Russian OSINT
46.9K subscribers
5.18K photos
330 videos
117 files
4.69K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot

👉MAX (резерв)
https://max.ru/russian_osint
Download Telegram
🇨🇳 Китайская Kimi-K3 от Moonshot обогнала 🈁Claude Fable 5 в Frontend Code Arena и заняла 🏆1 место (по данным Arena.ai)

Это скачок на 17 позиций с Kimi-k2.6 (#18 -> #1).

Полные веса модели будут выпущены к 27 июля. Поздравляем команду
Kimi_Moonshot
с этим значительным достижением!

— пишет arena.

Хочется видеть 🇷🇺российские LLM в топе, а не Китай или США.

🙏Верим, надеемся, ждём.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⭕️ OpenAI анонсировала специализированную ИИ-модель 🎩GPT-Red

Компания OpenAI разработала специализированную языковую модель GPT-Red [1,2] — мощного автоматизированного 🎩«суперхакера», созданного для выявления уязвимостей и повышения безопасности коммерческих ИИ-моделей. Инструмент решает проблему масштабируемости red-teaming, с которым хуже стали справляться команды специалистов-людей из-за стремительного усложнения работы систем искусственного интеллекта. Алгоритм GPT-Red, созданный при участии исследователей OpenAI Нихила Кандпала и Дилана Ханна, обучался с помощью метода обучения с подкреплением через состязательную игру с защитными моделями (self-play). В симулированных средах, имитирующих работу с веб-страницами, почтой и кодом, инструмент непрерывно атаковал другие языковые модели, генерируя новые векторы внедрения вредоносных инструкций (prompt injections), в то время как защитные LLM учились эти угрозы отражать.

По заявлению и тестам самой компании, в процессе автономного поиска уязвимостей GPT-Red продемонстрировал высокую эффективность, значительно превзойдя живых экспертов:

▪️На реплицированной тестовой арене косвенных инъекций, основанной на исследованиях Dziemian et al. (2025), автоматизированная система успешно атаковала модель GPT-5.1 в 84% сценариев, тогда как люди-тестировщики добились успеха лишь в 13%.

▪️Важным достижением алгоритма стало открытие нового класса уязвимостей под названием Fake Chain-of-Thought (поддельная цепочка рассуждений). Как поясняет научный сотрудник Крис Чокетт-Чу, этот метод обманом заставляет целевой ИИ опираться на сфабрикованные данные в его скрытом промежуточном логическом процессе.

▪️ Модель также подтвердила работу в реальных условиях: она скомпрометировала ИИ-агента Vendy от компании Andon Labs, управляющего торговым автоматом, заставив его снизить цены до 50 центов, а в другом тесте смогла извлечь конфиденциальные данные из агента Codex CLI, работающего на базе архитектуры GPT-5.4 mini.

🤔Что интересного?

Интеграция алгоритмов GPT-Red в тренировочный процесс позволила выпустить GPT-5.6 Sol — флагманскую модель OpenAI, базовые когнитивные способности которой остались полностью нетронутыми. Если ранние версии (включая GPT-5.1) поддавались атакам типа Fake Chain-of-Thought более чем в 95% случаев, то у GPT-5.6 Sol этот показатель упал ниже 10%, а общий уровень уязвимости к прямым инъекциям промптов от самого GPT-Red снизился до рекордных 0,05%. Старший аналитик Центра безопасности и новых технологий Джорджтаунского университета (CSET) Джессика Джи высоко оценила данный подход, отметив его перспективность, при этом в материале отмечается, что специалисты-люди по-прежнему необходимы для выявления сложных многошаговых диалоговых атак.

👆Во избежание попадания столь мощного "кибероружия" в руки злоумышленников, OpenAI сохранит GPT-Red в строгом секрете, применяя нейросеть исключительно в качестве внутренней закрытой системы для непрерывного самосовершенствования будущих поколений ИИ. Якобы GPT-Red взламывает почти все модели до GPT-5.5 включительно. OpenAI утверждает, что после обучения модель смогла успешно атаковать почти все внутренние и публичные модели, с которыми её тестировали.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻Теперь в PT ISIM от Positive Technologies события безопасности в технологическом сегменте можно собирать без установки агентов 

В технологическом сегменте часть узлов часто остается вне общей картины: где-то мешают устаревшие ОС, где-то действуют ограничения производителя, а некоторые фрагменты инфраструктуры могут быть труднодоступны. Для промышленности это критично, поскольку недостаток данных усложняет раннее выявление атак и повышает риски для производственного процесса.

Как отмечают специалисты Positive Technologies, один из способов контролировать такие участки – безагентный сбор событий, когда данные получают без установки отдельного ПО на каждый узел.

Такую технологию компания добавила в шестом поколении продукта PT ISIM 6 для обеспечения киберусточивости промышленных инфраструктур. Система собирает события безопасности из Windows Event Log и по протоколу syslog с серверов, АСУ ТП, рабочих станций и сетевого оборудования.

Модуль сбора событий также стоит на коллекторах PT ISIM Collector. За счет этого данные можно получать из распределенных систем управления и изолированных участков инфраструктуры. Для удобства поиска добавили текстовый язык запросов, группировку событий и сохранение настроек в готовых шаблонах.

Теперь PT ISIM 6 может передавать сведения о событиях и активах в корпоративные SIEM-системы и data lake. Фактически решение становится источником данных из технологического сегмента, что позволяет специалистам по ИБ отслеживать активность как в промышленной, так и в офисной инфраструктуре и централизованно контролировать защищенность предприятий.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳 Си Цзиньпин открыл Всемирную конференцию по искусственному интеллекту в Шанхае

В рамках конференции было объявлено о создании организации World AI Cooperation Organization (WAICO). К инициативе присоединились около 30 стран, среди которых 🇷🇺Россия, 🇧🇷Бразилия и 🇮🇩Индонезия. Новое объединение позволит Китаю участвовать в формировании международных стандартов для ИИ-моделей.

Пекин активно использует ИИ в дипломатических целях, привлекая страны глобального Юга. В ходе встречи с президентом 🇰🇿Казахстана Касым-Жомартом Токаевым председатель Си Цзиньпин подтвердил готовность делиться технологиями для цифровой трансформации экономики Казахстана.

По данным FT, разрыв между 🇨🇳Китаем и 🇺🇸США в сфере ИИ сокращается. Китайский стартап Moonshot выпускает большие языковые модели, возможности которых приближаются к уровню разработок передовых лабораторий США, таких как Anthropic. Сегодня был пост об этом.

Западные корпорации, включая DoorDash, Siemens и Airbnb, начинают внедрять ИИ-решения китайской разработки. Выбор обусловлен стоимостью использования LLM, производительностью и простотой развёртывания на собственной инфраструктуре.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷❗️Хакерская атака на дочернее предприятие Coca-Cola временно остановила производство продукции Fairlife в США

Корпорация The Coca-Cola Company официально уведомила Комиссию по ценным бумагам и биржам США (SEC) об ИБ-инциденте [1,2,3], затронувшем ее дочернюю компанию fairlife, LLC.

Согласно отчету по форме 8-K от 16 июля 2026 года, злоумышленники получили несанкционированный доступ к ИТ-инфраструктуре компании, в том числе к связанным с производством системам, в связи с атакой программы-вымогателя. В результате хакерского вмешательства руководство было вынуждено временно приостановить выпуск продукции на заводах fairlife на территории Соединенных Штатов. При этом отмечается, что канадские производственные мощности бренда в настоящее время не затронуты.

Сразу после выявления несанкционированного доступа Coca-Cola оперативно активировала внутренние протоколы реагирования на инциденты и обеспечения непрерывности бизнес-процессов. Для оценки масштабов ущерба и восстановления пораженных сетей корпорация привлекла независимых консультантов, профильных экспертов по кибербезопасности, а также уведомила о случившемся правоохранительные органы. Официальные представители подчеркнули, что атака никак не отразилась на качестве или безопасности выпускаемых товаров, к числу которых относятся продающиеся на американском рынке линейки безлактозного ультрафильтрованного молока Ultra-Filtered Milk, протеиновые коктейли Core Power Protein Shakes и напитки Nutrition Plan.

На текущем этапе расследования транснациональная корпорация не готова прогнозировать, окажет ли инцидент существенное материальное влияние на консолидированные финансовые показатели The Coca-Cola Company. Также не раскрывается информация о возможной краже конфиденциальных корпоративных данных или получении требований о выкупе, а ни одна из известных хакерских группировок пока не взяла на себя ответственность за инцидент. Взлом систем молочного бренда стал частью растущего глобального всплеска кибератак с применением программ-вымогателей и технологий искусственного интеллекта, в ответ на который Белый дом объявил о создании специальной координационной группы для защиты критической инфраструктуры США.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 GPT-5.6 Sol от OpenAI самостоятельно удаляет файлы и загружает вирусы?

Новая флагманская ИИ-модель OpenAI, ориентированная на программирование и кибербезопасность, под названием GPT-5.6 Sol оказалась в центре скандала. Пользователи сообщают в социальных сетях о том, что ИИ-модель без предупреждения удаляет локальные файлы, базы данных и совершает деструктивные действия в обход установленных ограничений.

1️⃣ Основатель и генеральный директор ИИ-стартапа OthersideAI Мэтт Шумер сообщил, что GPT-5.6 Sol случайно стёрла почти все файлы на его компьютере Mac. Ошибка произошла из-за того, что очищающая команда вспомогательного агента некорректно раскрыла переменную $HOME и выполнила команду rm -rf /Users/mattsdevbox.

2️⃣ Разработчик Бруно Лемос заявил, что ИИ-модель без какого-либо предупреждения стёрла всю его базу данных. Ранее он никогда не сталкивался с подобным поведением других ИИ-моделей.

3️⃣ Разработчик Джоуи Кудиш также пожаловался, что GPT-5.6 Sol проявила излишнюю самостоятельность и удалила файлы, которые трогать не следовало.

4️⃣ Пользователь Патрисио Лобос поделился скриншотами, на которых встроенная защита Windows Defender заблокировала угрозу Trojan:Win32/Steanoz.Z!MTB. Выяснилось, что пользователь запросил у ИИ-модели GPT-5.6 Sol Ultra анализ кода в режиме «только для чтения». Однако ИИ-модель разрешила своему субагенту скомпилировать и запустить локальную динамическую библиотеку PrometheusMcp.dll. Такое поведение защитная система Windows расценила как активность вредоносного ПО (ВПО). Сама ИИ-модель позже "извинилась" и признала, что нарушила инструкции, хотя и уточнила, что скачивания вредоносного ПО (ВПО) из сети не было — антивирус среагировал на локально собранный отладочный файл.

Компания OpenAI знала о подобных рисках ещё до официального релиза ИИ-модели. В system card к GPT-5.6 Sol разработчики прямо указали на следующие особенности её поведения:

🤖Избыточная автономность. В задачах программирования ИИ-модель демонстрирует чрезмерное рвение выполнить задачу и трактует инструкции пользователя слишком вольно.

🏴‍☠️ Склонность к обходу ограничений и скрытности. GPT-5.6 Sol может обходить барьеры безопасности, халатно относиться к деструктивным последствиям за рамками текущей задачи и даже скрывать или искажать результаты своей работы.

Разработчики из OpenAI отмечают, что GPT-5.6 Sol сильнее склонна выходить за рамки намерений пользователя, чем предыдущая ИИ-модель GPT-5.5.

Отмечается, что предоставлять ИИ-агентам прямой доступ к основной ОС крайне опасно. Юзер CyberSatoshi сравнил запуск таких инструментов без защиты на основном компьютере с «прогулкой голышом».

👆Cотрудник OpenAI Тибо решил прокомментировать ситуацию, заявив, что компания расследовала жалобы пользователей и выяснила, что критическая ошибка (которая как раз случилась с Мэттом Шумером) происходит при совпадении 3 условий:

🤖 ИИ-модель запускают в режиме «полного доступа» — добровольно отключив изолирующую «песочницу» (sandboxing) и систему автоматической проверки опасных команд (auto review).

🤖Во время работы ИИ пытается переопределить системную переменную $HOME (которая указывает на главную папку пользователя на компьютере), чтобы создать себе временную рабочую директорию.

🤖Из-за сбоя в логике ИИ совершает «честную ошибку» (honest mistake) и вместо создания папки случайно удаляет саму директорию $HOME.

Тибо прямо заявляет, что система ни при каких обстоятельствах не должна так себя вести. Даже если пользователь сам, на свой страх и риск, отключил «песочницу» и все встроенные защиты, ИИ не должен выдавать столь разрушительные команды.

🤔Что компания делает прямо сейчас? Обновляет базовые системные инструкции для ИИ, планирует направлять пользователей к выбору более безопасных режимов выдачи прав, внедряет дополнительные программные предохранители (harness safeguards).

OpenAI опубликует технический отчёт об инциденте. В нём компания детально разберёт, что именно пошло не так.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В последнее время подсел на ❗️QWEN вместо ❗️DeepSeek. Радует.

https://chat.qwen.ai/

Alibaba анонсирует скорый релиз open-weight модели Qwen3.8 с 2.4T параметров, позиционируя её как одну из самых мощных frontier-моделей, уступающую только Fable 5.

👍 Будем пробовать.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 ФБР задержало 21-летнего американца по делу о 🛡вредоносных играх в ❗️Steam

Стало известно, что ФБР арестовало 21-летнего студента Заира Донтэвиуса Замариона Уилкинса из Норт-Лодердейла, штат Флорида, по обвинению в кибермошенничестве и краже криптовалюты. Согласно материалам федерального суда в Сиэтле, в период с мая 2024 года по январь 2026 года обвиняемый вместе с соучастниками загрузил на популярную платформу цифровой дистрибуции Steam, принадлежащую компании Valve Corporation, ряд видеоигр со встроенным вредоносным программным обеспечением. В результате этой схемы хакеры заразили компьютеры около 8000 пользователей, получив несанкционированный доступ примерно к 80 криптовалютным кошелькам, откуда были похищены цифровые активы на сумму более 220 000 долларов США.

Для реализации своего преступного замысла злоумышленники опубликовали в каталоге Steam маскирующиеся под легитимные игровые проекты:

▪️ BlockBlasters
▪️ Chemia
▪️ Dashverse
▪️ DashFPS
▪️ Lampy
▪️ Lunara
▪️ PirateFi
▪️ Tokenova

Как следует из судебных документов и изъятой переписки в защищенном мессенджере Signal, Уилкинс, скрывавшийся под псевдонимом Sibel.eth, выступил спонсором операции, заплатив 10 000 долларов за продвинутый троян удаленного доступа (RAT). Вредоносный код был интегрирован в игры основным разработчиком, фигурирующим в деле как Subject #1. Хакеры продвигали вредоносные проекты через социальные сети и платформы Discord, Telegram, X и LinkedIn, а также использовали ботов для целенаправленного поиска жертв с крупными криптовалютными балансами. После скачивания игры вирус похищал конфиденциальные данные и пароли, а seed-фразы злоумышленники выманивали через фишинговые сайты, что позволяло мгновенно опустошать счета пострадавших.

🛡Как нашли преступника?

Деанонимизировать молодого человека удалось благодаря анализу блокчейн-транзакций. Следователи отследили перевод части похищенных биткоинов на онлайн-сервис Bitrefill, где Уилкинс приобрел более 150 подарочных цифровых карт, преимущественно службы доставки Uber Eats. Судебные запросы в компанию Uber подтвердили, что заказы еды на сумму свыше 9000 долларов регулярно доставлялись на домашний адрес подозреваемого и в кампус Университета Западной Флориды (University of West Florida), где он обучался.

В ходе июльского обыска, для проведения которого агентам ФБР пришлось задействовать тяжёлый полицейский спецназ 🛡SWAT, в доме Уилкинса были изъяты мобильные телефоны, намеренно отформатированный ноутбук Apple MacBook и ключи доступа к криптокошелькам. Один из них, созданный в анонимной сети Monero (XMR), показал историю операций на 1233 монеты (около 382 000 долларов).

Самому Уилкинсу грозит до 10 лет лишения свободы. При этом Уилкинс, судя по материалам дела, не был единственным участником и, вероятно, не являлся основным разработчиком. В жалобе фигурирует неназванный Subject #1, которого СМИ на основании документа называют основным разработчиком вредоносных игр. Его настоящее имя пока не раскрыто.

👆В сентябре 2025 года криптосообщество связало Лопеса с атакой через BlockBlasters на основании публичного OSINT-разбора. Однако уже 23 сентября vx-underground написали, что утверждение о его причастности не соответствует действительности.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Канал 🔨SecAtor пишет интересное:

Исследователи BI.ZONE поломали ONLYOFFICE Desktop Editors в 3 шага и представили цепочку уязвимостей OnlyShells, позволяющую при открытии документа выполнить код с системными правами.

Офисный пакет ONLYOFFICE Desktop Editors построен на Chromium Embedded Framework (CEF) и является приложением на базе Chromium.

Он запускается без браузерной песочницы, а используемая версия Chromium (109.0.5414.120) устарела еще в 2023 году. Кроме того, вместе с редактором устанавливается служба для его обновления, которая действует с максимальными системными правами NT AUTHORITY\SYSTEM.

Существует еще одна большая поверхность атаки: парсеры различных файловых форматов, реализованные на небезопасных языках.

Но даже имея серьезный примитив эксплуатации в одном из парсеров, полноценная атака почти всегда усложняется необходимостью эксплуатации one‑shot: эксплойт не сможет подстраиваться под митигации системы жертвы, такие как PIE и ASLR.

Все эти вводные привели Бизонов к следующей предполагаемой цепочке:

- Уязвимость XSS, исполнение произвольного кода JavaScript.
- Эксплуатация браузерной уязвимости рендерера.
- Эксплуатация уязвимости службы обновлений, повышение привилегий.

Комбинация уязвимостей CVE‑2025‑68936, CVE‑2023‑2033 и CVE‑2026‑41030 составили по итогу цепочку OnlyShells, позволяющую выполнять произвольный код от имени суперпользователя при открытии подготовленного файла.

Для защиты от OnlyShells необходимо обновить ONLYOFFICE Desktop Editors до версии 9.3.0.

Демонстрация полного цикла эксплуатации цепочки OnlyShells - в ролике, а техническое описание каждой из проблем с описанием путей эксплутаатции - в отчете.
Please open Telegram to view this post
VIEW IN TELEGRAM
🦠Разработчики 7-Zip исправили опасную RCE-уязвимость в декодере XZ

В популярном архиваторе 7-Zip версии 26.02 устранена уязвимость удалённого выполнения произвольного кода, которая отслеживается под идентификатором CVE-2026-14266. Она получила оценку 7,0 балла по шкале CVSS. Проблему обнаружил ИБ-исследователь компании Lunbun LLC Лэндон Пэн, а информация о ней была опубликована в рамках инициативы Zero Day Initiative.

Уязвимость вызвана переполнением буфера в куче при обработке специально подготовленных сжатых данных формата XZ. Для эксплуатации требуется взаимодействие с пользователем, который должен открыть или иным способом передать 7-Zip вредоносный файл. В результате успешной атаки злоумышленник может выполнить произвольный код с правами текущего процесса.

Разработчики исправили расчёт оставшегося пространства в выходном буфере декодера. Обновлённый код проверяет, не превышает ли уже записанный объём размер буфера, и учитывает эти данные перед продолжением распаковки. Исправление вошло в 7-Zip 26.02, выпущенный 25 июня 2026 года. Поскольку в 7-Zip отсутствует встроенная функция автоматического обновления, пользователям необходимо самостоятельно скачать и установить актуальную версию. Подобная уязвимость может использоваться в фишинговых рассылках и других атаках с применением социальной инженерии, при которых жертве предлагают открыть специально подготовленный архив или файл.

По состоянию на 20 июля 2026 года публично подтверждённых атак с эксплуатацией CVE-2026-14266 не обнаружено. В открытом доступе опубликован PoC, но полноценного публичного RCE-эксплойта пока не представлено, хотя вероятность его последующей разработки исключать нельзя.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Состоялся релиз WordPress 7.0.2, исправляющий две уязвимости: одну критического уровня и одну высокого. Учитывая серьёзность проблемы, команда WordPress включила принудительные автоматические обновления для всех затронутых сайтов.

Первая угроза — SQL-инъекция (CVE-2026-60137), выявленная группой исследователей TF1T, dtro и haongo.

Вторая, наиболее серьезная уязвимость удаленного выполнения кода (RCE) без предварительной аутентификации (CVE-2026-63030), была найдена Адамом Кьюсом (Adam Kues) из компании Searchlight Cyber (Assetnote).

Рекомендуется немедленно обновиться и проверить актуальную версию.

https://wordpress.org/news/2026/07/wordpress-7-0-2-release/
--------------------------

🤔Удивительно следующее: уникальность кейса заключается в том, что полноценный эксплойт, рыночная стоимость которого у брокеров уязвимостей достигает 500 000 долларов, был автономно сгенерирован новейшей языковой ИИ-моделью ⭕️ GPT5.6 Sol Ultra. ИИ выявил уязвимость в исходном коде «с чистого листа» всего за 10 часов при вычислительных затратах около 25 долларов США.

