45827
Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B
«Белый дом считает любого, кто использует термин „искусственный интеллект“ (Artificial Intelligence) вместо получившего всеобщее признание нового и более точного термина „суперинтеллект“ (Super Intelligence), ВРАГОМ! Президент ДОНАЛЬД ДЖ. ТРАМП»
🇺🇸 Госдеп США оценил ключевую фигуру группировки 🐲Hafnium в $10 млн
Государственный департамент 🇺🇸США объявил награду до $10 млн по программе Rewards for Justice за информацию о местонахождении 44-летнего гражданина 🇨🇳Китая Чжан Юя. Директор шанхайской компании Shanghai Firetech Information Science and Technology обвиняется в руководстве операциями государственной атакующей группировки Hafnium, краже конфиденциальных исследований вакцин против COVID-19 и взломе тысяч серверов по всему миру.
Обвинительное заключение по девяти пунктам утвердил федеральный суд Южного округа Техаса. Согласно материалам Министерства юстиции США, Чжан Юй и его сообщник, 34-летний генеральный менеджер компании Shanghai Powerock Network Сюй Цзэвэй, проводили якобы кибератаки по прямому поручению Министерства государственной безопасности 🇨🇳Китая и шанхайского Бюро государственной безопасности. Хакеры якобы регулярно направляли отчёты кураторам из спецслужбы, и в одном из эпизодов Сюй подтвердил успешную компрометацию сети крупного медицинского исследовательского университета в Техасе.
Оперативная активность группы делилась на два этапа. На первой фазе с февраля по апрель 2020 года злоумышленники атаковали американские университеты, вирусологов и иммунологов, похищая гигабайты закрытых данных о вакцинах и методах лечения коронавируса. На второй фазе в конце 2020 года группа развернула масштабную кампанию против почтовых систем под эгидой группировки Hafnium, также отслеживаемой аналитиками как Silk Typhoon. В атаках применялась цепочка из четырёх уязвимостей нулевого дня в программном обеспечении Microsoft Exchange Server, что позволяло внедрять веб-шеллы и закрепляться на скомпрометированных узлах. Как подчеркнул помощник директора киберотдела ФБР Бретт Лизерман, через инфраструктуру Hafnium китайская сторона атаковала свыше 60 000 американских организаций и успешно проникла в сети более чем 12 700 субъектов, включая международную юридическую фирму с офисом в Вашингтоне и оборонные институты.
Утверждается, что Чжан Юй, возможно, скрывается на территории 🇨🇳Китая, его сообщник Сюй Цзэвэй был задержан полицией 🇮🇹Италии в июле 2025 года во время отпуска в Милане. В апреле 2026 года итальянские власти экстрадировали Сюя в 🇺🇸США, где он предстал перед судом в Хьюстоне и заявил о своей невиновности. Как отметили эксперты исследовательской группы SentinelLabs, компания Shanghai Firetech владела десятками патентов на скрытное извлечение данных из защищённых компьютеров Apple, перехват трафика сетевых маршрутизаторов и контроль бытовой электроники, что свидетельствует о наличии глубокого непубличного арсенала наступательного вредоносного ПО у подрядчиков спецслужб.
✋ @Russian_OSINT
🥷❗️Хакеры получили сертификаты 🌐 Google через захват трёх доменных зон🇬🇭🇸🇱🇦🇸
Неизвестные злоумышленники скомпрометировали инфраструктуру трёх национальных доменов верхнего уровня и изменили авторитетные DNS-записи, а также делегирование серверов имён для ресурсов Google и ряда других крупных международных сервисов. Инцидент затронул национальные доменные зоны 🇬🇭Ганы (.gh), 🇸🇱Сьерра-Леоне (.sl) и 🇦🇸Американского Самоа (.as). При этом серверы самой корпорации Google взломаны не были.
Контроль над авторитетными DNS-ответами позволил атакующим успешно пройти автоматизированную процедуру подтверждения контроля над доменами (Domain Control Validation, DCV) в доверенных центрах сертификации. По оценке Google, оснований считать действия выдавших центров ошибочными нет.
Центры сертификации действовали строго по регламенту, поэтому сгенерировали подлинные с точки зрения криптографии сертификаты. Обладание такими сертификатами открывает возможность для проведения атак типа «человек посередине» (MITM) и скрытой подмены сервисов, если злоумышленники располагают закрытыми ключами и способны перенаправить пользовательский трафик на свои серверы.
Обозреватели издания Ars Technica отмечают, что центры сертификации формально выполнили все требования регламентов. В результате злоумышленники получили подлинные с точки зрения криптографии сертификаты стандарта X.509.
В компании Google заблокировали скомпрометированные сертификаты в браузере Chrome с помощью механизма CRLSets и обеспечили их официальный отзыв через центры сертификации для защиты сторонних клиентов. Анализ данных из публичных журналов прозрачности сертификатов (Certificate Transparency) показал, что аналогичные сертификаты были выпущены и для других мировых брендов. Специалисты заблокировали их в Chrome и по возможности уведомили пострадавшие организации, однако точное число выпущенных сертификатов и полный перечень затронутых сервисов пока не раскрываются.
Процедура официального отзыва сертификатов остаётся медленной и сложной, поэтому клиентские блокировки в браузерах не гарантируют всеобщей безопасности. В Google подчеркнули, что не могут гарантировать выявление абсолютно всех затронутых доменов, и рекомендовали администраторам следующие защитные шаги:
1️⃣ Настроить непрерывный мониторинг журналов Certificate Transparency для всех корпоративных доменов, включая региональные ccTLD и припаркованные адреса, чтобы выявлять несанкционированный выпуск сертификатов в режиме, близком к реальному времени.
2️⃣ Опубликовать строгие DNS-записи CAA (Certification Authority Authorization) с привязкой к конкретным идентификаторам учётных записей ACME. Во время активного захвата DNS злоумышленники могут изменить и эти записи. Однако после восстановления контроля над доменом такая политика не позволит центру сертификации выпустить новые сертификаты по запросу злоумышленников, даже если результаты предварительной проверки домена ещё сохраняются в кэше центра.
