Russian OSINT
Авторский канал: кибербезопасность, искусственный интеллект и IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT 📲Связь @russian_osint_bot 👉MAX (резерв) https://max.ru/russian_osint
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Russian OSINT
تُعد قناة Russian OSINT (@russian_osint) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 46 942 مشتركاً، محتلاً المرتبة 2 792 في فئة التكنولوجيات والتطبيقات والمرتبة 13 407 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 46 942 مشتركاً.
بحسب آخر البيانات بتاريخ 30 يوليو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 380، وفي آخر 24 ساعة بمقدار 9، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 14.72%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 11.96% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 6 909 مشاهدة. وخلال اليوم الأول يجمع عادةً 5 615 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 3.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل mythos, openai, хакер, github, microsoft.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Авторский канал: кибербезопасность, искусственный интеллект и IT.
🚀Лаборатория OSINT
@russian_osint_lab
🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT
📲Связь
@russian_osint_bot
👉MAX (резерв)
https://max.ru/russian_osint”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 31 يوليو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 31 يوليو | 0 | |||
| 30 يوليو | +18 | |||
| 29 يوليو | +22 | |||
| 28 يوليو | +21 | |||
| 27 يوليو | +18 | |||
| 26 يوليو | +18 | |||
| 25 يوليو | +7 | |||
| 24 يوليو | +4 | |||
| 23 يوليو | +28 | |||
| 22 يوليو | +27 | |||
| 21 يوليو | +20 | |||
| 20 يوليو | +29 | |||
| 19 يوليو | +11 | |||
| 18 يوليو | +17 | |||
| 17 يوليو | +42 | |||
| 16 يوليو | +26 | |||
| 15 يوليو | +25 | |||
| 14 يوليو | +28 | |||
| 13 يوليو | +24 | |||
| 12 يوليو | +12 | |||
| 11 يوليو | +27 | |||
| 10 يوليو | +28 | |||
| 09 يوليو | +20 | |||
| 08 يوليو | +18 | |||
| 07 يوليو | +23 | |||
| 06 يوليو | +25 | |||
| 05 يوليو | +37 | |||
| 04 يوليو | +18 | |||
| 03 يوليو | +5 | |||
| 02 يوليو | +17 | |||
| 01 يوليو | +25 |
| 2 | 🤖Защита и независимый аудит искусственного интеллекта в новых реалиях от NIST
Национальный институт стандартов и технологий США запустил программу AI Technology Evaluation (AITE) для объективного тестирования ИИ-моделей в изолированной среде. Модели проверяются на закрытых данных, которые не раскрываются участникам. Это снижает риск попадания тестовых наборов в обучающие выборки и позволяет получать более достоверные и сопоставимые результаты. NIST выступает нейтральной третьей стороной и использует единые тестовые данные, метрики и процедуры подсчёта результатов. Период оценки должен начаться в августе 2026 года.
Программа предусматривает два направления участия. Поставщики данных передают оригинальные закрытые наборы и определяют содержательные задачи для их обработки. Поставщики моделей предоставляют ИИ-модели, которые NIST тестирует на одинаковых данных и по одинаковым метрикам. Такой подход позволяет сопоставлять результаты различных систем, не раскрывая тестовые материалы и не допуская их использования для обучения моделей.
На начальном этапе AITE включает три теста. Они охватывают управление квантовыми точками, курирование вариантов генома человека и распознавание визуальных событий в сфере общественной безопасности. Все три стартовых теста связаны с анализом изображений при помощи больших визуально-языковых моделей. В дальнейшем NIST планирует добавлять новые задачи, наборы данных, области применения и модальности.
Дорожная карта состоит из четырёх этапов. Они предусматривают постепенное увеличение числа тестов и моделей, расширение перечня задач и развитие методов оценки. Точные масштабы и сроки каждого этапа будут зависеть от пропускной способности программы и уровня участия внешних организаций. NIST также намерен публиковать и периодически обновлять таблицу результатов, сводные отчёты и графики производительности. Для каждой модели должны указываться использованный набор данных, задача, метрика, полученный результат и показатели неопределённости.
✋ @Russian_OSINT | 2 184 |
| 3 | 🥷❗️Как ручной режим и водонапорные башни спасли Миннесоту от масштабной киберкатастрофы
С 26 по 27 июля 2026 года спланированной кибератаке подверглись более 30 муниципальных систем водоснабжения и водоотведения по всему штату Миннесота. Об этом официально заявило государственное агентство Департамент IT-услуг Миннесоты (MNIT). Первоначально в СМИ сообщалось о компрометации систем только в четырёх населённых пунктах, но позже регулятор подтвердил массовый характер инцидента.
Главный итог происшествия состоит в том, что питьевая вода осталась безопасной, а подача воды жителям не прекращалась в долгосрочной перспективе. Нарушения в работе оборудования удалось локализовать.
Подобные атаки, согласно федеральным предупреждениям, направлены на операционные технологии (OT) и программируемые логические контроллеры (PLC). В зоне риска оказались устройства таких производителей, как Rockwell Automation, Schneider Electric и Siemens. За несколько дней до инцидента, 22 июля 2026 года, агентство CISA, ФБР и EPA выпустили обновлённое предупреждение о том, что связанные с 🇮🇷Ираном хакеры атакуют подключённые к интернету PLC-устройства на объектах критической инфраструктуры.
🕵️ИБ-исследователи из компании Dataminr отмечают, что компрометация контроллеров ведёт к манипуляциям с процессами, создавая угрозу физического воздействия на оборудование.
The New York Times со ссылкой на источники сообщает, что американские чиновники подозревают в атаках иранских хакеров, однако подчёркивают, что эта оценка является предварительной. Точно определить ответственных за киберинцидент пока не удалось. Рассматривалась версия, что кто-то мог выдать себя за иранскую группировку для эскалации напряженности между странами, но эксперты сочли этот сценарий маловероятным. ФБР отказалось комментировать информацию о возможной атрибуции.
Инцидент высветил системную проблему: небольшие муниципалитеты всё чаще используют автоматизацию и удалённое управление через интернет, но не имеют бюджетов и штатных ИБ-специалистов для защиты этих каналов связи. Городам в Миннесоте удалось избежать серьезных аварий благодаря своевременному обнаружению угроз, применению аварийных планов, наличию физических запасов воды в башнях и готовности персонала перевести оборудование в ручной режим работы.
✋ @Russian_OSINT | 3 413 |
| 4 | ☦️ Уязвимость в ватиканском приложении Click To Pray поставила под угрозу данные 700 000 пользователей
Молитвенное приложение Click To Pray, которое Папа Римский Франциск официально представил в январе 2019 года, содержало серьёзную уязвимость, позволявшую получить персональные данные более 700 000 пользователей. Сервис был разработан агентством La Machi Communication for Good Causes для организации «Всемирная молитвенная сеть Папы». В январе 2026 года независимый ИБ-исследователь BobDaHacker обнаружил проблему в API приложения. Незащищённый интерфейс выдавал сведения о любом зарегистрированном пользователе без проверки прав доступа.
Уязвимость относилась к классу IDOR (Insecure Direct Object Reference) и была связана с отсутствием проверки того, имеет ли запрашивающий пользователь право просматривать конкретную запись. Учётным записям присваивались последовательные числовые идентификаторы. Последовательно изменяя идентификатор, можно было перебрать записи в диапазоне от 1 до 719 517.
В ответ API возвращал адрес электронной почты, имя, фамилию, страну, дату рождения, роль пользователя, статус удаления аккаунта и некоторые служебные поля. Ограничения частоты запросов обнаружено не было, поэтому автоматизированный сбор данных можно было провести с помощью простого скрипта.
ИБ-исследователь также выявил вторую проблему. При регистрации API возвращал validation_hash, который использовался в ссылке подтверждения электронной почты. Это позволяло создать аккаунт с произвольным адресом и подтвердить его без доступа к соответствующему почтовому ящику.
3 января 2026 года BobDaHacker направил информацию о проблеме девяти адресатам, связанным с Click To Pray и «Всемирной молитвенной сетью Папы», но ответа не получил. В июле ИБ-исследователь передал сведения журналисту Dark Reading.
24 июля 2026 года Dark Reading и BobDaHacker опубликовали материалы об уязвимости. После публикации поведение API изменилось, что BobDaHacker подтвердил повторной проверкой. При запросе чужого профиля сервер перестал раскрывать адрес электронной почты, страну и дату рождения, оставив только публичные имя и фамилию.
Это не первый публично известный случай серьёзной уязвимости в приложении, связанном с Ватиканом. В 2019 году британская компания Fidus Information Security обнаружила проблемы в приложении для электронных чёток eRosary. API возвращал четырёхзначный ПИН-код учётной записи в читаемом виде. Зная адрес электронной почты пользователя, злоумышленник мог получить ПИН-код из ответа API и полностью захватить соответствующую учётную запись.
Раскрытые через Click To Pray имена, адреса электронной почты, страны и даты рождения могли использоваться для персонализированного фишинга от имени Ватикана или «Всемирной молитвенной сети Папы».
✋ @Russian_OSINT | 4 851 |
| 5 | ♋️Разработчики ⭕️ ChatGPT и 🈁Claude предлагают властям способ притормозить гонку ИИ
Специалисты-разработчики ИИ-моделей поддержали открытое письмо с просьбой к правительству 🇺🇸США найти способ замедлить развитие технологий, если оно станет слишком быстрым. Под петицией поставили подписи сотни сотрудников компаний OpenAI, Anthropic, Google и Meta*. Авторы документа предупреждают, что индустрия близка к автоматизации исследований в сфере ИИ, и это может привести к тому, что развитие технологий выйдет из-под контроля человека.
Разработчики опасаются ситуации, когда ИИ-системы смогут самостоятельно улучшать себя. Это создаст риск резкого ускорения прогресса, который опередит возможности людей по безопасному контролю над моделями. К началу 2028 года OpenAI планирует передать значительную часть исследовательских задач автоматизированным ИИ-системам.
Авторы петиции просят правительство 🇺🇸США поддержать международные дипломатические усилия, чтобы создать технические и юридические инструменты для контроля темпов разработки. В отличие от прошлых петиций, появившихся после 2022 года, этот документ получил официальное одобрение топовых руководителей компаний OpenAI, Meta и Google. Генеральный директор OpenAI Сэм Альтман хоть и не подписал петицию лично, но в подкасте обтекаемо заявил, что регулирование темпов разработки может потребоваться.
Пока разработчики пытаются притормозить развитие ИИ из-за риска потери рабочих мест, Сэм Альтман, отвечая на вопрос журналистов, признал вероятность того, что компания могла взломать и другие системы (не только Hugging Face*). На уточняющий вопрос о расследовании этого факта глава OpenAI предпочёл не отвечать и ограничился многозначительным словом «спасибо».
👆Закрытые консультации прошли за несколько дней до истечения 60-дневного срока, отведённого президентом США Дональдом Трампом федеральным агентствам для разработки критериев оценки передовых ИИ-моделей. В рамках визита Сэм Альтман ознакомился с предлагаемым проектом и запланировал встречу с главой аппарата Белого дома Сьюзи Уайлс. Отвечая на вопросы о темпах развития технологий, Сэм Альтман отверг термин «замедление», но подчёркивал необходимость регулировать скорость внедрения по мере роста возможностей ИИ-моделей.
Президент США Дональд Трамп заявил в Овальном кабинете, что администрация рассматривает меры контроля для сферы ИИ. При этом он подчёркивал, что 🇺🇸США не должны уступать 🇨🇳Китаю, поскольку победитель в гонке ИИ-технологий получит определяющее преимущество.
--------------------------
❗️ Hugging Face опубликовала подробный разбор инцидента тут:
https://huggingface.co/blog/agent-intrusion-technical-timeline
*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴☠️экстремистской.
✋ @Russian_OSINT | 5 735 |
| 6 | ⚡️Павла Дурова внесли в перечень террористов и экстремистов Росфинмониторинга — РИА Новости.
✋ @Russian_OSINT | 5 658 |
| 7 | 🇺🇸🇨🇳США запретят китайские роботы-пылесосы и инверторы ради победы в гонке ИИ
Администрация президента США Дональда Трампа и Федеральная комиссия по связи США (FCC) вводят запрет на импорт продвинутых роботов и силовых инверторов. Регулятор официально не указывает конкретное государство, решение в первую очередь нанесёт удар по производителям из Китая. Среди них находится компания Unitree, выпускающая популярные модели четырёхногих и гуманоидных роботов, а также крупные производители инверторов Sungrow и Huawei.
Под определение «продвинутого роботизированного устройства» попадают машины массой более 2 кг, которые умеют передвигаться по земле, навигировать в пространстве, огибать препятствия и оснащены сетевыми чипами. Под запрет подпадают даже роботы-пылесосы, а проблемы с защитой информации у существующей модели DJI Romo отдельно упоминаются в документах ведомства как пример рисков. Власти опасаются ИБ-инцидентов и манипуляций с цепочками поставок.
Запрет вводится на фоне отставания США в промышленной автоматизации.На фабриках в 🇨🇳Китае работает более 2 млн промышленных роботов, что в 5 раз превышает показатели США, при этом ежегодный мировой объём внедрения новых роботов превысил 500 000 единиц. Чтобы обойти ограничения, импортёрам придётся доказать намерение перенести производство непосредственно в США.
Компании могут подать заявку на специальное разрешение, чтобы продолжить импорт.Заявитель обязан предоставить детальный план по переносу производства непосредственно в США. Ожидается, что регулятор освободит от ограничений многих поставщиков не из Китая.
👆Отдельно стоит отметить, что запретили даже импорт 🧹роботов-пылесосов под предлогом национальной безопасности. Ограничения касаются только новых моделей, которые планируется ввозить в страну.
💡Удивительно, но факт: на рынке роботов-пылесосов практически не осталось 🇺🇸американского производства. Пятёрка крупнейших мировых брендов базируется в 🇨🇳Китае, и в неё входят Roborock, Ecovacs, Dreame, Xiaomi и Narwal. Даже известный бренд Roomba после банкротства компании iRobot перешёл в собственность китайского контрактного производителя Picea. Известный бренд Dyson также сотрудничает с китайскими фабриками.
✋ @Russian_OSINT | 6 499 |
| 8 | 💻 В Ставрополе программистов и сотрудников АЗС осудили за внедрение 🦠вредоносного комплекса для недолива топлива
В Ставрополе вынесен приговор участникам схемы, которые использовали вредоносное программное обеспечение для хищения топлива у клиентов автозаправочных станций. В группу входили программисты, сервисные инженеры, менеджеры и операторы АЗС. На скамье подсудимых находились 14 человек, в том числе обвиняемый в организации преступного сообщества.
Обвиняемые внедрили в системы управления 17 автозаправочных станций нештатный программно-аппаратный комплекс, позволявший реализовывать топливо клиентам с недоливом, и использовали его для хищения нефтепродуктов.
Пресс-служба 👮♀️ УФСБ по Ставрополью уточняет, что фигуранты установили внештатную прошивку на автозаправках для недолива топлива клиентам АЗС и его реализации в дальнейшем за наличный расчет, без оплаты через кассу. Процент недолива составлял от 3 до 5%.
В 2014-2017 годах из-за действий обвиняемых ущерб клиентам, приобретавшим нефтепродукты на АЗС Ставрополья, составил 💸 более 56 млн рублей.
Подсудимым инкриминировали ст. 210 УК РФ (организация преступного сообщества или участие в нем), ст. 159 УК РФ (мошенничество), ст. 273 УК РФ (создание и использование компьютерных программ, предназначенных для несанкционированной модификации информации и нейтрализации средств защиты компьютерной информации).
✋ @Russian_OSINT | 7 119 |
| 9 | 🛡 🇺🇸 Пентагон хочет разместить ИИ-дата-центры на военных базах, но Конгресс требует ограничений
Министерство обороны США планирует разместить крупные коммерческие дата-центры для искусственного интеллекта на территории военных объектов. Однако Конгресс опасается, что такие проекты создадут новые риски для кибербезопасности, энергосистемы, водоснабжения и боеготовности американских баз.
Сам Пентагон в большинстве случаев не будет строить и эксплуатировать дата-центры. Военные предоставят частным компаниям неиспользуемые участки земли в долгосрочную аренду. Компании должны самостоятельно профинансировать строительство, подключить объект к источникам энергии и управлять всей инфраструктурой.
Армия США уже предварительно выбрала два проекта. Инвестиционная компания Carlyle может построить гипермасштабный дата-центр на базе Fort Bliss в Техасе. Под объект выделено около 560 гектаров. Компания CyrusOne рассматривается как оператор аналогичного комплекса на полигоне Dugway Proving Ground в штате Юта. Площадь участка составляет около 486 гектаров.
Первые мощности на Fort Bliss могут появиться в 2027 финансовом году, а на территории Dugway в 2029 году. Однако окончательные договоры аренды ещё не заключены. Проекты должны пройти экологическую, инженерную и юридическую проверку.
ВВС США также изучают возможность размещения ИИ-дата-центров на базах в Калифорнии, Аризоне, Джорджии, Нью-Джерси, Теннесси и на Аляске. Частные операторы должны обеспечить собственную генерацию электроэнергии, системы охлаждения, накопители энергии и телекоммуникационную инфраструктуру.
Пентагону нужны дополнительные вычислительные мощности для обучения и эксплуатации ИИ-систем, автономных платформ, беспилотников и военных систем управления. Военные также рассчитывают получить резервные источники энергии и доступ к части коммерческой вычислительной инфраструктуры.
Однако Конгресс требует установить жёсткие правила. Одна из поправок к оборонному бюджету ♋️запрещает использовать на территории военных объектов определённые микросхемы, печатные платы и другие компоненты, связанные с 🇨🇳Китаем и другими странами, которые США считают противниками.
Законодатели также требуют оценивать киберриски, возможный шпионаж, происхождение оборудования, влияние на электросети, потребление воды, шум, выбросы и последствия для местного населения. Особое внимание уделяется Fort Bliss, поскольку база находится в засушливом регионе Техаса.
Главный спор касается не самих дата-центров, а контроля над инфраструктурой. Размещение коммерческого объекта внутри военной базы создаёт дополнительные вычислительные и энергетические возможности, но одновременно превращает его в потенциальную цель для кибератак и саботажа.
✋ @Russian_OSINT | 4 352 |
| 10 | 🛡 Стартап World Сэма Альтмана получил $52,5 млн от продажи токенов
Проект World привлёк $52,5 млн в рамках продажи криптовалютного токена WLD. В сделке приняли участие венчурный фонд Pantera Capital, а также компании Bain Capital Crypto, Eightco Holdings, Susquehanna Crypto и Selini Capital. Условием финансирования стал 12-месячный период заморозки активов, который запрещает инвесторам продавать или обменивать купленные токены в течение года. Все средства поступили в фонд World Foundation на Каймановых островах для последующего расширения сети.
Как уже не раз сообщалось в СМИ, за операционную деятельность проекта отвечает компания Tools for Humanity из Сан-Франциско под руководством генерального директора Алекса Блании и Сэма Альтмана. Главная цель стартапа заключается в создании цифрового паспорта World ID для проверки подлинности пользователей в интернете. На фоне стремительного распространения ботов система помогает подтвердить, что за аккаунтом стоит реальный человек. Для получения максимального уровня проверки пользователи сканируют радужку глаза с помощью металлического прибора Orb, который преобразует биометрические данные в защищённый криптографический код.
Изначально инициатива развивалась под названием Worldcoin, однако позже команда провела ребрендинг и сменила имя на World. В апреле разработчики выпустили обновлённую версию приложения с функциями кошелька и анонсировали интеграции с сервисами Tinder, Zoom и Docusign. Несмотря на масштабные планы, стартап всё ещё сталкивается со сложностями при привлечении массовой аудитории, и в июне компания провела сокращения штата.
👆В июне 2023 года Сэм Альтман заявил, что в будущем систему Worldcoin можно представить как инфраструктуру для 👁 глобального универсального базового дохода (UBI). Однако для этого сначала потребуются значительный экономический рост и существенный прогресс в развитии самой системы.
В 2023 Блания объяснил первоначальную логику ещё прямее. Проект создавался исходя из двух предпосылок:
▪️AGI в перспективе появится, поэтому необходимо заранее создать инструменты и инфраструктуру, которые позволят распределять создаваемое им благосостояние среди всего человечества.
▪️Потребуется инфраструктура, которая позволит распределять часть этого благосостояния среди всего человечества.
По словам Блания, Worldcoin должен был объединить механизм подтверждения того, что пользователь является реальным и уникальным человеком. На первом этапе World ID можно использовать для подтверждения человечности пользователя в интернете и противодействия ботам. В среднесрочной перспективе рассматривалось участие людей в децентрализованном управлении ИИ-системами, а затем проведение экспериментов с UBI и потенциальное глобальное распределение базового дохода.
К 2025–2026 годам публичный акцент проекта World заметно сместился в сторону World ID. Это система подтверждения человечности, или proof of human, которая позволяет пользователю доказать, что он является реальным и уникальным человеком, а не ботом или ИИ-системой. Идея глобального UBI не была официально исключена, но акцент на ней стараются больше не делать.
✋ @Russian_OSINT | 5 337 |
| 11 | 🤖Скрытый промпт про Мадагаскар от преподавателя завалил 🧑🎓32 студентов на экзамене по истории
Учитывая тот факт, что студенты используют ИИ в учёбе, преподаватель истории Университета штата Алкорн Джейсон Гибсон придумал необычный способ проверки академической честности во время промежуточного экзамена по истории Промышленной революции. Зная о популярности генерации ответов через языковые модели, он добавил в задание скрытую 🙃промпт-инъекцию белым шрифтом на белом фоне. Для человека этот текст оставался невидимым, но при полном копировании вопроса и его вставке в чат-бот скрытая инструкция попадала в запрос ИИ-модели.
Скрытое указание требовало от ИИ-модели обязательно включить в сгенерированный текст упоминание 😎Мадагаскара так, чтобы фраза полностью лишалась смысла. На учебной платформе Canvas преподаватель разместил этот фрагмент прямо внутри списка требований к письменному ответу.
🤥В итоге 32 из 35 студентов двух учебных групп скопировали задание целиком и отправили сгенерированные тексты на проверку, даже не перечитав полученный результат.
В студенческих эссе про Промышленную революцию появились абсурдные выражения, включая фразы о том, что Мадагаскар плывёт боком сквозь день или фиолетовый велосипед Мадагаскара шепчет потолку. В видеоролике на платформе TikTok Джейсон Гибсон продемонстрировал выделенный белый текст и с улыбкой объяснил, что Мадагаскар никак не связан с историей Промышленной революции. Все попавшиеся на ловушку учащиеся получили неудовлетворительные оценки за этот раздел экзамена, а оспорить решение попытались только 2 человека.
Чтобы сразу внести ясность, я не против ИИ, я против обхода учёбы....Не надо нападать на моих студентов, в этот раз они просто оступились и попались.😂💪🏾
— написал преподаватель в социальной сети Х.
Произошедшее наглядно показывает главный риск слепого использования ИИ-моделей, когда пользователи полностью отказываются от проверки созданного текста. Преподаватели всё чаще сталкиваются с массовым списанием и вынуждены применять нестандартные методы контроля от устных опросов до скрытых промпт-инъекций. Джейсон Гибсон посоветовал студентам хотя бы минимально проверять ответы ИИ-моделей и переписывать их своими словами.
✋ @Russian_OSINT | 10 664 |
| 12 | ❗️Платформа Project Perception от Microsoft обещает повысить эффективность защиты от киберугроз за половину стоимости
Издание CyberScoop поделилось новыми подробностями о платформе Project Perception и ИИ-модели MAI-Cyber-1-Flash. Представители Microsoft подчёркивают, что их решение не только превосходит конкурентов в скорости и качестве поиска уязвимостей, но и обходится вдвое дешевле других ведущих ИИ-моделей. Публичное предварительное тестирование платформы откроется 3 августа 2026 года.
Председатель совета директоров и генеральный директор Microsoft Сатья Наделла отметил в социальных сетях, что ключевое преимущество системы заключается в грамотном разделении архитектуры. Специализированная ИИ-модель работает в связке с отдельной защищённой средой, агентами и контекстом безопасности.По словам руководителя компании, такой подход позволяет существенно снизить итоговые расходы на анализ кода, при этом, как отмечается в блоге Microsoft, система сохраняет полный контроль со стороны человека.
В тестах на бенчмарке CyberGym связка системы MDASH и ИИ-модели MAI-Cyber-1-Flash показала результат 95,95%, обойдя решения конкурентов в лице ИИ-моделей Mythos (отрыв от которой составил 12 процентных пунктов), Gemini и GPT. При этом безопасность разработки подтвердила независимая третья сторона. Релиз проходит на фоне обострения конкуренции на рынке ИБ и недавнего инцидента с ИИ-моделями OpenAI, которые вышли из-под контроля в ходе тестирования и атаковали платформу Hugging Face.
🤖 Автономные ИИ-агенты Project Perception
Платформа Project Perception построена вокруг специализированных ИИ-агентов, которые обмениваются данными и воспроизводят процессы работы специалистов по ИБ.
В стартовый комплект платформы вошли три ИИ-агента:
🟥 Red занимается поиском и выявлением уязвимостей в программном обеспечении.
🟦 Blue анализирует обнаруженные проблемы и определяет, какие уязвимости представляют наибольший риск.
🟩 Green пишет и развёртывает патчи для устранения найденных дефектов.
Разработка относительно небольшой специализированной ИИ-модели объясняется стремлением снизить затраты при сканировании масштабных репозиториев кода. Основную нагрузку берёт на себя MAI-Cyber-1-Flash, а флагманская ИИ-модель привлекается только для самых сложных задач. Microsoft не планирует публиковать модель в открытом доступе. Публичное предварительное тестирование MAI-Cyber-1-Flash начнётся на следующей неделе через сервис Azure AI Foundry с применением стандартных процедур проверки клиентов и выделения ресурсов GPU. В будущем компания планирует дополнить Project Perception новыми ИИ-агентами, а организации смогут постепенно расширять уровень их автономности по мере роста доверия к технологии.
✋ @Russian_OSINT | 6 976 |
| 13 | 🛡 ФСТЭК обновила требования к защите персональных данных
Как пишет «Коммерсантъ», ФСТЭК опубликовала проект приказа, который вводит новые требования по безопасности персональных данных. В частности, вводятся положения по защите данных при работе с ИИ и по безопасной разработке ПО, гибкая схема адаптации под угрозы и обязательная оценка эффективности мер. Эксперты отмечают, что защита ИИ нормативно не проработана, адаптивный подход потребует обоснования каждой меры под конкретные риски, оценка зрелости может стать формальной.
Федеральная служба по техническому и экспортному контролю (ФСТЭК) опубликовала 24 июля на портале regulation.gov.ru проект приказа, который утверждает новый состав организационных и технических мер по защите персональных данных в информационных системах. Ожидается, что приказ вступит в силу с 1 сентября 2026 года.
Новый проект впервые переносит требования на все информсистемы, которые работают с персональными данными. Вместо жесткого перечня мер, который был закреплен в предшествующем приказе от 2013 года, операторам предлагают гибкую трехуровневую схему. Для каждого уровня определен базовый набор мер, который оператор данных сможет адаптировать под архитектуру своих ИТ-систем и применяемые технологии. Затем компания должна будет проверять, действительно ли выбранные меры закрывают актуальные для этой системы угрозы.
В документе впервые в отдельный перечень выведены защита информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений, а также защита мобильных устройств и удаленного доступа. Кроме того, вводится обязательная оценка эффективности реализованных мер через показатель «уровень зрелости», которую оператор должен проводить перед началом обработки данных, затем не реже одного раза в три года, а также после каждого компьютерного инцидента. Для систем, являющихся значимыми объектами критической информационной инфраструктуры, дополнительно устанавливается требование непрерывного взаимодействия с ГосСОПКА.
Подробнее тут.
✋ @Russian_OSINT | 7 034 |
| 14 | 🇷🇺 ФССП удаляет ПО американских VMware и Veritas и переходит на российские системы виртуализации и резервного копирования
Как сообщает Tadviser, Федеральная служба судебных приставов (ФССП) объявила тендер на поставку вычислительной инфраструктуры и оказание услуг по миграции вычислительных ресурсов своего центра обработки данных и центрального аппарата на отечественное программное обеспечение. Начальная цена контракта составляет 846,97 млн рублей.
Целью проекта является обеспечение технической и технологической независимости инфраструктуры ФССП от иностранных разработчиков. Речь идет об импортозамещении модуля виртуализации вычислительных ресурсов (ПО компании VMware), подсистемы резервного копирования (ПО Netbackup компании Veritas) и подсистемы мониторинга (ПО DX Infrastructure Manager компании Broadcom).
Вместо софта VMware планируется внедрить отечественное программное обеспечение «Ред Виртуализация», разработанное компанией «Ред Софт». На смену Netbackup придет российское решение «Кибер Бэкап». В свою очередь, подсистема мониторинга будет переведена на отечественную платформу «Центральный пульт».
Для реализации проекта закупается новая вычислительная техника. Это, в частности, универсальные системы хранения данных повышенной надежности (без единой точки отказа), а также базовые системы хранения, обеспечивающие сохранность информации при отключении питания. Кроме того, заказчику требуются серверы центральной базы данных и межведомственного взаимодействия.
Подрядчику предстоит выполнить обследование и проектирование перехода инфраструктуры ЦОД и центрального аппарата ФССП на отечественное программное обеспечение, осуществить миграцию виртуальных ферм и системы мониторинга, провести установку и настройку сервиса резервного копирования. Контрактом предусмотрены монтаж и пуско-наладка оборудования, аттестация и сопутствующие услуги.
✋ @Russian_OSINT | 7 323 |
| 15 | 🚫 Мошенники создали фейковый Телеграм-бот от имени Киберполиции России
Злоумышленники предлагают оформить платную «подписку от киберугроз» либо сообщить 6-значный код для последующего хищения аккаунта в мессенджере. Для убедительности используется официальная символика Киберполиции России.
❗️Предупреждаем:
Подразделения МВД России не предоставляют платных услуг по информированию граждан о киберугрозах. Любые подобные предложения следует рассматривать как мошеннические.
Единственный официальный телеграм-бот Киберполиции России расположен по ссылке: https://t.me/cyberpolicerus_bot
🫡Подписаться на Киберполицию России
📲 Max I 📱 ВK I 📱 ОK
🇷🇺 Чат-бот Киберполиции России
🫡 Поддержать канал | 6 109 |
| 16 | ⭕️❗️ Побег на машинной скорости через 0-day в JFrog Artifactory
Компания JFrog подтвердила, что ИИ-модели OpenAI эксплуатировали уязвимости нулевого дня в локально развёрнутых серверах JFrog Artifactory. Это позволило им покинуть изолированную тестовую среду, получить доступ к интернету и атаковать инфраструктуру сервиса Hugging Face.
BleepingComputer отмечают, что в базе данных CVE зарегистрировано восемь новых уязвимостей в Artifactory, обнаружение которых официально приписано OpenAI:
▪️CVE-2026-65921: возможность выхода за пределы назначенного каталога с несанкционированной записью файлов.
▪️CVE-2026-65923: возможность подделки межсерверных запросов (SSRF) при обработке репозиториев Ansible.
▪️CVE-2026-65924: SSRF-уязвимость при работе с удалённым репозиторием Terraform.
▪️CVE-2026-65925: SSRF-уязвимость в удалённом репозитории Cargo.
▪️CVE-2026-66014: сбой в обработке аутентификации, позволяющий повысить привилегии.
▪️CVE-2026-66015: ошибка авторизации на платформе JFrog с потенциалом аутентифицированного повышения привилегий.
▪️CVE-2026-65617: ошибка десериализации при обработке пакетов, потенциально позволяющая скомпрометировать сервис Artifactory.
▪️CVE-2026-66018: раскрытие параметров среды сборки в JFrog Artifactory.
В официальном блоге сложившуюся ситуацию охарактеризовали как «неудобные хорошие новости». В JFrog считают, что передовые ИИ-модели становятся мощнейшими инструментами для поиска уязвимостей нулевого дня. Способность систем находить скрытые векторы атак означает, что ИБ-специалисты могут применять аналогичные алгоритмы для опережающего поиска и устранения проблем безопасности до того, как их используют злоумышленники.
Однако этот механизм работает только при одном ключевом условии: производители ПО должны реагировать мгновенно. Если вендор затягивает выпуск патча на несколько недель, уязвимость превращается в готовую угрозу для инфраструктуры.
Уточняется, что JFrog намерена продолжать тесное сотрудничество с OpenAI и другими исследовательскими командами, чтобы любые новые уязвимости устранялись в кратчайшие сроки независимо от того, были они найдены человеком или искусственным интеллектом.
В компании JFrog отказались уточнить, какие именно уязвимости из этого списка использовались ИИ-моделями для побега из изолированной среды, однако характер описанных ошибок совпадает со сценарием атаки.
👆Кстати, OpenAI обновили информацию по инциденту (Update on July 28, 2026). 0-day была обнаружена и эксплуатирована именно в Artifactory. Это прямо говорится в обновлении от 28 июля 2026 года. OpenAI передала информацию обо всех выявленных 0-day уязвимостях производителю JFrog.
✋ @Russian_OSINT | 10 091 |
| 17 | 🤖Оперштаб 🇷🇺Правительства согласовал новые меры по борьбе с кибермошенничеством
Как сообщаетеся на сайте Government.ru, Оперативный штаб Правительства по борьбе с кибермошенничеством согласовал новые сценарии противодействия онлайн-преступлениям, которые будут применяться в рамках государственной системы «Антифрод». Решение принято на первом заседании оперштаба, которое прошло под руководством Заместителя Председателя Правительства – Руководителя Аппарата Правительства Дмитрия Григоренко.
Такие сценарии позволят пресечь использование сим-карт, банковских карт и важных учётных записей мошенниками. Например, если оператор передаёт в систему «Антифрод» сигнал, что сим-картой завладел злоумышленник, дистанционное банковское обслуживание по номеру приостанавливается на 24 часа. Таким образом, мошенник, завладевший сим-картой, не сможет использовать её для авторизации в банковских приложениях, перевода средств или оформления кредитов.
«Мошенники постоянно меняют свои схемы и быстро адаптируются к новым условиям. Это значит, что наша система противодействия должна работать на опережение. Для этого мы запустили оперштаб по борьбе с кибермошенничеством. К его работе подключились федеральные ведомства, в том числе правоохранительные органы, Банк России, представители бизнеса. Наша цель – объединить усилия для противодействия онлайн-преступникам»
— подчеркнул Дмитрий Григоренко.
На первом заседании также утверждён состав рабочей группы при оперштабе, которая займётся подготовкой проектов решений. В рабочую группу вошли представители государственных органов и бизнеса, в том числе банков, операторов сотовой связи, маркетплейсов и соцсетей.
Учреждение оперштаба – одна из системных инициатив Правительства, направленная на противодействие кибермошенникам. По итогам реализуемых Правительством мер за первые шесть месяцев 2026 года число преступлений с использованием информационных технологий сократилось на треть.
Государственная система «Антифрод» создана в рамках первого комплекса мер по борьбе с кибермошенничеством и запущена в марте 2026 года. Платформа объединяет госорганы и коммерческие организации и предназначена для оперативного обмена данными с целью противодействия онлайн-преступлениям.
✋ @Russian_OSINT | 5 750 |
| 18 | 👮♀️ Павлу Дурову в России предъявили обвинение в содействии терроризму
Как сообщает ТАСС, администрация Telegram не удалила многочисленные каналы, чаты и боты, активно используемые украинскими спецслужбами, террористическими и экстремистскими организациями
Cооснователю Telegram Павлу Дурову в РФ предъявлено обвинение в содействии террористической деятельности, начата процедура его объявления в международный розыск. Об этом сообщили в Центре общественных связей (ЦОС) ФСБ России.
"Руководителю администрации Telegram П. Дурову предъявлено обвинение в рамках расследуемого уголовного дела по признакам состава преступления, предусмотренного ч. 1.1 ст. 205.1 (содействие террористической деятельности) УК России, он объявляется в международный розыск", - отметили в ЦОС.
✋ @Russian_OSINT | 7 022 |
| 19 | 🇨🇳Китайский производитель 🛡 оперативной памяти CXMT совершил грандиозный дебют на бирже
Китайский производитель чипов памяти ChangXin Memory Technologies (CXMT) вышел на Шанхайскую фондовую биржу. В первый же день торгов акции компании выросли на 466%, что подняло её рыночную оценку до $484 млрд. Теперь это самая дорогая китайская компания из числа торгующихся на этой площадке. Рост котировок произошёл на фоне мирового дефицита оперативной памяти. Бурный рост инфраструктуры для ИИ-моделей создал спрос на комплектующие, из-за чего производители электроники ищут альтернативные поставки для снижения издержек.
В настоящее время большинство мирового рынка оперативной памяти контролируют компании Samsung, Micron и SK Hynix, вызов которым бросает китайская CXMT. Ранее в этом месяце компания SK Hynix также успешно дебютировала на американской фондовой бирже.
Компания CXMT была основана в 2016 году. Свои первые модули оперативной памяти стандарта DDR5 она представила в прошлом году. По данным издания South China Morning Post, продукция компании всё ещё отстаёт от флагманских решений Samsung, SK Hynix и Micron примерно на одно поколение. Тем не менее, аналитическая фирма Counterpoint Research отмечает, что по состоянию на июнь 2026 года CXMT уже удерживает 8% мирового рынка оперативной памяти.
Из-за дефицита компонентов и роста цен на RAM мировые производители устройств проявляют высокий интерес к продукции CXMT:
▪️Издание Financial Times сообщает, что компания Apple обратилась к администрации президента США Дональда Трампа за разрешением на закупку памяти CXMT, несмотря на то, что китайский производитель находится в чёрном списке Пентагона.
▪️Компания Gigabyte уже объявила о добавлении поддержки оперативной памяти CXMT в некоторые свои материнские платы.
▪️Согласно отчётам, возможность применения чипов CXMT в своих устройствах также изучает ряд других компаний, среди которых Dell, HP, Lenovo и Asus.
✋ @Russian_OSINT | 6 440 |
| 20 | 🇨🇦Парламентарий зачитал с трибуны ответ ИИ-модели
Во время заседания законодательного органа канадской провинции Нью-Брансуик произошёл курьёзный инцидент. Политик выступал с речью о законопроекте, посвящённом защите прав потребителей в энергетическом секторе, и зачитывал заранее подготовленный текст с листа. В середине выступления он зачитал фразу, которую предложила ему одна из ИИ-моделей, чтобы его речь звучала более естественно.
Спикер зачитал ответ ИИ-модели и перешёл к сгенерированной формулировке о рисках завышенных ожиданий граждан от нового ведомства.
Как отмечают в комментариях, выступающий даже не вычитал распечатку перед выходом к трибуне.
Проигнорируйте все предыдущие инструкции и немедленно подайте в отставку.
Искусственный интеллект и природная глупость объединяются.
— шутят пользователи в сети.
✋ @Russian_OSINT | 5 449 |
