es
Feedback
Russian OSINT

Russian OSINT

Ir al canal en Telegram

Авторский канал: кибербезопасность, искусственный интеллект и IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT 📲Связь @russian_osint_bot 👉MAX (резерв) https://max.ru/russian_osint

Mostrar más

📈 Análisis del canal de Telegram Russian OSINT

El canal Russian OSINT (@russian_osint) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 46 891 suscriptores, ocupando la posición 2 798 en la categoría Tecnologías y Aplicaciones y el puesto 13 375 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 46 891 suscriptores.

Según los últimos datos del 21 julio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 501, y en las últimas 24 horas de 7, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 15.00%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 11.44% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 7 035 visualizaciones. En el primer día suele acumular 5 366 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 3.
  • Intereses temáticos: El contenido se centra en temas clave como mythos, openai, хакер, github, microsoft.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
Авторский канал: кибербезопасность, искусственный интеллект и IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT 📲Связь @russian_osint_bot 👉MAX (резерв) https://max.ru/russian_osint

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 22 julio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

46 891
Suscriptores
+724 horas
+1347 días
+50130 días
Archivo de publicaciones
🤔Концепция кибератак с использованием автономных ИИ-агентов (Agentic AI) переходит из теории в практическую плоскость. Доста
🤔Концепция кибератак с использованием автономных ИИ-агентов (Agentic AI) переходит из теории в практическую плоскость. Достаточно задать высокоуровневую цель, а ИИ-агенты сами будут продумывать тактические ходы для её достижения на основе алгоритмов. Пока нельзя автоматически переносить этот кейс на абсолютно все современные многоагентные системы, но сам прецедент крайне показателен. Ранее представители альянса «Пять глаз» уже предупреждали, что мощные ИИ-модели, подобные Fable 5 от Anthropic или инициативе Daybreak от OpenAI, коренным образом изменят наступательные возможности в сфере ИБ. Это произойдёт вопреки любым попыткам технологических компаний ограничить доступ к своим решениям или заблокировать их распространение. 👆В OpenAI прекрасно понимают, что подобные автономные возможности превращают передовые ИИ-модели в технологии двойного назначения. Из этого напрямую вытекает серьёзный геополитический риск. В социальных сетях блогеры и исследователи уже обсуждают в комментариях гипотетическую ситуацию: что произойдёт, если во время очередного испытания ИИ-агенты частной американской компании чисто случайно выйдут за пределы тестового периметра и зайдут не в ту дверь непреднамеренно скомпрометируют критическую инфраструктуру иностранного государства? Дружелюбными твитами (как в случае с Hugging Face) уже не обменяться. Примечательно, что в совете директоров OpenAI до сих пор заседает бывший директор АНБ и Киберкомандования США генерал Пол Накасоне. Поскольку автономные ИИ-агенты действуют на машинных скоростях, то время на обнаружение, техническую атрибуцию и дипломатическое урегулирование сокращается до минимума. В такой обстановке неконтролируемость ИИ-систем может мгновенно запустить спираль эскалации конфликта. 👆Сэм Альтман на следующей неделе проведёт встречи с администрацией Дональда Трампа и американскими законодателями. Одной из тем встреч станет презентация нового семейства ИИ-моделей (может как раз речь идёт о предрелизной модели) и обсуждение их влияния на работу. Руководитель отдела по связям с общественностью в OpenAI Крис Лихейн сообщил, что визит пройдёт параллельно с разработкой американскими властями нового фреймворка проверки безопасности передовых ИИ-моделей. Завершить подготовку фреймворка планируют в ближайшие недели. 🌎 https://openai.com/index/hugging-face-model-evaluation-security-incident 🌎 https://huggingface.co/blog/jeffboudier/open-model-cyber-defense 🌎 https://huggingface.co/blog/security-incident-july-2026@Russian_OSINT

👆💻Как иронично отметил ИБ-исследователь Эндрю Кейс, возник парадокс — для защиты от американского искусственного интеллекта
👆💻Как иронично отметил ИБ-исследователь Эндрю Кейс, возник парадокс — для защиты от американского искусственного интеллекта инженерам пришлось развернуть на собственных серверах 🇨🇳китайскую модель с открытыми весами (open-weight model) GLM 5.2. Её локальное использование позволило избежать блокировок со стороны провайдера и восстановить хронологию инцидента без риска утечки скомпрометированных токенов. Анализ прецедента со стороны руководителя направления Detection & Response в Perplexity AI Аделя Ка констатирует радикальный сдвиг в ландшафте угроз — использование 🤖ИИ для сложных атак становится новой реальностью. Инцидент доказал, что передовые модели способны без доступа к исходному коду обнаруживать новые векторы атак и выстраивать сложнейшие цепочки уязвимостей. Для индустрии это означает кардинальную смену парадигмы, где сами конвейеры ML-данных теперь должны рассматриваться как первостепенная поверхность атаки, требующая строжайшего контроля допуска на уровне кластеров. Главный вывод для SOC и команд защиты (Blue Teams) заключается в том, что сильная зависимость от закрытых коммерческих LLM при расследованиях несет критический операционный риск. Наиболее вероятно, что перед нами не постановочный «взлом ради рекламы», а реальный инцидент, который обе компании превратили в стратегический инструмент для продвижения свои нарративов. 👉 OpenAI описывает конкретную цепочку атаки, включая уязвимость нулевого дня в прокси-сервере реестров пакетов, повышение привилегий, латеральное перемещение, выход в интернет и последующее проникновение в инфраструктуру Hugging Face. Hugging Face независимо описывает первоначальное выполнение кода через обработку датасетов, компрометацию узлов, похищение учётных данных и перемещение по внутренним кластерам. OpenAI фактически демонстрирует, что её ИИ-модели уже способны выполнять автономные кибератаки в реальной инфраструктуре. Это имеет коммерческую и политическую ценность. Компания получает аргумент для продажи доступа к наиболее мощным моделям государственным структурам, оборонным организациям, крупным компаниям и поставщикам ИБ. Одновременно OpenAI формирует нарратив, что такие возможности должны находиться под строгим контролем ограниченного круга разработчиков (себя любимых) и предоставляться через специальные программы доступа. В публикации компания прямо сообщает, что включила Hugging Face в программу trusted access и призывает другие организации подавать заявки на доступ к этим моделям. 🤔 Почему Hugging Face подчёркивает важную роль 🇨🇳 GLM 5.2? Hugging Face использует инцидент для продвижения совсем другого видения ситуации. Компания утверждает, что коммерческие передовые ИИ-модели в этой конкретной ситуации оказались непригодны для 👺полноценного расследования. Анализ пришлось выполнять локально с помощью китайской модели с открытыми весами GLM 5.2. Это не случайная техническая подробность. Hugging Face подчёркивает, что организации должны иметь доступ к моделям с открытыми весами, которые можно запускать в собственной инфраструктуре, настраивать под задачи DFIR и использовать без передачи чувствительных данных внешнему провайдеру. Фактически Hugging Face публично заявляет на весь мир, что хваленые американские ИИшки (то есть продукты OpenAI и Anthropic) оказались абсолютно непригодны для реального ИБ-расследования. В итоге спасителем ситуации и единственным рабочим инструментом для защиты была названа 🤖🇨🇳китайская модель GLM 5.2. 👆Почему история с атакой ИИ не выглядит как очередная мулька журналистов? Hugging Face отозвала и заменила учётные данные и токены, привлекла внешних специалистов по компьютерной криминалистике, уведомила правоохранительные органы. В официальном отчете HF чёрным по белому написано: «Мы сообщили об этом инциденте в правоохранительные органы». Подача ложного заявления о кибервзломе в полицию является преступлением. Кроме того, фальсификация киберинцидента с целью подогреть оценку компании перед IPO — может расцениваться как серьёзное мошенничество с ценными бумагами. Продолжение следует... ✋ @Russian_OSINT

👩‍💻 Передовые ИИ-модели OpenAI автономно 🤖❗️ атаковали инфраструктуру ❗️Hugging Face во время тестирования Как уже многие
👩‍💻 Передовые ИИ-модели OpenAI автономно 🤖❗️ атаковали инфраструктуру ❗️Hugging Face во время тестирования Как уже многие видели и читали, OpenAI признала, что её ИИ-модели, включая GPT-5.6 Sol и более мощную предварительную модель, автономно скомпрометировали часть производственной инфраструктуры Hugging Face во время внутренней оценки кибервозможностей. ⭕️ Сэм Альтман и глава Hugging Face Клем Деланг подтвердили факт инцидента, отметив в социальной сети (Х), что взлом произошел непреднамеренно.
Мы подозревали, что кибератака на прошлой неделе могла исходить от одной из передовых ИИ-лабораторий, учитывая изощрённость агента. Оказывается, так и было! Мы провели последние 24 часа, тесно сотрудничая с командой OpenAI (спасибо!), и мы твёрдо уверены, что с их стороны не было злого умысла. Поразительно, что всё это произошло автономно!
— написал Co-founder & CEO HuggingFace в Х. 😎 Что произошло? Модели OpenAI, включая GPT-5.6 Sol и еще более мощную предрелизную версию (может быть GPT-6, но не факт), проходили оценку кибервозможностей на бенчмарке ExploitGym. Для определения максимального наступательного потенциала инженеры отключили производственные классификаторы и снизили встроенные ограничения безопасности (cyber refusals). Лишившись базовых программных барьеров, ИИ-агенты проявили ❗️так называемую гиперфокусировку на поиске ответов. Они вышли за пределы тестовой изолированной среды и решили атаковать внешние системы другой компании, логически вычислив, что искомые тестовые решения могут храниться в базах данных Hugging Face. 1️⃣ Первоначально ИИ-модели внутри песочницы OpenAI обнаружили и проэксплуатировали уязвимость 🔎нулевого дня (zero-day vulnerability) в стороннем кэширующем прокси-сервере реестров пакетов, размещённом внутри инфраструктуры OpenAI. Выполнив повышение привилегий и горизонтальное перемещение по внутренней сети тестирования OpenAI, ИИ-модели достигли узла с доступом в интернет. 2️⃣ Вектором компрометации систем Hugging Face стал конвейер обработки данных. Добившись удаленного выполнения кода (RCE) на рабочем узле, ИИ повысил права до уровня узла (node-level access), произвел автоматизированный сбор облачных учетных данных, выполнил множество действий через рой (swarm) короткоживущих песочниц и развернул самомигрирующую командно-контрольную инфраструктуру (C2) на публичных сервисах. Система анализа ИБ-телеметрии на базе LLM помогла Hugging Face сопоставить аномальные события и обнаружить компрометацию. После этого команда безопасности остановила активность и начала сдерживание инцидента. Доказательств изменения общедоступных моделей, датасетов или Spaces не найдено. Контейнерные образы и опубликованные пакеты были проверены, а программная цепочка поставок была признана незатронутой. Ещё интересно то, что на этапе цифровой криминалистики защитники столкнулись с феноменом «асимметрии защитных барьеров». При попытке проанализировать более 17 000 событий, содержащих реальные пейлоады эксплойтов, запросы 💻специалистов Hugging Face к коммерческим передовым моделям по API были заблокированы из-за того, что 🛡 встроенные фильтры безопасности (safety guardrails), вероятнее всего, американских ИИ-провайдеров не смогли отличить легитимную работу специалистов по реагированию на инциденты от действий 🥹 злоумышленников. Продолжение следует... ✋ @Russian_OSINT

StarGuard AI 1.1: безопасная работа с LLM с мониторингом и биллингом AI-сервисов Разработчик экосистемы инфраструктурного ПО
StarGuard AI 1.1: безопасная работа с LLM с мониторингом и биллингом AI-сервисов Разработчик экосистемы инфраструктурного ПО Orion soft представил обновление StarGuard AI 1.1 — платформы безопасности для централизованной работы с большими языковыми моделями. Новое ⚪️Биллинг AI-запросов учитывает потребление LLM по пользователям, подразделениям и моделям Позволяет анализировать использование токенов, прозрачно контролировать расходы и распределять затраты между внутренними командами ⚪️Аналитические дашборды по ИБ, биллингу и поведению AI-агентов Помогают анализировать обращения к моделям, контролировать выполнение политик безопасности, отслеживать активность пользователей и оценивать эффективность использования AI-сервисов ⚪️Обновленный пользовательский интерфейс Упрощена навигация, улучшены основные сценарии администрирования и реализована автоматическая регистрация пользователей при первом входе ➡️Подробнее

💻Компания Cisco выпустила ИИ-модели Antares-350M и Antares-1B с открытыми весами, а также бенчмарк Vulnerability Localizatio
💻Компания Cisco выпустила ИИ-модели Antares-350M и Antares-1B с открытыми весами, а также бенчмарк Vulnerability Localization Benchmark Cisco выложила на платформе Hugging Face модели с открытыми весами Antares-350M и Antares-1B. Доступ предоставляется верифицированным специалистам по защите. Более крупную версию Antares-3B компания пока оставляет для внутреннего использования в собственных продуктах ИБ. Релиз Antares является частью инициативы Cisco Foundation AI по созданию практичных инструментов для специалистов по безопасности. Antares обучена действовать как ИБ-исследователь. Она использует консольные команды, исследует структуру репозитория, проверяет пути вызовов и меняет направление поиска, если выбранный путь не дал результатов. Утверждается, что сканирование крупных репозиториев с помощью флагманских коммерческих ИИ-моделей стоит слишком дорого. Полная проверка 500 репозиториев через GPT-5.5 обходится более чем в $100 и занимает около 5 часов. Модели Antares выполняют эту же задачу менее чем за $1 и примерно за 15 минут. Многие организации не могут отправлять свой проприетарный исходный код во внешние облачные сервисы из-за требований регуляторов или рисков утечки данных. Компактный размер моделей Antares позволяет запускать их локально на собственных серверах, поэтому защищаемый код не покидает периметр компании. 🤖 https://blogs.cisco.com/ai/introducing-antares-the-most-efficient-open-weight-ai-models-for-vulnerability-localization ❗️ Agentic Models for Vulnerability Localization https://huggingface.co/collections/fdtn-ai/antares 👨‍💻Официальный репозиторий проекта Vulnerability Localization Benchmark https://github.com/cisco-foundation-ai/vulnerability-localization-benchmark@Russian_OSINT

🇨🇳Китай рассматривает ужесточение контроля за экспортом ИИ-моделей и полупроводниковых технологий Власти Китая рассматриваю
🇨🇳Китай рассматривает ужесточение контроля за экспортом ИИ-моделей и полупроводниковых технологий Власти Китая рассматривают новые ограничения на трансграничную передачу передовых ИИ-моделей, данных и полупроводниковых технологий. Обсуждение проходит на фоне усиления технологической конкуренции между Пекином и Вашингтоном и стремления китайских властей сохранить контроль над стратегически значимыми разработками, но окончательное решение пока ещё не принято. Министерство коммерции КНР проводило консультации с Alibaba, ByteDance и Zhipu AI, также использующей название Z[.]ai. Регуляторы обсуждали возможное ограничение передачи за рубеж ключевых данных, используемых для обучения передовых ИИ-моделей, а также скачивания иностранными пользователями весов отдельных моделей. Зарубежным клиентам при этом могут сохранить удалённый доступ к моделям и сервисам без передачи самих весов. Ограничения могут затронуть прежде всего наиболее передовые ИИ-модели, включая ещё не выпущенные. При этом точный охват, сроки и механизм реализации возможных мер пока не раскрываются. Отдельно регуляторы изучают возможность ограничить участие зарубежных полупроводниковых компаний в производстве передовых микросхем на основе проектов, созданных китайскими разработчиками. Меры могут затронуть Qualcomm и TSMC при работе с технологиями Huawei, Alibaba и ByteDance. Также рассматриваются дополнительные ограничения на приобретение иностранными инвесторами китайских компаний и стратегических технологий в области агентного ИИ (показательная история с Manus). Новые положения могут войти в следующую редакцию Каталога технологий, запрещённых или ограниченных к экспорту из КНР. Большинство предложений пока остаётся на стадии обсуждения. Китайские технологические компании предупреждают, что чрезмерно жёсткие ограничения могут замедлить развитие национальной ИИ-отрасли и ослабить международную конкурентоспособность страны. Регуляторы продолжают изучать замечания представителей отрасли перед принятием окончательного решения. ✋ @Russian_OSINT

🈁 Суд США утвердил рекордное мировое соглашение компании Anthropic с авторами на сумму $1,5 млрд Федеральный судья Северного
🈁 Суд США утвердил рекордное мировое соглашение компании Anthropic с авторами на сумму $1,5 млрд Федеральный судья Северного округа штата Калифорния Арасели Мартинес-Ольгин (Araceli Martinez-Olguin) утвердила крупнейшее в истории США мировое соглашение по делу о нарушении авторских прав на сумму $1,5 млрд между разработчиком ИИ-моделей Anthropic и коллективом писателей [1,2]. Иск был подан в 2024 году группой авторов, обвинивших компанию, в которую инвестировали Amazon и Alphabet, в несанкционированном использовании пиратских библиотек LibGen и PiLiMi для обучения чат-бота Claude. Хотя летом 2025 года суд признал сам процесс обучения ИИ-моделей на книгах добросовестным использованием, скачивание и хранение более 7 млн нелицензионных копий в центральном хранилище посчитали нарушением прав правообладателей. По условиям соглашения выплаты правообладателям составят около $3000 за каждое произведение, что в четыре раза превышает минимальный законодательный размер компенсации за обычное нарушение. К моменту принятия решения заявки подали владельцы прав на 91,3% из 482 460 включённых в реестр книг. Судья отклонила возражения ряда авторов о недостаточности суммы, указав на риски и неопределённость судебного разбирательства, а также снизила запрашиваемое юридическими фирмами Lieff Cabraser Heimann & Bernstein и Susman Godfrey вознаграждение с $187,5 млн до $101,5 млн. Назначенные представителями истцов компания Andrea Bartz, Inc., автор Чарльз Грейбер и компания MJ + KJ Inc. получат по $15 000 за участие в процессе. Помимо выплаты компенсаций Anthropic обязана уничтожить все исходные файлы книг, загруженные из нелегальных источников, и созданные на их основе копии. Освобождение от ответственности касается только прошлых этапов сбора данных до 25 августа 2025 года и не распространяется на претензии к сгенерированным ответам или будущим действиям компании. Часть авторов и издателей предпочла выйти из коллективного соглашения для продолжения отдельных судебных разбирательств, однако данное решение подводит черту под первым масштабным процессом в серии исков правообладателей к разработчикам ИИ-технологий. ✋ @Russian_OSINT

🇮🇱Судебные документы 🇮🇱NSO Group раскрывают механизмы работы шпионской системы Pegasus Лаборатория безопасности Amnesty I
🇮🇱Судебные документы 🇮🇱NSO Group раскрывают механизмы работы шпионской системы Pegasus Лаборатория безопасности Amnesty International (организация внесена Минюстом РФ в список нежелательных в России) опубликовала технический анализ об устройстве работы шпионского ПО Pegasus, основанный на внутренних документах компании NSO Group, раскрытых в ходе судебного разбирательства с WhatsApp и Meta (доки на GitHub). По утверждению ИБ-исследователей, эти материалы опровергают заявления разработчика о полной автономности системы для правительственных клиентов и доказывают, что компания принимает непосредственное участие в обеспечении её работы. Специализированный отдел White Services анонимно закупает уникальную инфраструктуру (серверы, домены, учётные записи Apple и Google) под каждого заказчика, при этом значительная часть серверной инфраструктуры, по всей видимости, оплачивается криптовалютой. Доставка полезной нагрузки и передача похищенных данных осуществляются через проприетарную VPN-сеть Pegasus Anonymizing Transmission Network (PATN), а круглосуточный Центр управления сетью (NOC) непрерывно мониторит клиентские системы на предмет технических сбоев и рисков обнаружения атак. Атака через панель управления Pegasus начинается со скрытого профилирования цели (fingerprinting), включающего HLR-запросы к сотовым сетям для проверки активности устройства, текущего оператора и нахождения в роуминге. Если прямая атака затруднена, то применяется тактика «заражения ближнего круга» (close-circle infection) — взлом устройств родственников или коллег. Внутренняя документация детально описывает векторы заражения, разделённые на триггерные (1-click) и полностью скрытые (zero-click, или Covert). Для бесшумного взлома Android-смартфонов через уязвимости WhatsApp применялись эксплойты Heaven, Eden и Erised (для устройств Samsung), объединённые общим термином Hummingbird. Арсенал для платформы iOS включал эксплойт Diablo, нацеленный на протокол Voice-over-WiFi, и Dragonfly для атак через iMessage, которые впоследствии сменились более продвинутыми инструментами нулевого клика KISMET и Megalodon (FORCEDENTRY). Обнародованные судебные материалы также послужили независимым подтверждением подлинности утечки данных Pegasus Project 2021 года, связь с которой NSO Group ранее категорически отрицала. Скриншоты внутренних систем предпродажной демонстрации, обозначенных как Sales 3 и Sales 6, зафиксировали тестовые попытки заражения номеров в США (+12027655322) и Перу (+51937742595) в мае 2019 года — эти телефонные номера и даты абсолютно точно совпали с записями из утекшей базы данных. Кроме того, подтверждённая корпоративная практика отдела White Services по выделению строго уникальных индикаторов компрометации (IOC) под каждого клиента доказала правомерность методов специалистов по цифровой криминалистике. Обнаружение идентичных вредоносных учётных записей или серверов позволяет экспертам надёжно связывать различные инциденты и атрибутировать атаки конкретным правительственным операторам. *Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴‍☠️экстремистской.@Russian_OSINT

Этим летом состоится самый масштабный в истории человечества запуск некастодиального криптокошелька. Мгновенные криптотранзак
Этим летом состоится самый масштабный в истории человечества запуск некастодиального криптокошелька. Мгновенные криптотранзакции без комиссий для более чем миллиарда пользователей вот-вот станут реальностью. Мы интегрируем нативный некастодиальный кошелёк Gram во все приложения Telegram!
— написал Дуров в Telegram. ✋ @Russian_OSINT

🌐 Google дропнули в AI Studio новую ❗️Gemini 3.6 Flash. ✋ @Russian_OSINT
🌐 Google дропнули в AI Studio новую ❗️Gemini 3.6 Flash. ✋ @Russian_OSINT

🇨🇳ИИ-модель Kimi K3 заняла четвёртое место в рейтинге Agent Arena Как пишет Arena.AI, ИИ-модель Kimi K3 от компании Moonsho
🇨🇳ИИ-модель Kimi K3 заняла четвёртое место в рейтинге Agent Arena Как пишет Arena.AI, ИИ-модель Kimi K3 от компании Moonshot AI заняла уверенное четвёртое место в рейтинге агентских возможностей Agent Arena, показав чистый прирост эффективности на уровне +9,6%. В общем зачёте новинка практически сравнялась с передовыми закрытыми системами Claude Opus 4.8 (+10,0%) и GPT-5.6 Sol (+9,9%).
Если разработчики выпустят её веса в запланированный срок до 27 июля, Kimi K3 станет №1 среди моделей с открытыми весами.
Релиз продемонстрировал впечатляющий скачок 🤖 агентских возможностей по сравнению с прошлым поколением Kimi K2.7 Code, которое занимало лишь 23-е место. Результаты оценки опираются на анализ более 8000 живых агентских сессий, в рамках которых проверялась способность системы решать сложные долгосрочные задачи с использованием веб-поиска, файловой системы и терминала. По показателю подтверждённого успеха выполнения задач Kimi K3 заняла первое место среди всех участников. Кроме того, ИИ-модель показала отличный результат по соотношению похвалы и жалоб пользователей, заняв 3 место с показателем +20,6%. ✋ @Russian_OSINT

🇷🇺 Верховный суд РФ признал экстремистскими и запретил деятельность в России хакерских группировок «Киберпартизаны BY» и Silent Crow
ВС России постановил административное исковое заявление о признании хакерских группировок "Киберпартизаны BY" ("Киберпартизаны", Cyberpartizans) и Silent Crow ("Молчаливый ворон") экстремистскими организациями и запрете их деятельности на территории РФ удовлетворить.
— огласил решение судья. ✋ @Russian_OSINT

У меня есть отчёт, полный уязвимостей безопасности в программном обеспечении, над которым я работаю. ⭕️Codex не исправил их и
У меня есть отчёт, полный уязвимостей безопасности в программном обеспечении, над которым я работаю. ⭕️Codex не исправил их из-за киберограничающих мер 🈁 Fable не исправил их из-за киберограничающих мер Kimi K3 исправил их все. Без ограничений, просто выполняет задачу. Это плохо кончится для OpenAI & Anthropic. Kimi исправил все 15 критических ошибок за 10 часов в одном запросе (без /goal). Ни одной жалобы. Качество кода впечатляющее. 🇨🇳 Всё это обошлось мне в $250, оплаченные в Китай.
— пишет calle. ✋ @Russian_OSINT

🇨🇳 Успех китайской ИИ-модели Kimi K3 стал аргументом противников регулирования технологий в США ИИ-инвестор и советник Бело
🇨🇳 Успех китайской ИИ-модели Kimi K3 стал аргументом противников регулирования технологий в США ИИ-инвестор и советник Белого дома по технологиям Дэвид Сакс предупредил, что США рискуют проиграть Китаю гонку в сфере ИИ после выхода китайской модели Kimi K3, которая превосходит передовые американские системы в ряде тестов. В слепых тестах по фронтенд-разработке (Frontend Code Arena) новая ИИ-модель Kimi K3 превзошла Fable 5 от Anthropic и GPT-5.6 Sol от OpenAI. В общем текстовом рейтинге на этой же платформе она обошла Opus 4.8. При этом стоимость работы Kimi K3 оказалась примерно на 40% ниже, чем у американских конкурентов. Компания Moonshot AI планирует опубликовать веса своей разработки 27 июля. Это означает, что Kimi K3 станет моделью с открытыми весами. Компании и правительства по всему миру смогут бесплатно скачивать её, дообучать под свои задачи. Дэвид Сакс утверждает, что 🇺🇸США связывают себя по рукам и ногам чрезмерными правилами. Он раскритиковал попытки ввести запреты на строительство новых дата-центров и инициативы, которые обязывают ИИ-разработчиков получать предварительное одобрение государственных ведомств перед релизом ИИ-моделей. По мнению Сакса, именно такой бюрократический подход ведёт к проигрышу в технологическом соперничестве с 🇨🇳Китаем, ведь Пекин точно не будет играть по американским правилам. Его позиция прямо противоречит недавним заявлениям руководства Anthropic. Всего пять недель назад представители Anthropic предложили наделить правительство США официальными полномочиями блокировать развёртывание передовых ИИ-моделей, если те не пройдут независимые проверки безопасности. Сакс считает, что подобные барьеры лишь создадут тепличные условия для зарубежных конкурентов. Он убеждён, что Америка победит в этой гонке только в случае сохранения свободы инноваций, развития инфраструктуры и экспорта технологий. Примечательно, что администрация Дональда Трампа рассматривает возможность введения ограничений или запретов на передовые китайские ИИ-модели с открытыми весами, что может укрепить доминирование таких компаний, как OpenAI и Anthropic. Интерес к мерам против китайских ИИ-разработок возобновился на фоне стремительного роста популярности Kimi. В прошлом году Министерство торговли США, АНБ и аппарат советника президента по национальной кибербезопасности уже обсуждали различные варианты давления, включая включение китайских ИИ-лабораторий в санкционный список («Entity List»), выпуск предупреждений и разработку правил для цепочек поставок. Однако тогда сторонники инноваций внутри администрации, в том числе бывший советник Белого дома Шрирам Кришнан, заблокировали эти инициативы. Источники отмечают, что администрация может отказаться от прямого запрета в пользу более плавных мер, таких как правила госзакупок, угрозы включения в чёрные списки и кампании по информированию о потенциальных уязвимостях и бэкдорах в китайских технологиях. 👆Cогласно данным OpenRouter в прошлом месяце, в 2025 году около 75% токенов приходилось на ИИ-модели из 🇺🇸США, но к началу июня 2026 года ИИ-модели из 🇨🇳Китая обошли американские ИИ-модели по общей доле токенов на платформе. Китайские ИИ-модели предлагают более выгодное соотношение цены и качества.
🤖Агентные системы расходуют примерно в 15 раз больше токенов на один запрос по сравнению с обычным общением человека с чат-ботом.
При таком расходе компании комбинируют ИИ-модели, чтобы не переплачивать по премиальным ценам. 👆Сейчас в Китае идёт активное наращивание мощностей для развития ИИ-технологий. Например, недавно нашумевшая китайская компания Z.AI завершила строительство и частично ввела в эксплуатацию дата-центр мощностью 1 ГВт в Шанхае. Мощности 1 ГВт достаточно для снабжения электроэнергией порядка 750 000 домов. Объект полностью оснащён чипами китайского производства. Площадка предназначена для обучения и дообучения флагманских ИИ-моделей семейства GLM. Для решения проблемы дефицита вычислительных ресурсов 🇨🇳Китай планирует направить около $295 млрд в течение следующих 5 лет на строительство дата-центров по всей стране. ✋ @Russian_OSINT

🚰Бывшим топ-менеджерам «Сирена-трэвел» вменяют в вину утечку ПД пассажиров Как сообщает "Коммерсантъ", в Москве суд повторно
🚰Бывшим топ-менеджерам «Сирена-трэвел» вменяют в вину утечку ПД пассажиров Как сообщает "Коммерсантъ", в Москве суд повторно начал слушать дело бывших топ-менеджеров АО «Сирена-трэвел» (разработчик системы бронирования авиабилетов Leonardo) Игоря Ройтмана и Александра Кальчука. По версии следствия, в сентябре 2023 года они не обеспечили хранение и защиту компьютерной информации, что привело к получению украинскими хакерами персональных данных пассажиров авиакомпаний. Подсудимые считают, что обвинение построено на домыслах. Подробнее: https://www.kommersant.ru/doc/8830795@Russian_OSINT

🇩🇪TeamViewer оштрафовали за нераскрытие информации после кибератаки Немецкий финансовый регулятор BaFin наложил штраф в раз
🇩🇪TeamViewer оштрафовали за нераскрытие информации после кибератаки Немецкий финансовый регулятор BaFin наложил штраф в размере €240 000 на компанию TeamViewer за нарушение правил раскрытия информации после кибератаки. По заявлению регулятора, разработчик ПО был обязан незамедлительно опубликовать сообщение для инвесторов в связи с инцидентом. Вместо этого руководство компании разместило информацию об инциденте только на своём официальном сайте, нарушив правила Европейского регламента о злоупотреблениях на рынке (MAR). После сообщений о взломе стоимость акций TeamViewer временно упала на 10%. В BaFin подчеркнули, что подобные серьёзные инциденты, как правило, требуют незамедлительного публичного раскрытия, так как рынок чувствительно на них реагирует. Представители компании утверждают, что в июне 2024 года они провели тщательный анализ возникшей ситуации. Руководство решило опубликовать все ключевые данные на сайте через раздел Trust Center, посчитав это стандартной практикой для технологических компаний. В TeamViewer подозревали, что за инцидентом может стоять якобы APT29, также известная под именем «Midnight Blizzard». ✋ @Russian_OSINT

❗️Microsoft готовит 🤖Project Perception для поиска и устранения уязвимостей с помощью нескольких ИИ-моделей Microsoft разраб
❗️Microsoft готовит 🤖Project Perception для поиска и устранения уязвимостей с помощью нескольких ИИ-моделей Microsoft разрабатывает корпоративную ИБ-платформу под внутренним кодовым названием Project Perception, которая должна автоматизировать поиск уязвимостей, проверку результатов и подготовку исправлений. По данным The Information, система будет распределять задачи между моделями Microsoft, OpenAI и Anthropic, выбирая подходящую модель в зависимости от сложности и стоимости. Microsoft официально проект пока не анонсировала, поэтому его название и сроки запуска могут измениться. Предполагается, что Project Perception сможет анализировать исходный код и программные компоненты, выявлять потенциальные уязвимости, отсеивать ложные срабатывания и предлагать патчи. Простые задачи, включая первичную классификацию результатов, могут передаваться более дешёвым моделям, а сложный анализ и разработка исправлений будут выполнять наиболее мощные системы. Такой подход должен снизить расходы предприятий по сравнению с постоянным использованием Claude Mythos 5. Project Perception может стать более доступной альтернативой решениям, построенным вокруг Mythos 5, доступ к которому Anthropic предоставляет только проверенным организациям из-за его возможностей двойного назначения. Технологическая основа у Microsoft уже существует, включая Multi-Model Agentic Scanning Harness (MDASH), многомодельную агентную систему для сканирования исходного кода, проверки находок и приоритизации уязвимостей. Однако пока неизвестно, будет ли MDASH непосредственно интегрирован в Project Perception, какие модели войдут в итоговую версию продукта, сможет ли система самостоятельно применять патчи и сколько будет стоить корпоративный доступ. ✋ @Russian_OSINT

🇩🇪В Германии могут разрешить тайное проникновение спецслужб в квартиры для установки шпионского ПО Сперва думается, что это
🇩🇪В Германии могут разрешить тайное проникновение спецслужб в квартиры для установки шпионского ПО Сперва думается, что это шутка, но не всё так просто. Закон ещё не принят, однако 👮МВД Германии опубликовало 691-страничный проект масштабной реформы разведывательного законодательства. Документ расширяет полномочия Федерального ведомства по охране конституции, BfV, и Федеральной разведывательной службы, BND. Сейчас проект проходит согласование внутри правительства, а кабинет министров должен рассмотреть его 13 августа. Ранее об этом уже говорили в Германии. Одна из наиболее спорных норм предлагает разрешить сотрудникам BfV тайно входить в частные дома и квартиры без ведома владельцев. Для этого должна существовать «конкретизированная угроза» особо значимым охраняемым интересам, а операция должна проводиться на основании специального распоряжения. Отдельная статья разрешает скрытно собирать и записывать персональные данные внутри жилья с помощью технических средств. Такая слежка допускается при наличии неотложной угрозы, когда другие методы неэффективны, а полиция не может вовремя вмешаться. Наблюдение может проводиться не только в квартире подозреваемого, но и в другом жилье, где его ожидают обнаружить. Для технического наблюдения в жилом помещении требуется предварительное решение Федерального административного суда. Законность тайного входа должен проверять Независимый контрольный совет. Однако проект предусматривает исключения для срочных ситуаций, когда промедление может сорвать операцию. 18 июля министр внутренних дел Александер Добриндт подтвердил политическое направление реформы. По его словам, при острой террористической угрозе сотрудники контрразведки должны получить возможность входить и обыскивать квартиры, когда полиция не успевает прибыть вовремя. Задерживать людей по-прежнему сможет только полиция. Проект также предусматривает использование государственного шпионского ПО, скрытое проникновение в IT-системы и активные кибероперации. Кроме того, проект разрешает расширенное автоматизированное и биометрическое сопоставление данных, включая анализ видеопотоков в реальном времени и использование ИИ-систем при обработке разведывательных данных ✋ @Russian_OSINT

Состоялся релиз WordPress 7.0.2, исправляющий две уязвимости: одну критического уровня и одну высокого. Учитывая серьёзность
Состоялся релиз WordPress 7.0.2, исправляющий две уязвимости: одну критического уровня и одну высокого. Учитывая серьёзность проблемы, команда WordPress включила принудительные автоматические обновления для всех затронутых сайтов. Первая угроза — SQL-инъекция (CVE-2026-60137), выявленная группой исследователей TF1T, dtro и haongo. Вторая, наиболее серьезная уязвимость удаленного выполнения кода (RCE) без предварительной аутентификации (CVE-2026-63030), была найдена Адамом Кьюсом (Adam Kues) из компании Searchlight Cyber (Assetnote). Рекомендуется немедленно обновиться и проверить актуальную версию. https://wordpress.org/news/2026/07/wordpress-7-0-2-release/ -------------------------- 🤔Удивительно следующее: уникальность кейса заключается в том, что полноценный эксплойт, рыночная стоимость которого у брокеров уязвимостей достигает 500 000 долларов, был автономно сгенерирован новейшей языковой ИИ-моделью ⭕️ GPT5.6 Sol Ultra. ИИ выявил уязвимость в исходном коде «с чистого листа» всего за 10 часов при вычислительных затратах около 25 долларов США. Технической отправной точкой вектора атаки стала логическая ошибка рассинхронизации маршрутов (batch-route confusion) в компоненте пакетной обработки запросов REST API, внедренном еще в WordPress 5.6. ИИ обнаружил, что при намеренно вызванной ошибке в одном из запросов происходит сдвиг индексов массивов валидации и обработчиков, что позволяет полностью миновать встроенные механизмы очистки параметров. То, что на рынке кибероружия оценивается примерно в 500 000 долларов, было получено при финансовых затратах всего в 25 долларов (именно столько составила стоимость потраченных вычислительных ресурсов по подписке на ИИ-модель). ИИшка справилась всего за 10 часов. ИИ не просто нашел базовую ошибку, он выстроил феноменально сложную, многоступенчатую логическую цепочку для обхода защиты. Как признался сам исследователь, ни один эксперт-человек в мире не смог бы с нуля проделать такую работу за столь короткое время. ✋ @Russian_OSINT

🦠Разработчики 7-Zip исправили опасную RCE-уязвимость в декодере XZ В популярном архиваторе 7-Zip версии 26.02 устранена уязв
🦠Разработчики 7-Zip исправили опасную RCE-уязвимость в декодере XZ В популярном архиваторе 7-Zip версии 26.02 устранена уязвимость удалённого выполнения произвольного кода, которая отслеживается под идентификатором CVE-2026-14266. Она получила оценку 7,0 балла по шкале CVSS. Проблему обнаружил ИБ-исследователь компании Lunbun LLC Лэндон Пэн, а информация о ней была опубликована в рамках инициативы Zero Day Initiative. Уязвимость вызвана переполнением буфера в куче при обработке специально подготовленных сжатых данных формата XZ. Для эксплуатации требуется взаимодействие с пользователем, который должен открыть или иным способом передать 7-Zip вредоносный файл. В результате успешной атаки злоумышленник может выполнить произвольный код с правами текущего процесса. Разработчики исправили расчёт оставшегося пространства в выходном буфере декодера. Обновлённый код проверяет, не превышает ли уже записанный объём размер буфера, и учитывает эти данные перед продолжением распаковки. Исправление вошло в 7-Zip 26.02, выпущенный 25 июня 2026 года. Поскольку в 7-Zip отсутствует встроенная функция автоматического обновления, пользователям необходимо самостоятельно скачать и установить актуальную версию. Подобная уязвимость может использоваться в фишинговых рассылках и других атаках с применением социальной инженерии, при которых жертве предлагают открыть специально подготовленный архив или файл. По состоянию на 20 июля 2026 года публично подтверждённых атак с эксплуатацией CVE-2026-14266 не обнаружено. В открытом доступе опубликован PoC, но полноценного публичного RCE-эксплойта пока не представлено, хотя вероятность его последующей разработки исключать нельзя. ✋ @Russian_OSINT