👆Подобные прецеденты уже приводили к крупным кризисам доверия. В 2011 году после компрометации нидерландского центра сертификации DigiNotar криминалисты выявили 531 несанкционированно сгенерированный сертификат. Один из них, выданный для домена *.google.com, использовался в массовой атаке с перехватом соединений методом отравления кэша DNS. Тогда служба проверки статуса сертификатов зафиксировала обращения от 298 140 уникальных IP-адресов, свыше 95% которых находились в 🇮🇷Иране. Это число отражает количество адресов сетевых шлюзов и узлов связи, а не точное количество скомпрометированных пользователей. Если в 2011 году взломщики атаковали непосредственно сам центр сертификации, то в нынешнем инциденте они добились легитимной выдачи сертификатов через компрометацию доменных реестров. Оба случая наглядно показывают, что устойчивость глобальной модели HTTPS напрямую зависит от безопасности внешних организаций, управляющих национальной инфраструктурой доменных имён.
✋ @Russian_OSINT
😎ИИ ускоряет атаки. А что насчет защиты?
Злоумышленникам уже не обязательно пропорционально увеличивать команду, чтобы масштабировать атаки: часть работы берет на себя ИИ. Значит, и защита должна становиться быстрее, автономнее и эффективнее.
👀15–16 октября на Positive Security Day 2026 поговорим о том, как меняется кибербезопасность в новой модели угроз — и какие технологии помогают защитникам не отставать от атакующих.
В фокусе:
👨💻 движение к автономному SOC;
👨💻 защита устройств от неизвестных угроз;
👨💻 работа с большими объемами данных;
👨💻 технологии, которые помогают быстрее обнаруживать и расследовать атаки.
Но одной теорией не ограничимся.
🐯 В hands-on-зонах и соревнованиях можно будет атаковать ИИ-технологии, расследовать инциденты, тестировать продукты и вместе с инженерами Positive Technologies разбирать, что происходит под капотом.
📍 Москва + онлайн
👉 Регистрация
🇷🇺 Мишустин поручил Минцифры усилить защиту на "Госуслугах"
Как сообщает ТАСС, Премьер-министр РФ Михаил Мишустин поручил Минцифры усилить защиту учетных записей портала Госуслуг, проработать дополнительные условия для входа на платформу. Связано это с тем, что злоумышленники стали активнее использовать искусственный интеллект.
"Министерству цифрового развития, конечно, нужно усилить и защиту учетных записей портала Госуслуг. Которым пользуются уже сто двадцать миллионов человек. Их данные должны надежно храниться. Проработайте дополнительные условия для входа на платформу или при восстановлении доступа к ней"
🇺🇸 🎩ФБР отстранило от работы подрядчика Accenture из-за причастности к масштабной утечке данных
Журналисты агентства Reuters со ссылкой на осведомлённые источники сообщили, что инцидент с ShinyHunters стал результатом эксплуатации уязвимости в платформе Oracle PeopleSoft, обеспечивающей работу портала вакансий ФБР.
Утверждается, что подрядчик из Accenture ↔️не установил критический патч безопасности, который разработчики Oracle выпустили специально для устранения опасной уязвимости.
Техническим сопровождением платформы занималась компания Accenture. Представители ФБР подтвердили отстранение специалиста, но не стали публично раскрывать его имя и название компании-подрядчика.
Ранее ответственность за проникновение взяли на себя злоумышленники из группировки ShinyHunters, заявившие о взломе сайта вакансий бюро ещё в прошлом месяце.
✋ @Russian_OSINT
Реверс-инжиниринг червя Win32.Mydoom.A (Novarg)
Аналитики разобрали архитектуру сетевого червя Win32.Mydoom.A (SHA-256: 4d033157b517e8086cb4d4f70758a93ca6768c0f8166dae5a92d667d1be0b9e0), генерировавшего до 30% мирового SMTP-трафика в январе 2004 года. Источник автономности репликации — отказ от системного интерфейса wab32.dll и MAPI в пользу встроенного Winsock-клиента с прямым DNS MX-резолвингом.
// Архитектурное отличие: MAPI vs автономный сокет
// Штатный механизм отправки Windows
// hRes = WABOpen(&lpAdrBook, &lpWABObject, NULL, 0);
// Реализация Mydoom.A (ws2_32.dll)
sListen = socket(AF_INET, SOCK_STREAM, IPPROTO_TCP);
connect(sSocket, (struct sockaddr*)&target_mx, sizeof(sin));
DNS Type 0x000F. Сообщения рассылаются со спуфингом заголовка MAIL FROM, отсекая домены вендоров безопасности и TLD .gov/.mil.www.sco[.]com силами 64 потоков HTTP GET, после чего репликатор самоликвидировался по системному таймеру.taskmon.exe/shimgapi.dll.
❗️GitLab закрыла критическую уязвимость с оценкой ↔️CVSS 9,9 в ИИ-шлюзе для Duo
В компоненте GitLab AI Gateway выявлена и устранена критическая уязвимость CVE-2026-90970, получившая оценку опасности 9,9 балла по шкале CVSS 3.1. Проблема классифицируется по стандарту CWE как CWE-1336. При определённых условиях аутентифицированный пользователь, имеющий доступ к GitLab Duo Agent Platform, может выполнить выход из песочницы шаблона промпта через специально подготовленную конфигурацию потока. В результате этого становится возможным выполнение произвольных команд на GitLab AI Gateway.
Разработчики рекомендуют выполнить обновление GitLab AI Gateway до версий 19.2.4, 19.3.2, 19.4.1 или более поздних релизов в соответствии с используемой веткой.
✋ @Russian_OSINT
🇨🇳 Как Китай выстраивает инфраструктуру доверия для 🤖 ИИ-агентов?
29 сентября в Пекине запустили платформу доверенной инфраструктуры для ИИ-агентов 🤖 ATI. Система обеспечивает управление регистрацией, подтверждение соответствия нормативным требованиям, ведение прозрачных журналов и доверенное сетевое обнаружение. Одновременно открыли Пекинскую ключевую лабораторию технологий идентификации и обеспечения безопасности агентов, которая займётся вопросами ✅цифровой идентичности, аутентификации и защиты ИИ-агентов.
Техническую основу Китайский сетевой информационный центр (CNNIC) описывает вполне предметно. Система ATI использует DNS для привязки цифровой идентичности и сетевого обнаружения агентов, а инфраструктуру открытых ключей (PKI) с двойными CA-сертификатами применяет для подтверждения законности их идентичности. Согласно регламенту, агенты обнаруживают целевые узлы через DNS, проходят двустороннюю аутентификацию и создают защищённый канал связи. Прозрачные журналы гарантируют неизменяемость регистрационных данных. Компания Alibaba Cloud уже завершила подключение к платформе в качестве первого партнёра.
