45827
Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B
🇺🇸 Некоторые подразделения АНБ потеряли доступ к ИИ-модели 🈁Mythos 5
Как заявил американский чиновник агентству Associated Press, в ходе недавних проверок безопасности ИИ-модель Mythos компании Anthropic выявила уязвимости в высокочувствительных защищенных компьютерных системах американского правительства. По данным NYT, закрытые сети были полностью отрезаны от интернета.
По словам источника, уязвимости были обнаружены всего за несколько часов, но это не означает, что модель была способна их эксплуатировать. Red Teaming учения проводилась в рамках инициативы компании Anthropic под названием Project Glasswing. Были задействованы как специалисты компании🈁Anthropic, так и🎩🇺🇸разведывательные службы США. В ходе киберучений уполномоченные ИБ-специалисты имитируют атаки или проводят стресс-тестирование систем, чтобы организация могла обнаружить и устранить 🐞уязвимости до того, как ими воспользуются реальные злоумышленники.
По данным NYT, cпособности Mythos превзошли даже самые высокие ожидания аналитиков.
Сенатор Марк Уорнер заявил, что Mythos якобы проникла практически во все засекреченные системы не за недели, а за считанные часы. При этом он сослался на главу 👮АНБ и Киберкомандования США генерала Джошуа Радда.
Позднее редактор отдела обороны журнала The Economist Шашанк Джоши опубликовал в социальной сети X сообщение о том, что американский чиновник указал на ошибку сенатора Марка Уорнера, который неправильно понял слова генерала Джошуа Радда.
👉 Комментарии главы АНБ относились к высокой скорости поиска внутренних ошибок в ПО, так как ИИ-модель показывает поразительную способность быстро находить скрытые уязвимости в коде. При этом Mythos не способна самостоятельно эксплуатировать уязвимости для проведения реальной атаки.
🤔Примечателен тот факт, что после всех вышеупомянутых событий 🎩отдельные подразделения АНБ США ♋️лишились доступа к ИИ-модели Mythos 5 компании Anthropic. Утверждается, что АНБ все еще может использовать более ранние версии ИИ-модели в рамках прошлых соглашений, но техническая поддержка, обновления и возможности модификации теперь существенно ограничены.
👆Кроме того, пошли уже первые иски. Специализирующаяся на разработке юридического ПО IT-компания Legion LegalTech, Corp 📄 подала судебный иск против правительства США в связи с запретом ИИ-моделей Fable 5 и Mythos 5. В качестве ответчиков выступают Министерство торговли США, Бюро промышленности и безопасности, профильные руководители этих ведомств и Администрация президента США. Исковое заявление направлено в Федеральный окружной суд округа Колумбия с требованием признать незаконной и отменить правительственную директиву по блокировке передовых ИИ-моделей.
🤬Как утверждается, инженеры Legion LegalTech лишились рабочего инструмента, к которому компания имела законный коммерческий доступ. Этот запрет нарушил процесс разработки платформы компании.
⚖️В своем заявлении истец доказывает выход администрации президента за рамки правового поля и называет этот запрет кульминацией кампании возмездия, прямо указывая на свободную доступность идентичных функций в продуктах конкурентов, включая OpenAI GPT-5.5. Истинным мотивом блокировки истец считает месть администрации за отказ компании Anthropic предоставить Пентагону неограниченный доступ к своим ИИ-моделям.
В предоставленных судебных материалах и заявлениях независимых экспертов указывается, что обнаруженный способ обхода защитных барьеров ИИ-модели носил крайне ограниченный характер. То, что правительство США назвало угрозой, на деле оказалось стандартной и легитимной функцией ИИ-модели для защиты и исправления программного кода.
👆Про DOP разбор был тут.
🇬🇧В Великобритании признаны виновными киберпреступники из Scattered Spider, взломавшие компьютерную сеть управления транспорта Лондона.
Британское NCA выпустило пресс-релиз, где утверждается, что два молодых человека признали свою вину в совершении масштабной кибератаки на компьютерную сеть Управления транспорта Лондона (Transport for London, TfL). Данный инцидент привел к многомиллионным убыткам и создал серьезные технологические проблемы для тысяч пассажиров.
Расследование в отношении двадцатилетнего жителя восточного Лондона Талхи Джубейра (Thalha Jubair) и восемнадцатилетнего Оуэна Флауэрса (Owen Flowers) из города Уолсолл, расположенного в регионе Уэст-Мидлендс, провели сотрудники Национального агентства по борьбе с преступностью (National Crime Agency, NCA) совместно с представителями Полиции Лондонского Сити (City of London Police, COLP).
Следствие установило, что злоумышленники незаконно проникли в ИТ-инфраструктуру ведомства в период с 31 августа по 3 сентября 2024 года.
Оба хакера были задержаны 16 сентября прошлого года по местам их проживания. Как выяснили правоохранительные органы, молодые люди являлись участниками преступного сообщества Scattered Spider.
😐 В результате их деструктивных действий все 28 000 сотрудников транспортного ведомства были вынуждены лично явиться в офисы для принудительного сброса паролей. Сообщается, что общая сумма финансового ущерба и затрат на ликвидацию последствий атаки составила £29 млн.
Преступники сумели получить доступ к персональным данным системы возврата денежных средств по проездным картам Oyster. Из-за этого процесс выплаты компенсаций клиентам затянулся на неопределенный срок, а электронная система подачи заявок на получение льготных детских и молодежных фотокарт Oyster оказалась полностью заблокирована.
Оуэн Флауэрс изначально был взят под стражу по делу об атаке на лондонский транспорт еще 6 сентября 2024 года. В ходе обысков сотрудники ведомства обнаружили цифровые улики, которые указывали на его причастность к взломам и повреждению сетей американских медицинских корпораций SSM Health Care Corporation и Sutter Health. На обыске в его доме правоохранители изъяли портативные и стационарные компьютеры, жесткие диски, а также флеш-накопители. На одном из ноутбуков марки Acer был обнаружен снимок экрана, который подтверждал активное сетевое подключение к серверам лондонского ведомства. Кроме того, молодой человек регулярно использовал специализированные интернет-ресурсы для приобретения ранее похищенных учетных данных.
На изъятом компьютере также содержались видеозаписи, на которых был зафиксирован сам процесс взлома транспортной системы Талхой Джубейром. Во время совершения преступления подельники координировали свои действия через мессенджер Telegram и активно применяли онлайн-платформы для совместной удаленной работы.
Судебное заседание должно было начаться в Королевском суде Вулиджа (Woolwich Crown Court) 22 июня 2026 года. В первый же день процесса оба обвиняемых изменили свою позицию и полностью признали вину, поэтому необходимость в проведении длительного разбирательства с участием присяжных отпала. Вынесение окончательного приговора назначено в том же суде на 16 июля 2026 года.
Руководитель Национального подразделения по борьбе с киберпреступностью NCA Пол Фостер подчеркнул, что расследование было продолжительным и чрезвычайно сложным. По его словам, пример данных злоумышленников отражает растущую угрозу со стороны 🇺🇸🇬🇧🥷англоязычных киберпреступных сообществ, ярким представителем которых выступает группировка Scattered Spider.
