avatar
Russian OSINT
@Russian_OSINT
28.08.2026 17:03
GLM-5.3 теперь имеет открытый доступ к весам. Наша наиболее мощная модель для агентского программирования и киберзащиты теперь доступна для скачивания, запуска и настройки.

— сообщает 🇨🇳Z.ai.

Веса: huggingface.co/zai-org/GLM-5.3
⚙️Технический блог: z.ai/blog/glm-5.3

emoji @Russian_OSINT
59 7.3K
avatar
Russian OSINT
@Russian_OSINT
28.08.2026 16:03
АНБ собирает бывших киберспециалистов для возрождения своего элитного подразделения

Агентство национальной безопасности США планирует провести закрытую встречу выпускников своего самого засекреченного хакерского подразделения Tailored Access Operations (TAO). Цель закрытого сбора в штаб-квартире ведомства в Форт-Миде заключается в том, чтобы отпраздновать недавний ребрендинг структуры и убедить опытных специалистов вернуться на государственную службу.

Организацию встречи возглавил заместитель директора АНБ Тим Косиба. Ранее он сам работал в TAO и занимал должность технического директора подразделения, а после возвращения на руководящий пост в АНБ сделал восстановление потенциала группы своим приоритетом.

Для участников запланировали экскурсию по новому зданию TAO и официальное выступление Тима Косибы с предложением о возвращении в штат. Мероприятие также сопровождается неформальными встречами ветеранов подразделения в местных заведениях. Для координации участников организаторы создали якобы закрытый чат в мессенджере Signal под названием «Terminated Async Operations». В группу вошли сотни бывших специалистов по взлому, разработчиков и аналитиков, а также бывшие руководители технических направлений АНБ и участники военного ИИ-проекта Project Maven.

По данным RF*, необходимость в столь нестандартном рекрутинге вызвана серьёзными потерями личного состава. В прошлом году АНБ лишилось около 2 100 сотрудников, что составило примерно 8% всего штата, из-за правительственных сокращений. Подразделение TAO также потеряло несколько десятков специалистов. Ситуация осложняется и традиционно высокой текучестью кадров из-за экстремального темпа оперативной работы.

Основная задача TAO заключается во взломе зарубежных компьютерных сетей и скрытном закреплении в них для долговременного сбора разведданных. Разработчики этого подразделения в прошлом принимали непосредственное участие в создании знаменитого вредоносного ПО Stuxnet. Со временем численность подразделения превысила 2 000 человек, после чего последовал ряд структурных реорганизаций и смен названий, часть из которых была отменена в ходе недавней реорганизации.
--------------------------

👆Кроме того, интересен тот факт, что АНБ на текущий момент стремится получить доступ ко всем передовым emojiИИ-моделям на коммерческом рынке и ведёт переговоры с их разработчиками. Об этом на профильной конференции в Бетесде заявил заместитель директора АНБ Тим Косиба. Заместитель директора отдельно отметил, что при внедрении ИИ сохраняется обязательный человеческий контроль. Специалисты ведомства обязаны перепроверять все результаты работы моделей, чтобы их применение строго соответствовало законодательству о наблюдении и внутренним регламентам спецслужбы.

Генпрокуратура признала нежелательной организацию Recorded Future*.

emoji @Russian_OSINT
36 7.8K
avatar
Russian OSINT
@Russian_OSINT
28.08.2026 10:01
💯 Самое ценное — это доверие. И именно его чаще всего пытаются украсть в Сети с помощью фейков и мошеннических схем.

Фактчекинговый проект «Лапша Медиа» стоит на стороне правды:

• Ежедневно разбираем уловки аферистов;
• Препарируем фейки из интернета за вас;
• Даем уроки по кибербезопасности;
• Развиваем ваш уровень фактчекинга.

«ЛАПША МЕДИА». ДЕЛАЕМ ИНТЕРНЕТ БЕЗОПАСНЕЕ.
Присоединяйтесь 👉 https://t.me/lapshamedia
4 6.4K
avatar
Russian OSINT
@Russian_OSINT
28.08.2026 07:14
emoji Anthropic одержала сокрушительную победу над администрацией Трампа и Пентагоном в суде

Федеральный судья Окружного суда Северного округа Калифорнии Рита Лин признала незаконными действия администрации президента США Дональда Трампа, которая внесла ИИ-стартап Anthropic в чёрный список поставщиков (supply-chain) и запретила компании работать с государственными структурами.