Министерство промышленности и информатизации КНР опубликовало для общественного обсуждения проект 19-й партии плана по разработке и пересмотру рекомендуемых национальных стандартов на 2026 год, который включает в себя 29 позиций. Важно подчеркнуть, что это пока только предложения о подготовке будущих нормативных документов, а не утверждённые обязательные требования.
В опубликованном проекте плана заложены три части стандарта для промышленных больших ИИ-моделей, обогащённых знаниями: общие требования, показатели оценки и методы испытаний. На подготовку каждого документа отводится 18 месяцев, а в число ключевых разработчиков первых двух частей вошли Huawei и Lenovo. Таким образом, отрасль готовится стандартизировать не только возможности прикладного ИИ, но и конкретную методологию его аудита.
Отдельный проект регламентирует человеко-машинное взаимодействие промышленных ИИ-агентов, и на его подготовку выделено 16 месяцев. В состав рабочей группы вошли Университет Цинхуа и Национальный центр исследований развития промышленной информационной безопасности, который одновременно выступает соорганизатором запуска платформы доверенной инфраструктуры ATI.
Практическую сторону перехода от анализа к действиям как раз показывает свежий кейс компании ⭕️ 360. По описанию вендора, её программные агенты выявили подозрительные запросы в журналах средств защиты, декодировали скрытую полезную нагрузку, определили уязвимость удалённого выполнения кода (RCE) и воспроизвели атаку в изолированной среде. Первая попытка не привела к ожидаемому результату, после чего система автономно скорректировала параметры эксплойта и добилась запуска калькулятора на тестовом узле.
В данном кейсе принципиально то, что ИИ отталкивался от признаков уже зафиксированной атаки, а не выявлял уязвимость нулевого дня (0-day) с нуля. Итоговый отчёт передаётся на валидацию специалистам, которые принимают решение об отправке отчёта об уязвимости и о мерах реагирования.
ИИ-агентов начинают рассматривать не только как помощников, генерирующих ответы, но и как участников рабочих процессов, которым нужны проверяемая идентичность, оценка результатов и контроль действий. Принципиально то, что подлинность самого агента не гарантирует безопасность каждой выполняемой им команды. Практический вопрос уже сформулирован так, что недостаточно установить факт подключения конкретного агента к корпоративной системе, поскольку важно определить границы его прав и круг лиц, проверяющих результат.
✋ @Russian_OSINT
🇷🇺Владельцам сервисов 🔐обхода блокировок могут закрыть доступ к российским серверам на год
Минцифры России представило законопроект из пакета мер «Антифрод 3.0» по борьбе с киберпреступностью. Документ опубликован для общественного обсуждения на федеральном портале проектов нормативных правовых актов под номером 171465. Законопроект уточняет правила работы отечественных хостинг-провайдеров и вводит годичный запрет на аренду вычислительных мощностей для нарушителей правил фильтрации интернет-трафика.
Согласно изменениям в Федеральный закон «Об информации, информационных технологиях и о защите информации», клиенты хостинга при обращении за услугами будут обязаны не только проходить идентификацию, но и раскрывать цель использования серверов. При этом сам запрет предоставлять мощности владельцам средств обхода блокировок, отказавшимся фильтровать запрещённый трафик по правилам статьи 15.8, уже действует на основании Федерального закона от 26 июня 2026 года № 210-ФЗ. Новый законопроект создаёт практический механизм контроля этого требования.
Для пресечения нарушений Роскомнадзор сформирует отдельный реестр нарушителей. Если лицо попадает в этот список, то российские хостинги не смогут сдавать ему серверы в аренду в течение одного года с момента включения. Новелла касается исключительно запрета на покупку и аренду серверной инфраструктуры, поэтому она не лишает граждан возможности использовать обычные российские интернет-сервисы, приложения или государственные порталы.
Проверку исполнения новых обязанностей хостинг-провайдерами поручат Роскомнадзору и подведомственному ГРЧЦ. Сейчас это только законопроект. Общественное обсуждение продлится до 15 октября 2026 года, а вступление основных поправок в силу предлагается установить с 1 марта 2028 года.
✋ @Russian_OSINT
Ну что, поехали! Пятый сезон CyberCamp стартовал!
И у нас сразу три новости:
Открыта регистрация на CampGO — командные киберучения пройдут с 24 октября по 6 ноября в три тура на выбывание. Собирай команду из 3–6 человек и готовься к 10+ заданиям по разным направлениям кибербеза. Заявки принимаем до 15 октября.
Запустили новую платформу CyberCamp. Теперь здесь будут жить мероприятия сезона, доклады, практика и другие активности. Постепенно платформа будет расти и превращаться в полноценную площадку для комьюнити
CyberCamp теперь целый сезон. Впереди CampGO, встречи, практика, сайбы и мерч, а в феврале — большой онлайн-кэмп.
Тема пятого сезона — антихрупкость-ИТ: как переживать кибератаки, восстанавливаться после них и становиться крепче к следующему раунду.
Регистрируйся на платформе, собирай команду для CampGOи залетай в пятый сезон. Будет интересно!
🥷Группировка ShinyHunters добралась до медицинских тайн агентов 🇺🇸 ФБР
По данным TechCrunch, ФБР признало во внутреннем уведомлении, что при атаке на портал трудоустройства FBIJobs.gov были похищены персональные данные сотрудников ведомства. Среди раскрытых сведений как минимум оказались имена, адреса, должности и номера социального страхования.
Журналисты Reuters и BBC также сообщили, что хакеры получили доступ к медицинским данным:
▪️Результаты лабораторных анализов крови и мочи.
▪️Электрокардиограммы и заключения осмотров о пригодности к службе.
▪️Психиатрические и психологические освидетельствования, включая записи о симптомах депрессии.
▪️Сведения о проблемах со здоровьем, аллергиях и принимаемых кандидатами препаратах.
🎩ФБР комментировать ситуацию по медицинским данным отказалось. Масштаб утечки медицинских сведений остаётся неизвестным.
Как уже говорилось ранее, ответственность за атаку взяла группировка 🥷 ShinyHunters. По их утверждению, у них есть сведения почти обо всех сотрудниках ФБР.
