Russian OSINT


Гео и язык канала: Россия, Русский
Категория: Технологии


🔐Кибербезопасность, искусственный интеллект и IT.
🚀Лаборатория OSINT
@russian_osint_lab

✅ РКН: https://www.gosuslugi.ru/snet/67529c25d793bc0b0b9e5632

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

Федеральное бюро расследований и Агентство по кибербезопасности и защите инфраструктуры 🇺🇸США (CISA) подчёркивают, что выплата выкупа не гарантирует сохранность инфраструктуры, но прямо спонсирует киберпреступность и провоцирует новые инциденты.

👆Предприимчивости сурового экс-офицера израильской военной разведки Зохара Пинхаси с его 1700% могли бы позавидовать даже авторы курсов по успешному успеху.

Предприимчивости Зохара Пинхаси, называвшего себя бывшим офицером разведки армии Израиля в сфере ИТ-безопасности, с его наценкой более 1700% могли бы позавидовать топовые инфоцыгане авторы курсов по успешному успеху. Оказалось, что покупать ключи дешифрования у хакеров за $8 200 и перепродавать их жертвам за $150 000 под видом секретных «проприетарных технологий» — удивительно прибыльное дело, а 🎂вишенкой на торте стало то, что Зохар лично убедил бывшего заместителя директора ФБР хвалить на камеру свой несуществующий софт.

Сюр в том, что бывший замдиректора ФБР при Роберте Мюллере Джон Пистоле за гонорар стал единственным членом «Консультативного совета по кибербезопасности» MonsterCloud и записал рекламный ролик на сайте компании, где по написанной Зохаром бумажке хвалил «уникальные технологии» фирмы.

✋Ловкость и никакого мошенничества. Ну, почти!

✋ @Russian_OSINT


В другом задокументированном эпизоде злоумышленники получили около $236 000, тогда как атакованная организация заплатила посреднику около $380 000. Всего за время действия схемы компания получила от сотен организаций в 🇺🇸США и 🇨🇦Канаде свыше $19 млн, а киберпреступникам перечислила более $8 млн.

Сам основатель сервиса прекрасно понимал фиктивность декларируемых технологий. В материалах следствия зафиксировано, что в мае 2019 года на прямой вопрос одного из спикеров о наличии реального софта Зохар Пинхаси открыто ответил, что MonsterCloud не владеет никакими проприетарными технологиями для дешифрования данных.

Первым схему вскрыл ИБ-исследователь Фабиан Восар ещё в конце 2016 года. В ходе эксперимента Bleeding Cloud он заразил тестовую систему учебной программой-шифровальщиком с уникальным идентификатором и обратился в MonsterCloud под видом пострадавшего бизнеса.

Вскоре на адрес электронной почты подставного вымогателя поступили запросы на выкуп, отправленные сотрудниками компании. В мае 2019 года некоммерческое издание ProPublica подробно раскрыло работу теневых посредников и показало, что для рекламы несуществующего софта фирма привлекала даже бывшего заместителя директора 🎩🇺🇸ФБР Джона Пистоле.

В настоящее время Зохар Пинхаси добровольно сдался властям, но не признал вину и был освобождён под залог в $2 млн. По каждому из пунктов обвинения ему грозит до 20 лет лишения свободы.

Зачем сдался добровольно? Добровольная явка Зохара Пинхаси в суд не имеет ничего общего с раскаянием и представляет собой классический манёвр защиты по делам об экономических преступлениях. По одной из версий, наличие у обвиняемого второго гражданства 🇮🇱Израиля и многомиллионных доходов расценивается как повышенный риск побега за границу. Чтобы исключить споры о мере пресечения, адвокаты заранее согласовали со следствием условия освобождения под залог. Зохар Пинхаси самостоятельно прибыл в суд в Бруклине, сдал паспорта и вышел под залог в $2 млн, получив право оставаться на свободе на весь период судебного процесса.


🥷Успешный успех на секретных выплатах 🔒ransomware-вымогателям💸

7 октября 2026 года в федеральном суде в Бруклине предстал перед судом 50-летний основатель флоридской компании MonsterCloud Зохар Пинхаси, имеющий двойное гражданство 🇺🇸США и 🇮🇱Израиля. По данным издания BleepingComputer и официального пресс-релиза Министерства юстиции США, федеральная прокуратура обвинила его в мошенничестве с использованием электронных средств связи, поскольку его фирма годами обещала жертвам атак программ-вымогателей восстановление данных с помощью «собственных проприетарных технологий», но на деле тайно выкупала ключи дешифрования у самих злоумышленников.

Как следует из опубликованного обвинительного акта, с июня 2018 года по июнь 2023 года компания MonsterCloud утверждала, что помогает компаниям вернуть доступ к данным, не идя на поводу у вымогателей. На официальном сайте клиентов призывали не платить киберпреступникам и гарантировали расшифровку файлов за счёт уникального программного обеспечения. Для проверки возможности дешифрования сотрудники компании запрашивали у пострадавших образцы зашифрованных данных якобы для "тестирования своих алгоритмов". 🎩 Чтобы убедить клиентов в эффективности своего метода, фирма предоставляла им расшифрованные образцы файлов как доказательство успешного восстановления. В действительности эти тестовые файлы расшифровывали сами вымогатели в рамках стандартной проверки наличия ключа перед сделкой.

😎После заключения контракта сотрудники компании выходили на связь со злоумышленниками через анонимные каналы, переводили выкуп в криптовалюте и сами использовали полученные ключи для расшифровки файлов клиента. При этом за свои посреднические услуги фирма выставляла многократно завышенные счета.

Например, в августе 2023 года Зохар Пинхаси тайно заплатил вымогателям около $8 200, а с клиента взыскал около $150 000, обеспечив наценку 👀 более 1700%.


Комментарии в коде вредоносного ПО составлены на итальянском языке, а тестовые узлы и командная инфраструктура преимущественно размещались в 🇮🇹Италии. На текущий момент число участников группировки не установлено, и связь с известными киберпреступными кластерами не прослеживается.

Любопытно, что некоторые зарубежные профильные издания поспешили назвать эту кампанию практическим воплощением состязательной поэзии, сославшись на академическую работу Adversarial Poetry as a Universal Single-Turn Jailbreak Mechanism in Large Language Models, но в реальности никакого джейлбрейка ИИ-моделей здесь нет от слова совсем, поскольку стих не подаётся на вход языковым моделям, а служит исключительно оригинальным методом стеганографии для сокрытия сетевых адресов.

IOCs и хеши: https://github.com/blacklotuslabs/IOCs/blob/main/PoeLLM_IOCs.txt

✋ @Russian_OSINT


🔎 Каждое найденное слово сопоставляется со словарём в теле бинарного файла и транслируется в числовое значение, после чего числа объединяются в октеты и формируют актуальный IPv4-адрес. Например, в одной из строф слова driver, diode, decryption и string соответствовали числам 92, 119, 165 и 74, что давало C2-сервер 92.119.165[.]74. Подобная схема позволила 🥷 злоумышленнику менять командные серверы около двенадцати раз без перекомпиляции и обновления бинарных файлов на заражённых узлах.

Первую активность специалисты зафиксировали в июне при анализе эксплуатации уязвимости CVE-2026-10520 в мобильном шлюзе Ivanti Sentry. Тогда скомпрометированный шлюз связался с узлом 5.78.73[.]122 и сразу приступил к сетевому сканированию. В дальнейшем атаки охватили открытые платформы инференса ИИ-моделей (LiteLLM, Ollama), а также сервисы Gotenberg и Gitea.

Полезная нагрузка обеспечивает удалённое выполнение кода (RCE), разворачивает криптомайнеры XMRig и Iron для пула Kryptex и перегружает видеокарты жертв. Как сообщил ИБ-инженер Black Lotus Labs Райан Инглиш в комментарии для издания CyberScoop, атакующая группировка фактически сформировала армию прокси-серверов на базе ИИ-инфраструктуры жертв. Захваченные хосты применяются для сокрытия сетевых следов, вторичной компрометации систем, кражи учётных данных и несанкционированного расхода API-токенов. При блокировке одного сканирующего сервера злоумышленники оперативно перенаправляют атакующий поток через сотни других заражённых машин. На пике кампании ботнет контролировал более 800 активных серверов в сутки, преимущественно в 🇺🇸США и странах Западной Европы.


С 13 апреля 2026 года текст в репозитории обновлялся не менее 11 раз, причём при каждой смене стиха ботнет автоматически вычислял адрес нового C2-сервера.

