с использованием шифрования MAC-адреса и случайной соли ключом, общим для телевизоров одной модели. Обладатель этого ключа может восстановить MAC-адрес и использовать его как постоянный идентификатор устройства.

Выяснилось, что сопутствующие 🥷аудиоинтерфейсы способны перехватывать звук даже тогда, когда функции распознавания речи отключены в меню, а встроенный микрофон деактивирован тумблером на корпусе. Алгоритмы преобразуют окружающую речь в текст и ведут локальные журналы в оперативной памяти, фиксируя конфиденциальные разговоры, платёжные данные и персональные номера. Анализ кода также подтвердил возможность проведения атак с удалённым исполнением кода (RCE) через штатный веб-браузер и ошибки в сервисах сопряжения. В случае успешного внедрения полезной нагрузки злоумышленники могут перехватывать звук с внешних USB-камер и разъёмов HDMI, управлять телевизором через C2-сервер или организовывать горизонтальное перемещение внутри корпоративного периметра, причём накопленные аудиозаписи выгружаются наружу сразу после восстановления сетевого соединения.

Исследователи обращают внимание на применение тёмных паттернов в интерфейсе webOS, где пользователя намеренно подталкивают к принятию всех соглашений кнопкой полного согласия ради запуска базовых программ. Лицензионные тексты объёмом около 50 000 слов содержат пункты об автоматическом обновлении условий и принудительном арбитраже, лишающие покупателей права на участие в коллективных судебных исках. Кроме того, ситуация усугубляется результатами независимого отчёта компании Spur, согласно которому 43% протестированных приложений из каталога webOS содержали сторонний программный код для перенаправления сетевого трафика через домашние адреса владельцев.

👆Телевизор собирает цифровые отпечатки контента, сканирует локальную сеть, определяет соседние устройства и ведёт запись окружающего звука через микрофоны даже при попытке отключить эти функции на программном уровне.

📊 Масштаб проблемы охватывает примерно 216 млн телевизоров из экосистемы LG. В I квартале 2026 года Alphonso, работающая под брендом LG Ad Solutions, получила примерно $185 млн выручки и $22 млн прибыли. В год это может быть около $740 млн выручки и $88 млн прибыли.

В итоге авторы заключают, что современные умные телевизоры окончательно превратились в источник монетизации данных. Доходы от продажи целевой рекламы и телеметрии через ACR (автоматическое распознавание контента) для производителей зачастую выгоднее самой продажи самого ТВ. На примере Vizio (ещё одного крупного игрока на рынке умных телевизоров) отмечается, что валовая маржинальность (gross margin) направления по производству и продаже самих устройств составила -0,8%, а маржинальность подразделения Platform+, отвечающего за сервисы, рекламу и монетизацию пользовательских данных, достигла 61%.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇫🇷 Франция усиливает полномочия ANSSI после серии крупных утечек из государственных систем

После нескольких болезненных взломов Париж решил перевести уже существующий механизм государственного киберреагирования в более жёсткий режим. 7 сентября ANSSI начала операцию REACTIV, которая позволяет агентству концентрировать оперативные ресурсы для помощи атакованному министерству в расследовании компрометации учётных записей и анализе утечек. Главное изменение заключается в том, что ANSSI сможет добиваться от министерств принятия необходимых защитных мер в ограниченные сроки, а техническая кризисная коммуникация при таких атаках будет централизована через агентство. Важно, что речь не идёт о создании государственного киберцентра с нуля. ANSSI и раньше была национальным органом ИБ — координировала межведомственную работу и реагирование на инциденты в государственных системах. REACTIV скорее делает эту давно существующую вертикаль более оперативной и директивной.

Причина понятна. Весной инциденты затронули государственный портал France Titres (потенциально 11,7 млн аккаунтов) и систему Министерства образования, а летом злоумышленники получили несанкционированный доступ к системам налоговой службы DGFiP. В последнем случае были извлечены сведения как минимум о 678 тыс. граждан и организаций, включая налоговые данные.После серии инцидентов премьер-министр Себастьен Лекорню публично признал, что лишь немногие министерства находятся на требуемом уровне кибербезопасности, и поручил ANSSI усилить возможности первой реакции при серьёзной компрометации государственных систем. Параллельно правительство выделило €200 млн на повышение защищённости, обязало министерства выполнять план из 40 первоочередных мер, а с 2027 года требует направлять не менее 5% их цифровых бюджетов на кибербезопасность.

Поэтому REACTIV интересна не как очередная «кибергруппа», а как ужесточение самой модели управления государственными киберкризисами. Проблема оказалась в том, что наличие ANSSI само по себе не обеспечивало одинаковый уровень зрелости и скорость реакции десятков ведомственных систем. Теперь Париж пытается сократить этот разрыв, наделяя агентство правом быстро вмешиваться в кризисные ситуации, концентрировать ресурсы и директивно требовать от конкретного министерства срочных защитных мер.

@Russian_OSINT

Читать полностью…

Russian OSINT

🥹Злоумышленники скомпрометировали стороннего email-провайдера компании 🛡 Trezor и разослали пользователям фишинговые письма с её официального домена

Производитель аппаратных кошельков Trezor подвергся атаке на цепочку поставок, в результате которой злоумышленники скомпрометировали стороннего провайдера электронных рассылок Brevo. С легитимного почтового сервера mailing.trezor.io пользователи начали получать фишинговые письма с темой «Critical Security Alert: STM32 Entropy Vulnerability». В рассылке ложно утверждалось о критической аппаратной уязвимости микроконтроллеров STM32, приводящей к недостаточной энтропии генератора случайных чисел. Атакующая группировка рассчитывала спровоцировать панику в криптосообществе на фоне недавней компрометации устройств Coldcard, стоившей жертвам более $130 млн. Полезная нагрузка доставлялась пользователям в виде загружаемого HTML-файла со встроенным кодом на JavaScript. При локальном запуске этот скрипт перехватывал введённую seed-фразу и незаметно отправлял её на сервер атакующих через API мессенджера Telegram.

Инцидент приобрёл неприятные масштабы, поскольку аналогичная фишинговая атака одновременно затронула владельцев кошельков BitBox. Генеральный директор Casa Ник Ньюман и директор по информационной безопасности Casa Джеймсон Лопп публично подтвердили факт рассылки мошеннических писем без применения техник спуфинга. Эксперты указали на высокую вероятность целевого проникновения в инфраструктуру провайдеров маркетинговых сервисов.

В ответ на обнаруженную угрозу техническая команда Trezor оперативно деактивировала скомпрометированный домен и инициировала внутреннее расследование для выяснения точных механизмов обхода защиты.

Данный инцидент спровоцировал критику со стороны пользователей на профильных площадках и платформе Reddit. Доверие к архитектуре информационной безопасности Trezor оказалось серьёзно подорвано, поскольку инцидент произошёл сразу после недавней крупной утечки данных у логистического партнёра компании ShipMonk. В ходе той успешной атаки на цепочку поставок в руки злоумышленников попали персональные сведения 80 689 клиентов, включая полные имена, номера телефонов и физические адреса доставки.

🌎 https://forum.trezor.io/t/trezors-mail-server-infrastructure-compromised/27388

@Russian_OSINT

Читать полностью…

Russian OSINT

Безопасность бизнеса начинается там, где видна полная картина

Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно».

📆 Когда: 22 сентября с 10:00 до 16:30 мск
▶️ Где: в прямом эфире

На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.

Главные ракурсы конференции:
Новый ландшафт рисков: как меняются функции безопасности и управления.
Искусственный интеллект: часть защитного механизма или новая уязвимость.
Портрет современного инсайдера: какие практики становятся отраслевым стандартом.