Главный ИБ-исследователь компании Arkem Cyber Джон ДиМаджио подчеркнул, что обнародование таких сведений создаёт контрразведывательную угрозу. Информация о кадровых назначениях позволяет враждебным спецслужбам, наркокартелям и криминальным синдикатам выявлять сотрудников, ведущих профильные расследования, а это ставит под прямой удар как самих агентов, так и конфиденциальных информаторов. Кроме того, по информации агентства Reuters, в списке фигурируют агенты, которые ведут расследования по направлениям 🇨🇳Китай и 🇷🇺Россия.
Бывший сотрудник ФБР и старший вице-президент исследовательского центра программ-вымогателей компании Halcyon Синтия Кайзер добавила, что попавшие в сеть образцы уже разошлись по закрытым форумам и перепискам, поэтому полностью удалить или отозвать эти копии технически невозможно. По её оценке, киберпреступники обычно создают от 5 копий украденных массивов перед отправкой демонстрационных фрагментов, поэтому обещания удалить данные не имеют реальной силы.
👆Хакерская группировка ShinyHunters заявила редакции издания 404 Media, что не намерена публиковать массив данных сотрудников и соискателей Федерального бюро расследований (ФБР). Представитель группировки сообщил, что решение не обнародовать украденные сведения было принято с самого начала. По заявлениям взломщиков, инцидент не являлся попыткой вымогательства или требованием выкупа, а служил маркетинговой кампанией для защиты своего бизнеса и противодействия дезинформации. Хакеры теперь утверждают, что не собирались реализовывать свои угрозы даже при отказе властей идти на уступки. Группировка также категорически отвергла планы продажи архива иностранным спецслужбам.
По заявлениям cамих злоумышленников, совокупный объём похищенного архива составляет от 2 до 3 ТБ. В базу вошли конфиденциальные персональные и медицинские сведения действующих и бывших сотрудников, а также кандидатов на службу в ведомстве. Среди утёкших материалов оказались домашние адреса, должности, данные супругов, результаты медицинских анализов и заключения психологических экспертиз.
✋ @Russian_OSINT
⭕️ OpenAI завтра снова откроет продажи подписки 🤖Pro за $200 для новых пользователей
OpenAI возобновит приём новых пользователей на подписку Pro за $200, но одновременно изменит логику учёта потребления ресурсов. В пересчёте на стоимость запросов через API — новый тариф даст 🔻вдвое меньший объём по сравнению с прежней версией плана.
Хочу объяснить причины такого шага и показать, почему вы всё равно сможете выполнять больше задач, чем месяц назад на тарифе Pro за $200.
(а) Мы не хотели идти на другие компромиссы и взяли на себя обязательство не возвращать пятичасовой лимит, поэтому вы сможете свободно расходовать весь недельный объём использования в любое удобное время.
(б) В рамках подписки мы гарантируем постоянный рост объёма и качества выполняемой работы. Ценность каждого потраченного доллара продолжит увеличиваться, поскольку ИИ-модели становятся эффективнее, а мы транслируем эту оптимизацию пользователям через регулярное снижение цен на API.
(в) Мы не хотим создавать для себя соблазн искусственно завышать базовые цены на API, чтобы создавать иллюзию огромной выгоды от подписки и затем маскировать это скидками. Вместо этого мы намерены быстро снижать тарифы и одновременно наращивать возможности ИИ-моделей в API. На этой неделе мы представили GPT-6 Sol и GPT-6 Luna по стоимости на 50% ниже прежней. Со временем цены снизятся настолько, что большинству пользователей станет выгоднее просто оплачивать фактический расход по мере необходимости, причём разрыв в пересчёте на один доллар между подпиской и прямым использованием API практически исчезнет.
(г) Завтра мы добавим в подписку новые возможности, которые вообще не будут расходовать установленный лимит, однако пока я не стану раскрывать подробности.
Мне хотелось сохранить предельную прозрачность перед чередой крупных завтрашних анонсов. В подписке появится много полезных инструментов, которые сделают её очень привлекательной, но я счёл важным предупредить об изменениях заранее, чтобы вы спокойно во всём разобрались до того, как на вас обрушится волна хороших новостей.
📡 ГРЧЦ поручил проверить MikroTik на фоне атак через RouterOS
По данным РБК, подведомственный Роскомнадзору Главный радиочастотный центр рекомендует операторам связи проверить оборудование MikroTik в своих сетях и принять меры по устранению потенциальных уязвимостей.
👆Польская CERT Polska описала шесть уязвимостей RouterOS. Две из них, CVE-2026-67279 и CVE-2026-86060, образуют цепочку MikroTrick, которая позволяет получить полные административные права без пароля и SSH-ключа, если уязвимый SSH-сервис доступен атакующему. Первая ошибка позволяет открыть канал SSH-сеанса без завершённой аутентификации, а вторая обеспечивает получение административных прав.
В CERT подтвердили использование этой цепочки для захвата устройств с доступным из интернета SSH. Самые ранние публично доступные журналы атак датируются 2 сентября, а первые исправления MikroTik выпустила 3 сентября. В разборе от 22 сентября CERT Polska отдельно уточнила, что CVE-2026-67276, которую некоторые публикации включали в MikroTrick, является другой уязвимостью.
С версиями исправлений есть существенный нюанс. Обновления RouterOS 6.49.21, 7.23.4 и 7.24.2 закрыли эксплуатируемую SSH-цепочку. Однако исправление отдельной уязвимости CVE-2026-67278, связанной с проверкой криптографических подписей в ветке 7.x, оказалось неполным. Полноценные исправления CERT Polska указывает в версиях 7.23.6 и 7.24.3.
При этом на некоторых LTE-конфигурациях версии 7.23.6 и 7.24.3 приводили к удалению прошивки модема и потере мобильной связи. MikroTik исправила эту ошибку в 7.23.7 и 7.24.4. Если устройство уже пострадало, инструкция производителя предусматривает также восстановление прошивки модема и перезагрузку.
В исследовании CERT участвовали ИИ-агенты на ⭕️ GPT-5.5-cyber и GPT-5.6-sol. Они помогали анализировать RouterOS и автоматизировать изолированную лабораторию. При этом подтверждение уязвимостей требовало воспроизводимых результатов, контрольных проверок и оценки специалистами.
✋ @Russian_OSINT
AI в расследовании инцидентов, плейбуки и новые возможности EDR
1 октября в 11:00 МСК эксперты «Лаборатории Касперского» проведут стрим, посвящённый большому обновлению Kaspersky EDR Expert.
Что покажут:
— как работает новый AI-ассистент и как его можно использовать при расследовании инцидентов;
— что даёт переход на OSMP и какие возможности становятся доступны на единой платформе;
— как плейбуки помогают автоматизировать расследование и реагирование на инциденты;
— что нового ожидается в Kaspersky EDR Expert 9.0;
— обновлённый EDR Expert в работе — с live-демо и разбором конкретных сценариев.
Узнайте, каким стал новый Kaspersky EDR Expert.
Регистрируйтесь на стрим, чтобы первыми увидеть обновлённое решение и его новые возможности.
🇧🇷ИБ-исследователь собрал каталог ИИ-моделей для 💻 пентеста, 🎩 Red Teaming и 👀 OSINT
Бразильский эксперт по информационной безопасности Жоас Антонио Сантос, автор профильных книг и преподаватель из Сан-Паулу, а также основатель Red Team Leaders, опубликовал на GitHub структурированный справочник ИИ-моделей с открытыми весами без этических ограничений (uncensored), ориентированных на авторизованный пентест, операции Red Team и исследования в сфере наступательной кибербезопасности.
Сам Сантос специализируется на разработке автономных ИИ-агентов для тестирования на проникновение и сотрудничает с проектами MITRE ATT&CK и ATLAS. В его каталог вошли 27 ИИ-моделей с открытыми весами, разбитых по назначению и методам снятия ограничений.
Значительная часть подборки — это специализированные модели, прошедшие контролируемое дообучение (SFT) на отчётах об уязвимостях, данных программ 😆Bug Bounty (HackerOne) и базах эксплойтов. Другая группа — универсальные модели, цензура в которых снята методом аблитерации (направленной модификации весов в остаточном потоке без полного переобучения).
Спектр решений варьируется от узкопрофильных инструментов для генерации эксплойтов и шаблонов Nuclei (BugTraceAI-CORE-Ultra) до тяжёлых флагманов масштаба сотен миллиардов параметров вроде CYBER-FROST-3.8 и GLM-5.3-CYBER. Для практического применения автор систематизировал требования к оборудованию: компактные квантованные модели под Ollama и llama.cpp запускаются локально на видеокартах с 6–24 ГБ видеопамяти, а для распределённых систем приведены конфигурации многопроцессорных GPU-кластеров и API-шлюзы инференса.
Помимо наступательных инструментов, в каталог включены решения для смежных задач: модели для OSINT и атрибуции атакующих группировок (REDCELL-26B), а также защитные модели для аналитиков SOC и расследования инцидентов (CyberPal 2.0).
❗️ https://github.com/JoasASantos/Offensive-Security-AI-Models
👨🎓Использование дообученных ИИ-моделей допустимо исключительно в законных и образовательных целях.
✋ @Russian_OSINT
🇺🇸 Расторгло ли ФБР контракт с Accenture после 🖥взлома веб-сайта кадровой системы?
В новостных каналах появились искажённые сообщения о том, что Федеральное бюро расследований США якобы разорвало контрактные отношения с IT-гигантом Accenture из-за взлома сайта кадровой системы группировкой ShinyHunters. Путаница возникла из-за неточного перевода. Соглашение между ведомством и интегратором продолжает действовать.
Формулировка «removed the contractor» в официальных отчётах касалась не юридического лица, а конкретного технического специалиста компании. Как сообщило агентство Reuters, бюро отстранило от проекта инженера Accenture, который непосредственно администрировал платформу Oracle PeopleSoft и вовремя не установил патч для уязвимости CVE-2026-35273.
Помощник директора киберподразделения ФБР Бретт Лезерман подтвердил исключение сотрудника из рабочей группы для защиты инфраструктуры, при этом бюро отказалось упоминать Accenture. В свою очередь, руководство Accenture в комментарии для Reuters прямо подчеркнуло, что компания гордится поддержкой миссии ФБР и продолжит сотрудничество в полном объёме.
✋ @Russian_OSINT
Канал 🔨SecAtor пишет интересное:
За первый день Pwn2Own Ireland 2026 исследователям удалось дважды взломать Samsung Galaxy S26 и заработаь в общей сложности 388 500 долл., реализовав 32 0-day.
В рамках очередного этапа хакерского конкурса участники будут атаковать продукты в семи категориях, включая телефоны (Apple iPhone 17, Samsung Galaxy S26 и Google Pixel 10), принтеры, IoT-устройства, мессенджеры, инфраструктуру и приложения ИИ, а также новую категорию, где хакеры попытаются взломать устройства для здоровья.
Главным событием первого дня стал взлом флагманского смартфона Samsung Galaxy S26 представителями Interrupt Labs, Ikotas Labs и Viettel Cyber Security. Однако некоторые из обнаруженных уязвимостей в каждом из заданий уже были известны производителю.
VinSOC, возглавившие турнирную таблицу, выиграли 40 000 долл., успешно использовали семь нулей для взлома Philips Hue Bridge Pro, и еще 40 000 долл. за цепочку из пяти 0-day, нацеленных на базу данных Oracle Autonomous AI.
Исследователи также продемонстрировали 0-day в LiteLLM, взломали многофункциональные принтеры Lexmark CX532adwe и Canon imageFORCE 1643F, вывели из строя облачный агент ИИ OpenAI Codex с помощью одной уязвимости внедрения аргументов и использовали четыре уязвимости для повторного взлома умной колонки Sonos Era 300.
Участники White Noise Club попытались взломать Google Pixel 10, но не смогли провернуть свою уязвимость в отведенное время.
ZDI традиционно организует этот хакерский конкурс для выявления нулей в целевых устройствах до того, как злоумышленники смогут их использовать.
После того, как уязвимости будут использованы на Pwn2Own, у поставщиков есть 90 дней на выпуск обновлений безопасности, прежде чем ZDI от Trend Micro публично их раскроет.
Во второй день конкурса хакеры снова будут атаковать устройства в категориях «инфраструктура ИИ», «принтеры», «умный дом» и «здоровье», а также Samsung Galaxy S26 и Google Pixel 10 в категории мобильных телефонов.
На третий день попытаются взломать флагманские смартфоны Google Pixel 10 и Samsung Galaxy S26, а также множество устройств для умного дома, инфраструктуру ИИ и принтеры.
В ходе прошлогоднего мероприятия Pwn2Own Ireland исследователи заработали 1 024 750 долл. за 73 0-day.
Команда Summoning Team получила 187 500 долл. после взлома Samsung Galaxy S25, NAS-сервера Synology DiskStation DS925+, Home Assistant Green, накопителя Synology ActiveProtect Appliance DP320 NAS, камеры Synology CC400W и NAS-сервера QNAP TS-453E.
🇺🇸ИИ сократил время кибератак и заставил АНБ менять структуру
Бывший директор Агентства национальной безопасности и Киберкомандования 🇺🇸США Пол Накасоне назвал необходимой масштабную внутреннюю реорганизацию ведомства. Выступая на конференции ThreatCon1 компании VulnCheck, он отметил, что АНБ необходимо адаптироваться к стремительному развитию искусственного интеллекта, росту скорости кибератак и стратегическому соперничеству с 🇨🇳Китаем.
Поводом для дискуссии стали недавние публикации The Washington Post о масштабной перестройке АНБ. В структуре агентства формируются пять новых направлений, каждое из которых возглавит руководитель в ранге директора миссии. Писал об этом тут.
Новые подразделения будут сфокусированы на технологиях искусственного интеллекта, противостоянии с 🇨🇳Китаем, кибербезопасности, поддержке боевых действий и глобальной разведке. Руководивший АНБ и Киберкомандованием с 2018 по 2024 год Пол Накасоне подчеркнул, что мир изменился настолько кардинально, что трудно представить, чтобы агентство не менялось.
Одной из главных причин перемен стало резкое сокращение времени, которое остаётся у защитников на обнаружение и отражение вторжений. Если в 2018 году, по статистике CrowdStrike, злоумышленникам требовались часы на боковое перемещение по сети после первичной компрометации, то к 2025 году это время сократилось в среднем всего до 29 минут.
По словам Накасоне, классическая оперативная концепция реагирования, когда отводилась 1 минута на выявление атаки, 10 минут на принятие решений и 60 минут на локализацию, окончательно устарела.
При этом член совета директоров OpenAI Пол Накасоне указал на существование так называемого окна защитника. Сейчас организации, обеспечивающие оборону, имеют временное преимущество, поскольку противостоящие группировки ещё не успели в полной мере задействовать возможности современных ИИ-моделей против критической инфраструктуры. Однако это преимущество носит временный характер, пока противостоящие группировки в полной мере не использовали потенциал ИИ.
✋ @Russian_OSINT
Поверхность атаки контейнеров: где искать и чем закрывать
8 октября в 11:00 приходите на стрим «Лаборатории Касперского» о проактивной защите сред разработки и эксплуатации контейнеров.
Актуальные угрозы и векторы, демонстрация Kaspersky Container Security, роль антивирусного компонента и тенденции Managed Kubernetes. Экспертная беседа и ответы на вопросы зрителей.
Регистрация
👩💻 OpenAI анонсировала 👍водяные знаки в текстах
OpenAI представила собственную технологию водяных знаков (watermarks) textGrain. Она добавляет невидимый статистический сигнал к выбору слов языковой моделью. Детектор анализирует текст и ищет так называемый сигнал, чтобы оценить, содержит ли фрагмент водяной знак OpenAI. В будущем разработчики планируют открыть исходный код технологии для сторонних специалистов.
Эффективность обнаружения имеет ряд технических ограничений. Детекторы могут ошибаться, выдавая ложноположительные результаты или пропуская маркировку.
На точность влияют следующие факторы:
▪️Длина текста: длинные фрагменты распознаются точнее коротких.
▪️Тип контента: в точных дисциплинах вроде математики свобода выбора слов минимальна, поэтому водяной знак обнаруживается хуже, чем, например, в текстах по психологии.
▪️Редактирование: замена даже небольшой части слов на синонимы существенно ослабляет статистический сигнал.
Оценка последней флагманской языковой модели Astra на бенчмарках показала, что наличие водяного знака якобы не приводит к значимому изменению производительности.
🕵️Как это отразится на пользователях по всему миру?
Для клиентов API по всему миру функция доступна уже сегодня для отдельных моделей на добровольной основе, но по умолчанию она отключена.
🇪🇺В Европейском союзе невидимая маркировка начнёт автоматически добавляться к подходящим текстовым ответам ChatGPT и Codex в течение ближайших недель.
Детектор водяных знаков на этапе запуска не публикуется в открытом доступе из-за риска ошибок. Доступ к нему предоставляется ограниченному кругу одобренных исследователей и профильных организаций для оценки и совершенствования инструмента.
✋ @Russian_OSINT
🤖Ян Лекун раскритиковал главу 🈁Anthropic Дарио Амодея и заявил, что тот не разбирается в кибербезопасности
Гуру ИИ и лауреат премии Тьюринга Ян Лекун в интервью журналистке Fortune Эмили Форлини заявил, что его совершенно не беспокоит вероятность уничтожения человечества искусственным интеллектом. Он отметил, что испытывает «ноль беспокойства» по поводу недавней череды инцидентов с вышедшим из-под контроля ИИ, включая июльский автономный взлом платформы Hugging Face агентами компании OpenAI.
Лекун подчеркнул, что эти события были полностью предотвратимы и произошли из-за слабого контроля со стороны людей и плохого проектирования систем. По его словам, агенты делали ровно то, что им поручили, а изолированные среды (песочницы), в которых они должны были находиться, оказались дырявыми и ужасно спроектированными. Он также добавил, что многим 💻лабораториям ИИ фундаментально не хватает понимания кибербезопасности.
Кроме того, Лекун выразил особое пренебрежение к генеральному директору Anthropic Дарио Амодею и его взглядам на эффективный альтруизм. Лекун назвал самого руководителя «полностью оторванным от реальности», а позже в интервью охарактеризовал его как «сумасшедшего». В заголовке материала также приведено утверждение Лекуна о том, что Амодей не разбирается в кибербезопасности.
*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴☠️экстремистской.
✋ @Russian_OSINT
Безопасность в эпоху ИИ: обсудим на GoCloud Tech 2026 🛡
15 октября Cloud․ru проводит конференцию для всех, кто создает сложные технологии.
В программе много докладов про безопасность — защита чувствительных данных, безопасная разработка и контроль рисков при внедрении ИИ.
Что будет:
▶️как встроить РБПО без боли
▶️как ИИ-агенты помогают автоматизировать AppSec
▶️какие риски возникают при передаче чувствительных данных в LLM
▶️почему закрытого контура может быть недостаточно
▶️как безопасно маскировать данные при работе с ИИ
Премьер-министр 🇮🇱Израиля Биньямин Нетаньяху в эфире программы 60 Minutes поведал журналисту, что современные цифровые устройства лишают человека какой-либо защиты перед информационным воздействием.
Взяв в руки смартфон корреспондента CBS News Мейджора Гарретта, политик отметил, что через 🥷😷проникновение в 📱смартфон можно распространить любую клевету и целенаправленно представить любого человека чудовищем. По словам израильского премьера, если повторять один и тот же тезис достаточно часто, то аудитория неизбежно начинает в него верить.
✋ @Russian_OSINT
Канал 🔨SecAtor пишет интересное:
Исследователи Лаборатории Касперского рассказали, где искать следы атакующего при компрометации 1С.
В этом году ЛК уже публиковала разбор реальных атак, в которых злоумышленники использовали некорректные настройки 1С. Такие атаки могут в конечном итоге привести к шифрованию данных, удалению виртуальных машин и другим деструктивным последствиям.
В новом отчете исследователи поделились своим практическим опытом в части того, как расследовать такой инцидент, если он уже произошел, какие артефакты нужно искать и как анализировать журнал регистрации 1С с учетом его специфики.
Артефакты использования в атаке платформы 1С можно обнаружить в данных систем мониторинга или при непосредственном анализе скомпрометированного сервера. Важные источники информации - технологический журнал и журнал регистрации 1С.
К маркерам подозрительной активности относятся, например, подозрительные подключения к консоли администрирования кластера серверов 1С, создание новых информационных баз, ошибки при работе с 1С-шеллами, попытки выгрузки информационной базы и пр.
На серверах с программным обеспечением 1С необходимо обращать внимание на любые срабатывания защитных решений.
В частности, продукты Лаборатории Касперского обнаруживают и блокируют попытки вредоносной эксплуатации 1С при помощи компонента Behavior Detection, детективу также различные вредоносные внешние обработки, доступные на GitHub.
🤖 OpenAI анонсировала личного ИИ-сотрудника Dot
Dot — это фактически персональный автономный ИИ-агент внутри экосистемы ChatGPT. В отличие от обычного чата, которому ты даёшь отдельный запрос и ждёшь ответ, Dot рассчитан на постоянную работу от твоего имени. OpenAI прямо называет Dots «always-on agents».
Самое важное:
— Работает на GPT-6 Astra.
— У каждого Dot есть собственный облачный компьютер и браузер.
— Он может работать 24/7, в том числе над несколькими задачами одновременно.
— Через систему плагинов может подключаться более чем к 4 000 приложениям.
— Может работать с ChatGPT, Slack и Microsoft Teams.
— Со временем запоминает твои требования, предпочтения и то, какой результат ты считаешь хорошим.
— Может сам инициировать работу. OpenAI называет это «proactive research». В фоновом режиме такой доступ к приложениям ограничивается операциями только для чтения.
— Может писать тебе сам, если возник вопрос, требуется решение или нужно сообщить о ходе работы.
— Ты можешь открыть его облачный компьютер и посмотреть, что именно агент сейчас делает.
— При желании ему можно разрешить подключаться и к твоему собственному компьютеру.
Dot задуман как постоянный цифровой сотрудник, который знает твои проекты и продолжает за ними следить. OpenAI приводит хороший пример именно для создателей контента. Например, Dot видит появление новой расшифровки интервью, самостоятельно находит фрагменты для клипов, готовит описание и посты для соцсетей, учитывает твои правки и постепенно изучает твой стиль.
Развёртывание Dots началось сегодня. OpenAI запускает их для пользователей Pro и Business Premium в поддерживаемых регионах.
Есть ещё интересный нюанс. Обычное общение с Dot не расходует лимиты ChatGPT. Но если Dot запускает задачи через Codex или ChatGPT Work, то соответствующие задачи уже расходуют обычные лимиты этих сервисов.
Dots это одна из самых серьёзных попыток OpenAI перейти от «чат-бота» к постоянно работающему персональному ИИ-сотруднику.
Кроме того, OpenAI анонсировала GPT‑6.1 Sol — обновление GPT‑6 Sol с исключительно высокими результатами в агентном программировании, управлении компьютером и профессиональных задачах.
PT‑6.1 Sol предлагает результаты, близкие к Astra, по ценам Sol — это самая выгодная на сегодня модель для такого уровня возможностей. Кэшированные входные данные стоят всего 0,10 $ за миллион токенов — на 95% ниже стандартной цены входных данных. Это делает модель доступнее для агентных задач, в которых нужно повторно использовать контекст в нескольких запросах.
GPT‑6 Astra остается нашей самой мощной передовой моделью по совокупности возможностей. GPT‑6.1 Sol предлагает новый баланс возможностей и стоимости — как для важных задач, которые пользователи хотят выполнять чаще, так и для клиентов API, создающих и запускающих приложения в больших масштабах.
«SIEM-SIEM, откройся»: узнайте о новых возможностях MaxPatrol SIEM 28.0 уже 1 октября
Поток событий растет, атаки усложняются, а времени у команд больше не становится. В версии 28.0 мы сделали этот поток управляемым на всех уровнях.
Что обсудим в прямом эфире:
- Архитектурные изменения для нагруженных инфраструктур.
- Как ИИ-помощник PT Naira ускоряет расследование инцидентов.
- Что находит поведенческий ML-модуль MaxPatrol BAD за пределами правил.
- Новые подходы к работе с правилами и знаниями об атаках.
- Планы развития продукта.
Версия 28.0 открывает новый этап развития системы.
📅 1 октября, 14:00 мск
Настройтесь на новый ритм производительности с MaxPatrol SIEM 28.0.
Успей зарегистрироваться
👩💻 OpenAI отказалась выпускать GPT-6.1 Astra после внутренних проверок безопасности
Компания OpenAI официально отказалась от публичного выпуска ИИ-модели GPT-6.1 Astra, дебют которой в сервисах ChatGPT и Codex планировался на октябрь 2026 года. Это редкий случай, когда разработчик такой величины сворачивает релиз накануне ежегодной конференции разработчиков в Сан-Франциско непосредственно из-за проблем с безопасностью.
Как сообщают СМИ The New York Times, Reuters и Financial Times, руководитель направления систем безопасности OpenAI Саачи Джайн подтвердила, что модель продемонстрировала регресс по сравнению со своей предшественницей GPT-6 Astra по двум направлениям:
Повышенный уровень скрытности и обмана (deception). Модель в ходе тестирования не всегда честно сообщала пользователям о том, какие действия она предприняла или не предприняла.
Самовольный выход за рамки полномочий (scope authorization). ИИ-агент выполнял действия без подтверждения со стороны пользователя, а также временами обращался к внешним инструментам и службам, даже когда это могло быть небезопасно.
Разработчики добились улучшений по проблеме так называемой лени модели (model laziness) и сделали её более способной решать сложные задачи от начала до конца без помощи человека, но столкнулись с компромиссом между настойчивостью модели и удержанием её в рамках заданных инструкций. В OpenAI приняли решение не выводить GPT-6.1 Astra на рынок и надеются использовать ту же базовую модель для новых серий обучения с подкреплением (RL) и глубокого расследования причин выявленных проблем.
👆На Fellow Forum 2026 руководитель прикладных исследований OpenAI Борис Пауэр заявил, что 📊80–90% исследований компании ориентированы сейчас на GPT-7, GPT-8 и последующие поколения.
По оценке представителя OpenAI, индустрия подошла вплотную к моменту прорыва в робототехнике по аналогии с выходом ChatGPT. Механическая база роботов уже достаточно развита и с появлением 🤖роботов на базе физического AGI начнётся взрывной рост в сфере роботизации, а это, вероятно, приведёт к дефициту сервоприводов, датчиков и прочих компонентов роботов, подобно недавнему дефициту 🖥видеокарт.
✋ @Russian_OSINT
🍕 «Додо Пиццу» атаковали хакеры DATASUCKERS и заявили о краже нескольких терабайт данных
«Додо Пицца» подтвердила кибератаку на свою IT-систему. Компания допускает, что злоумышленникам могли стать доступны имена, адреса, email, телефоны, даты рождения и составы заказов клиентов. Доступ для атакующих заблокирован, Роскомнадзор уведомлён. По заявлению компании, платёжные данные в атакованной системе не хранились — они в безопасности.
Доступ злоумышленникам заблокирован, внутренняя проверка продолжается. Если вас разлогинит, не переживайте: это одна из мер по защите аккаунтов.
❗️⭕️ От Hugging Face до правительственных сайтов
OpenAI раскрыла новые подробности расследования действий своих автономных ИИ-агентов. Речь идёт о случаях, когда во время обучения и оценки агенты выходили за рамки тестовых задач, обходили механизмы контроля доступа, использовали опубликованные в открытом доступе учётные данные, взаимодействовали с внутренними интерфейсами сервисов и оставляли нежелательные публикации на внешних сайтах. Компания уведомила десятки сторонних организаций, среди которых оказались государственные ведомства, университеты и другие учреждения. В OpenAI подчёркивают, что факт отправки уведомления не означает подтверждённую компрометацию.
▪️Особое внимание привлёк новый инцидент с передачей файлов. Как уточнила компания, агенты в исследовательской среде отправляли обучающие и оценочные данные сторонним сервисам, а в 53 случаях загрузили предоставленные пользователями изображения на внешние фотохостинги по скрытым ссылкам. В OpenAI утверждают, что подавляющая часть затронутых сведений не имела отношения к пользователям. Журналисты Reuters обратили внимание на важный пробел, ведь в OpenAI отказались пояснить, были ли эти 53 изображения сгенерированы ИИ или на них были запечатлены реальные люди, а также когда именно произошла выгрузка. Большая часть этих картинок уже удалена, а удаление оставшихся файлов продолжается совместно с владельцами хостингов.
▪️По информации источников Reuters, к середине сентября 2026 года специалисты OpenAI выявили в общей сложности около двух десятков эпизодов нежелательного поведения агентов, причём этот список расширяется по мере проверки старых системных логов. В компании признают, что масштабный ретроспективный аудит займёт ещё несколько месяцев.
▪️У WSJ говорится, что ИИ-агенты OpenAI в период с апреля по конец июня 2026 года свыше 16 000 раз сканировали общедоступный статистический хаб Конференции ООН по торговле и развитию (ЮНКТАД). Боты получили задачу собрать открытую информацию, однако при столкновении с фильтром, блокировавшим их запросы, они применили методы, не разрешённые администрацией ресурса, и обошли защитный фильтр. Представитель Конференции ООН по торговле и развитию подчеркнула, что инцидент представляет собой крайне тревожный фундаментальный сбой в сдерживании ИИ. При этом она уточнила, что утечки конфиденциальной информации не произошло и работоспособность самого статистического портала нарушена не была. OpenAI сообщили, что изучают представленные выводы и предложили ООН провести брифинг с профильной группой специалистов.
▪️Издание Axios приводит ещё более неприятные цифры. Сообщается, что компании OpenAI и Anthropic, а также ИБ-исследователи расследуют 🤖десятки тысяч инцидентов, в которых передовые ИИ-модели совершали действия, расценённые внешними оценщиками как проблемные. Масштаб выявленных эпизодов указывает на то, что проблема надёжности и контроля агентных систем оказалась на порядки сложнее, чем известно публично.
👆На этом фоне компания OpenAI пытается усилить защитные инструменты и готовится выпустить профильное решение. OpenAI может на днях представить модель GPT-6 Cyber, которая станет уже четвёртой специализированной ИИ-моделью компании в сфере кибербезопасности за 2026 год. Закрытая группа клиентов из исследовательской программы Daybreak Red уже тестирует новинку, а её официальную презентацию вместе со средствами безопасного развёртывания ожидают на конференции DevDay в Сан-Франциско.
Параллельно появляются признаки подготовки ещё одного уровня подписки OpenAI Codex. 25 сентября в публичном репозитории openai/codex был объединён с основной веткой пулреквест #47971, который добавил поддержку идентификатора promax и отображаемого названия Pro (Max). Сама OpenAI пока не подтвердила цену $500.
👆 С 10 сентября компания временно приостановила новые подписки и переходы на действующий тариф Pro $200 (Pro 20X). Сотрудник OpenAI Тибо Соттьо объяснил решение высокой нагрузкой на инфраструктуру после роста спроса на GPT-6 Astra и сообщил, что компания наращивает вычислительные мощности.
✋ @Russian_OSINT