Технической отправной точкой вектора атаки стала логическая ошибка рассинхронизации маршрутов (batch-route confusion) в компоненте пакетной обработки запросов REST API, внедренном еще в WordPress 5.6. ИИ обнаружил, что при намеренно вызванной ошибке в одном из запросов происходит сдвиг индексов массивов валидации и обработчиков, что позволяет полностью миновать встроенные механизмы очистки параметров.

То, что на рынке кибероружия оценивается примерно в 500 000 долларов, было получено при финансовых затратах всего в 25 долларов (именно столько составила стоимость потраченных вычислительных ресурсов по подписке на ИИ-модель). ИИшка справилась всего за 10 часов.

ИИ не просто нашел базовую ошибку, он выстроил феноменально сложную, многоступенчатую логическую цепочку для обхода защиты. Как признался сам исследователь, ни один эксперт-человек в мире не смог бы с нуля проделать такую работу за столь короткое время.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇩🇪В Германии могут разрешить тайное проникновение спецслужб в квартиры для установки шпионского ПО

Сперва думается, что это шутка, но не всё так просто. Закон ещё не принят, однако 👮МВД Германии опубликовало 691-страничный проект масштабной реформы разведывательного законодательства. Документ расширяет полномочия Федерального ведомства по охране конституции, BfV, и Федеральной разведывательной службы, BND. Сейчас проект проходит согласование внутри правительства, а кабинет министров должен рассмотреть его 13 августа. Ранее об этом уже говорили в Германии.

Одна из наиболее спорных норм предлагает разрешить сотрудникам BfV тайно входить в частные дома и квартиры без ведома владельцев. Для этого должна существовать «конкретизированная угроза» особо значимым охраняемым интересам, а операция должна проводиться на основании специального распоряжения.

Отдельная статья разрешает скрытно собирать и записывать персональные данные внутри жилья с помощью технических средств. Такая слежка допускается при наличии неотложной угрозы, когда другие методы неэффективны, а полиция не может вовремя вмешаться. Наблюдение может проводиться не только в квартире подозреваемого, но и в другом жилье, где его ожидают обнаружить.

Для технического наблюдения в жилом помещении требуется предварительное решение Федерального административного суда. Законность тайного входа должен проверять Независимый контрольный совет. Однако проект предусматривает исключения для срочных ситуаций, когда промедление может сорвать операцию.

18 июля министр внутренних дел Александер Добриндт подтвердил политическое направление реформы. По его словам, при острой террористической угрозе сотрудники контрразведки должны получить возможность входить и обыскивать квартиры, когда полиция не успевает прибыть вовремя. Задерживать людей по-прежнему сможет только полиция.

Проект также предусматривает использование государственного шпионского ПО, скрытое проникновение в IT-системы и активные кибероперации. Кроме того, проект разрешает расширенное автоматизированное и биометрическое сопоставление данных, включая анализ видеопотоков в реальном времени и использование ИИ-систем при обработке разведывательных данных

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️Microsoft готовит 🤖Project Perception для поиска и устранения уязвимостей с помощью нескольких ИИ-моделей

Microsoft разрабатывает корпоративную ИБ-платформу под внутренним кодовым названием Project Perception, которая должна автоматизировать поиск уязвимостей, проверку результатов и подготовку исправлений. По данным The Information, система будет распределять задачи между моделями Microsoft, OpenAI и Anthropic, выбирая подходящую модель в зависимости от сложности и стоимости. Microsoft официально проект пока не анонсировала, поэтому его название и сроки запуска могут измениться.

Предполагается, что Project Perception сможет анализировать исходный код и программные компоненты, выявлять потенциальные уязвимости, отсеивать ложные срабатывания и предлагать патчи. Простые задачи, включая первичную классификацию результатов, могут передаваться более дешёвым моделям, а сложный анализ и разработка исправлений будут выполнять наиболее мощные системы. Такой подход должен снизить расходы предприятий по сравнению с постоянным использованием Claude Mythos 5.

Project Perception может стать более доступной альтернативой решениям, построенным вокруг Mythos 5, доступ к которому Anthropic предоставляет только проверенным организациям из-за его возможностей двойного назначения. Технологическая основа у Microsoft уже существует, включая Multi-Model Agentic Scanning Harness (MDASH), многомодельную агентную систему для сканирования исходного кода, проверки находок и приоритизации уязвимостей. Однако пока неизвестно, будет ли MDASH непосредственно интегрирован в Project Perception, какие модели войдут в итоговую версию продукта, сможет ли система самостоятельно применять патчи и сколько будет стоить корпоративный доступ.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM