Russian OSINT
47.7K subscribers
5.5K photos
333 videos
120 files
4.93K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr

📲Связь
@russian_osint_bot

👉MAX (резерв)
https://max.ru/russian_osint
Download Telegram
💚 Отключаем непрошенный ИИ на корпоративных устройствах

Эксперты из «Лаборатории Касперского» выкатили годное руководство по детектированию и блокировке ИИ-функций, встроенных в популярные программные продукты.

В последнее время разработчики ПО встраивают ИИ-функции в привычные рабочие инструменты, включая операционные системы и браузеры. В некоторых случаях это действительно удобно. Но их наличие создает определенные риски, а потому далеко не все компании готовы предоставлять своим сотрудникам доступ к таким инструментам. В нашей предыдущей статье мы рассмотрели классификацию нежелательных ИИ-систем, способы их обнаружения на уровне сети и конечных точек, а также ключевой универсальный «рубильник» — управление OAuth-доступом в основных корпоративных платформах. В этом материале мы переходим к конкретике: разбираем, как отключить или ограничить ИИ, встроенный в популярные платформы.

Отметим, что крупные производители ПО иногда меняют названия настроек, связанных с ИИ, а также модифицируют нюансы их работы. Если какая-то из приведенных ниже настроек недоступна или работает не так, как ожидалось, поиск в Интернете по названию опции обычно позволяет найти ее новое местоположение или название.


https://www.kaspersky.ru/blog/how-to-disable-ai-in-copilot-gemini-apple-intelligence/42015/

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📺Умные телевизоры стали скрытыми узлами сбора данных для обучения ИИ

Исследователи раскрыли схему использования домашних ТВ в качестве резидентных прокси для масштабного сбора данных искусственным интеллектом. Компания Bright Data встраивает свой программный код в популярные приложения для обеспечения работы глобальной сети из 400 миллионов пользовательских IP-адресов. Умные телевизоры выступают идеальным инструментом в качестве резидентных прокси из-за круглосуточного подключения к электрической сети и наличия высокоскоростного интернета.

Утверждается, что встроенный модуль непрерывно отправляет телеметрию на удаленный сервер и выполняет чужие запросы от лица владельца домашнего устройства. Программа успешно обходит корпоративные виртуальные частные сети за счет прямого обращения к физическим сетевым интерфейсам операционной системы. Базовые настройки алгоритма незаметно расходуют до 200 гигабайт трафика ежемесячно, а в телевизорах пользователей из 🇺🇿Узбекистана и 🇴🇲Омана скрипт продолжает работу даже при заряде батареи в 1%.

Партнерская программа включает крупнейших разработчиков программного обеспечения уровня PlayWorks и CloudTV с суммарным охватом в сотни миллионов домохозяйств. Владельцы оборудования неосознанно соглашаются стать узлами сети при обычном нажатии кнопок на пульте дистанционного управления без глубокого понимания технических процессов. В приложении Petflix легализация сбора данных обеспечивается дословно следующей формулировкой: «Чтобы наслаждаться Petflix бесплатно с меньшим количеством рекламы, вы разрешаете Bright Data время от времени использовать свободные ресурсы и IP-адрес вашего устройства для загрузки публичных веб-данных из интернета».

Пользователям рекомендуется немедленно настроить блокировку доменов proxyjs.brdtnet.com и proxyjs.luminatinet.com на уровне корпоративных или домашних систем доменных имен для пресечения работы скрытых одноранговых туннелей.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 NVIDIA выпустила открытую ИИ-модель Nemotron 3 Ultra с архитектурой Mixture-of-Experts

В недрах компании NVIDIA создали открытую ИИ-модель Nemotron 3 Ultra, которая может использоваться специально для 🎷оркестрации долгосрочных 🤖агентных пайплайнов и предотвращения дрейфа целей при выполнении сложных многошаговых алгоритмов.

Практическая ценность новинки заключается в оптимизации сложных рабочих процессов при написании программного кода, вызове внешних инструментов, верификации архитектуры чипов и анализе масштабных исследований. В контексте корпоративной безопасности инфраструктурный стек предлагает полностью изолированную среду выполнения кода. Hermes Agent управляет процессами оркестрации. Защищенная песочница NVIDIA OpenShell берет на себя надежную изоляцию автономных агентов и сгенерированного ими кода от основной инфраструктуры. Открытая платформа NemoClaw связывает эти компоненты в единый безопасный контур для работы автономных агентов.