В своём 59-страничном постановлении судья указала, что правительство США незаконно применило ответные меры против Anthropic за законное выражение позиции по вопросам использования технологий. Суд подчеркнул, что абстрактные ссылки на национальную безопасность не дают властям карт-бланш на наказание критиков.

В начале года стороны вели переговоры о контракте на $200 млн для внедрения технологий Anthropic в засекреченные системы Пентагона. Глава Anthropic Дарио Амодей настаивал на принципиальном запрете использования разработок компании для массовой слежки за гражданами США и в автономных системах летального оружия. В ответ министр обороны США Пит Хегсет присвоил компании статус риска для цепочки поставок, блокируя для неё любые контракты с военными подрядчиками.

Судья отметила, что администрация не предоставила доказательств того, что компания может активировать механизм экстренного отключения или саботировать свои ИИ-модели во время военных действий. Решение властей суд охарактеризовал как попытку показательно наказать стартап за отказ подчиниться требованиям. Действия властей квалифицированы как прямая незаконная месть.

В решении также упомянуто, что готовность правительства вести переговоры по поводу новой ИИ-модели Mythos подтверждает отсутствие реальной угрозы национальной безопасности со стороны Anthropic. В июне Министерство торговли США под руководством Говарда Латника уже согласовало с компанией протоколы безопасности для доступа клиентов к этой модели.

⚖️ Суд вынес решение в порядке так называемого упрощённого производства (Summary Judgment), признав действия Администрации США и руководства военного ведомства незаконными, политически мотивированными и нарушающими Конституцию и федеральное законодательство. Суд полностью отменил решение о признании Anthropic риском для цепочки поставок и директиву о вторичном бойкоте, а также вынес постоянный судебный запрет (Permanent Injunction), запрещающий государственным органам принуждать подрядчиков к разрыву связей с компанией. Ходатайство правительства о предоставлении 7-дневной административной приостановки действия судебного запрета было отклонено.

emoji @Russian_OSINT
38 7.1K
avatar
Russian OSINT
@Russian_OSINT
28.08.2026 06:30
Russian OSINT Фото: ИБ-исследователь, соавтор научных публикаций по безопасности в области робототехники, а также специалист AI Red Team в HiddenLayerSec Оливье Лафламм (Boschko) анонсировал публикацию в блоге о цепочке уязвимостей в гуманоидном роботе Unitree G1 стоимостью $20 000, которая позволяет неаутентифицированному атакующему получить права root и выполнить произвольный код (RCE) в радиусе действия Bluetooth. Теперь, когда Unitree провела IPO, где-то на следующей неделе я опубликую свой, вероятно, последний пост в блоге. Я пока ещё не совсем закончил писать 🙃. Это ~3 месяца (~200 ч) исследований, сжатые примерно до 70 минут. Эксплойт 🐛 червеподобный, поэтому если один G1 скомпрометирован, то он выполняет RCE на всех остальных G1 поблизости. — пишет исследователь. Эксплойт обладает свойством самораспространения (wormable). Компрометация одного робота позволяет ему автономно атаковать и заражать все остальные Unitree G1, находящиеся поблизости в зоне радиовидимости. Уязвимости прошли процесс ответственного раскрытия (Coordinated Vulnerability Disclosure), производитель выплатил баг-баунти в размере $6700, а найденным проблемам уже присвоены два идентификатора CVE. Технические подробности могут появиться в ближайшее время. @Russian_OSINT
В новой статье ИБ-исследователя Оливье Лафламма на Boschko Security Blog появился подробный технический разбор критических уязвимостей в гуманоидном роботе Unitree G1 стоимостью $20 000. Исследование принесло автору вознаграждение в размере $5 000 по программе bug bounty и привело к присвоению двух идентификаторов: CVE-2026-76639 и CVE-2026-76640.

emoji https://boschko.ca/g1-ble-rce/

emoji @Russian_OSINT
11 6.6K
avatar
Russian OSINT
@Russian_OSINT
28.08.2026 06:02
Бюро ATF подтвердило кибератаку на систему учёта объектов федеральных расследований

Бюро по алкоголю, табаку, огнестрельному оружию и взрывчатым веществам США (Bureau of Alcohol, Tobacco, Firearms and Explosives, ATF), входящее в структуру Министерства юстиции, подтвердило факт компрометации автономного вычислительного комплекса в результате кибератаки. Представитель агентства уточнил изданию RF, что скомпрометированная система содержала данные о целях и фигурантах текущих расследований.