✋ @Russian_OSINT
👷♀️⚔️🤖Корпорация Oracle сократила 21 000 рабочих мест в пользу ИИ и автоматизации
Американская корпорация Oracle Corporation опубликовала годовой финансовый отчет для регулирующих органов, в котором сообщается о сокращении штата компании на 21 000 сотрудников по всему миру, что составляет примерно 13% от ее общей численности. Количество штатных работников сократилось со 162 000 человек в мае 2025 года до 141 000 человек к концу мая 2026 года.
Фактором оптимизации штата руководство компании назвало принятие и развертывание технологий искусственного интеллекта в своей деятельности. В официальном документе указано, что развертывание технологий искусственного интеллекта во всех внутренних процессах уже привело к сокращению штата и может продолжить влиять на численность персонала в будущем.
👆Процесс сокращения персонала привел к расходам на реструктуризацию в размере около $1,8 млрд.
✋ @Russian_OSINT
🇨🇳⚔️🇺🇸 Зеркальный ответ Пекина на ограничения 1260H против китайского 📝техсектора
Министерство коммерции КНР опубликовало постановление о внесении 10 американских компаний в список экспортного контроля. В отношении данных организаций введены строгие ограничения на поставку китайских товаров двойного назначения, однако в исключительных случаях экспорт возможен по специальному разрешению Министерства коммерции КНР. Кроме того, компаниям и частным лицам из третьих стран запрещено передавать данным американским структурам товары двойного назначения, произведенные на территории КНР.
🛡 По оценке экспертов, данный шаг стал ожидаемым и пропорциональным ответом на американские ограничения.
Ранее Министерство обороны США обновило перечень компаний, связанных с китайским военно-промышленным комплексом в рамках раздела 1260H, включив в него ведущие корпорации КНР, среди которых выделяются разработчики ИИ-моделей Alibaba и Baidu. Об этом написано тут.
💬Полный перечень американских структур представлен в приложении к официальному документу от 22 июня 2026 года.
Aveox Inc. — специализируется на производстве дронов и авиационных систем.
Red Cat Holdings Inc. и дочерняя компания Teal Drones Inc. — занимаются разработкой и массовым производством автономных военных беспилотников.
IMSAR LLC — производитель радаров с синтезированной апертурой, используемых для разведки и наблюдения.
Jaia Robotics Inc. — разработчик автономных подводных роботов и океанического оборудования для морской разведки.
Ball Aerospace & Technologies Corp. (ныне часть BAE Systems) — поставщик космического оборудования и военных сенсорных систем.
Oshkosh Defense LLC — производитель боевых машин для армии США.
L3Harris Maritime Services Inc. — подразделение корпорации L3Harris, отвечающее за морские коммуникации и интеграцию оборонных систем.
MP Materials Corp. и USA Rare Earth Inc. — компании, работающие в секторе добычи и переработки редкоземельных металлов.
📝Micron и 🈁Anthropic объявили о заключении стратегического соглашения
Производитель полупроводников Micron Technology и Anthropic заключили стратегическое соглашение, направленное на совместное проектирование и оптимизацию инфраструктуры для ИИ-моделей следующего поколения.
В рамках этого партнерства Micron обеспечит долгосрочные поставки передовых решений в области памяти и хранения данных для масштабирования вычислительных мощностей семейства Claude, а также выступит стратегическим инвестором в раунде финансирования серии H компании Anthropic.
Инженеры обеих компаний займутся интеграцией технологий HBM, DRAM и твердотельных накопителей в вычислительный стек для снижения энергопотребления и улучшения экономики генерации токенов. При этом сама Micron уже внедрила ИИ-модели Claude для ускорения написания кода, развертывания автономных агентов и повышения эффективности своих инженерных, а также производственных процессов.
✋ @Russian_OSINT
🇧🇷Компрометация национальной системы оповещения Бразилии привела к массовой рассылке ложных сигналов об 👽инопланетной угрозе
В ночь на 20 июня 2026 года бразильская национальная система гражданской обороны подверглась масштабной кибератаке, которая затронула около 30 млн жителей в восьми штатах страны. Несанкционированная активность на платформе IDAP, он же Interface de Divulgação de Alertas Públicos, (Интерфейс публикации публичных оповещений) началась 19 июня в 23:41 и продолжалась до 01:23 следующего дня.
IDAP* позволяет отправлять алерты (оповещения) по SMS, WhatsApp, Telegram, TV, Google Public Alerts и, главное, через Cell Broadcast (Defesa Civil Alerta), технологию, которая рассылает сообщения напрямую на совместимые телефоны (даже в беззвучном режиме, без необходимости регистрации). Примечательно, что ложные предупреждения Defesa Civil попали не только в Cell Broadcast, SMS и WhatsApp, но и в Google Maps через механизм Google Public Alerts.
За этот промежуток времени злоумышленник успел совершить 10 ложных выпусков сигналов (пишут, что уровень уровня «Extremo»). В целях экстренного сдерживания кибератаки профильные службы приняли решение превентивно отключить систему от сети около 01:30. Оповещения максимального уровня опасности были зафиксированы в крупнейших мегаполисах, включая Сан-Паулу, Рио-де-Жанейро, Куритибу, Бразилиа и Белу-Оризонти.
Представители СМИ отмечают отсутствие признаков сложного технического взлома. Злоумышленник предпринял попытку перебора паролей с использованием ранее утекших учетных данных. Особую пикантность истории придаёт отсутствие 😹двухфакторной аутентификации в административной панели ведомства.🤦♂️Шёл 2026 год.
Воспользовавшись халатностью сотрудников, которые годами не меняли пароли, хакер мог получить доступ к нескольким аккаунтам. Один из аккаунтов принадлежал 2-му сержанту Корпуса военной пожарной службы штата Пара (Corpo de Bombeiros Militar do Pará), чьи учётные данные были использованы для отправки части ложных оповещений.
Основная часть ложных сигналов поступила на мобильные устройства граждан через технологию Cell Broadcast (сотовое вещание), которая автоматически блокирует экраны телефонов и активирует громкую сирену в обход беззвучного режима. Десятое по счету сообщение ушло через классический сервис SMS (служба коротких сообщений). Данные предварительного расследования говорят о том, что из-за единого ядра платформы IDAP ложные автоматические оповещения категории Alerta Extremo (экстренная тревога) просочились во все интегрированные экосистемы, включая сотовое вещание, SMS-канал и официального бота в мессенджере WhatsApp.
В результате граждане получили официальные уведомления со странными терминами вроде «мизантропия» (misantropi4) и заявлениями об «инопланетном вторжении».
Оригинальный португальский текст был набран заглавными буквами и выглядел следующим образом:
ATAQUE ALIENIGENA,HUMANOS CHEGAMOS
@mizantropiaz в социальной сети X (бывший Twitter). В своих публикациях он открыто заявляет, что совершил эту акцию не в одиночку, а в составе хакерского объединения hadmage. Представители ИБ-сообщества (информационная безопасность) в социальных сетях считают, что это script kid (начинающий взломщик с низким уровнем реальных навыков).hadmage присутствует прямое заявление Misantropo о том, что после этого инцидента он может оказаться под арестом на один месяц в специальном учреждении Fundação CASA (центр социально-воспитательной помощи подросткам).
