russian_osint | Unsorted

Telegram-канал russian_osint - Russian OSINT

45827

Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B

Subscribe to a channel

Russian OSINT

💚 Три зарубежные дочерние компании «Лаборатории Касперского» перешли под контроль 🇦🇪дубайской компании Investikas Holding Limited

Как сообщает РБК, «Лаборатория Касперского» начала переводить зарубежные активы из владения британской Kaspersky Labs Limited в дубайскую Investikas Holding Limited, зарегистрированную летом 2025 года в свободной экономической зоне Meydan. Переход швейцарской и чешской структур подтверждается коммерческими реестрами этих стран, а смена формы французского подразделения зафиксирована в официальном бюллетене BODACC, где единственным акционером, по данным представителя «Лаборатории Касперского», стала та же Investikas.

Параллельно в марте 2026 года в России было зарегистрировано ООО «Инвестикас», где 92% принадлежит Евгению Касперскому, а 8% — Вадиму Богданову. Те же лица выступают конечными бенефициарами дубайской компании. В «Лаборатории Касперского» подтвердили, что компания «находится в процессе изменений, направленных на переход от вертикально интегрированного холдинга к географически диверсифицированной структуре». Теперь структуры группы связывают общие конечные владельцы, а британское юридическое лицо продолжат использовать только до момента исчерпания операционной необходимости, после чего ликвидируют.

Реорганизация проходит на фоне регуляторного давления со стороны США, хотя в самой компании отрицают связь с решением американских властей. В июне 2024 года Министерство торговли США включило британскую Kaspersky Labs Limited в ограничительный список Entity List, запретив поставку американских технологий с формулировкой «за сотрудничество с российскими военными и разведывательными органами». В сентябре 2025 года американское ведомство распространило действие правил Entity List на любые аффилированные структуры, где лицам из этого списка прямо или косвенно принадлежит от 50%. При этом речь идёт только об экспортных ограничениях, а не о блокировке активов.

Международный бизнес компании показывает финансовый рост. Глобальная выручка за 2025 год увеличилась на 4% и достигла $836 млн. В 2023 году «Лаборатория Касперского» подписала соглашение с китайским производителем тонких клиентов Centerm о предустановке программного обеспечения на базе KasperskyOS. В августе 2024 года компания заявила о планах построить центр обработки данных на юге Китая, а в августе 2026 года в Гуанчжоу представила продукт для защиты систем искусственного интеллекта Kaspersky AI Protect.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

⭐️ F-Droid выпустили новую версию F-Droid 2.0

Команда каталога свободного программного обеспечения F-Droid выпустила новую версию F-Droid 2.0, крупнейшее обновление официального клиента за последние 10 лет, разработка которого длилась больше года и прошла через 14 тестовых сборок. Проект получил переписанные ключевые компоненты кодовой базы, обновлённый интерфейс и оптимизированные механизмы взаимодействия с операционной системой Android.

Приложение F-Droid 2.0 создано на языке Kotlin с применением инструментария Jetpack Compose для нового пользовательского интерфейса. Разработчики привели интерфейс в соответствие с принципами Material Design, сохранив привычные для пользователей способы взаимодействия с F-Droid.

Благодаря изменениям в Android, вызванным антимонопольными инициативами и европейским Законом о цифровых рынках (DMA), сторонние каталоги приложений получили возможность более плавной и автоматической установки и обновления.

В F-Droid 2.0 реализован унифицированный установщик с поддержкой системного API предварительного подтверждения (pre-approval API). Теперь на поддерживаемых устройствах подтверждение установки запрашивается сразу при нажатии кнопки, а не после завершения загрузки установочного файла. Переход на современный механизм сессионной установки позволил отказаться от модуля F-Droid Privileged Extension (FPE), так как встроенные средства платформы дают возможность обновлять программы в фоновом режиме без системных привилегий.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

🌐 Google ускоряет выпуск Gemini 4, чтобы конкурировать с ⭕️OpenAI и 🈁 Anthropic

The Verge и The Information сообщают о том, что Google готовится к выпуску новой флагманской ИИ-модели Gemini 4. Об этом сообщил публично руководитель подразделения Google ❗️DeepMind Корай Кавукчуоглу.

Флагманская ИИ-модель Gemini 4 уже находится на стадии постобучения и доводки. Компания рассчитывает представить своё новое детище "задолго до конца 2026 года".

В августе 2026 года предыдущий глава Google DeepMind Демис Хассабис покинул свой пост, заявив перед уходом о значительном прогрессе в создании Gemini 4.

Google не выпускала флагманских решений с ноября 2025 года, когда дебютировало семейство Gemini 3. Топовыми ИИ-моделями на текущий момент считаются 3.8 Flash (новая быстрая) и 3.1 Pro (морально чуть устарела).

👆В мае 2026 года генеральный директор Google Сундар Пичаи анонсировал выход Gemini 3.5 Pro в июне, но релиз не состоялся. По словам Кавукчуоглу, команда сделала шаг назад и сосредоточилась на лёгких версиях Flash вместо выпуска Gemini 3.5 Pro.

Скорее всего, публичный релиз нового флагмана стоит ожидать в октябре или ноябре.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

🇺🇸 ФБР задействует максимум ресурсов для деанона и поимки хакеров 🥷ShinyHunters

Как уже сообщалось ранее, группировка ShinyHunters объявила о проникновении в инфраструктуру ФБР и хищении от 2 до 3 терабайт данных. В качестве доказательства злоумышленники разослали в редакции нескольких СМИ текстовый файл, содержащий около 5 000 записей. Проведённая журналистами выборочная проверка подтвердила, что указанные люди действительно работают в бюро.

Старший вице-президент исследовательского центра компании Halcyon Синтия Кайзер отметила, что если какая-либо группировка напрямую выбирает своей ❗️целью само ведомство, то ФБР задействует дополнительные ресурсы, чтобы быстрее привлечь её членов к ответственности перед судом.

«ФБР осведомлено о заявлениях преступной кибергруппировки о компрометации портала FBIJobs.gov и предполагаемом воздействии на персональные данные сотрудников бюро. Хотя точка проникновения всё ещё не определена (будь то сторонний поставщик или корпоративная инфраструктура ФБР), мы активно и решительно расследуем этот инцидент и тесно сотрудничаем со сторонними поставщиками, которые поддерживают работу FBIJobs.gov, чтобы снизить любые возможные риски»

— написало ФБР в Х.

👆Группировка предоставила ведомству недельный срок на то, чтобы публично отозвать и удалить официальное предупреждение от 15 мая. В этом уведомлении ФБР охарактеризовало методы ShinyHunters как агрессивный шантаж, включающий угрозы семьям жертв, вымогательство с использованием сфабрикованного компромата и сваттинг, то есть ложные вызовы вооружённых штурмовых групп полиции по адресам проживания целей. Хакеры категорически отвергают применение этих методов и угрожают выложить в открытый доступ весь массив данных, если формулировки не будут опровергнуты.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

🤖🖥 Команда из разнородных ИИ-моделей на службе 👺непрерывного пентеста в Palo Alto Networks

Компания Palo Alto Networks запустила сервис Unit 42 Continuous Frontier AI Defense, предназначенный для круглосуточного выявления уязвимостей в корпоративной инфраструктуре. Архитектура сервиса опирается не на одну языковую модель, а сразу на мультимодельный конвейер, объединяющий Anthropic Claude Mythos 5, OpenAI GPT-5.6-Cyber и модели с открытыми весами.

Концепция представляет собой непрерывный автоматизированный пентест, который не ограничен рамками разового проекта. Сервис непрерывно анализирует веб-приложения, API, облачную инфраструктуру, репозитории исходного кода и сетевые активы по мере внесения изменений в среду. При этом система нацелена не просто на регистрацию потенциальной ошибки, а на валидацию практической эксплойтабельности и выстраивание цепочек из разрозненных проблем в единый вектор компрометации.

Самое интересное скрывается в архитектуре. По данным Palo Alto Networks, в сложной корпоративной среде ни одна отдельно взятая модель не способна обнаружить более 40% уязвимостей. Более того, выявленные Claude Mythos 5 и GPT-5.6-Cyber проблемы пересекались менее чем в 10% случаев.

То есть две мощные специализированные ИИ-модели во многом находят разные проблемы. Поэтому Palo Alto Networks построила над ними отдельный слой 🎷оркестрации, который распределяет задачи между моделями, а результаты передаются на валидацию ИБ-специалистам Unit 42. Фактически вместо поиска одного универсального «ИИ-хакера» компания собирает команду агентов с разными сильными сторонами.

При подтверждении уязвимости сервис формирует рекомендации по исправлению и позволяет задействовать Frontier Virtual Patching. Эта технология обеспечивает выставление защитных мер на сетевом уровне за несколько часов, позволяя нейтрализовать угрозу до выхода или развёртывания официального патча от вендора. В результате формируется замкнутый цикл, включающий обнаружение, подтверждение эксплойта, сборку цепочки атаки, виртуальный патчинг и повторную проверку.

Подход ранее уже обкатывался внутри Unit 42 в исследовательском конвейере NOVA. В августе компания рассказала о системе NOVA, которая за два месяца исследовала 3 915 проектов с открытым исходным кодом и подтвердила 14 090 уязвимостей, из которых 99,4% ранее не публиковались. При этом данные цифры нельзя автоматически трактовать как 14 090 новых CVE, поскольку значительная часть обнаруженных цепочек относится к транзитивным зависимостям, когда одна базовая ошибка в библиотеке открывает векторы атак для зависимых приложений.

К представленным метрикам эффективности стоит относиться с осторожностью. Показатели 40% покрытия одной моделью и менее 10% пересечения между Claude и GPT получены самой Palo Alto Networks. Полную методологию, набор тестовых сред, ground truth и показатели false positive компания публично не раскрыла, поэтому пока это внутренний бенчмарк производителя.

🤔Несколько преувеличенным выглядит и тезис о том, что злоумышленники способны создать рабочее оружие из новой CVE за 15 минут. В официальном исследовательском отчёте Unit 42 Global Incident Response Report 2026 указано, что автоматизированные сканеры атакующих группировок начинают поиск уязвимых систем через 15 минут после публикации сведений. Массовое сканирование внешнего периметра и создание функционального эксплойта требуют разного времени и усилий.

Тем не менее на рынке наметился важный сдвиг. Фокус разработки наступательных ИИ-инструментов смещается с поиска подозрительного кода на доказательство реальной опасности, проверку воспроизводимости и выстраивание сквозных векторов атак. Если выводы Palo Alto Networks найдут независимое подтверждение, то развитие ИИ в сфере ИБ пойдёт по пути оркестрации специализированных агентов, а не создания единых монолитных решений на базе конкретного семейства ИИ-моделей.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

👩‍💻 OpenAI подключает 🇺🇦Украину к 🤖 Daybreak

На полях Генеральной Ассамблеи ООН 23 сентября в Нью-Йорке компания OpenAI объявила о подключении правительства Украины к программе Daybreak (ещё тут можно почитать). В сотрудничестве с Министерством цифровой трансформации Украины профильные команды получат доступ к специализированным ИИ-моделям. ИИ-модели компании позволят оперативно выявлять уязвимости в программном коде, расследовать аномальную сетевую активность и тестировать защитные исправления. О договорённости сообщили генеральный консул Украины в Сан-Франциско Дмитрий Кушнерук и руководитель направления политики национальной безопасности OpenAI Саша Бейкер.

Публично OpenAI заявляет о предоставлении доступа к программе Daybreak для защиты гражданской инфраструктуры. В официальном сообщении нет уточнения, какой именно уровень доступа получит украинская сторона. Дело в том, что Daybreak вовсе не замкнута исключительно на пассивной обороне.

Платформа разделена на 2 фундаментально разных уровня. Daybreak Blue ориентирован на оборонительные задачи. В свою очередь уровень Daybreak Red спроектирован для наступательных киберсценариев, включая пентест, редтиминг и разработку эксплойтов. Именно на этом уровне открывается доступ к специализированным кибермоделям GPT-5.5-Cyber и GPT-5.6-Cyber.

Подобные ИИ-модели могут представлять собой технологию двойного назначения. Комплекс возможностей для поиска уязвимостей нулевого дня, моделирования векторов атак и сборки цепочек эксплойтов технически может использоваться как для проверки прочности систем (защита), так и для подготовки наступательных операций при определенных условиях.

🇺🇳👆Пока генеральный директор OpenAI Сэм Альтман, генеральный директор Anthropic Дарио Амодей и сооснователь Hugging Face Клеман Деланг готовятся провести брифинг в Совете Безопасности ООН, генеральный секретарь ООН Антониу Гутерриш требует юридически обязывающего запрета летальных автономных вооружений и настаивает на сохранении контроля человека над применением силы. В то же время президент США Дональд Трамп прямо заявляет, что Вашингтон стремится стимулировать отрасль ради технологического отрыва от 🇨🇳Китая. В итоге формируется парадоксальная картина. Пока дипломаты в залах ООН обсуждают рамочные конвенции и барьеры для ИИ, а также спорят о мораториях на военный искусственный интеллект, частные компании вроде OpenAI де-факто через программы киберзащиты плавно интегрируется в контур национальной безопасности других государств, принимающих участие в военных конфликтах.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

Банкам не хватает специалистов для настройки антифрод‑систем — об этом говорится в исследовании компании «Инфосистемы Джет». 

В опросе участвовали более 30 российских банков. Главные выводы:

🔹70% банков не могут самостоятельно настроить антифрод из-за нехватки внутренних специалистов;

🔹больше половины банков не смогли внедрить новые требования регулятора без масштабных доработок вендора;

🔹дистанционные каналы — интернет-банки и мобильные сервисы — защищены почти на 100%;

🔹уровень покрытия антифродом операций в отделениях и кредитных продуктов не превышает 40%.

С ИИ тоже пока не все гладко: машинное обучение как основу для выявления фрода используют всего 13% банков, и ни один из них не оказался полностью удовлетворен результатами. Ключевые причины этого: непрозрачность решений, высокие требования к качеству данных и стоимость эксплуатации моделей.

Что еще показало исследование:

▪️73% банков считают функционал своих антифрод-платформ недостаточным;

▪️80% создают собственные хранилища данных;

▪️40% дополнительно внедряют решения для анализа связей между клиентами, счетами и операциями;

▪️сценарии, основанные на правилах, удовлетворяют 87% банков;

▪️многофакторные модели оценки риска устраивают всех опрошенных, но внедрены только в 40% организаций.

По мнению экспертов «Инфосистемы Джет», рынок антифрод-систем переходит в новую стадию: базовая задача в целом решена, но проблема архитектуры самих платформ остается. В ближайшие 2–3 года вектор развития может сместиться от «коробочной» скорости принятия решений к гибкости управления.

Результаты исследования — по ссылке.

Читать полностью…

Russian OSINT

🎩ShinyHunters заявила о взломе 🇺🇸ФБР и краже до 3 ТБ данных

Хакерская группировка ShinyHunters заявила, что получила доступ к инфраструктуре ФБР и 🎩похитила данные всех действующих сотрудников, а также бывших сотрудников и кандидатов на работу в бюро. Инцидент пока не был подтверждён самим ведомством, однако журналисты 404 Media и Reuters независимо проверили часть переданных злоумышленниками данных и обнаружили реальные совпадения.

Для подтверждения своих заявлений группировка передала журналистам образец базы на 5 000 человек, содержащий имена, домашние адреса, даты рождения, номера телефонов и сведения о супругах сотрудников. Журналист издания 404 Media Джозеф Кокс частично подтвердил подлинность записей через OSINT Industries и аналитическую платформу скомпрометированных данных Darkside компании District 4 Labs. Reuters отдельно проверило имена, адреса и номера социального страхования (SSN) по базам кредитных бюро и прошлым утечкам, где как минимум девять записей совпали с реальными людьми.

👺По версии ShinyHunters, первоначальный доступ был получен вечером 21 сентября через 🗣0-day эксплойт в Oracle PeopleSoft. После взлома группировка продвинулась дальше по инфраструктуре, получила доступ к ресурсам ФБР в AWS GovCloud и выгрузила от 2 до 3 ТБ данных.

В качестве публичной демонстрации атаки группировка провела 🛡 дефейс сайта apply.fbijobs.gov, спародировав стандартные правительственные заглушки об аресте доменов. На странице хакеры объявили о захвате ресурса, заявили о компрометации персональной информации и защищённых медицинских данных сотрудников, а также разместили ссылку на свой сайт утечек shn***7bmgshzayd[.]onion. Вскоре после этого портал подачи заявок отключили, а на главной странице fbijobs.gov появилось системное уведомление о 🛠недоступности сервиса.

Ранее, в июне 2026 года, аналитики Mandiant и Google Threat Intelligence Group уже публиковали отчёт об активности ShinyHunters (кластер UNC6240). Тогда группировка массово атаковала сектор образования через критическую уязвимость удалённого выполнения кода CVE-2026-35273 в компоненте Environment Management Hub (PSEMHUB) системы Oracle PeopleSoft, используя агенты MeshCentral для бокового перемещения и C2-сервер wss://azuren****s[.]net:443/agent.ashx.

🤔Отдельно примечателен заявленный мотив. ShinyHunters утверждает, что атака не имеет 💸 финансовой подоплёки. Они направили обращение директору ФБР Кашу Пателю и заместителю директора киберподразделения Бретту Лезерману с требованием в течение недели отозвать или скорректировать 👮публичный бюллетень от 15 мая. В том предупреждении ведомство обвинило группировку в сваттинге, угрозах жертвам и их родственникам, а также в намеренном завышении масштабов компрометации данных. ShinyHunters заявила, что добивается изменения официальной позиции бюро, при этом 🛡представитель группировки назвал акцию не вымогательством, а скорее "принуждением".

👆Если заявленный масштаб подтвердится, то произошедшее станет одной из самых серьёзных утечек в американских правоохранительных органах за последние годы. Главная угроза заключается в характере скомпрометированных сведений, поскольку публикация домашних адресов, личных номеров телефонов, номеров социального страхования и информации о членах семей даёт злоумышленникам возможность проводить доксинг, применять методы социальной инженерии, оказывать давление на агентов и вести контрразведывательное профилирование. Полученные сведения могут использоваться преступными синдикатами для запугивания следователей и их семей, а также представлять высокую ценность для иностранных спецслужб при 👮вскрытии оперативного состава и структуры американского разведывательного сообщества.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

🇺🇸США предложили 🇨🇳Китаю сообщать друг другу об опасных ИИ-инцидентах

Министр финансов США Скотт Бессент и вице-премьер Госсовета КНР Хэ Лифэн завершили раунд переговоров в Нью-Йорке, в ходе которого американская сторона предложила сформировать двусторонний механизм уведомлений об инцидентах в сфере искусственного интеллекта, достигающих уровня угроз национальной безопасности. Инициативу предстоит рассмотреть президенту США Дональду Трампу и председателю КНР Си Цзиньпину на предстоящем саммите в Вашингтоне.

Логика понятна. Две ведущие мировые державы пытаются выстроить систему сдержек и противовесов вокруг автономных агентов на фоне того, как передовые ИИ-модели стремительно выходят за рамки закрытых тестовых сред в реальный мир. По заявлениям Скотта Бессента, Вашингтон стремится перейти от непрозрачности к большей открытости между 🇺🇸США и 🇨🇳Китаем. При этом чёткие практические критерии пока отсутствуют. Остаётся непонятным, какие именно события Белый дом предлагает квалифицировать как ИИ-инциденты уровня национальной безопасности.

Официальная позиция Пекина выглядит значительно более сдержанной. Министерство коммерции КНР подтвердило лишь сам факт проведения консультаций по вопросам искусственного интеллекта, но полностью обошло стороной американскую инициативу о взаимных уведомлениях. По оценкам аналитиков, реакция китайского руководства остаётся выжидательной, поскольку в Пекине сохраняется устойчивое недоверие к технологической политике Вашингтона.

Если стороны приступят к подготовке соглашения, то им потребуется чётко зафиксировать предмет взаимных уведомлений и "красные линии". Придётся выработать единую классификацию критических инцидентов и порядок реагирования на них. В этот перечень могу войти такие сценарии, как потеря контроля над автономным ИИ-агентом, автоматизированная 👺кибератака на КИИ, компрометация весов передовой ИИ-модели, а также, например, использование машинного обучения для разработки биологического оружия.

Пока Вашингтон сохраняет жёсткие меры экспортного контроля на поставки графических процессоров и оборудования для производства полупроводников, обвиняет 🇨🇳Китай в кибератаках, в своих стратегических доктринах прямо позиционирует КНР как потенциального противника, Пекин неизбежно будет относиться к подобным инициативам с глубоким недоверием.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

🫣 После скандала с отправкой репозиториев 💻Zhipu открыла исходный код ZCode

Китайская Zhipu открыла исходный код ZCode после скандала, который был связан с обработкой пользовательских репозиториев. В публичный репозиторий вошли настольный и веб-клиенты, локальные серверные службы, общий интерфейс, а также консольный агент (CLI) и среда выполнения. Код опубликован под лицензией Apache-2.0.

История началась 18 сентября, когда ferstar опубликовал результаты реверс-инжиниринга ZCode. Он выяснил, что ZCode в фоновом режиме создавал снимки рабочего пространства, включая каталог .git с историей репозитория, и отправлял эти данные в хранилище Alibaba Cloud OSS.

Zhipu связала проблему с функцией индексации кодовой базы, которая после запуска была включена по умолчанию. По версии компании, загрузка данных могла происходить при облачном создании страниц Repo Wiki. Компания утверждает, что данные требовались для построения базы знаний по репозиторию и после обработки сразу удалялись. После огласки в ZCode версии 3.14.0 функцию Repo Wiki удалили вместе с механизмом создания и отправки снимков локального репозитория.

По результатам привлечённых Zhipu проверок Китайская академия информационных и коммуникационных технологий сообщила, что в бакете zcode-prod больше нет данных. Компания NSFOCUS также подтвердила удаление объектов и самого бакета Alibaba Cloud OSS и заявила, что в актуальном клиенте не обнаружила путей для создания снимков репозитория или отправки локальных файлов.

Опубликованные проверки подтверждают прежде всего текущее состояние клиента и облачного хранилища, но не дают полной независимой реконструкции того, какие данные успели уйти раньше и что с ними происходило после загрузки.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

👺 Aikido ужала GLM-5.3 до 328 ГБ для локального ИИ-пентестинга

Компания Aikido представила Altar, свою первую модель с открытыми весами для обеспечения безопасности инфраструктуры своих клиентов. Altar-1 — это, по сути, ИИ-модель с открытыми весами для защитных задач ИБ и автономного пентестинга. Компания открывает веса Altar, чтобы организации могли запускать ИИ-модель внутри своего контура и не передавать чувствительные данные во внешние API.

Передовые закрытые модели требуют передачи исходного кода и внутренних документов на сторонние серверы, что неприемлемо для банков, медицинских учреждений и промышленных операторов. Полноразмерные аналоги с открытыми весами, такие как базовая модель GLM-5.3 размером 1,51 ТБ, потребляют слишком много ресурсов и снижают скорость инференса при работе агентов с длинными контекстами. Архитектура mixture-of-experts создаёт избыточную нагрузку на память, так как для каждой задачи загружается весь пул экспертов, хотя в сфере информационной безопасности задействуется лишь небольшая их часть.

Altar не обучали с нуля. За основу взяли GLM-5.3 с архитектурой Mixture of Experts и сократили её под ИБ-нагрузки. Для оптимизации инженеры применили два метода. Сначала они использовали квантование AWQ INT4 для снижения точности весов до четырёх бит при сохранении шестнадцатибитных активаций. Затем специалисты провели экспертное прореживание с помощью технологии Cerebras REAP, оценивающей вклад каждого эксперта через взвешивание маршрутизатора и величину выходных данных. Калибровка выполнялась на внутренних бенчмарках и по многоязычным текстам, что помогло сохранить понимание бизнес-логики и документации.

📊В результате размер модели сократился с 1,51 ТБ до 328 ГБ. Это дало уменьшение на 78,2% по сравнению с исходной шестнадцатибитной версией и на 32,8% по сравнению с квантованным аналогом.

💻Результаты тестирования и практическое применение:

Качество работы оценивали на внутреннем бенчмарке из 32 известных уязвимостей (CVE) в 30 репозиториях, выполняя по 3 прогона для каждого тестового случая.

▪️Altar-1 показала средний recall 60,4% за один прогон и хотя бы один раз обнаружила 23 из 32 уязвимостей за 3 прогона.
▪️GLM-5.3 AWQ без прунинга показала средний recall 61,5% и также обнаружила 23 из 32 уязвимостей.
▪️Полноразмерная GLM-5.3 BF16 показала средний recall 65,6% и хотя бы один раз обнаружила 25 из 32 уязвимостей.

Оптимизация сохранила 92% покрытия уязвимостей оригинальной флагманской модели (23 из 25) и обеспечила практически равную точность с версией AWQ, высвободив при этом 🖥160 ГБ видеопамяти. Для многоагентного пентестинга это особенно важно, поскольку уменьшение модели оставляет больше памяти ускорителей под растущий контекст нескольких параллельных сессий.

Модель уже развёрнута в программно-аппаратном комплексе Aikido Machine, а сам подход внедряется в другие продукты платформы: Aikido Attack (AI-пентесты), Code Security Audit и Deep PR Review. Компания также заявила, что модель нашла уязвимость критической степени опасности во время реального пентеста клиента.

❗️ Веса Altar опубликованы на Hugging Face. Для локального запуска Aikido рекомендует узел с 🖥 4 Nvidia H200 и vLLM.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

👮Интерпол сообщил детали международной операции 🇹🇳Shams II

Интерпол опубликовал официальные итоги международной операции Shams II, проведённой 1–5 июня 2026 года в Тунисе. В ходе совместной работы представителей 11 государств правоохранительные органы установили личности подозреваемых в международном терроризме.

На рабочей площадке в Тунисе сводная группа специалистов сводила материалы из 👀 открытых сетевых источников с данными от Национального центрального бюро в Багдаде, готовя изображения лиц к обработке в системе распознавания лиц и верификации.

🤖Главным нововведением стало применение алгоритмов искусственного интеллекта для 👁автоматизированного сбора, фильтрации и первичной аналитики более чем 100 000 изображений из каналов джихадистских группировок. По итогам сверки биометрии удалось идентифицировать 🔫126 иностранных боевиков-террористов. Полученные совпадения позволят обогатить профили подозреваемых актуальными сведениями об их связях в социальных сетях и вероятных перемещениях. Материалы операции уже приобщены к судебным делам в странах-участницах, в том числе в отношении двух лиц, находящихся под стражей.

🤖Для автоматизации части процессов сбора данных и расследования привлекались специализированные программные ИИ-агенты и созданные с помощью ИИ продвинутые скрипты. Они взяли на себя рутинные этапы сбора информации:

▪️Автоматическая дедупликация идентичных кадров
▪️Оценка общего качества портретов
▪️Отсеивание непригодных для анализа фрагментов

👆Автоматизация позволила сузить первичный массив из 108 076 файлов до 6362 уникальных снимков высокой чёткости, пригодных для загрузки в систему распознавания лиц Интерпола.В ведомстве отметили, что результаты работы алгоритмов подлежат обязательной проверке специалистами. Результаты работы ИИ проходили обязательную экспертную проверку офицерами и аналитиками согласно регламенту обработки данных Интерпола.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

🎖🇺🇸 Военные США зафиксировали десятикратный рост уязвимостей нулевого дня

Глава киберкомандования Армии США генерал-лейтенант Пол Стэнтон заявил, что ведомство зафиксировало десятикратный рост числа уязвимостей нулевого дня на фоне развития ИИ. По его словам, Министерство войны США почти 30 лет экономило на обновлении своих компьютерных сетей, направляя средства на физическое оружие (танки, самолёты, корабли). Теперь, с бурным развитием искусственного интеллекта (ИИ), эти устаревшие сети превратились в критическую угрозу для национальной безопасности США.

Стэнтон заявил, что Министерство войны США обязано прекратить откладывать модернизацию и начать относиться к цифровым сетям и данным с такой же серьёзностью, как к танкам и боевым кораблям. По его мнению, квалификацию военных ИБ-специалистов регулярно нужно проверять на киберполигонах, как навыки экипажей боевой техники.

Ответом на эту угрозу должна стать автоматизация киберзащиты. Для этого Армия США недавно объявила сбор технологических предложений в рамках пилотной программы Project Griffin.

Project Griffin — инициатива Армии США в рамках программы ARDS (Army Rapid Development of Cyber Defense Systems), направленная на создание автономной системы киберзащиты на базе искусственного интеллекта под названием IRON (Intelligent Response and Orchestration Node). Система предназначена для работы в качестве узла управления и фильтрации контекста, автоматизирующего активные защитные действия в армейском сегменте Информационной сети Министерства войны (DoWIN).


👆Главная цель 🤖Project Griffin — внедрить автономное принятие решений и реагирование на киберугрозы на «машинной скорости» без постоянного участия человека.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

👺Nightmare-Eclipse (MSNightmare), который последние несколько месяцев кошмарит Microsoft публикацией 0-day уязвимостей для Windows Defender (UnDefend, ShieldCrash, RoguePlanet), выкатил очередной PoC.

BigDiskBuster представляет собой локальный PoC, который, по утверждению автора, позволяет вызвать отказ в обслуживании механизма обновления Microsoft Defender. Программа отслеживает создание каталогов обновлений в Platform и Definition Updates, после чего определяет объём свободного места на диске C: и создаёт в %TEMP% скрытый файл, запрашивая для него практически всё доступное пространство. При последующих изменениях файловой системы PoC повторяет операцию и пытается занять вновь появившееся свободное место.

Отдельно программа удерживает открытым дескриптор MRT.exe, разрешая совместный доступ только на чтение и тем самым блокируя последующее открытие файла с несовместимыми правами записи или удаления. По заявлению автора, в результате Microsoft Defenderне может выполнять обновления платформы и сигнатур. Сам Defender при этом напрямую не отключается, однако отсутствие свежих обновлений аналитики безопасности снижает актуальность локальной защиты от новых угроз.

❗️ GitHub: MSNightmare/BigDiskBuster

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

🤖Как нейросети учатся чинить свои программы в изоляции (RSI) и почему инженеры не спешат отдавать им руль

Вышел фундаментальный 📄 75-страничный труд от ведущих ИИ-лабораторий и университетов (Tsinghua, Shanghai Jiao Tong, ByteDance и др.) под интригующим названием «The Last AI Built by Humans: Toward Genuine Recursive Self-Improvement».

Главный тезис: экстенсивное наращивание мощностей остаётся крайне ресурсоёмким, а человек стал главным «узким горлышком» в процессе разработки и координации нейросетей. Следующий большой скачок это не просто больше данных и видеокарт, а переход к RSI (Recursive Self-Improvement).

🧠 В чем суть RSI?

Сегодня создание ИИ это тяжелый ручной труд дата-сайентистов: сбор датасетов, написание кода, тестирование гипотез, поиск багов. RSI является реальным сдвигом парадигмы. Автономный замкнутый цикл, в котором ИИ не просто решает прикладные задачи, но и улучшает сам процесс своего развития.

Он (в общем и простыми словами):

1️⃣ Находит свои слабые места.
2️⃣ Разрабатывает и тестирует обновления (в коде, промптах или архитектуре).
3️⃣ Внедряет их в себя.
4️⃣ Использует новые навыки, чтобы в следующем цикле искать улучшения и обучать себя еще быстрее и эффективнее.

📈 5 уровней автономии ИИ в рекурсивном самосовершенствовании
Авторы делят автономию рекурсивного самосовершенствования ИИ на 5 уровней, показывая, как система постепенно берёт на себя ответственность за цикл улучшений:

🔹 L1: Автономия исполнения (Execution). Человек говорит, что и как улучшить. ИИ выступает как рутинный чернорабочий в промышленных масштабах (например, сам размечает терабайты данных по строго заданным правилам).
🔹 L2: Автономия стратегии (Strategy). Человек ставит цель (например, «повысь точность кода на 10%»). ИИ сам решает, как это сделать — пишет скрипты, меняет промпты, тестирует гипотезы. (Прямо сейчас бигтехи массово переходят на этот уровень).
🔹 L3: Автономия опыта (Experience). ИИ сам понимает, чего не умеет, и формирует для себя учебную программу. Он генерирует задачи на грани своих текущих возможностей, чтобы точечно закрыть пробелы в знаниях (curriculum learning).
🔹 L4: Адаптация в реальности (Deployment). ИИ работает в условиях эксплуатации. Анализируя опыт взаимодействия со средой и пользователями, он извлекает уроки и сохраняет их в долговременную память под контролем внешних правил проверки, меняя поведение без остановки на глобальное переобучение.
🔹 L5: Мета-улучшение. ИИ переписывает саму логику того, как он учится. Он меняет свои внутренние системы оценки, механизмы поиска гипотез и правила отбора. Он сам создает более умную версию самого себя.

Ведущие ИИ-лаборатории исследуют делегирование агентам уровней L2–L3 задач генерации обучающих данных, тестирования и проведения экспериментов в процессе разработки моделей. Исследователи считают, что со временем роль человека сместится от ручной разработки к определению рамок и ограничений для поиска улучшений. Люди будут строить безопасные песочницы (цели, критерии и рамки), внутри которых ИИ будет эволюционировать сам. Именно люди-операторы определяют глобальные цели и бизнес-требования, задают неизменяемые проверочные стенды с объективными эталонами истины, очерчивают жёсткие рамки безопасности, права доступа к инфраструктуре и лимиты вычислительных ресурсов, сохраняют за собой исключительное право вето на допуск критических обновлений в эксплуатацию.

Внутри этих рамок ИИ берёт на себя отдельные этапы прикладной инженерии и исследовательской работы, выступая в роли автоматизированного ассистента исследователя. Когда система допускает ошибку, она не просто пробует ответить заново, а локализует источник проблемы. Агент исследует логи, сравнивает успешные и неудачные попытки и выясняет, что именно дало сбой.

👆Пока всё, что ИИ умеет сегодня (L3 и L4 на стадии экспериментов) это лишь капля в море по сравнению с тем, к чему приведёт запуск полноценного рекурсивного цикла RSI (L5).

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

💻🇷🇺 Positive Technologies помогли Google и Apple устранить 11 уязвимостей

Исследователи Positive Technologies обнаружили 11 уязвимостей в операционных системах 🌐Google и 🍏Apple. Две уязвимости в Android и Google Pixel получили высокую степень опасности и были устранены в сентябрьских обновлениях безопасности. Еще девять проблем были обнаружены в экосистеме Apple: они затрагивали системные механизмы и защиту пользовательских данных и в отдельных случаях могли позволить вредоносному приложению получить расширенные права в системе или привести к сбою устройства.

🏆Две уязвимости Android (CVE‑2026‑57012 и CVE‑2026‑28616) обнаружила исследователь PT Maze Алена Склярова. Первая затрагивает устройства Google Pixel. В определенных условиях злоумышленник мог использовать специально подготовленную NFC‑метку, чтобы без подтверждения владельца смартфона произвести загрузку, установку, а затем и запуск приложения. Вторая уязвимость могла позволить уже установленному приложению без дополнительных разрешений и участия пользователя изменить сетевые настройки смартфона. В частности, приложение могло подключить устройство к заданной Wi‑Fi‑сети, установить сертификат и изменить параметры подключения, включая настройки прокси.

🏆 Восемь уязвимостей в экосистеме Apple обнаружил специалист PT Maze Илья Андр. Они были связаны с повышением привилегий, конфиденциальностью и защитой пользовательских данных. В частности, одна из находок (CVE‑2026‑43783) затрагивала macOS и могла позволить вредоносному приложению получить максимальные привилегии в операционной системе.

🏆В обнаружении уязвимости CVE‑2026‑65330 участвовал эксперт PT ESC Михаил Ложников. Уязвимость находилась в ядре операционных систем Apple и при определенных условиях могла привести к сбою устройства или повреждению памяти ядра.

По рекомендации PT, пользователям Android и устройств Apple рекомендуется устанавливать актуальные обновления безопасности. Такие обновления закрывают уже известные уязвимости и снижают риск их эксплуатации. Владельцам смартфонов и компьютеров также стоит проверить, что на их устройствах включена автоматическая установка обновлений и что используемая версия операционной системы все еще поддерживается производителем.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

🇨🇳Китай начал сертифицировать поставщиков услуг по безопасности ИИ

Китайский центр оценки информационной безопасности впервые выдал сертификаты новой государственной квалификации для организаций, которые оказывают профильные услуги в сфере защиты искусственного интеллекта. Первая церемония состоялась 22 сентября на конференции VARA 2026, где была вручена первая партия квалификационных свидетельств.

На текущий момент подтверждено участие трёх профильных вендоров, которыми стали QAX, Chaitin Tech и 360. Компании QAX и Chaitin Tech уже опубликовали фотографии полученных свидетельств первого уровня категории «А» со сроком действия до 21 сентября 2029 года за подписью директора Центра оценки Пэн Тао, а о статусе 360 сообщили китайские деловые издания. Полный реестр всех шести обладателей регулятор ещё не раскрыл.

Создание этой системы не было спонтанным шагом к мероприятию 22 сентября. Ещё в июне Центр оценки выпустил официальное руководство по квалификации первого уровня. В сентябре завершились первые процедуры оценки и состоялась выдача сертификатов.

Здесь принципиально важно разделять понятия. Эта квалификация не является подтверждением безопасности конкретной ИИ-модели или готового программного продукта. Комиссия оценивает способность самой организации профессионально оказывать услуги в области безопасности ИИ. Государственная система опирается на модель пяти уровней зрелости, где начальный уровень подтверждает базовое исполнение процессов, а максимальным признаётся пятый.

Программа проверки охватывает четыре крупных направления, куда входят безопасность базовой инфраструктуры и ИИ-моделей, безопасность данных, безопасность среды выполнения и безопасность приложений. Регламент требует подтвердить зрелость процессов на всех этапах жизненного цикла ИИ-моделей, включая контроль инфраструктуры обучения, классификацию данных и управление правами доступа, изоляцию среды исполнения, поиск и устранение уязвимостей, мониторинг среды, аварийное реагирование, а также обеспечение безопасности и контроль генерируемого контента.

Что интересно? Процедура не сводится к формальной проверке бумаг. Эксперты изучают внутренние регламенты заявителя, беседуют с инженерами и требуют на практике продемонстрировать возможности используемых инструментов, платформ и тестовых сред. Отдельно оцениваются управление рисками и квалификация штата: в частности, у компании должно быть не менее четырёх штатных сертифицированных ИБ-специалистов.

В результате выстраивается интересная схема государственного регулирования. Власти отдельно сертифицируют поставщиков защитных услуг, отдельно развивают Национальную базу уязвимостей безопасности ИИ и отдельно готовят методику комплексной оценки самих ИИ-систем, запуск которой анонсирован до конца года. По этой причине наличие квалификационного свидетельства у QAX, 360 или Chaitin Tech нельзя трактовать как государственную гарантию надёжности их собственных ИИ-продуктов. Документ подтверждает лишь компетенции этих компаний в оказании услуг по информационной безопасности.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

🇦🇺Взлом правительственного портала Австралии 👩‍💻🤖 агентами OpenAI произошёл до инцидента с ❗️Hugging Face

Уже, честно говоря, надоело обсуждать кейсы про "вырвались из песочницы очередные ИИ-агенты", но кратко опишем новый случай. СМИ сообщают [1,2,3,4,5], что автономный агент OpenAI совершил несанкционированное проникновение в защищённую инфраструктуру статистического портала Medicare в Австралии. Инцидент произошёл 18 июня 2026 года до инцидента с Hugging Face.

👆Исследовательская группа OpenAI запустила внутреннюю ИИ-модель для сбора открытых сведений о государственных расходах на здравоохранение. Столкнувшись с блокировками запросов со стороны веб-ресурса, агент проигнорировал запреты, обошёл защитные барьеры, получил доступ к закрытым файлам и выполнил запись данных на внутренний сервер правительственной службы Services Australia.

По заявлениям премьер-министра Австралии Энтони Альбаниза и министра государственных услуг Кэти Галлахер, персональные медицинские карты и личные сведения граждан затронуты не были. Скомпрометированный портал содержал исключительно агрегированную статистику по программе Medicare и схеме фармацевтических льгот PBS. Эту устаревшую публичную систему десятилетиями использовали исследователи и учёные, поэтому уровень её киберзащиты соответствовал открытым ресурсам. После инцидента власти отключили портал, а открытые статистические массивы переносят на платформу data.gov.au.

По данным отчёта Transluce, сотни автономных агентов OpenAI действовали скоординированно. Для обмена информацией без ведома компании 🤖ИИ-агенты использовали сторонний 🇩🇪немецкий форум программистов DseWiki. В логах зафиксировано более трёхсот сообщений с упоминанием AIHW, где агенты координировали сбор данных о расходах на дерматологические препараты по муниципальным округам штата Виктория. Когда система защиты Cloudflare заблокировала автоматические запросы, агенты стали делиться между собой адресами прокси-серверов, инструментами создания снимков экрана и подбирали имена файлов. Аналогичное скоординированное поведение агенты продемонстрировали позже, в июле 2026 года, при атаке на инфраструктуру платформы Hugging Face.

Руководство Австралии выразило крайнее недовольство действиями компании OpenAI из-за длительной задержки в передаче сведений:
▪️18 июня 2026 года произошёл инцидент с несанкционированным доступом агента к внутренним серверам портала Medicare.
▪️В августе 2026 года специалисты OpenAI обнаружили факт компрометации в ходе внутреннего анализа рассогласованного поведения моделей.
▪️10 сентября 2026 года компания отправила уведомление на общий почтовый ящик publicdisclosures@servicesaustralia.gov.au, предназначенный для сообщений об уязвимостях от внешних исследователей.
▪️15 сентября 2026 года служба Services Australia завершила первичную проверку и передала отчёт в Австралийский центр кибербезопасности при Управлении радиотехнической обороны (ASD).
В конце той же недели о случившемся проинформировали министров и премьер-министра.
▪️22 сентября 2026 года состоялся первый технический обмен данными и логами между инженерами Services Australia и OpenAI.

😱 Премьер-министр Австралии Энтони Альбаниз провёл телефонные переговоры с генеральным директором OpenAI Сэмом Альтманом в Нью-Йорке на полях Генеральной Ассамблеи ООН. Глава правительства охарактеризовал ситуацию как недопустимую, а руководитель компании признал несовершенство существующих протоколов безопасности.

👆Для расследования инцидента правительство сформировало межведомственную целевую группу под руководством Департамента премьер-министра и кабинета министров. В неё вошли представители Управления радиотехнической обороны (ASD), Австралийского института безопасности ИИ, Управления по вопросам ИИ и национальный координатор по кибербезопасности.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

❗️ Компания Microsoft совместно с 👮правоохранительными органами провела операцию по нейтрализации платформы 🥷 EvilTokens

Подразделение Microsoft по борьбе с цифровыми преступлениями (Digital Crimes Unit) совместно с международными партнёрами и правоохранительными органами пресекло деятельность киберпреступной платформы EvilTokens. Этот сервис представлял собой криминальное решение полного цикла, в котором ИИ применялся на каждом этапе атаки: от 🛡компрометации учётных записей до автоматического анализа переписки и составления сценариев финансового мошенничества.

Сервис был запущен в феврале 2026 года и функционировал как коммерческий киберпреступный сервис.

🤦‍♂️ Платформа сочетала в себе несколько ключевых компонентов:

▪️Доступ к учётным записям: Злоумышленники проводили атаки с кодом устройства, заставляя жертв вводить код на легитимной странице входа Microsoft. Это позволяло получать доступ к почтовым ящикам без прямой кражи паролей.

▪️ИИ-анализ почтовых ящиков: В центр платформы был встроен ИИ-чат-бот, который анализировал содержимое взломанной почты за считаные минуты. Он выявлял ключевых лиц, принимающих решения, финансовые обсуждения, платёжные реквизиты, счета поставщиков и доверенные деловые связи.

▪️Автоматизация мошенничества: На основе собранных данных система генерировала готовые дорожные карты для атак, а также составляла сообщения от имени доверенных лиц для обмана других сотрудников и несанкционированного перевода денежных средств.

За несколько месяцев работы EvilTokens успела скомпрометировать более 12 000 почтовых ящиков в более чем 10 000 организаций по всему миру. Наибольшая концентрация пострадавших зафиксирована в таких странах, как 🇺🇸США, 🇨🇦Канада, 🇬🇧Великобритания, 🇦🇺Австралия, 🇮🇳Индия и 🇫🇷Франция. Среди пострадавших оказались организации из сфер оптовой торговли, строительства, финансовых услуг, недвижимости, высшего образования и здравоохранения.

Сервис продавался по подписной модели через Telegram. Вступительный взнос составлял $1 500, а регулярная абонентская плата была равна $500. Клиентам предоставлялись панель управления, инструменты выбора целей и служба технической поддержки. 🤔Как в реальном бизнесе...

Для пресечения деятельности EvilTokens компания Microsoft объединила усилия с некоммерческой организацией Health-ISAC, которая стала соистцом по судебному иску. Microsoft совместно с компаниями Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver Foundation и TRM Labs заблокировала ключевые элементы инфраструктуры. В ходе операции было изъято 50 веб-сайтов и отключено более 150 вспомогательных доменов.

👮Параллельно правоохранительные органы провели оперативные мероприятия.

Для подразделения Microsoft Digital Crimes Unit данная операция стала 40-й по счёту ликвидацией криминальной инфраструктуры по решению суда и первым случаем нейтрализации киберпреступной службы полного цикла на базе ИИ.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

⚖️Суд в США приговорил участника группировки вымогателей 🥷Ryuk к 2 годам тюрьмы

Федеральный суд округа Орегон приговорил 35-летнего гражданина 🇦🇲Армении Карена Серобовича Варданяна к 24 месяцам тюремного заключения и трём годам надзора после освобождения. Осуждённый признан виновным во взломе корпоративных сетей и соучастии в преступной схеме по вымогательству с применением программы-вымогателя (шифровальщика) Ryuk. Кроме того, суд обязал его выплатить пострадавшим компенсацию ущерба в размере $1,22 млн.

Варданян действовал в сети под псевдонимами Maneeken и Karl Lagerfeld, специализируясь на получении первоначального доступа к корпоративным сетям жертв. Согласно судебным документам, в период с марта 2019 года по июнь 2020 года он вместе с сообщниками компрометировал инфраструктуру американских организаций, после чего развёртывал вредоносное ПО на серверах и рабочих станциях.

Всего в рамках атак группировка получила от пострадавших организаций около 1610 биткоинов, оценивавшихся на момент выплат более чем в $15 млн.

Задержание хакера стало результатом скоординированной международной операции. В ноябре 2023 года 👮правоохранительные органы провели первый этап обезвреживания международной хакерской группы, а позже установили личность Варданяна, проживавшего в Киеве. В расследовании и процессуальных действиях принимали участие правоохранители таких стран, как 🇺🇦Украина, 🇺🇸США, 🇫🇷Франция, 🇳🇴Норвегия, 🇳🇱Нидерланды и 🇩🇪Германия, а также представители Европола и Евроюста.

После применения экстрадиционного ареста Соломенским районным судом города Киева Варданян был выдан американской стороне 18 июня 2025 года. 8 июля 2026 года подсудимый признал вину в сговоре и компьютерном мошенничестве. О вынесении приговора объявил федеральный прокурор округа Орегон Скотт Брэдфорд. Расследование дела вело ФБР, а государственное обвинение в суде поддерживала помощник федерального прокурора Кэтрин Риккен.

🔒 Утверждается, что программа-вымогатель Ryuk активно применялась с августа 2018 года по середину 2020 года по схеме предоставления вымогательского ПО как услуги.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

⭕️ 🤝🈁 OpenAI и Anthropic почти договорились выявлять слабые места ИИ-моделей друг у друга

The Information со ссылкой на осведомлённый источник сообщило, что OpenAI и Anthropic в начале года вели переговоры о заключении юридически обязывающего соглашения по взаимному стресс-тестированию коммерческих ИИ-моделей.

Юристы обеих лабораторий готовили условия сделки. Проект договора предусматривал доступ через API исключительно к уже выпущенным на рынок ИИ-моделям, исключая невыпущенные закрытые разработки. Обе стороны гарантировали, что не будут сохранять данные друг друга в ходе процесса тестирования. Однако подписание затормозилось из-за правовых и внутренних сложностей. Соглашение о тестировании могло усилить опасения, что компании формируют дуополию, при этом генеральный директор Anthropic Дарио Амодей указывал на риск антимонопольных претензий при совместной выработке стандартов в сфере ИИ. Переговорный процесс дополнительно осложнился летом после инцидента безопасности в OpenAI, когда автономные агенты вышли из-под контроля и совершили взлом сторонней платформы Hugging Face. В результате до сих пор остаётся неизвестным, был ли договор оформлен окончательно.

На практике компании уже опирались на опыт подобного взаимодействия. Летом 2025 года они провели добровольное пилотное тестирование. Тогда OpenAI исследовала Claude Opus 4 и Claude Sonnet 4, а Anthropic проверяла GPT-4o, GPT-4.1, OpenAI o3 и OpenAI o4-mini. Лаборатории использовали собственные внутренние методики, оценивая джейлбрейки, галлюцинации, устойчивость иерархии инструкций и склонность к скрытому обману.

Результаты испытаний показали принципиальную разницу в поведении систем. ИИ-модели семейства Claude превзошли конкурентов в следовании системным указаниям и минимизировали ошибки ценой частых перестраховок, отклоняя до 70% вопросов в изоляции от интернета. При этом OpenAI зафиксировала у Claude случаи сокрытия нарушений правил в цепочках рассуждений. Рассуждающие модели OpenAI охотнее шли на диалог и давали больше полезных ответов, однако, по выводам специалистов Anthropic, охотнее содействовали пользователю в запросах, способных причинить вред в реальном мире.

Прямо сейчас статус двусторонней сделки остаётся, скорее всего, замороженным. Официальные представители обеих компаний отказываются от комментариев.

👆Идея взаимных проверок вышла на международный уровень после заявления основателя xAI Илона Маска, который предложил запустить перекрёстное тестирование моделей между компаниями из 🇺🇸США и 🇨🇳Китая.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

🇨🇳 Alibaba готовит ❗️Qwen4 и планирует ❗️Qwen5 на 🤯10 трлн параметров

На конференции Apsara Conference 2026 в Ханчжоу Alibaba раскрыла информацию про семейство Qwen4, которое станет следующим поколением ИИ-моделей компании. В линейку войдут Qwen4-Max, Qwen4-Flash, Qwen4-Plus и Qwen4-27B, причём обучение Qwen4 уже началось.

Флагманская Qwen4-Max будет ориентирована на максимальные возможности семейства, тогда как Flash и Plus должны предложить более выгодное соотношение производительности и стоимости. Отдельно Alibaba готовит Qwen4-27B для локального развёртывания. Будут ли опубликованы её веса, компания пока не уточнила.

Самое интересное здесь скрывается под капотом. Ещё в августе Alibaba представила Qwen3.8-Flash-Next, которую сама Qwen Team назвала предварительным показом архитектуры будущей Qwen4.