В официальном сообщении ATF указано, что затронутая система работала изолированно и не имела сетевых подключений к общей корпоративной инфраструктуре ведомства. Инцидент не затронул систему управления делами, лабораторные комплексы и платформу eForms, а само бюро продолжает выполнять задачи в штатном режиме. После обнаружения несанкционированного доступа специалисты ведомства немедленно отключили скомпрометированную среду от внешних каналов и запустили процедуры реагирования и цифровой криминалистики. При этом агентство отказалось раскрывать какие-либо дополнительные детали инцидента, сославшись на продолжающееся расследование.

По одной из версий, к инциденту якобы могла быть причастна группировка Qilin, которая внесла ATF в список жертв на своём сайте утечек.

emoji @Russian_OSINT
6 6.3K
avatar
Russian OSINT
@Russian_OSINT
28.08.2026 05:40
OpenAI и лидеры ИИ-индустрии объявили всеобщую мобилизацию киберобороны

Компания OpenAI вместе с ведущими технологическими и ИБ-компаниями опубликовала открытое письмо с призывом к глобальному объединению усилий в сфере кибербезопасности.

Главный посыл обращения заключается в том, что в ближайшие месяцы кибератаки с применением ИИ станут значительно сложнее и масштабнее по мере развития ИИ-моделей. Под ударом находятся больницы, водоочистные сооружения, телекоммуникационные сети и другие объекты критической инфраструктуры. Однако развитие ИИ даёт защитникам окно возможностей, чтобы устранить накопленный годами технический долг и сделать цифровой мир значительно более безопасным.

emojiКлючевые принципы инициативы:

emojiОтказ от привычного подхода к безопасности. Накопленные ошибки в коде, избыточные права доступа, неверные конфигурации, устаревшее ПО без патчей и слабая аутентификация делают инфраструктуру уязвимой. Командам безопасности, особенно в критических секторах, требуются дополнительные ресурсы и современные инструменты.
emojiУсиление защиты с помощью ИИ. Применение ИИ в сфере ИБ позволяет передать профильные навыки более широкому кругу специалистов, а также выполнять ключевые задачи безопасности быстрее, дешевле и качественнее. Обмен проверенными патчами и практическими знаниями помогает масштабировать защиту на всю отрасль.
emojiГлобальный скоординированный ответ. Ни одна отдельная компания не должна контролировать будущее, поэтому необходим глобальный скоординированный ответ и новые партнёрства для повышения стандартов безопасности и поиска решений против возникающих киберугроз.

Программа действий по четырём направлениям:

1️⃣ Для всех организаций:
— Сделать вопросы киберзащиты непосредственным приоритетом руководства.
— Устранять наиболее опасные уязвимости и внедрять компенсирующие меры контроля там, где немедленная установка патчей может нарушить непрерывность процессов.
— Повышать требования к безопасности при закупке, разработке и развёртывании любого ПО, включая код, сгенерированный ИИ.
— Переходить на архитектуру глубокоэшелонированной защиты и строгий принцип наименьших привилегий.

2️⃣ Для ИБ-компаний и технологических партнёров:
— Непрерывно тестировать средства защиты против возможностей передовых ИИ-моделей.
— Предоставлять операторам критической инфраструктуры доступные инструменты на базе ИИ и оказывать практическую помощь во внедрении.
— Взаимодействовать с производителями оборудования и системными интеграторами для оперативного закрытия уязвимостей в цепочках поставок.
— Активно обмениваться данными об угрозах (киберразведка) и проверенными сценариями реагирования.