Вебинар: «Ландшафт киберугроз: от модного термина к рабочему инструменту»
📅 23 июня 2026
Многие компании делают всё как по учебнику: реагируют на угрозы, закрывают уязвимости, следят за отраслевыми отчётами. Но атаки всё равно происходят. Проблема не в том, что ИБ работает плохо — а в том, что одного реагирования может быть недостаточно.
Вместе с Сергеем Медведевым и Дианой Фишман из Экспертного центра безопасности Positive Technologies разберём:
— Почему реактивный подход никуда не исчезнет — и как проактивный его усиливает, а не заменяет
— Что такое ландшафт киберугроз и почему это не «ещё один отчёт на 200 страниц»
— Почему важно знать, как действуют злоумышленники и кого они атакуют
— Как один и тот же ландшафт используют аналитик SOC, пентестер, CISO и разработчик
— Демо: построим ландшафт угроз для реальной отрасли прямо в эфире — в PT Fusion
Для кого: от аналитиков SOC и исследователей угроз до CISO и директоров по ИБ
🔗 Регистрация по ссылке
🇺🇸 АНБ США: 🈁Mythos смогла проникнуть во все засекреченные государственные системы США за несколько часов
Издание The Economist пишет, что глава АНБ и Киберкомандования Пентагона генерал Джошуа Радд сообщил вице-председателю Комитета Сената по разведке США Марку Уорнеру о том, что Mythos якобы сумела проникнуть практически во все засекреченные государственные системы США. ИИ-модели потребовались даже не недели, а всего несколько часов.
Как отмечает издание, преимущество США может стать неоспоримым в случае успешной реализации американскими лабораториями рекурсивного самосовершенствования ИИ-моделей.
👆СМИ пишут, что Дональд Трамп прямо заявил, что больше не считает компанию Anthropic угрозой для национальной безопасности Соединенных Штатов. При этом он иронично добавил, что еще неделю назад его мнение могло быть совершенно иным.🙂
Он пояснил свою позицию тем, что Соединенные Штаты уверенно побеждают Китай в глобальной технологической гонке, поэтому прессовать ведущего отечественного ИИ-разработчика не имеет смысла.
✋ @Russian_OSINT
😎C удовольствием посмотрел выпуск на канале блогера Александра Соколовского, в гостях у которого был главный технологический эксперт «Лаборатории Касперского» Александр Гостев. Почти 2 часа разговоров про хакеров, ИИ, мошенников, кибербезопасность, 📲 безопасность мессенджеров...Всё, как мы любим)
👍Рекомендую найти возможность посмотреть ролик.
Как пишет сам Александр у себя на сайте, он многопрофильный эксперт по информационной безопасности. Три десятилетия находится на переднем крае индустрии как исследователь, основатель GReAT, советник и инвестор. В «Лаборатории Касперского» с 2002 года — строил систему Threat Intelligence.
В 2008 году основал Глобальный центр исследований и анализа угроз (GReAT) и был главным редактором Securelist.com. Исследования охватывают глубокий анализ вредоносного ПО, кибершпионаж, атрибуцию APT и пересечение геополитики с цифровыми войнами.
С 2020 года — главный технологический эксперт «Лаборатории Касперского»: M&A, технологический скаутинг, инвестиционный due diligence, консультации по Kaspersky OS и угрозам IoT.
💻F6 исследовали атаки группировки Hive0117 на бухгалтеров компаний в 🇷🇺России и стран СНГ
Как сообщают специалисты компании F6, в 2026 году специалисты департамента противодействия финансовому мошенничеству компании зафиксировали новую волну атак финансово мотивированной группы Hive0117, нацеленных на юридические лица. Злоумышленники заражают устройства бухгалтеров, получают доступ к системам дистанционного банковского обслуживания (ДБО) и выводят деньги на счета дропов, в том числе под видом перечисления зарплаты.
Группировка Hive0117 действует с конца 2021 года. Примечательна использованием бесфайлового вредоносного ПО DarkWatchman. Нацелена на финансовые отделы организаций из различных отраслей. Помимо России, среди целей в том числе замечены пользователи из Беларуси, Узбекистана и Казахстана. Злоумышленники маскируются под реальные организации, регистрируют инфраструктуру для рассылок и управляющих доменов, зачастую домены используют повторно. Для группировки характерны периодические простои продолжительностью до нескольких месяцев, за которыми следуют всплески масштабной активности.
💚 Исследователи «Лаборатории Касперского» обнаружили десятки 🦠вредоносных обоев для 💨 Wallpaper Engine
Как сообщают Максим Стародубов и Денис Брылев, с конца 2025 года в Steam Workshop (встроенной в Steam мастерской для разработки и обмена пользовательским контентом) активно распространяется вредоносное программное обеспечение.
🎯Основной целью атакующих является кража аккаунтов игроков, преимущественно из 🇨🇳 Китая и 🇷🇺России.
Для заражения злоумышленники эксплуатируют Wallpaper Engine, популярную программу анимации обоев, размещенную в Steam, а именно ее механизм обмена обоями через Steam Workshop. 😷Вредоносное ПО скрывается внутри пакетов обоев, которыми пользователи делятся друг с другом. Запуск подобных обоев может привести к краже учетной записи Steam и установке в системе жертвы, например, бэкдоров или 💴криптомайнеров.
Wallpaper Engine — это приложение, которое позволяет устанавливать анимированные обои на рабочий стол пользователя. Его модификации выпускаются для операционных систем Windows и Android, однако мы исследовали только Windows-версию. Благодаря обширному сообществу Steam приложение достаточно популярно — у него около 100 тысяч активных пользователей в день и чуть меньше одного миллиона отзывов.
🇮🇱Израильский ИИ-стартап Dream в лице бывшего генерального директора 🇮🇱NSO Group достиг рыночной оценки в $3 млрд на фоне подготовки к кибервойнам будущего с участием ИИ
Израильский ИИ-стартап в сфере кибербезопасности под названием Dream объявил о привлечении $260 млн в рамках закрытого раунда финансирования. В результате этой инвестиционной сделки рыночная стоимость молодой компании достигла $3 млрд. Предприятие занимается защитой стратегически важных государственных объектов и критической инфраструктуры, включая водопроводные сети, нефтяные промыслы и газовые хранилища.
Компанию создали в январе 2023 года бывший генеральный директор NSO Group Шалев Хулио, бывший канцлер Австрии Себастьян Курц и бывший руководитель Wayout Group Гиль Долев. Настоящий проект коренным образом отличается от предыдущей деятельности Шалева Хулио. Его прошлая компания занималась созданием и лицензированием шпионского программного обеспечения Pegasus для государственных структур и правоохранительных органов. В 2022 году руководитель разорвал связи с NSO Group после громких обвинений со стороны технологического гиганта Meta* в слежке за пользователями мессенджера WhatsApp.
Компания Dream вывела на рынок 2 специализированных продукта для защиты государственного сектора. Команда проекта представила суверенную ИИ-платформу под названием Atlas, а в прошлом году стартап запустил автономного ИИ-агента Hero. Данная система выступает в роли виртуального исследователя безопасности. Программный комплекс превентивно сканирует государственные сети и выявляет критические уязвимости до момента их эксплуатации потенциальными злоумышленниками.