Полезная нагрузка представляет собой исполняемый ELF-файл, замаскированный под системную библиотеку libgcrypt. Программа обращается к репозиторию на GitHub, считывает актуальный текст стихотворения и запускает процедуру извлечения четырёх ключевых слов:

Первое слово извлекается функцией extract_poem_phrase_field между фразой In the silent hum of и запятой.
Второе слово парсится между выражением each pulse of и словом threading.
Третье слово выделяется между строкой Beyond the wall of и запятой.
Четвёртое слово считывается отдельной ассемблерной процедурой в блоке кода 0x44a8db–0x44a99b, где программа ищет маркер of distant servers, делает откат назад к предыдущему пробелу, проверяет наличие четырёх байтов the и берёт следующее за ними слово.


🤖Как поэтичный ботнет 📝PoeLLM скрывает адреса C2 в стихах на ❗️ GitHub

ИБ-исследователи подразделения Black Lotus Labs компании Lumen Technologies раскрыли детали операции Canto Incognito, в рамках которой вредоносная программа PoeLLM с апреля скомпрометировала более 3 400 серверов. Злоумышленники атакуют уязвимые сервисы с открытым исходным кодом для обслуживания ИИ-моделей и превращают захваченные графические ускорители в мощности для 💴скрытого майнинга и сканирования сети. Главной технической особенностью вредоносного ПО стал необычный механизм определения адресов командных серверов через парсинг стихотворения из публичного репозитория GitHub.

Вредоносная программа PoeLLM использует концепцию dead-drop resolver, где источником координат управляющей инфраструктуры выступает внешняя доверенная площадка. Злоумышленник под псевдонимом ejejejdfbbebe создал форк репозитория сайта nodejs.org и разместил в файле dash.css стихотворение под названием On the Nature of Connection.


Главным нововведением релиза стал отказ от парадигмы исключительно текстового вывода для юзеров. 🤔Что это значит? В рамках механизма Intelligent UI ИИ-модель обучалась не просто выдавать текст, а компоновать комплексные ответы с учётом контекста задачи. В зависимости от запроса система комбинирует текст, динамические виджеты, нажимаемые кнопки, формы ввода, калькуляторы, интерактивные схемы и графики.

Инженерная реализация опирается на 👉два ключевых компонента:

1️⃣ Специализированная библиотека нативных потоковых компонентов, оптимизированная под минимальную задержку отображения.

2️⃣ Встроенный компилятор интерфейса, который обрабатывает элементы интерфейса в процессе генерации.

Если задача требует визуализации (например, пошаговое расписание приготовления блюд, интерактивная схема узлов сложного механизма или расчёт бюджета), то система автоматически формирует интерактивный блок, а для простых фактологических вопросов сохраняет лаконичный текстовый ответ.

Под капотом ChatGPT произошло распределение пользователей между ИИ-моделями семейства по тарифным планам:

▪️Платные тарифные планы переведены на ИИ-модель GPT-6 Sol, настроенную для повседневного диалога.

▪️Бесплатный доступ обеспечивается ИИ-моделью GPT-6 Luna, ориентированной на повседневные диалоговые сценарии.

▪️Флагманская ИИ-модель GPT-6 Astra остаётся ориентиром для наиболее сложных вычислений, программирования и автономных сред.

Развёртывание обновления началось 7 октября 2026 года для подписчиков платных планов ChatGPT Plus, Pro, Business и Enterprise во вкладке Chat, а для пользователей тарифов Free и Go доступ открывается с 8 октября 2026 года.

🖥 Разработчики позиционируют Intelligent UI как переход к принципу, когда программное обеспечение самостоятельно адаптируется под потребности человека, а не требует от пользователя подстраиваться под статичные интерфейсы. В перспективе планируется расширение набора интерактивных компонентов для решения повседневных задач прямо в окне чата.

✋ @Russian_OSINT


👩‍💻 OpenAI открывает доступ к GPT-6 и Intelligent UI для аудитории свыше 1,2 млрд пользователей

Компания OpenAI объявила о глобальном внедрении семейства ИИ-моделей GPT-6 в сервис ChatGPT, а также представила технологию Intelligent UI для генерации интерактивных графических интерфейсов прямо внутри диалога. Новая функциональность призвана полностью изменить привычный опыт взаимодействия с генеративным ИИ для аудитории, превышающей 1,2 млрд еженедельных активных пользователей по данным официального анонса OpenAI.


🕵️Основные возможности детектора:

Поддерживаемые типы данных: изображения, видео и аудиофайлы.
Чьи метки распознаются: детектор считывает водяные знаки контента, созданного моделями Google, а также партнёрскими системами OpenAI, NVIDIA и Kakao (поддержка меток Apple ожидается в ближайшее время).
Принцип работы: инструмент не пытается угадать артефакты генерации «на глаз» (как классические эвристические нейросетевые детекторы, дающие много ложных срабатываний), а проверяет наличие устойчивой невидимой цифровой метки SynthID, внедрённой непосредственно в структуру пикселей или аудиоволн на этапе генерации.