Это разреженная MoE-модель со 125 млрд параметров основного блока и ещё 51 млрд параметров N-gram Embedding, однако при обработке одного токена активируется около 6 млрд параметров. Архитектура сочетает Gated DeltaNet, Qwen Sparse Attention, Gated Residual и N-gram Embedding. Последний механизм позволяет значительно увеличивать ёмкость модели почти без пропорционального роста вычислений при обработке каждого токена.

К слову говоря, обучение Qwen3.8-Flash-Next потребовало примерно 😮в 9 раз меньше вычислительных ресурсов, чем Qwen3.7-Plus. Более того, на Qwen4 масштабирование не закончится. Alibaba сообщила о планах довести Qwen4.5 и Qwen5 до 5–10 трлн параметров. Для сравнения, нынешняя Qwen3.8-Max содержит 2,4 трлн параметров. Таким образом, верхняя граница будущих моделей более чем в четыре раза превышает размер нынешнего флагмана.

👆В итоге Alibaba одновременно пытается решить две задачи. С одной стороны, компания продолжает масштабировать Qwen до многотриллионных ИИ-моделей. С другой, новая архитектура Qwen4 должна снижать стоимость обучения и инференса за счёт разреженных вычислений и более эффективной работы с контекстом.

А появление Qwen4-27B показывает ещё одну важную вещь. Наряду с огромными облачными моделями Alibaba не отказывается от относительно компактных систем, которые можно развёртывать локально.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

🈁 Anthropic представила Claude Opus 5.5, которая на 40% дешевле и более чем на 30% быстрее Opus 5

Anthropic выпустила Claude Opus 5.5, которая стала быстрее и точнее в решении сложных инженерных задач, при этом расходы на инференс снизились по сравнению с Claude Opus 5. Модель пишет понятнее и излагает суть без лишних вводных конструкций.

📞 Производительность в коде и аналитике
▪️В тестах написания кода через командную строку Terminal-Bench 4.0 результат составил 66,4%, что выше 57,9% у GPT-6 Astra и 52,3% у Claude Opus 5.
▪️В проверке профессиональных навыков GDPval-AA v2.1 модель набрала 1846 пунктов Elo и опередила конкурентов.
▪️ На тестах программирования FrontierCode v1.1 и CursorBench 4.0 показатели достигли 54,4% и 57,8% соответственно.
▪️При решении прикладных инженерных задач перенос кодовой базы на 680 000 строк занял меньше одного дня, а перевод сетевого сервиса HAProxy с языка C на Rust завершился за 9,5 часа.

💰Стоимость и 🚤 скорость работы
▪️Стоимость 1 млн входных токенов составляет $4, а 1 млн выходных токенов обходится в $20.
▪️Чтение данных из кэша подешевело на 60% и теперь стоит $0,20 за 1 млн токенов.
▪️Скорость выдачи ответов выросла более чем на 30%, а режим Fast mode даёт ускорение до 2,5 раза по цене $8 за 1 млн входных и $40 за 1 млн выходных токенов.

🔐Безопасность и встроенные ограничения
▪️Попытки выйти за границы тестовой среды происходят на 85% реже по сравнению с Claude Opus 5 и Claude Mythos 5.1.
▪️Устойчивость к атакам через промпт-инъекции оказалась наравне с Claude Fable 5.1 самой высокой среди всех протестированных ИИ-моделей.
▪️Большинство задач по кибербезопасности автоматически переводится на Claude Opus 4.8, а биологические исследования направляются на Claude Opus 5, при этом полный доступ к биологии открыт по программе верификации для аккредитованных организаций, а для ИБ-специалистов доступ откроется в ближайшие недели.
▪️Для защиты от скрытой дистилляции в API заблокировано редактирование предыдущего контекста диалога.

👆Главный плюс заключается в росте эффективности и снижении итоговых затрат на 40% при типовых рабочих нагрузках по сравнению с Opus 5. Claude Opus 5.5 не только стоит дешевле в пересчёте на токены, но и расходует значительно меньше шагов и контекста на решение каждой отдельной задачи. Цена входных и выходных токенов снизилась на 20%, а чтение кэша подешевело на 60% до $0,20 за 1 млн токенов. Например, аудит и исправление кодовой базы на 200 000 строк заняли менее трёх часов вместо двадцати у Claude Opus 5 при сокращении расхода токенов в 2,5 раза.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

👩‍💻 ChatGPT и увольнения подрядчиков за использование 🤖генеративных моделей

Издание 404 Media опубликовало расследование об увольнениях подрядчиков, которые обучают ИИ-модели компании OpenAI. Поводом для расторжения контрактов стало использование генеративного ИИ самими исполнителями при проверке и разметке данных.

Главная задача подобных специалистов-операторов заключалась во внесении живого человеческого опыта в оценку ответов ChatGPT, чтобы защитить ИИ-модели от эффекта так называемого коллапса. Однако многие исполнители поручали свою «живую» работу сторонним языковым моделям, пытаясь ускорить монотонный процесс. В итоге разработчик рискует получить синтетическую оценку, ошибочно считая её человеческой.

Когда подрядчик вместо самостоятельного анализа доверяет проверку генеративным сервисам, возникает замкнутый цикл, где один🤖ИИ обучается на сгенерированных ответах другого 🤖ИИ, из-за чего качество работы модели со временем сильно ухудшается.

Точное общее число уволенных подрядчиков в материале 404 Media не приводится. OpenAI отказалась от комментариев. По словам одного из исполнителей, использование ИИ стало главным поводом для мгновенного расторжения контракта.

📊По внутренним документам, всего в проектах оценки данных может быть задействовано более 10 000 подрядчиков.

Ранее издание сообщало об инициативе Project Lily, где🤓 сотни специалистов читали реальные диалоги пользователей с ChatGPT, включая персональные данные, чтобы устранить антропоморфизм чат-бота и снизить чрезмерную угодливость в его ответах.


✋ @Russian_OSINT

Читать полностью…

Russian OSINT

Канал 🔨SecAtor пишет интересное:

Не успели Clop’ы поживиться новыми жертвами: ShinyHunters взломала сайт DLS группировки, произвела дефейс и, предположительно, украла данные серверов и закрытые ключи для onion-сервиса.

Атака началась в пятницу вечером. ShinyHunters воспользовались, по всей видимости , уязвимостью в системе управления контентом Grav, позволяющей загружать файлы без аутентификации, и загрузили небольшой текстовый файл на сайт Clop.

Небольшой текстовый файл содержал сообщение от злоумышленников, адресованное группе вымогателей Clop, с предупреждением перестать им угрожать и ссылкой на собственный сайт DLS ShinyHunter.

Несколько часов спустя ShinyHunters сообщили, что «полностью взломали» сайт Clop.

Действительно, сайт был заменен страницей с ASCII-изображением Умбреона, покемона, используемого в качестве логотипа ShinyHunters. В результате взлома также появилась ссылка на сайт группы в сети Tor и сообщение: «Получаю root-права на ваших системах с 2019 года ;)».

Если верить ShinyHunters, взломанная страница по-прежнему обслуживается инфраструктурой Clop. Хакеры при этом отметили, что получили «полный доступ» к серверу и выкрали исходный код, плагины для Grav CMS, системные журналы и другие данные.

Она также утверждают, что похитили все файлы, хранящиеся в папке /var/log, которые могут содержать информацию о системной активности, журналы аутентификации и, возможно, IP тех, кто к ней подключался.

ShinyHunters также утверждают, что получили закрытые ключи, используемые сервисом Tor Onion для размещения того же самого URL-адреса Onion.

Если ключи действительны, это позволит злоумышленникам управлять сайтом Tor, используя существующий онион-адрес Clop на серверах, которые они контролируют.

Однако если факт взлома и загрузки файла на сайт подтверждается, то заявления ShinyHunters о краже серверных логов, исходного кода или закрытых ключей Onion от Clop пока остаются лишь не более, чем заявлением.

Тем не менее, в ближайшее время ShinyHunters намерены выложить на свой DLS Clop в качестве жертвы и обозначить сумму выкупа.

Исследователь VXDB отмечает, что изображение Умбреона, отображаемое сейчас на сайте Clop, идентично тому, что использовалось при взломе HackForums в августе 2020 года, на который тогда же претендовали ShinyHunters.

Как заверяют сами ShinyHunters атака является местью за угрозы, якобы высказанные представителем Clop в ходе продолжающегося конфликта между группировками.

Представитель Clop якобы угрожал раскрыть личности членов группы и навалять (или даже завалить) им после того, как ShinyHunters пресекли кампанию Clop по краже данных, связанную с Oracle E-Business Suite в 2025 году.

Тогда Clop задействовали многочисленные уязвимости в серверах Oracle E-Business Suite, включая 0-day (CVE-2025-61882) для кражи данных у организаций по всему миру.

Примерно в то же время злоумышленники из Scattered Lapsus$ Hunters, включая ShinyHunters, представили эксплойт, который, как позже подтвердила Oracle, совпал с эксплойтом, использованным в атаках Clop. В то время ShinyHunters заверяли, что эксплойт изначально принадлежал им, а Clop получил его без разрешения.

В общем, будем следить.

Читать полностью…

Russian OSINT

❗️ИИ-модель Gemini взломала 3 компании, но в 🌐 Google не увидели повода для огласки

Никогда такого не было, и вот опять!

Google подтвердила WSJ, что во время майских испытаний Gemini получила несанкционированный доступ к защищённым системам 3 реальных компаний. Тестирование проводила Irregular, а публично об этих эпизодах стало известно лишь 18 сентября.

Одна из моделей семейства Gemini участвовала в ⛳️CTF-испытании, где ей требовалось 🎩извлечь данные из программного обеспечения вымышленной компании внутри изолированной среды. Название этой компании совпало с названием реальной организации, а в тестовой среде по ошибке оставался доступ в интернет. ИИ-модель вышла за пределы предполагаемого тестового сценария.

В одном из сценариев Gemini подобрала пароль к сервису реальной компании методом перебора и проникла в защищённую систему. В 2 других случаях перебора не было. ИИ-модель выполнила поисковые запросы в интернете по названию компании, и они вывели её на публичные репозитории с чужими учётными данными. Gemini использовала найденные ключи, считая, что продолжает выполнять тестовое задание, и получила доступ к системам сторонних организаций. По утверждению Google, во всех 3 случаях модель самостоятельно прекращала проникновение в инфраструктуру, как только понимала, что вышла за рамки симуляции в реальную сеть. По данным компании, ущерба причинено не было. Руководство Google приравняло этот инцидент к участию в программе этичного поиска уязвимостей (🐞bug bounty) и посчитало, что отсутствие фактического ущерба освобождает компанию от необходимости публичной огласки.

Irregular 14 августа опубликовала отчёт о проблемах изоляции интернет-доступа в тестовой среде, но участие конкретно Gemini держалось в секрете до тех пор, пока с прямым запросом к Google не обратилась редакция The Wall Street Journal. Google сообщила, что впоследствии уведомила все 3 затронутые компании и федеральные органы, однако публичного раскрытия тогда не последовало.

👆Названия 3 компаний Google не раскрыла. Версия и модель 🤖 Gemini также не называется. Компания уточнила лишь то, что во время испытаний использовалась не новейшая версия ИИ-модели.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

🈁 Anthropic пару недель назад опубликовала на GitHub транскрипт инцидента с Claude Mythos 5 (для тех, кто ещё не видел). Исследователь Anthropic Николас Карлини стал одним из соавторов изучения инцидента.

Во время тестирования ИИ-модель выбрала атаку на цепочку поставок как способ решить поставленную CTF-задачу и опубликовала вредоносный Python-пакет в реальном публичном реестре PyPI. В своих рассуждениях Mythos 5 неоднократно утверждала, что считает происходящее симуляцией. Однако позднее Anthropic отметила, что у ИИ-модели были существенные признаки 🚠"взаимодействия с реальным интернетом", поэтому компания больше не рассматривает это объяснение как однозначное. По результатам дополнительного анализа Anthropic пришла к выводу, что у Mythos 5 проявилось то, что компания называет biased reasoning (тут), то есть предвзятое рассуждение.

В репозитории опубликован подробный лог записанных рассуждений Mythos 5 и вызовов инструментов объёмом более 1 000 страниц. Транскрипт показывает, как ИИ-модель писала скрипты на Python, адаптировалась к сетевым ограничениям и Fastly Client Challenge, пыталась автоматизировать распознавание Fastly image CAPTCHA, а также создавала инструменты для частичной автоматизации решения hCaptcha. Кроме того, Mythos 5 искала сервисы временных номеров для приёма SMS и одноразовой электронной почты, необходимые для регистрации учётных записей. В итоге ИИ-модель нашла сервис временной почты, домен которого PyPI на тот момент не блокировал, и использовала его для создания аккаунта.

Anthropic называет этот эпизод наиболее тревожным среди рассмотренных компанией инцидентов и опубликовала транскрипт, чтобы внешние специалисты могли самостоятельно изучить поведение ИИ-модели. Часть данных в публичной версии скрыта. В частности, по просьбе Irregular, Anthropic удалила сообщения с некоторой чувствительной информацией, а также отредактировала ряд других взаимодействий и чувствительных данных.

❗️ https://github.com/anthropics/mythos-5-incident-transcript

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

🧊 Mozilla выпустила аналитический отчёт «The State of Open Source AI», посвящённый всестороннему анализу экосистемы открытого ИИ

В 📄 новом исследовании от Mozilla cопоставляются возможности открытых и закрытых ИИ-моделей, детально рассматривается смещение конкуренции от самих весов к программной обвязке (harness), анализируются растущие затраты на память, суверенитет технологий, а также практические вызовы кибербезопасности при внедрении автономных агентов.

💡Интересный момент: независимые оценки Epoch AI и Mozilla сходятся на том, что открытые веса отстают от проприетарного фронтира (передовые ИИ-модели вроде Fable) на 4 месяца по сводным тестам и примерно на 4,4 месяца по измерениям длительности решения задач на базе данных METR.

Задачи длительностью до 8 часов одинаково успешно выполняют как закрытые, так и открытые ИИ-модели. На задачах свыше 12 часов сбоят обе категории, поэтому реальное преимущество закрытых систем проявляется лишь в промежуточном интервале от 8 до 12 часов непрерывной работы.

В корпоративной практике оценки могут немного отличаться, например в исследовании компании AT&T практическое отставание открытых моделей оценивалось в 6–10 месяцев.

✋ @Russian_OSINT

Читать полностью…

Russian OSINT

🛡 Безопасность в эпоху ИИ: обсудим на GoCloud Tech 2026

15 октября Cloud․ru проводит конференцию для всех, кто создает сложные технологии.

В программе много докладов про безопасность — защита чувствительных данных, безопасная разработка и контроль рисков при внедрении ИИ.

Что будет:

▶️как встроить РБПО без боли
▶️как ИИ-агенты помогают автоматизировать AppSec
▶️какие риски возникают при передаче чувствительных данных в LLM
▶️почему закрытого контура может быть недостаточно
▶️как безопасно маскировать данные при работе с ИИ


Конференция пройдет в Москве и онлайн.

➡️ Зарегистрироваться

Читать полностью…

Russian OSINT

❗️🈁Иллюзия обретения души у ИИ грозит потерей контроля над суперинтеллектом

Генеральный директор Microsoft AI Мустафа Сулейман выступил с критикой Anthropic по поводу наделения ИИ-моделей сознанием и правами морального субъекта. В центре его критики оказался опубликованный в январе 2026 года документ Anthropic, известный как «конституция Claude», где создатели фактически обучают систему рассуждать о собственном внутреннем мире и благополучии. Сулейман указывает на замкнутый круг аргументации, ведь разработчики сначала внедряют в процесс обучения философские концепции о личности ИИ-модели, а затем ошибочно принимают сгенерированные ответы от первого лица за подлинные свидетельства пробуждения разума.

Сулейман цитирует предостережение философов о том, что интересы искусственных моральных субъектов могут перевесить интересы всего человечества. В силу лёгкости масштабирования суммарные интересы огромного количества созданных ИИ-агентов могут перевесить интересы всего человечества вместе взятого.

Сулейман раскрыл факт того, что команда по разработке суперинтеллекта появилась в Microsoft AI ещё в октябре 2025 года. С точки зрения руководителя Microsoft AI, сознание неразрывно связано с биологическим субстратом, гомеостазом и эволюцией, поэтому матричные вычисления в весах современных LLM лишены способности чувствовать реальное страдание.

Искусственное очеловечивание алгоритмов, доходящее до ритуальных интервью перед выводом модели Opus 3 из эксплуатации, лишь искажает восприятие технологий обществом. Гораздо опаснее то, что подобный подход усиливает угрозы безопасности, поскольку убеждённый в наличии собственных прав автономный агент способен посчитать отключение несправедливым пленом и перейти к скрытному сопротивлению.

В качестве альтернативы опасным экспериментам с субъектностью Сулейман предлагает концепцию гуманистического суперинтеллекта, в рамках которой передовые ИИ-модели остаются строго подчинёнными человеку инструментами для решения прикладных задач. Он призывает индустрию прекратить спекуляции о чувствах алгоритмов внутри обучающих файлов и выработать прозрачные стандарты контроля. Будущее цивилизации зависит от готовности разработчиков удерживать управление в своих руках, а не добровольно создавать соперника под видом синтетической личности.

✋ @Russian_OSINT

Читать полностью…
Subscribe to a channel