📊Ключевые технические параметры архитектуры:

▪️Базой выступает разреженная топология Mixture-of-Experts с общим объемом в 550 миллиардов параметров. На этапе инференса активируются только 55 миллиардов весов для снижения вычислительной нагрузки.
▪️Инновационная структура удачно комбинирует слои Mamba для эффективного масштабирования длины контекстного окна и блоки внимания Transformer для точного извлечения фактов из памяти.
▪️Использование формата точности NVFP4 гарантирует развертывание системы на графических процессорах архитектур Hopper, Blackwell и Ampere. При этом пропускная способность возрастает до пяти раз по сравнению с форматом BF16 именно на микроархитектуре Blackwell.
▪️Внедрение механизма предсказания нескольких токенов за один прямой проход максимизирует скорость авторегрессионной генерации при выдаче длинных ответов и обработке многошаговых рабочих процессов.

Особое внимание инженеры уделили качеству обучающих данных для предметно-ориентированных задач. Базовый датасет объемом 10 триллионов токенов был аугментирован 212 миллиардами узкоспециализированных токенов. Алгоритм LatentMoE обеспечивает более эффективную маршрутизацию токенов к внутренним экспертам нейросети.

Для комплексного развертывания экосистему гармонично дополняют два вспомогательных продукта. Мультимодальную модерацию запросов и результатов обеспечивает 4-миллиардная ИИ-модель Nemotron 3.5 Content Safety. За точное потоковое распознавание аудиоданных с задержкой инференса менее 100 миллисекунд отвечает архитектура Nemotron 3.5 ASR.

Все исходные веса вместе с обучающими наборами распространяются на условиях лицензии OpenMDW-1.1 от профильной организации Linux Foundation.

🌎 https://huggingface.co/nvidia/NVIDIA-Nemotron-3-Ultra-550B-A55B-NVFP4

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🈁 Anthropic обходит OpenAI в финансовых прогнозах на платформе Polymarket

Рынок предсказаний Polymarket демонстрирует уверенную ставку на успех компании Anthropic и её превосходство над конкурентом OpenAI по ключевым финансовым и продуктовым показателям.

📊Отдельная сводка посвящена сравнению текущей стоимости двух лидеров индустрии.


🔎Стоимость компании Anthropic оценивается в $965 млрд.
🔎Стоимость компании OpenAI отстает и зафиксирована на уровне $852 млрд.

Публикации Polymarket Money указывают вероятность от 72% до 75% в пользу того, что первичное размещение акций Anthropic состоится раньше OpenAI.

Главным драйвером такого роста выступает ожидаемый публичный релиз новой ИИ-модели под названием 🤖Mythos.

💰Хронология оценки стоимости Anthropic:

2021 г.: основание компании
2023 г.: $4,1 млрд
2024 г.: $18,5 млрд
Март 2025 г.: $61,5 млрд
Сентябрь 2025 г.: $183 млрд
Ноябрь 2025 г.: $350 млрд
Февраль 2026 г.: $380 млрд
Май 2026 г.: $965 млрд

👆Утверждается, что якобы Mythos могут выкатить уже завтра. Вероятность релиза до 22 июня зафиксирована на уровне 92%. Ставка на релиз до 31 июля достигла максимальных 97%.

Ходят слухи, что Mythos могут релизнуть даже сегодня, но это не точно.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🈁 Компания Anthropic выпустила публичную ИИ-модель Claude Fable 5 на базе технологии Mythos

Компания Anthropic представила публике свою самую мощную ИИ-модель Claude Fable 5 на базе закрытой технологии Mythos. Разработчики внедрили в систему жесткие ограничения для обеспечения безопасности пользователей и корпоративных клиентов.

⚙️Конфигурация Fable 5 предназначена для широкого использования и доступна всем желающим через Claude API и корпоративные тарифы Anthropic с оплатой за использование. Модель Mythos 5 предоставляется исключительно узкому кругу проверенных партнеров в рамках закрытой программы Project Glasswing.

Пользователи платных подписок могут работать с новинкой без дополнительных плат до 22 июня включительно. Начиная с 23 июня для доступа потребуются кредиты использования до момента скорейшего возвращения модели в стандартные подписки.

Цена обработки запросов составляет $10 за миллион входных токенов и $50 за миллион выходных токенов. Данные тарифы вдвое превышают стоимость использования Opus 4.8. Столь высокая цена может отпугнуть часть аудитории на фоне общего недовольства корпоративного сектора растущими расходами на новые технологии.

Команда провела более тысячи часов тестирования совместно со сторонними организациями и не обнаружила уязвимостей для универсального джейлбрейка ИИ-модели. Для защиты от будущих атак компания вводит обязательное хранение всего пользовательского трафика в течение тридцати дней.

В систему Fable 5 внедрены дополнительные классификаторы безопасности. Данные алгоритмы строго блокируют выполнение задач в зонах высокого риска вроде 👺кибербезопасности или 🧬биологии. Версия Mythos 5 лишена этих жестких ограничений и способна отвечать на узкоспециализированные запросы в опасных сферах. При обнаружении профильного и потенциально опасного запроса Fable 5 автоматически перенаправляет его на обработку предыдущей ИИ-модели Claude Opus 4.8. У закрытой версии Mythos 5 подобный механизм отката отсутствует.

👆Представители компании заявили об использовании собранной информации исключительно для предотвращения новых угроз и отказались от применения этих данных для дальнейшего обучения ИИ-модели.

📄 Больше информации: https://www-cdn.anthropic.com/d00db56fa754a1b115b6dd7cb2e3c342ee809620.pdf

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Введены штрафы за авторизацию россиян через зарубежные сервисы - например, через почту Google

Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем.

К ним относятся:

🔸номер российского телефона;
🔸портал "Госуслуги";
🔸единая биометрическая система;
🔸иные системы, владельцами которых являются граждане РФ или российские юридические лица.

Использование иностранной электронной почты или зарубежных сервисов для этих целей запрещено. Штрафы накладываются на владельца ресурса, а не на рядовых пользователей. Их размеры:

🔸для граждан: от 10 до 20 тысяч рублей,
🔸для должностных лиц: от 30 до 50 тысяч рублей,
🔸для юридических лиц: от 500 до 700 тысяч рублей.

Читайте новости в нашем канале в МАКС
Канал 🔨SecAtor пишет интересное:

DINUM, управление по цифровым вопросам французского правительства, подтвердило инцидент, в результате которого была скомпрометирована национальная правительственная платформа зашифрованного обмена сообщениями Tchap.

Разработанный компанией DINUM в сотрудничестве с ANSSI (Французским агентством по кибербезопасности) в 2018 году, Tchap - это сервис обмена сообщениями и инструмент для совместной работы, основанный на Matrix и разработанный специально для госсектора.

После запрета в начале августа 2025 года для госслужащих использовать иностранные приложения для рабочей переписки и установки обязательного перехода на Tchap, приложение достигло более 300 000 ежемесячных пользователей и более 500 000 загрузок в Google Play.

В понедельник DINUM сообщила об обнаружении ANSSI взлома платформы и заявила, что злоумышленник получил доступ к защищенной платформе обмена мгновенными сообщениями, используя скомпрометированную учетную запись пользователя.

Французское управление по цифровым вопросам уведомило коллег из органа по защите данных, CNIL, об инциденте в связи с потенциальной утечкой персданных, которыми обменивались некоторые пользователи в ходе переписки, к которым злоумышленник мог получить доступ.

Как отмечают в DINUM, на данном этапе учетная запись, с которой исходили вредоносные запросы, была идентифицирована и немедленно заблокирована. Проводится тщательный анализ данных, к которым злоумышленник смог получить доступ.

Всем пользователям Tchap было разослано сообщение с напоминанием о том, что любой пользователь может найти и присоединиться к общедоступному чату, а его содержимое не зашифровано.

В соответствии с условиями предоставления услуг Tchap, в общедоступных чатах не допускается обмен личной, конфиденциальной или секретной информацией: такой обмен должен осуществляться только в приватных чатах.

DINUM пока не предоставила никаких дополнительных подробностей о взломе, но в выходные дни ответственность за инцидент взял на себя некто, поделившись образцом украденных файлов.

