ЦЭФИ Аналитика | Новости цифровых технологий
550 subscribers
4.22K photos
106 videos
1 file
4.33K links
Новости от Центра Цифровых технологий и финансовых инноваций (ЦЭФИ) МГИМО МИД РФ

ИИ, криптовалюты, роботы, блокчейн, кибербезопасность
Download Telegram
СВОБОДУ NFT
#криптовалюты #USA

OpenSea потребовала исключить NFT-маркетплейсы из-под надзора SEC.

Об этом говорится в письме юристов компании, направленном 9 апреля комиссару SEC Хестер Пирс, курирующей Крипто-группу агентства.

Юристы OpenSea настаивают, что NFT-маркетплейсы не подпадают под определение биржи или брокера согласно американскому законодательству о ценных бумагах. Они не проводят сделки, не выступают посредниками и не объединяют продавцов одного актива.

В письме также отмечено, что недавние заявления SEC об исключении стейблкоинов и мем-коинов из категории ценных бумаг создают прецедент.

В связи с этим OpenSea призывает Комиссию официально подтвердить, что NFT-платформы не подлежат регулированию как биржи или брокеры, а также опубликовать неформальные разъяснения, чтобы устранить неопределённость и поддержать развитие американских технологий.

T.ly/J9Viv
МАРРОКАНСКАЯ УТЕЧКА
#кибербезопасность #Morocco

Хакеры взломали соцстрах Марокко и слили данные 2 млн человек.

Об этом на днях сообщили марокканские СМИ и международные исследователи кибербезопасности.

Национальное агентство социального страхования Марокко (CNSS) стало жертвой кибератаки, в ходе которой было похищено более 54 000 файлов с конфиденциальной информацией почти о 2 миллионах граждан. Утечка включала имена, номера удостоверений личности, банковские реквизиты и другую персональную информацию, частично датированную ноябрём 2024 года.

Файлы выложили в открытый Telegram-канал и на подпольном форуме в даркнете. Ответственность взяла на себя группа JabaROOT, обвинившая Марокко в кибератаках на алжирские ресурсы и пообещавшая новые удары.

Взлом также затронул сайт Минтруда и, предположительно, был совершён через уязвимость в стороннем ПО. Си пециалисты указывают на возможные политические мотивы и связь с обострением конфликта между Алжиром и Марокко из-за Западной Сахары.

T.ly/vx285
КРИПТОБИРЖА ВЬЕТНАМА
#криптовалюты #Vietnam

Вьетнам запустит пилотный проект по созданию национальной криптобиржи.

Об этом на днях сообщил Минфин страны после встречи в Ханое.

Министр финансов Нгуен Ван Тхан заявил, что Вьетнам занимает третье место в мире по числу криптоинвесторов и высокому объёму транзакций. Из-за отсутствия регулирования пользователи остаются беззащитными перед рисками, поэтому государство готовит резолюцию о запуске пилотной криптобиржи.

Проект станет основой для формирования полноценной правовой базы и безопасной торговой среды. Bybit, чей сооснователь Бен Чжоу присутствовал на встрече, выразил готовность содействовать Вьетнаму в разработке законодательства, обменных операций и систем контроля рисков.

T.ly/apYCz
ДОГОВОР О ШПИОНАХ-ЛЮБИТЕЛЯХ
#кибербезопасность #USA

США присоединились к международному соглашению против злоупотреблений шпионским ПО.

Об этом на днях сообщило Государственный департамент США.

Спустя неделю после того, как 21 страна подписала добровольный Кодекс практики по контролю за коммерческими средствами кибервзлома (CCIC), США официально объявили о намерении присоединиться к соглашению. Документ стал итогом годовых переговоров в рамках процесса Пэлл-Мэлл, инициированного Великобританией и Францией.

Поводом послужил рост злоупотреблений шпионским ПО в таких странах, как Польша, Мексика, Греция и Испания.

Новый кодекс призван отделить ответственных производителей от компаний, чьи инструменты применялись против журналистов и политической оппозиции.

Хотя соглашение не обязывает разработчиков spyware к выполнению конкретных действий, его подписание было положительно воспринято правозащитниками как важный шаг к глобальному регулированию этой области.

T.ly/saFOY
ГОЛОСА ОБМАНА
#кибербезопасность #ИИ #USA

Хакеры используют ИИ, чтобы подделывать голоса налоговиков и обманывать людей.

Об этом на днях сообщили специалисты по кибербезопасности из Bugcrowd, Deepwatch, Keeper Security, Zimperium и Microsoft.

Во время текущего налогового сезона наблюдается резкий рост мошенничества с использованием ИИ-сгенерированного аудио и фишинговых писем.

Преступники выдают себя за налоговых консультантов или представителей IRS, используя украденные персональные данные для повышения доверия. Они звонят жертвам, имитируя голоса знакомых налоговиков, и предлагают помощь в создании онлайн-аккаунтов IRS, выманивая конфиденциальную информацию. Некоторые письма содержат PDF-файлы с QR-кодами, ведущими к вредоносным сайтам.

По данным Microsoft, с 12 по 28 февраля 2025 года более 2 300 организаций получили такие письма. Также отмечается рост мобильных атак через СМС и поддельные сайты, маскирующиеся под популярные налоговые сервисы.

T.ly/M2WG5
КРИПТО-КОНФИСКАТ БРАЗИЛИИ
#криптовалюты #Brazil

Бразильский суд разрешил конфискацию криптовалюты в счёт долгов.

Об этом недавно сообщил Верховный суд Бразилии.

Суд принял историческое решение: если у должника нет средств в банковской системе, судьи могут напрямую обращаться к криптовалютным биржам, чтобы выяснить наличие активов и инициировать их изъятие.

Криптовалюта признана имуществом, подлежащим налогообложению и учёту в Службе федеральных доходов, даже если она не является законным платёжным средством. При этом суд указал на сложности с отслеживанием и конфискацией таких активов за пределами регулируемых платформ, но заявил, что уже разрабатывается специальная система для упрощения этого процесса.

Решение отменяет более ранний отказ суда Сан-Паулу, который ссылался на недостаточную регуляцию криптовалют и риск нарушения финансовой тайны.

T.ly/eMBQj
САМ КАТАЕТ - САМ ЗАРЯЖАЕТ
#робототехника #Netherlands

В Роттердаме продемонстрировали беспилотный электрогрузовик с автозарядкой.

Об этом на днях сообщили организаторы европейского проекта MAGPIE.

На терминале APM Maasvlakte II в порту Роттердама прошла демонстрация автономного тяжёлого электрогрузовика, самостоятельно подключающегося к роботизированной зарядной станции.

Проект реализуется в рамках программы Horizon 2020 и направлен на снижение выбросов CO₂ и повышение эффективности портовой логистики.

Согласно заявлению представителя порта Роттердама, автоматизация электрических перевозок поможет достичь климатических целей к 2030 году.

Разработчики из Rocsys и DAF Trucks считают, что испытанная технология может масштабироваться для использования не только в портах, но и на промышленных объектах и дорогах общего пользования.

T.ly/lmMBn
ОДНОРАЗОВЫЕ ТЕЛЕФОНЫ ЕС
#кибербезопасность #EU

ЕС подтвердил, что выдает высокопоставленным чиновникам одноразовые телефоны.

Об этом на днях сообщил официальный представитель Европейской комиссии.

Речь идет об уточнении практики обеспечения кибербезопасности: Еврокомиссия подтвердила, что иногда выдает чиновникам "одноразовое оборудование", но опровергла утверждение, что это связано с визитами в США или с периодом администрации Трампа.

Поводом для разъяснений стал материал Financial Times, сообщивший, что ЕС усилил меры предосторожности на фоне участившихся случаев слежки на американской границе и рекомендовал чиновникам отключать телефоны и использовать защитные чехлы при пересечении границы США.

В Еврокомиссии подчеркнули, что рекомендации были обновлены для всех стран и отражают рост глобальных киберугроз, а не ухудшение отношений с США.

T.ly/dKtSR
ИТАЛЬЯНСКИЙ СУПЕР-СКАМ
#кибербезопасность #Italy

Хакеры начали использовать NFC и вредоносное ПО для кражи данных карт.

Об этом недавно сообщила итальянская компания Cleafy, исследовавшая атаку на территории своей страны.

Мошенники распространяют новое вредоносное ПО SuperCard X, связываясь с владельцами Android через фальшивые SMS от имени банка.

Злоумышленники убеждают жертву позвонить по указанному номеру, затем выманивают PIN и просят отключить лимиты на карте. После этого отправляется ссылка на установку SuperCard X, замаскированного под «средство защиты».

В финале жертве предлагают поднести карту к заражённому телефону — и ПО незаметно считывает данные через NFC. Средства списываются мгновенно, минуя стандартные каналы перевода.

Вредоносное ПО работает по модели malware-as-a-service и может использоваться по всему миру. В отличие от прежних схем, атака не зависит от конкретного банка: целью становятся любые карты.

T.ly/iXf07
БЕЗОПАСНОСТЬ ДЛЯ ДРОНОВ
#кибербезопасность #робототехника #UK

Великобритания усилила требования к кибербезопасности дронов

Британское управление гражданской авиации (CAA) на днях выпустило руководство CAP 3098, устанавливающее новые кибертребования для операций БПЛА.

CAP 3098 расширяет методику оценки рисков SORA 2.5 и вводит обязательные Operational Safety Objectives (OSO) по кибербезопасности для всех операций в категории Specific.

Документ делит меры на уровни — Low, Medium и High — в зависимости от SAIL (Specific Assurance and Integrity Level) и охватывает 5 ключевых областей: подготовку оператора, техническое обслуживание, проектирование, защиту C3-связи и работу внешних поставщиков.

Среди актуальных угроз названы перехват, вредоносное ПО, спуфинг и атаки через цепочку поставок.

CAA подчёркивает, что кибербезопасность должна быть встроена в культуру организации и поддерживаться на уровне высшего руководства.

T.ly/whUoL
МЕЖДУ ХАКЕРАМИ И ЗАКОНОМ
#кибербезопасность #UK

Британскую юридическую фирму оштрафовали после утечки конфиденциальных данных клиентов.

Об этом на днях сообщил регулятор по защите данных Великобритании — Управление комиссара по информации (ICO).

Фирма DPP Law из Бутла получила штраф в размере 60 000 фунтов стерлингов за недостаточную защиту персональных данных. Хакеры получили доступ к внутренней сети, взломав неиспользуемую админскую учётную запись без двухфакторной аутентификации, и похитили более 32 ГБ данных, включая материалы по уголовным, семейным и дисциплинарным делам.

Несмотря на то что взлом произошёл в июне 2022, фирма узнала об утечке только после уведомления от властей — данные 791 клиента и эксперта были опубликованы в даркнете.

Среди них — документы судов, видеозаписи с полицейских камер и сведения об обвинениях в сексуальных преступлениях.

Руководство компании намерено оспаривать решение регулятора и заявило об ужесточении мер кибербезопасности.

T.ly/KirpY
ПЕЧАТНЫЙ ШЕВРОЛЕ
#3Dprinting #UK

General Motors представила концепт Corvette, созданный с применением 3D-печати.

Об этом на днях сообщила компания General Motors, представив разработки нового британского дизайн-центра.

В новом студийном центре в Бирмингеме команда General Motors продемонстрировала футуристический концепт Chevrolet Corvette, в котором значительная часть элементов выполнена с использованием технологий аддитивного производства.

Автомобиль имеет габариты: менее 1 метра в высоту, 2 метра в ширину и 4,7 метра в длину. Концепт вдохновлён авиационным дизайном и представляет собой не серийную модель, а технологический ориентир для будущих решений.

GM использует 3D-печать уже около 30 лет — для прототипов, инструментов, аксессуаров и запчастей. Благодаря этому удаётся снижать издержки, ускорять тестирование, повышать устойчивость производства и формировать стандарты будущего автомобилестроения.

T.ly/GqUxn
ЧЕРНО-БЕЛЫЙ ХАКЕР
#кибербезопасность #криптовалюты

Хакер вернул украденные $7,5 млн децентрализованной бирже KiloEx.

Об этом на днях сообщила сама платформа KiloEx и аналитики PeckShieldAlert.

Атака, по данным PeckShield, была связана с уязвимостью «ценового оракула» — механизма, определяющего стоимость активов в смарт-контрактах.

После взлома биржа приостановила работу и предложила хакеру вознаграждение в размере $750 000 (10% от украденного) при условии возврата 90% средств.

Неожиданно злоумышленник вернул всю сумму — сначала около $5,5 млн, затем остальное. KiloEx объявила об окончательном восстановлении активов и пообещала не выдвигать обвинений.

Юридическое закрытие дела уже в процессе, а сам хакер признан «белым» и получит награду.

T.ly/Nu3KA
РОБОТ-ФОТОМОНТАЖНИК
#робототехника #USA

А США представили роботизированную систему для установки солнечных панелей.

В Западном Техасе компания Rosendin провела закрытую демонстрацию новой роботизированной платформы для ускоренной и безопасной установки фотоэлектрических панелей.

Разработанная совместно с ULC Technologies, система включает три автономных устройства: один робот с манипулятором для размещения панелей и два — для их транспортировки.

В полевых испытаниях в Даневанге (Техас) двух человек с помощью системы удалось достичь показателя 350–400 установленных модулей за смену — в три раза выше обычной нормы.

Система способна работать на пересечённой местности, использует GPS, LiDAR и гибридный привод, а также допускает ручное управление и тесное взаимодействие с операторами.

T.ly/RESU8
СУПЕР-ГУМАНОИД НА СКЛАДЕ
#робототехника #USA

В Америке создали особо мощного робота для промышленных задач.

Об этом на днях сообщила компания Dexterity — разработчик робототехники и физического ИИ.

Mech — первый в мире промышленный "робот-сверхгуманоид" с двумя манипуляторами, каждый из которых способен поднимать до 65 фунтов (около 29,5 кг), а вместе — до 130 фунтов (59 кг), размещая грузы на высоту до 2,4 метра.

Робот оснащён собственной ИИ-системой Physical AI, управляющей сотнями моделей для точной работы с разными объектами, включая случайные коробки, хрупкие грузы и тесные пространства. Он может автономно перемещаться по складам и выполнять тяжёлые задачи.

Mech адаптирован к сложным условиям — от жары до холода, неровным поверхностям, и может масштабироваться: один оператор способен контролировать до десяти таких роботов одновременно.

Сейчас робот доступен корпоративным клиентам с модулем загрузки грузовиков, а в течение 2025 года ожидаются новые программные возможности.

T.ly/lnecx
ПРЕДАТЕЛЬ-УДАЛЕНЩИК
#кибербезопасность #USA

Американец признал вину в передаче работы над гособоронными проектами гражданам Китая.

Об этом на днях сообщило Министерство юстиции США.

Минь Фуонг Нго Вонг из Мэриленда признал, что с 2021 по 2024 год устроился в 13 американских IT-компаний, включая подрядчиков госструктур, и передавал доступ к служебным устройствам и системам гражданам Китая.

Один из эпизодов произошёл в 2023 году, когда Вонг устроился в компанию из Вирджинии, участвующую в проекте Федерального управления гражданской авиации (FAA), связанном с национальной обороной.

Получив ноутбук и PIV-карту, он установил ПО для удалённого доступа, позволив человеку из Шэньяна под псевдонимом Джон Доу выполнять работу напрямую.

Компания выплатила Вонгу более $28,000, часть из которых он передал соучастникам. Ущерб от схемы составил около $1 млн. Вонг признал вину в сговоре с целью мошенничества и ожидает приговора 28 августа, ему грозит до 20 лет тюрьмы.

T.ly/6YHlQ
НЕСПЕШНЫЕ УВЕДОМЛЕНИЯ
#кибербезопасность #USA

В США зафиксированы массовые задержки уведомлений о кражах персональных данных.

Об этом на днях сообщили городские власти и федеральные следователи, комментируя задержки в уведомлении пострадавших.

В ноябре 2023 года в Лонг-Бич, Калифорния, произошла масштабная утечка персональных данных — включая номера соцстрахования, медицинские записи и биометрические сведения — более чем 300 тысяч человек.

Несмотря на быстрое обнаружение взлома, уведомления пострадавшим были отправлены лишь в апреле 2025 года, когда данные уже могли долгое время циркулировать на теневых рынках.

Аналогичные затяжки наблюдались и в других крупных инцидентах: у брокера National Public Data с утечкой 2,9 млрд записей, у DISA Global Solutions, где раскрытие информации заняло 10 месяцев, а также у Infosys McCamish Systems, WebTPA, Comcast и даже федеральных агентств.

T.ly/KTeqJ
САМЫЙ МАЛЕНЬКИЙ ИИ
#ИИ #USA

Microsoft представила модель ИИ, работающую на CPU с точностью 1.58 бита.

Об этом недавно сообщили исследователи подразделения General Artificial Intelligence корпорации Microsoft.

Microsoft разработала BitNet b1.58, открытую языковую модель, использующую только три значения весов: -1, 0 и 1. Это позволило добиться высокой вычислительной эффективности — модель запускается на обычном настольном процессоре и требует всего 0.4 ГБ памяти против 2–5 ГБ у аналогов.

Благодаря архитектуре, минимизирующей умножения, модель потребляет на 85–96% меньше энергии при схожей производительности.

Обученная на 4 трлн токенов, BitNet b1.58 показывает результаты, близкие к ведущим моделям своего размера, несмотря на радикальное снижение точности представления весов.

Хотя теоретические причины её эффективности пока не до конца понятны, работа представляет собой важный шаг к более доступным и экономичным системам ИИ.

T.ly/tXL9o
ЗАПРЕТНАЯ ПОМОЩЬ
#кибербезопасность #ИИ

Половина сотрудников используют несанкционированные ИИ-инструменты на работе.

Об этом на днях сообщили компании Software AG и Harmonic Security.

Согласно данным за первый квартал 2025 года, 50% работников применяют так называемый Shadow AI — ИИ-инструменты, не одобренные работодателем. Несмотря на запреты, большинство не намерено отказываться от их использования.

Анализ 176 460 запросов от 8 000 пользователей показал, что 79,1% обращений происходят через ChatGPT, 45% — с личных аккаунтов. 68,3% загрузок составляют изображения. На втором и третьем местах — Google Gemini и Perplexity.

7% сотрудников уже используют китайские ИИ-модели, включая DeepSeek, Baidu Chat и Qwen, что вызывает обеспокоенность утечками данных.

Снизилось использование ИИ с данными клиентов (с 45,8% до 27,8%) и сотрудников (с 26,8% до 14,3%), но выросло с участием юридической (до 30,8%) и финансовой информации, а также чувствительного кода (до 10,1%).

T.ly/K7IHk
ОТКРЫВАЯ ЧЕРНЫЙ ЯЩИК
#ИИ #USA

Японцы и американцы займутся изучением «чёрного ящика» ИИ.

Об этом на днях сообщил Исследовательский центр Nippon Telegraph and Telephone Corporation (NTT Research).

Подразделение фирмы объявило о создании новой исследовательской группы Physics of Artificial Intelligence, которая вникнет в скрытые механизмы, по которым система принимает решения.

Группа станет частью лаборатории PHI (Physics & Informatics) и будет работать в сотрудничестве с Гарвардом и Стэнфордом. Руководить проектом будет доктор Хидэнори Танака, обладающий учёной степенью по прикладной физике и компьютерным наукам.

Учёные объединят физику, философию, нейронауку и психологию, чтобы повысить надёжность и безопасность ИИ, а также выработать математические формулы для таких понятий, как креативность и доброта.

T.ly/wt6NU
🔥1