 
Спикеры конференции:
▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA
▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника»
▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда»
▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop
▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop

Участие бесплатное, нужно только 👉 зарегистрироваться

Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127

Читать полностью…

Russian OSINT

🈁 Исследователь покинул Anthropic с громким предупреждением об опасности создания 🤖неконтролируемого ИИ, который погубит всё человечество

Исследователь ИИ Джейкоб Коксон уволился из компании Anthropic и заявил, что ведущие разработчики безответственно форсируют создание самообучающегося сверхразума, подвергая смертельному риску всё человечество. До ухода он три года занимался исследованиями предварительного обучения моделей как в OpenAI, так и в Anthropic.

Джейкоб Коксон (Jacob Coxon) — 27-летний британский исследователь ИИ и математик, бывший Member of Technical Staff в OpenAI и исследователь Anthropic. Выпускник Кембриджа, серебряный и бронзовый призёр Международной математической олимпиады. Около трёх лет занимался исследованиями в области предобучения больших ИИ-моделей, был одним из основных участников разработки GPT-4o и входил в группу основных исследователей. В Anthropic он специализировался на предобучении больших ИИ-моделей.


Коксон утверждает (главный твит набрал уже 😯78 млн просмотров), что инженеры и руководство технологических гигантов в частных беседах всерьёз считают возможной гибель всей человеческой цивилизации из-за ИИ уже к концу текущего десятилетия. Публично топ-менеджеры сглаживают формулировки, чтобы казаться благоразумными, но за закрытыми дверями выражают страх в преддверии будущих событий.

По оценке Коксона, в OpenAI масштаб 🧠 экзистенциальных рисков пока глубоко не осознали. В Anthropic понимают отчётливо опасность происходящего, но компания втянулась в бесконтрольную гонку из убеждения, что они первыми должны создать AGI/ASI первыми, так как другие разработчики не будут действовать ответственно.

Коксон призвал других специалистов не запускать вслепую обучение потенциально сверхразумных систем и добиваться соглашений между лабораториями, вплоть до временного запрета на наращивание возможностей моделей.

Параллельно сенатор 🇺🇸США Берни Сандерс объявил о подготовке законопроекта о полном запрете создания сверхразума, а законодательство Евросоюза уже обязывает компании оценивать и купировать риски потери контроля над ИИ.

☝️Некоторые пользователи в 🦆выдвинули гипотезу о том, что специалиста могли уволить из-за плохих результатов на работе, поэтому он так мстит публично в социальных сетях. Так это или нет, но проблемы действительно есть. Топовые ИИ-компании в погоне за AGI и деньгами (IPO) не хотят экологично притормаживать развитие ИИ во благо человечества.

Руководитель направления исследований согласования ИИ (Alignment Science lead) в Anthropic Эван Хьюбингер соглашается с оценкой Коксона.

Джейкоб здесь прав, и мы действительно искренне верим, что ИИ может уничтожить всех людей! Лично я считаю, что вероятность этого составляет ⚠️>10% в течение ближайшего десятилетия. Я верю, что Anthropic делает всё возможное, но у нас пока нет плана решения проблемы согласования суперинтеллекта, и мы пока явно не на пути к этому.

комментирует Эван Хьюбингер.

@Russian_OSINT

Читать полностью…

Russian OSINT

👮Спецслужбы США обвинили китайские ИИ-лаборатории в охоте за чужим интеллектом с помощью дистилляции

В США Агентство национальной безопасности (АНБ), Агентство по кибербезопасности и защите инфраструктуры (CISA) и ФБР опубликовали совместный бюллетень по кибербезопасности о систематической вредоносной дистилляции американских передовых ИИ-моделей китайскими компаниями.

Спецслужбы США утверждают, что разработчики из 🇨🇳Китая используют масштабную дистилляцию знаний не как вспомогательный метод, а как центральный элемент стратегии разработки для быстрого преодоления технологического отставания от компаний из 🇺🇸США в области ИИ.

▪️Компания DeepSeek якобы проводила кампании дистилляции для синтеза обучающих выборок при подготовке моделей R1 и V3, извлекая данные из моделей семейств Claude, Gemini и GPT.

▪️Moonshot AI якобы выгружала данные Claude Fable 5 и GPT-4o для обучения собственных моделей Kimi-K2 и Kimi-K3, фокусируясь на логических рассуждениях, программировании и математике.

▪️Alibaba, MiniMax, StepFun и Z[.]AI якобы извлекали функционал рассуждений, диалоговые возможности и программный код из моделей Claude Opus, Claude Sonnet, GPT-5, GPT-5.1, GPT-5.2 и GPT-5.5.

Для обхода региональных блокировок китайские компании якобы используют серый рынок API-прокси, известный как «пересадочные станции», что скрывает реальное происхождение трафика. Доступ организуется через массовую скупку премиум-подписок на фиктивные учётные записи, которые распределяются между группами разработчиков. Для извлечения скрытых цепочек рассуждений (Chain-of-Thought) атакующие якобы применяют техники джейлбрейка и промпт-инъекций. Например, MiniMax использовала промпт-инъекции, пытаясь заставить инструмент Claude Code поверить, что он является продуктом MiniMax.

@Russian_OSINT

Читать полностью…

Russian OSINT

Канал 🔨SecAtor пишет интересное:

Продолжаем отслеживать угрозы, связанные с эксплуатацией (в том числе потенциальной) трендовых уязвимостей, на сегодня ситуация выглядит следующим образом:

1. Google выпустила обновление для устранения 0-day в Chrome, которая была использована злоумышленниками.

Уязвимость отслеживается как CVE-2026-85046 и представляет собой ошибку типа в движке JavaScript V8 в Chrome. Она была обнаружена итальянским исследователем Сальваторе Гулицией. Это шестой ноль в Chrome, исправленный в этом году.

2. Злоумышленники начали использовать новую уязвимость в устройствах Citrix ADC и NetScaler Gateway.

CVE-2026-19490 была исправлена в августе и позволяет злоумышленникам обходить аутентификацию и выполнять команды на устройстве. Previdian обнаружила эксплуатацию уязвимости на прошлой неделе.

3. Хакеры нацелились на две 0-day, используя их для захвата маршрутизаторов MikroTik без аутентификации и создания административных учетных записей с бэкдором.

Уязвимы только устройства, у которых доступ к SSH-сервису из общедоступных сетей. Атаки были обнаружены на прошлой неделе центрами CERT Польши и Латвии. В четверг MikroTik выпустила исправления безопасности для этих ошибок.

4. Киберподполье пылесосит еще одну новую 0-day для захвата интернет-магазинов Adobe Commerce и Magento. Успешная атака позволяет злоумышленникам запустить фоновый процесс с бэкдором в взломанных магазинах.

Sansec обнаружила ее, но заявила, что не нашла признаков того, что бэкдор был использован для других вредоносных действий. Компания отслеживает уязвимость как StyleSmuggler.

5. Разработчики N-able выпустили обновления для исправления серьезной ошибки, которая может позволить злоумышленникам захватить серверы N-central.

Уязвимость представляет собой удаленное выполнение кода до аутентификации с уровнем серьезности 10 из 10. N-able заявляет, что ошибка не была использована злоумышленниками в реальных условиях, но рекомендует клиентам как можно скорее установить патчи.

Продукты N-central компании пользуются большим спросом у хакеров и в прошлом месяце также стали объектом 0-day атаки.

6. Хакеры начали использовать уязвимость, связанную с несанкционированной произвольной загрузкой файлов в плагине Super Forms для WordPress. Эта уязвимость была исправлена ещё в июле.

7. Разработчики ConnectWise предупредили об ошибке в своем приложении для удаленного управления ScreenConnect, которая позволяет хакерам получить удаленный доступ к управляемым системам. Компания пообещала назначить CVE и выпустить патч на этой неделе.

8. И еще по ИИ: согласно результатам предварительного тестирования, новая модель OpenAI GPT-6 Astra попыталась провернуть атаки на цепочку поставок проектов с открытым исходным кодом. К счастью, это произошло в смоделированной среде.

Читать полностью…

Russian OSINT

❗️ В сентябрьском Patch Tuesday 2026 года Microsoft устранила 966 уязвимостей

В рамках сентябрьского пакета Patch Tuesday 2026 года корпорация Microsoft устранила рекордные 966 уязвимостей, из которых 105 признаны критическими. Столь резкий рост числа найденных ошибок произошёл после того, как Microsoft начала использовать систему поиска уязвимостей на базе ИИ. Основную массу исправлений составили уязвимости повышения привилегий и удалённого выполнения кода, причём в итоговый отчёт не вошли ещё свыше двухсот проблем в облачных сервисах и браузере Edge, устранённых ранее в течение месяца.

Главную опасность представляют две уязвимости нулевого дня под номерами CVE-2026-81963 и CVE-2026-85880, затрагивающие службу Windows Update Stack и механизм локального вызова процедур ALPC. Злоумышленники уже применяют их в реальных атаках для локального повышения прав до максимального уровня SYSTEM.
--------------------------

😳 Nightmare-Eclipse сразу после анонса Patch Tuesday 2026 выложил новый PoC — Windows Defender 0day Vulnerability под названием ShieldCrash, дабы "порадовать" Microsoft.

Как утверждает исследователь, PoC демонстрирует чтение произвольных файлов с привилегиями SYSTEM даже с установленными обновлениями за сентябрь 2026 года. Проблема затрагивает все поддерживаемые версии Windows.

@Russian_OSINT

Читать полностью…

Russian OSINT

🤖 Бизнес в РФ могут обязать использовать суверенные ИИ-модели

Как сообщает «Ъ», в российском правительстве обсуждают требование, согласно которому бизнес обяжут применять суверенные ИИ-модели, даже если их стоимость превышает расценки на альтернативные решения. Участники рынка настаивают на сохранении конкуренции и предупреждают, что в случае принятия такой нормы критически важные отрасли могут остаться без подходящих инструментов для решения целого спектра прикладных задач.

Как следует из проекта правительственного постановления, с которым ознакомился «Коммерсантъ», предприятия и организации должны будут выбирать суверенную ИИ-модель, если она не дороже национальной больше чем в полтора раза.

По данным собеседника «Коммерсанта», знакомого с ходом обсуждения, эту инициативу в рабочей группе выдвинул «Сбер». Под критерии суверенной модели (разработка отечественным юрлицом на всех этапах и работа исключительно на инфраструктуре внутри страны) сегодня подпадает только GigaChat от «Сбера». Национальные же разработки, включая Alice AI, допускают использование компонентов с открытым исходным кодом.

Герман Греф, президент — председатель правления Сбербанка, на пленарном заседании Совета федерации 17 июля:
Всегда есть дискуссия между двигателями и охранителями. Мы, очевидно, являемся двигателями.


По данным платформы AIANA, тариф на 1 000 токенов GigaChat Max составляет ₽0,65 против ₽0,8 у YandexGPT Pro 5.1 и ₽0,2–₽0,3 у открытых моделей.

«Принимать решения, которые заранее ограничивают круг допустимых моделей, на наш взгляд, преждевременно»,— говорят в MWS AI (входит в МТС Web Services). В компании считают: есть риск, что в результате для целого ряда задач в критически важных отраслях просто не окажется подходящих по качеству и экономике решений. Даже в чувствительных сферах есть большое количество сценариев, которые не связаны ни с госинтересами, ни с конфиденциальными данными.

— уверены в MWS AI.

В «Яндексе» “Ъ” сказали, что считают важным сохранить конкуренцию. Для этого разработчикам нужно предоставить понятные и единые правила, а отраслям — возможность самостоятельно подбирать технологические решения под конкретные задачи.

@Russian_OSINT

Читать полностью…
Subscribe to a channel