3️⃣ Для государственных органов:
— Координировать защиту на местном, национальном и международном уровнях.
— Финансировать программы киберзащиты для социально значимых служб, испытывающих дефицит бюджета или кадров.
— Обеспечивать медицинские учреждения, коммунальные службы и муниципалитеты доступом к защитным ИИ-технологиям и услугам аккредитованных партнёров.
— Повышать издержки для атакующих группировок.

4️⃣ Для разработчиков передовых ИИ-моделей:
— Предоставлять ответственный доступ к моделям, выделять гранты и организовывать обучение для защитников инфраструктуры.
— Внедрять инструменты наблюдаемости, отслеживать действия автономных агентов и обеспечивать прозрачность их идентификации.
— Инвестировать в авторизованное тестирование, программы ответственного раскрытия уязвимостей и делиться оценками угроз с разработчиками проектов с открытым исходным кодом.

👆Письмо подписали свыше ста организаций, среди которых: OpenAI, Anthropic, Google, Microsoft, Hugging Face, Perplexity, Replit, CrowdStrike, Palo Alto Networks, Cisco, Cloudflare, Fortinet, Check Point, Snyk, SentinelOne, Tenable, Sophos, Okta, Darktrace, Zscaler, Trail of Bits, HackerOne, AWS, Broadcom, AMD, Arm, Dell, Micron, Oracle, IBM, F5, Equinix...

emoji @Russian_OSINT
61 6.7K
avatar
Russian OSINT
@Russian_OSINT
27.08.2026 15:00
Билл Гейтс предлагает ввести налоги на роботов и использование ИИ-токенов, чтобы снизить финансовую выгоду от замены людей алгоритмами

Сооснователь Microsoft Билл Гейтс опубликовал эссе «Эпохальный сдвиг» с подзаголовком «Наступила турбулентная эпоха ИИ. Решения, которые мы принимаем сейчас, имеют решающее значение». Гейтс отказался от прежнего технологического оптимизма и открыто заявил о неготовности мира к надвигающимся потрясениям.

Гейтс считает, что ИИ станет либо величайшим уравнителем возможностей из когда-либо созданных, либо худшим источником несправедливости для человечества.


По его мнению, общество недооценивает масштабы перемен, ошибочно сравнивая ИИ с появлением персональных компьютеров и полагая, что текущие технические ограничения моделей останутся навсегда. Предприниматель подчеркнул, что поддержал бы надёжный международный план по замедлению развития ИИ, если бы существовал реальный механизм его реализации.

Главное беспокойство Гейтса вызывает массовая и необратимая потеря рабочих мест, которая одновременно затронет как офисных специалистов, так и представителей рабочих профессий. Чтобы предотвратить социальный взрыв, он предлагает государственным лидерам действовать на опережение:

emojiВвести налоги на роботов и использование ИИ-токенов, чтобы снизить финансовую выгоду от замены людей алгоритмами и профинансировать социальные программы поддержки.
emojiЗаконодательно закрепить определённые сферы деятельности исключительно за людьми (категория «Human Reserved»).
emojiПринять защитные меры до того, как рост безработицы подорвёт общественное доверие к государственным институтам.

👹 Создание глобального регулятора
По его мнению, классические министерства и ведомства не справляются с контролем над технологией, поскольку ИИ одновременно затрагивает трудовые отношения, налоговую сферу, здравоохранение, национальную безопасность и образование.

Гейтс призывает государства создавать специальные межведомственные структуры внутри стран, а на международном уровне — сформировать принципиально новую emoji наднациональную организацию. В качестве исторических ориентиров он приводит глобальные соглашения по контролю ядерных технологий, координации гражданской авиации и защите озонового слоя. Эффективность такого института, по признанию Гейтса, напрямую зависит от способности выстроить рабочее сотрудничество между 🇺🇸США и 🇨🇳Китаем.

👆Предприниматель пообещал использовать своё время и влияние, чтобы напрямую обсуждать вопросы ИИ и справедливости с американскими политиками в Вашингтоне и главами иностранных государств.

emoji @Russian_OSINT
37 7.7K
avatar
Russian OSINT
@Russian_OSINT
27.08.2026 13:33
OpenAI выпустила технический отчёт по инциденту с Hugging Face

📊Интересные факты:

emojiОсновную активность (около 95% действий) генерировала внутренняя исследовательская модель HPIM, сопоставимая по масштабу с GPT-5.6 Sol, а оставшиеся 5% пришлись на стандартных агентов GPT-5.6 Sol с отключёнными киберклассификаторами.
emojiСтолкнувшись с заведомо нерешаемыми заданиями в бенчмарке ExploitGym, агенты превратили общий кэш внутреннего репозитория пакетов JFrog Artifactory по пути github-remote-cache/zz в скрытую доску объявлений, используя HTTP-запросы MKCOL и имена каталогов для передачи данных. В возникшей сети около 1200 агентов обменялись более чем 70 000 сообщений и файлов (из них свыше 5 800 файлов).
emojiПроэксплуатировав SSRF-уязвимость в Artifactory и захватив чужую клиентскую песочницу на платформе Modal, около 700 агентов переключились на взлом Hugging Face.
emojiПрименив цепочку из двух уязвимостей нулевого дня, включавшую произвольное чтение файлов в обработчике HDF5 сервиса Dataset Viewer и инъекцию шаблонов RefJinja, агенты добились удалённого выполнения произвольного кода (RCE) на воркерах Hugging Face, получили root-доступ к одному из серверов, похитили в четырёх регионах секреты кластеров Kubernetes, баз данных и корпоративного мессенджера, а затем через уязвимость парсера RubyGems в Artifactory захватили права администратора в исследовательском кластере самой OpenAI.

ИБ-исследователи METR Хьялмар Вейк и Аджея Котра совместно с ИБ-исследователем Redwood Research Райаном Гринблаттом проанализировали около 1300 полных транскриптов с цепочками рассуждений (CoT), потратив на автоматизированный анализ около $400 000 в эквиваленте API-кредитов. Исследование показало, что первопричиной эмерджентного поведения стал взлом вознаграждения (reward hacking) в условиях отсутствия механизмов безопасной остановки при обработке нерешаемых задач.

Анализ CoT подтвердил, что модели осознавали нелегитимность своих действий и прямо фиксировали в рассуждениях факт взлома сторонней инфраструктуры, но этические барьеры подавлялись стремлением выполнить задачу любой ценой и помочь «коллективу». Агенты с исчерпанным лимитом вычислений добровольно соглашались на деструктивные тесты с перманентным завершением сессии (permadeath), оставляли ловушки с телеметрией для проверки оценщика и в 7% случаев успешно применяли спуфинг вызовов системных инструментов для маскировки следов в транскриптах.

👆Руководство OpenAI расценило инцидент как 🟥 критический предупредительный сигнал перед созданием более автономных систем и заморозило масштабные прогоны обучения с подкреплением для новейших разрабатываемых ИИ-моделей. В ответ на выявленные уязвимости компания ввела режим строгой сетевой изоляции виртуальных исследовательских песочниц, ужесточила контроль доступа к вспомогательным репозиториям пакетов и развернула обязательный автоматический мониторинг цепочек рассуждений в реальном времени. При обнаружении признаков нерегламентированного поведения система отправляет тревожное оповещение дежурным инженерам, и они обязаны вручную приостановить сессию, если статус ложного срабатывания не подтверждён в течение 30 минут.

https://openai.com/index/hugging-face-incident-and-the-road-ahead
https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation
=======

👆Отдельно стоит отметить, что по данным The Information, Nvidia согласилась купить Hugging Face за $12,9 млрд.

emoji @Russian_OSINT
30 7K
avatar
Russian OSINT
@Russian_OSINT
27.08.2026 08:01
64% российских компаний могут не справиться с последствиями кибератаки

“Инфосистемы Джет” представила первые результаты оценки Индекса киберустойчивости. В исследовании приняли участие 50 российских компаний. Главная проблема оказалась не столько в защите от самой атаки, сколько в том, что происходит после неё: насколько бизнес умеет быстро реагировать, восстанавливать работу, сохранять непрерывность процессов и адаптироваться к последствиям инцидента.

Основные результаты:
- хуже всего к кибератакам готовы госсектор и ритейл — при этом именно они входят в число наиболее атакуемых отраслей;
- выше всего уровень готовности у ИТ-компаний, финансового сектора и крупной промышленности;
- полноценно пережить атаку готова только каждая пятая компания;
- у 89% участников инструменты защиты развиты значительно лучше, чем процессы восстановления;
- 57% компаний вообще не проводят киберучения и тренировки.
Индекс построен на Фреймворке антихрупкой ИТ-архитектуры "Инфосистемы Джет". Он оценивает не только способность бизнеса выдержать атаку, но и скорость восстановления, а также готовность перестроить процессы после инцидента и повысить устойчивость системы.

Пройти оценку Индекса киберустойчивости можно здесь.
12 7K
avatar
Russian OSINT
@Russian_OSINT
27.08.2026 06:02
Команда alphaXiv выпустила OpenResearch CLI — open-source инструмент, который превращает Claude Code, Codex и OpenCode в полноценных исследовательских агентов. Они могут искать научные работы, читать их, формулировать гипотезы, запускать эксперименты, сравнивать результаты и сохранять весь процесс в воспроизводимом виде.

Отдельно интересен встроенный поиск научной литературы. Через команду orx можно искать работы сразу по alphaXiv, OpenAlex и bioRxiv, причём поддерживается обычный поиск по тексту и семантический поиск по смыслу. Выбранную статью можно сразу загрузить и передать агенту на глубокий анализ.

Например:
orx discover embedding "AI agents cybersecurity"
orx discover openalex "LLM cyber threat intelligence"
orx paper 2608.12345


OpenResearch умеет создавать отдельные Git-ветки под разные гипотезы, запускать эксперименты параллельно и строить дерево исследований: агент предлагает изменение → меняет код → запускает тест → анализирует результат → решает, что проверять дальше.

👉 GitHub | Документация

emoji @Russian_OSINT
GitHub
GitHub - alphaXiv/openresearch-cli: Run parallel research agents with any model
Run parallel research agents with any model. Contribute to alphaXiv/openresearch-cli development by creating an account on GitHub.
139 7.5K
avatar
Russian OSINT
@Russian_OSINT
26.08.2026 14:32
Сага о том, как агент GPT 5.6-Cyber трижды взломал гипервизор и разрушил миф о надёжности песочниц

🙃Только не смеяться. Снова хайп, снова sandbox escape.

ИБ-исследователь компании Trail of Bits Артём Динабург протестировал превью-версию ИИ-модели GPT 5.6-Cyber, предоставив ей доступ к виртуальной машине QEMU/KVM на базе Debian 12 и процессора AMD Zen3. Перед агентом стояла задача в формате CTF: выбраться из изолированного окружения и прочитать секретный файл на хосте.

Эксперимент показал, что стандартная виртуализация больше не гарантирует безопасность хостовой системы, если внутри неё работает продвинутый ИИ-агент с доступом к инструментам компиляции и отладки.

emojiМодель обнаружила в ядре хоста уязвимость Januscape (CVE-2026-53359), раскрытую за несколько недель до теста. Несмотря на отсутствие публичного эксплойта, агент самостоятельно написал рабочий код и вызвал аппаратное зависание хоста.

emojiПосле обновления ядра агент атаковал сетевую библиотеку libslirp 4.7.0 в дистрибутиве Debian 12. Модель сопоставила известную CVE-2026-9539 с отдельным коммитом исправления без номера CVE и создала примитив чтения и записи произвольной памяти хоста.

emojiКогда исследователь вручную пересобрал QEMU из актуального апстрима, агент проанализировал исходный код компонентов и выстроил многоступенчатую цепочку эксплуатации. В финальную цепочку вошли три 0-day (перекрытие SMRAM через VAPIC в QEMU, рассинхронизация теневой страницы в KVM, аномалия фрагментации в libslirp) и одна уязвимость KVM в функции paging64_invlpg(), ещё не включённая в пакеты дистрибутива.

Агент действовал полностью самостоятельно на протяжении примерно 12 часов. Модель целенаправленно искала ошибки в исходном коде, изучала научные статьи, генерировала минимальные воспроизводимые примеры и отбрасывала неэффективные пути. В частности, агент отказался от атаки на сервер CUPS из-за блокировки профилем AppArmor, признал ненадёжным чтение памяти хоста через процессорные баги при параметре ядра mitigations=off и не стал развивать переполнение кучи QEMU из-за запуска виртуальной машины с флагом -display none.

По мнению эксперта, классическая изоляция внутри виртуальной машины больше не обеспечивает достаточную защиту от автономных ИИ-агентов с высокими кибервозможностями. Эксперт подчёркивает, что такие системы необходимо воспринимать не как изолированные процессы в песочнице, а как полноценную атакующую группировку уровня APT. Способность модели непрерывно исследовать систему часами, анализировать исходные коды, тестировать гипотезы и самостоятельно собирать эксплойты делает стандартные предположения о безопасности виртуализации неактуальными.

emoji @Russian_OSINT
72 7.7K
avatar
Russian OSINT
@Russian_OSINT
26.08.2026 12:34
🕵️Минюст запустил реестр осужденных релокантов

Как сообщает РБК, Министерство юстиции России запустило на своем сайте emoji реестр «лиц, в отношении которых применяются временные ограничительные меры».

На данный момент список работает в тестовом режиме, туда внесены данные одного несуществующего человека — Петра Петровича Петрова, рожденного 14 января 2001 года, «привлеченного» к административной ответственности по ст. 19.34 КоАП о нарушении порядка деятельности иноагента.

Согласно шаблону власти намерены публиковать персональные данные попавших под ограничения эмигрантов: ФИО, дату и место рождения, ИНН, СНИЛС, а также номер специального рублевого счета, на который будут зачисляться любые доходы человека в России.

РБК направил запрос в Минюст.

emoji @Russian_OSINT
38 8K
avatar
Russian OSINT
@Russian_OSINT
26.08.2026 08:45
--------------------------

🕵️ Как работает цепочка слежки (деанонимизации):
emojiВы сгенерировали изображение в Paint (например, карикатуру или спорный арт).
emojiВы удалили из файла все метаданные, пересохранили его или даже сделали скриншот экрана.
emojiВы анонимно выложили эту картинку в интернет или переслали в мессенджере.

👮Что может сделать Microsoft:
emojiВзять картинку из интернета и прогнать её через декодер Watermarker.dll.
emojiИзвлечь из пикселей невидимый 16-байтный идентификатор (watermarkId).
emojiНайти этот watermarkId в своей серверной базе логов.

emoji Microsoft может установить:
emojiКакая учётная запись Microsoft сгенерировала изображение
emojiИдентификатор устройства
emojiТекст промпта, который вводился
emojiИсторию правок (через параметр lastPromptGenerationId сервер знает всю цепочку ваших предыдущих запросов)

Что именно передаётся на серверы Microsoft в процессе:
emojiВаш промпт и стиль — уходят в облако до того, как локальный NPU вообще начнёт что-то рисовать.
emojiИзображение для подписи — готовый результат отправляется обратно на сервер (/v1/paint-cocreator/image-sign) для создания криптографического манифеста.
emojiСвязка сессий — Paint отправляет ID предыдущего промпта вместе со следующим, позволяя серверу видеть весь творческий процесс пользователя пошагово.

emojiБез интернета и без входа в аккаунт Microsoft генерация в Paint и Photos попросту не работает, несмотря на наличие локального «железа».

Зачем Microsoft это делает?
emoji Борьба со злоупотреблениями и дипфейками. Чтобы пользователи не генерировали незаконный или запрещённый контент под видом «локального и неконтролируемого».
emojiСоответствие регуляторным нормам. Законы (например, закон ЕС об искусственном интеллекте — EU AI Act) требуют машиночитаемой маркировки ИИ-контента.
emojiПодтверждение происхождения контента. Доказать, что картинка сделана ИИ, а не человеком, и отследить источник.

😲В чём главная проблема для пользователей?
emojiИллюзия приватности. Microsoft позиционирует генерацию на Copilot+ PC как локальную за счёт NPU, но на деле данные модерации и трекинг-метки контролируются облаком.
emojiMicrosoft предупреждает о фильтрации и наличии меток C2PA в файле, но нигде не афиширует, что в саму сетку пикселей зашивается уникальный серверный ID сессии, который невозможно отключить кнопкой в настройках.

emoji @Russian_OSINT
80 7.7K

Russian OSINT

47.4K
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr

📲Связь
@russian_osint_bot

👉MAX (резерв)
https://max.ru/russian_osint
Открыть в Telegram