Russian OSINT
Авторский канал: кибербезопасность, искусственный интеллект и IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT 📲Связь @russian_osint_bot 👉MAX (резерв) https://max.ru/russian_osint
Ko'proq ko'rsatish📈 Telegram kanali Russian OSINT analitikasi
Russian OSINT (@russian_osint) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 46 891 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 2 798-o'rinni va Rossiya mintaqasida 13 375-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 46 891 obunachiga ega bo‘ldi.
21 Iyul, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 501 ga, so‘nggi 24 soatda esa 7 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 15.00% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 11.44% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 7 035 marta ko‘riladi; birinchi sutkada odatda 5 366 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 3 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent mythos, openai, хакер, github, microsoft kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Авторский канал: кибербезопасность, искусственный интеллект и IT.
🚀Лаборатория OSINT
@russian_osint_lab
🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT
📲Связь
@russian_osint_bot
👉MAX (резерв)
https://max.ru/russian_osint”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 22 Iyul, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Мы подозревали, что кибератака на прошлой неделе могла исходить от одной из передовых ИИ-лабораторий, учитывая изощрённость агента. Оказывается, так и было! Мы провели последние 24 часа, тесно сотрудничая с командой OpenAI (спасибо!), и мы твёрдо уверены, что с их стороны не было злого умысла. Поразительно, что всё это произошло автономно!— написал Co-founder & CEO HuggingFace в Х. 😎 Что произошло? Модели OpenAI, включая GPT-5.6 Sol и еще более мощную предрелизную версию (может быть GPT-6, но не факт), проходили оценку кибервозможностей на бенчмарке ExploitGym. Для определения максимального наступательного потенциала инженеры отключили производственные классификаторы и снизили встроенные ограничения безопасности (cyber refusals). Лишившись базовых программных барьеров, ИИ-агенты проявили ❗️так называемую гиперфокусировку на поиске ответов. Они вышли за пределы тестовой изолированной среды и решили атаковать внешние системы другой компании, логически вычислив, что искомые тестовые решения могут храниться в базах данных Hugging Face. 1️⃣ Первоначально ИИ-модели внутри песочницы OpenAI обнаружили и проэксплуатировали уязвимость 🔎нулевого дня (zero-day vulnerability) в стороннем кэширующем прокси-сервере реестров пакетов, размещённом внутри инфраструктуры OpenAI. Выполнив повышение привилегий и горизонтальное перемещение по внутренней сети тестирования OpenAI, ИИ-модели достигли узла с доступом в интернет. 2️⃣ Вектором компрометации систем Hugging Face стал конвейер обработки данных. Добившись удаленного выполнения кода (RCE) на рабочем узле, ИИ повысил права до уровня узла (node-level access), произвел автоматизированный сбор облачных учетных данных, выполнил множество действий через рой (swarm) короткоживущих песочниц и развернул самомигрирующую командно-контрольную инфраструктуру (C2) на публичных сервисах. Система анализа ИБ-телеметрии на базе LLM помогла Hugging Face сопоставить аномальные события и обнаружить компрометацию. После этого команда безопасности остановила активность и начала сдерживание инцидента. Доказательств изменения общедоступных моделей, датасетов или Spaces не найдено. Контейнерные образы и опубликованные пакеты были проверены, а программная цепочка поставок была признана незатронутой. Ещё интересно то, что на этапе цифровой криминалистики защитники столкнулись с феноменом «асимметрии защитных барьеров». При попытке проанализировать более 17 000 событий, содержащих реальные пейлоады эксплойтов, запросы 💻специалистов Hugging Face к коммерческим передовым моделям по API были заблокированы из-за того, что 🛡 встроенные фильтры безопасности (safety guardrails), вероятнее всего, американских ИИ-провайдеров не смогли отличить легитимную работу специалистов по реагированию на инциденты от действий 🥹 злоумышленников. Продолжение следует... ✋ @Russian_OSINT
+12027655322) и Перу (+51937742595) в мае 2019 года — эти телефонные номера и даты абсолютно точно совпали с записями из утекшей базы данных. Кроме того, подтверждённая корпоративная практика отдела White Services по выделению строго уникальных индикаторов компрометации (IOC) под каждого клиента доказала правомерность методов специалистов по цифровой криминалистике. Обнаружение идентичных вредоносных учётных записей или серверов позволяет экспертам надёжно связывать различные инциденты и атрибутировать атаки конкретным правительственным операторам.
*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴☠️экстремистской.
✋ @Russian_OSINTЭтим летом состоится самый масштабный в истории человечества запуск некастодиального криптокошелька. Мгновенные криптотранзакции без комиссий для более чем миллиарда пользователей вот-вот станут реальностью. Мы интегрируем нативный некастодиальный кошелёк Gram во все приложения Telegram!— написал Дуров в Telegram. ✋ @Russian_OSINT
Если разработчики выпустят её веса в запланированный срок до 27 июля, Kimi K3 станет №1 среди моделей с открытыми весами.Релиз продемонстрировал впечатляющий скачок 🤖 агентских возможностей по сравнению с прошлым поколением Kimi K2.7 Code, которое занимало лишь 23-е место. Результаты оценки опираются на анализ более 8000 живых агентских сессий, в рамках которых проверялась способность системы решать сложные долгосрочные задачи с использованием веб-поиска, файловой системы и терминала. По показателю подтверждённого успеха выполнения задач Kimi K3 заняла первое место среди всех участников. Кроме того, ИИ-модель показала отличный результат по соотношению похвалы и жалоб пользователей, заняв 3 место с показателем +20,6%. ✋ @Russian_OSINT
ВС России постановил административное исковое заявление о признании хакерских группировок "Киберпартизаны BY" ("Киберпартизаны", Cyberpartizans) и Silent Crow ("Молчаливый ворон") экстремистскими организациями и запрете их деятельности на территории РФ удовлетворить.— огласил решение судья. ✋ @Russian_OSINT
У меня есть отчёт, полный уязвимостей безопасности в программном обеспечении, над которым я работаю. ⭕️Codex не исправил их из-за киберограничающих мер 🈁 Fable не исправил их из-за киберограничающих мер Kimi K3 исправил их все. Без ограничений, просто выполняет задачу. Это плохо кончится для OpenAI & Anthropic. Kimi исправил все 15 критических ошибок за 10 часов в одном запросе (без /goal). Ни одной жалобы. Качество кода впечатляющее. 🇨🇳 Всё это обошлось мне в $250, оплаченные в Китай.— пишет calle. ✋ @Russian_OSINT
🤖Агентные системы расходуют примерно в 15 раз больше токенов на один запрос по сравнению с обычным общением человека с чат-ботом.При таком расходе компании комбинируют ИИ-модели, чтобы не переплачивать по премиальным ценам. 👆Сейчас в Китае идёт активное наращивание мощностей для развития ИИ-технологий. Например, недавно нашумевшая китайская компания Z.AI завершила строительство и частично ввела в эксплуатацию дата-центр мощностью 1 ГВт в Шанхае. Мощности 1 ГВт достаточно для снабжения электроэнергией порядка 750 000 домов. Объект полностью оснащён чипами китайского производства. Площадка предназначена для обучения и дообучения флагманских ИИ-моделей семейства GLM. Для решения проблемы дефицита вычислительных ресурсов 🇨🇳Китай планирует направить около $295 млрд в течение следующих 5 лет на строительство дата-центров по всей стране. ✋ @Russian_OSINT
GPT5.6 Sol Ultra. ИИ выявил уязвимость в исходном коде «с чистого листа» всего за 10 часов при вычислительных затратах около 25 долларов США.
Технической отправной точкой вектора атаки стала логическая ошибка рассинхронизации маршрутов (batch-route confusion) в компоненте пакетной обработки запросов REST API, внедренном еще в WordPress 5.6. ИИ обнаружил, что при намеренно вызванной ошибке в одном из запросов происходит сдвиг индексов массивов валидации и обработчиков, что позволяет полностью миновать встроенные механизмы очистки параметров.
То, что на рынке кибероружия оценивается примерно в 500 000 долларов, было получено при финансовых затратах всего в 25 долларов (именно столько составила стоимость потраченных вычислительных ресурсов по подписке на ИИ-модель). ИИшка справилась всего за 10 часов.
ИИ не просто нашел базовую ошибку, он выстроил феноменально сложную, многоступенчатую логическую цепочку для обхода защиты. Как признался сам исследователь, ни один эксперт-человек в мире не смог бы с нуля проделать такую работу за столь короткое время.
✋ @Russian_OSINT