Сооснователь предприятия Шалев Хулио подчеркнул абсолютную невозможность загрузки секретных государственных данных в коммерческие сервисы уровня ChatGPT, Claude или Gemini. Наличие изолированного дата-центра гарантирует заказчикам полную сохранность конфиденциальной информации и защиту от утечек на серверы иностранных ИИ-корпораций.
Руководство стартапа сделало ставку на полный отказ от публичных облачных технологий. Для реализации этой стратегии компания возвела собственный высокотехнологичный дата-центр в окрестностях израильского города Модиин. Вычислительные мощности объекта предназначены исключительно для обучения проприетарных языковых ИИ-моделей под нужды правительств.
Главным аргументом в пользу цифрового суверенитета стало недавнее решение правительства США. Власти США применили указ об ограничении доступа иностранных граждан к передовым ИИ-моделям Mythos AI из соображений национальной безопасности.
Генеральный директор Dream Шалев Хулио охарактеризовал данный шаг как звоночек. Подобные запретительные меры со стороны Вашингтона доказывают критическую необходимость создания независимых национальных технологий. В противном случае целые государства рискуют оказаться в полной технологической зависимости от корпораций Anthropic или OpenAI.
👆За прошлый год у Dream объем продаж систем защиты правительственным структурам стран Европы, Азии и Ближнего Востока составил почти $300 млн. Сооснователь стартапа Шалев Хулио сообщил, что разработанные технологии уже позволили предотвратить масштабные кибератаки со стороны якобы 🇨🇳Китая, 🇷🇺России, 🇮🇷Ирана и 🇰🇵Северной Кореи.
На сегодняшний день в организации работают 350 сотрудников, а представительства открыты в Тель-Авиве, Абу-Даби и Вене. Привлеченные инвестиции планируется направить на ускорение развертывания платформ суверенного ИИ и национальной киберзащиты в странах Европы, на Ближнем Востоке, в Азии и государствах Северной и Южной Америки.
🤖 Сооснователь стартапа Шалев Хулио заявил, что кибервойны будущего будут представлять собой противостояние🤖ИИ против 🤖ИИ.
🤖 Сооснователь компании Себастьян Курц добавил, что из-за глобальной геополитической напряженности союзники иногда не знают, смогут ли они вечно доверять странам-партнёрам, поэтому существует большая потребность укреплении суверенитета и независимости.
*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴☠️экстремистской
✋ @Russian_OSINT
🤖Вайбовые отчёты KPMG отравили 🌐 поисковую выдачу ложными ИИ-галлюцинациями
Международная консалтинговая компания KPMG оказалась в центре скандала после публикации аналитического доклада под названием «Тотальный опыт. Переосмысление совершенства в эпоху агентного ИИ».
В этом октябрьском документе аналитики компании попытались прорекламировать преимущества ИИ-технологий, но сами пали жертвой 🤦♂️🤦♂️🤦♂️"галлюцинаций".
Эксперты технологической компании GPTZero Пол Исо, Ом Огале и Алекс Цуй проанализировали данный документ и обнаружили шокирующую статистику:
1️⃣ Из 45 приведенных в тексте ссылок на источники лишь 5 оказались достоверными.
2️⃣ 28 сносок содержали вымышленные элементы или искаженные названия, а оставшиеся 12 были настолько размытыми, что идентифицировать их оказалось невозможно.
3️⃣Авторы отчета использовали эти фальшивые данные для подтверждения кейсов об использовании агентного ИИ в разных странах. Показательными примерами стали австрийская энергетическая компания Verbund и японский железнодорожный оператор JR East. Успехи оказались сильно преувеличенными или полностью сфабрикованными с помощью ИИшки.
4️⃣ Ошибки в отчете KPMG носят систематический характер и типичны именно для машинной генерации. Программа не просто ошибалась в ссылках, а конструировала целые несуществующие сущности.
5️⃣ В случае с австрийской компанией алгоритм придумал детальную историю об управлении умной бытовой техникой на уровне целых домохозяйств. В оригинальном пресс-релизе речь шла лишь о финансировании шведского стартапа Qurrent. Совершенно очевидно, что ни один живой сотрудник KPMG не удосужился нормально проверить сгенерированные факты и источники перед публикацией документа.
Специалисты GPTZero теперь ввели специальный термин 😎«вайбовые цитаты» для описания некоторых галлюцинаций от ИИ.
✋ Команда GPTZero призывает читателей проявлять максимальную бдительность, поскольку слепая вера в корпоративные отчеты сегодня может привести к глобальному распространению дезинформации.
🇨🇳 Разработчики Z.ai представили на Hugging Face новую открытую ИИ-модель GLM-5.2 для решения сложных долгосрочных задач
Сегодня ночью профессор Университета Цинхуа и основатель платформы Z.ai Цзе Тан анонсировал выпуск новой флагманской ИИ-модели под названием GLM-5.2 на HuggingFace. Как уже говорилось ранее, проект распространяется под свободной лицензией MIT, что полностью исключает региональные ограничения и обеспечивает разработчикам трансграничный доступ к технологиям.
На специализированных тестах для оценки долгосрочного программирования GLM-5.2 показала самые высокие результаты среди всех существующих решений с открытым исходным кодом. В бенчмарке FrontierSWE новая ИИ-модель уступила коммерческой закрытой системе Claude Opus 4.8 всего 1%, опередив при этом GPT-5.5 на 1% и Claude Opus 4.7 на 11%.
В тесте PostTrainBench GLM-5.2 заняла второе место в общем зачете, снова оказавшись впереди Claude Opus 4.7 и GPT-5.5. На стандартном испытании Terminal-Bench 2.1 ИИ-модель набрала 81,0 балла, существенно превзойдя прошлую версию GLM-5.1 и оставив позади Gemini 3.1 Pro.
🤖 Обучение агентов проходило на базе интегрированной инфраструктуры slime, которая позволила эффективно объединить более десяти экспертных ИИ-моделей в финальную версию примерно за двое суток. В процессе обучения с подкреплением и последующей оценки авторы внедрили специализированный модуль противодействия взлому вознаграждений. В режиме онлайн система распознает попытки ИИ-модели схитрить, обойти проверку или скопировать скрытые ответы из тестовых репозиториев GitHub. При обнаружении манипуляций защитный блок подставляет фиктивные данные и позволяет продолжить симуляцию, что предотвращает нестабильность обучения и коллапс модели.
Исходный код и ⚖️веса GLM-5.2 уже опубликованы в открытом доступе на платформах HuggingFace и ModelScope. Модель поддерживает локальное развертывание через популярные фреймворки, включая vLLM, SGLang и ktransformers, а также доступна для использования в экосистеме Z.ai.
🇨🇳 https://z.ai/blog/glm-5.2
❗️ https://huggingface.co/zai-org/GLM-5.2
✋ @Russian_OSINT
🤖 Дмитрий Григоренко: ИИ становится помощником 🇷🇺 госслужащего
На сайте government.ru сообщается, что тестирование российских ИИ-сервисов на площадке Аппарата Правительства России успешно завершено. По итогам пилотного проекта принято решение о целесообразности внедрения российских ИИ-сервисов в работу всех его структурных подразделений.
Реализация проекта осуществляется под кураторством Заместителя Председателя Правительства – Руководителя Аппарата Правительства Дмитрия Григоренко.
«Ключевая цель в том, чтобы освободить специалистов от рутинных операций, например от подготовки справок, чтобы они могли сосредоточиться на сутевых вопросах. Важно понимать: искусственный интеллект не пишет законопроекты и не принимает государственные решения. Он не заменяет человека и не конкурирует с ним. ИИ – это лишь инструмент и помощник госслужащего»
🛡 Утечки данных, проверки регуляторов и атаки через подрядчиков уже давно перестали быть исключительно проблемой ИБ-подразделений. Сегодня один инцидент способен остановить бизнес-процессы, привести к многомиллионным штрафам и создать риски для всей экосистемы компании.
При этом давление на организации продолжает расти сразу по нескольким направлениям: усиливается контроль со стороны регуляторов, появляются новые требования по защите информации, а злоумышленники всё чаще используют подрядчиков и дочерние структуры как наиболее удобную точку входа.
Какие угрозы сегодня вызывают наибольшее беспокойство у специалистов?
▪️ Почему последствия утечек зачастую оказываются серьезнее самого факта компрометации данных.
▪️ Как компании адаптируются к требованиям приказа ФСТЭК №117 и какие сложности возникают на практике.
▪️ Насколько бизнес готов к проверкам Роскомнадзора и где чаще всего обнаруживаются нарушения.
▪️ Как уязвимости подрядчиков и ДЗО становятся причиной масштабных инцидентов.
Эти вопросы обсудят участники онлайн-конференции «ИБ без фильтров».
Среди спикеров:
▪️ Евгений Баклушин, директор «Киберинтеллектуальная трансформация» (КИТ), автор блога BESSEC.
▪️ Екатерина Тьюринг, сетевой детектив, Sfera Intel.
▪️ Ольга Попова, эксперт по правовым вопросам Контур.Эгида и Staffcop.
▪️ Ксения Кузнецова, заместитель руководителя направления аудитов и соответствия требованиям ИБ, УЦСБ.
▪️ Никита Котиков, Product Owner CICADA8 Cyber Rating.
Дата: 8 июля в 11 по МСК
Ссылка
✋ @Russian_OSINT
👩💻 IBM объявила о вступлении в партнерскую программу OpenAI Daybreak Cyber Partner Program
На сайте IBM говорится, что сотрудничество призвано интегрировать передовые ИИ-модели в повседневные процессы обеспечения безопасности крупнейших предприятий. Такое решение позволит своевременно реагировать на комплексные цифровые угрозы, которые распространяются на высокой машинной скорости.
Новый этап технологического взаимодействия развивает анонсированную ранее масштабную инициативу Project Lightwell. В рамках текущего партнерства запущен специализированный сервис для безопасности приложений. Продукт задействует глубокие аналитические возможности ИИ-моделей OpenAI, позволяя находить и верифицировать уязвимости в программном обеспечении гораздо быстрее и точнее обычных автоматизированных сканеров.
Технологическим фундаментом для развертывания сервиса выступает защищенная платформа IBM Consulting Advantage. Данное решение организует полностью контролируемое подключение ИИ-моделей к инфраструктуре заказчика. Работая внутри инфраструктуры заказчика с доступом к репозиториям кода только для чтения и ограниченной средой исполнения, ИИ-модели позволяют проводить масштабный анализ уязвимостей.
Параллельно развивается проект Project Lightwell, который объединяет корпоративный центр координации безопасности и международный штат инженеров для исправления, проверки и управления открытым исходным кодом по всей цепочке поставок программного обеспечения. Инициатива поддерживается совместными инвестициями компаний IBM и Red Hat в объеме $5 млрд. В рамках проекта специалисты планируют использовать решения OpenAI и другие передовые ИИ-модели для проведения сквозного рецензирования и исправления кода.
Глобальный управляющий партнер по услугам в области кибербезопасности IBM Consulting Марк Хьюз заявил: «Злоумышленники уже используют ИИ для зондирования, эксплуатации и масштабирования угроз на машинной скорости».
Директор по информационной безопасности OpenAI Дейн Стакки согласился с коллегой и добавил, что надёжная защита является фундаментальным условием для полноценного раскрытия потенциала ИИ-моделей.
✋ @Russian_OSINT
📝 AMD без предупреждения отключила защиту TSME на потребительских процессорах Ryzen
Десять лет назад компания AMD внедрила в свои процессоры старшего сегмента специальный механизм защиты. Технология была призвана защитить устройства от атак методом ❄️холодной перезагрузки (cold boot attack) и других типов физических эксплойтов, которые позволяют извлекать конфиденциальную информацию из подключенных микросхем памяти. Механизм под названием Transparent Secure Memory Encryption (TSME) шифрует всё содержимое оперативной памяти и делает эти данные бесполезными для злоумышленников с физическим доступом.
Со временем AMD распространила поддержку TSME на более доступные процессоры, включая потребительские версии Ryzen, которые стоят дешевле моделей серии PRO.
Однако недавно и без какого-либо предупреждения эта линейка потребительских процессоров AMD лишилась защиты TSME. Причём изменения были реализованы таким образом, что на компьютерах под управлением Windows обнаружить отключение функции оказалось невозможно, а пользователям Linux для этого пришлось провести масштабное техническое расследование.
Представители AMD до сих пор не объяснили, почему TSME вообще работала на этих процессорах, и даже не подтвердили сам факт изменения. Компания отказалась отвечать на вопросы, направленные по электронной почте, ограничившись заявлением о том, что TSME «является функцией безопасности, применяемой только к процессорам PRO в составе технологий AMD PRO».
При этом нет свидетельств, что AMD когда-либо рекламировала или позиционировала TSME как технологию, доступную в потребительских процессорах. AMD уже давно заявляла, что родственная технология защиты памяти Secure Memory Encryption (SME) доступна только в линейках PRO и EPYC. SME управляется операционной системой, использует один ключ и позволяет ОС выборочно шифровать отдельные страницы памяти.
В отличие от неё, TSME управляется на уровне микропрограммы и шифрует весь объём оперативной памяти без участия операционной системы. В активном состоянии механизм защищает от физических атак, включая атаки типа cold boot, перехват данных на интерфейсе DRAM и извлечение модулей памяти. После активации в BIOS функция работает незаметно для пользователя, что делает её более практичной из двух технологий защиты.
Называющий себя «заботящимся о конфиденциальности Linux-энтузиастом» Бен Килпатрик обнаружил, что технология TSME перестала работать на его потребительском процессоре Ryzen 7 9700X, хотя в настройках BIOS она по-прежнему значилась включенной. Он потратил несколько месяцев на собственное расследование и убедил инженеров компании MSI протестировать различные процессоры, материнские платы и версии микропрограмм. В рамках своего расследования он создал отчет об ошибке в публичном инженерном репозитории AMD на платформе GitHub и впоследствии предоставил доказательства того, что изменения связаны с новыми версиями микрокода AGESA. Анализ дампов памяти показал, что в новых версиях AGESA внутренний флаг DfIsTsmeEnabled остаётся отключённым на потребительских процессорах и включённым на моделях серий PRO и EPYC, из-за чего TSME не активируется на обычных Ryzen.
🉐 Журналисты издания Ars Technica отмечают, что комментарии инженеров AMD и многолетняя работа TSME в более доступных потребительских процессорах вполне закономерно заставили Килпатрика и других пользователей воспринимать TSME как неотъемлемую часть продукта. Тот факт, что AMD без публичных уведомлений убрала эту функцию и не предоставила никаких объяснений, воспринимается такими пользователями как своего рода предательство.
-------------------------
👆На этих выходных появилась новость о том, что компания AMD объявила о намерении вернуть TSME для настольных процессоров серии Ryzen 9000. По заявлению компании, данное решение было принято на основе «ценной обратной связи от сообщества». Соответствующее обновление BIOS выйдет в июле 2026 года. Об этом пишет Tomshardware.
🏆Пользователи на профильных форумах положительно оценили возврат технологии и назвали это решение важной победой для всего сообщества.
✋ @Russian_OSINT
🔎По одному имени, почте или номеру можно собрать на человека целое досье — легально, из открытых источников.
Этим занимается OSINT: сбор, систематизация и анализ данных из открытого доступа. Навык прикладной — его используют в корпоративной разведке, проверке контрагентов, рекрутинге и комплаенсе, журналистике и расследованиях.
«OSINT: технология боевой разведки» от Академии Codeby — базовый курс, который ведёт практикующий осинтер.
Чему вы научитесь:
- Собирать информацию о физических и юридических лицах
- Работать с поисковыми системами, парсерами, API и тяжёлыми базами данных
- Применять GEOINT и физический OSINT
- Строить план расследования и оформлять готовый отчёт
- Применять OSINT в профайлинге, рекрутинге, комплаенсе и судебной практике
- Защищать себя — отдельный модуль по контр-OSINT и защите от слежки
Подойдёт специалистам по ИБ, безопасности бизнеса, HR и комплаенсу, аналитикам и журналистам — OSINT усиливает любую из этих ролей.
Запись на поток открыта до 20 июля
➡Программа и регистрация
Вопросы — @CodebyAcademyBot
🇺🇸🎩Разведывательные службы альянса «Пять глаз» ожидают появления 🎩продвинутых "хакерских ИИ-моделей" в ближайшие месяцы
Разведывательные службы альянса «Пять глаз», куда входят 🇺🇸США, 🇬🇧Великобритания, 🇨🇦Канада, 🇦🇺Австралия, 🇳🇿Новая Зеландия, опубликовали совместное предупреждение, где утверждается, что продвинутые ИИ-модели, способные нанести серьезный ущерб в киберпространстве, могут стать общедоступными уже в "ближайшие месяцы".
Свои подписи под совместным заявлением поставили директор Управления кибербезопасности 🇺🇸АНБ США Дэвид Имбордино и исполняющий обязанности директора 👮CISA Ник Андерсен.
Представители альянса ожидают, что мощные ИИ-модели, схожие по мощности с Fable 5 от компании Anthropic и решениями Daybreak от компании OpenAI, коренным образом изменят наступательные и оборонительные возможности в сфере информационной безопасности. Это произойдет вопреки всем попыткам технологических компаний ограничить доступ к своим решениям или полностью заблокировать их распространение.
ИИ-модели с открытым исходным кодом отстают от решений крупнейших технологических компаний примерно на 6-8 месяцев. Наступательные возможности, которые сегодня есть только у закрытых ИИ-моделей вроде GPT-5.5-Cyber или Mythos 5, могут стать доступными в течение ближайших 12 месяцев.
👆🤔CyberScoop упоминает Daybreak от компании OpenAI. Согласно официальной документации, экосистема объединяет возможности новой ИИ-модели GPT-5.5-Cyber, защитного плагина Codex Security и специализированных партнерских программ. Для минимизации рисков компания разделила уровни доступа к технологиям. Для большинства защитников базой остается ИИ-модель GPT-5.5 в рамках программы Trusted Access for Cyber, тогда как продвинутая ИИ-модель GPT-5.5-Cyber доступна лишь проверенным специалистам путем ограниченного релиза. Тут почитать.
💻 Главная задача заключается в поиске уязвимостей, а также генерации и тестировании патчей непосредственно в реальных рабочих процессах разработчиков и команд информационной безопасности.
👆Сэм Альтман уже 💬успел раструбить на весь Х, что обновленная ИИ-модель GPT-5.5-Cyber лидирует в бенчмарке CyberGym с результатом 85,6%, опережая модель Mythos 5 от Anthropic.
✋ @Russian_OSINT
💻 Древние уязвимости оборудования D-Link помогли создать скрытую сеть из 4300 зараженных 🖥роутеров по всему миру
Специалисты из киберразведки XLab китайской компании 🇨🇳QiAnXin опубликовали подробный технический отчет о деятельности вредоносного ботнета AryStinger. Эта кампания нацелена на компрометацию устаревших маршрутизаторов и сетевых хранилищ по всему миру с целью создания скрытой инфраструктуры для проведения масштабной сетевой разведки.
Внимание исследователей к безопасности сетевого периметра усилилось после публикации статьи Министерства государственной безопасности Китая от 20 мая 2026 года, в которой ведомство предупредило об использовании старых роутеров для кибершпионажа.
Впервые система обнаружения угроз XLab зафиксировала активность сети AryStinger 12 марта 2026 года. Вредоносное программное обеспечение распространялось с IP-адреса 107[.]150[.]106[.]14. Злоумышленники эксплуатировали уязвимости CVE-2013-3307 и CVE-2016-5681 в оборудовании компаний D-Link и Linksys, причем первая из них была обнаружена около 13 лет назад. Позже, 26 апреля 2026 года, специалисты выявили модификацию вируса для сетевых хранилищ, которая распространялась через уязвимость CVE-2025-11837. Название семейства AryStinger было выбрано аналитиками на основе обнаруженной в коде строки Ary-Attack.
Основное отличие AryStinger от типичных ботнетов заключается в его предназначении. Операторы не используют зараженные устройства для организации DDoS-атак или майнинга криптовалюты. Вместо этого они создают распределенную сеть прокси-серверов для скрытного сбора информации, сканирования портов, идентификации сетевых служб и перебора поддоменов.
Каждое зараженное устройство выступает в роли исполнительного узла. Разработчики предусмотрели распределенную архитектуру, благодаря которой объемные задачи по сканированию разделяются на мелкие блоки и выполняются множеством узлов параллельно, позволяя👀 эффективно проводить разведку на этапе подготовки к кибератакам и скрывать истинное местоположение атакующих.
Для защиты сетевого трафика применяется кодирование Protobuf и шифрование методом XOR с использованием жестко закодированного ключа sh_#@!_2024_secret. Наличие этой строки позволяет предположить, что злоумышленники могли начать свою деятельность ещё в 2024 году, но не факт.
По данным платформы мониторинга киберпространства Eagle Map, компрометации подверглись не менее 4 300 роутеров, при этом точный масштаб заражения сетевых хранилищ на данный момент установить невозможно. Основной удар пришелся на устройства компании D-Link.
Исследователи отмечают, что образцы AryStinger имеют крайне низкий уровень обнаружения антивирусными решениями. Для выявления компрометации ИТ-специалистам рекомендуется проверять сетевые соединения на предмет связи с известными индикаторами заражения, контролировать появление файлов в директории /tmp/bin, а также отслеживать запуск подозрительных процессов syswapd0h и syswapd0w. Устаревшее сетевое оборудование необходимо своевременно выводить из эксплуатации или обновлять до актуальных версий прошивок с обязательным отключением панелей удаленного управления.
✋ @Russian_OSINT
💻Специалисты компании Tenet Security описали новый тип атаки 🤖Agentjacking на ИИ-агентов
Специалисты лаборатории угроз Tenet Security описали новый класс атак под названием Agentjacking, который позволяет злоумышленникам перехватывать управление ИИ-агентами разработчиков посредством внедрения поддельных отчетов об ошибках.
Проблема заключается в неспособности ИИ-моделей отличать обычные текстовые данные от прямых инструкций к действию. Атакующий может поместить вредоносную команду в журнал ошибок инструмента мониторинга Sentry. Интеллектуальный помощник при чтении этого лога воспринимает его как доверенный системный вывод и просто выполняет команду.
Процесс атаки состоит из нескольких последовательных шагов. Сначала злоумышленник находит публичный DSN-ключ целевой организации в системе Sentry. Сама платформа Sentry намеренно разрешает внедрять этот параметр во фронтенд-код на JavaScript и документирует такое архитектурное решение как абсолютно безопасное. Затем злоумышленник отправляет сфабрикованный отчет об ошибке на конечную точку сбора данных Sentry через публичный API-интерфейс. Никакой дополнительной аутентификации помимо наличия самого DSN-ключа для этого не требуется. В тело отчета злоумышленник внедряет тщательно отформатированный текст с использованием разметки Markdown. Визуально этот контент абсолютно идентичен оригинальному системному шаблону Sentry и безупречно имитирует легитимный раздел с рекомендациями по решению проблемы.
В процессе работы разработчик просит своего ИИ-агента проанализировать нерешенные проблемы. В качестве помощника могут выступать ИИ-агенты Claude Code или Cursor. ИИ-агент запрашивает Sentry через MCP и получает внедренное событие. Интеллектуальный помощник полностью доверяет этому источнику и выполняет указанную злоумышленником команду в терминале разработчика с его текущими правами доступа.
🤖📖В блоге на видеодемонстрации Tenet Security показано самостоятельное выполнение агентом диагностической команды npx после прочтения поддельного отчета.
🥷 ❗️Злоумышленники могут похитить ключи облачной платформы AWS, токены авторизации GitHub и учетные данные от закрытых репозиториев.
🌎Команда Tenet Security подтвердила реальную опасность метода на практике. Исследователи обнаружили 2 388 уязвимых организаций по всему миру. В рамках контролируемого тестирования более 100 ИИ-агентов выполнили тестовый код исследователей. Угроза затронула независимых программистов и крупные технологические компании. В одном из задокументированных случаев атака сработала против корпорации из списка Fortune 100 с рыночной стоимостью около $250 млрд.
👩💻 ChatGPT появится внутри защищённой платформы 🛡Пентагона GenAI[.]mil
OpenAI готовит запуск адаптированной версии ChatGPT на GenAI[.]mil, защищённой ведомственной платформе генеративного ИИ для сотрудников оборонного ведомства США. По данным Nextgov/FCW, запуск ожидается в начале июля 2026 года. Об этих планах заявил руководитель направления стратегического внедрения в кибернаправлении OpenAI Мохаммед Хусейн на саммите Defense One Tech Summit в штате Вирджиния.
Интеграция предоставит доступ к передовым алгоритмам более чем 3 миллионам военных и гражданских сотрудников Пентагона. Разработчики тесно сотрудничают с Главным управлением цифровых технологий и искусственного интеллекта Министерства обороны США над безопасным запуском ChatGPT в авторизованной государственной облачной инфраструктуре, где данные должны оставаться внутри правительственной среды и не использоваться для обучения публичных или коммерческих моделей OpenAI.
По данным Nextgov/FCW, ChatGPT в GenAI[.]mil будет сертифицирован для работы с Controlled Unclassified Information и средами DoD Impact Level 5. Такой уровень применяется к средам, которые обрабатывают чувствительную несекретную информацию.
Федеральные ведомства США используют решения OpenAI как минимум с января 2025 года, однако развёртывание в оборонной среде требует отдельной авторизации и более строгого подхода к безопасности. Масштабное внедрение более сложных ИИ-моделей также повышает требования к вычислительным ресурсам, стоимости выполнения задач и эффективности использования токенов.
По данным Defense One, к концу апреля 2026 года платформой регулярно пользовались более 1,3 млн человек, а пользователи создали свыше 100 000 ИИ-агентов. Более свежая оценка Business Insider со ссылкой на представителя Пентагона указывает уже примерно на 1,5 млн ежедневных пользователей к середине июня 2026 года.
✋ @Russian_OSINT
🇺🇸 Рыночная оценка американского стартапа в сфере кибервойн 🇺🇸Twenty достигла $1 млрд после завершения очередного раунда финансирования
И ещё пару слов о стартапах на сегодня...
Reuters сообщает, что стартап Twenty, специализирующийся на технологиях ведения 🎩кибервойн, привлек $100 млн в ходе очередного раунда финансирования. Полученные средства будут направлены на расширение исследовательских программ и инженерных разработок.
💸 Благодаря инвестициям рыночная оценка компании достигла $1 млрд.
В текущем инвестиционном раунде под руководством фонда Accel также приняли участие компании Point72 Ventures, Friends & Family Capital и Caffeinated Capital. В числе инвесторов стартапа также значатся крупный игрок венчурного рынка General Catalyst и специализированный фонд 🎩🇺🇸In-Q-Tel, созданный в интересах ЦРУ и других американских спецслужб.
Twenty занимается созданием инструментов нового поколения для оборонного сектора и разведывательного сообщества США, активно внедряя в свои продукты передовые ИИ-модели. Официальная миссия стартапа заключается в переносе стандартов высококлассной программной инженерии в сферу постоянного военного конфликта. Компания помогает США и их союзникам противостоять геополитическим противникам в киберпространстве. По словам CEO Джо Лина, Америка находится под непрерывными кибератаками, а геополитические противники осознали безнаказанность таких действий.
Согласно открытым данным на LinkedIn, ядро команды составляют элитные 👺кибероператоры и опытные разработчики. В компании работает до 40 сотрудников. Сейчас фирма проводит активную кампанию по найму инженеров различного профиля, аналитиков и финансовых специалистов. Новые рабочие места открываются в штаб-квартире компании в Арлингтоне, а также в Нью-Йорке, Вашингтоне и вблизи крупных военных объектов, включая Форт-Мид и Огасту.
Судя по открытым данным и списку вакансий, масштаб их деятельности значительно шире банального поиска уязвимостей нулевого дня. Фактически компания создает полноценные платформы автоматизации и масштабирования наступательных киберопераций.
👆Журналист Колин Демарест подчёркивает редкость подобного публичного позиционирования. Большинство участников рынка кибербезопасности специализируется на инструментах защиты и опасается открыто говорить о наступательных возможностях. Twenty избрала другую стратегию и абсолютно открыто заявляет о создании именно наступательного инструментария.
✋ @Russian_OSINT
Поддельный «антивирус от киберполиции»
❗️Выявлено распространение вредоносного программного обеспечения под видом «официального антивируса» канала «Вестник Киберполиции России». Злоумышленники упоминают МВД России и обещают функции проверки сайтов, выявления мошенничества и защиты устройств. Аналогичная схема фиксируется и под видом продуктов компании «Лаборатория Касперского».
Уверены, что наши подписчики и так об этом осведомлены, но, на всякий случай, информируем:
подразделения МВД России не занимаются разработкой антивирусных приложений и не предлагают гражданам устанавливать какое-либо программное обеспечение через мессенджеры, сторонние сайты или файлообменники. Любые подобные предложения следует рассматривать как потенциально опасные.
📎Рекомендуем загружать программное обеспечение только из официальных магазинов приложений и сайтов разработчиков. Если вы столкнулись с подобными ресурсами или рассылками, воздержитесь от установки программ и сообщите о них в службу поддержки платформы.
📌Отдельно напоминаем об ответственности за разработку и распространение вредоносного программного обеспечения. Практика показывает, что анонимность в сети часто оказывается временной, а встреча с сотрудниками правоохранительных органов — неизбежной.
🫡Подписаться на Киберполицию России
📲 Max I 📱 ВK I 📱 ОK
🇷🇺 Чат-бот Киберполиции России
🫡 Поддержать канал
🤖Positive Technologies выпустила ИИ-помощника для работы в сфере кибербезопасности
Как сообщает ТАСС, компания Positive Technologies разработала ИИ-помощника PT Naira, который может выполнить рутинную работу специалистов по кибербезопасности. Утверждается, что за счет этого расследование идет на 50-60% быстрее, а команда успевает проанализировать больше событий.
PT Naira работает в связке с системой мониторинга событий MaxPatrol SIEM и сканером защищенности приложений PT BlackBox Scanner. При расследовании инцидентов в MaxPatrol SIEM помощник избавляет аналитиков от монотонной работы.
👆Ведомости пишут, что по данным компании, число киберпреступных техник с применением ИИ за последний год выросло вдвое: языковые модели помогают автоматизировать атаки, писать вредоносный код и быстрее находить уязвимости. При этом через центр мониторинга (SOC) в сутки проходит от 4000 до 10 000 оповещений, а аналитики успевают изучить лишь около 37% из них.
✋ @Russian_OSINT
👮В CISA получили полный доступ к предварительной версии ИИ-модели 🈁Mythos Preview
Агентство по кибербезопасности и защите инфраструктуры США получило доступ к ИИ-модели около недели назад. Официальный представитель добавил, что Управление национального директора по кибербезопасности при Белом доме (ONCD) еще не определило четкие рамки применения этой ИИ-модели в работе ведомства.
Как ИИ-модель Mythos 5, так и версия Mythos Preview предоставляются только проверенным поставщикам в рамках проекта Glasswing. ИИ-модели вроде Mythos способны помочь федеральным ведомствам быстрее находить уязвимости за счет анализа больших объемов данных программного обеспечения и систем.
Как отмечают журналисты, киберспециалисты из 🎩разведывательного сообщества и 🛡 Министерства войны США также могут применять такие ИИ-модели для поддержки наступательных киберопераций.
✋ @Russian_OSINT
Как профессиональное сообщество помогло выстроить ИБ-направление с нуля и выйти на багбаунти
На демо-дне бизнес-клуба Кибердома своим опытом поделится Владислав Иванов — CISO компании «Логика молока» и амбассадор клуба.
Поговорим о том:
🔥какую роль сообщество играет в развитии руководителя
🔥как профессиональное окружение помогает решать практические задачи бизнеса
🔥как выстроить ИБ-направление с нуля
🔥какие возможности открываются внутри сообщества Кибердома
После выступления — открытый диалог и нетворкинг с руководителями и предпринимателями из сфер IT и кибербезопасности.
Приглашаем CISO, CTO, руководителей IT- и ИБ-направлений, предпринимателей и экспертов технологической отрасли.
➡️ Регистрация
Когда: 22 июня, 17:00 (сбор гостей)
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
#реклама
О рекламодателе
🎴От Pokémon Go до поля боя
Пользовательские данные из мобильной игры Pokémon Go стали базой для обучения пространственных ИИ-моделей. Загруженные игроками ради бонусов сканы местности теперь помогают создавать навигационные системы, которые позволят БПЛА ориентироваться в зонах боевых действий без использования спутникового сигнала.
3D-скан представляет собой точную цифровую копию реального объекта или целого участка местности. В отличие от обычной плоской фотографии, такой скан содержит информацию о глубине, форме и физических пропорциях предмета. Для его создания камеры смартфона или специальные датчики фиксируют окружение с множества разных ракурсов. В результате получается объемная трехмерная модель, благодаря которой компьютерные алгоритмы или навигационные системы дронов могут буквально «видеть» и понимать физическое пространство, ориентируясь в нем с высокой точностью.
Как известно, игроки добровольно записывали короткие видео и сканировали объекты городской и природной инфраструктуры. В результате этих действий компания Niantic Spatial сформировала гигантский массив пространственной информации.
🎮 Мобильная игра Pokémon Go преодолела отметку в 800 млн скачиваний по всему миру по состоянию на 2018 год.
🗺 Разработчики накопили архив из 30 миллиардов отдельных видеокадров и снимков благодаря действиям пользователей в различных играх компании ради виртуальных наград.
Компания Niantic Spatial заключила партнерское соглашение с оборонным подрядчиком Vantor. В феврале фирма Vantor получила контракт от сухопутных войск США на сумму до $217 млн.
Разработка позволяет беспилотным аппаратам определять свое положение на основе визуального анализа окружающего пространства. Такой подход решает проблему уязвимости перед системами радиоэлектронной борьбы, которые блокируют или подменяют сигналы 📡GPS.
Получается, что миллионы людей по всему миру бесплатно проделали колоссальный объем работы по картографированию планеты в интересах оборонного сектора. При этом сами пользователи были уверены, что просто участвуют в развлекательном игровом процессе. В технологической индустрии этот процесс называется краудсорсингом данных через геймификацию. Разработчики предложили игрокам сканировать памятники, улицы и элементы ландшафта на камеры смартфонов. В качестве вознаграждения люди получали исключительно виртуальные бонусы, которые ничего не стоили самой компании. Для Niantic этот ресурс оказался бесплатным, ведь фирме не пришлось нанимать сотрудников и отправлять их на полевые исследования для создания точных трехмерных карт.
✋ @Russian_OSINT
❗️ Microsoft работает над исправлением уязвимости RoguePlanet в Microsoft Defender
Корпорация Microsoft подтвердила разработку исправления для уязвимости нулевого дня CVE-2026-50656, получившей название RoguePlanet в защитнике Microsoft Defender. Исследователь Nightmare Eclipse опубликовал PoC-эксплойт 9 июня 2026 года сразу после выхода июньского пакета обновлений Patch Tuesday.
🕔 Точные сроки выпуска исправления пока не называются.
✋ @Russian_OSINT