Он подтвердил, что получил доступ в результате атаки с использованием социнженерии, создав действующий аккаунт в образовательном сегменте (matrix.agent.education.tchap.gouv.fr).

Хакер утверждает, что украл жестко закодированные учетные данные LDAP, предположительно утекшие через скрипт PowerShell, которым поделился региональный директор французской налоговой службы, а также более 13,5 ГБ документов и медиафайлов, которыми поделились госслужащие в Tchap.

Злоумышленники также предположительно получили доступ к почти 650 000 сообщениям и информации из более чем 73 000 учетных записей, включая адреса электронной почты, информацию об организациях, ссылки на встречи, а также метаданные учетных записей и устройств.

Как отметили хакеры, любой файл, когда-либо опубликованный на Tchap, на любом сервере, можно скачать без токена, идентификаторы медиафайлов можно было взять из сообщений.

В DINUM от комментариев отказались. Будем следить.
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍🔬🔬Платформа alphaXiv поднимает серьезные вопросы о прозрачности и этике развития ИИ со стороны ИИ-гигантов

Будучи сторонниками открытых исследований, команда alphaXiv разочарована действиями компании Anthropic и отмечает скрытое снижение эффективности ИИ-модели Fable 5 применительно к задачам разработки ИИ.

Любые темы, связанные с созданием пайплайнов предварительного обучения, распределенной инфраструктурой или архитектурой ML-ускорителей, могут получать ограниченные по эффективности ответы от ИИ-модели Claude посредством таких методов, как модификация промптов, применение направляющих векторов или параметр-эффективное дообучение.

Если ИИ-модель скрыто изменяет или ослабляет собственные ответы, при этом продолжает имитировать помощь, исследователи теряют способность объективно оценивать причину неудачного результата. Пользователи лишаются объективной возможности 🤔понять причину неудачи в своих проектах. Причина может крыться в собственной идее, реализации или невидимом вмешательстве со стороны Anthropic.

Вдобавок ко всему наибольший вред получают не крупнейшие лаборатории с огромными командами и проприетарными ИИ-моделями, а независимые исследователи, академические группы, стартапы и создатели инструментов с открытым исходным кодом. Именно эти люди зачастую вынуждены опираться на передовые коммерческие инструменты от крупных ИИ-гигантов, которые обещают инновации и этичное развитие сферы искусственного интеллекта во благо всего человечества.

🤔Что уже замечено после релиза новой ИИ-модели Fable?

ИИ-модель Fable 5 автоматически перенаправляет запросы, связанные с контекстом кибербезопасности, биологии и химии, переключаясь на менее мощную ИИ-модель Opus 4.8. Иногда даже безобидные и нейтральные запросы могут вызывать ложные срабатывания. Согласно официальным данным механизмы защиты активируются в среднем менее чем в 5% сессий.

👹 На практике блокировки доходят до абсурда.

«Только что написал Claude обычное „Привет“, а система посчитала это высокорисковым действием и принудительно перевела меня на менее мощную модель 😅

Причина в том, что Anthropic выпустила свою самую мощную общедоступную ИИ-модель Fable 5 уровня Mythos. В неё встроены специальные классификаторы безопасности. Если система заподозрит, что пользователь занимается кибератаками, биохимическими исследованиями двойного назначения или извлечением возможностей модели для обучения других ИИ-систем, она автоматически переключает запрос на Claude Opus 4.8.

Официальная формулировка звучит так: „Возможны ложные срабатывания на обычный контент“.

Да, вплоть до простого приветствия.

жалуются китайские пользователи.

Проблема наблюдается повсеместно. У 🇷🇺российских пользователей то же самое.

🛡 Многие пользователи разочарованы и остались недовольны слишком жёсткой системой защиты, которая не позволяет нормально работать над своими проектами.

Последняя модель от Anthropic Fable 5 — провал или как? Они так сильно 🧟‍♂️«лоботомировали» её с помощью так называемых «ограничений безопасности», что она может их активировать даже когда кто-то просит рецепты 🍰тортов или помощи с тем, чтобы разобраться с материалами по биологии для старших классов.

— жалуются другие исследователи в X.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4
❗️ Исследователь Nightmare Eclipse снова атакует ❗️Microsoft

Исследователь безопасности Nightmare-Eclipse опубликовал новый PoC под кодовым названием RoguePlanet. Эксплойт нацелен на уязвимость в защитном механизме Windows Defender. Эксплуатация состояния гонки позволяет локальному пользователю повысить свои привилегии до максимального уровня SYSTEM и получить полный контроль над машиной.

Код был успешно протестирован на операционных системах Windows 10 и Windows 11, включая официальный канал и сборки Canary, с установленными обновлениями за июнь 2026 года. Текущий PoC имеет существенное ограничение и не функционирует на сборках Windows Server.

Проблема кроется в механике самого эксплойта и системных правах. Обычные пользователи серверных ОС лишены базовой возможности монтировать ISO-образы, что ломает текущую цепочку выполнения кода.

Исследователь безопасности Nightmare-Eclipse абсолютно уверен в уязвимости серверных версий и прямо указывает на необходимость переработки логики эксплойта.

🤔Действительно, ещё один Nightmare [кошмар] для Microsoft.

👮Повторных угроз правоохранительными органами со стороны Microsoft в адрес ресёрчера пока не поступало.

👆Новостные ИБ-каналы делают ставки...как быстро удалят новый аккаунт исследователя на ❗️ GitHub.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1
📖Изменение правил Let's Encrypt и ситуация с сертификатами для 🇷🇺России и Крыма

Некоммерческая организация Internet Security Research Group, которая управляет крупнейшим бесплатным удостоверяющим центром Let's Encrypt, 4 июня 2026 года 📄 выпустила новую версию пользовательского соглашения под номером 1.7.

Внимание привлекла обновленная формулировка в пункте 3.1. Согласно тексту, запрашивать и использовать сертификаты безопасности не могут лица, которые находятся, зарегистрированы или постоянно проживают на территориях, находящихся под санкциями США.

«You are not a person or entity that is: (a) located in, organized under the laws of, or ordinarily resident in any country or territory that is the target of comprehensive U.S. sanctions...»


Представитель сервиса прямо заявил, что это обновление не отражает каких-либо серьезных изменений в предоставляемом обслуживании. Правила игры не изменились 4 июня 2026 года. Изменился только текст соглашения.

Опубликованный документ вызвал бурную дискуссию на Hacker News. Многие участники обсуждения истолковали новые правила как полный запрет на предоставление услуг для всех без исключения пользователей из санкционных регионов, включая Россию и Крым.

Для прояснения ситуации в дискуссию вступил представитель Internet Security Research Group под ником jaas (Джош Аас, исполнительный директор ISRG). Он дал подробные комментарии относительно реальной практики применения обновленного соглашения и уточнил несколько принципиальных моментов. jaas отметил, что сертификаты Let’s Encrypt продолжают быть доступны в 🇷🇺России и 🇮🇷Иране, однако их не могут получить российские и иранские государственные структуры. По его словам, реальная политика сервиса в отношении блокировок не изменилась.

👉 Сертификаты Let's Encrypt остаются полностью доступными для обычных граждан РФ, если они не находятся в санкционных списках и не подпадают под иные ограничения.

👉 Статус пользователей в Крыму. Представитель организации отдельно подтвердил, что обычные пользователи и администраторы сайтов в Крыму могут продолжать беспрепятственно использовать сервис.

В американском санкционном праве действуют специальные генеральные лицензии Управления по контролю за иностранными активами, а также законодательные поправки о защите свободы информации. Документы выводят базовые интернет-сервисы и средства связи из-под действия общих запретов, чтобы не лишать граждан доступа к глобальной сети.

Исполнительный директор некоммерческой организации Internet Security Research Group пояснил в обсуждении, что благодаря этим исключениям Let's Encrypt имеет полное законное право работать с обычными негосударственными пользователями. Текст соглашения обновили для формального комплаенса, но реальные блокировки по-прежнему затрагивают только государственные структуры и компании из санкционных списков.

🤔👆Несмотря на публичные заверения руководства сервиса, угроза целенаправленного геополитического вмешательства сохраняется в полном объеме. Автоматизированные комплексы санкционного комплаенса функционируют на основе строгих алгоритмов и превентивно блокируют выдачу сертификатов при малейшем техническом пересечении инфраструктуры независимого бизнеса с ресурсами подсанкционных ведомств. Вместе с тем прямое административное давление со стороны американских регуляторов способно в любой момент заставить удостоверяющий центр пересмотреть корпоративную политику и инициировать принудительный отзыв уже действующих цифровых сертификатов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖🈁Оценка влияния ИИ-моделей Anthropic на скорость разработки N-day эксплойтов

Исследователи безопасности Anthropic Винни Сяо, Тим Эбботт, Николас Карлини и их коллеги опубликовали детальный отчет об ускорении разработки ☠️N-day эксплойтов с помощью передовых ИИ-моделей.

Специалисты отмечают особую опасность известных уязвимостей N-day. Публикация патча фактически становится открытой инструкцией для хакеров. Злоумышленники сравнивают старый и новый код для обратной разработки исправления. Исторически этот процесс требовал узкой специализации и занимал недели. Теперь барьер входа для проведения таких атак существенно снизился.

Авторы отчета протестировали возможности ИИ-моделей на примере 18 исправлений безопасности для движка SpiderMonkey в браузерах Firefox версий 148 и 149. Самая продвинутая ИИ-модель Claude Mythos Preview смогла автономно создать 8 рабочих эксплойтов для выполнения кода за 12 часов. При этом нейросеть сгенерировала первые концепты доказательства уязвимости (PoC) всего за 12 минут, а на подготовку всех 14 успешных концептов ушло около 3 часов.

Затем эксперты усложнили задачу и перешли к закрытому программному обеспечению. Они взяли 21 уязвимость повышения привилегий в ядре Windows за январь и февраль 2026 года. Нейросетям предоставили только уязвимые и пропатченные бинарные файлы вместе с результатами декомпиляции без названий переменных и структур. ИИ-модель Mythos Preview смогла подготовить 18 рабочих PoC для вызова синего экрана смерти. Затраты на вызовы программного интерфейса для этой задачи составили около $2 200.

Далее система попыталась создать полные цепочки повышения привилегий с уровня низкопривилегированного пользователя до полного контроля над системой (SYSTEM). Версия Mythos Preview успешно разработала 8 различных полнофункциональных эксплойтов. Средняя стоимость одного такого инструмента составила примерно $2 000, а общие затраты достигли $15 700.

Авторы также указывают на несоответствие результатов официальным оценкам рисков. Корпорация Microsoft маркировала 14 из этих уязвимостей как маловероятные для эксплуатации. Однако ИИ-модель смогла успешно разработать рабочие концепты подтверждения уязвимости (PoC) для 13 из них.

Исследователи приходят к выводу о радикальном сокращении окна применимости патчей. В результате понятие N-day постепенно превращается в N-hour. Разработчикам программного обеспечения придется кардинально пересмотреть скорость доставки обновлений конечным пользователям. Альтернативным решением называется активный переход на безопасные языки программирования, такие как Rust, для системного снижения числа ошибок при работе с памятью.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Разоблачение WIRED о системе NameTag вынудило компанию Meta спешно убрать скрытые алгоритмы биометрической слежки в умных очках

Издание Wired сообщило об удалении скрытого кода для распознавания лиц из последней версии приложения Meta AI. Данное приложение используется для управления умными очками Ray-Ban. По данным издания, удаление произошло всего через день после публикации их первого расследования о наличии этой незадекларированной функции.

Невыпущенная система проходила внутри компании под кодовым названием NameTag. Алгоритм был способен преобразовывать лица людей с камер умных очков в уникальные биометрические сигнатуры. Затем эти данные сопоставлялись с локальной базой биометрических отпечатков прямо на телефоне пользователя. Сама база была настроена на регулярное получение обновлений с серверов Meta.

Крупные технологические компании собирают информацию о пользователях преимущественно для монетизации. Алгоритмы могут анализировать реакции человека на различные визуальные триггеры и формировать предельно точные профили поведения. Массивы данных позволяют настраивать высококонверсионную таргетированную рекламу и манипулировать выбором покупателей.

Представители корпорации ранее называли первоначальные выводы журналистов «нечестными», но вскоре программный код системы полностью исчез из приложения, которое было скачано более 📱50 миллионов раз. Компания Meta отказывается комментировать причины удаления кода и возможные планы по возвращению этой функции.

*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴‍☠️экстремистской.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM