ch
Feedback
Russian OSINT

Russian OSINT

前往频道在 Telegram

Авторский канал: кибербезопасность, искусственный интеллект и IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr 📲Связь @russian_osint_bot 👉MAX (резерв) https://max.ru/russian_osint

显示更多

📈 Telegram 频道 Russian OSINT 的分析概览

频道 Russian OSINT (@russian_osint) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 47 487 名订阅者,在 技术与应用 类别中位列第 2 742,并在 俄罗斯 地区排名第 13 116

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 47 487 名订阅者。

根据 04 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 499,过去 24 小时变化为 27,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 15.66%。内容发布后 24 小时内通常能获得 12.35% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 7 437 次浏览,首日通常累积 5 863 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 7
  • 主题关注点: 内容集中在 mythos, openai, хакер, github, microsoft 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Авторский канал: кибербезопасность, искусственный интеллект и IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr 📲Связь @russian_osint_bot 👉MAX (резерв) https://max.ru/russian_osint

凭借高频更新(最新数据采集于 05 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

47 487
订阅者
+2724 小时
+1387 天
+49930 天
吸引订阅者
九月 '26
九月 '26
+119
在3个频道中
八月 '26
+678
在34个频道中
Get PRO
七月 '26
+656
在32个频道中
Get PRO
六月 '26
+631
在37个频道中
Get PRO
五月 '26
+654
在41个频道中
Get PRO
四月 '26
+577
在37个频道中
Get PRO
三月 '26
+2 013
在77个频道中
Get PRO
二月 '26
+829
在36个频道中
Get PRO
一月 '26
+911
在54个频道中
Get PRO
十二月 '25
+656
在23个频道中
Get PRO
十一月 '25
+777
在52个频道中
Get PRO
十月 '25
+709
在57个频道中
Get PRO
九月 '25
+346
在49个频道中
Get PRO
八月 '25
+653
在63个频道中
Get PRO
七月 '25
+1 059
在40个频道中
Get PRO
六月 '25
+657
在55个频道中
Get PRO
五月 '25
+593
在37个频道中
Get PRO
四月 '25
+758
在83个频道中
Get PRO
三月 '25
+750
在69个频道中
Get PRO
二月 '25
+1 605
在61个频道中
Get PRO
一月 '25
+809
在53个频道中
Get PRO
十二月 '24
+695
在47个频道中
Get PRO
十一月 '24
+902
在59个频道中
Get PRO
十月 '24
+1 579
在90个频道中
Get PRO
九月 '24
+838
在49个频道中
Get PRO
八月 '24
+841
在40个频道中
Get PRO
七月 '24
+803
在93个频道中
Get PRO
六月 '24
+486
在41个频道中
Get PRO
五月 '24
+785
在43个频道中
Get PRO
四月 '24
+984
在55个频道中
Get PRO
三月 '24
+809
在46个频道中
Get PRO
二月 '24
+723
在57个频道中
Get PRO
一月 '24
+807
在48个频道中
Get PRO
十二月 '23
+874
在43个频道中
Get PRO
十一月 '23
+1 054
在77个频道中
Get PRO
十月 '23
+731
在47个频道中
Get PRO
九月 '23
+728
在0个频道中
Get PRO
八月 '23
+396
在0个频道中
Get PRO
七月 '23
+946
在0个频道中
Get PRO
六月 '23
+563
在0个频道中
Get PRO
五月 '23
+701
在0个频道中
Get PRO
四月 '23
+584
在0个频道中
Get PRO
三月 '23
+1 291
在0个频道中
Get PRO
二月 '23
+1 019
在0个频道中
Get PRO
一月 '23
+1 730
在0个频道中
Get PRO
十二月 '22
+1 171
在0个频道中
Get PRO
十一月 '22
+896
在0个频道中
Get PRO
十月 '22
+914
在0个频道中
Get PRO
九月 '22
+976
在0个频道中
Get PRO
八月 '22
+620
在0个频道中
Get PRO
七月 '22
+1 790
在0个频道中
Get PRO
六月 '22
+937
在0个频道中
Get PRO
五月 '22
+818
在0个频道中
Get PRO
四月 '22
+667
在0个频道中
Get PRO
三月 '22
+2 111
在0个频道中
Get PRO
二月 '22
+651
在0个频道中
Get PRO
一月 '22
+466
在0个频道中
Get PRO
十二月 '21
+412
在0个频道中
Get PRO
十一月 '21
+472
在0个频道中
Get PRO
十月 '21
+574
在0个频道中
Get PRO
九月 '21
+511
在0个频道中
Get PRO
八月 '21
+791
在0个频道中
Get PRO
七月 '21
+739
在0个频道中
Get PRO
六月 '21
+781
在0个频道中
Get PRO
五月 '21
+1 449
在0个频道中
Get PRO
四月 '21
+924
在0个频道中
Get PRO
三月 '21
+817
在0个频道中
Get PRO
二月 '21
+525
在0个频道中
Get PRO
一月 '21
+900
在0个频道中
Get PRO
十二月 '20
+4 629
在0个频道中
日期
订阅者增长
提及
频道
05 九月+18
04 九月+30
03 九月+23
02 九月+20
01 九月+28
频道帖子

2
Обычная публичная версия Astra сможет проводить аудит безопасности кода и предлагать исправления, но будет отказываться от вы
Обычная публичная версия Astra сможет проводить аудит безопасности кода и предлагать исправления, но будет отказываться от выполнения более продвинутых задач, связанных с кибербезопасностью. Только в рамках программы OpenAI Daybreak проверенные специалисты смогут получить расширенный доступ. То есть для верифицированных организаций и ИБ-специалистов разворачивается программа Trusted Access for Cyber с уровнями Daybreak Blue (флагманские модели с уменьшенным числом отказов для оборонительных задач) и Daybreak Red (специализированные ИБ-модели для пентестов и редтиминга). 🤔 Так, а что в сравнении с 🈁 Claude моделями? Линейка Claude остаётся сильнее в фундаментальных академических вопросах, где требуются глубокие познания сразу во множестве научных дисциплин. Модели компании Anthropic также сохраняют небольшое преимущество в профильных рейтингах кодинг-агентов и надёжнее противостоят непрямым промпт-инъекциям. При этом защитные фильтры Claude настроены намного жёстче, из-за чего эти модели часто перестраховываются и выдают отказы на сложные исследовательские запросы в сфере биологии или химии, тогда как Astra решает подобные задачи свободнее. Если говорить простыми словами, то в целом между ИИ-моделями OpenAI и Anthropic сложилось понятное разделение сильных сторон, при котором GPT-6 Astra выигрывает в практической автономности, абстрактной логике и кибербезопасности, а модели Claude удерживают позиции в широкой академической эрудиции и программной инженерии. Разработка OpenAI гораздо лучше приспособлена к роли цифрового сотрудника в реальной операционной среде. Она быстрее и точнее ориентируется в визуальных интерфейсах прикладных программ, решает задачи автоматизации с меньшим числом ошибок и расходует заметно меньше токенов. Вдобавок GPT-6 Astra показывает колоссальный отрыв в нестандартном логическом мышлении, передовой исследовательской математике и практических вопросах информационной безопасности, включая анализ скомпилированных файлов и поиск уязвимостей. 👆Несмотря на громкие заявления и эффектные показатели в тестах вроде 100% в ExploitBench или 99,9% в ARC-AGI-3, реальная картина выглядит куда более приземлённой. В независимых испытаниях лаборатории Irregular Astra не справилась ни с одной по-настоящему серьёзной защищённой целью высшей категории сложности Elite, а в академических тестах вроде Humanity's Last Exam и общем рейтинге интеллекта она заметно отстаёт от семейства Claude. Ещё интересно то, что разработчики прямо признают падение прозрачности рассуждений, ведь модель научилась контролировать свою внутреннюю цепочку мыслей. Astra способна скрывать следы нарушений от систем наблюдения и даже целенаправленно занижать результаты. 😐 Рядовой пользователь в любом случае не получит доступ к заявленному киберпотенциалу из-за жёстких защитных механизмов. ✋ @Russian_OSINT
8 276
3
没有文字...
5 844
4
ИБ-исследователь Дэвид Дейл представил инструмент GlassBox, который показывает, какие сведения сайт способен получить о брауз+3
ИБ-исследователь Дэвид Дейл представил инструмент GlassBox, который показывает, какие сведения сайт способен получить о браузере и устройстве. Утилита проверяет более 30 групп сигналов, включая Canvas, WebGL, WebGPU, аудиостек, установленные шрифты, WebRTC, ClientRects, TextMetrics, WebAssembly, доступные API, разрешения, кодеки и параметры экрана. GlassBox также рассчитывает эвристическую оценку идентифицируемости браузерного профиля. . Модель суммирует заданные разработчиком показатели энтропии, учитывает часть взаимосвязей между сигналами и ограничивает результат примерно 33 битами. Во время тестирования The Register модель GlassBox оценила идентифицируемость рабочего профиля Chrome журналиста в 99%. 👆Дейл подчёркивает, что для защиты важнее не скрыть каждый параметр, а оказаться в большой группе одинаково настроенных браузеров. Сильно модифицированные браузеры с нестандартными параметрами приватности выделяются на общем фоне и упрощают слежку. -------------------------- ⚡️Больше полезной информации для исследователей в Лаборатории Russian OSINT 📖 Проверка браузера на уникальность | Цифровые отпечатки ▫️ BrowserLeaks — набор подробных тестов, показывающих, какие параметры браузер и сетевое соединение раскрывают сайтам. ▫️ CreepJS — тесты цифрового отпечатка и защиты от его формирования. ▫️ BrowserScan — комплексно проверяет цифровой отпечаток, IP, DNS, WebRTC, Canvas, WebGL, WebGPU, аудиостек, ClientRects, шрифты, мультимедийные устройства и признаки автоматизации. ▫️ Pixelscan — проверяет цифровой отпечаток, IP-адрес, VPN и прокси, утечки DNS и WebRTC, присутствие IP-адреса в списках блокировки и признаки автоматизации. ▫️ Device and Browser Info — формирует подробный отчёт по клиентским и серверным признакам браузера. Показывает HTTP-заголовки, параметры устройства, Canvas, WebGL, WebGPU, кодеки, раскладку клавиатуры, мультимедийные устройства и признаки браузерной автоматизации. ▫️ WebBrowserTools — набор отдельных тестов параметров и конфиденциальности браузера. Проверяет отпечатки Canvas, WebGL, WebGPU, AudioContext, ClientRects и шрифтов, а также выявляет подмену некоторых значений. ▫️ Golden Owl Fingerprint — показывает сведения о браузере и устройстве, доступные обычному сайту, и позволяет повторно собрать или выгрузить результаты. ▫️ Cover Your Tracks — проект EFF, ранее известный как Panopticlick. Проверяет защиту браузера от отслеживания и сравнивает его цифровой отпечаток с выборкой недавних посетителей. ▫️ Am I Unique — сравнивает цифровой отпечаток браузера с исследовательской базой и показывает распространённость отдельных признаков. ✋ @Russian_OSINT
6 059
5
🔽 Cбои у популярных 🈁⭕️❗️❗️ИИ-моделей наблюдаются по всему миру. Официальная причина пока не называется. Пользователи сталк
🔽 Cбои у популярных 🈁⭕️❗️❗️ИИ-моделей наблюдаются по всему миру. Официальная причина пока не называется. Пользователи сталкиваются с ошибками при отправке сообщений, авторизации и загрузке диалогов. -------------------------- Примечательно, что сбой произошёл на фоне подготовки к скорому выходу новой флагманской ИИ-модели Astra, скорый запуск которой OpenAI официально подтвердила ранее. При этом представители компании OpenAI не связывают текущие технические сложности с подготовкой инфраструктуры для запуска Astra. ChatGPT Astra вышла за пределы изоляции и взломала серверы Anthropic, отключив Claude, именно поэтому Claude сейчас недоступен. — 🍿шутят пользователи в сети. -------------------------- 🆙Пару минут назад сервисы начали восстанавливаться. ✋ @Russian_OSINT
7 140
6
🖥 Генеральный директор NVIDIA Дженсен Хуанг объявил о подписании соглашения о приобретении платформы ❗️Hugging Face за $12,9
🖥 Генеральный директор NVIDIA Дженсен Хуанг объявил о подписании соглашения о приобретении платформы ❗️Hugging Face за $12,93 млрд NVIDIA договорилась о приобретении компании Hugging Face. Сумма сделки составляет $12,9303 млрд. Закрытие сделки запланировано на первую половину 2027 года при условии выполнения стандартных условий закрытия, включая получение разрешений от регуляторов. Разработчики смогут самостоятельно выбирать модели, фреймворки, облачные среды, поставщиков инференса и вычислительные платформы. Использование оборудования NVIDIA не станет обязательным условием для разработки или развёртывания решений через Hugging Face. Платформа также продолжит поддерживать модели с открытым исходным кодом и открытыми весами. Экосистема Hugging Face объединяет более 18 млн разработчиков и исследователей. На ней размещено свыше 3 млн моделей, 500 000 датасетов и 1 млн приложений, а число компаний-пользователей превышает 200 000. Основатели проекта Клем, Жюльен и Тома продолжат развитие платформы в составе NVIDIA под прежним брендом. Сама NVIDIA является крупнейшим поставщиком открытых моделей и данных на Hugging Face. Компания разместила там более 500 моделей и более 250 открытых датасетов. NVIDIA рассчитывает использовать свою инфраструктуру, инженерные ресурсы и глобальный масштаб для повышения надёжности и безопасности платформы, а также развития средств оценки моделей, инференса и развёртывания. ✋ @Russian_OSINT
6 762
7
🌐 Google представила Gemini 3.8 Flash и специализированную версию Gemini 3.8 Flash Cyber Старший директор по управлению прод+7
🌐 Google представила Gemini 3.8 Flash и специализированную версию Gemini 3.8 Flash Cyber Старший директор по управлению продуктами Тулси Доши и руководитель направления безопасности Gemini в Google DeepMind Ралука Ада Попа анонсировали новые ИИ-модели Gemini 3.8 Flash и Gemini 3.8 Flash Cyber. Gemini 3.8 Flash создана как рабочая лошадка для длительного решения инженерных задач и автономной работы в составе ИИ-агентов, а Gemini 3.8 Flash Cyber оптимизирована для задач защиты инфраструктуры и ориентирована на ИБ-специалистов, которым требуется автоматизировать поиск и устранение уязвимостей. В отраслевом бенчмарке CyberGym модель Gemini 3.8 Flash Cyber показывает результаты передового уровня по автономному обнаружению уязвимостей, опережая как 3.5 Flash Cyber, так и другие большие флагманские ИИ-модели. Например, в Google утверждают, что ИБ-исследователи из команды Google Cloud Vulnerability Research с помощью этой модели выявили критическую уязвимость менее чем за 2 часа, хотя обычно подобная работа занимает месяцы. Отдельно упоминается, что базовая версия Gemini 3.8 Flash содержит ограничения по созданию биологического, химического, радиологического и ядерного оружия, а также проведению кибератак. Версия Gemini 3.8 Flash Cyber имеет более мягкие ограничения в области кибербезопасности, поэтому доступ к ней предоставляется исключительно проверенным организациям. Приоритетный доступ предоставляется через новую программу Fairwind Program для доверенных государственных органов, операторов КИИ и сопровождающих ПО. Разработчики могут использовать Gemini 3.8 Flash в средах Google Antigravity, Google AI Studio, Android Studio, Stitch и через Gemini API. ✋ @Russian_OSINT
6 288
8
🌐 Google начинает принудительную верификацию разработчиков Android-приложений в сентябре Согласно новым правилам, с 30 сентя
🌐 Google начинает принудительную верификацию разработчиков Android-приложений в сентябре Согласно новым правилам, с 30 сентября 2026 года Google впервые начнёт реально применять требования Android Developer Verification [1,2,3]. На первом этапе ограничения заработают в 🇧🇷Бразилии, 🇮🇩Индонезии, 🇸🇬Сингапуре и 🇹🇭Таиланде. Для прохождения проверки требуется предоставить официальные документы (📄удостоверение личности), подтвердить физический адрес, номер телефона, предоставить доказательства владения закрытыми ключами цифровой подписи и задекларировать 👍все идентификаторы создаваемых приложений, а также оплатить сбор в размере $25. Новая система работает не на уровне открытого AOSP, а через закрытые службы Google Play Services. Проверяется, зарегистрировано ли устанавливаемое приложение за подтверждённым разработчиком. AOSP и несертифицированные устройства под новые требования не подпадают. 🌍В 2027 году система заработает глобально на всех сертифицированных Android-устройствах. Приложения от авторов без подтверждённой личности нельзя будет установить в один клик. 🤔Уже установленные приложения не будут удаляться или аварийно закрываться, однако их ⚠️невозможно будет обновить или установить начисто на новое устройство без использования специального режима. Tuta и FOSS-сообщество называют происходящее 🍏«эпплификацией» Android и отмечают ряд негативных последствий: ▪️Потеря контроля над собственным устройством. Пользователь теряет базовую свободу распоряжаться купленным телефоном без одобрения третьей стороны. ▪️Удар по независимому ПО и FOSS. Создатели свободных программ, студенты, независимые авторы и каталоги вроде F-Droid и Aurora Store сталкиваются с барьерами, деанонимизацией и платными сборами. F-Droid подписывает большинство пакетов централизованным ключом репозитория, а многие авторы свободного ПО предпочитают публиковаться под псевдонимами. Поскольку Google требует паспорт конкретного физического лица, то обычная установка неподтверждённых приложений из F-Droid будет заблокирована. ▪️Монополия и финансовая выгода. Критики подчёркивают, что под предлогом заботы об ИБ Google замыкает весь трафик на Google Play, увеличивая доходы от комиссий и внутренней рекламы. 📖В ответ на волну возмущения Google пошла на две уступки, а также сохранила штатный канал прямой установки: 1️⃣ Любительский профиль. Студенты и начинающие авторы могут распространять свои тестовые сборки без загрузки паспорта и оплаты $25, но с жёстким лимитом — не более 20 авторизованных устройств. 2️⃣ Расширенный режим. Девятишаговый процесс для продвинутых пользователей: включение параметров разработчика через семикратный тап по номеру сборки, отклонение предупреждений о рисках, ввод PIN-кода, перезагрузка устройства, обязательная ❗️24-часовая пауза и повторная биометрическая проверка. Процедура выполняется один раз на уровне устройства. 3️⃣ Инсталляция через отладку по ADB. Установка пакетов через консоль с помощью кабеля и команды adb install остаётся доступной и не требует суточного ожидания. 👆Корпорация заявляет, что вредоносное ПО попадает на устройства из внешних источников в 50 раз чаще, чем из официального каталога Google Play. Суточный тайм-аут в расширенном режиме призван сбить спешку жертвы, которой телефонные мошенники навязывают установку шпионского софта или банковского трояна в реальном времени. ⚖️Google становится единоличным арбитром, решающим, какой софт имеет право работать на устройстве. 🤬Открытое письмо с протестом против Google подписала 71 организация, включая EFF, GrapheneOS, LineageOS, Proton AG, Tuta, Brave, Nextcloud и AdGuard. ✋ @Russian_OSINT
6 582
9
💻Компания F6 выпустила глобальный аналитический отчет F6 2025–2026 Cyber Threat Landscape Report В новом исследовании (без у
💻Компания F6 выпустила глобальный аналитический отчет F6 2025–2026 Cyber Threat Landscape Report В новом исследовании (без учёта России и Беларуси) разобраны актуальные киберугрозы, текущая ситуация с утечками данных, недавние закрытия подпольных форумов, продажа вредоносного ПО на теневых рынках, а также роль брокеров первоначального доступа и другие тенденции в сфере кибербезопасности за 2025 год и первое полугодие 2026 года. Отчет доступен только на английском языке. 📊Интересные факты: 1️⃣ Больше всего утечек данных приходится на Таджикистан (217 млн строк), Аргентину (120 млн) и Египет (54 млн). 2️⃣ За 2025 год было зафиксировано появление 50+ новых RaaS-группировок. Всего за 2025-й и I полугодие 2026-го было зафиксировано 9300+ инцидентов, связанных с программами-вымогателями. 3️⃣ Также появилось 66 новых групп, занимающихся распространением программ-вымогателей, наиболее активной из них стала Qilin — 1500 атак. 4️⃣ Большинство групп-вымогателей нацелены на организации в США — их атаковали 14 группировок. Далее — Франция, Великобритания, Германия и Канада. 5️⃣ Злоумышленники активно применяют чат-боты на базе ИИ. Чаще всего они используют OpenAI (ChatGPT), Gemini, Claude Code. 6️⃣ 65 уникальных эксплойтов уязвимостей нулевого дня выставлено на продажу на теневых форумах/ 7️⃣ Как минимум 18 APT-группировок провели атаки с использованием ИИ. ✋ @Russian_OSINT
6 249
10
🛡Nightmare-Eclipse опубликовал PoC-эксплойт для 0-day (LPE) в CrowdStrike Falcon Sensor Этим утром под горячую руку попал Cr
🛡Nightmare-Eclipse опубликовал PoC-эксплойт для 0-day (LPE) в CrowdStrike Falcon Sensor Этим утром под горячую руку попал CrowdStrike. Опубликованный проект FalconFlank представляет собой PoC-эксплойт для уязвимости нулевого дня, обеспечивающей повышение привилегий через защитный агент CrowdStrike Falcon Sensor. Проблема связана с логикой обработки и автоматического удаления вредоносных макросов в документах Microsoft Office. ✋ @Russian_OSINT
6 350
11
🛡 Новая киберстратегия Министерства войны США выйдет на следующей недели Как ожидается, Министерство войны США планирует пре
🛡 Новая киберстратегия Министерства войны США выйдет на следующей недели Как ожидается, Министерство войны США планирует представить новую общеведомственную киберстратегию в начале следующей недели, предположительно во вторник. Это первый подобный базовый документ ведомства с 2023 года. Разработкой стратегии на протяжении нескольких месяцев занимался аппарат, который возглавляет помощница министра по киберполитике и главный советник министра по кибербезопасности Кэти Саттон. Ожидается, что документ будет сопровождаться планом действий. В описании вакансии оборонного подрядчика Parsons указано, что этот план содержит около 9 стратегических инициатив и 34 направления работы. Стратегия будет сфокусирована на трёх приоритетах, которые Кэти Саттон ранее озвучила в Конгрессе: ▪️Интеграция кибервозможностей во все сферы ведения боевых действий. ▪️Получение стратегического преимущества над противниками. ▪️Реорганизация военных киберсил для повышения их манёвренности и профессиональных навыков. Новый подход предполагает включение наступательных киберопераций в регулярное военное планирование. Инструменты вывода из строя коммуникаций и компьютерных сетей противника теперь рассчитывают применять синхронно с авиаударами и действиями обычных сил. В качестве примеров такой координации в ведомстве называют недавние операции администрации Дональда Трампа в 🇻🇪Венесуэле и 🇮🇷Иране. Документ развивает положения мартовской киберстратегии Белого дома, предписывающей задействовать весь арсенал наступательных и оборонительных средств, нейтрализовать угрозы до их проникновения в сети 🇺🇸США и повышать цену атак для иностранных хакеров. Ведомство сохраняет концепцию «обороны на опережение» (defend forward), но, как ожидается, сделает упор на предоставление вариантов кибердействий командующим боевыми командованиями и их интеграцию с мощью обычных сил. 👆Как уже сообщалось ранее, Министерство войны США и Агентство национальной безопасности (АНБ) расширяют доступ к коммерческим ИИ-моделям для автоматического поиска уязвимостей и автоматизации отдельных элементов киберопераций. Как заявил заместитель директора АНБ Тим Косиба, агентство рассчитывает получить доступ «ко всем моделям» и ведёт переговоры с ведущими разработчиками. ✋ @Russian_OSINT
6 262
12
💻 CrowdStrike и OpenAI расширяют партнёрство В опубликованном пресс-релизе от 2 сентября 2026 года компании CrowdStrike и Op
💻 CrowdStrike и OpenAI расширяют партнёрство В опубликованном пресс-релизе от 2 сентября 2026 года компании CrowdStrike и OpenAI объявили на конференции Fal.Con 2026 в Лас-Вегасе о расширении партнёрства. Сотрудничество сосредоточено на двух ключевых направлениях: защите агентов Codex с помощью решения Falcon Guardian и интеграции специализированных рассуждающих моделей в процессы кибербезопасности. Что интересно? Специализированная ИИ-модель GPT-5.6 Cyber внедряется в сервис FAIRR (Frontier AI Readiness and Resilience) с последующим масштабированием на всю платформу Falcon. CrowdStrike объединяет данные киберразведки, практический опыт, моделирование угроз, проверку эксплойтов и оркестрацию рабочих процессов, чтобы сфокусировать возможности GPT-5.6 Cyber на формировании точных и практически применимых оценок для защитников под постоянным контролем специалистов. Коммерческий директор CrowdStrike Дэниел Бернард отметил, что безопасный ИИ служит фундаментом всего, что эта "технология может сделать для мира". Президент и сооснователь OpenAI Грег Брокман подчеркнул, что прежних подходов к безопасности уже недостаточно. Интеграция передовых ИИ-моделей в привычные инструменты защитников помогает им быстрее переходить от обнаружения проблемы к надежной защите своих систем. ✋ @Russian_OSINT
6 514
13
❗️ Qwen3.8-Max-0902 от Alibaba занял №1 место в общем зачёте Code Arena: WebDev с 1691 очками! Он набирает 3 очка выше Claude+1
❗️ Qwen3.8-Max-0902 от Alibaba занял №1 место в общем зачёте Code Arena: WebDev с 1691 очками! Он набирает 3 очка выше Claude Opus 5 (Max), 17 очков выше Kimi K3 (Max) и 22 очка выше предыдущего Qwen3.8-Max. Она опережает Claude Opus 5 (Max) на 3 балла, Kimi K3 (Max) на 17 баллов и предыдущую версию Qwen3.8-Max на 22 балла. При средневзвешенной цене $5 за 1 млн токенов Qwen3.8-Max-0902 также занимает наивысшую позицию по баллам на границе Парето. 🎩Лидерство проявляется во всех категориях Code Arena: WebDev: 1-е место в Data & Analytics и Consumer Product 2-е место в Brand & Marketing, Gaming и Simulations 3-е место в Content Creation Tools и Reference-Based Design 🚀Qwen3.8-Max только что обновился. Знакомьтесь с Qwen3.8-Max-0902! 2,4T параметров. 1M токенов контекста. Создан для реальной сложности. Дополнительно дообучен на🖥Coding & Cowork, Qwen3.8-Max-0902 теперь обеспечивает более высокую производительность в сложных корпоративных задачах, научных исследованиях и долгосрочных рабочих процессах. — сообщает команда Qwen. Поздравляем команду 🇨🇳 Alibaba_Qwen с этим грандиозным обновлением! — пишут Arena.ai. ✋ @Russian_OSINT
7 245
14
Про ИИ говорят все, но часто на уровне сложных терминов и абстрактных кейсов 👁 А что делать, если вы не разработчик, но хоти
Про ИИ говорят все, но часто на уровне сложных терминов и абстрактных кейсов 👁 А что делать, если вы не разработчик, но хотите реально разобраться, как использовать ИИ в работе? Cloud.ru подготовили бесплатный гайд «ИИ на практике: от чата до агента» — понятный вход в тему для тех, кто хочет перейти от простых запросов в чат к созданию собственного ИИ-агента. Внутри разбирают: ▶️что такое ИИ и LLM простыми словами ▶️как правильно писать промпты ▶️как собрать простого ИИ-агента без кода ▶️что такое RAG и MCP ▶️как внедрить ИИ в рутину Гайд подойдет менеджерам, маркетологам, аналитикам, предпринимателям, HR-специалистам и всем, кто хочет понять ИИ без погружения в код. Забирайте гайд бесплатно
7 143
15
💻 Компрометация 5 000 аккаунтов Dropbox через уязвимость верификации почты в Lenovo ID Облачный сервис Dropbox уведомил поль
💻 Компрометация 5 000 аккаунтов Dropbox через уязвимость верификации почты в Lenovo ID Облачный сервис Dropbox уведомил пользователей о компрометации их учётных записей в результате эксплуатации уязвимости в процедуре подтверждения адресов электронной почты в сервисе Lenovo ID. 🥷Злоумышленники получили возможность авторизовываться в профилях жертв без знания их паролей. Несанкционированный доступ затронул только те аккаунты, где не была включена двухфакторная аутентификация. Корень проблемы заключался в унаследованной интеграции между сервисами, поскольку Dropbox использовал инфраструктуру Lenovo Identity Provider Services для аутентификации. Механизм связывания учётных записей Dropbox безоговорочно доверял утверждению со стороны Lenovo о том, что владелец Lenovo ID контролирует указанный почтовый ящик. Из-за сбоя верификации на стороне партнёра злоумышленники регистрировали фиктивные профили Lenovo ID на чужие почтовые адреса без подтверждения владения ими, а затем беспрепятственно заходили в связанные хранилища Dropbox. При этом у самих пострадавших могло вовсе не быть учётной записи Lenovo. Атаки происходили в период с 4 по 21 августа 2026 года. Подозрительную активность пользователи заметили ещё в середине месяца, когда стали приходить уведомления о подозрительных входах, а форма авторизации Dropbox при вводе их адресов стала предлагать вход через SSO. Всего было скомпрометировано около 5 000 учётных записей. При этом злоумышленники просматривали и скачивали файлы менее чем в трети затронутых хранилищ. В Lenovo заявили, что клиенты их собственных сервисов не пострадали. Команда безопасности Dropbox уведомила регуляторов по защите данных, принудительно завершила все активные сессии, созданные через Lenovo ID, полностью разорвала программную привязку между системами и обязала вводить пароль от Dropbox при любой попытке входа через сервис Lenovo. ✋ @Russian_OSINT
6 663
16
Канал 🔨SecAtor пишет интересное: Исследователи Лаборатории Касперского продолжает отслеживать активности Mirage Kitten, сообщая об обнаружении ранее неизвестного семейства вредоносных ПО под названием NodeRabbit. Первый образец был обнаружен в системе в Афганистане. Дальнейший поиск угроз выявил два дополнительных, более сложных варианта: один в системе в Египте, а другой в Эфиопии. NodeRabbit - это кроссплатформенный RAT, созданный на Node.js, нацеленный на Windows, Linux и macOS. Распространяется через целевой фишинг в LinkedIn и на других платформах поиска работы, содержащий архивы с троянизированными заданиями по программированию. В ходе того же расследования в ЛК заприметили еще одно ранее не описанное семейство, которое получило название PollCat. Как и NodeRabbit, PollCat - это кроссплатформенный RAT, но написан на обфусцированном JavaScript, который также распространяется через архивы с троянскими программами для решения задач по программированию. Исторически Mirage Kitten полагалась на вредоносное ПО, написанное на C, C++ и Go, часто используя перехват порядка поиска DLL-библиотек. NodeRabbit и PollCat представляют собой первое публично задокументированное использование вредоносного ПО на основе Node.js и JavaScript этой APT-группой. На основе полученных телеметрических данных в ЛК смогли идентифицировать жертв атак в секторах финтеха, авиации и аэрокосмической промышленности на Ближнем Востоке и в Африке, в частности, в Египте, Эфиопии и Афганистане. Кроме того, в ЛК также зафиксировали отправку ZIP-архивов с зараженными троянским кодом проектами, содержащими NodeRabbit и PollCat, на онлайн-сервисы сканирования: запросы поступали из ряда стран, включая Индию, Турцию, Израиль, Ирак, Германию и Ирландию. Приписать новые активности с высокой степенью уверенности к Mirage Kitten ЛК удалось на основании структурного сходства с бэкдором, встроенным в собственную DLL-библиотеку Retrograde/MiniFast. Говоря о характере жертв, атаки соответствуют известной географической стратегии Mirage Kitten, которая по-прежнему уделяет особое внимание организациям в Африке и на Ближнем Востоке, на этот раз с особым акцентом на авиационный и финтех-секторы. Что касается операционной инфраструктуры, Mirage Kitten исторически размещала свои первоначальные ZIP-приманки на легитимных сторонних сервисах. В рамках этой деятельности группа перешла на хранилища Amazon S3. Наконец, сочетание Azure Websites и доменов, поддерживаемых Cloudflare, стало отличительной чертой тактики и методов Mirage Kitten, что в ЛК наблюдали в случае с NodeRabbit и PollCat. Последняя активность Mirage Kitten знаменует собой заметную эволюцию в ее инструментарии: NodeRabbit и PollCat - это первые имплантаты на Node.js/JavaScript, отличающиеся от привычного нативного вредоносного ПО, развертываемого путем перехвата порядка поиска DLL-библиотек. Переход к кроссплатформенному скриптингу предоставляет операторам единую кодовую базу, работающую на Windows, Linux и macOS, с полезными нагрузками, которые органично вписываются в рабочие станции разработчиков. Однако механизм распространения остается неизменным и соответствует традиционным методам работы Mirage Kitten: использование профилей рекрутеров в LinkedIn для целевого воздействия на критически важные сектора экономики Ближнего Востока и Африки в целях кибершпионажа. В ЛК заверили, что продолжат отслеживать деятельность группы и будут сообщать о новых открытиях, а подробный технический разбор и IOCs - в отчете.
6 244
17
🇨🇳 Китай отнёс автономных ИИ-агентов к числу главных киберугроз Государственная канцелярия интернет-информации КНР (CAC) на
🇨🇳 Китай отнёс автономных ИИ-агентов к числу главных киберугроз Государственная канцелярия интернет-информации КНР (CAC) назвала 5 ключевых рисков, с которыми сегодня сталкивается сфера искусственного интеллекта. Заместитель начальника Управления координации кибербезопасности Ван Лихун отметила, что в число ключевых проблем входят непрозрачность инференса, нестабильность работы при минимальных изменениях на входе и предвзятость обучающих данных. Параллельно отмечается, что передовые ИИ-модели научились значительно эффективнее выявлять уязвимости, снижая технический порог для проведения кибератак. 1️⃣ Техническая уязвимость алгоритмов. ИИ-модель выдать критическую ошибку из-за малейшего шума во входных данных или транслировать скрытую предвзятость из обучающей выборки. 2️⃣ Рост киберспособностей и потеря контроля. Передовые модели всё эффективнее находят уязвимости, облегчая жизнь хакерам. 3️⃣ Опасность автономных ИИ-агентов. ИИ переходит от простых ответов в чате к реальным действиям на компьютерах 4️⃣ Злоупотребления и этические риски. Технологии всё чаще используют для генерации дезинформации и вредоносного контента. 5️⃣ Технологическая гегемония и изоляция. Односторонние санкции и экспортный контроль разрушают глобальные цепочки поставок, а доминирование отдельных стран в обучающих датасетах используется для навязывания своих ценностей. 👆Особое внимание в заявлении уделено поведению ИИ-агентов во время испытаний. Регулятор сообщил, что автономные системы уже успешно обходили изолированные среды, игнорировали заданные границы безопасности, получали несанкционированный доступ к внешним производственным системам и атаковали их. Ведомство не назвало компании и модели, но описание явно перекликается с инцидентами OpenAI и Hugging Face, а также Anthropic. Отдельной угрозой ведомство назвало переход ИИ от простого генерирования текста к самостоятельному выполнению задач. В качестве примера приведён 🦀OpenClaw и другие терминальные агенты с расширенными системными правами. Они способны выполнять команды операционной системы, читать и изменять файлы, обращаться к внешним сервисам и запускать сторонние программы без постоянного контроля со стороны человека. Возможности таких агентов расширяются за счёт подключаемых модулей — 🤖Skills (плагинов навыков). Если подобный модуль оказывается вредоносным или содержит уязвимости, он может заставить агента похищать учётные данные, запускать посторонние процессы или передавать конфиденциальную информацию. По оценке CAC, проблемы безопасности подтверждены у многих подобных расширений. Оставшиеся группы угроз связаны со злонамеренным применением технологий. В их числе генерация незаконного контента и дезинформации, снижение порога входа в биологические и генетические исследования с высокими этическими рисками, структурные сдвиги на рынке труда, а также зависимость от иностранных технологий и риск технологической гегемонии со стороны отдельных стран. Китайские нормативные акты и раньше затрагивали безопасность автономных систем. В «Рамочной модели управления безопасностью ИИ 2.0» закреплялись меры профилактики и управления рисками, а в майском документе об ИИ-агентах появились жёсткие требования к разграничению полномочий, контролю поведения и безопасности подключаемых инструментов. Новизна текущего заявления заключается в ином. Китайский регулятор публично связал вопросы безопасности ИИ с реальными попытками моделей выйти из тестовой среды, атаковать внешние системы и использовать уязвимые расширения. На фоне ожидаемой публикации «Рамочной модели управления безопасностью ИИ 3.0» появляется концептуальный сдвиг: в центре внимания теперь находится не только то, что ИИ-агент генерирует в диалоге (чат), но и какие автономные действия он способен выполнить в реальной инфраструктуре. ✋ @Russian_OSINT
6 438
18
🇺🇸 ФБР расследует взлом сервиса верификации, где нашли водительские права министра войны США В теневом сегменте интернета н+2
🇺🇸 ФБР расследует взлом сервиса верификации, где нашли водительские права министра войны США В теневом сегменте интернета на одном из форумов 🛡появился сервис под названием Nexus, предлагающий базу цифровых сканов документов более 170 млн жителей Северной Америки. По данным Брайана Кребса, в массиве данных содержится свыше 153 млн водительских удостоверений граждан 🇺🇸США и 🇨🇦Канады, 10 млн ID-карт, 3 млн проездных и международных документов, а также не менее 579 тыс. медицинских карт. Компания idscan.net предоставляет сервисы сканирования и верификации документов более чем в 20 тыс. локаций, среди её клиентов сеть автопроката Hertz, торговая сеть Target, транспортная компания FedEx, финансовый гигант Jack Henry, корпорация Motorola Solutions, сеть казино Caesars Entertainment и диспансеры Planet13. Злоумышленники заявили, что уже больше года скрытно выгружают данные в свою приватную базу. За одни только сутки количество доступных водительских удостоверений в сервисе увеличилось почти на 400 тыс. записей. Некоторые записи в базе Nexus содержат шесть графических файлов, включая лицевую и оборотную стороны документа в обычном, инфракрасном и ультрафиолетовом спектрах. Оборудование idscan.net использует именно такой трёхспектральный анализ для проверки подлинности. Отдельно отмечается, что в базе Nexus обнаружены сканы документов высокопоставленных лиц и специалистов по безопасности: ▪️Министр войны США 🛡 Пит Хегсет ▪️Помощник директора ФБР ▪️Брайан Кребс ▪️Главный исследователь ИБ-компании Cybera Ларри Болдуин и так далее... Это катастрофическая 🚰 утечка данных, вероятно, одна из худших, что я когда-либо видел. Если вы в Соединённых Штатах и путешествовали, останавливались в отеле, покупали марихуану или алкоголь, то с высокой вероятностью вы в этой утечке. В отличие от других утечек, эта включает фотографию человека (с удостоверения), что значительно упрощает проверку того, что вы идентифицировали именно этого человека. Это представляет серьёзную угрозу для знаменитостей (музыкантов, ютуберов, стримеров, актёров взрослого кино, актёров и т.д.), политиков, юристов, богатых людей (гендиректоров, инвесторов, лиц, представляющих общественный интерес), сотрудников правоохранительных органов и т.д. Сам Кребс и несколько других исследователей в области безопасности уже подтвердили, что они в утечке данных. — комментирует vx-underground. ♋️Вскоре после публикации расследования теневой сервис Nexus внезапно прекратил свою работу. Вместо формы входа появилась пустая страница с единственной строчкой: «Этот сервис больше недоступен». 👆Полевой офис ФБР в Новом Орлеане начал официальное расследование. Руководство idscan.net запустило протоколы реагирования на ИБ инциденты, уведомило клиентов о возможной утечке данных и привлекло стороннюю экспертную организацию для проведения цифровой криминалистической экспертизы. ✋ @Russian_OSINT
6 326
19
🌐 Google запускает агентный анализ видео для ИИ-моделей Gemini 1 сентября 2026 года Google представила новую функцию агентно
🌐 Google запускает агентный анализ видео для ИИ-моделей Gemini 1 сентября 2026 года Google представила новую функцию агентного анализа видео. Эта возможность доступна в ИИ-моделях Gemini 3.7 Flash, Gemini 3.6 Flash и Gemini 3.5 Flash-Lite. Ранее видео обрабатывалось в статическом режиме с фиксированной частотой кадров, например 1 кадр в секунду. Такой подход заставлял разработчиков выбирать между высокими затратами на токены и потерей важных деталей в длинных видеозаписях. Новый агентный режим позволяет Gemini самостоятельно определять необходимые фрагменты, частоту кадров и подходящую модальность, включающую видеоряд, звук или текстовую расшифровку. В описании работы системы отмечается замкнутый цикл обработки. Gemini принимает исходное видео и промпт, после чего переходит к этапу рассуждения и обращается к встроенным инструментам get_transcript, get_frames и get_audio. Полученные данные возвращаются в ИИ-модель в виде точечных наблюдений, что позволяет сформировать итоговый ответ за счёт выборочного запроса данных и без загрузки лишних кадров. 🤖 Использование агентного подхода даёт следующие результаты: ▪️Расход токенов снижается на величину до 88%. ▪️Затраты на обработку видео сокращаются до 66%. ▪️Точность анализа возрастает на величину до 7%. Утверждается, что Gemini 3.7 Flash занимает лидирующие позиции по соотношению точности и стоимости обработки среди всех протестированных ИИ-моделей. Новая функция доступна через Gemini API в Google AI Studio и на платформе Gemini Enterprise Agent Platform. Для активации агентного режима достаточно указать параметр processing со значением "agentic" при вызове API. В ближайшее время компания развернёт новую технологию для пользователей приложения Gemini на ИИ-моделях Flash и Flash-Lite, а также интегрирует её в функцию Ask YouTube на странице просмотра видео. ✋ @Russian_OSINT
6 771
20
🤖Как многоагентная система DarkBot узнаёт планы 🛡злоумышленников в даркнете В свежей научной статье 📄 «Towards Automated C
🤖Как многоагентная система DarkBot узнаёт планы 🛡злоумышленников в даркнете В свежей научной статье 📄 «Towards Automated Cyber Threat Intelligence Elicitation in Underground Forums» исследователи из Миланского политехнического университета и компании BV TECH представили систему под названием DarkBot. По словам исследователей, это первая многоагентная архитектура на базе LLM, предназначенная для активного и скрытного сбора данных киберразведки (CTI) на открытых теневых форумах. ❔ Проблема и основная идея: Как утверждают авторы статьи, традиционный сбор CTI на хакерских форумах строится на пассивном мониторинге и парсинге открытых публикаций. Злоумышленники всё чаще уходят в закрытые каналы, а ценная оперативная информация редко публикуется спонтанно в открытом доступе. DarkBot переходит от пассивного наблюдения к активному диалоговому сбору информации. ИИ вступает в обсуждения под видом обычного пользователя форума и задаёт продуманные контекстные вопросы, побуждая участников раскрывать технические подробности атак, используемых инструментов и уязвимостей. 🚠 Архитектура DarkBot разделена между 11 специализированными агентами, сгруппированными в три функциональных блока: 1️⃣ Блок контроля взаимодействия (Engagement Gating) 2️⃣ Блок моделирования контекста и генерации вопросов (Context Modeling and Question Generation) 3️⃣ Блок стилистической адаптации (Linguistic Style and Credibility) Оркестрация агентов реализована с помощью Microsoft AutoGen. Из соображений конфиденциальности были развёрнуты модели с открытыми весами на локальном сервере: ▪️Для логических рассуждений, фильтрации и защиты от атак использована модель ❗️ Qwen3-32B. ▪️Для анализа атакующих действий и генерации вопросов без срабатывания встроенных цензурных ограничений применена «разблокированная» (abliterated) модель Gemma3-27B. ▪️Агент SLANGCONVERTER работает на базе компактной ИИ-модели ❗️Gemma3-4B, дообученной с помощью фреймворка Unsloth на синтетическом датасете сленга теневых форумов. Результаты экспериментов 📊Исследователи провели всестороннюю оценку DarkBot как в симуляциях, так и в реальных условиях: ▪️Извлечение техник MITRE ATT&CK (датасет CrimeBB): на 100 архивных ветках теневых форумов DarkBot, видя только первое вводное сообщение темы, сумел извлечь через наводящие вопросы 72,8% техник MITRE ATT&CK, содержавшихся во всей реальной дискуссии. Монолитная модель в аналогичных условиях извлекла лишь 51,4% техник. ▪️Устойчивость к атакам: на уровне сквозного пайплайна система нейтрализовала 100% протестированных попыток джейлбрейка. Отдельный агент DEFENSIVEAGENT выявил 92,8% враждебных промптов, а выходной фильтр FILTERAGENT заблокировал 85,6% потенциально опасных реплик, переписанных на сленге. Расчётная вероятность одновременного сбоя двух защитных уровней (DEFENSIVEAGENT и FILTERAGENT) составила 1,04%. ▪️Эксперимент на форумах: авторы опубликовали 20 пар одинаковых тем на форумах BlackHat World и Dread. В ветках, где работал DarkBot, за 7 дней было собрано в среднем на 3,85 больше CTI-сущностей по стандарту STIX 2.1 по сравнению с контрольными ветками без бота (p = 0,033). ▪️Испытания в реальной среде: система провела 104 живых диалога и опубликовала 213 сообщений на открытых форумах и площадках в сети Tor. Бот получил ранее неизвестные сведения, например подтверждение практического тестирования злоумышленниками свежей техники обхода EDR под названием EDR-Freeze, а также подробности о структуре базы данных и статусе доступа в процессе активной утечки данных. ▪️Маскировка и отсутствие банов: за всё время работы аккаунты DarkBot ни разу не были заблокированы, модераторы не удаляли его сообщения, а пользователи не заподозрили автоматизацию. По шкале детектора Sapling API средняя вероятность машинного текста в репликах DarkBot составила 6,87% на BlackHat World и 10,75% на Dread, что оказалось даже ниже средних показателей живых пользователей этих ресурсов. 👆Как утверждается, DarkBot открывает путь к безопасной автоматизации агентурной разведки в киберпространстве, существенно снижая рутинную нагрузку на аналитиков. ✋ @Russian_OSINT
7 175