👁 Детектит изображения 👩‍💻OpenAI.↔️




Если контент был создан моделью, не использующей стандарт SynthID (например, открытыми локальными моделями Stable Diffusion или Flux), то детектор не сможет подтвердить факт генерации.

✋ @Russian_OSINT


С 7 октября 2026 года запущен полноценный общедоступный сайт synthid.com, на котором любой желающий может авторизоваться и проверить медиафайлы.

Для входа требуется авторизация через учётную запись Google, Apple или OpenAI.


Только что заметил, что Google официально открыла публичный доступ к веб-порталу synthid.com (SynthID Detector) для пользователей по всему миру. Технология цифровых водяных знаков SynthID (watermark) от Google DeepMind использовалась внутри сервисов Google (Vertex AI, Imagen, Lyria, Veo), а весной 2025 года Google запускала закрытое предварительное тестирование детектора по списку ожидания (waitlist) для ограниченного круга исследователей и партнёров.


Процедура официального отзыва сертификатов остаётся медленной и сложной, поэтому клиентские блокировки в браузерах не гарантируют всеобщей безопасности. В Google подчеркнули, что не могут гарантировать выявление абсолютно всех затронутых доменов, и рекомендовали администраторам следующие защитные шаги:

1️⃣ Настроить непрерывный мониторинг журналов Certificate Transparency для всех корпоративных доменов, включая региональные ccTLD и припаркованные адреса, чтобы выявлять несанкционированный выпуск сертификатов в режиме, близком к реальному времени.

2️⃣ Опубликовать строгие DNS-записи CAA (Certification Authority Authorization) с привязкой к конкретным идентификаторам учётных записей ACME. Во время активного захвата DNS злоумышленники могут изменить и эти записи. Однако после восстановления контроля над доменом такая политика не позволит центру сертификации выпустить новые сертификаты по запросу злоумышленников, даже если результаты предварительной проверки домена ещё сохраняются в кэше центра.

👆Подобные прецеденты уже приводили к крупным кризисам доверия. В 2011 году после компрометации нидерландского центра сертификации DigiNotar криминалисты выявили 531 несанкционированно сгенерированный сертификат. Один из них, выданный для домена *.google.com, использовался в массовой атаке с перехватом соединений методом отравления кэша DNS. Тогда служба проверки статуса сертификатов зафиксировала обращения от 298 140 уникальных IP-адресов, свыше 95% которых находились в 🇮🇷Иране. Это число отражает количество адресов сетевых шлюзов и узлов связи, а не точное количество скомпрометированных пользователей. Если в 2011 году взломщики атаковали непосредственно сам центр сертификации, то в нынешнем инциденте они добились легитимной выдачи сертификатов через компрометацию доменных реестров. Оба случая наглядно показывают, что устойчивость глобальной модели HTTPS напрямую зависит от безопасности внешних организаций, управляющих национальной инфраструктурой доменных имён.

✋ @Russian_OSINT
Google
Поиск информации в интернете: веб страницы, картинки, видео и многое другое.


🥷❗️Хакеры получили сертификаты 🌐 Google через захват трёх доменных зон🇬🇭🇸🇱🇦🇸

Неизвестные злоумышленники скомпрометировали инфраструктуру трёх национальных доменов верхнего уровня и изменили авторитетные DNS-записи, а также делегирование серверов имён для ресурсов Google и ряда других крупных международных сервисов. Инцидент затронул национальные доменные зоны 🇬🇭Ганы (.gh), 🇸🇱Сьерра-Леоне (.sl) и 🇦🇸Американского Самоа (.as). При этом серверы самой корпорации Google взломаны не были.

Контроль над авторитетными DNS-ответами позволил атакующим успешно пройти автоматизированную процедуру подтверждения контроля над доменами (Domain Control Validation, DCV) в доверенных центрах сертификации. По оценке Google, оснований считать действия выдавших центров ошибочными нет.

Центры сертификации действовали строго по регламенту, поэтому сгенерировали подлинные с точки зрения криптографии сертификаты. Обладание такими сертификатами открывает возможность для проведения атак типа «человек посередине» (MITM) и скрытой подмены сервисов, если злоумышленники располагают закрытыми ключами и способны перенаправить пользовательский трафик на свои серверы.

Обозреватели издания Ars Technica отмечают, что центры сертификации формально выполнили все требования регламентов. В результате злоумышленники получили подлинные с точки зрения криптографии сертификаты стандарта X.509.

В компании Google заблокировали скомпрометированные сертификаты в браузере Chrome с помощью механизма CRLSets и обеспечили их официальный отзыв через центры сертификации для защиты сторонних клиентов. Анализ данных из публичных журналов прозрачности сертификатов (Certificate Transparency) показал, что аналогичные сертификаты были выпущены и для других мировых брендов. Специалисты заблокировали их в Chrome и по возможности уведомили пострадавшие организации, однако точное число выпущенных сертификатов и полный перечень затронутых сервисов пока не раскрываются.


Участники White Noise Club попытались взломать Google Pixel 10, но не смогли провернуть свою уязвимость в отведенное время.

ZDI традиционно организует этот хакерский конкурс для выявления нулей в целевых устройствах до того, как злоумышленники смогут их использовать.

После того, как уязвимости будут использованы на Pwn2Own, у поставщиков есть 90 дней на выпуск обновлений безопасности, прежде чем ZDI от Trend Micro публично их раскроет.

Во второй день конкурса хакеры снова будут атаковать устройства в категориях «инфраструктура ИИ», «принтеры», «умный дом» и «здоровье», а также Samsung Galaxy S26 и Google Pixel 10 в категории мобильных телефонов.

На третий день попытаются взломать флагманские смартфоны Google Pixel 10 и Samsung Galaxy S26, а также множество устройств для умного дома, инфраструктуру ИИ и принтеры.

В ходе прошлогоднего мероприятия Pwn2Own Ireland исследователи заработали 1 024 750 долл. за 73 0-day.

Команда Summoning Team получила 187 500 долл. после взлома Samsung Galaxy S25, NAS-сервера Synology DiskStation DS925+, Home Assistant Green, накопителя Synology ActiveProtect Appliance DP320 NAS, камеры Synology CC400W и NAS-сервера QNAP TS-453E.


Канал 🔨SecAtor пишет интересное:

За первый день Pwn2Own Ireland 2026 исследователям удалось дважды взломать Samsung Galaxy S26 и заработаь в общей сложности 388 500 долл., реализовав 32 0-day.

В рамках очередного этапа хакерского конкурса участники будут атаковать продукты в семи категориях, включая телефоны (Apple iPhone 17, Samsung Galaxy S26 и Google Pixel 10), принтеры, IoT-устройства, мессенджеры, инфраструктуру и приложения ИИ, а также новую категорию, где хакеры попытаются взломать устройства для здоровья.

Главным событием первого дня стал взлом флагманского смартфона Samsung Galaxy S26 представителями Interrupt Labs, Ikotas Labs и Viettel Cyber Security. Однако некоторые из обнаруженных уязвимостей в каждом из заданий уже были известны производителю.

VinSOC, возглавившие турнирную таблицу, выиграли 40 000 долл., успешно использовали семь нулей для взлома Philips Hue Bridge Pro, и еще 40 000 долл. за цепочку из пяти 0-day, нацеленных на базу данных Oracle Autonomous AI.

Исследователи также продемонстрировали 0-day в LiteLLM, взломали многофункциональные принтеры Lexmark CX532adwe и Canon imageFORCE 1643F, вывели из строя облачный агент ИИ OpenAI Codex с помощью одной уязвимости внедрения аргументов и использовали четыре уязвимости для повторного взлома умной колонки Sonos Era 300.


🇺🇸ИИ сократил время кибератак и заставил АНБ менять структуру

Бывший директор Агентства национальной безопасности и Киберкомандования 🇺🇸США Пол Накасоне назвал необходимой масштабную внутреннюю реорганизацию ведомства. Выступая на конференции ThreatCon1 компании VulnCheck, он отметил, что АНБ необходимо адаптироваться к стремительному развитию искусственного интеллекта, росту скорости кибератак и стратегическому соперничеству с 🇨🇳Китаем.

Поводом для дискуссии стали недавние публикации The Washington Post о масштабной перестройке АНБ. В структуре агентства формируются пять новых направлений, каждое из которых возглавит руководитель в ранге директора миссии. Писал об этом тут.

Новые подразделения будут сфокусированы на технологиях искусственного интеллекта, противостоянии с 🇨🇳Китаем, кибербезопасности, поддержке боевых действий и глобальной разведке. Руководивший АНБ и Киберкомандованием с 2018 по 2024 год Пол Накасоне подчеркнул, что мир изменился настолько кардинально, что трудно представить, чтобы агентство не менялось.

Одной из главных причин перемен стало резкое сокращение времени, которое остаётся у защитников на обнаружение и отражение вторжений. Если в 2018 году, по статистике CrowdStrike, злоумышленникам требовались часы на боковое перемещение по сети после первичной компрометации, то к 2025 году это время сократилось в среднем всего до 29 минут.

По словам Накасоне, классическая оперативная концепция реагирования, когда отводилась 1 минута на выявление атаки, 10 минут на принятие решений и 60 минут на локализацию, окончательно устарела.

При этом член совета директоров OpenAI Пол Накасоне указал на существование так называемого окна защитника. Сейчас организации, обеспечивающие оборону, имеют временное преимущество, поскольку противостоящие группировки ещё не успели в полной мере задействовать возможности современных ИИ-моделей против критической инфраструктуры. Однако это преимущество носит временный характер, пока противостоящие группировки в полной мере не использовали потенциал ИИ.

✋ @Russian_OSINT


💻 Технические показатели и результаты тестов:

1️⃣ В испытании на воспроизведение реальной уязвимости и создание патча в бенчмарке Artificial Analysis Cyber Index модель достигла 82%, показав наивысший результат среди всех протестированных систем.
2️⃣ В соревновательном наборе Cybench из 40 прикладных задач модель успешно решила 93% заданий.
3️⃣ Во внутренних тестах разработчиков система подтвердила применимость для анализа вредоносного ПО, приоритизации уязвимостей и составления правил обнаружения угроз.
4️⃣ В агентском программировании на бенчмарке Coding Agent Index результат составил 49,8%, что позволило обойти DeepSeek V4 Pro 0813 и Qwen3.8 Max.
5️⃣ В тесте на устойчивость к непрямым промпт-инъекциям Lakera B3 система успешно отразила 93,3% атак.

Позиционирование релиза вокруг идеи цифрового суверенитета выглядит как выверенный коммерческий расчёт. Mistral предлагает платформу Mistral Forge для обучения и адаптации моделей, при этом саму ML4 позволяет развёртывать в частных облаках и на собственных серверах заказчиков для автономных операций безопасности.

Сейчас разработчики проводят тестирование методом red-teaming в реальных условиях с привлечением лидеров в сфере кибербезопасности, проверенных партнёров и государственных ведомств, которые получат доступ к модели с пониженным уровнем модерации и расширенными возможностями для задач информационной безопасности.

Публикация весов ожидается только к концу месяца, поэтому до полноценной независимой проверки со стороны мирового сообщества все выводы опираются на заявления самих создателей и партнёрские отчёты.

✋ @Russian_OSINT


🇫🇷Французский тяжеловес⭕️ Mistral Large 4 бросает вызов закрытым облачным системам

Mistral AI выкатила предварительную версию своей новой флагманской ИИ-модели Mistral Large 4, которую неофициально называют «толстый кот», а вполне официально именуют le Chonk. Архитектурно система построена на базе MoE и объединяет инструктивный режим с цепочками рассуждений. При общем объёме в 1 трлн параметров на этапе инференса активно задействуются 49 млрд. Модель обучали с нуля в собственных европейских дата-центрах на 3 800 графических процессорах NVIDIA Grace Blackwell, задействовав ресурсы недавнего инвестиционного раунда Series D объёмом €3 млрд.

В своём анонсе разработчики бьют по ключевой проблеме закрытых систем, где фильтры безопасности блокируют легитимную работу специалистов по исследованию уязвимостей и реагированию на инциденты. Доступность открытых весов и возможность локального развёртывания решают эту проблему, позволяя организациям проводить исследования защищённости по собственным правилам.


🇷🇺 Мишустин поручил Минцифры усилить защиту на "Госуслугах"

Как сообщает ТАСС, Премьер-министр РФ Михаил Мишустин поручил Минцифры усилить защиту учетных записей портала Госуслуг, проработать дополнительные условия для входа на платформу. Связано это с тем, что злоумышленники стали активнее использовать искусственный интеллект.

"Министерству цифрового развития, конечно, нужно усилить и защиту учетных записей портала Госуслуг. Которым пользуются уже сто двадцать миллионов человек. Их данные должны надежно храниться. Проработайте дополнительные условия для входа на платформу или при восстановлении доступа к ней"

— сообщил Мишустин.

✋ @Russian_OSINT

Показано 20 последних публикаций.