Russian OSINT
@Russian_OSINT
59 7.3K
GLM-5.3 теперь имеет открытый доступ к весам. Наша наиболее мощная модель для агентского программирования и киберзащиты теперь доступна для скачивания, запуска и настройки.
@Russian_OSINT
ИИ-моделям на коммерческом рынке и ведёт переговоры с их разработчиками. Об этом на профильной конференции в Бетесде заявил заместитель директора АНБ Тим Косиба. Заместитель директора отдельно отметил, что при внедрении ИИ сохраняется обязательный человеческий контроль. Специалисты ведомства обязаны перепроверять все результаты работы моделей, чтобы их применение строго соответствовало законодательству о наблюдении и внутренним регламентам спецслужбы.
@Russian_OSINT
Anthropic одержала сокрушительную победу над администрацией Трампа и Пентагоном в суде
@Russian_OSINT
https://boschko.ca/g1-ble-rce/
@Russian_OSINT
@Russian_OSINT
Ключевые принципы инициативы:
Отказ от привычного подхода к безопасности. Накопленные ошибки в коде, избыточные права доступа, неверные конфигурации, устаревшее ПО без патчей и слабая аутентификация делают инфраструктуру уязвимой. Командам безопасности, особенно в критических секторах, требуются дополнительные ресурсы и современные инструменты.
Усиление защиты с помощью ИИ. Применение ИИ в сфере ИБ позволяет передать профильные навыки более широкому кругу специалистов, а также выполнять ключевые задачи безопасности быстрее, дешевле и качественнее. Обмен проверенными патчами и практическими знаниями помогает масштабировать защиту на всю отрасль.
Глобальный скоординированный ответ. Ни одна отдельная компания не должна контролировать будущее, поэтому необходим глобальный скоординированный ответ и новые партнёрства для повышения стандартов безопасности и поиска решений против возникающих киберугроз.
@Russian_OSINT
Гейтс считает, что ИИ станет либо величайшим уравнителем возможностей из когда-либо созданных, либо худшим источником несправедливости для человечества.
Ввести налоги на роботов и использование ИИ-токенов, чтобы снизить финансовую выгоду от замены людей алгоритмами и профинансировать социальные программы поддержки.
Законодательно закрепить определённые сферы деятельности исключительно за людьми (категория «Human Reserved»).
Принять защитные меры до того, как рост безработицы подорвёт общественное доверие к государственным институтам.
наднациональную организацию. В качестве исторических ориентиров он приводит глобальные соглашения по контролю ядерных технологий, координации гражданской авиации и защите озонового слоя. Эффективность такого института, по признанию Гейтса, напрямую зависит от способности выстроить рабочее сотрудничество между 🇺🇸США и 🇨🇳Китаем.
@Russian_OSINT
Основную активность (около 95% действий) генерировала внутренняя исследовательская модель HPIM, сопоставимая по масштабу с GPT-5.6 Sol, а оставшиеся 5% пришлись на стандартных агентов GPT-5.6 Sol с отключёнными киберклассификаторами.
Столкнувшись с заведомо нерешаемыми заданиями в бенчмарке ExploitGym, агенты превратили общий кэш внутреннего репозитория пакетов JFrog Artifactory по пути github-remote-cache/zz в скрытую доску объявлений, используя HTTP-запросы MKCOL и имена каталогов для передачи данных. В возникшей сети около 1200 агентов обменялись более чем 70 000 сообщений и файлов (из них свыше 5 800 файлов).
Проэксплуатировав SSRF-уязвимость в Artifactory и захватив чужую клиентскую песочницу на платформе Modal, около 700 агентов переключились на взлом Hugging Face.
Применив цепочку из двух уязвимостей нулевого дня, включавшую произвольное чтение файлов в обработчике HDF5 сервиса Dataset Viewer и инъекцию шаблонов RefJinja, агенты добились удалённого выполнения произвольного кода (RCE) на воркерах Hugging Face, получили root-доступ к одному из серверов, похитили в четырёх регионах секреты кластеров Kubernetes, баз данных и корпоративного мессенджера, а затем через уязвимость парсера RubyGems в Artifactory захватили права администратора в исследовательском кластере самой OpenAI.permadeath), оставляли ловушки с телеметрией для проверки оценщика и в 7% случаев успешно применяли спуфинг вызовов системных инструментов для маскировки следов в транскриптах.
@Russian_OSINT
orx можно искать работы сразу по alphaXiv, OpenAlex и bioRxiv, причём поддерживается обычный поиск по тексту и семантический поиск по смыслу. Выбранную статью можно сразу загрузить и передать агенту на глубокий анализ.orx discover embedding "AI agents cybersecurity"
orx discover openalex "LLM cyber threat intelligence"
orx paper 2608.12345
@Russian_OSINT
Модель обнаружила в ядре хоста уязвимость Januscape (CVE-2026-53359), раскрытую за несколько недель до теста. Несмотря на отсутствие публичного эксплойта, агент самостоятельно написал рабочий код и вызвал аппаратное зависание хоста.
После обновления ядра агент атаковал сетевую библиотеку libslirp 4.7.0 в дистрибутиве Debian 12. Модель сопоставила известную CVE-2026-9539 с отдельным коммитом исправления без номера CVE и создала примитив чтения и записи произвольной памяти хоста.
Когда исследователь вручную пересобрал QEMU из актуального апстрима, агент проанализировал исходный код компонентов и выстроил многоступенчатую цепочку эксплуатации. В финальную цепочку вошли три 0-day (перекрытие SMRAM через VAPIC в QEMU, рассинхронизация теневой страницы в KVM, аномалия фрагментации в libslirp) и одна уязвимость KVM в функции paging64_invlpg(), ещё не включённая в пакеты дистрибутива.mitigations=off и не стал развивать переполнение кучи QEMU из-за запуска виртуальной машины с флагом -display none.
@Russian_OSINT
реестр «лиц, в отношении которых применяются временные ограничительные меры».
@Russian_OSINT
Вы сгенерировали изображение в Paint (например, карикатуру или спорный арт).
Вы удалили из файла все метаданные, пересохранили его или даже сделали скриншот экрана.
Вы анонимно выложили эту картинку в интернет или переслали в мессенджере.
Взять картинку из интернета и прогнать её через декодер Watermarker.dll.
Извлечь из пикселей невидимый 16-байтный идентификатор (watermarkId).
Найти этот watermarkId в своей серверной базе логов.
Microsoft может установить:
Какая учётная запись Microsoft сгенерировала изображение
Идентификатор устройства
Текст промпта, который вводился
Историю правок (через параметр lastPromptGenerationId сервер знает всю цепочку ваших предыдущих запросов)
Ваш промпт и стиль — уходят в облако до того, как локальный NPU вообще начнёт что-то рисовать.
Изображение для подписи — готовый результат отправляется обратно на сервер (/v1/paint-cocreator/image-sign) для создания криптографического манифеста.
Связка сессий — Paint отправляет ID предыдущего промпта вместе со следующим, позволяя серверу видеть весь творческий процесс пользователя пошагово.
Без интернета и без входа в аккаунт Microsoft генерация в Paint и Photos попросту не работает, несмотря на наличие локального «железа».
Борьба со злоупотреблениями и дипфейками. Чтобы пользователи не генерировали незаконный или запрещённый контент под видом «локального и неконтролируемого».
Соответствие регуляторным нормам. Законы (например, закон ЕС об искусственном интеллекте — EU AI Act) требуют машиночитаемой маркировки ИИ-контента.
Подтверждение происхождения контента. Доказать, что картинка сделана ИИ, а не человеком, и отследить источник.
Иллюзия приватности. Microsoft позиционирует генерацию на Copilot+ PC как локальную за счёт NPU, но на деле данные модерации и трекинг-метки контролируются облаком.
Microsoft предупреждает о фильтрации и наличии меток C2PA в файле, но нигде не афиширует, что в саму сетку пикселей зашивается уникальный серверный ID сессии, который невозможно отключить кнопкой в настройках.
@Russian_OSINT